Mise à jour 2025 – Sauvegardes WordPress pour parcs de sites
Un serveur qui héberge plusieurs sites WordPress doit être considéré comme une pièce critique de votre activité : une erreur de manipulation, une mise à jour qui se passe mal, un piratage ou un problème matériel peuvent mettre hors ligne plusieurs sites à la fois. Sans stratégie de sauvegarde solide, chaque incident devient une catastrophe potentielle.
Dans ce guide, nous allons construire une stratégie complète de sauvegarde et restauration pour plusieurs sites WordPress : quoi sauvegarder, à quelle fréquence, avec quels outils (plugins comme WPvivid et scripts serveur), comment externaliser et tester vos backups, et comment organiser un plan de reprise après incident (PRA) réaliste.
Résumé rapide : Pour sécuriser plusieurs sites WordPress, il faut sauvegarder à la fois les fichiers et les bases, utiliser un mix plugin (WPvivid) + scripts serveur, externaliser les backups (S3, FTP, autre serveur), tester régulièrement les restaurations et documenter un plan de reprise clair. Une sauvegarde qui n’a jamais été testée n’est pas une sauvegarde fiable.
Sommaire
1. Pourquoi une stratégie de sauvegarde sérieuse est indispensable
Pendant longtemps, la sauvegarde est vue comme une contrainte de plus à gérer. Jusqu’au jour où un site est piraté, qu’une mise à jour casse l’affichage, ou que l’hébergeur rencontre un incident grave. À ce moment-là, deux types de personnes existent :
- Ceux qui ont une sauvegarde claire, récente et testée.
- Ceux qui commencent à regretter de ne pas avoir pris le sujet au sérieux.
Pour un parc de sites, l’enjeu est encore plus fort : un seul incident peut impacter plusieurs clients, plusieurs domaines ou plusieurs sources de revenus. Une stratégie de sauvegarde bien pensée devient alors un élément central de votre offre professionnelle.
2. Que faut-il sauvegarder pour un site WordPress ?
Un site WordPress se compose de deux grandes briques :
- Les fichiers : cœur WordPress, thèmes, plugins, uploads, personnalisations.
- La base de données : contenu, options, utilisateurs, configuration.
2.1. Fichiers indispensables
Les dossiers à sauvegarder en priorité :
wp-content/uploads: toutes les images et fichiers médias.wp-content/themes: thèmes (surtout si thème enfant ou custom).wp-content/plugins: plugins installés (surtout si premium sans accès simple au compte).- Les fichiers de configuration spécifiques (ex.
wp-config.phpsi vous avez des constantes propres).
Le cœur WordPress (wp-admin, wp-includes) peut être réinstallé, mais dans une
sauvegarde complète, il est souvent plus simple de tout inclure.
2.2. Base de données
La base de données contient tout ce qui fait la valeur de votre site :
- articles, pages, catégories, menus,
- options de configuration,
- comptes utilisateurs,
- métadonnées diverses,
- contenu spécifique à certains plugins (boutique, formations, etc.).
Perdre la base, c’est perdre le site. Une stratégie de sauvegarde doit donc inclure des dumps SQL réguliers pour chaque site.
3. Sauvegardes côté WordPress : plugins (WPvivid, etc.)
Les plugins de sauvegarde WordPress comme WPvivid permettent de gérer des backups directement depuis l’interface admin, sans se connecter au serveur. Ils sont particulièrement utiles pour :
- simplifier les restaurations pour un site isolé,
- planifier des sauvegardes automatiques,
- envoyer les sauvegardes vers un stockage externe (FTP, S3, etc.).
3.1. Sauvegardes complètes vs incrémentielles
Beaucoup de plugins permettent :
- des sauvegardes complètes (fichiers + base),
- des sauvegardes seulement base,
- des sauvegardes du répertoire
wp-content.
Pour des sites actifs, une stratégie courante :
- 1 sauvegarde complète hebdomadaire.
- 1 sauvegarde base quotidienne.
Les plugins comme WPvivid permettent aussi la planification (cron) et l’envoi vers un espace externe. Idéal pour ajouter une couche de sécurité sans toucher directement au serveur.
3.2. Limites des plugins de sauvegarde
Sur un parc de sites hébergés sur le même serveur, se reposer uniquement sur des plugins a des limites :
- Charge CPU/IO sur le serveur lors des sauvegardes de gros sites.
- Risque de conflit avec d’autres plugins.
- Dépendance à WordPress lui-même (si WordPress est cassé, difficile de lancer une sauvegarde propre).
C’est pourquoi il est recommandé de compléter ces solutions avec des backups côté serveur.
4. Sauvegardes côté serveur : scripts, cron et snapshots
Côté serveur, vous pouvez mettre en place une stratégie globale qui sauvegarde tous vos sites en une seule fois. Cela passe en général par :
- des scripts pour sauvegarder les répertoires web,
- des dumps MySQL/MariaDB,
- des archives compressées,
- et, si possible, des snapshots au niveau du provider (VPS, dédié).
4.1. Sauvegarder les bases de données via mysqldump
Un script simple peut, par exemple, générer un dump pour chaque base :
mysqldump -u root -p site1_wp > /backups/sql/site1_wp-$(date +%F).sql
En automatisant avec un cron, vous pouvez lancer cette commande chaque nuit pour toutes les bases WordPress.
4.2. Sauvegarder les fichiers
Pour les fichiers, une archive compressée du répertoire de chaque site (/var/www/site1, etc.)
suffit dans la plupart des cas :
tar -czf /backups/files/site1-$(date +%F).tar.gz /var/www/site1
Selon la taille de vos sites, vous pouvez :
- limiter le nombre d’archives conservées localement,
- externaliser les archives vers un autre serveur ou un stockage objet (S3, Backblaze, etc.).
4.3. Snapshots au niveau de l’hébergeur
Certains hébergeurs proposent des snapshots de disque ou de machine virtuelle. Ils sont très pratiques pour :
- revenir rapidement à un état précédent du serveur,
- effectuer des changements risqués en ayant un point de retour.
Attention : un snapshot ne remplace pas une stratégie de backup classique, surtout si vous devez restaurer un seul site et non tout le serveur.
5. Externalisation et rétention des sauvegardes
Une sauvegarde stockée sur le même serveur que la production ne protège pas contre :
- un crash disque,
- un problème grave côté hébergeur,
- un piratage qui supprime tout le contenu.
Il est donc crucial d’externaliser les sauvegardes :
- vers un autre serveur,
- vers un stockage objet (S3, Backblaze, etc.),
- vers un NAS distant,
- via un plugin WordPress ou via des scripts serveur.
La rétention est à adapter selon vos besoins :
- 7 à 14 jours de backups quotidiens.
- 4 à 8 backups hebdomadaires.
- quelques backups mensuels pour l’historique.
6. Tester les restaurations et préparer un environnement de préproduction
Une sauvegarde non testée est une sauvegarde théorique. En pratique, il arrive :
- que les archives soient corrompues,
- que certaines tables n’aient pas été sauvegardées correctement,
- que la version de PHP ou MySQL ait changé depuis la sauvegarde.
D’où l’importance de :
- tester régulièrement la restauration d’un site sur un environnement de préproduction,
- vérifier que le site restauré fonctionne bien (front + back-office),
- documenter la procédure de restauration pour ne pas improviser dans l’urgence.
Les plugins comme WPvivid facilitent les tests de restauration sur un autre hébergement ou dans un sous-domaine isolé.
7. Cas pratique : plusieurs sites sur un même serveur
Sur un serveur qui héberge 5, 10 ou 20 sites, une stratégie réaliste peut ressembler à :
- Côté WordPress : WPvivid sur chaque site avec :
- sauvegarde base quotidienne,
- sauvegarde complète hebdomadaire,
- envoi vers un stockage externe.
- Côté serveur :
- script quotidien
mysqldumppour toutes les bases, - archive hebdomadaire de tous les
/var/www/siteX, - rétention avec suppression des anciens backups.
- script quotidien
- Côté hébergeur :
- snapshot hebdomadaire du VPS (optionnel, mais utile avant grosses mises à jour).
Ce type de combinaison offre plusieurs niveaux de sécurité, tout en restant maîtrisable au quotidien.
FAQ – Sauvegardes WordPress multi-sites
À quelle fréquence dois-je sauvegarder mes sites WordPress ?
Tout dépend de la fréquence de mise à jour du contenu. Pour un site actif, une sauvegarde base quotidienne et une sauvegarde complète hebdomadaire sont une bonne base. Pour des sites e-commerce, il peut être nécessaire d’augmenter la fréquence (par exemple toutes les 6 heures pour la base).
Les sauvegardes de mon hébergeur suffisent-elles ?
Il est risqué de ne compter que sur les backups de l’hébergeur. Vous n’avez pas toujours le contrôle sur la fréquence, la rétention ou le format des restaurations. Mieux vaut avoir vos propres sauvegardes (plugins et/ou scripts serveur) en plus de celles de l’hébergeur.
Dois-je sauvegarder les logs du serveur ?
Pour la reprise pure d’un site, ce n’est pas indispensable. En revanche, pour l’analyse d’incidents ou d’attaques, conserver certains logs (au moins temporairement) peut être pertinent. Ils peuvent être envoyés vers une solution distante (ELK, Loki, etc.).
Est-ce que je peux restaurer un site sur un autre serveur facilement ?
Oui, si vous disposez d’une sauvegarde complète fichiers + base. Les plugins comme WPvivid simplifient énormément cette opération. Avec des dumps SQL et des archives de fichiers, la restauration est tout à fait possible aussi, mais demande quelques étapes manuelles (création de base, import SQL, mise à jour de l’URL, etc.).
Comment savoir si mes sauvegardes sont vraiment valides ?
Le seul moyen fiable est de faire régulièrement des tests de restauration. Cela peut être sur un sous-domaine, un VPS de test, ou une instance locale. Tant que vous n’avez pas restauré un site pour de vrai, vos backups restent théoriques.
Conclusion : une sauvegarde n’est utile que si la restauration fonctionne
Mettre en place une stratégie de sauvegarde pour plusieurs sites WordPress, ce n’est pas seulement “cocher une case de plus” dans la checklist. C’est un engagement de fiabilité vis-à-vis de vos clients, de votre activité et de votre propre tranquillité d’esprit.
En combinant des plugins comme WPvivid, des scripts serveur, une externalisation des backups et des tests de restauration réguliers, vous construisez un filet de sécurité robuste. Couplé aux bonnes pratiques de configuration serveur, de performance et de sécurité décrites dans le reste du cluster “Serveur WordPress” du Mag Web, cela constitue un pilier essentiel de votre infrastructure.










