Безопасность · 6 сентября 2026 · 11 мин чтения

Резервная копия сайта: шесть ошибок, когда бэкап не спасает

Резервная копия сайта у хостинга не спасёт при взломе, найденном через месяц, блокировке аккаунта и копии на том же диске. Шесть ошибок с ценой и схема 3-2-1.

Сейф с резервной копией, стоящий в той же комнате, что горит
Содержание · 8

Резервная копия сайта нужна не для того, чтобы она была, а для того, чтобы из неё восстановиться. Разница огромная: у половины сайтов, которые мы берём на обслуживание, копии в каком-то виде есть, и почти ни одна из них не спасла бы в реальной аварии. Хостинг хранит копии 30 дней, а взлом находят через два месяца. Копия лежит на том же диске, что и сайт. Файлы есть, базы нет. Восстановление ни разу не пробовали.

Ниже шесть ошибок, которые мы видим чаще всего, у каждой цена в деньгах или днях, и схема, при которой копия действительно возвращает сайт. Без названий плагинов: они меняются, принципы нет.

Ошибка 1. "Хостинг делает бэкапы, у нас всё есть"#

Делает, и это правда. Timeweb на виртуальном хостинге копирует файлы и базы каждую ночь и хранит копии 30 дней. Beget снимает копию в среднем раз в 3-4 дня и держит 8-12 слотов, самая старая версия живёт 36-48 дней, копии лежат на отдельных серверах. Это хорошие условия, и для сайта, который сломали вчера, их хватит.

Не хватит в трёх случаях.

Взлом, который заметили поздно. Дата взлома почти всегда раньше даты, когда его обнаружили: редирект показывается только посетителям из поиска, спам уходит ночью, владелец узнаёт через письмо хостинга или звонок клиента. Если прошло больше месяца, все копии хостинга уже содержат заражение. Что делать при взломе, разбирали отдельно, и первый вопрос там: есть ли копия старше даты взлома.

Блокировка аккаунта. Копии хостинга живут внутри аккаунта. Аккаунт заблокирован за неоплату, закрыт по жалобе, удалён после расторжения договора, и копии ушли вместе с ним. В августе 2026 интернет-магазин, который мы обслуживаем, полтора часа лежал выключенным за неоплату VPS: клиент забыл пополнить баланс. Сервер подняли, но отключённый за неоплату сервер хостер хранит ограниченное время, потом удаляет с данными. Внешних копий у магазина не было.

Переезд. Копии остались у старого хостинга, договор закрыт, доступа нет. Через два месяца выясняется, что при переносе потерялась папка с документами за 2023 год.

30 днейхранит ночные копии Timeweb на виртуальном хостинге. Взлом, найденный на 31-й день, восстанавливать не из чего

Цена ошибки: сайт с нуля. Для магазина с каталогом на тысячи товаров это недели работы и заказы, которые за это время ушли к конкурентам.

Ошибка 2. Копия на том же сервере#

Скрипт по расписанию складывает архив в папку рядом с сайтом или на тот же диск. Формально копия есть. Сгорел диск, заблокировали аккаунт, шифровальщик прошёлся по всем папкам, и копия погибла вместе с оригиналом.

У того же магазина из прошлого пункта копию на своём диске нельзя было сделать физически: медиатека 9,8 гигабайта при 3,9 свободных. Любая деструктивная операция с картинками у нас начиналась с выгрузки на наш сервер, потому что откатывать было бы не из чего.

Мы и себя не выгораживаем: наша собственная CRM бэкапится каждую ночь, база плюс файлы, ротация 14 дней, уведомление в Telegram при сбое, и всё это лежит на том же VPS, что и сама CRM. Копия защищает от неудачного обновления и от ошибки оператора. От гибели сервера не защищает, и мы это знаем, а не "у нас всё настроено".

Цена ошибки та же, что у первой, но обиднее: работа по настройке была сделана, а результат нулевой.

Копия на том же диске: сервер и его резервная копия в одной стойке, выносная копия в другом зданииКопия на том же диске: сервер и его резервная копия в одной стойке, выносная копия в другом здании

Ошибка 3. Файлы без базы или база без файлов#

Сайт на WordPress, Битриксе, Joomla и любой CMS состоит из двух половин. В файлах лежат движок, тема, плагины и загруженные картинки. В базе данных лежат тексты, товары, заказы, пользователи, настройки. Копия одной половины бесполезна: файлы без базы дают пустой сайт, база без файлов дает страницы с битыми картинками и плагинами, которых нет.

Вторая половина этой ошибки тоньше: файлы и база сняты в разное время. Файлы за субботу, база за среду. После восстановления в базе есть товары, которых нет на диске, и записи о картинках, которые не загружались. Beget в своей инструкции прямо советует восстанавливать файлы и базу на одну дату, и это не формальность.

Цена ошибки: часы ручной сверки после восстановления, потерянные заказы за окно между двумя копиями, и в худшем случае вывод "восстановление не работает, будем чинить сломанное".

Ошибка 4. Восстановление ни разу не пробовали#

Самая распространённая. Копии есть, задание работает, архив растёт. Что внутри архива, никто не смотрел.

Что там оказывается, когда наконец нужно: архив обрывается на половине, потому что закончилось место; дамп базы снят с ошибкой и содержит половину таблиц; в архив попала не та папка; пароль от архива знал уволившийся администратор. Отдельный сюрприз: для восстановления нужно свободное место, а его нет, аккаунт заполнен под квоту, и панель хостинга отказывается разворачивать копию.

Правило простое: копия, которую не восстанавливали, не существует. Раз в квартал разворачивать последнюю копию на тестовой площадке или хотя бы в отдельной папке, открыть главную, каталог, форму, админку. Пятнадцать минут, которые превращают надежду в факт.

Цена ошибки: узнаёте в худший момент. Дальше по прайсу ошибок 1 и 2.

Найдите последнюю копию сайта. Не "у хостинга должна быть", а конкретный файл или запись в панели с датой. Откройте архив и проверьте, что там есть папка с картинками и файл базы, оба датированы одним днём. Если на любом из шагов заминка, копии у вас нет.

Ошибка 5. Хранится только последняя копия#

Скрипт перезаписывает один и тот же архив каждую ночь. Экономно и бесполезно ровно в тех случаях, ради которых копии и делают: взлом, замеченный через неделю, ошибка редактора, которую нашли через месяц, вирус, который тихо сидел в теме с весны.

Глубина важнее частоты. Нормальная схема: ежедневные копии за последние две недели, недельные за последние два месяца, месячные за год. Места это занимает немного, если делать копии инкрементально или хотя бы сжимать, а вопрос "а как сайт выглядел в апреле" получает ответ.

Цена ошибки: лечение руками вместо отката. Московские студии считают такую работу по часам, коридор ставок 2 450-3 390 рублей за час, лечение сайта на WordPress без чистой копии занимает от четырёх часов до двух дней.

Ошибка 6. Копия лежит в папке сайта#

Разработчик перед правкой делает копию файла рядом с оригиналом. Плагин складывает архив сайта в папку backups внутри сайта. Администратор выгружает базу в dump.sql в корень, чтобы "потом скачать". Веб-сервер отдаёт всё это как обычные файлы любому, кто знает или подберёт адрес.

В августе 2026 на интернет-магазине, который мы обслуживаем, так отдавались 360 мегабайт логов с данными оформления заказов, дампы запросов из обработчика платёжной системы и полный исходник темы с зашитым секретным ключом. Никто сайт не ломал, файлы просто лежали рядом с кодом. Дыру создала процедура выката, при которой копия кладётся рядом с оригиналом, и чужой код, который писал отладку в публичную папку.

Цена ошибки: утечка персональных данных клиентов, а с 2025 года за неё предусмотрены штрафы, которые для компании больше стоимости сайта. Что смотрит Роскомнадзор и как проверяет сайты роботом, разбирали в отдельной статье. Закрывается правилом веб-сервера, которое запрещает отдавать файлы с расширениями архивов, дампов и логов, и привычкой хранить копии за пределами папки сайта.

Как выглядит копия, из которой можно восстановиться#

Соберём из шести ошибок схему. Она называется правилом 3-2-1, и оно старше веба: три копии данных, на двух разных носителях, одна за пределами площадки.

Для сайта это выглядит так.

| Что | Как | Зачем | |---|---|---| | Копия хостинга | Оставить включённой, ничего не трогать | Быстрый откат вчерашней ошибки, бесплатно | | Своя копия на сервере | Скрипт по расписанию: файлы плюс дамп базы, одним заданием, в одну минуту | Глубина хранения, которую хостинг не даёт | | Выносная копия | Тот же архив уходит в облачное хранилище или на другой сервер | Гибель сервера, блокировка аккаунта, переезд | | Уведомление о сбое | Задание пишет в Telegram или на почту, только если копия не сделалась | Иначе о сломанном задании узнают через полгода | | Проверка восстановлением | Раз в квартал развернуть последнюю копию на тестовой площадке | Превращает "должно работать" в "работает" |

Частота по скорости изменений. Магазин с заказами каждый день: база каждый час, файлы раз в сутки. Корпоративный сайт, который правят раз в месяц: раз в сутки, и этого достаточно. Хранение: две недели ежедневных, два месяца недельных, год месячных.

Что копировать по типам сайтов. WordPress: папка сайта целиком, особенно uploads, и база. Битрикс: ядро, публичная часть, upload и база, встроенный инструмент в панели умеет складывать всё это в облако Битрикса. Сайт на конструкторе вроде Тильды: копий в привычном смысле нет, есть экспорт проекта, и его нужно делать руками после каждой большой правки, почему это одна из причин уходить с конструктора. Самописный сайт: код в системе контроля версий, база и загруженные файлы по схеме выше.

Стоимость. Скрипт на своём сервере бесплатный. Место в облачном хранилище для копий обычного сайта стоит меньше чашки кофе в месяц. Час настройки один раз. По сравнению с восстановлением магазина с нуля это не расход, а страховой взнос с самой высокой окупаемостью в вашем бюджете на сайт.

Что делаем мы#

Резервные копии первое, что мы проверяем на любом сайте, который берём в поддержку от 5 900 рублей в месяц. На первой неделе ревизия: что копирует хостинг, как долго хранит, есть ли своя копия и выносная, когда последний раз восстанавливали. Дальше настраиваем схему из таблицы: своё задание с базой и файлами, выгрузка за пределы сервера, уведомление только при сбое, проверка восстановлением раз в квартал.

Если сайт уже сломан и копий нет, честно скажем, что восстановить и во сколько это обойдётся: лечение руками стоит дороже года копий, и мы предпочли бы настроить копии до аварии, а не считать часы после. Разовая настройка резервного копирования без абонемента тоже возможна, от 3 000 рублей за работу, срок один-два дня.

FAQ

Частые вопросы

  • 01Делает ли хостинг резервные копии сайта сам?
    Виртуальный хостинг обычно да: Timeweb копирует файлы и базы каждую ночь и хранит 30 дней, Beget раз в 3-4 дня с хранением 36-48 дней. У VPS и выделенных серверов копии чаще платная опция или ваша забота. Копии хостинга живут вместе с аккаунтом: блокировка за неоплату или закрытие аккаунта уносит их вместе с сайтом.
  • 02Как сделать резервную копию сайта на WordPress?
    Нужны две части: папка сайта целиком, включая uploads с картинками, и дамп базы данных, снятые в один момент. Проще всего плагином резервного копирования с выгрузкой в облако или скриптом на сервере по расписанию. Копия только файлов или только базы бесполезна: тексты и настройки живут в базе, картинки в файлах.
  • 03Как часто делать резервную копию?
    По скорости изменений. Магазин с ежедневными заказами: база каждый час или чаще, файлы раз в сутки. Корпоративный сайт, который правят раз в месяц: раз в сутки достаточно. Главное не частота, а глубина хранения: минимум две недели ежедневных копий плюс месячные, чтобы было куда откатиться после взлома, замеченного через месяц.
  • 04Как восстановить сайт из резервной копии и не сломать его?
    Сначала снять копию текущего состояния, даже сломанного. Потом восстановить файлы и базу с одной и той же даты, а не файлы за вчера и базу за неделю назад. Проверить, хватает ли места на диске: восстановление на переполненный аккаунт падает. После восстановления проверить сайт по чек-листу: главная, каталог, форма, оплата, админка.
  • 05Где хранить резервные копии сайта?
    Вне сервера, на котором живёт сайт: в облачном хранилище, на другом сервере, в хранилище хостинга по требованию. Не в папке сайта: файлы .zip и .sql в ней отдаются любому посетителю по прямой ссылке. Правило 3-2-1: три копии, два разных носителя, одна за пределами площадки.
  • 06Резервная копия сайта на Битриксе: чем отличается?
    У Битрикса встроенный инструмент в панели администратора, он умеет складывать копию в облачное хранилище Битрикса или на сервер. Копия должна включать ядро, публичную часть, папку upload и базу. При восстановлении на другой сервер понадобится совпадение версий PHP и модулей, поэтому копию стоит проверять восстановлением на тестовой площадке.
резервная копия сайтабэкап сайтакак сделать резервную копию сайтарезервная копия wordpressвосстановление сайта из резервной копиирезервная копия сайта битриксподдержка сайта
Юрий, основатель Digital Impuls
— ОБ АВТОРЕ

Юрий · основатель Digital Impuls

Веду агентство Digital Impuls в Москве: сайты, SEO и GEO, Telegram-боты и AI-автоматизация под бизнес-задачу. Пишу разборы от практики — что реально проверили на проектах клиентов.

О студии и подходе →
— DIGITAL IMPULS

Нужен сайт, который приносит заявки?

Делаем сайты под бизнес-задачу с фикс-ценой и сроком. Начните с бесплатного аудита текущего сайта.

— TELEGRAM-КАНАЛ

Не пропусти следующий разбор.

Дублируем каждый пост в Telegram с короткой выжимкой.

@digitalimpulschannel →
ПОХОЖИЕ РАЗБОРЫ