Asegurando Wordpress VI: copias de seguridad y plugins

Wordpress cuenta con diversos plugins que facilitan la realización de copias de seguridad y permiten facilitar el proceso.

Como hemos visto en la anterior entrega, la realización de copias de seguridad en Wordpress no es un proceso complicado, por otro lado, las copias de seguridad mediante consola o scripts permiten realizar todo tipo de automatizaciones, pero cuando se trata de facilitar el proceso y la gestión de las copias de seguridad es conveniente utilizar complementos, que en Wordpress son conocidos como plugins, puesto que simplifican el proceso de forma considerable y ofrecen opciones muy interesantes.

En la actualidad, Wordpress cuenta con más de 20.000 plugins gratuitos, entre los cuales se encuentran diversos plugins para copias de seguridad. En realidad, algunos de ellos son mixtos en relación con su licencia de uso, ya que se pueden utilizar gratuitamente, pero si se desean más funcionalidades es necesario contratar un servicio o adquirir una versión de pago.

En la imagen que se muestra a continuación puede verse el buscador de plugins de wordpress.org. Si introducimos el término backup en el buscador, el resultado arroja más de 400 plugins relacionados con el término.


Consideraciones iniciales
Como se indicó en la anterior entrega, la copia de seguridad de Wordpress requiere dos procesos diferenciados:

•Copia de seguridad de la base de datos
•Copia de seguridad del directorio de Wordpress
En relación con esto, podemos clasificar los plugins de Wordpress enfocados a la realización de copias de seguridad en dos grupos bien diferenciados:

•Plugins de copia de seguridad parcial. Son plugins que solo permiten realizar la copia de seguridad de la base de datos.
•Plugins que permiten realizar copias de seguridad completas. Por otro lado tenemos los plugins que permiten realizar una copia de seguridad completa, de forma que guardan la base de datos y los ficheros.
A la hora de realizar una copia de seguridad, se recomienda utilizar plugins que permiten realizar la copia completa. Además, es muy importante comprobar que la versión del plugin de copias de seguridad que hayamos elegido sea compatible con la versión de Wordpress.

Copia de seguridad completa con plugin
Para el ejemplo que se va a describir a continuación utilizaremos Online Backup for Wordpress, un plugin gratuito con opción de pago, que puede ser descargado desde la web del fabricante o directamente desde el panel de gestión de Wordpress. En nuestro caso, vamos a usar el panel de gestión de Wordpress. A continuación se describen los pasos a seguir:

•Paso 1. Acceder como Administrador a Wordpress, acceder a la sección de plugins, tal y como se muestra en la imagen. A continuación pulsamos en «añadir nuevo».

•Paso 2. En el campo de búsqueda introducir el término, en este caso, usamos la palabra backup, cuyo resultado es el que se muestra a continuación. Como se puede observar en la imagen, aparecen varios resultados, entre ellos el plugin que nos interesa, Online Backup for Wordpress. Debajo del nombre del plugin pulsamos en «instalar ahora».

•Paso 3. Una vez finalizado el proceso de instalación, se activa el plugin y accedemos a su pantalla de configuración.

•Paso 4. Una vez en la pantalla de configuración, podemos ver las distintas opciones que ofrece. El plugin está en inglés, como la gran mayoría de los plugins disponibles para Wordpress. En la pantalla de bienvenida se muestra información general de estado sobre su configuración y las características activas.

•Paso 5. A continuación pulsamos en la opción del menú «backup» y llegamos a la pantalla desde la cual podemos realizar la copia de seguridad. En la pantalla se muestran dos apartados, en el primero de ellos, permite seleccionar que elementos queremos incluir en la copia de seguridad. Como se ve puede ver, es posible seleccionar entre «Database» y «Filesystem», es decir, la base de datos y los ficheros de Wordpress respectivamente. Marcamos las dos opciones.
Además, permite seleccionar el tipo de copia de seguridad. Hay tres opciones:
•ONLINE. La primera de ellas es online, es decir, que se realiza sobre un servicio externo de almacenamiento, concretamente sobre el que ofrece la compañía que desarrolla el plugin.
•DONWLOAD. La segunda opción realiza la copia de seguridad y permite su descarga al ordenador.
•EMAIL. La tercera opción es idéntica a la anterior, pero enviar la copia de seguridad por correo electrónico a la dirección que se solicita al pulsar esa opción.
Para este ejemplo elegimos la segunda opción. Además hay que indicar que el plugin no permite realizar copias incrementales o mantener varias copias al mismo tiempo, salvo que se use la primera opción. Finalmente, pulsamos en el botón «Start Manual Backup» y realizamos la copia de seguridad.

•Paso 6. Durante el proceso de copia de seguridad se muestra una barra de progreso, tal y como se ve en la imagen:

Una vez finalizado el proceso, el archivo de copia de seguridad queda almacenado en el propio servidor y tenemos la opción de descargarlo. Si no hacemos nada más, el fichero permanecerá en el servidor hasta la próxima copia de seguridad, que eliminará la copia anterior y creará una nueva.

•Paso 7. Además de realizar la copia de seguridad de forma manual, es decir, que es el usuario el que inicia el proceso, es posible programar su realización, además de otras opciones.
Tal y como se ve, a continuación, en la imagen, en el caso de la programación de la copia de seguridad, es posible programarla en los intervalos que se muestran en la imagen (cada hora, cada 6 horas, cada 12 horas, diariamente y semanalmente), pudiendo incluso fijar la hora y el minuto a la que se tiene que realizar y seleccionar donde se va a realizar, en este caso, únicamente permite dos opciones, por correo electrónico y a través del servicio de backup on-line que proporciona el fabricante del plugin.
El uso del correo electrónico para el envío de los ficheros de copia de seguridad no se recomienda, puesto que los archivos fácilmente pueden superar los 10 megas y habría que asegurarse de que el servicio de correo electrónico permita el envío de ficheros tan grandes.

El plugin que se ha descrito es uno de muchos, cada uno de los cuales ofrecen distintas opciones, muchas veces limitadas, de forma que si se quieren opciones más potentes o completas hay que contratar el servicio adicional o adquirir la versión de pago. De cualquier forma y dependiendo del escenario, buscaremos la opción y el plugin que mejor se adapte a las necesidades del sitio web, que en cada caso serán distintas.

En relación con el proceso de copia de seguridad, desde INTECO-CERT se recomienda realizar la copia de seguridad de forma regular o si se van a añadir nuevos complementos o funcionalidades. Por otro lado, es muy recomendable, mantener una copia de seguridad fuera del servidor, de forma que en caso de fallo del servicio de hosting, sea posible replicar el sitio en otro proveedor.

Fuente: http://cert.inteco.es/cert/Notas_Actualidad/asegurando_wordpress_vi_copias_seguridad_plugins_20120627?origen=boletin

Comentarios

Entradas populares de este blog

El Modelado de Amenazas de Seguridad

¿Como atacar Kerberos?

Trámites a Distancia: Serie de vulnerabilidades permiten el acceso a datos personales de terceros