Ter um arquivo chamado “backup” não garante que um site possa voltar ao ar. Em uma instalação típica do WordPress, arquivos e banco de dados são componentes separados: recuperar apenas um deles pode deixar o conteúdo, as imagens, os temas ou os plugins fora de sincronia. O ponto prático é saber o que está incluído e validar o caminho de restauração antes de uma falha.
A documentação oficial do WordPress explica que o conjunto completo envolve os arquivos do site e o banco de dados, tratados como um conjunto de backup coerente. Consulte a documentação de backups do WordPress.
O que precisa estar no backup de um site WordPress
Banco de dados: guarda publicações, páginas, comentários, configurações e outros dados da aplicação. Arquivos: incluem uploads, temas, plugins e arquivos de configuração relevantes. Fazer cópia apenas da pasta do site normalmente não inclui o banco de dados, que fica em um serviço separado.
Para uma recuperação mais previsível, mantenha a exportação do banco e a cópia de arquivos identificadas como pertencentes ao mesmo ponto de backup. Quando foram capturadas em momentos muito diferentes, alterações recentes podem não combinar: por exemplo, uma publicação pode existir no banco, mas sua imagem ainda não estar na cópia de arquivos.
Como validar se a restauração é possível
- Confira o escopo: confirme que a cópia inclui banco de dados, diretório de uploads, temas, plugins e arquivos de configuração necessários ao seu ambiente.
- Registre data e versão: associe os arquivos e a exportação do banco ao mesmo conjunto, documentando quando foram gerados e como localizá-los.
- Faça um ensaio controlado: restaure em ambiente isolado, sem substituir o site ativo. Verifique acesso administrativo, páginas principais, mídia, formulários e funções essenciais.
- Confira dependências: valide versão compatível de PHP, banco de dados, plugins e configurações. Se o endereço mudar, planeje também a atualização segura das URLs.
- Meça o tempo real: anote quanto levou para recuperar banco, arquivos e funções críticas. Esse resultado ajuda a definir expectativas realistas para a operação.
A CISA recomenda manter backups offline e criptografados de dados críticos e testar regularmente a disponibilidade e integridade deles em cenários de recuperação. Em incidente de ransomware, a cópia deve ser verificada antes de ser usada e a restauração precisa ocorrer em sistemas limpos. Veja o guia #StopRansomware da CISA. O NIST também recomenda planejamento e validação periódica de processos de recuperação: NIST SP 800-184.
Antes de restaurar o site em produção
Defina quem autoriza a operação, qual versão deve ser recuperada e como será feita a checagem final. Preserve uma cópia do estado atual antes de sobrescrever dados e combine uma janela de manutenção quando houver impacto para visitantes ou para a equipe. Em suspeita de invasão, não restaure cegamente por cima do ambiente comprometido: contenha o incidente, investigue a origem e valide a integridade do conjunto de recuperação.
Checklist rápido
- Banco de dados e arquivos estão incluídos e identificados como um mesmo conjunto?
- Há cópia fora do servidor principal e protegida contra acesso indevido?
- Uma restauração recente foi ensaiada em ambiente separado?
- O procedimento registra dependências, responsáveis e ordem de recuperação?
- Foi confirmado que páginas, imagens e funções críticas voltaram corretamente?
Perguntas frequentes
Backup dos arquivos do WordPress inclui o banco de dados?
Em geral, não. O banco costuma ser armazenado separadamente. Para recuperar o site completo, planeje cópias de ambos os componentes.
Posso testar a restauração diretamente no site ativo?
Não é recomendável: um teste pode sobrescrever dados ou interromper a operação. Prefira um ambiente isolado e só aplique a recuperação em produção com procedimento e autorização definidos.
Hospedagem ou plugin de backup substitui o teste de restauração?
Não. A existência de uma rotina de cópia não prova que os dados estejam íntegros nem que o processo de recuperação funcione. Verifique o escopo e faça ensaios periódicos.
Continuidade começa antes da falha
Se sua empresa está revisando onde hospeda o site ou como organiza a recuperação, converse com a HAD Cloud para avaliar as necessidades de infraestrutura. A disponibilidade de recursos, rotinas de backup e responsabilidades deve ser confirmada para cada ambiente; não presuma uma cobertura específica sem validação.

