علیرضا یاسینی – وب دیزاینر

بکاپ و آپدیت امن وردپرس: روال ماهانه پیشنهادی

از ایده تا اجرا در کنار شما هستم

اشتراک

روال ماهانه برای آپدیت مطمئن و بکاپ امن در وردپرس (همون کاری که باعث می‌شه سایتت نخوابه!)

👋 اگه سایت وردپرسی داری، دیر یا زود با دو تا دغدغه روبه‌رو می‌شی: یکی اینکه “نکنه یه آپدیت بزنم سایت بترکه؟” و یکی اینکه “اگه یه روزی مشکلی پیش بیاد بکاپ دارم یا نه؟”. خبر خوب اینه که با یک روال ماهانه ساده می‌تونی خیلی حرفه‌ای و بی‌استرس جلو بری و خیال خودت رو راحت کنی.

چرا روال ماهانه بهترین تعادل بین امنیت و دردسر است؟

📅 خیلی‌ها یا کلاً آپدیت نمی‌کنن (که خطرناکه)، یا هر روز هر چی دیدن آپدیت می‌زنن (که ریسک داره). روال ماهانه معمولاً بهترین تعادل رو می‌ده: هم حفره‌های امنیتی دیرتر از حد لازم باز نمی‌مونن، هم فرصت داری با خیال راحت تست کنی و اگر چیزی ناسازگار شد، سریع برگردونی.

🛡️ یادمون نره: خیلی از هک‌ها نه به خاطر “هکر عجیب‌غریب”، بلکه به خاطر افزونه قدیمی یا قالب آپدیت‌نشده اتفاق می‌افته. پس آپدیت نکردن، قمار روی سایت و اعتبارته.

قاعده طلایی بکاپ: مدل ۳-۲-۱ به زبان آدمیزاد

🧩 قبل از اینکه وارد جزئیات بشیم، این یک قانون طلاییه که اگر فقط همینو رعایت کنی، خیلی جلو افتادی: قانون ۳-۲-۱.

🔢 یعنی چی؟ یعنی از سایتت ۳ نسخه بکاپ داشته باش، روی ۲ نوع فضای مختلف (مثلاً هاست + فضای ابری)، و حداقل ۱ نسخه خارج از سرور اصلی نگه دار (مثلاً Google Drive یا یک فضای جدا). چون اگر سرور اصلی مشکل پیدا کنه، بکاپی که همون‌جا ذخیره شده هم ممکنه همراهش بره.

💡 یک نکته مهم و خیلی رایج: بکاپی که “گرفته شده” ولی “تست نشده”، از نظر من بکاپ حساب نمی‌شه. باید مطمئن شی واقعاً قابل ریستور هست.

قبل از آپدیت چه کارهایی انجام بدیم که ریسک صفر نزدیک بشه؟

قبل از هر آپدیت ماهانه، یک چک لیست کوتاه داشته باش. این چک لیست باعث می‌شه آپدیت کردن تبدیل نشه به “ترس و لرز”.

💾 قدم اول: یک بکاپ کامل بگیر (فایل‌ها + دیتابیس). فقط بکاپ دیتابیس کافی نیست؛ فقط بکاپ فایل هم کافی نیست. هر دو لازمه.

☁️ قدم دوم: یک نسخه از بکاپ رو خارج از هاست نگه دار. اگر از افزونه بکاپ استفاده می‌کنی، خروجی رو مستقیم بفرست روی فضای ابری یا حداقل دانلود کن و جایی امن نگه دار. این قسمت همون “۱ نسخه خارج از سرور” توی قاعده ۳-۲-۱ هست.

🔍 قدم سوم: برو داخل پیشخوان و ببین چی قراره آپدیت بشه: هسته وردپرس، افزونه‌ها، قالب، و حتی نسخه PHP یا تنظیمات سرور. اگر دیدی آپدیت‌ها خیلی زیاده، برنامه رو مرحله‌ای کن (الان پایین‌تر دقیق می‌گم).

🧪 اگر سایتت فروشگاهی یا پرترافیکه، بهترین کار اینه که یک استیجینگ داشته باشی (کپی سایت برای تست). اونجا آپدیت رو تست می‌کنی، اگر اوکی بود روی سایت اصلی اجرا می‌کنی. این روش جلوی ۹۰٪ دردسرها رو می‌گیره.

آپدیت امن مرحله‌ای: ترتیب درست آپدیت‌ها چیه؟

🪜 آپدیت‌ها رو مثل پله برو بالا، نه مثل آسانسور! یعنی یکجا همه چیز رو آپدیت نکن. ترتیب پیشنهادی من اینه:

🧩 اول افزونه‌ها رو آپدیت کن، ولی نه همه با هم. از افزونه‌های کم‌خطر شروع کن (مثلاً فرم، کش، سئو، امنیت). هر چند تا آپدیت، یک بررسی سریع انجام بده تا اگر مشکل پیش اومد بفهمی مقصر کدومه.

🎨 بعد برو سراغ قالب. اگر قالب بچه (Child Theme) داری، عالیه؛ چون معمولاً آپدیت قالب اصلی کمتر به شخصی‌سازی‌هات آسیب می‌زنه. اگر همه تغییرات رو مستقیم روی قالب اصلی زدی، ریسک از بین رفتن تغییرات خیلی بالاست.

⚙️ در آخر برو سراغ هسته وردپرس. مخصوصاً اگر آپدیت اصلی (Major) باشه، بهتره اول توی استیجینگ تست بشه. آپدیت‌های جزئی (Minor) معمولاً امن‌ترن، ولی باز هم بکاپ واجبه.

🧯 اگر بعد از آپدیت چیزی بهم ریخت، اولین کار اینه که افزونه‌های تازه آپدیت‌شده رو یکی‌یکی غیرفعال کنی و تست کنی. ۷۰٪ مواقع مشکل از تداخل افزونه‌هاست.

بعد از آپدیت چی رو چک کنیم که مطمئن شیم همه چی سالمه؟

🔎 بعد از هر مرحله آپدیت، یک چک سریع بزن تا مطمئن شی سایت هنوز “نفس می‌کشه” و کار می‌کنه.

🛒 اگر فروشگاهی هستی: صفحه محصول، افزودن به سبد، پرداخت، و ایمیل‌های سفارش رو چک کن. چون اگر اینجا مشکل بخوره، مستقیم روی فروش اثر می‌ذاره.

📝 اگر سایت خدماتیه: فرم تماس، واتساپ، شماره تماس، و فرم‌های ثبت درخواست رو تست کن. خیلی وقت‌ها آپدیت‌ها باعث می‌شن فرم ارسال نشه و تو تا چند روز اصلاً نفهمی.

سرعت صفحات مهم رو هم یک نگاه بنداز. بعضی آپدیت‌ها با کش و بهینه‌سازی تداخل می‌کنن. اگر دیدی سایت کند شد، تنظیمات کش رو بازبینی کن و در صورت نیاز کش رو دوباره بساز.

📱 سایت رو روی موبایل هم چک کن. بعضی باگ‌ها فقط روی موبایل یا فقط روی یک مرورگر خودشون رو نشون می‌دن.

روال ماهانه پیشنهادی: برنامه ساده ولی حرفه‌ای (۴ هفته‌ای)

🗓️ اینجا یک روال ماهانه می‌دم که خیلی عملی و قابل اجراست. لازم نیست هر بار ۵ ساعت وقت بذاری؛ اگر منظم باشی، معمولاً با ۴۵ تا ۹۰ دقیقه در ماه می‌تونی اوضاع رو کنترل کنی.

هفته کارهای اصلی زمان تقریبی خروجی
هفته ۱ گرفتن بکاپ کامل + ذخیره یک نسخه خارج از هاست ۱۵ تا ۳۰ دقیقه فایل بکاپ قابل ریستور
هفته ۲ آپدیت مرحله‌ای افزونه‌ها + تست سریع صفحات مهم ۲۰ تا ۴۰ دقیقه سایت آپدیت‌شده بدون تداخل
هفته ۳ آپدیت قالب (ترجیحاً با Child Theme) + چک موبایل ۱۵ تا ۳۰ دقیقه استایل پایدار و بدون بهم‌ریختگی
هفته ۴ آپدیت هسته وردپرس + بررسی کلی + گزارش کوتاه برای خودت/کارفرما ۱۵ تا ۳۰ دقیقه ماه جدید با خیال راحت

نکته ریز ولی مهم: آپدیت‌ها رو بذار برای ساعتی که سایت کمترین ترافیک رو داره (مثلاً آخر شب یا صبح زود). اینطوری اگر یک دقیقه سایت کند شد یا کش ریست شد، کمتر به کاربر ضربه می‌خوره.

اشتباهات رایج که سایت‌ها را به دردسر می‌اندازد

🚫 اولین اشتباه رایج: “آپدیت می‌کنم بعداً بکاپ می‌گیرم.” این دقیقاً برعکسه. همیشه اول بکاپ بعد آپدیت.

🎲 دومین اشتباه: آپدیت همه چیز با یک کلیک. این کار مثل اینه که چند تا پیچ مهم رو یکجا باز کنی و بعد ندونی کدومش باعث افتادن قطعه شد.

⚠️ سومین اشتباه: نگه داشتن افزونه‌های بلااستفاده. افزونه‌ای که استفاده نمی‌کنی، فقط یک درِ باز برای مشکل و تداخله. پاکش کن (نه فقط غیرفعال).

🔐 چهارمین اشتباه: رمزهای ضعیف و یکسان. حتی اگر بکاپ و آپدیتت عالی باشه، یک رمز ساده می‌تونه همه چیز رو خراب کنه. برای ادمین و هاست رمز قوی بذار و ترجیحاً ورود دو مرحله‌ای فعال کن.

ابزارها و نکته‌های ریز که روال را حرفه‌ای‌تر می‌کند

🧰 برای بکاپ، معمولاً افزونه‌های معتبر بکاپ‌گیری که خروجی قابل دانلود می‌دن خوبن؛ اما اگر سایت بزرگه، بهتره از روش‌های سروری یا بکاپ‌های زمان‌بندی‌شده هاست هم استفاده کنی. مهم اینه که خروجی قابل ریستور باشه.

🧑‍💻 یک فایل ساده برای خودت بساز و هر ماه ثبت کن: تاریخ بکاپ، تاریخ آپدیت‌ها، و اینکه چه چیزهایی آپدیت شده. این کار وقتی مشکل پیش بیاد مثل “ردیاب” کمک می‌کنه سریع بفهمی چی شده.

🧠 اگر سایت مشتری داری، پیشنهاد می‌کنم یک صفحه “پشتیبانی و نگهداری” هم داشته باشی تا کارفرما بدونه این کارها چقدر ارزشمندن و چرا باید منظم انجام بشن. اینجا دقیقاً همون جاییه که سرویس نگهداری ماهانه معنی پیدا می‌کنه.

🔗 اگر دوست داشتی داخل مقالات بعدی‌ات به موضوع نگهداری و پشتیبانی هم پل بزنی، این لینک برای لینک‌سازی داخلی خیلی به درد می‌خوره: خدمات پشتیبانی سایت در سال ۱۴۰۵ شامل چیه و هزینه‌اش ماهی چقدره؟

🎯 خلاصه‌اش اینه: اگر هر ماه همین روال رو انجام بدی، عملاً سایتت همیشه امن، پایدار و آماده رشد می‌مونه. بدون استرس، بدون ریسک اضافه.

پرسش و پاسخ (FAQ)

هر چند وقت یک بار بکاپ بگیرم؟ ماهانه کافی است؟

اگر سایتت کم‌تغییره، ماهانه هم کمک می‌کنه؛ ولی برای سایت‌های فروشگاهی یا سایت‌هایی که هر هفته محتوا/سفارش دارن، بهتره حداقل هفتگی بکاپ داشته باشی و ماهانه هم یک بکاپ کامل “آرشیوی” نگه داری.

بکاپ کامل یعنی دقیقاً چی؟

💾 یعنی هم فایل‌ها (wp-content، قالب‌ها، افزونه‌ها، آپلودها) و هم دیتابیس. چون ممکنه عکس‌ها سالم باشن ولی دیتابیس خراب شده باشه یا برعکس.

آپدیت خودکار وردپرس را روشن کنم یا دستی بهتره؟

🧠 برای سایت‌های حساس، دستی و مرحله‌ای بهتره. آپدیت خودکار برای آپدیت‌های جزئی امنیتی می‌تونه مفید باشه، ولی برای افزونه‌ها و قالب‌ها بهتره کنترل داشته باشی تا اگر تداخل پیش اومد، سریع مدیریت کنی.

اگر بعد از آپدیت سایت سفید شد یا ارور داد، اولین اقدام چیه؟

🧯 اول افزونه‌های تازه آپدیت‌شده رو یکی‌یکی غیرفعال کن. اگر درست نشد، قالب رو به یک قالب پیش‌فرض موقت تغییر بده. اگر باز هم مشکل بود، از بکاپی که گرفتی ریستور کن و بعد آپدیت‌ها رو مرحله‌ای‌تر انجام بده.

بکاپ را کجا ذخیره کنم که امن‌تر باشد؟

☁️ بهترین حالت اینه که یک نسخه روی هاست، یک نسخه روی فضای ابری (مثل Drive)، و یک نسخه هم روی یک فضای جدا یا سیستم خودت داشته باشی. این همون قاعده ۳-۲-۱ است.

بکاپ امن وردپرس
تماس ۰۹۹۱۱۱۱۹۴۶۰