Fiche 14: sauver et restaurer
la fiche 14 répond à la question
« Comment protéger le site contre les incidents ? »
1) Sauvegarder et restaurer

1.1) Définir une stratégie de sauvegarde
- Identifier les éléments critiques du site à sauvegarder.
- Déterminer la fréquence des sauvegardes (quotidienne, hebdomadaire, mensuelle).
- Adapter la fréquence selon l’activité du site.
- Définir les points de restauration nécessaires.
- Choisir une politique de conservation des sauvegardes.
- Prévoir une sauvegarde avant chaque intervention importante.
- Identifier les personnes responsables des sauvegardes.
- Documenter la procédure de sauvegarde.
- Vérifier régulièrement la stratégie mise en place.
- Mettre à jour cette stratégie selon l’évolution du site.
1.2) Sauvegarder les fichiers WordPress
- Identifier les fichiers essentiels du site.
- Sauvegarder le thème actif.
- Sauvegarder les extensions installées.
- Sauvegarder le dossier wp-content/uploads.
- Sauvegarder les fichiers de configuration.
- Vérifier les droits d’accès aux fichiers.
- Contrôler l’intégrité des sauvegardes.
- Compresser les fichiers si nécessaire.
- Vérifier la taille des archives générées.
- Documenter les sauvegardes réalisées
1.3) Sauvegarder la base de données
- Identifier la base de données utilisée.
- Réaliser un export SQL complet.
- Vérifier que toutes les tables sont incluses.
- Contrôler le préfixe des tables.
- Vérifier la cohérence des données exportées.
- Tester l’ouverture du fichier SQL.
- Compresser le fichier si nécessaire.
- Vérifier la taille de la sauvegarde.
- Conserver plusieurs versions.
- Documenter les sauvegardes réalisées.
1.4) Automatiser les sauvegardes
- Installer une extension de sauvegarde.
- Configurer les sauvegardes automatiques.
- Définir la fréquence des sauvegardes.
- Programmer les sauvegardes des fichiers.
- Programmer les sauvegardes de la base de données.
- Vérifier les journaux d’exécution.
- Contrôler les notifications de succès ou d’échec.
- Tester les sauvegardes automatiques.
- Corriger les anomalies éventuelles.
- Documenter les paramètres retenus.
1.5) Stocker les sauvegardes en lieu sûr
- Éviter de conserver uniquement les sauvegardes sur le serveur.
- Choisir un espace de stockage externe.
- Configurer un stockage cloud si nécessaire.
- Prévoir une copie locale.
- Organiser les sauvegardes par date.
- Vérifier les droits d’accès aux sauvegardes.
- Chiffrer les sauvegardes sensibles.
- Tester l’accès aux sauvegardes.
- Contrôler l’espace disponible.
- Documenter les emplacements utilisés.
1.6) Vérifier l’intégrité des sauvegardes
- Contrôler que les archives sont complètes.
- Vérifier les fichiers présents.
- Contrôler le fichier SQL.
- Vérifier les dates de création.
- Tester l’ouverture des archives.
- Vérifier les sommes de contrôle si disponibles.
- Contrôler la lisibilité des fichiers.
- Identifier les sauvegardes corrompues.
- Supprimer les sauvegardes inutilisables.
- Documenter les vérifications effectuées.
1.7) Restaurer les fichiers du site
- Identifier la sauvegarde à restaurer.
- Sauvegarder l’état actuel du site avant restauration.
- Remplacer les fichiers défectueux.
- Restaurer les thèmes.
- Restaurer les extensions.
- Restaurer les médias.
- Vérifier les permissions des fichiers.
- Contrôler le fonctionnement général.
- Corriger les anomalies éventuelles.
- Documenter la restauration réalisée.
1.8) Restaurer la base de données
- Identifier la sauvegarde SQL à restaurer.
- Vérifier la compatibilité avec la version actuelle.
- Importer le fichier SQL.
- Contrôler les tables restaurées.
- Vérifier les utilisateurs.
- Contrôler les contenus.
- Tester les formulaires.
- Vérifier les liens permanents.
- Contrôler le fonctionnement général.
- Documenter la restauration.
1.9) Tester la procédure de restauration
- Restaurer une sauvegarde sur un environnement de test.
- Vérifier le fonctionnement complet du site.
- Tester les pages principales.
- Contrôler les médias.
- Vérifier les extensions.
- Tester les formulaires.
- Vérifier les comptes utilisateurs.
- Contrôler les performances.
- Corriger les éventuels problèmes.
- Documenter les résultats obtenus.
1.10) Mettre en place un Plan de Reprise d’Activité (PRA)
- Identifier les risques pouvant rendre le site indisponible (erreur humaine, panne serveur, cyberattaque, suppression accidentelle, mise à jour défectueuse…).
- Déterminer les éléments indispensables à restaurer en priorité (base de données, fichiers WordPress, médias, thème, extensions).
- Définir les délais maximum acceptables pour remettre le site en service (objectif de reprise).
- Documenter précisément la procédure de restauration afin qu’elle puisse être appliquée rapidement.
- Identifier les personnes responsables des opérations de sauvegarde et de restauration.
- Conserver plusieurs versions de sauvegardes sur des supports différents (serveur, stockage distant, support local).
- Tester régulièrement la procédure de restauration sur un environnement de préproduction ou de développement.
- Vérifier que les accès aux sauvegardes, à l’hébergement et au nom de domaine sont disponibles et à jour.
- Mettre à jour le PRA après chaque évolution importante du site (nouvelle extension, changement d’hébergeur, refonte…).
- Réaliser un audit annuel afin de vérifier que le plan de reprise reste adapté aux besoins du site.
2) Les points essentiels
Résultat attendu
À la fin de cette fiche, une stratégie complète de sauvegarde et de restauration est mise en place. Les fichiers, la base de données et les contenus sont sauvegardés automatiquement, stockés sur des supports sécurisés et testés régulièrement. Les procédures de restauration sont documentées et un Plan de Reprise d’Activité (PRA) permet de remettre rapidement le site en service en cas d’incident.
À retenir
- Une sauvegarde n’a de valeur que si elle peut être restaurée.
- Sauvegarder régulièrement les fichiers et la base de données.
- Conserver plusieurs copies sur des supports différents.
- Tester périodiquement les procédures de restauration.
- Prévoir un Plan de Reprise d’Activité (PRA) avant qu’un incident ne survienne.
Les outils recommandés
Sauvegarde
- UpdraftPlus
- Duplicator
- All-in-One WP Migration
Base de données
- phpMyAdmin
- Adminer
Stockage
- Google Drive
- Dropbox
- OneDrive
Hébergement
- Sauvegardes proposées par l’hébergeur
Contrôle
- Gestionnaire de fichiers de l’hébergement
- Client FTP ou SFTP
Les erreurs à éviter
- Ne réaliser qu’une seule sauvegarde.
- Conserver toutes les sauvegardes sur le serveur.
- Oublier de sauvegarder la base de données.
- Ne jamais tester une restauration.
- Écraser systématiquement les anciennes sauvegardes.
- Oublier de sauvegarder avant une mise à jour importante.
- Négliger les notifications d’échec des sauvegardes automatiques.
- Ne pas documenter les procédures de restauration.
- Ignorer la stratégie de conservation des sauvegardes.
- Attendre un incident avant de mettre en place un PRA.
Checklist de validation
# Une stratégie de sauvegarde est définie.
# Les fichiers du site sont sauvegardés régulièrement.
# La base de données est sauvegardée.
# Les sauvegardes automatiques fonctionnent correctement.
# Les sauvegardes sont stockées sur un support externe sécurisé.
# Plusieurs versions de sauvegarde sont conservées.
# Une restauration de test a été réalisée avec succès.
# Les procédures de restauration sont documentées.
# Le Plan de Reprise d’Activité (PRA) est rédigé et à jour.
# Le site peut être restauré rapidement en cas d’incident.
Niveau de difficulté
(3/5) – Intermédiaire
Cette fiche demande une bonne organisation et une compréhension des mécanismes de sauvegarde et de restauration. Les manipulations restent accessibles mais nécessitent rigueur et méthode afin de garantir la continuité du service.
Temps moyen de réalisation
Lecture de la fiche
30 à 40 minutes
Mise en application
2 à 4 heures
(Selon les outils de sauvegarde utilisés et les tests de restauration réalisés).
Compétences développées
À l’issue de cette fiche, vous serez capable de :
- Élaborer une stratégie de sauvegarde adaptée à un site WordPress.
- Sauvegarder les fichiers et la base de données.
- Configurer des sauvegardes automatiques.
- Choisir un emplacement de stockage sécurisé.
- Vérifier l’intégrité des sauvegardes.
- Restaurer un site WordPress après un incident.
- Tester les procédures de restauration.
- Mettre en place un Plan de Reprise d’Activité (PRA).
- Limiter les conséquences d’une panne ou d’une cyberattaque.
- Assurer la continuité d’exploitation d’un site WordPress.
Bonus
➤ Checklist plan de reprise activité (PRA) suite incident:

