¿Qué es un backup en WordPress?
Un backup en WordPress, también llamado copia de seguridad, es una copia de los archivos y la base de datos de un sitio. Permite recuperar información si se pierde, se modifica o resulta afectada por un problema de seguridad.
Los backups son una parte importante de la seguridad de WordPress. Si un sitio sufre un ataque o pierde información, una copia anterior puede ayudar a recuperar los archivos y datos afectados.
Un backup no evita ataques ni elimina malware. Su función es tener una copia disponible para recuperar el sitio cuando algo sale mal.
¿Qué debe incluir un backup de WordPress?
Para poder recuperar un sitio WordPress completo, el backup debe incluir los archivos y la base de datos.
Los archivos contienen los plugins, temas, imágenes y otros archivos subidos al sitio. También incluyen archivos de configuración y archivos propios de WordPress.
La base de datos guarda gran parte del contenido y la configuración del sitio, como entradas, páginas, usuarios y comentarios. También almacena información utilizada por plugins. En una tienda WooCommerce, por ejemplo, incluye datos relacionados con pedidos, productos y clientes.
Si el backup solo contiene los archivos o la base de datos, puede servir para recuperar una parte del sitio, pero no necesariamente todo WordPress.
Tipos de backup
Los backups pueden guardar la información de diferentes maneras. Los tres tipos más comunes son:
Backup completo (full): guarda todos los archivos, la base de datos y demás información incluida en la copia. Suele ocupar más espacio y tardar más en generarse porque copia toda la información cada vez.
Backup incremental: guarda solo los archivos o datos que han cambiado desde el backup anterior, ya sea completo o incremental. Suele necesitar menos espacio porque cada nueva copia contiene únicamente los cambios más recientes.
Backup diferencial: guarda todos los cambios realizados desde el último backup completo. Al principio puede ocupar poco espacio, pero las copias crecen a medida que se acumulan cambios hasta que se crea un nuevo backup completo.
La principal diferencia está en el punto que utiliza cada tipo como referencia: el completo copia toda la información, el incremental parte del backup anterior y el diferencial parte del último backup completo.
¿Cómo se pueden hacer los backups de WordPress?
Los backups de WordPress pueden hacerse de varias formas. Pueden estar a cargo del hosting, de un plugin, de un servicio externo o hacerse manualmente.
El proveedor de hosting puede crear backups automáticos como parte de su servicio. Cada proveedor establece cada cuánto los hace, cuánto tiempo los conserva y cómo puedes acceder a ellos.
También puedes usar un plugin de WordPress para crear backups automáticamente. Dependiendo del plugin, puedes elegir cada cuánto hacer una copia, qué información incluir y dónde guardarla.
Otra opción es utilizar un servicio externo que se encargue de crear y almacenar las copias del sitio.
Los backups también pueden hacerse manualmente. En este caso, es necesario copiar los archivos y guardar una copia de la base de datos. Como el proceso no es automático, debe repetirse cada vez que quieras tener una copia más reciente.
Sin importar cómo se hagan los backups, es importante comprobar qué incluyen, cada cuánto se crean, cuánto tiempo se conservan, dónde se guardan y cómo puedes acceder a ellos.
La frecuencia depende de cuánto cambia el sitio
La frecuencia de los backups indica cada cuánto tiempo se crea una nueva copia del sitio. Puede ser, por ejemplo, una vez por semana, una vez al día o varias veces durante el mismo día.
No todos los sitios necesitan la misma frecuencia. La decisión depende principalmente de cuánto cambia la información y cuánto se podría perder desde el último backup.
Un sitio informativo que publica contenido unas pocas veces al mes puede necesitar menos copias que una tienda WooCommerce que recibe pedidos durante todo el día. Lo mismo ocurre con sitios que reciben registros de usuarios, reservas, comentarios u otra información nueva de forma constante.
Por ejemplo, si una tienda hace un backup todos los días a las 8:00 a. m. y ocurre un problema a las 6:00 p. m., la copia de esa mañana no tendrá los pedidos recibidos durante esas diez horas.
Hacer backups con mayor frecuencia reduce la cantidad de cambios que podrían quedar fuera de la última copia disponible.
Para definir la frecuencia, puede ser útil pensar en la actividad del sitio:
- Sitios que cambian poco: pueden necesitar copias menos frecuentes.
- Blogs o sitios que publican contenido con regularidad: la frecuencia puede ajustarse al ritmo de publicación y otros cambios.
- Tiendas y sitios con mucha actividad: pueden necesitar varias copias al día para reducir la posible pérdida de pedidos, registros u otros datos.
La frecuencia tampoco tiene que ser siempre la misma para los archivos y la base de datos. En algunos sitios, los archivos cambian poco, mientras que la base de datos recibe información nueva durante todo el día.
Por eso, más que establecer una frecuencia igual para todos los sitios, el objetivo es que el tiempo entre dos backups sea adecuado para la cantidad de información que cambia en WordPress.
Conserva backups de diferentes fechas
Tener únicamente la copia más reciente puede no ser suficiente.
Algunos problemas de seguridad tardan en detectarse. Un sitio puede haber estado comprometido durante varios días antes de que aparezcan señales claras.
Por ejemplo, si el problema comenzó hace dos semanas pero solo se conservan backups de los últimos siete días, todas las copias disponibles podrían contener archivos o datos afectados.
El tiempo durante el cual se conservan las copias se conoce como retención de backups.
Mantener backups de diferentes fechas aumenta las posibilidades de disponer de una copia anterior al problema.
Guarda al menos una copia fuera del servidor
Si todos los backups están guardados únicamente en el mismo servidor que WordPress, el sitio y sus copias pueden depender del mismo sistema.
Una falla del servidor, un problema con la cuenta de hosting o un incidente de seguridad podría dificultar el acceso a ambos.
Una copia almacenada en una ubicación diferente se conoce como backup externo o backup offsite.
Puede guardarse, por ejemplo, en otro servidor o en un servicio de almacenamiento independiente.
Los backups también deben mantenerse protegidos. Una copia puede contener archivos de configuración, información de usuarios y otros datos que no deberían estar disponibles públicamente.
Comprueba que los backups realmente existan
Configurar backups automáticos no significa que debamos asumir que siempre están funcionando.
Una copia puede dejar de generarse por falta de espacio, un error de configuración o un problema con el servicio encargado de crearla.
Por eso es útil comprobar periódicamente:
- cuándo se creó el último backup;
- qué archivos y datos incluye;
- dónde está almacenado;
- cuánto tiempo permanecerá disponible;
- si las copias anteriores siguen disponibles.
El objetivo no es simplemente tener un sistema de backups configurado, sino disponer de copias que puedan usarse cuando sean necesarias.
Un backup no elimina malware ni corrige vulnerabilidades
Los backups ayudan a recuperar información, pero no solucionan por sí solos la causa de un incidente.
Si el malware o una backdoor esos elementos también pueden estar presentes en el backup.
Incluso una copia creada antes del incidente puede no solucionar el problema que permitió el ataque. Por ejemplo, si un plugin tiene una vulnerabilidad y continúa instalado sin corregir, el sitio podría volver a quedar expuesto.
En un sitio comprometido, el backup puede formar parte de la recuperación, pero también es necesario identificar qué ocurrió y corregir la causa.
Backup y restauración no son lo mismo
Un backup es la copia de los archivos y datos que se crea y conserva.
La restauración es el proceso de usar una de esas copias para recuperar archivos, la base de datos o todo el sitio.
Por ejemplo, un sitio puede tener backups diarios correspondientes a diferentes fechas. Si ocurre un problema, usar una de esas copias para devolver información al sitio forma parte de la restauración.
Por eso, tener backups disponibles es el primer paso. Cómo elegir y usar una copia corresponde al proceso de restauración.
Términos relacionados
Preguntas frecuentes sobre backups en WordPress
¿Es suficiente usar los backups del hosting?
Los backups del hosting pueden ser suficientes si incluyen los archivos y la base de datos, se crean con la frecuencia adecuada y se conservan durante el tiempo que necesita el sitio.
Antes de depender únicamente de estas copias, es importante comprobar qué incluyen, cada cuánto se crean, cuánto tiempo se conservan, dónde se almacenan y cómo puedes acceder a ellas.
¿Necesito un plugin de backup si mi hosting ya hace copias?
No necesariamente. Si el hosting ya crea backups que cubren las necesidades del sitio, puede no ser necesario instalar un plugin adicional.
Un plugin puede ser útil si necesitas crear copias con otra frecuencia, conservarlas durante más tiempo o almacenarlas en una ubicación diferente. Antes de instalarlo, revisa primero qué ofrece el sistema de backups de tu hosting.
¿Los backups de WordPress ocupan espacio en el hosting?
Sí, los backups pueden ocupar espacio en el hosting si se almacenan en el mismo servidor o dentro del espacio asignado a la cuenta.
El espacio utilizado dependerá del tamaño del sitio, la cantidad de copias guardadas y el tipo de backup. Si las copias se almacenan en un servicio externo, pueden no utilizar el espacio disponible en el hosting.
Tu WordPress siempre al día con nuestro plan de mantenimiento mensual en Colombia
Un WordPress sin mantenimiento puede fallar sin aviso. Nuestro plan mensual reduce riesgos y mantiene tu sitio funcionando como debe.
Incluye:
- Actualizaciones de WordPress, plugins y tema en ambiente controlado
- Monitoreo de seguridad
- Revisión de backups
- Monitoreo de disponibilidad
- Informe mensual con métricas y tareas
Mantén tu sitio funcionando sin problemas con mantenimiento mensual para WordPress.
Hablemos y deja que nuestro equipo de expertos gestione el mantenimiento regular de tu WordPress.