Parliamone

Backup del sito web: la regola 3-2-1 spiegata semplice

Un backup del sito è una copia completa di file e database che ti permette di rimettere tutto online dopo un guasto, un attacco o un errore. Non basta averne uno, però. Deve essere recente, conservato lontano dal server e soprattutto provato. Il metodo più semplice per organizzarlo si chiama regola 3-2-1: tre copie, due supporti diversi, una copia fuori sede. Qui ti spiego come applicarla anche se hai un piccolo sito aziendale e poco tempo da dedicarci.

Backup del sito web con la regola 3-2-1: guida di Marco D'Amico, web designer a Cosenza

Cosa contiene un backup del sito

Un sito WordPress, come quasi tutti i siti dinamici, è fatto di due parti. Da un lato ci sono i file: tema, plugin, immagini, documenti caricati e file di configurazione. Dall’altro c’è il database, dove stanno pagine, articoli, impostazioni e utenti. Se vendi online, lì dentro ci sono anche ordini e clienti. Un backup serio salva entrambe le parti, nello stesso momento. Se ne manca una, il ripristino diventa un rompicapo.

Attenzione però a una cosa che molti dimenticano: le caselle email. Se la posta sta sullo stesso hosting, di solito non rientra nel backup del sito e va salvata a parte. Lo stesso vale per cartelle esterne a WordPress, come vecchie versioni del sito o archivi di documenti.

Quando mi arriva un sito da sistemare, la prima domanda che faccio è proprio questa: dove sono i backup e chi li ha provati l’ultima volta. Spesso la risposta è «li fa l’hosting». Poi scopriamo che la copia esiste, ma sta sullo stesso server del sito. Oppure viene conservata solo per pochi giorni, e nessuno sa come recuperarla.

La regola 3-2-1 spiegata semplice

La regola 3-2-1 nasce nell’informatica aziendale, ma funziona benissimo anche per un sito piccolo. In pratica chiede tre cose:

  • tre copie dei dati, cioè il sito online più due backup;
  • due supporti o servizi diversi, per esempio lo spazio di backup dell’hosting e un cloud esterno;
  • una copia fuori sede, in un luogo fisicamente separato dal server che ospita il sito.

Il motivo è semplice. Ogni copia può guastarsi, essere cancellata per errore o finire nelle mani sbagliate. Tuttavia è molto improbabile che succeda a tre copie, in tre posti diversi, nello stesso momento. Per questo la regola protegge da quasi tutti gli scenari comuni: disco rotto, provider che chiude, account compromesso, aggiornamento andato male.

Alcuni aggiungono una variante più prudente. Una delle copie dovrebbe essere immutabile, cioè impossibile da modificare o cancellare per un certo periodo. Molti servizi cloud offrono questa opzione. È una difesa in più contro chi entra nel sito e prova a distruggere anche i salvataggi.

Dove conservare le copie del backup del sito

La prima copia, di solito, la fa l’hosting. Va bene, ma non basta. Se il problema riguarda proprio il provider, perdi sito e backup insieme. Quindi serve almeno una copia esterna, su un servizio diverso da quello che ospita il sito. Può essere uno spazio di archiviazione cloud, un secondo provider o un server di backup dedicato. Se stai ancora scegliendo dove ospitare il sito, trovi qualche consiglio nella guida su dominio, hosting ed email professionale.

La terza copia può stare su un disco in ufficio o su un secondo cloud. Inoltre conviene proteggere le copie esterne con credenziali separate. Se qualcuno ruba la password del pannello del sito, non deve poter cancellare anche i backup. È un dettaglio che vedo trascurare spesso, e fa tutta la differenza dopo un attacco. Ne parlo anche nella guida su cosa fare con un sito hackerato.

Ogni quanto fare il backup del sito

Dipende da quanto cambia il sito. Un sito vetrina che aggiorni poche volte al mese può bastare con una copia settimanale. A questa aggiungi un salvataggio manuale prima di ogni modifica importante. Un blog attivo, invece, merita una copia al giorno. Per un e-commerce il discorso cambia ancora: ordini e clienti arrivano di continuo, quindi il database va salvato almeno ogni notte, meglio se più spesso.

Poi c’è la conservazione. Tenere solo l’ultima copia è rischioso, perché un’infezione può restare nascosta per settimane. Di conseguenza ti serve una storia delle copie. Per esempio: le giornaliere delle ultime due settimane, le settimanali dell’ultimo mese e qualche copia mensile. Così puoi tornare a un momento in cui il sito era sicuramente pulito.

Backup automatici su WordPress

Su WordPress i salvataggi si possono automatizzare con un plugin oppure a livello di server. Entrambe le strade vanno bene, a patto di rispettare alcune regole:

  • il backup deve partire da solo, senza che qualcuno se ne debba ricordare;
  • le copie devono finire anche fuori dal server, non solo in una cartella del sito;
  • i file di backup non devono essere scaricabili da chiunque conosca l’indirizzo;
  • devi ricevere un avviso quando un salvataggio fallisce.

L’ultimo punto sembra banale. Eppure mi è capitato più di una volta di trovare un plugin che da mesi segnalava errori a un indirizzo email che nessuno leggeva. La documentazione ufficiale di WordPress.org spiega bene quali parti del sito salvare. Il resto è organizzazione: chi controlla, quando e con quale procedura.

Il backup del sito che non hai mai provato

È la parte che quasi tutti saltano. Un backup del sito serve solo se puoi ripristinarlo davvero, in tempi ragionevoli. Per questo, almeno un paio di volte l’anno, conviene fare una prova completa. Si prende una copia, la si ripristina su uno spazio di test e si verifica che tutto funzioni: pagine, immagini, moduli, eventuale carrello.

Durante queste prove saltano fuori le sorprese. A volte manca la cartella delle immagini, altre volte il database è incompleto o la copia è troppo vecchia. Meglio scoprirlo con calma che in piena emergenza, con il telefono che squilla. Intanto annoti i passaggi e i tempi necessari. Così, quando serve davvero, sai già cosa fare e quanto ci vorrà.

Un’ultima cosa: scrivi la procedura in un documento semplice e conservalo fuori dal sito. Dentro metti dove sono le copie, come si accede e chi chiamare. Nel momento del bisogno, con il sito fermo, nessuno ha voglia di cercare password tra vecchie email.

Domande frequenti sul backup del sito

Il backup dell’hosting basta?

Da solo no. È una buona prima copia, ma sta presso lo stesso fornitore del sito. Aggiungi sempre almeno una copia esterna, con credenziali diverse.

Quanto costa gestire i backup?

Uno spazio cloud per le copie di un sito piccolo costa pochi euro al mese. Molti plugin hanno una versione gratuita, mentre quelle a pagamento costano da circa 50 a 100 euro l’anno. Se affidi tutto a un professionista insieme alla manutenzione, per una piccola impresa si va di solito da circa 300 a 1.000 euro l’anno.

Posso fare il backup del sito da solo?

Sì, con un buon plugin e un cloud esterno bastano poche ore per impostarlo. Poi però qualcuno deve controllare gli avvisi e fare le prove di ripristino. Se non hai tempo, conviene delegare.

Seguo la manutenzione e la sicurezza di siti a Cosenza e in tutta Italia. Se vuoi sapere se i tuoi backup reggerebbero a un guasto vero, guarda il servizio di consulenza informatica e sicurezza oppure scrivimi per un controllo. Ti dico cosa manca e come sistemarlo, senza giri di parole.