
Het bestaan van een back-upbestand zegt niets over de bruikbaarheid ervan. Bestanden raken corrupt, back-ups slaan alleen de database op zonder de media, of het proces stopt al maanden stil zonder foutmelding terwijl niemand het merkt. Controleren betekent daarom drie dingen: bestaat de back-up, is hij recent genoeg, en is hij compleet en herstelbaar. Alleen dat laatste punt geeft echte zekerheid — en is precies het punt dat de meeste sites overslaan.
Bij WordPress-sites loopt dit meestal via een plugin. UpdraftPlus is de bekendste met een gratis versie die handmatig en automatisch back-ups maakt en met één klik terugzet; ook plugins als Duplicator of BackWPup worden veel gebruikt. Draait uw site niet op WordPress, of gebruikt u geen plugin, kijk dan in het hostingpaneel (bijvoorbeeld Site Tools bij SiteGround of cPanel bij andere providers) — vrijwel elke host maakt periodiek een systeembackup, maar niet elke host bewaart die lang genoeg of buiten de eigen server. Vraag na hoe lang back-ups bewaard blijven en of ze op een andere locatie staan dan de site zelf.
Een volledige back-up bestaat uit twee delen: de database (teksten, instellingen, bestellingen, gebruikers) én de bestanden (afbeeldingen, thema, plugins, uploads). Een back-up die alleen de database bevat, herstelt een site zonder afbeeldingen — vaak pas zichtbaar op het moment dat u hem nodig heeft. Controleer in de instellingen van uw back-upoplossing of beide onderdelen zijn aangevinkt, en of grote mediabestanden niet zijn uitgesloten om ruimte te besparen.
De enige manier om zeker te weten dat een back-up werkt, is hem daadwerkelijk terugzetten — bij voorkeur op een staging-omgeving of een tijdelijke testinstallatie, niet op de live site. De meeste hostingpanelen en back-upplugins bieden een staging-functie of een aparte testmap hiervoor. Doe dit minstens één keer bij het inrichten van uw back-upstrategie en daarna elk kwartaal opnieuw, zeker na grote wijzigingen zoals een CMS-update of een verhuizing naar een andere host.
Een back-up die op dezelfde server staat als de site zelf, beschermt niet tegen een serverstoring, een gehackte hostingaccount of een falende harde schijf. Stuur back-ups daarom automatisch door naar een externe locatie: cloudopslag zoals Google Drive, Dropbox of een end-to-end versleutelde dienst, of een aparte opslagserver. De vuistregel hiervoor is de 3-2-1-regel: minstens drie kopieën, op twee verschillende soorten opslag, waarvan één buiten de deur.
Een back-up van gisteren beschermt niet tegen een probleem dat twee weken geleden al sluimerend is ontstaan, zoals een hack die pas laat zichtbaar wordt of een corrupte database die stilletjes fouten opbouwt. Bewaar daarom meerdere versiepunten terug in de tijd — bijvoorbeeld de laatste zeven dagelijkse back-ups plus een paar wekelijkse en maandelijkse — zodat u bij problemen kunt teruggaan naar een moment vóórdat het misging, in plaats van alleen naar de meest recente, mogelijk al aangetaste versie. De meeste back-upplugins en hostingpanelen bieden dit als standaardoptie; controleer of de bewaartermijn lang genoeg is ingesteld en niet automatisch na een paar dagen wordt opgeschoond.
Merkt u bij een test dat een back-up niet terugzet, onvolledig is, of helemaal niet bestaat, onderneem dan meteen actie in plaats van de volgende cyclus af te wachten — een site zonder werkende back-up is één mislukte plugin-update of hackpoging verwijderd van dataverlies. Maak direct een verse, volledige back-up, controleer de instellingen van de automatische back-up op fouten, en herhaal de hersteltest. Twijfelt u of u dit zelf goed kunt beoordelen, dan controleert en herstelt Websitechecken dit voor u, inclusief het opzetten van een betrouwbare, geteste back-upstrategie.