Beaucoup de sites ont une sauvegarde automatique activée sans que personne sache si elle permet de remettre le site en ligne. Une sauvegarde vaut ce que vaut la restauration qu’elle permet. Ce guide explique comment organiser les copies et comment vérifier qu’elles servent.
Les points à retenir
- Gardez trois copies, sur deux supports différents, dont une hors de l’hébergement du site.
- Choisissez la fréquence selon ce que vous pouvez perdre : une journée de commandes n’a pas le même coût qu’une semaine d’articles.
- Faites une restauration de test au moins une fois et notez le temps qu’elle demande.
1. Ce qu’une sauvegarde de site doit contenir
Un site dynamique se compose de deux parties. Les fichiers : code, thème, extensions, médias envoyés par les utilisateurs, fichier de configuration. La base de données : pages, articles, commandes, comptes et réglages pour un CMS comme WordPress. Sauvegarder seulement l’une des deux donne une copie inutilisable.
Ajoutez ce qui se trouve hors du serveur web : la zone DNS du domaine (la liste de ses enregistrements), la configuration de la messagerie, les clés et licences des extensions payantes. Si vous perdez l’hébergeur, ces éléments se reconstituent mal de mémoire.
- Base de données : mysqldump -u utilisateur -p nom_base > base.sql, ou wp db export avec WP-CLI.
- Fichiers : archive du dossier du site, ou rsync vers un autre serveur.
- Zone DNS : export fourni par le registrar ou capture de la liste des enregistrements.
2. La règle 3-2-1
La règle 3-2-1 tient en trois chiffres : trois copies des données (l’original et deux sauvegardes), sur deux supports ou services différents, dont une copie hors site. Pour un site, l’original est le site en ligne. Une copie peut rester chez l’hébergeur pour une restauration rapide ; la deuxième part vers un stockage distinct, par exemple un espace compatible S3 ou un Google Drive.
Les sauvegardes d’hébergeur ne suffisent pas toujours : si elles sont stockées sur la même infrastructure que le site, un incident chez l’hébergeur, une suspension de compte ou un impayé peut emporter le site et ses copies en même temps. Une extension comme UpdraftPlus envoie chaque archive vers un stockage distant au moment de la sauvegarde.
3. Choisir la fréquence et la durée de conservation
Partez de la perte que vous pouvez accepter. Un site qui publie un article par semaine peut se contenter d’une sauvegarde hebdomadaire de la base. Une boutique qui reçoit des commandes toute la journée laisse, avec une sauvegarde quotidienne, jusqu’à vingt-quatre heures de commandes sans copie : des sauvegardes plus rapprochées de la base de données sont à envisager. Les fichiers changent moins souvent et peuvent être copiés moins fréquemment.
Gardez plusieurs versions, pas seulement la dernière. Une infection ou une erreur peut passer inaperçue pendant plusieurs jours ; si la seule copie disponible date de la veille, elle contient déjà le problème. Une conservation de quelques semaines, adaptée à l’espace disponible, laisse le temps de s’en apercevoir.
4. Protéger les copies elles-mêmes
Une sauvegarde contient les mêmes données que le site, dont les informations personnelles des clients pour une boutique ou un formulaire. Limitez l’accès au stockage, activez l’authentification à deux facteurs sur le compte et chiffrez les archives si le service le propose.
Utilisez pour le stockage distant des identifiants différents de ceux de l’administration du site. Une personne qui prend le contrôle du site ne doit pas pouvoir supprimer les sauvegardes avec les mêmes accès. Certains services de stockage proposent un verrouillage des objets (écriture seule pendant une durée donnée), qui renforce cette séparation.
5. Tester la restauration
Tant qu’une restauration n’a pas été réalisée, vous ne savez pas si la sauvegarde fonctionne. Les causes d’échec les plus courantes sont une archive tronquée, une base exportée avec des tables manquantes ou un dossier de médias oublié. Un test les révèle avant qu’un incident réel ne vous y oblige.
Faites-le sur une copie, jamais directement sur le site en ligne : un sous-domaine privé, une installation locale ou l’environnement de test de l’hébergeur. Restaurez les fichiers et la base, puis vérifiez que les pages s’affichent, que les images se chargent, que la connexion à l’administration fonctionne et que les derniers contenus sont présents.
- Chronométrez l’opération : cette durée est le minimum de temps nécessaire pour remettre le site en ligne.
- Écrivez la procédure dans un document accessible hors du site, avec la liste des accès nécessaires.
- Recommencez après un changement d’hébergeur, de CMS ou de méthode de sauvegarde, et au moins une fois par an.
Et pour votre site ?
Une sauvegarde bien organisée tient dans un petit document : ce qui est copié, où, à quelle fréquence, et la procédure de restauration testée. Nous pouvons le construire avec vous dans le cadre de l’expertise sécurité et sauvegardes.
Faire le point sur mes sauvegardes