Devis gratuit, réponse sous 48 h ouvrées Rendez-vous sur place en Bretagne

Site en panne ? Dépannage WordPress On en parle ? 06 75 19 96 92

wordpressmaintenancesécurité

Sauvegarde WordPress : mettre à jour son site sans le casser

Que sauvegarder, où stocker les copies, comment tester une restauration, dans quel ordre mettre à jour WordPress : la méthode pour ne plus casser votre site.

Un homme tient un disque dur externe branché à son ordinateur portable

Pour mettre à jour WordPress sans casser son site, commencez par une sauvegarde complète, fichiers et base de données, stockée hors du serveur et dont vous savez qu’elle se restaure. Appliquez ensuite les mises à jour par petits lots, idéalement sur une copie de test, en vérifiant après chaque lot les pages qui comptent : formulaires, panier, affichage mobile. Si quelque chose casse, vous savez quoi, et vous pouvez revenir en arrière.

Beaucoup de propriétaires de sites n’osent plus cliquer sur « Mettre à jour », de peur de tout casser. Cette peur est fondée tant qu’il n’y a pas de sauvegarde fiable. Une méthode la fait presque entièrement disparaître. La voici, de la sauvegarde à la vérification finale.

Que faut-il sauvegarder dans un site WordPress ?

Un site WordPress tient en deux morceaux, et une sauvegarde utile contient les deux.

  • La base de données. Elle contient les textes des pages et des articles, les réglages, les comptes, et pour une boutique les produits, les commandes et les clients. C’est la partie qui change le plus souvent.
  • Les fichiers. Le plus précieux est le dossier wp-content : les médias (uploads), le thème et les extensions. S’y ajoutent deux fichiers à la racine, wp-config.php (connexion à la base, réglages) et .htaccess (redirections et règles du serveur).

Les dossiers wp-admin et wp-includes se retéléchargent à l’identique sur wordpress.org. Une sauvegarde qui les inclut reste plus simple à restaurer : tout est au même endroit, dans la bonne version.

Un oubli fréquent concerne ce qui vit en dehors de WordPress : vos boîtes mail si elles sont chez le même hébergeur, les réglages DNS du domaine, les clés de licence des extensions payantes. Notez-les dans un document rangé ailleurs. Le jour d’une restauration complète, ce sont eux qui manquent.

Où stocker vos sauvegardes WordPress ?

Une sauvegarde stockée sur le même serveur que le site protège d’une fausse manœuvre. Elle ne protège pas d’une panne du serveur, ni d’un piratage (l’attaquant y a souvent accès), ni d’une fermeture de compte. La règle de base : au moins une copie hors du serveur, chez un autre prestataire.

Plusieurs disques durs empilés : multiplier les copies sur des supports distincts, dont une hors du serveur, c’est le principe de la règle 3-2-1.
Plusieurs disques durs empilés : multiplier les copies sur des supports distincts, dont une hors du serveur, c’est le principe de la règle 3-2-1.

Les informaticiens parlent de la règle « 3-2-1 » : trois copies des données, sur deux supports différents, dont une hors site. Pour un site de petite entreprise, une version simple suffit :

  • les sauvegardes de l’hébergeur, quand elles existent, pour les restaurations rapides ;
  • une copie automatique vers un stockage en ligne distinct de l’hébergement ;
  • de temps en temps, une copie téléchargée et rangée chez vous, surtout avant une grosse intervention.

Vérifiez aussi la durée de conservation. Un piratage discret ou une erreur de manipulation peut être découvert des semaines plus tard. Si vous ne gardez que la dernière sauvegarde, elle contient déjà le problème.

Un WordPress qui vous inquiète ? Thomas regarde avec vous.

À quelle fréquence sauvegarder son site ?

La bonne fréquence dépend de ce que vous accepteriez de perdre. Posez-vous la question : si le site disparaissait maintenant, jusqu’à quand pourriez-vous remonter sans dommage ?

  • Un site vitrine qui change rarement : une sauvegarde régulière, et une sauvegarde avant chaque modification importante.
  • Un site avec un blog actif ou des formulaires qui enregistrent les demandes : la base de données chaque jour.
  • Une boutique en ligne : la base de données au moins chaque jour, parce que chaque commande y est enregistrée.

Dans tous les cas, faites une sauvegarde juste avant chaque mise à jour. C’est la seule qui permet d’annuler proprement une mise à jour ratée.

Quel outil de sauvegarde WordPress choisir ?

Méthode Points forts Limites
Sauvegardes de l’hébergeur Rien à installer, restauration depuis l’espace client Stockées chez le même prestataire, conservation variable, pas toujours incluses
Extension de sauvegarde (UpdraftPlus, BackWPup…) Planification, envoi automatique vers un stockage externe À bien configurer, peut échouer sans bruit sur un gros site
Sauvegarde manuelle (FTP et export de la base avec phpMyAdmin) Aucun outil tiers, contrôle total Longue, facile à oublier, aucune automatisation
Sauvegarde gérée par un prestataire Stockage externe, surveillance, restaurations testées Dépend de son sérieux : demandez où et comment

Deux conseils valent pour toutes les méthodes. Vérifiez que chaque sauvegarde s’est bien terminée : les extensions envoient un rapport par e-mail, lisez-le. Et excluez les dossiers de cache, qui alourdissent les archives sans rien apporter.

Une sauvegarde jamais restaurée, que vaut-elle ?

Pas grand-chose, tant qu’elle n’a pas été testée. On le découvre souvent le jour où l’on en a besoin : archive incomplète, base de données tronquée, extension qui ne sait restaurer que sur le serveur d’origine, mot de passe du stockage perdu.

Testez donc la restauration au moins une fois, puis de temps en temps :

  1. Préparez une copie de test : un environnement de préproduction (ou « staging ») si votre hébergeur en propose un, un sous-domaine, ou une installation locale sur votre ordinateur.
  2. Restaurez-y la sauvegarde, fichiers et base de données. Les adresses du site doivent être adaptées à la copie ; les extensions de migration s’en chargent.
  3. Vérifiez le résultat : pages, images, formulaires, connexion à l’administration.
  4. Protégez puis supprimez la copie. Bloquez son indexation pendant le test et effacez-la ensuite, pour qu’elle n’apparaisse jamais dans Google.

Mettre à jour WordPress : dans quel ordre ?

Il n’existe pas d’ordre officiel valable pour tous les sites. Le principe qui compte : ne jamais tout mettre à jour d’un seul coup sans savoir ce qui change. Si le site casse après une dizaine de mises à jour simultanées, impossible de savoir laquelle est en cause.

Voici l’ordre que j’applique :

  1. Lire ce qui arrive. Dans Tableau de bord > Mises à jour, repérez les changements importants : nouvelle version majeure de WordPress, extension centrale comme WooCommerce ou le constructeur de pages. Le lien de détails qui accompagne chaque mise à jour d’extension ouvre son journal des modifications.
  2. Faire une sauvegarde complète, juste avant.
  3. Travailler sur une copie si possible. On applique tout sur la copie de test, on vérifie, puis on reproduit sur le site en ligne.
  4. Mettre à jour les extensions secondaires, par petits lots.
  5. Mettre à jour une par une les extensions structurantes (boutique, formulaires, constructeur de pages, multilingue), en vérifiant le site entre chacune.
  6. Mettre à jour le thème. Si des modifications ont été faites directement dans ses fichiers, sans thème enfant, la mise à jour les écrasera : vérifiez avant.
  7. Mettre à jour le cœur de WordPress. Certains préfèrent commencer par lui ; l’essentiel est de procéder par étapes et de vérifier entre chacune.
  8. Vider les caches (extension de cache, cache de l’hébergeur), sinon vous contrôlez une ancienne version des pages.

Le changement de version de PHP se traite à part, jamais le même jour que les autres mises à jour. Outils > Santé du site vous signale si votre version est dépassée.

Que vérifier après une mise à jour ?

Un site peut s’afficher normalement et être cassé là où ça compte. Après chaque lot, contrôlez :

  • la page d’accueil et quelques pages clés, sur ordinateur et sur téléphone ;
  • le formulaire de contact, en envoyant un vrai message et en vérifiant qu’il arrive ;
  • le parcours de commande d’une boutique jusqu’au paiement, en mode test si votre moyen de paiement le permet ;
  • la réservation, l’espace client ou toute fonction propre à votre site ;
  • l’administration : l’éditeur s’ouvre-t-il, les réglages de l’extension mise à jour sont-ils intacts ?

Prenons un exemple type : un gîte près de Paimpol qui prend ses réservations en ligne. Après une mise à jour, la page d’accueil s’affiche parfaitement, mais le calendrier des disponibilités ne répond plus. Personne ne le remarque avant qu’un vacancier n’appelle pour dire qu’il n’arrive pas à réserver. Vérifiez d’abord ce qui vous rapporte des clients, le design ensuite.

Un site peut s’afficher normalement et être cassé là où ça compte.

Après une mise à jour, on parcourt le site comme un client : accueil, formulaire et pages les plus visitées, sur ordinateur puis sur téléphone.
Après une mise à jour, on parcourt le site comme un client : accueil, formulaire et pages les plus visitées, sur ordinateur puis sur téléphone.

Faut-il activer les mises à jour automatiques ?

Par défaut, WordPress installe seul les mises à jour mineures de son cœur, qui corrigent surtout des failles de sécurité. C’est une bonne chose. Pour les extensions et les thèmes, l’activation se fait élément par élément, avec le lien prévu à cet effet en face de chaque extension, sur la page Extensions. Mon avis :

  • oui pour les extensions simples et bien maintenues, sur un site vitrine sans fonction critique, à condition d’avoir des sauvegardes automatiques stockées ailleurs ;
  • non pour les extensions structurantes (boutique, constructeur de pages, réservation, paiement), dont les mises à jour majeures méritent un test ;
  • non plus quand personne ne lit les e-mails que WordPress envoie après ses mises à jour automatiques. Une mise à jour qui casse le site la nuit est alors découverte le lendemain, par vos clients.

Que faire si une mise à jour casse le site ?

C’est précisément pour ce moment que vous avez fait une sauvegarde juste avant. Trois options, de la plus légère à la plus lourde :

  1. Désactiver l’extension en cause et attendre un correctif de son éditeur, si le site peut fonctionner sans elle.
  2. Revenir à la version précédente de l’extension. Pour les extensions du répertoire officiel, la vue avancée de leur page propose les anciennes versions en téléchargement. On remplace ensuite le dossier par FTP.
  3. Restaurer la sauvegarde faite juste avant. Sur une boutique, attention : les commandes passées entre-temps disparaîtraient avec la base restaurée.

Si le site affiche « Il y a eu une erreur critique sur ce site », suivez la démarche détaillée dans erreur critique et erreur 500 sur WordPress. S’il reste bloqué sur le message de maintenance planifiée, un fichier .maintenance est resté en place : voici comment le retirer.

Et si vous n’avez pas le temps de tout faire ?

La méthode est simple à comprendre et fastidieuse à tenir dans la durée. Sauvegarder, contrôler la sauvegarde, tester sur une copie, vérifier le formulaire et le panier : c’est du temps, régulièrement, pour un travail qui ne se voit pas. Beaucoup d’entreprises finissent par ne plus le faire, puis par ne plus oser cliquer. Quelques années plus tard, une simple mise à jour est devenue un chantier, comme je le décris dans ce qu’on trouve dans un WordPress abandonné.

C’est le travail que je prends en charge dans la maintenance WordPress : sauvegardes stockées hors du serveur et restaurations testées, mises à jour appliquées d’abord sur une copie, vérification des pages sensibles avant chaque déploiement.

Questions fréquentes

Les sauvegardes de mon hébergeur suffisent-elles ?

Elles sont utiles pour une restauration rapide, mais elles restent chez le même prestataire. Vérifiez ce qu’elles couvrent (fichiers et base de données), combien de temps elles sont conservées et si leur restauration est facturée. Ajoutez au moins une copie ailleurs.

Faut-il mettre à jour WordPress même quand tout fonctionne ?

Oui. Les mises à jour corrigent des failles, et une faille corrigée devient publique : des robots la testent ensuite sur tous les sites qui n’ont pas suivi. Un site qui fonctionne peut très bien être vulnérable.

Combien de temps garder les anciennes sauvegardes ?

Assez longtemps pour rattraper un problème découvert tard, comme un piratage discret. Conservez plusieurs points de restauration étalés dans le temps plutôt qu’une seule copie écrasée chaque nuit.

Une extension de sauvegarde peut-elle ralentir mon site ?

Pendant la sauvegarde, elle sollicite le serveur. Programmez-la la nuit, excluez les dossiers de cache et, sur un gros site, séparez la sauvegarde de la base (fréquente et légère) de celle des fichiers (plus espacée).

Vous n’êtes pas sûr que vos sauvegardes existent vraiment, ou qu’elles se restaurent ? Demandez-moi une vérification : je regarde ce qui est sauvegardé, où, et si ça se restaure. Devis gratuit, réponse sous 48 h ouvrées.

Thomas, fondateur d’ArWeb

Développeur WordPress et consultant SEO depuis 2010, à Jugon-les-Lacs. Il conçoit, référence et maintient des sites pour des entreprises, associations et communes, en Bretagne et partout en France.

Un échange vaut mieux qu’un article

Une question sur votre site ?

Décrivez votre situation en une phrase : Thomas vous répond personnellement, sans engagement.

Gratuit, sans engagement Réponse de Thomas sous 48 h ouvrées Aucun jargon

Avant de partir

Parlons de votre projet, 10 minutes au téléphone.

Thomas vous rappelle au créneau de votre choix : un premier conseil sur votre site, et un devis gratuit si vous le souhaitez. Sans engagement.

Formulaire protégé par reCAPTCHA : les règles de confidentialité et les conditions d’utilisation de Google s’appliquent.

Vous préférez appeler ? 06 75 19 96 92