站点做久了,最怕的不是流量下滑,而是一次誤操作之後才發現备份根本用不了。备份本身不难,难的是把范围想全、把恢复路径真正走通。下面這份清單偏實務,按做一次完整备份和一次恢复演练的顺序来梳理。
先列清楚要备份哪些東西
很多人對备份的理解就是導一份資料库,真出事的时候才發現图片、主题、插件配置都不见了。
- 資料库:文章、頁面、评论、用戶、選項表。導出时留意字符集,避免恢复後中文乱碼。
- 上传目錄:图片、附件、用戶上传的文件,体量往往比資料库還大。
- 主题與插件:尤其是自己改過代碼的部分,插件市场不一定還能找到同一個版本。
- 配置文件:資料库连接信息、伪静態規則、环境變量文件。
- 證书與密钥:HTTPS 證书私钥、第三方接口密钥,丢了重新申請很麻烦。
- 服務器侧配置:定时任務、站点配置、防火墙規則、DNS 解析记錄。
建议把這份清單寫成文档放在仓库里,每次新增服務就补一行,別靠记忆。
频率和保留策略怎么定
没有统一标准,按更新节奏来定比較實际:
- 每天更新内容的站点:每日增量备份加每周一次全量。
- 更新很少的企业站:每周全量基本够用。
- 保留上,7 份日备、4 份周备、12 份月备是常见组合。
存放方式可以遵循 3-2-1 思路:至少三份副本、两種不同介质、一份放在异地。只把备份文件留在同一台服務器上,遇到磁盘故障或誤删就一起没了。
备份文件不要放在網站目錄里
這是很常见的問题。备份文件被顺手放在網站根目錄,命名又比較好猜,等于给掃站工具留了一個下载入口。
备份目錄要么放在 web 根目錄之外,要么用服務器規則明确禁止訪問,並且定期驗證拦截是否真的生效。
上传到對象存储时,建议開啟版本管理並把訪問權限设為私有。备份包里通常含有資料库導出,一旦泄露,風險比丢資料更大。
恢复演练比备份本身更重要
很多人只確認了备份任務没有报错,却從没驗證過能不能恢复。建议每季度做一次演练:
- 在測試环境或临时域名上恢复一份最近的备份。
- 检查首頁、文章頁、栏目頁能否正常打開,图片是否顯示。
- 登入後台,發布一篇測試文章,確認寫入正常。
- 记錄整個恢复過程耗时,评估是否在可接受范围内。
- 演练結束後刪除临时环境,避免留下可被訪問的副本。
恢复完成後的收尾检查
恢复不是把文件拷回去就結束了,跨域名或跨环境恢复时尤其要注意:
- 確認站点地址、canonical、sitemap 里的域名指向目前正式域名,而不是备份时的舊域名或測試域名。
- 检查 robots.txt 是否是從測試环境带過来的,避免里面留着屏蔽全站的規則。
- 翻一下服務器日誌,看恢复後有没有出現大量 404,及时补上重定向或修正連結。
- 重新提交一次 sitemap,让蜘蛛按新的狀態重新抓取。
几個常见的坑
- 备份任務失敗没人知道:設定告警,连續两次失敗就该有人處理。
- 备份把磁盘塞满:保留策略要配合磁盘监控,資料量大的站点尤其要注意。
- 只测了压缩包能不能解開:能解压不代表資料库能導入、站点能跑起来。
- 恢复後忘记改回配置:調试模式、缓存開關、临时關閉的抓取規則,都记得恢复原状。
备份和恢复是站点运营里最不出成绩的一环,平时看不出價值,出事那天就是全部價值。花一個下午把流程走通,比事後补救便宜得多。