W skrócie: Szkoła językowa straciła trzy miesiące danych i część zgłoszeń na nowy semestr, bo backup strony istniał tylko w ustawieniach wtyczki, a od pięciu miesięcy kończył się błędem bez żadnego powiadomienia. Pokazujemy, co poszło nie tak i jak wygląda backup, który faktycznie chroni firmę.
Awaria w najgorszym możliwym momencie
Właścicielka szkoły zgłosiła się do nas pod koniec sierpnia, dwa tygodnie przed startem zapisów na nowy semestr. Hosting, na którym stała strona WordPress, padł po aktualizacji systemu po stronie dostawcy. Panel administracyjny nie odpowiadał, strona główna wyświetlała błąd 500, a formularz zapisów przestał wysyłać wiadomości na skrzynkę biura.
Backup, który istniał tylko na papierze
Wtyczka do kopii zapasowych była zainstalowana od ponad roku i w ustawieniach pokazywała harmonogram co 7 dni. Problem w tym, że od pięciu miesięcy zadania kończyły się błędem przez brak miejsca na koncie hostingowym, a nikt o tym nie wiedział, bo adres e-mail do alertów miał literówkę wpisaną przy konfiguracji. Ostatnia działająca kopia pochodziła sprzed 94 dni, więc strona wróciła bez trzech miesięcy wpisów blogowych, zmian w cenniku kursów i zgłoszeń z formularza kontaktowego.
Skala strat w liczbach
| Obszar | Strata |
|---|---|
| Przestój strony | 2 dni robocze |
| Utracone dane | 94 dni wstecz |
| Zgłoszenia zapisowe | około 40 formularzy |
| Koszt odtworzenia treści i konfiguracji | 1200 zł |
Część z tych 40 osób zapisała się w innej szkole, zanim biuro zdążyło oddzwonić z listy odtworzonej częściowo z powiadomień e-mail, a częściowo w ogóle nie do odzyskania.
Backup, który faktycznie działa: zasada 3-2-1
Przy odtwarzaniu wdrożyliśmy schemat sprawdzający się przy stronach firmowych i małych sklepach: trzy kopie danych, na dwóch różnych nośnikach, z czego jedna poza serwerem hostingowym. W praktyce dla WordPressa to kopia na serwerze, kopia wysyłana automatycznie na zewnętrzny storage w chmurze oraz jedna kopia archiwalna pobierana ręcznie raz w miesiącu. Harmonogram ustawiliśmy na pełny backup co 24 godziny i test przywracania raz na kwartał, zawsze na środowisku testowym, nie na działającej stronie.
Czy dało się tego uniknąć taniej
Tak. Comiesięczny monitoring kopii zapasowych w ramach opieki technicznej kosztuje zwykle 100-250 zł miesięcznie przy prostej stronie firmowej i obejmuje sprawdzanie, czy backup faktycznie się wykonał, a nie tylko czy wtyczka jest aktywna. To mniej niż jednorazowy koszt odtworzenia danych po awarii i znacznie mniej niż wartość 40 utraconych zapytań w szczycie sezonu. Więcej o awaryjnym odzyskiwaniu strony piszemy w tekście Strona WordPress zhakowana, co robić krok po kroku i ile kosztuje naprawa. Jeśli strona nie miała jeszcze sprawdzonej strategii kopii, warto zacząć od audytu bezpieczeństwa, zanim dojdzie do awarii, a nie po niej.
FAQ
Jak często powinien wykonywać się backup strony WordPress?
Dla bloga firmowego lub wizytówki wystarczy backup raz dziennie, dla sklepu internetowego z zamówieniami lepiej ustawić kopię co kilka godzin lub po każdej transakcji, żeby nie stracić danych o płatnościach.
Gdzie przechowywać kopie zapasowe, żeby były bezpieczne?
Zgodnie z zasadą 3-2-1: trzy kopie, na dwóch różnych nośnikach, z czego co najmniej jedna poza serwerem hostingowym, np. na zewnętrznym storage w chmurze.
Ile kosztuje przywrócenie strony z backupu po awarii?
Przy prostej awarii i aktualnej kopii to zwykle 400-800 zł, przy braku aktualnego backupu i konieczności ręcznego odtwarzania treści koszt rośnie do 1000-1500 zł.
Czy wtyczka do backupu wystarczy bez monitoringu?
Nie. Jak pokazuje ten przypadek, zadania backupu mogą kończyć się błędem miesiącami bez widocznego ostrzeżenia, dlatego warto raz na kwartał testowo przywrócić kopię na osobnym środowisku.