Trả lời nhanh: Website doanh nghiệp nên có backup file và database, bản offsite, thời gian lưu đủ dài, kiểm thử restore định kỳ và một bản backup sạch sau mỗi lần xử lý sự cố.
Backup không chỉ để khi website sập. Backup tốt giúp khôi phục sau lỗi update, xóa nhầm dữ liệu, malware, lỗi hosting và sai sót khi chỉnh giao diện.
Bài này liên kết với chủ đề backup và restore sau khi WordPress bị nhiễm malware và cụm dịch vụ xử lý lỗi, virus và malware WordPress. Mục tiêu là giúp chủ doanh nghiệp biết dấu hiệu nào cần xử lý ngay, phần nào nên giao cho kỹ thuật và kết quả cần nhận lại sau khi xử lý.
Bảng kiểm nhanh
| Loại website | Retention gợi ý | Lưu ý |
|---|---|---|
| Website giới thiệu | 7-14 ngày | Cần backup trước mỗi lần cập nhật lớn |
| Website có lead/form | 14-30 ngày | Phải kiểm tra form và email sau restore |
| WooCommerce | 30 ngày hoặc hơn | Cần chú ý đơn hàng và dữ liệu khách |
| Site từng bị malware | 30 ngày + bản sạch offsite | Không dùng bản chưa xác minh làm restore point |
| Site chạy ads | 14-30 ngày | Backup trước khi sửa landing page hoặc tracking |
Backup phải gồm file và database
File chứa theme, plugin, uploads; database chứa bài viết, cấu hình, user, đơn hàng và form. Chỉ backup một phần sẽ không đủ để khôi phục website đúng trạng thái.
Retention cần dài hơn thời gian phát hiện lỗi
Nếu doanh nghiệp chỉ phát hiện malware sau hai tuần nhưng backup chỉ giữ bảy ngày, bản sạch có thể đã mất. Retention nên dựa trên mức độ quan trọng và tốc độ phát hiện sự cố.
Offsite backup giúp tránh mất trắng
Backup nằm cùng hosting có thể mất theo hosting, bị xóa nhầm hoặc bị mã độc ảnh hưởng. Ít nhất nên có một bản offsite ở nơi tách biệt.
Restore test quan trọng hơn số lượng backup
Có nhiều bản backup nhưng chưa từng restore thử thì vẫn rủi ro. Cần test định kỳ để biết file có đủ, database khớp, form hoạt động và website không lỗi trắng.
Backup sạch sau sự cố
Sau khi xử lý malware hoặc lỗi lớn, cần tạo bản backup sạch mới và đánh dấu rõ. Đây là điểm khôi phục tin cậy hơn các bản cũ chưa xác minh.
Ai chịu trách nhiệm backup?
Chính sách backup nên ghi rõ ai kiểm tra, ai nhận cảnh báo, ai restore, ai xác nhận website hoạt động sau restore. Không nên để backup là việc tự chạy nhưng không ai chịu trách nhiệm.
Ví dụ tình huống thực tế
Một website chỉ giữ backup 7 ngày nhưng SEO spam đã bắt đầu từ hơn 2 tuần trước. Khi phát hiện, tất cả bản backup gần nhất đều đã chứa URL rác. Chính sách retention phải dài hơn thời gian phát hiện lỗi, và cần có bản offsite sạch sau mỗi lần xử lý sự cố.
Khi nào nên xử lý như một sự cố nghiêm trọng?
Nếu có dữ liệu khách hàng, đơn hàng, quảng cáo đang chạy, cảnh báo Google, hosting báo spam, hoặc lỗi lặp lại sau khi đã sửa, doanh nghiệp nên xử lý theo quy trình sự cố thay vì chỉnh từng lỗi nhỏ.
Khi nào nên gọi IT Systems?
Nên gọi IT Systems khi doanh nghiệp chưa biết backup nào sạch, chưa từng test restore, hoặc cần thiết kế lịch backup theo mức độ quan trọng của website.
Các bài liên quan trong cụm này
- User admin lạ sau khi bị hack
- Chọn đơn vị xử lý malware WordPress
- Giám sát bảo mật WordPress
- Lỗi sau cập nhật plugin/theme/core
- Checklist bảo trì WordPress hàng tháng
Liên kết với vận hành dài hạn
Với website có lead, bán hàng hoặc chạy quảng cáo, nên kết hợp bảo trì WordPress và bảo mật WordPress để giảm rủi ro lặp lại.
FAQ
Backup hàng ngày có đủ không?
Không chỉ tần suất, retention và khả năng restore mới quyết định giá trị backup.
Có cần backup trước khi cập nhật plugin không?
Có, nhất là với website đang có lead, bán hàng hoặc chạy quảng cáo.
Backup trên hosting có đủ không?
Chưa đủ. Nên có bản offsite tách khỏi hosting.
Bao lâu nên test restore?
Ít nhất theo quý hoặc sau thay đổi lớn, và bắt buộc sau sự cố malware.
Cần kiểm tra website WordPress?
IT Systems kiểm tra lỗi, malware, backup, bảo mật và bảo trì WordPress theo quy trình rõ ràng cho doanh nghiệp.




