
Plan de recuperare WordPress în caz de dezastru
Ghid practic pentru un plan de recuperare WordPress: backup, RTO, RPO, ordinea restaurării, roluri, testare și protejarea comenzilor.
Un plan de recuperare în caz de dezastru pentru WordPress este un document simplu care explică ce trebuie restaurat, din ce copie, de către cine și în ce ordine atunci când site-ul nu mai funcționează. Backupul este doar copia datelor. Planul de recuperare include oamenii, accesul, pașii, comunicarea și testele necesare pentru ca site-ul să revină în siguranță.
Checklist pentru un plan de recuperare WordPress
- Stabilește ce funcții ale site-ului sunt esențiale pentru afacere.
- Notează cât timp poate fi site-ul indisponibil și câte date pot fi pierdute.
- Include în backup fișierele, baza de date și configurațiile importante.
- Păstrează cel puțin o copie separată de serverul principal.
- Protejează accesul la hosting, domeniu, backup și email.
- Scrie ordinea exactă în care se face restaurarea.
- Stabilește cine decide, cine intervine și cine comunică.
- Testează periodic restaurarea și actualizează documentul.
Ce este un plan de recuperare în caz de dezastru?
Planul de recuperare, numit uneori Disaster Recovery Plan, descrie modul în care site-ul, datele și funcțiile importante sunt readuse într-o stare sigură după o întrerupere. Evenimentul poate fi un atac, o eroare umană, o actualizare eșuată, o problemă a serverului sau pierderea accesului la un cont.
NIST definește planificarea de continuitate ca o combinație coordonată de proceduri și măsuri tehnice care permit recuperarea sistemelor, operațiunilor și datelor după o întrerupere. Vezi resursele oficiale despre planificarea continuității sistemelor.
Care este diferența dintre backup și recuperare?
Backupul răspunde la întrebarea „Avem o copie?”
Un backup complet WordPress include baza de date și fișierele site-ului. Baza de date conține pagini, articole, utilizatori, setări și, pentru magazine, informații despre comenzi. Fișierele includ WordPress, tema, pluginurile, imaginile și configurațiile.
Planul de recuperare răspunde la întrebarea „Putem reveni?”
Planul stabilește dacă acea copie poate fi găsită, accesată, verificată și restaurată. El spune cine are acces, ce se restaurează prima dată, cum se verifică rezultatul și ce se comunică utilizatorilor.
Un backup netestat nu este o garanție
O arhivă poate fi incompletă, coruptă, prea veche sau imposibil de accesat când contul principal este compromis. De aceea, testarea restaurării este la fel de importantă ca realizarea copiei.
Ce înseamnă RTO și RPO în limbaj simplu?
RTO: cât timp poate fi site-ul indisponibil?
RTO, sau Recovery Time Objective, este timpul maxim acceptat pentru revenirea unei funcții. Un magazin care primește comenzi constant poate avea nevoie de o recuperare mai rapidă decât un site de prezentare actualizat rar.
RPO: câte date îți permiți să pierzi?
RPO, sau Recovery Point Objective, arată cât de veche poate fi copia restaurată. Dacă backupul este realizat o dată pe zi, în cel mai rău caz pot lipsi modificările apărute după ultima copie.
Cum alegi valorile potrivite?
Nu copia obiectivele altei companii. Răspunde pentru fiecare funcție:
- câte comenzi, solicitări sau modificări apar într-o oră?
- ce pierdere financiară produce indisponibilitatea?
- există o metodă temporară prin care clienții pot comanda sau contacta firma?
- cât costă o soluție de recuperare mai rapidă?
Un timp de recuperare mai scurt și pierderi de date mai mici necesită de obicei mai multe resurse. Obiectivul trebuie să echilibreze impactul întreruperii cu bugetul și complexitatea soluției.
Pasul 1: inventariază componentele site-ului WordPress
Scrie într-un document unde se află și cine deține:
- numele de domeniu și contul registratorului;
- serviciul de hosting și panoul de administrare;
- fișierele WordPress și baza de date;
- tema, tema copil și pluginurile;
- licențele pentru componente premium;
- serviciile de email și formularele;
- CDN-ul, DNS-ul, certificatul SSL și cache-ul;
- conturile de analytics, plăți, newsletter și alte integrări;
- locațiile backupurilor și perioada de păstrare.
Nu păstra parolele direct în acest document. Folosește un manager de parole și oferă acces numai persoanelor autorizate.
Pasul 2: stabilește ce trebuie restaurat prima dată
Ordinea depinde de scopul site-ului. Pentru un magazin, autentificarea, produsele, coșul, plata și comenzile sunt prioritare. Pentru un site de servicii, paginile principale, formularul de contact și emailurile pot fi cele mai importante.
Clasifică funcțiile în trei niveluri
- Critice: lipsa lor oprește vânzările, plățile sau activitatea principală.
- Importante: pot lipsi temporar, dar afectează clienții sau echipa.
- Neurgente: pot fi recuperate după stabilizarea funcțiilor principale.
Această clasificare evită pierderea timpului cu elemente decorative când comenzile sau formularele nu funcționează.
Pasul 3: construiește o strategie de backup potrivită site-ului
Salvează baza de date și fișierele
Exportul de conținut din WordPress nu este un backup complet. Ai nevoie de baza de date și de fișiere. Documentația oficială WordPress recomandă realizarea unei copii înainte de actualizări. Consultă ghidul oficial pentru actualizarea WordPress.
Alege frecvența după ritmul schimbărilor
Un site de prezentare poate avea puține schimbări într-o săptămână. Un magazin poate primi comenzi în fiecare oră. Frecvența backupului trebuie aleasă după volumul de date noi și RPO, nu după o regulă universală.
Păstrează o copie separată
Dacă toate copiile sunt în același cont sau pe același server, o eroare, un atac sau pierderea accesului le poate afecta împreună. Păstrează cel puțin o copie într-o locație separată și protejează contul cu autentificare multifactor.
Stabilește perioada de păstrare
O problemă poate fi descoperită după mai multe zile. Dacă păstrezi numai ultima copie, este posibil să salvezi chiar versiunea deja afectată. Păstrează mai multe puncte de restaurare, în limita nevoilor și obligațiilor companiei.
Pasul 4: scrie procedura de recuperare pas cu pas
Procedura trebuie să poată fi urmată și sub presiune:
- Confirmă incidentul: notează ce nu funcționează și ora apariției.
- Oprește schimbările: evită updateuri, ștergeri și restaurări repetate.
- Protejează datele noi: salvează starea curentă înainte de intervenție, dacă este posibil.
- Izolează problema: limitează accesul sau traficul dacă există un risc de securitate.
- Alege copia: folosește cel mai recent punct cunoscut ca fiind sănătos.
- Restaurează în siguranță: testează mai întâi într-un mediu separat, când situația permite.
- Verifică funcțiile: testează pagini, formulare, autentificare, comenzi și emailuri.
- Redeschide site-ul: reia traficul numai după verificarea funcțiilor critice.
- Monitorizează: urmărește erorile și comportamentul site-ului după revenire.
- Documentează: notează cauza, acțiunile și îmbunătățirile necesare.
Pentru un magazin online, nu restaura baza de date fără un plan
O copie mai veche poate suprascrie comenzi, conturi, plăți și modificări apărute după momentul backupului. Înainte de restaurare, stabilește ce date noi trebuie păstrate și dacă este necesară o recuperare selectivă. Pune temporar comenzile pe pauză doar dacă acest lucru reduce riscul și comunică transparent cu echipa.
Pasul 5: pregătește planuri pentru scenariile probabile
Actualizare WordPress eșuată
Notează ultima componentă actualizată, verifică Recovery Mode și restaurează numai ceea ce este necesar. Ghidul nostru despre erorile de actualizare WordPress explică pașii pentru proprietarii de site-uri fără experiență tehnică.
Site compromis sau infectat
Nu restaura imediat peste sistemul compromis fără să identifici accesul folosit. Schimbă parolele printr-un dispozitiv sigur, închide sesiunile, păstrează dovezile și verifică dacă backupul ales este curat. Vezi serviciul de securitate WordPress.
Server sau hosting indisponibil
Păstrează datele de contact ale hostingului și o copie externă a site-ului. Documentează cerințele tehnice necesare pentru mutarea temporară sau definitivă și asigură-te că domeniul poate fi administrat separat de hosting.
Ștergere sau modificare accidentală
Pentru o pagină poate fi suficientă o revizie WordPress. Pentru fișiere, setări sau baze de date poate fi necesar backupul. Alege cea mai mică intervenție care rezolvă problema.
Pierderea accesului la domeniu sau email
Aceste conturi pot controla recuperarea altor servicii. Păstrează datele de proprietate actualizate, activează MFA și notează procedura de contact cu furnizorul.
Pasul 6: stabilește rolurile și comunicarea
Planul trebuie să răspundă clar:
- cine declară incidentul?
- cine poate opri site-ul sau plățile?
- cine contactează hostingul și furnizorii?
- cine aprobă restaurarea?
- cine informează angajații și clienții?
- cine verifică obligațiile juridice și contractuale?
- cine confirmă că activitatea poate fi reluată?
Nu lăsa toate responsabilitățile unei singure persoane. NCSC recomandă identificarea sistemelor critice, atribuirea rolurilor și exersarea recuperării. Vezi ghidul oficial pentru pregătirea incidentelor.
Pasul 7: testează restaurarea
Test tehnic
- Alege un backup și un mediu de testare izolat.
- Restaurează baza de date și fișierele.
- Verifică autentificarea și paginile principale.
- Testează formularele, emailurile și integrările.
- Pentru ecommerce, testează coșul, plata și comenzile fără tranzacții reale.
- Notează durata, erorile și pașii lipsă.
Exercițiu de birou
Simulează o situație fără să modifici site-ul: „Este luni dimineață, site-ul afișează o eroare și administratorul principal nu răspunde. Ce facem?” Parcurge planul cu echipa și verifică dacă datele de contact și responsabilitățile sunt clare.
Când trebuie repetat testul?
Testează la intervale stabilite și după schimbări importante de hosting, temă, pluginuri, persoane responsabile sau procese comerciale. Actualizează documentul imediat când se schimbă un cont ori furnizor.
Model simplu de plan de recuperare WordPress
- Site: domeniu și scop
- Responsabil principal: nume și contact
- Responsabil de rezervă: nume și contact
- Hosting și domeniu: furnizori și metode de contact
- Funcții critice: magazin, formular, autentificare, plăți
- RTO: timpul maxim acceptat de indisponibilitate
- RPO: cantitatea maximă de date ce poate fi pierdută
- Backupuri: locații, frecvență și păstrare
- Ultimul test: data, rezultat și probleme
- Ordinea restaurării: pașii numerotați
- Verificări finale: pagini și fluxuri de testat
- Comunicare: mesaje și persoane care aprobă
Întrebări frecvente despre recuperarea WordPress
Este suficient backupul zilnic al hostingului?
Poate fi potrivit pentru unele site-uri, dar verifică ce include, cât timp este păstrat, dacă este separat de site și cât durează restaurarea. Frecvența trebuie raportată la volumul de date noi.
Cât de des trebuie testat un backup?
Nu există o frecvență universală. Stabilește-o după importanța site-ului și ritmul schimbărilor. Repetă testul și după modificări majore ale infrastructurii sau proceselor.
Pot restaura singur un site WordPress?
Da, dacă ai experiență, acces complet, o copie verificată și un plan de revenire. Pentru magazine, incidente de securitate sau baze de date cu informații noi, este mai sigur să ceri ajutor specializat.
Backupul include și emailurile?
Nu neapărat. Backupul WordPress și backupul hostingului pot să nu includă serviciul extern de email. Verifică fiecare sistem separat.
Un plan de recuperare previne incidentele?
Nu. El reduce timpul, confuzia și pierderile după un incident. Prevenția, monitorizarea și recuperarea trebuie să funcționeze împreună.
Evită aceste greșeli de recuperare
- nu păstra toate backupurile în același cont sau pe același server;
- nu presupune că o arhivă poate fi restaurată fără test;
- nu restaura o bază de date veche peste un magazin activ fără protejarea comenzilor noi;
- nu începe mai multe intervenții simultan;
- nu șterge loguri și dovezi după un posibil atac;
- nu folosi copii dintr-o perioadă în care site-ul era deja compromis;
- nu lăsa planul fără proprietar și fără date de contact actuale.
Ai un backup, dar nu știi dacă poate fi restaurat?
Hai pe Web poate verifica strategia de backup, procesul de recuperare și funcțiile critice ale site-ului WordPress.

