WordPressバックアップ完全ガイド
「まだバックアップを取っていない」「取り方がよくわからない」——そのままでは、ある日突然サイトが消えることがあります。サーバー障害・ハッキング・プラグインの競合・誤操作は予告なく発生します。このガイドでは、バックアップが必要な理由と実例から、初心者でも使えるプラグイン手順・上級者向けの手動バックアップ・いざというときの復旧方法まで、必要なことをすべて解説します。
- バックアップが必要になる具体的な状況と実例(ハッキング・誤操作・サーバー障害など)
- バックアップすべき対象は「ファイル」と「データベース」の2種類で、両方必要
- 初心者はUpdraftPlusプラグインが最もおすすめ(無料・操作簡単・自動化対応)
- バックアップは複数の方法・場所に分散して保存することで安全性が上がる
- いざという時のために復旧手順も事前に把握しておくことが重要
バックアップが必要な理由と実例
「自分のサイトは大丈夫」と思っていても、WordPressサイトのトラブルは予告なく発生します。どのような状況でバックアップが必要になるのか、実際のケースと合わせて見ていきましょう。
実際に起きたトラブルの事例
ケース1:プラグイン更新で画面が真っ白になった
人気フォームプラグインを更新したところテーマとの競合が発生し、管理画面ごとアクセス不能に。バックアップがあったため30分で復旧できたが、なければFTPでプラグインを手動削除する作業が必要で、設定も全て失われていた。
ケース2:サーバー移行中にデータベースを誤って削除した
サーバー乗り換え作業中に操作ミスで本番サイトのDBを削除。バックアップがあったため1日分の損失で済んだが、なければ5年分の記事が全損していた。
ケース3:ハッキングによる記事改ざん
古いWordPressバージョンを狙った攻撃を受け、記事がスパムリンクに書き換えられた。クリーンなバックアップから即座に復元することで、SEOへのダメージを最小限に抑えられた。発見が遅れた場合はGoogleからのペナルティリスクもある。
ケース4:固定ページを誤削除してゴミ箱も空にした
固定ページの整理中にプライバシーポリシーページを誤削除しゴミ箱も空に。DBバックアップがあったため該当レコードを復元できたが、なければゼロから書き直しが必要だった。
ケース5:テーマ更新で直接編集したCSSが全消滅
子テーマを使わず親テーマのstyle.cssを直接編集していたため、テーマ更新で数ヶ月分のカスタマイズが消えた。バックアップがなく最初からやり直しに。子テーマの重要性を痛感した事例。
ケース6:レンタルサーバー側の障害でデータが消えた
サーバー会社のストレージ障害でユーザーデータの一部が消失。サーバー側のバックアップは対象外の期間だったが、UpdraftPlus+Google Driveに保存していたバックアップから復元できた。サーバーのバックアップだけに頼る危険性を示す事例。
バックアップが必要になる主な状況
定期通常の運用・日々の更新時
記事追加・プラグイン設定変更・テーマカスタマイズなど、日々の変更を積み重ねるたびに「戻れる地点」を作ることが基本。
必須WordPress・プラグイン・テーマの更新前
バージョンアップは互換性問題が起きやすい最大のリスクポイント。特にWordPress本体のメジャーアップデートは慎重に行う。
必須テーマ変更・大規模カスタマイズ前
デザインの大幅変更や子テーマのfunctions.php編集前は必須。→ テーマ変更前の準備も参照。
緊急不正アクセス・改ざんの疑いがある時
管理画面の異変・知らない管理者ユーザーの追加・表示の乱れを感じたら、まずクリーンな状態のバックアップを確保してから対処する。
計画サーバー移行・ドメイン変更時
移行前後の両タイミングでバックアップを取得。移行作業中の操作ミスによるデータ損失を防ぐ。→ サーバー移行ガイド
何をバックアップすべきか
WordPressのデータは「ファイル」と「データベース」の2種類に分かれています。完全な復元には両方が必要です。
| 種類 | 含まれるもの | 重要度 |
|---|---|---|
| データベース(MySQL) | 記事・固定ページ・コメント・ユーザー情報・プラグイン設定・各種設定 | 最重要 |
| wp-content/uploads/ | アップロードした画像・動画・PDF等すべてのメディアファイル | 最重要 |
| wp-content/themes/ | インストール済みテーマ・子テーマのカスタマイズ内容 | 重要 |
| wp-content/plugins/ | インストール済みプラグイン(有料・非公式プラグインは特に重要) | 重要 |
| wp-config.php | DB接続情報・セキュリティキー(取扱注意) | 要注意 |
| .htaccess | パーマリンク設定・リダイレクト・セキュリティ設定 | 重要 |
バックアップを取るべきタイミング
更新頻度別・推奨バックアップ頻度
| サイトの更新頻度 | 推奨頻度 | 保存世代数の目安 |
|---|---|---|
| 毎日更新(ブログ・ECサイト) | 毎日 | 7〜14世代 |
| 週数回更新 | 週2〜3回 | 7〜10世代 |
| 週1回程度 | 週1回 | 4〜7世代 |
| ほぼ更新なし(企業サイト等) | 月1回+変更前 | 3〜5世代 |
「必ず」バックアップを取るべきタイミング
- WordPress本体のアップデート前(特にメジャーバージョン)
- テーマ・プラグインのアップデート前
- 新しいプラグインをインストールする前
- テーマを変更する前
- 子テーマのfunctions.phpやCSSを大きく編集する前
- サーバーを移行する前後
- ドメインを変更する前
- phpMyAdminなどでデータベースを直接操作する前
バックアップ方法の選び方(初心者〜上級者別)
バックアップには複数の方法があります。スキルレベルや状況に合わせて選んでください。初心者にはプラグインによる方法を強くおすすめします。一つの方法に絞らず、複数を組み合わせることで安全性が高まります。
プラグインでバックアップ
UpdraftPlus・BackWPup・Duplicatorを使用。管理画面から操作でき、自動化も簡単。最もポピュラーな方法。
詳しく見る → 初心者向けサーバー機能でバックアップ
エックスサーバー・ConoHa WINGなどの自動バックアップ機能を活用。設定不要だが保存期間・世代数に制限あり。
詳しく見る → 初心者〜中級者自動バックアップの設定
Google Drive・Dropbox連携で自動化。一度設定すれば放置OK。クラウド保存で安全性も高い。
詳しく見る → 上級者向け手動バックアップ(FTP・phpMyAdmin)
FTPでファイルをDL、phpMyAdminでDBをエクスポート。プラグイン不要だが手順が複雑。緊急時の知識として有用。
詳しく見る → 中級者向けバックアップからの復旧
状況別復旧フロー(白画面・ハッキング・誤削除・サーバー障害)。プラグイン復元・FTP復元・緊急対応を解説。
詳しく見る → 中級者向けサーバー移行・サイト複製
Duplicatorで引越し・ステージング環境構築・ドメイン変更時の注意点。バックアップの応用として活用。
詳しく見る → Q&Aバックアップよくある質問(全13問)
頻度・世代数・容量・失敗時の対処など、バックアップに関する疑問をQ&A形式で詳しく解説。
詳しく見る →推奨の組み合わせ
- 初心者:UpdraftPlus(自動・週1)+ サーバーの自動バックアップ機能
- 中級者:UpdraftPlus(自動・毎日)+ Google Drive連携 + 作業前の手動バックアップ
- 上級者・重要サイト:上記すべて + FTP・phpMyAdminによる定期手動バックアップ
バックアップは「一種類だけ」では不十分です。保存先・取得方法を分散させることで、いずれか一つが失敗しても別のバックアップで復元できます。
よくある質問
Q1. WordPressのバックアップは何をバックアップすれば良いですか?
A. 「WordPressファイル(テーマ・プラグイン・画像)」と「データベース」の2つが必要です。どちらか一方だけでは完全な復元はできません。特にデータベースには記事・設定・ユーザー情報のすべてが含まれており最重要です。
Q2. バックアップしないと何が起きますか?
A. サーバー障害・ハッキング・誤操作・プラグイン競合などでサイトが壊れた場合に復旧できなくなります。数年分の記事や顧客データが完全に失われる可能性があり、専門業者への復旧依頼は数万〜数十万円になることもあります。