WordPress 备份不是只下载一个上传目录,也不是看到备份文件存在就认为可以恢复。一次可用的备份应能够说明保存了什么、保存在哪里、如何验证,以及出现问题时如何回到哪个状态。
备份至少应包含什么
文件
包括 WordPress 核心、主题、插件、uploads 和必要的配置文件。配置文件含有数据库连接信息,备份应放在 WebRoot 外并限制权限,不能作为公开下载文件。
数据库
数据库通常包含文章、页面、菜单、分类、Widget、插件设置和部分主题设置。文件备份和数据库备份必须记录同一时间点,否则恢复后可能出现页面与媒体不一致。
什么时候必须先备份
- 更新 WordPress、主题或重要插件前。
- 修改首页、菜单、分类、SEO 设置或大量文章前。
- 处理供应链、安全或异常代码问题前。
- 执行需要数据库迁移、批量导入或删除的操作前。
怎样判断备份可回滚
先确认文件归档可以读取,SQL 文件不是空文件,压缩包完整,备份路径不在公开目录。再记录当前 active theme、active plugins、WordPress 版本、PHP 版本、siteurl、home 和关键 URL。真正的恢复演练应在隔离环境执行,不要直接拿 Production 做试验。
恢复时的顺序
- 先停止正在进行的修改,记录错误时间和现象。
- 确认要恢复的文件和数据库时间点。
- 在隔离环境先验证备份内容;如果只能在 Production 操作,先确认维护窗口和回滚责任人。
- 恢复文件与数据库的对应版本。
- 检查首页、主要页面、文章、表单、图片、CSS、JS、canonical 和 Analytics。
- 保留异常版本的隔离副本,供后续调查,不要直接覆盖证据。
备份常见误区
把 SQL 放在网站根目录、只保留最近一个备份、没有记录密码或权限变化、从未验证过归档、把备份和 Production 使用同一个数据库,都会使回滚风险增加。备份还应考虑恢复所需的 PHP、数据库和插件版本。
与每月维护的关系
备份不是独立的“一次性动作”。可以把备份完整性、最近一次恢复验证、更新记录和异常日志加入WordPress 网站维护每月检查表,并在更新插件前先阅读WordPress 网站维护每月检查表。
总结
可回滚的核心是“文件、数据库、状态记录和验证方法”同时存在。只要其中一项缺失,就应把恢复能力标记为未确认,而不是假设它一定有效。
商业分流:在日企业需要 WordPress 维护或网站运营支持时,可查看 web.softbs.jp。
由 SoftBusiness 编辑部负责。技术或平台规则以文中官方资料为准;项目经验只描述可公开的实施范围。