摘要:完整备份 = 数据库 + 网站文件(至少 wp-content 与配置)。本文给出 WordPress 插件路线(UpdraftPlus)和服务器脚本路线(mysqldump + tar/rsync),讲清频率、异地存放、恢复演练与常见坑。只放官网链接。

网站挂掉、误删文章、插件更新踩雷、服务器磁盘坏——真正救命的不是「听说有备份」,而是能在另一个地方恢复出完整站点。一份完整备份必须同时有两部分:数据库(文章、用户、设置)和文件(主题、插件、上传媒体、wp-config.php 等)。只 FTP 拷文件、或只导出数据库,恢复时都会缺一半。

本文面向已经按轻量应用服务器搭建 WordPress上线、或同类 PHP/MySQL 站点的人;云厂商控制台「自动快照」可以当第三道保险,但不要当作唯一备份——快照和业务数据往往在同一云账号、同一区域,账号被盗或区域故障时可能一起没了。

查询日期:2026-10-01。插件版本、云厂商快照计费以官网为准。本文无联盟链接,拿到推广后再改。

先定目标:备什么、多频、留多久

项目建议(内容站 / 博客)说明
数据库每天至少 1 次改动最频繁;电商可提到每几小时
文件(uploads / 主题插件)每周全量,或每日增量uploads 大时全量很慢
异地至少 1 份不在本机磁盘对象存储 / 另一台机 / Google Drive 等
保留本地 7~14 天;异地再留几份周/月归档最新一份损坏时还能回退
验证每月在测试环境恢复一次「有文件」≠「能还原」

业界常提 3-2-1:至少 3 份副本、2 种介质、1 份异地。个人站做到「本机自动备份 + 云端 1 份 + 重大改版前手备一份」就够用。

路线 A:WordPress 插件(适合不想写脚本)

免费版里用得最多的是官方目录里的 UpdraftPlus(查询日显示活跃安装量很高,版本以插件页为准)。它能定时备份数据库与文件,并推到 Dropbox、Google Drive、Amazon S3、FTP 等。

网站定期备份方案:数据库与文件自动备份(WordPress 与通用站)-有序
WordPress.org 插件目录:UpdraftPlus 官方页面(2026-10-01 截图)

推荐设置(免费版够用场景)

  1. 后台 → 插件 → 安装插件,搜索 UpdraftPlus,安装并启用官方作者「David Anderson / Team Updraft」那一款。
  2. 进入 设置 → UpdraftPlus 备份(菜单位置偶有调整,以插件页为准)。
  3. 文件备份计划:每周;数据库备份计划:每天。
  4. 保留份数:文件与数据库各至少 2~4 份,避免「最新一份坏了无处可退」。
  5. 远程存储:绑定 Google Drive / S3 / Dropbox 之一;务必勾选远程,不要只堆在 wp-content/updraft。
  6. 点一次「立即备份」,确认远程目录里出现带日期的包,再依赖定时任务。

注意:

  • 免费版远程目的地通常只有一个;站点 uploads 很大时,全量重传会吃带宽与配额,那时再考虑付费增量或换 CLI 方案。
  • 备份目录本身别对公网开放;配合服务器安全基线限制 SSH、关多余端口。
  • 插件备份依赖站点 PHP 与 Cron;若主机禁用 WP-Cron,要在系统 crontab 里补真正的定时触发。

路线 B:服务器脚本(适合有 SSH 的站)

思路固定三步:导出库 → 打包文件 → 推到异地,用 cron 每天跑。

1)数据库:mysqldump

# 示例:InnoDB 一致性快照 + 压缩;密码勿写进命令历史,可用 ~/.my.cnf
mysqldump --single-transaction --routines --events \
  -u DB_USER -p DB_NAME | gzip > /backup/db_$(date +%F).sql.gz

--single-transaction 适合 InnoDB,尽量避免长时间锁表。若用 WP-CLI:wp db export /backup/db.sql --path=/var/www/site。

2)文件:优先 wp-content + 配置

WordPress 核心可从官网重装,真正要保的是:

  • wp-content/(主题、插件、uploads)
  • wp-config.php(以及 Nginx/Apache 站点配置、.htaccess 若有)
tar -czf /backup/files_$(date +%F).tar.gz \
  -C /var/www/site wp-content wp-config.php
# 或增量同步到备份盘:
# rsync -a --delete /var/www/site/wp-content/ /backup/wp-content/

3)异地:rclone / rsync / 对象存储

# 示例:同步到已配置好的 rclone 远端(S3 / B2 / 另一台机等)
rclone sync /backup remote:site-backups/$(hostname)
# 清理本地超过 14 天的包
find /backup -type f -mtime +14 -delete

crontab 示例(每天 03:20):

20 3 * * * /usr/local/bin/site-backup.sh >> /var/log/site-backup.log 2>&1

脚本里加「失败发邮件 / 企业微信」更稳:备份静默失败比没有备份更危险。

云厂商快照怎么摆位置

阿里云、腾讯云轻量/CVM 都支持自动快照或整机镜像。建议:

  • 打开每日或每周快照,保留最近若干份;
  • 重大升级、换主题、迁机前手动打一枪;
  • 仍保留插件或脚本的异地包——快照恢复快,但粒度粗,且和云账号绑定。

HTTPS、CDN、解析本身不替代备份;证书与解析见免费 HTTPS 自动续期与域名解析入门。

恢复演练(每月一次就够)

  1. 另开一台测试机或本地 Docker,不要直接在生产覆盖。
  2. 先恢复文件到站点目录,再导入 SQL(或按插件「恢复」向导选数据库 + 插件/主题/uploads)。
  3. 检查首页、后台登录、一张代表性配图、一条最近文章是否齐全。
  4. 记录大概耗时(RTO)和缺了什么文件——下次改备份清单。

常见坑

坑后果怎么避
只备文件不备库页面空、文章全没每次任务同时导出数据库
备份只在本机 /backup硬盘/被黑一起没强制异地 + 3-2-1
从不试恢复到灾难才发现包损坏月度演练
备份包可被公网下载整站源码与用户数据泄露目录权限、勿放 web root
密码写进 git / 截图库被拖用权限文件或密钥管理

风险与免责

自动备份降低「整站不可恢复」的概率,但不保证零数据丢失(两次备份之间的写入仍可能丢)。对象存储与云快照会产生费用;密钥与备份包等同于整站密钥,需按敏感数据保管。操作前在测试环境验证命令;生产误删本站无法代为恢复。

相关阅读