Volver al blog
WordPress Mantenimiento

Copias de seguridad en WordPress: guía paso a paso

Qué debe incluir un backup completo de WordPress, con qué frecuencia hacerlo, dónde guardarlo y por qué un backup que no se ha probado no es un backup.

Dani Castelo Actualizado:

Respuesta corta: un backup completo de WordPress necesita la base de datos y los archivos (wp-content, incluida la carpeta uploads), guardados fuera del servidor original, con frecuencia diaria en webs normales y varias veces al día en tiendas online. Y hay que probar la restauración de vez en cuando: un backup que nunca se ha restaurado no es un backup, es una suposición.

Hemos visto de todo a lo largo de los años: hosting que ha fallado sin avisar, actualizaciones de plugin que han roto la web entera, ataques que han inyectado código malicioso, y hasta borrados accidentales al hacer clic donde no tocaba. En todos esos casos, lo único que separaba un susto de un desastre real era tener una copia de seguridad reciente y que de verdad funcionara. Y decimos “que de verdad funcionara” porque es la parte que casi todo el mundo se salta.

En este artículo explicamos qué debe incluir un backup completo de WordPress, con qué frecuencia hacerlo según tu tipo de web, dónde guardarlo y cómo comprobar que sirve de algo cuando lo necesites.

Por qué un backup no es opcional

WordPress es un sistema vivo: se actualiza el núcleo, se actualizan plugins, se actualiza el tema, y cualquiera de esas actualizaciones puede chocar con otra pieza del sistema y romper la web. A eso se suma el riesgo de ataques (WordPress es el CMS más usado del mundo, lo que lo convierte también en el más atacado), fallos de hosting, o simplemente un error humano al editar algo directamente en la base de datos.

Sin un backup reciente, cualquiera de estos problemas puede significar perder días o semanas de trabajo, o en el peor de los casos, pedidos y datos de clientes que no se pueden recuperar.

Qué debe incluir un backup completo

Un error habitual es pensar que hacer una copia de la base de datos ya es suficiente. Un backup completo de WordPress necesita dos partes:

La base de datos de WordPress

Contiene todo el contenido: páginas, entradas, comentarios, usuarios, configuración de plugins, y en una tienda online, los pedidos y los datos de clientes. Es la parte más crítica y la que cambia con más frecuencia.

Los archivos de WordPress (wp-content y uploads)

Incluye la carpeta wp-content, que contiene los plugins, el tema (con sus posibles personalizaciones) y, sobre todo, la carpeta uploads con todas las imágenes y archivos subidos a la web. Sin esta parte, recuperar solo la base de datos deja una web con el contenido correcto pero sin ninguna imagen.

La regla 3-2-1

Es un estándar sencillo de recordar que se aplica a cualquier tipo de backup, no solo a WordPress:

  • 3 copias de tus datos en total (el original más dos copias).
  • 2 soportes distintos (por ejemplo, el propio servidor y un almacenamiento en la nube).
  • 1 copia fuera de las instalaciones, es decir, en un lugar físicamente distinto al servidor original.

La parte que más gente se salta es la última: tener el backup guardado en el mismo servidor que aloja la web no protege de nada si el problema es precisamente ese servidor (un fallo de disco, un hackeo que borra todo, una cuenta de hosting suspendida). El backup tiene que vivir en un sitio distinto: un almacenamiento en la nube (Google Drive, Dropbox, Amazon S3) o un servidor externo dedicado a ello.

Métodos para hacer backups en WordPress

Plugins de backup

Es la opción más práctica para la mayoría de webs. Plugins como UpdraftPlus, o soluciones equivalentes, permiten programar backups automáticos de base de datos y archivos, y enviarlos directamente a un almacenamiento externo en la nube. La ventaja es que, una vez configurado, funciona solo sin intervención manual.

Backups a nivel de hosting

Muchos hostings de calidad ofrecen copias de seguridad automáticas como parte del servicio. Son un buen complemento, pero no deberían ser tu única copia: si dependes exclusivamente de las copias de tu hosting y hay un problema con la cuenta o con el propio proveedor, te quedas sin nada.

Backup manual

Exportar la base de datos desde phpMyAdmin y descargar los archivos por FTP funciona, pero es un proceso manual que casi nadie mantiene con la disciplina y la frecuencia necesarias. Sirve como copia puntual antes de un cambio importante (una actualización grande, una migración), no como estrategia continua.

Con qué frecuencia hacer backups

Depende de cuánto cambia tu web:

  • Blog o web corporativa con poca actividad: un backup diario suele ser suficiente, ya que el contenido no cambia cada hora.
  • Tienda online: aquí la frecuencia importa mucho más, porque cada pedido es un dato que no se puede regenerar. Lo recomendable es backups de base de datos varias veces al día, o incluso en tiempo real si el volumen de pedidos lo justifica, además del backup completo diario de archivos.
  • Antes de cualquier cambio importante (actualización mayor de WordPress, cambio de tema, instalación de un plugin nuevo poco probado): un backup puntual adicional, aunque ya tengas la programación automática activa, es una precaución barata frente a un posible desastre.

El paso que casi todo el mundo se salta: probar la restauración

Un backup que nunca se ha restaurado es, en la práctica, una promesa sin verificar. Hemos visto casos de backups corruptos, incompletos o mal configurados que nadie descubrió hasta el peor momento posible: cuando de verdad hacían falta.

Probar la restauración no tiene por qué ser complicado: puedes restaurar el backup en un entorno de pruebas o un subdominio temporal, comprobar que la web carga bien, que el contenido está completo y que no faltan imágenes. Hacerlo una vez cada cierto tiempo (por ejemplo, cada vez que cambias de plugin de backup, o al menos una vez al año) te da la tranquilidad real de que, si algún día lo necesitas, va a funcionar.

Automatizar y no pensar más en ello

La mejor estrategia de backups es la que no depende de que te acuerdes de hacerla. Configurar backups automáticos con notificaciones si algo falla (muchos plugins avisan por email si un backup programado no se completa correctamente) es lo que de verdad garantiza que, cuando llegue el problema, la copia esté ahí, actualizada y lista.

Conclusión

Una copia de seguridad no sirve de nada hasta el día que la necesitas, y ese día no se puede improvisar. Backup completo (base de datos y archivos), guardado fuera del servidor original, con una frecuencia acorde a cuánto cambia tu web, y probado de vez en cuando para confirmar que realmente restaura. Con esas cuatro piezas en su sitio, cualquier imprevisto se convierte en un contratiempo de minutos en lugar de una pérdida real.

Si prefieres no tener que pensar en esto nunca, nuestro servicio de mantenimiento WordPress incluye backups automáticos, monitorización y soporte técnico continuo.

D

Dani Castelo

Fundador de Cronopress, estudio de diseño web y marketing digital en Galicia. Llevamos más de 8 años construyendo webs en WordPress, Shopify y Astro, y trabajando el SEO, SEM y CRO de quienes las usan para vender. Más sobre nosotros.

Preguntas frecuentes

Dos partes, y ambas son obligatorias. La base de datos, que contiene páginas, entradas, usuarios, configuración de plugins y, en una tienda, los pedidos. Y los archivos, sobre todo la carpeta wp-content con el tema, los plugins y la carpeta uploads. Restaurar solo la base de datos deja una web con el contenido correcto pero sin ninguna imagen.

Un backup diario basta para un blog o una web corporativa. Una tienda online necesita copias de base de datos varias veces al día, porque cada pedido es un dato que no se puede regenerar. Además, conviene una copia puntual antes de cualquier actualización mayor o cambio de tema.

Tres copias de los datos en total, en dos soportes distintos, y una de ellas fuera del servidor original. La última parte es la que más gente se salta: un backup guardado en el mismo servidor que aloja la web no protege de un fallo de disco, un hackeo o una suspensión de la cuenta de hosting.

Como única copia, no. Sirven como complemento, pero si el problema afecta a la cuenta de hosting o al propio proveedor, esas copias desaparecen con ella. La recomendación es mantener al menos una copia en un almacenamiento externo que no dependa del hosting.

Restaurándolo en un entorno de pruebas o un subdominio temporal y verificando que la web carga, que el contenido está completo y que no faltan imágenes. Un backup nunca restaurado es una promesa sin verificar: los backups corruptos o incompletos se descubren casi siempre en el peor momento posible.

UpdraftPlus es el más extendido y cubre bien el caso general: programación automática, copia de base de datos y archivos, y envío a almacenamiento externo como Google Drive, Dropbox o Amazon S3. Lo importante no es el plugin concreto sino que envíe la copia fuera del servidor y avise si un backup falla.

Crece con nosotros

¿Hablamos de tu proyecto?

Te preparamos una propuesta a medida para hacer crecer tu negocio.

Pedir presupuesto