ברגע שאני שואל לקוח חדש "מתי בפעם האחרונה בדקת שהגיבוי שלך עובד?" — אני יודע בערך 70% סיכוי שהתשובה היא שתיקה, או "יש לי גיבוי דרך האחסון אני חושב". זה לא מספיק. גיבוי שאי אפשר לשחזר ממנו לא קיים. אני גרי חלימסקי, מומחה וורדפרס עצמאי, ובמדריך הזה אני עובר על שלוש שיטות גיבוי חינמיות שעובדות, איך לבחור ביניהן, ומה הטעות שגורמת לרוב הגיבויים להיכשל ברגע האמת.
התשובה המהירה: שלוש שיטות חינמיות שעובדות בפועל — (1) UpdraftPlus Free מספיק לרוב האתרים הקטנים, עם יעד חיצוני כמו Google Drive או Dropbox; (2) גיבוי דרך האחסון טוב כשמשולב, אבל לעולם לא לבד; (3) גיבוי ב-WP-CLI + rsync לבעלי שליטה טכנית, חינמי לחלוטין ומתכנת לכל הסביבות. הטעות הקריטית: לא לוודא שאתה יכול לשחזר בפועל, לפני שאתה צריך.
תוכן עניינים
- מה כולל "גיבוי מלא" של וורדפרס?
- שיטה 1 — UpdraftPlus Free + ענן חיצוני
- שיטה 2 — גיבוי דרך לוח הבקרה של האחסון
- שיטה 3 — WP-CLI עם rsync או cron
- כלל ה-3-2-1 לגיבוי שאי אפשר לאבד
- בדיקת שחזור — הצעד שכולם מדלגים עליו
- שאלות נפוצות
מה כולל "גיבוי מלא" של וורדפרס?
גיבוי שלם כולל שני חלקים: (1) בסיס הנתונים (mysql/mariadb dump) — שם נמצאים הפוסטים, הדפים, המשתמשים, ההגדרות, המוצרים ב-WooCommerce, ההזמנות. (2) קבצי האתר — תיקיית wp-content (תוספים, תבניות, מדיה), ולעיתים גם wp-config.php ו-.htaccess. גיבוי של חלק אחד בלבד הוא לא גיבוי. תוסף שמאחסן רק את ה-DB ידרוש ממך התקנת WordPress מאפס לפני השחזור. גיבוי של קבצים בלי DB ייתן לך אתר ריק עם תבנית בלי תוכן.
שיטה 1 — UpdraftPlus Free + ענן חיצוני
הפתרון הפופולרי בעולם וורדפרס מסיבה טובה. הגרסה החינמית מאפשרת:
- גיבוי מלא ידני בלחיצת כפתור
- גיבוי תזמוני (יומי, שבועי, חודשי) — דורש cron של וורדפרס שיפעל באופן סדיר
- שמירה ליעדים חיצוניים: Google Drive, Dropbox, FTP, Amazon S3, ועוד
- שחזור בלחיצת כפתור מתוך הדאשבורד
הגדרה בסיסית ב-5 דקות:
- התקן והפעל את UpdraftPlus.
- הגדרות → UpdraftPlus Backups → Settings.
- בחר תזמון: למשל "Daily" לקבצים ו-"Daily" ל-DB.
- ב-Remote Storage בחר Google Drive (או Dropbox).
- עקוב אחרי תהליך החיבור (פותח חלון אישור גוגל).
- לחץ "Backup Now" לבדיקה.
מה לא חינם: שחזור אוטומטי לאתר אחר (Migration), גיבויים מצטברים, שחזור של אובייקטים סלקטיביים — אלה ב-Premium.
הערה: Cron של וורדפרס דורש תנועה באתר כדי לפעול. באתר עם מעט מבקרים, התזמון יזחל. הפתרון: להגדיר cron של מערכת ההפעלה שמפעיל את wp-cron.php כל שעה. רוב חברות האחסון בישראל מאפשרות זאת בלוח הבקרה. דבר חשוב לדעת לפני שמסתמך על תזמון.
שיטה 2 — גיבוי דרך לוח הבקרה של האחסון
רוב חברות האחסון הרציניות (Cloudways, SiteGround, רוב הספקים הישראליים בעלי הסטינג רציני) מציעות גיבוי אוטומטי יומי/שבועי. יתרון: מתבצע מחוץ לאתר עצמו, לא תלוי בתוסף או בעומס. חיסרון: רוב הגיבויים הללו שמורים על אותו שרת — אם השרת נופל, גם הגיבוי. ועוד חיסרון: בדרך כלל אין מנגנון שחזור עצמי קל; צריך לפנות לתמיכה, וזה שעות ולעיתים תשלום.
איך לדעת מה יש לך:
- היכנס ללוח הבקרה של האחסון (cPanel, Plesk, custom).
- חפש "Backups" או "גיבויים".
- בדוק: כמה גיבויים נשמרים אחורה? איפה מאוחסנים (אותו שרת או אחר)? איך משחזרים?
אם המידע לא ברור, פנה לתמיכה ושאל ישירות. תפעיל את זה כשכבה משלימה ל-UpdraftPlus, לא לבד. ראה גם איך לבחור חבילת תחזוקה לאתר וורדפרס — חבילת תחזוקה מקצועית תכלול גיבוי חיצוני מפוקח.
שיטה 3 — WP-CLI עם rsync או cron
לבעלי שליטה טכנית. בלי תוספים, בלי תלות בתחזוקת פלאגין, ובלי מגבלות. סקריפט bash פשוט שמריצים בתזמון cron.
גיבוי DB באמצעות WP-CLI:
wp db export /path/to/backups/db-$(date +%F).sql --add-drop-table
גיבוי קבצים:
tar -czf /path/to/backups/files-$(date +%F).tar.gz /var/www/site/wp-content/
מעלים לענן (לדוגמה דרך rclone ל-Google Drive או S3):
rclone copy /path/to/backups/ gdrive:wp-backups/ --transfers 4
שלב אוטומציה — crontab:
0 3 * * * cd /var/www/site && wp db export /backups/db-$(date +\%F).sql --add-drop-table && tar -czf /backups/files-$(date +\%F).tar.gz wp-content/ && rclone copy /backups/ gdrive:wp-backups/
זה רץ כל יום ב-3:00. יתרון: שליטה מלאה, ללא מגבלות. חיסרון: דורש גישת SSH לשרת ויכולות bash. רוב האחסונים השיתופיים בישראל לא מאפשרים cron אישי או SSH. השיטה הזו מתאימה לשרת VPS (DigitalOcean, Linode, AWS) או אחסון מנוהל מתקדם.
כלל ה-3-2-1 לגיבוי שאי אפשר לאבד
זה הכלל המקצועי בתעשיית הגיבויים, ועל אתרי וורדפרס שווה לאמץ אותו:
- 3 עותקים של הנתונים (המקור + 2 גיבויים)
- 2 מדיות שונות (אחסון + ענן, או אחסון + דיסק קשיח)
- 1 עותק מחוץ לאתר (off-site — לא באותו שרת, לא באותו DC)
לאתר ייצוגי לעסק קטן זה אומר: האתר עצמו (1), גיבוי תוסף → Google Drive (2), גיבוי אחסון אוטומטי (3). פשוט. עם הגיבוי הזה תוכל לעמוד גם בתרחיש החמור ביותר — שרת חזק עף, הענן הראשי שלך נחסם, חשבון פרוץ.
בדיקת שחזור — הצעד שכולם מדלגים עליו
הקטע הזה הוא הטעות הגדולה. גיבוי שלא בדקת שניתן לשחזר ממנו לא קיים. כל 3 חודשים לפחות, עשה את הבא:
- צור Local install של וורדפרס (Local by Flywheel, או Docker פשוט).
- הורד את הגיבוי האחרון שלך.
- שחזר אותו על המכונה המקומית.
- בדוק: דפים נטענים? פוסטים שלמים? תמונות תקינות? משתמשים, הזמנות, מוצרים?
אם משהו לא עובד — אתה גילית עכשיו, לא כשהאתר באמת קרס. ראה איך לשחזר אתר וורדפרס פרוץ — שם אני מפרט את תהליך השחזור הקריטי.
טיפ נוסף: אל תאחסן את הגיבוי באותה כתובת אימייל שמקושרת לחשבון של האחסון — אם החשבון הראשי שלך נפרץ, גם הגיבויים יהיו חשופים. השתמש בחשבון Google נפרד עם 2FA חזק במיוחד.
קישור רלוונטי לסיכון: אם גילית שהאתר נפרץ, כדאי לעשות גם גיבוי "מצב נוכחי" לפני שמתחילים לתקן — לפעמים אתה תזדקק לו לבדיקה משפטית. ראה מה לעשות כשתוסף גורם לקריסה לאופן ההתנהלות עם תוסף שכשל.
שאלות נפוצות
כמה פעמים בחודש כדאי לגבות?
תלוי בקצב השינויים באתר. בלוג שמתעדכן פעם בשבוע — גיבוי יומי מספיק. חנות WooCommerce עם הזמנות יומיות — גיבוי DB פעמיים ביום, גיבוי קבצים יומי. אתר תוכן סטטי שמתעדכן פעם בחודש — שבועי.
האם UpdraftPlus Free יכול לגבות אתר WooCommerce גדול?
עד כ-1GB ניתן לגבות בנוחות. מעל זה התהליך מתחיל לקרוס בגלל מגבלות PHP timeout. ב-WooCommerce עם 5,000+ הזמנות, מומלץ או UpdraftPlus Premium (פיצול אוטומטי), או WP-CLI ידני, או חבילת תחזוקה מקצועית.
מה ההבדל בין גיבוי מצטבר (incremental) לגיבוי מלא?
מצטבר שומר רק את השינויים מאז הגיבוי הקודם — מהיר וחסכוני במקום. מלא שומר את הכול בכל פעם — איטי וגדול אבל פשוט לשחזור. לרוב, הטוב ביותר הוא לערבב — גיבוי מלא שבועי + מצטברים יומיים.
האם הגיבוי כולל את ה-wp-config.php?
ב-UpdraftPlus Free כן (כברירת מחדל). בשיטה 3 (WP-CLI) — תוסיף ידנית את הקובץ הזה לארכיון. הוא לא ב-wp-content. ב-wp-config נמצאים סודות חשובים — קוד אבטחה (AUTH_KEY), פרטי DB — אז שמור את הגיבוי שלך באבטחה גבוהה.
גיבוי בענן — איך אדע שזה באמת מאוחסן?
היכנס לחשבון הענן (Drive / Dropbox) פעם בשבוע ובדוק שהקבצים שם, באורך הצפוי, ועם תאריך עדכון נכון. אל תסתמך רק על הודעות "Backup successful" של התוסף. תוספים שגויים יכולים להציג הצלחה גם כשההעלאה לענן נכשלה.
רוצה גיבוי אוטומטי שעובד באמת?
בחבילות התחזוקה החודשיות שלי, גיבוי הוא חלק מרכזי — אוטומטי, מנוטר, ונבדק תקופתית לוודא ששחזור עובד. עיין בחבילות התחזוקה או צור קשר ב-WhatsApp.
אני גרי חלימסקי, מומחה וורדפרס עצמאי עם 10 שנות ניסיון. אני מתמחה באבחון תקלות, אבטחה, ושיפור ביצועים של אתרי וורדפרס לעסקים קטנים ובינוניים בישראל. בעת הצורך נעזר במומחים מהימנים (עיצוב, שיווק, אנליטיקה). פרטים על השירותים.