Backup เว็บไซต์ไม่ให้เสียข้อมูล — แผน 3-2-1 ฉบับเข้าใจง่าย

รูปปกบทความ Backup เว็บไซต์ไม่ให้เสียข้อมูล — แผน 3-2-1 ฉบับเข้าใจง่าย

Backup เว็บไซต์ไม่ให้เสียข้อมูล — แผน 3-2-1 ฉบับเข้าใจง่าย

คุณรู้ไหมว่าฐานข้อมูลเว็บของคุณถูกสำรองล่าสุดเมื่อไหร่? ถ้าคำตอบคือ “ไม่แน่ใจ” หรือ “โฮสต์น่าจะทำให้” นั่นคือความเสี่ยงที่อันตรายกว่าที่คิด เพราะ backup เว็บไซต์ ไม่ใช่เรื่องของคนขี้ระแวง แต่เป็นเรื่องของคนที่เคยเจ็บมาก่อน

บทความนี้จะอธิบายแผน 3-2-1 แบบเข้าใจง่าย บอกว่าต้องสำรองอะไรบ้าง วิธีทำทั้งแบบใช้ปลั๊กอินและคำสั่งจริง ไปจนถึงวิธีทดสอบ restore ที่หลายคนข้ามไปทั้งที่สำคัญที่สุด

ทำไมต้อง backup — เคสที่เจอจริง

เคสที่พบบ่อยที่สุดไม่ใช่การโดนแฮก แต่คือเรื่องธรรมดา ๆ เหล่านี้

  • อัปเดตปลั๊กอินแล้วเว็บพัง — หน้าขาว ต้องย้อนกลับทันที แต่ไม่มีไฟล์เก่าให้ย้อน
  • ลบข้อมูลผิดมือ — เผลอลบผู้ใช้ทั้งตาราง หรือลบโฟลเดอร์ธีมผิดตัว
  • ปลั๊กอินมีบั๊กเขียนทับข้อมูล — เช่นปลั๊กอิน SEO เขียน meta ผิดทั้งเว็บ
  • เซิร์ฟเวอร์ดิสก์เสีย — ผู้ให้บริการย้ายเครื่องแล้วข้อมูลหายไปหนึ่งวัน
  • โดนฝังมัลแวร์ — ต้องกู้จาก backup ที่สะอาดก่อนติดเชื้อ (ตัวนี้สำคัญมาก backup ที่ปนเปื้อนจะกู้มาแล้วโดนซ้ำ)

ผู้ให้บริการโฮสต์หลายรายมี backup ให้ แต่ความถี่และระยะเวลาเก็บมักจำกัด และที่สำคัญคือ คุณไม่เคยทดสอบว่า restore ได้จริงหรือเปล่า ซึ่งเป็นปัญหาเดียวกับคนที่ไม่มี backup เลย

แผน 3-2-1 คืออะไร

เป็นหลักการสำรองข้อมูลที่ใช้กันมาหลายสิบปีในวงการไอที และเข้าใจได้ในหนึ่งบรรทัด

> 3 สำเนาข้อมูล — 2 สื่อที่แตกต่างกัน — 1 สำเนาอยู่นอกสถานที่

  • 3 สำเนา — ต้นฉบับ 1 ชุด + สำรอง 2 ชุด ถ้าไฟล์หนึ่งเสียยังเหลืออีกสอง
  • 2 สื่อ — เช่นดิสก์เซิร์ฟเวอร์ 1 ชุด และ object storage หรือ external drive อีก 1 ชุด เพื่อไม่ให้พังพร้อมกัน
  • 1 นอกสถานที่ — สำเนาที่อยู่นอกเซิร์ฟเวอร์เดียวกัน ถ้าเครื่องพังทั้งเครื่อง ข้อมูลยังอยู่

สำหรับเว็บขนาดเล็ก แปลว่า: ไฟล์เว็บ + ฐานข้อมูลบนเซิร์ฟเวอร์ (สำเนา 1), backup อัตโนมัติในโฟลเดอร์แยกบนเซิร์ฟเวอร์หรือแพ็กเกจโฮสต์ (สำเนา 2), และส่งออกไปเก็บที่ Google Drive, S3 หรือ NAS ที่บ้าน (สำเนา 3)

Backup อะไรบ้าง

หลายคน backup แค่ไฟล์หรือแค่ฐานข้อมูล ซึ่งไม่พอ ต้องมีทั้งคู่

สิ่งที่ต้อง backup รายละเอียด ต้องมีไหม
ไฟล์เว็บ (wp-content) ธีม ปลั๊กอิน รูปที่อัปโหลด จำเป็นที่สุด
ฐานข้อมูล บทความ ผู้ใช้ คำสั่งซื้อ ค่าตั้ง จำเป็นที่สุด
ไฟล์ config wp-config.php, .htaccess, Nginx config ควรมี
ไฟล์อีเมล ถ้ามีเมลบนโดเมนเดียวกัน แล้วแต่กรณี
ใบรับรอง SSL กู้ได้ใหม่จาก Let’s Encrypt ไม่จำเป็น

จุดที่คนเข้าใจผิดคือคิดว่าฐานข้อมูลอย่างเดียวพอ แต่ถ้าไม่มีรูปในโฟลเดอร์ uploads กู้กลับมาแล้วเว็บก็ไม่เหมือนเดิม

วิธี backup 3 แบบที่ใช้จริง

วิธีที่ 1 — ใช้ปลั๊กอิน (ง่ายสุด)

ปลั๊กอินยอดนิยมอย่าง UpdraftPlus, Duplicator หรือ BackWPup ช่วยตั้งเวลาสำรองได้ในไม่กี่คลิก

  1. ติดตั้งปลั๊กอินแล้วเลือกปลายทาง เช่น Google Drive หรือ Dropbox
  2. ตั้งตารางเวลาสำรองไฟล์และฐานข้อมูลแยกกัน (เช่นไฟล์สัปดาห์ละครั้ง ฐานข้อมูลทุกวัน)
  3. กำหนดจำนวนสำเนาที่เก็บไว้ เช่น 4 ชุด เพื่อไม่ให้พื้นที่เต็ม
  4. กด Run backup แล้วทดสอบดาวน์โหลดไฟล์ออกมาดูจริง

ข้อควรระวังคือปลั๊กอินเหล่านี้ทำงานบน WordPress ถ้าเว็บพังจนเข้าหลังบ้านไม่ได้ ปลั๊กอินก็ช่วยไม่ได้ ควรมีวิธีสำรองจากข้างนอกด้วย

วิธีที่ 2 — ใช้คำสั่งบนเซิร์ฟเวอร์ (ควบคุมได้เต็มที่)

สำรองฐานข้อมูล


mysqldump -u wpuser -p --single-transaction --routines --triggers wpdb \
| gzip > /home/backup/wpdb-$(date +%F).sql.gz

สำรองไฟล์ (ยกเว้น cache เพื่อให้ไฟล์เล็กลง)


tar --exclude='wp-content/cache' --exclude='*.log' \
-czf /home/backup/www-$(date +%F).tar.gz /var/www/example.com/public_html

ตั้ง cron ให้ทำทุกวันตี 3


0 3 * * * /home/backup/backup.sh >> /home/backup/backup.log 2>&1

วิธีที่ 3 — ใช้ฟีเจอร์ของผู้ให้บริการ

cPanel หลายเจ้ามี Scheduled Backup และ JetBackup ให้ตั้งเวลาสำรองและดาวน์โหลดได้เอง ส่วนผู้ให้บริการ VPS มักมีระบบ snapshot ที่ถ่ายภาพทั้งเครื่อง เก็บย้อนหลังได้ตามแพ็กเกจ

Snapshot เหมาะกับการกู้ทั้งเครื่องอย่างรวดเร็ว แต่ไม่เหมาะกับการกู้ไฟล์เดียว ควรใช้ควบคู่กัน

ตารางความถี่ตามขนาดเว็บ

ขนาดเว็บ ฐานข้อมูล ไฟล์เว็บ เก็บย้อนหลัง ปลายทาง
บล็อกส่วนตัว ทุกวัน ทุกสัปดาห์ 30 วัน Cloud storage
เว็บบริษัท ทุกวัน ทุกสัปดาห์ 60 วัน Cloud + external drive
ร้านค้าออนไลน์ ทุก 6 ชั่วโมง ทุกวัน 90 วัน S3 + snapshot
ระบบสมาชิกจำนวนมาก ทุกชั่วโมง ทุกวัน 180 วัน หลายปลายทาง

หลักคิดง่าย ๆ คือ ข้อมูลที่เปลี่ยนบ่อยต้องสำรองบ่อย ความถี่เท่ากับปริมาณงานที่คุณยอมเสียไปถ้าต้องกู้

ทดสอบ restore — ขั้นตอนที่ห้ามข้าม

backup ที่ทดสอบไม่ได้คือ backup ที่ไม่มีอยู่จริง ให้ทำตามนี้อย่างน้อยทุก 3 เดือน

  1. เตรียมเซิร์ฟเวอร์ทดสอบแยก หรือโฟลเดอร์ย่อยบนเซิร์ฟเวอร์เดิม
  2. สร้างฐานข้อมูลใหม่และ import ไฟล์ .sql.gz เข้าไป
  3. แตกไฟล์เว็บและแก้ wp-config.php ให้ชี้ฐานข้อมูลใหม่
  4. เปิดเว็บทดสอบและไล่เช็ค: หน้าแรก บทความ รูปใน uploads ฟอร์มติดต่อ การล็อกอินแอดมิน
  5. จับเวลาที่ใช้กู้ทั้งหมด — ถ้าใช้ 4 ชั่วโมง นั่นคือตัวเลขที่คุณต้องรู้ก่อนเกิดเหตุจริง

ที่เก็บ backup ที่ดี

  • ห้ามเก็บไว้ที่เดียวกับเว็บอย่างเดียว — ถ้าเครื่องพังหรือถูกเข้ารหัสด้วย ransomware จะเสียทั้งหมด
  • เก็บแบบ off-site อย่างน้อยหนึ่งชุด — S3, Google Drive, Backblaze B2 หรือ NAS ที่บ้าน
  • ตั้ง lifecycle ลบไฟล์เก้าอัตโนมัติ — ไม่งั้นค่าเก็บจะบานปลายและเต็มพื้นที่
  • เข้ารหัสไฟล์สำรอง — โดยเฉพาะไฟล์ฐานข้อมูลที่มีข้อมูลลูกค้า
  • ตรวจว่าไฟล์สมบูรณ์ — ตั้งสคริปต์เช็คขนาดไฟล์และทดสอบเปิด gzip เป็นระยะ

ถ้าใช้ VPS เองควรแบ่งดิสก์สำรองคนละลูกกับที่เก็บไฟล์เว็บ หรือส่งออกนอกเครื่องทันทีหลังสำรองเสร็จ — รายละเอียดพื้นฐานเซิร์ฟเวอร์อยู่ในบทความเรื่อง VPS vs Shared Hosting ในชุดนี้

แพ็กเกจที่มีระบบสำรองข้อมูลให้พร้อมใช้งานดูได้ที่ https://www.skyfast.co.th/

FAQ

โฮสต์มี backup ให้แล้ว ยังต้องทำเองอีกไหม?

ควรทำอย่างน้อยหนึ่งชุดที่คุณควบคุมได้ เพราะ backup ของโฮสต์มักเก็บระยะสั้น และคุณไม่มีทางรู้ว่า restore ได้จริงหรือไม่จนกว่าจะถึงวันนั้น

backup บ่อยขนาดไหนถึงจะพอ?

ขึ้นกับว่าคุณยอมเสียข้อมูลนานแค่ไหน ถ้ายอมเสียน้อยกว่า 24 ชั่วโมงก็สำรองวันละครั้ง ถ้าเป็นร้านค้าควรบ่อยกว่านั้น

ไฟล์ backup ควรเก็บกี่ชุด?

อย่างน้อย 4–7 ชุดย้อนหลัง เพราะบางกรณีเรารู้ตัวช้า เช่นมัลแวร์ฝังมาสองสัปดาห์ ถ้ามีแค่ชุดเดียวที่ปนเปื้อนก็กู้ไม่ได้

restore แล้วเวอร์ชันปลั๊กอินไม่ตรงกันทำยังไง?

ควรสำรองทั้งไฟล์และฐานข้อมูลพร้อมกันเสมอ ถ้าย้อนแค่ฐานข้อมูลต้องย้อนไฟล์ให้ตรงเวอร์ชัน มิฉะนั้นจะเกิด error เรื่องตาราง

ใช้ Google Drive เก็บ backup ปลอดภัยไหม?

ปลอดภัยในระดับหนึ่งถ้าเปิด 2FA และเข้ารหัสไฟล์ก่อนอัปโหลด ถ้าข้อมูลอ่อนไหวควรใช้ S3 ที่ตั้ง bucket เป็น private

สรุป

backup เว็บไซต์ ด้วยแผน 3-2-1 ไม่ได้ซับซ้อนและไม่ได้แพง สิ่งสำคัญที่สุดไม่ใช่การซื้อเครื่องมือแพง แต่คือ การตั้งอัตโนมัติให้สม่ำเสมอ + ทดสอบ restore เป็นระยะ อย่ารอให้ข้อมูลหายแล้วค่อยเริ่มทำ เพราะตอนนั้นมันสายไปแล้ว

ถ้าไม่อยากตั้งระบบเอง ให้เลือกแพ็กเกจที่มีระบบสำรองข้อมูลให้พร้อม และอ่านบทความเรื่องการป้องกันเว็บโดนแฮกในชุดเดียวกันของเราเพื่อเสริมความปลอดภัยอีกชั้น

จดโดเมน/เช่าโฮสติ้ง/VPS กับ Skyfast — https://www.skyfast.co.th/ โทร 095-441-3694

Leave a Reply

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *