“服务器每天有快照”不等于网站一定能恢复。企业网站通常同时依赖程序文件、上传图片、数据库、配置和域名解析。只备份其中一项,或从未做过恢复测试,一旦误删、入侵或更新失败,仍可能无法完整还原。

密钥和密码应使用安全的密码库或密钥管理方式保存,不宜以明文塞进可公开下载的备份包。
以“最多能接受丢失多少数据”和“多久必须恢复”为依据。每天新增询盘的网站,数据库备份应比偶尔更新的展示站更频繁;大版本发布前应立即生成可回滚的备份。建议同时保留近期版本与较早的历史版本,并将至少一份备份放在与生产服务器不同的位置,以免同一次故障同时毁掉网站与备份。
定期在隔离环境导入文件和数据库,确认首页、文章、案例、图片、表单及后台登录能正常工作。记录恢复所需时间、缺少的权限、数据库编码和程序版本。演练环境不要对外开放,也不要让测试通知真实发送给客户。
企业应知道备份由谁执行、存放在哪里、保留多久、如何下载、谁有恢复权限,以及服务到期后怎样迁移。建站服务商交付时,至少提供一次可用备份与恢复说明。后台“导出成功”的截图不能代替真正的恢复验证。
如果网站发生异常,先隔离问题并保留日志,再选择可信的恢复点;不要把受污染的备份直接覆盖到线上。需要长期运营的网站,可将备份与恢复演练纳入网站维护合同与例行检查。