Zálohování WordPress webu: strategie 3-2-1 a jak ji nastavit v praxi
Zálohování WordPress webu zahrnuje tři povinné kroky: pravidelnou zálohu databáze (denně), zálohu souborů wp-content/ (týdně) a uložení alespoň jedné kopie mimo serveru, na kterém web běží. Průmyslovým standardem je strategie 3-2-1 - tři kopie dat, na dvou různých médiích, přičemž jedna záloha je mimo primárního serveru. Záloha uložená výlučně na stejném serveru jako váš web je v případě havárie serveru zbytečná. Celkový průvodce správou WordPress webu včetně aktualizací, monitoringu a bezpečnosti je v článku Správa WordPress webu v roce 2026.
Proč zálohování WordPress webu není volitelný doplněk
Každý web se dříve nebo později dostane do situace, kde jediná cesta vpřed je obnova zálohy. Příčin je více: hardwarová porucha serveru, ransomware nebo bezpečnostní incident, rozbité aktualizace pluginu, lidská chyba při editaci databáze nebo jednoduché smazání obsahu omylem. Otázka není zda k takové situaci dojde, ale kdy - a zda budete mít zálohu, ze které se za hodinu dostanete zpět do provozu.
Bezpečnostní kontext je relevantní: v ekosystému WordPress přibylo v roce 2025 rekordních 11 334 nových zranitelností, přičemž medián od zveřejnění po první aktivní útok klesl na pět hodin - detailní pohled na bezpečnostní rizika najdete v článku Bezpečnost WordPress webu v 2026: 10-bodový checklist. Záloha je poslední záchranná síť, když všechny ostatní vrstvy ochrany selžou.
Časté mylné přesvědčení: „můj webhoster zálohy dělá automaticky.“ Hostingové zálohy jsou zálohy infrastruktury, nikoli záruky na obnovu vašeho konkrétního obsahu. Retenční doba, granularita a dostupnost obnovy se mezi poskytovateli výrazně liší - a na samotnou obnovu můžete čekat hodiny až dny. Vlastní záloha mimo serveru je odpovědí na tento problém.
Co zálohovat: kompletní inventář WordPress webu
Kompletní záloha WordPress webu se skládá ze dvou nezávislých částí: databáze a souborů. Obnova funguje jen tehdy, máte-li obě. Ztráta jedné z nich bez té druhé znamená neúplný web nebo nefunkční instalaci.
Databáze MySQL
Databáze obsahuje veškerý obsah a nastavení webu: příspěvky, stránky, komentáře, nastavení pluginů, uživatelské účty a hesla, widgety, WooCommerce objednávky, produkty a zákazníky. Je to dynamická část webu - mění se při každém novém příspěvku, objednávce nebo registraci. Proto ji zálohujte nejčastěji.
Soubory webu
- wp-content/ - složka s vašimi šablonami, pluginy, nahranými médii (obrázky, dokumenty, videa) a mu-plugins. Jádro vaší instalace. Bez této složky ztratíte vizuál, funkce i obsah médií.
- wp-config.php - konfigurační soubor s přihlašovacími údaji k databázi, bezpečnostními klíči a nastavením prefixu tabulky. Bez něj WordPress nemůže připojit k databázi.
- .htaccess (na Apache serverech) nebo ekvivalentní konfigurace nginx - obsahuje pravidla přesměrování, bezpečnostní hlavičky a strukturu odkazů (permalink).
Co naopak zálohovat nemusíte: soubory jádra WordPress (wp-admin/, wp-includes/, index.php, wp-login.php a podobně) lze kdykoli stáhnout z wordpress.org a znovu nainstalovat. Zálohování jádra zbytečně zvětšuje archiv bez přidané hodnoty.
Zálohování WordPress webu: strategie 3-2-1 v praxi
Strategie 3-2-1 je průmyslový standard, který platí pro WordPress stejně jako pro jakákoli kritická podniková data. Její síla spočívá v jednoduchosti: i když jedna vrstva ochrany selže, zbývají další dvě.
- 3 kopie dat - produkční web (originál) plus dvě samostatné zálohy. Nestačí mít jen jednu zálohu - záloha se může poškodit nebo obsahovat stejnou chybu jako původní web (např. pokud záloha proběhla po malware infekci).
- 2 různá média nebo lokality - všechny zálohy na stejném serveru jsou jedna záloha, nikoli dvě. Kombinujte například zálohu na serveru a zálohu v cloudovém úložišti.
- 1 záloha mimo primárního serveru - to je záchranná síť pro případ havárie samotného serveru nebo datového centra. Cloudové úložiště, vzdálený FTP server nebo jiné cloudové řešení mimo vašeho hostingového providera.
Kde uchovávat zálohy mimo serveru
Tři běžné kategorie externího zálohovacího úložiště pro WordPress weby:
- Cloudové objektové úložiště (např. Amazon S3, Backblaze B2, Cloudflare R2) - levné, spolehlivé, vhodné pro automatizované zálohy. Zálohovací plugin odesílá zip soubory přímo do bucketu. Ceny se pohybují v centech za GB za měsíc.
- Cloudová synchronizace (Google Drive, Dropbox) - jednodušší na nastavení, většina zálohovacích pluginů je podporuje přímo. Bezplatné plány mají omezený prostor; pro delší retenci budete potřebovat placenou vrstvu.
- Vzdálený FTP/SFTP server - vlastní server v jiné lokalitě nebo u jiného providera. Vyšší maintenance overhead, ale plná kontrola nad úložištěm.
Praktické doporučení: začněte s cloudovou synchronizací jako první vrstvou externího úložiště. Je rychlá na nastavení a většina zálohovacích pluginů ji podporuje bez dodatečné konfigurace. Když vaše zálohy porostou (velké e-shopy, mnoho médií), přejděte na cloudové objektové úložiště, kde jsou ceny příznivější.
Frekvence zálohování podle typu WordPress webu
Ne všechny weby potřebují zálohování stejně často - záleží na tom, jak rychle rostou data, která byste při ztrátě potřebovali rekonstruovat.
| Typ webu | Záloha databáze | Záloha souborů | Doporučená retenční doba |
|---|---|---|---|
| Firemní web se statickým obsahem | Denně | Týdně | 30 dní |
| Blog s pravidelným publikováním | Denně | Týdně | 30 dní |
| E-shop s aktivními objednávkami | Každé 4 - 6 hodin | Denně | 60 dní |
| Web s registracemi a formuláři | Denně | Týdně | 30 dní |
| Před jakoukoliv větší aktualizací | Okamžitá ruční záloha | Okamžitá ruční záloha | Navíc k běžnému plánu |
Pro e-shopy je klíčová frekvence zálohy databáze: každá objednávka, každá platba, každý zákaznický účet jsou data uložená výlučně v databázi. Záloha jednou denně znamená, že při havárii ztratíte všechny transakce od poslední zálohy. U aktivních e-shopů to může být desítky objednávek. Proto pro e-shopy nastavujeme zálohy databáze na několikrát denně.
Jak otestovat zálohu dříve, než bude pozdě
Záloha, kterou jste nikdy nezkoušeli obnovit, je jen soubor. Skutečná záloha je taková, o které víte, že funguje - ověřená testovací obnovou.
V praxi narážíme na to, že majitelé webů nastavili zálohování před lety, ale nikdy neověřili, zda zálohy skutečně proběhly a zda je z nich možné obnovit. Běžné scénáře selhání: zálohovací plugin byl deaktivován při úklidu pluginů a zálohy přestaly probíhat; cloudové úložiště naplnilo limit a nové zálohy se neukládaly; zálohovací archiv je poškozený kvůli přerušení uploadu.
Postup testovací obnovy (alespoň jednou za čtvrtletí)
- Ověřte, že zálohy probíhají. Zkontrolujte datum a velikost poslední zálohy v cloudovém úložišti. Nulová velikost nebo zastaralé datum jsou varovné signály.
- Připravte izolované testovací prostředí. Lokální WordPress instalace nebo staging subdoména. Nikdy neobnovujte přímo na produkci bez ověření.
- Importujte zálohu databáze. Pomocí phpMyAdmin nebo WP-CLI importujte SQL dump do čisté databáze v testovacím prostředí.
- Rozbalte a zkopírujte soubory. wp-content/ a wp-config.php z archivu do testovacího prostředí. Zkontrolujte, že wp-config.php odkazuje na testovací databázi.
- Ověřte funkčnost. Projděte klíčové funkce: titulní stránka, menu, kontaktní formulář, pro e-shop košík a stránka produktu. Zkontrolujte, že média se zobrazují správně.
- Zaznamenejte výsledek. Pokud obnova prošla bez problémů, záloha je funkční. Pokud ne, opravte konfiguraci zálohování ihned - nikoli až nastane skutečná havárie.
Nejčastější chyby při zálohování WordPress webu
Při správě webů vidíme tytéž zálohovací chyby opakovaně. Zde jsou ty, které při selhání způsobují největší problémy:
- Záloha jen na stejném serveru. Pokud server fyzicky selhal nebo ho ransomware zašifroval, zálohy na něm jsou nedostupné. Externí úložiště mimo server je nutnost, nikoli luxus.
- Záloha jen databáze bez souborů. Databáze bez wp-content/ znamená, že obnovíte obsah, ale ztratíte šablonu, pluginy a veškerá nahraná média.
- Zapomenuté wp-config.php. Mnohá zálohovací řešení wp-config.php automaticky nezálohují. Bez něj WordPress neumí přihlásit k databázi a obnova se zastaví na chybové stránce.
- Příliš krátká retenční doba. Některé hrozby (např. nenápadné injekce malwaru) se projeví až po týdnech. Zálohy staré jen 7 dní nemusí obsahovat čistý stav před infekcí.
- Zálohování nikdy nezkoušené. Nastavení zálohování a ověření funkčnosti obnovy jsou dvě různé věci. Jen testovací obnova odhalí, zda záloha skutečně funguje.
- Zálohování jako jednorázová úloha. Zálohování nastavené, ale nikdy nekontrolované - plugin deaktivován, cloudový limit vyčerpán, nebo heslo k úložišti expiroval. Zálohování vyžaduje pravidelnou kontrolu, nejen jednorázové nastavení.
Zálohování WordPress webu: co zahrnujeme do správy webu
U webů, které spravujeme, je zálohování integrovanou součástí měsíční rutiny - nikoli doplňkem navíc. Konkrétně to znamená: denní automatická záloha databáze se zápisem do externího cloudového úložiště mimo serveru, týdenní záloha wp-content/ a wp-config.php, záloha před každou větší aktualizací a testovací obnova jednou za čtvrtletí na staging prostředí.
Výsledek je jednoduchý: při havárii umíme web obnovit do hodiny, nikoli dní. A klient dostane potvrzení, že záloha proběhla - ne jen příslib, že „zálohy děláme“. Pokud chcete správu WordPress webu s tímto standardem i pro váš web, podívejte se na podporu a péči od Denva.
Pro webové aplikace a e-shopy postavené na míru nebo po migraci platí přísnější požadavky na zálohování - další kontext najdete v článku Migrace z Elementoru na čistou WordPress šablonu, kde zálohování před migrací hraje klíčovou roli.
Závěr
Zálohování WordPress webu není jednorázová úloha - je to průběžná rutina s jasnými pravidly: co zálohovat, kam uložit, jak často a jak ověřit, že záloha skutečně funguje. Strategie 3-2-1 je osvědčený rámec, který pokrývá většinu reálných scénářů havárie. Záloha, kterou jste nikdy nezkoušeli obnovit, není záloha.
Pokud chcete mít zálohování i celkovou správu WordPress webu pod kontrolou bez technické zátěže, podpora a péče od Denva zahrnuje kompletní zálohovací plán včetně testovacích obnov. Nebo nás oslovte přímo - nezávazná konzultace je zdarma.
Časté otázky.
Je záloha od webhostingu dostatečná?
Ne vždy. Hostingové zálohy jsou zálohy infrastruktury - retenční doba, granularita a dostupnost obnovy se mezi providery liší a obnova může trvat hodiny až dny. Vlastní záloha mimo serveru, pod vaší kontrolou a s ověřenými retenčními dobami, je standard pro každý firemní web.
Kolik místa zabere záloha WordPress webu?
Záleží na velikosti médií a počtu pluginů. Běžný firemní web má databázi v desítkách MB a wp-content/ ve stovkách MB až několika GB. E-shop s rozsáhlým katalogem produktů může mít wp-content/ i nad 10 GB. Většina zálohovacích pluginů podporuje kompresi, která archiv výrazně zmenší.
Co se stane, když ztratím zálohu i primární server zároveň?
Právě pro tento scénář existuje pravidlo 3-2-1: jedna záloha musí být vždy mimo primárního serveru - v cloudovém úložišti nebo na vzdáleném serveru u jiného providera. Pokud zálohu na serveru i samotný server ztratíte současně, externí záloha zůstane nedotčena.
Jak dlouho bych měl zálohy uchovávat?
Minimálně 30 dní pro běžný firemní web, 60 dní pro e-shop. Kratší retenční doba může být problematická při malware infekci, která se projeví se zpožděním - zálohy před infekcí by měly být vždy k dispozici.
Mohu zálohování WordPress webu nastavit bez technických znalostí?
Základní zálohování přes dedikovaný zálohovací plugin pro WordPress je nastavitelné bez technické praxe. Kritičtější je pravidelná kontrola, že zálohy skutečně probíhají, a testování obnovy - tam většina majitelů webů naráží na problémy bez zkušeností se správou WordPress.