Un aggiornamento andato male, un plugin che manda in crash il sito, un attacco informatico o un errore umano: basta uno di questi eventi per perdere pagine, ordini e mesi di lavoro. L’unica vera protezione è un backup WordPress recente, completo e, soprattutto, ripristinabile.
In questa guida vediamo cosa va salvato, quali sono i metodi per farlo, dove conservare le copie e come verificare che funzionino davvero.
Cos’è un backup WordPress e cosa deve contenere
Un backup è una copia del sito che puoi usare per riportarlo allo stato di un momento preciso. Un sito WordPress è fatto di due parti distinte, e un backup completo le include entrambe:
- I file: il core di WordPress, i temi, i plugin, le immagini e i documenti caricati (la cartella
wp-content) e il file di configurazionewp-config.php. - Il database: l’archivio dove WordPress conserva articoli, pagine, commenti, utenti, impostazioni e, se hai un negozio WooCommerce, prodotti e ordini.
Salvare solo i file, o solo il database, non basta. Senza il database ritrovi un sito vuoto; senza i file perdi tema, plugin e immagini.
Perché il backup del sito WordPress non va rimandato
Le situazioni in cui un backup fa la differenza sono più comuni di quanto si pensi:
- Aggiornamenti che rompono qualcosa: un plugin incompatibile con il tema o con la versione di PHP può bloccare il sito.
- Malware e attacchi: se il sito viene compromesso, ripartire da una copia pulita è spesso la strada più rapida.
- Errori umani: una pagina cancellata, un plugin eliminato per sbaglio, una modifica al codice finita male.
- Problemi dell’hosting: guasti o cancellazioni sul server possono colpire anche le copie che si trovano sullo stesso server.
Come fare un backup WordPress: i quattro metodi
1. Il backup offerto dal tuo hosting
Molti provider includono copie automatiche dal pannello di controllo. È comodo, ma controlla tre cose: ogni quanto vengono fatte, per quanto tempo vengono conservate e se puoi scaricarle o ripristinarle da solo. Queste condizioni cambiano da provider a provider. Noi, per esempio, pur operando personalmente sui siti web dei nostri clienti, consigliamo Serverplan come hosting, che prevede, incluso nel prezzo, il backup di file e database.
2. Un plugin di backup
È la soluzione più diffusa per chi non vuole toccare il server. Plugin come UpdraftPlus permettono di programmare copie automatiche e di inviarle a un archivio esterno (solo le versioni pro). Le destinazioni supportate e le funzioni disponibili nella versione gratuita dipendono dal plugin scelto.
Un plugin che utilizziamo sempre per i siti web dei nostri clienti, è Akeeba Backup per la semplicità di creazione del backup ma soprattutto per l’estrema semplicità di ripristino dello stesso.
Attenzione ai plugin installati e mai configurati: se non hai impostato una pianificazione e una destinazione esterna, probabilmente non hai nessun backup utile.
3. Il backup manuale
Consiste nello scaricare i file via FTP (il protocollo per trasferire file da e verso il server) e nell’esportare il database, di solito con phpMyAdmin, lo strumento di gestione dei database presente in molti hosting. Va bene per una copia occasionale, per esempio prima di un intervento importante, ma è scomodo da fare con regolarità.
4. Da riga di comando con WP-CLI
Se il tuo hosting lo permette, WP-CLI è lo strumento a riga di comando di WordPress. Per esportare il database basta:
wp db export backup-database.sql
I file del sito vanno copiati o compressi a parte. È un metodo per tecnici, utile soprattutto negli interventi programmati.
Dove conservare le copie
Un backup salvato nella stessa cartella del sito, o sullo stesso server, non ti protegge se il server ha un problema o se il sito viene compromesso. Una regola pratica e molto usata è la regola 3-2-1:
- tre copie dei dati (quella “viva” del sito e due backup);
- su due supporti o servizi diversi;
- con almeno una copia in un luogo esterno, per esempio un archivio cloud o un altro server.
Due accortezze importanti:
- Non lasciare file di backup in cartelle raggiungibili da browser (per esempio un archivio .zip nella cartella pubblica del sito): chiunque conosca l’indirizzo potrebbe scaricarlo.
- Un backup contiene dati di utenti e clienti. Per come conservarlo e per quanto tempo, in base agli obblighi sulla privacy, rivolgiti a un consulente legale.
Ogni quanto fare il backup
Dipende da quanto spesso cambia il sito e da quanto ti costerebbe perdere le modifiche:
- un sito vetrina aggiornato di rado ha bisogno di copie meno frequenti;
- un blog con pubblicazioni regolari richiede copie più ravvicinate;
- un negozio WooCommerce riceve ordini e dati dei clienti di continuo: il database va salvato con frequenza alta, perché ogni ordine arrivato dopo l’ultima copia andrebbe perso in caso di ripristino.
In tutti i casi, fai sempre un backup manuale prima di aggiornare core, plugin o tema, e prima di qualsiasi modifica al database o al codice.
Come ripristinare un backup WordPress

Avere i file non basta: bisogna saperli usare. Una procedura generale, che cambia in base al metodo scelto:
- Salva lo stato attuale, anche se il sito è rotto. Potrebbe servirti per recuperare contenuti o capire cosa è successo.
- Scegli la copia giusta: l’ultima precedente al problema, non necessariamente la più recente.
- Ripristina file e database con lo stesso strumento che ha creato il backup (il plugin, il pannello dell’hosting) oppure manualmente, ricaricando i file e importando il database.
- Controlla il file
wp-config.php: deve contenere i dati di accesso al database corretti per il server in cui stai ripristinando. - Verifica il sito: navigazione, login, moduli di contatto e, per i negozi, carrello e pagamento.
- Se l’accaduto è un attacco, dopo il ripristino cambia tutte le password e aggiorna ciò che è obsoleto, altrimenti la vulnerabilità resta aperta.
Su un sito WooCommerce ricorda che ripristinare un database vecchio cancella gli ordini ricevuti dopo quella data. Valuta prima come recuperarli.
Verifica che il backup funzioni davvero
Un backup mai provato è una speranza, non una garanzia. Succede spesso di scoprire, nel momento del bisogno, che la copia è incompleta, corrotta o che manca il database.
- Controlla periodicamente che i backup vengano creati davvero, guardando data e dimensione dei file.
- Prova il ripristino su un ambiente di test (un sito di prova, separato da quello online) per vedere se tutto torna al suo posto.
- Annota dove si trovano le copie e chi ha le credenziali per accedervi.
Questo controllo fa parte di ciò che comprende un servizio di manutenzione del sito WordPress, insieme ad aggiornamenti e monitoraggio.
Domande frequenti
Il backup del mio hosting è sufficiente?
Dipende. Può bastare come prima rete di sicurezza, ma verifica frequenza, tempo di conservazione e possibilità di ripristino. Se le copie stanno sullo stesso server del sito, aggiungine una esterna.
Quanto spazio occupa un backup?
Dipende dalle dimensioni del sito, soprattutto da immagini e media, e da quante copie conservi. Non esiste un valore valido per tutti: controlla il peso della cartella wp-content e del database sul tuo sito.
Posso fare un backup WordPress gratis?
Sì, con il backup manuale, con gli strumenti dell’hosting se previsti o con i plugin che hanno una versione gratuita. Il costo non è nello strumento, ma nel tempo necessario per tenerlo sotto controllo e per saperlo ripristinare.
Vuoi essere sicuro che il tuo backup WordPress funzioni?
Media Web ADV, agenzia di web design e servizi digitali con sede a Napoli, si occupa di sicurezza e manutenzione di siti WordPress e WooCommerce, compresa la configurazione dei backup. Se vuoi che controlliamo come è protetto il tuo sito, contattaci.