רוב בעלי אתרי WordPress חושבים על גיבויים בערך כמו שהם חושבים על ביטוח רכב — חשוב בתיאוריה, קל להתעלם ממנו בפועל. ואז משהו משתבש. עדכון פלאגין מקרטע את ה-database. פריסה כושלת מוחקת שבועות של תוכן. האקר מצליח להיכנס ומשאיר את האתר במצב שאי-אפשר לשחזר.
ברגע כזה, גיבוי הוא לא רק נוחות. זה ההבדל בין שחזור של 10 דקות לבין התחלה מאפס.
המדריך הזה מכסה את התמונה המלאה: מה בדיוק צריך לגבות, כמה פעמים כדאי לעשות את זה, ואיפה הגיבויים האלה צריכים להיות מאוחסנים.
מה גיבוי WordPress כולל בפועל
הרבה אנשים מניחים שגיבוי WordPress פירושו העתקה של תיקיית wp-content. זה מביא אתכם חלק מהדרך, אבל זו לא התמונה המלאה. גיבוי WordPress מושלם מורכב משני חלקים נפרדים.
ה-Database
ה-database של WordPress הוא המקום שבו חי כמעט כל דבר חשוב — כל פוסט, עמוד, תגובה, חשבון משתמש, הגדרת פלאגין ואופציית אתר. אם תאבדו את ה-database ויישאר לכם רק הקבצים, תוכלו לבנות מחדש את המעטפת של האתר — אבל בלי אף תוכן.
ה-database מאוחסן בנפרד מהקבצים שלכם בשרת. צריך לייצא אותו בנפרד, בדרך כלל כקובץ .sql.
הקבצים
הקבצים שלכם כוללים:
- קבצי הליבה של WordPress (אלה ניתנים להחלפה, אבל עדיין שימושי שיהיו)
- קבצי התבנית שלכם, כולל כל התאמות אישיות
- תיקיית הפלאגינים שלכם
- תיקיית ההעלאות שלכם — כל מה שב-wp-content/uploads, כולל תמונות, PDF-ים ומדיה
תיקיית ה-uploads היא זו שרוב האנשים שוכחים, והיא לרוב הקשה ביותר לשחזור. אם אתם מנהלים אתר כבר שנים, אותה תיקייה עשויה להכיל אלפי קבצי מדיה שלא קיימים בשום מקום אחר.
גיבוי מלא מכסה את שניהם: קבצים וגם database. אם פתרון הגיבוי שלכם מטפל רק באחד מהם — אין לכם גיבוי מלא.
כמה פעמים כדאי לגבות את WordPress?
תדירות הגיבוי הנכונה תלויה בתדירות שבה האתר שלכם משתנה.
התאימו את לוח הגיבויים לקצב השינויים באתר
בלוג אישי שמפרסם פעמיים בחודש צרכים שונים לחלוטין מחנות ecommerce שמעבדת 50 הזמנות ביום. השתמשו בזה כמדריך כללי:
- אתרים סטטיים או כאלה שמתעדכנים לעיתים נדירות: גיבוי שבועי כנראה מספיק.
- בלוגים פעילים או אתרי עסקים: גיבוי יומי. גיבוי אחד ביום אומר שאובדן הנתונים המקסימלי שלכם הוא 24 שעות.
- אתרי ecommerce, membership, או אפליקציות עם תנועה גבוהה: מספר גיבויים ביום. הזמנות, הרשמות משתמשים ועסקאות קורות כל הזמן. גיבוי יומי בודד עשוי שלא להיות אובדן נתונים מקובל.
באחסון מנוהל, גיבויים אוטומטיים יומיים הם בדרך כלל קו הבסיס. אם האתר שלכם מייצר הרבה נתוני עסקאות, שווה לבדוק אם ה-host שלכם מאפשר להגביר את התדירות הזו — אנחנו מאפשרים לכם להריץ עד ארבעה גיבויים אוטומטיים ביום, עם שליטה על כך אם הריצות הנוספות הן מלאות או חלקיות (קבצים, database, או שניהם).
גבו לפני שאתם מבצעים שינויים
גיבויים מתוזמנים הם רשת הביטחון שלכם לכשלים בלתי צפויים. אבל כדאי גם להפעיל גיבוי ידני לפני כל שינוי משמעותי — עדכון פלאגין גדול, החלפת תבנית, שדרוג WooCommerce, או מיגרציה. אל תסתמכו על כך שגיבוי מתוזמן יקרה ממש לפני שאתם שוברים משהו.
איפה לאחסן את הגיבויים שלכם
זה החלק שבו רוב האנשים טועים. אחסון גיבוי באותו שרת שבו נמצא האתר שלכם הוא לא אסטרטגיית גיבוי. זה תחושת ביטחון כוזבת.
אם השרת נפרץ, חווה כשל דיסק, או נמחק — הגיבוי נמחק איתו. הגיבויים שלכם צריכים להיות במקום נפרד.
כלל ה-3-2-1
כלל הגיבוי הקלאסי הוא מסגרת עבודה טובה:
- 3 עותקים של הנתונים שלכם
- 2 מדיות אחסון או מיקומים שונים
- 1 עותק מאוחסן מחוץ לאתר (בנפרד מהאחרים)
עבור רוב בעלי אתרי WordPress, זה מתורגם ל: גיבויים בצד השרת שמנוהלים על ידי ה-host שלכם, בתוספת עותק שני באחסון מרוחק כמו Amazon S3, Backblaze B2, או Google Cloud Storage.
כמה זמן לשמור גיבויים
יותר זה לא תמיד טוב כאן — גיבויים ישנים צורכים אחסון ועולים כסף. מדיניות שמירה הגיונית לרוב האתרים:
- גיבויים יומיים: שמרו 14–30 יום
- גיבויים שבועיים: שמרו 3 חודשים
- גיבויים חודשיים: שמרו שנה אחת (במיוחד לאתרים עם דרישות compliance)
הסיבה לשמור גיבויים שבועות ולא ימים: חלק מהבעיות לא מתגלות מיד. קרטוע עדין ב-database או הזרקת malware חבויה עשויים לא לצוף לפני 10 ימים. אם אתם שומרים רק 7 ימים של גיבויים, ייתכן שלא יהיה לכם שום דבר נקי לשחזר ממנו.
פלאגיני גיבוי שכדאי להשתמש בהם
אם ה-host שלכם לא מטפל בגיבויים אוטומטית, או שאתם רוצים שכבת שליטה נוספת, מספר פלאגינים עושים את העבודה היטב.
UpdraftPlus
פלאגין הגיבוי הנפוץ ביותר ל-WordPress — ובצדק. הוא מטפל גם בקבצים וגם ב-database, תומך בגיבויים מתוזמנים, ומתחבר ישירות לאחסון מרוחק (S3, Dropbox, Google Drive ועוד). הגרסה החינמית מכסה את רוב מקרי השימוש. הגרסה בתשלום מוסיפה גיבויים אינקרמנטליים ותמיכה ב-multisite.
WPvivid Backup
אלטרנטיבה מוצקה עם ממשק נקי. שימושי לאתרים שגם צריכים כלי מיגרציה — אותו פלאגין מטפל גם בגיבויים וגם בהעברת אתרים. הרמה החינמית נדיבה.
All-in-One WP Migration
פחות כלי גיבוי ויותר כלי snapshot-and-move, אבל שווה להכיר. הוא אורז את האתר המלא שלכם לקובץ יחיד שניתן לייבא לכל התקנת WordPress. שימושי לגיבויים ידניים לפני שינויים גדולים, אם כי לא אידיאלי לתזמון אוטומטי.
איך לבדוק גיבוי WordPress (ולמה כמעט אף אחד לא עושה את זה)
גיבוי שמעולם לא בדקתם הוא גיבוי שאין לכם בפועל. קבצי גיבוי יכולים להיות פגומים. תהליכי שחזור יכולים להיכשל. אתם לא רוצים לגלות את זה בשעה 2 לפנות בוקר כשהאתר למטה.
בדיקת גיבוי לא חייבת להיות מסובכת:
- קחו גיבוי של האתר החי שלכם.
- הקימו סביבת staging או התקנת WordPress מקומית.
- שחזרו את הגיבוי לאותה סביבה.
- וודאו שהאתר נטען, התוכן שלם, ושום דבר קריטי לא חסר.
עשו זאת לפחות פעם בכמה חודשים. אם לאחרונה החלפתם כלי גיבוי או מיקומי אחסון — בדקו מיד אחרי המעבר.
המסקנה המעשית
משמעת גיבוי טובה מסתכמת בארבעה דברים: גבו גם את הקבצים וגם את ה-database, תזמנו בתדירות שמתאימה לקצב השינויים באתר שלכם, אחסנו עותקים במקום נפרד מהשרת שלכם, ובאמת וודאו שהגיבויים עובדים לפני שאתם צריכים אותם.
רוב האסונות ניתנים לשחזור עם גיבוי מוצק. בלעדיו, אפילו תקרית קטנה יכולה להיות שעות של בנייה מחדש — או אובדן עבודה שאי-אפשר לשחזר כלל. הגדירו את זה פעם אחת, אוטומטו אותו, ותפסיקו לדאוג.