Hacer una copia de seguridad WordPress de forma regular es la póliza de seguros más barata que existe para tu web. Un hackeo, una actualización que sale mal, un error humano al borrar archivos o un fallo del hosting pueden destruir en segundos el trabajo de años, y la única diferencia entre un susto de diez minutos y una catástrofe irreversible es tener un respaldo reciente y comprobado. La paradoja es que casi todo el mundo sabe que debería hacer copias, pero una mayoría sorprendente de webs funcionan sin ninguna, o con una copia antigua que nadie ha verificado jamás. En esta guía vamos a resolver el problema de forma definitiva: qué contiene exactamente una copia completa de WordPress, cómo hacerla a mano y con plugins, con qué frecuencia conviene programarla, dónde guardarla para que sobreviva incluso a un desastre del servidor y, lo más importante, cómo restaurarla cuando llegue el día en que la necesites de verdad.
Qué incluye exactamente una copia de seguridad de WordPress
Una web WordPress se compone de dos mitades inseparables, y una copia solo es completa si incluye ambas:
- Los archivos. El núcleo de WordPress, los temas, los plugins y, sobre todo, la carpeta
wp-content/uploadscon todas tus imágenes y documentos. También el archivowp-config.php(con las credenciales de conexión) y el.htaccess. - La base de datos. Aquí viven las entradas, las páginas, los comentarios, los usuarios, los ajustes y la configuración de la mayoría de plugins. Es una base MySQL/MariaDB con las tablas
wp_posts,wp_options, etcétera.
Un error clásico es respaldar solo los archivos y olvidar la base de datos, o al revés. Con solo los archivos tendrías las fotos pero ni una sola entrada del blog; con solo la base de datos tendrías los textos pero ninguna imagen. Grábatelo: copia completa = archivos + base de datos, siempre.
| Componente | Dónde está | Qué contiene |
|---|---|---|
| Núcleo de WordPress | Raíz, wp-admin, wp-includes | El software en sí (recuperable desde wordpress.org) |
| Temas y plugins | wp-content/themes y wp-content/plugins | Diseño y funcionalidad, incluidas personalizaciones |
| Medios | wp-content/uploads | Imágenes, PDF, vídeos subidos: irreemplazables |
| Configuración | wp-config.php y .htaccess | Credenciales, claves y reglas del servidor |
| Base de datos | Servidor MySQL del hosting | Contenidos, usuarios, ajustes, pedidos |
Método manual: copia por SFTP y phpMyAdmin
Saber hacer la copia a mano no es un capricho de puristas: te permite respaldar una web aunque no puedas entrar al escritorio (por ejemplo, ante un error fatal) y entender qué hacen los plugins por debajo. El proceso tiene dos partes.
Paso 1: descargar los archivos
Conéctate a tu servidor con un cliente SFTP como FileZilla usando las credenciales que te dio tu hosting. Localiza la carpeta raíz de la instalación (suele llamarse public_html, httpdocs o similar, y reconocerás dentro las carpetas wp-admin, wp-content y wp-includes). Descárgala completa a tu ordenador. En webs con muchos medios puede tardar bastante; si vas justo de tiempo, prioriza wp-content y wp-config.php, que es lo verdaderamente irreemplazable.
Paso 2: exportar la base de datos
Entra en el panel de tu hosting y abre phpMyAdmin. Selecciona la base de datos de tu web (el nombre exacto lo tienes en wp-config.php, en la constante DB_NAME), pulsa la pestaña Exportar, elige el método rápido y formato SQL, y descarga el archivo. Obtendrás un .sql con todo el contenido de la web. Guarda archivos y base de datos juntos, en una carpeta con la fecha en el nombre:
copias/
└── miweb-2026-08-05/
├── archivos/ (todo el contenido descargado por SFTP)
└── miweb.sql (exportación de la base de datos)
Ya tienes una copia completa. El método manual funciona siempre, pero tiene un talón de Aquiles evidente: depende de que te acuerdes de hacerlo. Por eso el siguiente paso es automatizar.
Copia de seguridad WordPress con plugins: automatiza y olvídate
Los plugins de respaldo hacen exactamente lo mismo que acabas de hacer a mano (empaquetar archivos y exportar la base de datos), pero programado, comprimido y con envío automático a almacenamiento externo. Estas son las opciones más sólidas:
- UpdraftPlus. El más popular con diferencia. La versión gratuita programa copias completas y las envía a Google Drive, Dropbox o Amazon S3, y restaura con un clic desde el propio escritorio.
- Duplicator. Especialista en empaquetar la web completa en un solo archivo, muy útil también para migraciones y clonados.
- All-in-One WP Migration. Exportación e importación extremadamente sencillas; la versión gratuita limita el tamaño de importación, algo a tener en cuenta en webs grandes.
- Copias del propio hosting. Muchos hostings decentes hacen copias diarias automáticas del servidor. Son un complemento excelente, pero no delegues todo en ellas: comprueba su frecuencia, cuántos días se conservan y si puedes restaurarlas tú mismo sin abrir un ticket. Si tu proveedor ni siquiera ofrece esto, quizá toca replantearse qué hosting necesitas para WordPress.
Configuración recomendada con UpdraftPlus
- Instala y activa el plugin desde el directorio oficial.
- In Ajustes → Copias de seguridad UpdraftPlus, entra en la pestaña Einstellungen.
- Programa los archivos con frecuencia semanal y la base de datos con frecuencia diaria, conservando al menos 4 copias de cada.
- Elige un almacenamiento remoto (Google Drive es lo más cómodo) y autoriza la conexión.
- Marca la inclusión de plugins, temas, uploads y el resto de wp-content.
- Guarda y lanza una primera copia manual con el botón Hacer copia de seguridad ahora para verificar que todo funciona.
Frecuencia y estrategia: la regla 3-2-1
Wie oft sollte man ein Backup erstellen? Es hängt davon ab, wie viel Inhalt Sie bereit sind zu verlieren. Die richtige Frage ist: Wenn die Website jetzt sterben würde, wie viel Arbeit würde seit dem letzten Backup verloren gehen?
- Blog oder Unternehmenswebsite, die wöchentlich veröffentlicht: wöchentliche Sicherung von Dateien und tägliche oder wöchentliche Sicherung der Datenbank.
- Website, die täglich veröffentlicht: vollständige tägliche Sicherung.
- Online-Shop: tägliche Sicherung von Dateien und Datenbank alle paar Stunden, wenn das Bestellvolumen dies rechtfertigt; jede verlorene Bestellung ist Geld und ein verärgerter Kunde.
Genauso wichtig wie die Häufigkeit ist, wo Sie die Backups speichern. Wenden Sie die klassische 3-2-1-Regel der Systemadministratoren an: drei Kopien Ihrer Daten, auf zwei verschiedenen Speichermedien und mindestens eine außerhalb des Servers. Eine Kopie, die auf demselben Hosting wie die Website gespeichert ist, schützt Sie nicht vor einem Serverausfall oder einem Hack, der alles löscht: Wenn das Schiff sinkt, sinkt es mit Ihren Rettungswesten darin. Externer Speicher (Google Drive, Dropbox, S3) ist nicht optional, er ist die Essenz des Systems. Und schützen Sie den Zugriff auf diesen Speicher mit einem robusten Passwort; wenn Sie es generieren müssen, finden Sie hier unseren sicherer Passwort-Generator kostenlos.
So stellen Sie ein Backup wieder her
Ein WordPress-Backup, das Sie noch nie wiederhergestellt haben, ist ein Versprechen, keine Garantie. Es ist ratsam, den Prozess zu kennen, bevor Sie ihn dringend benötigen.
Mit dem Plugin wiederherstellen
Wenn die Website weiterhin zugänglich ist, ist es trivial: In UpdraftPlus, Registerkarte Vorhandene Backups, Schaltfläche Wiederherstellen, wählen Sie aus, welche Komponenten wiederhergestellt werden sollen (Dateien, Datenbank oder alles), und das Plugin erledigt den Rest. In zwei Minuten ist die Website wieder im Zustand des Backups.
Manuell wiederherstellen
Wenn die Website ausgefallen ist und Sie sich nicht im Dashboard anmelden können, ist der Weg umgekehrt zum manuellen Backup: Sie laden die Dateien per SFTP hoch und überschreiben die vorhandenen, und in phpMyAdmin leeren Sie die aktuelle Datenbank und importieren Ihre Datei .sql von der Registerkarte Importieren. Überprüfen Sie anschließend, dass wp-config.php behält die korrekten Anmeldeinformationen der Serverdatenbank bei.
Nach der Wiederherstellung überprüfen
- Navigieren Sie durch die Startseite, mehrere Beiträge und wichtige Seiten.
- Melden Sie sich im Dashboard an und bestätigen Sie, dass Plugins und Theme aktiv sind.
- Testen Sie das Kontaktformular und, falls es ein Shop ist, eine Testbestellung.
- Regenerieren Sie die Permalinks in Einstellungen → Permalinks durch Drücken von Speichern.
Eine gute berufliche Gewohnheit ist es, ein- bis zweimal im Jahr eine Wiederherstellungssimulation in einer lokalen oder Testumgebung durchzuführen. Am Tag, an dem Sie sie benötigen, festzustellen, dass Ihre Backups beschädigt waren, ist ein klassischer, schmerzhafter und vermeidbarer Fehler.
Backups und Sicherheit: zwei Seiten derselben Medaille
Das Backup ist Ihre letzte Verteidigungslinie, funktioniert aber viel besser in Verbindung mit einer anständigen ersten Linie. Ein besonders heikler Fall: Wenn Ihre Website gehackt wurde, nützt die Wiederherstellung eines Backups nur, wenn das Backup vor der Infektion erstellt wurde; die Wiederherstellung eines bereits infizierten Backups bringt Ihnen das Problem unversehrt zurück. Deshalb ist es so wichtig, mehrere historische Backups (nicht nur das letzte) aufzubewahren, und deshalb ist es gut zu wissen Ihre Website nach einem Angriff erkennen und bereinigen bevor Sie entscheiden, welches Backup wiederhergestellt werden soll.
Ergänzen Sie Ihre Backup-Strategie mit präventiven Maßnahmen: aktuelle Updates, Benutzer mit minimalen Berechtigungen und eine Anwendungs-Firewall. Unser Leitfaden zu Tricks zur Stärkung der Sicherheit Ihres WordPress deckt das Wesentliche in wenigen Minuten ab. Je besser Ihre Prävention ist, desto seltener müssen Sie auf ein Backup zurückgreifen; aber wenn es soweit ist, wird ein gut gemachtes WordPress-Backup das Projekt retten.
Häufige Fehler, die Ihre Backups ungültig machen
- Backups nur auf dem eigenen Server speichern. Ein Festplattenfehler oder ein Hack löscht die Website und die Backups gleichzeitig.
- Die Datenbank nicht einschließen. Nur Dateien zu kopieren, lässt den gesamten redaktionellen Inhalt außen vor.
- Nur eine einzige Kopie aufbewahren. Wenn das Problem (eine Infektion, beschädigte Daten) älter ist als die letzte Kopie, haben Sie keine Möglichkeit, zurückzukehren.
- Die Wiederherstellung nie testen. Ungeprüfte Kopie, nicht existierende Kopie.
- Backups nach einer Migration oder einem Hosting-Wechsel vergessen. Beim Verschieben der Website kann die Backup-Planung manchmal unterbrochen werden oder auf alte Anmeldeinformationen verweisen: Überprüfen Sie sie immer nach größeren Änderungen.
- Herunterladbare Kopien in öffentlichen Ordnern belassen. Einige Plugins speichern ZIP-Dateien in über URL zugänglichen Pfaden; jeder könnte Ihre gesamte Website, einschließlich Anmeldeinformationen, herunterladen. Konfigurieren Sie immer den Versand an externen Speicher und löschen Sie lokale Kopien.
Häufig gestellte Fragen
Wie oft sollte ich ein WordPress-Backup erstellen?
Mindestens so oft, wie sich dein Inhalt ändert:
Sind die automatischen Backups meines Hostings nützlich?
Sie dienen als zusätzliche Ebene, aber nicht als einzige Lösung. Du kontrollierst weder ihre Häufigkeit noch ihre Aufbewahrung, und wenn das Problem beim Hosting selbst liegt (schwerwiegender Fehler, Schließung, gesperrtes Konto), kannst du gleichzeitig ohne Website und ohne Backups dastehen. Halte immer eigene Backups auf externem Speicher.
Wie viel Platz nimmt ein WordPress-Backup ein?
Die Datenbank nimmt normalerweise wenig Platz ein (von wenigen MB bis zu einigen Dutzend). Der Großteil sind die Medien von wp-content/uploads: eine Website mit jahrelangen Bildern kann mehrere GB belegen. Plugins komprimieren die Backups in ZIP-Dateien, was die Größe erheblich reduziert.
Kann ich Backups erstellen, wenn meine Website ausgefallen ist?
Ja, und das solltest du tun, bevor du versuchst, sie zu reparieren. Auch wenn das Dashboard nicht lädt, sind die Dateien weiterhin über SFTP und die Datenbank über phpMyAdmin vom Hosting-Panel aus zugänglich. Genau in diesem Szenario zeigt die manuelle Methode ihren Wert.
Es ist ratsam, mindestens einmal pro Quartal ein vollständiges SEO-Audit durchzuführen. Sie sollten jedoch die Leistung Ihrer Keywords und den Zustand Ihrer Website wöchentlich überwachen. Inhaltsaktualisierungen und kleinere Optimierungen können regelmäßiger vorgenommen werden.
Eine solide WordPress-Backup-Strategie lässt sich auf vier Entscheidungen zusammenfassen: Dateien und Datenbank sichern (niemals nur einen Teil), mit einem zuverlässigen Plugin oder deinem Hosting automatisieren, die Backups außerhalb des Servers speichern und mehrere historische Versionen aufbewahren, und die Wiederherstellung testen, bevor man sie benötigt. Nichts davon erfordert fortgeschrittene Kenntnisse oder ein Budget: Kostenloses UpdraftPlus plus ein Google Drive-Konto decken die meisten Projekte mehr als ausreichend ab. Die beste Investition, die du heute in deine Website tätigen kannst, ist kein Premium-Plugin oder ein Redesign: es sind die zwanzig Minuten, die du brauchst, um die automatischen Backups einzurichten und zu überprüfen. Tu es jetzt; dein zukünftiges Ich, das am Tag des Desasters, wird es dir danken.