Przejdź do treści głównej
10 września 2026 · 4 min czytania

Strategia kopii zapasowych strony, która naprawdę działa

Zasada 3-2-1, co kopiować, jak często i jak długo przechowywać – oraz dlaczego kopie od hostingu wymagają Twojej własnej kopii zewnętrznej.

Strategia kopii zapasowych strony, która naprawdę działa

Niemal każdy właściciel strony jest przekonany, że ma kopie zapasowe, a większość dowiaduje się, co naprawdę ma, w najgorszym możliwym dniu: po nieudanej aktualizacji wtyczki, usuniętej tabeli albo przejętym koncie administratora. Strategia kopii zapasowych to nie narzędzie, które instaluje się raz, lecz zestaw decyzji: co kopiować, jak często, gdzie przechowywać i jak to potem odzyskać. Ten poradnik omawia te decyzje prostym językiem, tak aby Twój plan odtwarzania był czymś sprawdzonym w praktyce, a nie czymś, na co tylko liczysz.

Zacznij od zasady 3-2-1: trzy kopie danych, na dwóch różnych rodzajach nośników, w tym jedna poza główną lokalizacją. W przypadku strony pierwszą kopią jest sama działająca strona, drugą kopie zapasowe hostingu, a trzecią archiwum pobrane na nośnik, nad którym masz kontrolę. Następnie spisz wszystko, czego wymaga pełne odtworzenie. Pliki, przesłane materiały i bazy danych są oczywiste. Mniej oczywiste są skrzynki pocztowe, zadania cron, ustawienia PHP, reguły .htaccess lub nginx, klucze API i pliki środowiskowe, a także eksport strefy DNS, bo odtwarzanie czterdziestu rekordów z pamięci w trakcie awarii jest powolne i podatne na błędy.

Częstotliwość wynika z dwóch pytań. Ile pracy możesz sobie pozwolić stracić? To docelowy punkt odtworzenia, czyli RPO. Jak długo strona może nie działać, gdy ją odtwarzasz? To docelowy czas odtworzenia, czyli RTO. Stronie wizytówce, która zmienia się raz w miesiącu, wystarczy kopia dzienna. Sklepowi, który przyjmuje zamówienia przez cały dzień – nie, bo każda godzina między kopiami to godzina zamówień do ręcznego wprowadzenia. Okres przechowywania jest równie ważny jak częstotliwość: problemy często wychodzą na jaw po kilku dniach, więc trzymaj kilka kopii dziennych, parę tygodniowych i co najmniej jedną miesięczną.

Kopie zapasowe hostingu są konieczne, ale niewystarczające. Na hostingu współdzielonym WebHostFlow każda strona i baza danych jest co noc kopiowana na osobną infrastrukturę, przechowywana przez 14 dni i przywracana z panelu – to załatwia większość wpadek w kilka kliknięć. Te kopie znajdują się jednak u tego samego dostawcy i na tym samym koncie. Jeśli problemem jest spór o płatność, przejęte hasło albo błąd w samym koncie, potrzebujesz kopii, do której nikt inny nie ma dostępu. Regularnie pobieraj pełne archiwum i przechowuj je niezależnie, na przykład w zaszyfrowanej chmurze lub na dysku w biurze.

Bazy danych wymagają szczególnej uwagi. Skopiowanie surowych plików działającego serwera MySQL lub PostgreSQL może dać kopię, która wygląda na kompletną, ale się nie uruchomi, bo dane zmieniały się w trakcie kopiowania. Zamiast tego rób prawdziwy zrzut: mysqldump z opcją --single-transaction dla tabel InnoDB albo pg_dump dla PostgreSQL – oba dają spójny obraz bez blokowania strony. Skompresuj zrzut, dodaj do nazwy datę i godzinę i sprawdź, czy plik nie jest podejrzanie mały. Zrzut o rozmiarze zera bajtów, który przez pół roku co noc „kończył się sukcesem”, to zaskakująco częste odkrycie.

Włamanie na stronę lub ransomware zmieniają znaczenie odtwarzania. Atakujący często przez tygodnie zachowują się cicho, zanim cokolwiek stanie się widoczne, więc najnowsza kopia może już zawierać tylne drzwi. Na podstawie logów dostępu i dat modyfikacji plików ustal, kiedy zaczęło się włamanie, odtwórz stronę z kopii sprzed tego momentu, zmień wszystkie hasła i klucze oraz zaktualizuj oprogramowanie, przez które weszli atakujący. Tu opłaca się długie przechowywanie i gęste punkty odtwarzania: hosting premium trzyma cogodzinne kopie przez 30 dni, więc możesz cofnąć się dalej i stracić mniej. I regularnie testuj odtwarzanie – wgraj kopię na stronę testową i przeklikaj ją.

Prosta comiesięczna lista kontrolna trzyma to wszystko w ryzach. Sprawdź, czy ostatnie automatyczne kopie się zakończyły i mają sensowne rozmiary. Pobierz świeżą kopię zewnętrzną plików, baz danych i poczty. Wyeksportuj strefę DNS i zanotuj zmiany w konfiguracji. Odtwórz jedną kopię w miejscu testowym i sprawdź, czy działają strony, logowanie i formularze. Usuń kopie zewnętrzne starsze niż przyjęty okres przechowywania. Zajmuje to mniej niż godzinę i zamienia kopie zapasowe z nadziei w procedurę. W WebHostFlow część po stronie hostingu – na hostingu współdzielonym i premium – bierzemy na siebie, a Tobie zostaje kopia zewnętrzna i test.