Press ESC to close

Backup Website Aman: Aturan 3-2-1-1-0 untuk Pemilik Situs

Backup website yang hanya tersimpan di satu server sama saja dengan tidak punya cadangan. Saat server rusak, update plugin gagal, atau situs terkena ransomware, salinan di tempat yang sama ikut hilang. Artikel ini membahas cara menyusun cadangan yang benar-benar bisa dipakai saat darurat.

Kenapa Satu Salinan Saja Tidak Cukup

Contoh paling nyata di Indonesia adalah serangan ransomware pada Pusat Data Nasional pada 2024. Menurut laporan Reuters yang dikutip Tom’s Hardware, pejabat BSSN menyebut 98% data pemerintah di salah satu pusat data yang terdampak tidak punya backup. Salah satu alasannya adalah keterbatasan anggaran.

Skalanya memang jauh berbeda dengan website bisnis Anda. Namun polanya sama: tanpa cadangan yang terpisah, data yang terenkripsi atau terhapus sulit dipulihkan.

Ada satu hal lagi yang perlu diwaspadai. Pelaku ransomware sering mencari dan merusak backup lebih dulu sebelum mengenkripsi data utama. Karena itu, backup yang selalu terhubung ke server produksi belum tentu aman.

Aturan 3-2-1 dan Versi Terbarunya

Aturan 3-2-1 adalah patokan yang paling banyak dipakai untuk strategi backup website. CISA dan NIST masih menyebutnya sebagai standar dasar. Isinya sederhana:

  • 3 salinan data: satu data asli dan dua cadangan.
  • 2 jenis media penyimpanan yang berbeda, misalnya disk server dan penyimpanan cloud.
  • 1 salinan di lokasi lain (offsite), terpisah dari server utama.

Untuk menghadapi ransomware, banyak praktisi kini memakai versi 3-2-1-1-0. Tambahan angkanya berarti satu salinan yang tidak bisa diubah atau dihapus (immutable atau offline), dan nol error saat uji pemulihan. Panduan #StopRansomware dari CISA juga menganjurkan backup offline yang rutin diuji.

AturanIsiCocok untuk3-2-13 salinan, 2 media, 1 offsiteBlog, company profile, UMKM3-2-1-1-0Ditambah 1 salinan immutable dan uji restore tanpa errorToko online, website data pelanggan, situs bisnis kritis

Apa Saja yang Harus Masuk Backup Website

Backup website yang lengkap tidak hanya berisi folder situs. Pastikan empat komponen ini ikut tersimpan:

  • File website: tema, plugin, dan folder unggahan media.
  • Database: artikel, komentar, pesanan, dan pengaturan.
  • File konfigurasi, seperti wp-config.php dan .htaccess.
  • Catatan teknis: versi PHP, daftar plugin, dan jadwal cron job, supaya pemulihan di server baru lebih cepat.

Anda bisa memilih full backup (semua file dan database) atau incremental backup yang hanya menyimpan perubahan terbaru. Full backup lebih mudah dipulihkan, sedangkan incremental lebih hemat ruang. Kombinasi keduanya sering menjadi jalan tengah.

Jadwal Backup Berdasarkan Jenis Website

Frekuensi backup bergantung pada seberapa sering data berubah. Tabel berikut adalah rekomendasi umum yang bisa Anda sesuaikan.

Jenis websiteJadwal yang disarankanCompany profile atau portofolioMingguan, ditambah sebelum setiap perubahan besarBlog atau media aktifHarianToko onlineDatabase beberapa kali sehari, file harian

Simpan beberapa generasi sekaligus, misalnya 7 backup harian, 4 mingguan, dan 3 bulanan. Dengan begitu Anda masih bisa kembali ke kondisi sebelum malware masuk, meski infeksinya baru ketahuan berminggu-minggu kemudian.

Langkah Praktis Menjalankan Backup Website Otomatis

  1. Cek backup bawaan hosting. Pastikan frekuensi, masa simpan, dan cara restorenya. Anggap ini sebagai salinan pertama, bukan satu-satunya.
  2. Buat salinan ke luar server. Gunakan plugin backup atau fitur panel kontrol untuk mengirim hasilnya ke penyimpanan cloud di akun terpisah.
  3. Gunakan backup, bukan sinkronisasi. Layanan sinkronisasi menyalin perubahan secara real-time, sehingga file terenkripsi ransomware ikut menimpa salinannya. Backup yang benar memakai snapshot terjadwal dengan kredensial akses terpisah.
  4. Siapkan satu salinan offline atau immutable. Unduh berkala ke perangkat penyimpanan yang tidak selalu terhubung, atau aktifkan penguncian penyimpanan (object lock) bila tersedia.
  5. Backup sebelum update besar. Ini berlaku untuk pembaruan inti CMS, tema, dan versi PHP. Baca juga persiapan sebelum update WordPress 7.0.
  6. Amankan akses. Aktifkan autentikasi dua langkah di akun hosting dan penyimpanan cloud. Backup yang kunci aksesnya bocor tetap berisiko.

Uji Restore: Bagian yang Sering Dilewatkan

Backup yang belum pernah diuji hanya berupa asumsi. File bisa rusak, database bisa terpotong, atau backup ternyata tidak memuat folder media. Masalah semacam ini baru ketahuan saat Anda butuh pemulihan.

Jadwalkan uji restore minimal tiga bulan sekali. Pulihkan backup ke lingkungan staging atau instalasi lokal, lalu periksa konten, plugin, tema, media, dan pengaturan. Pastikan juga formulir, halaman checkout, dan login admin berfungsi normal.

Catat berapa lama proses pemulihan berlangsung. Angka ini membantu Anda menjawab pertanyaan penting: berapa lama toko online Anda boleh tutup sebelum rugi terlalu besar?

Backup di VPS: Snapshot Bukan Pengganti Segalanya

Pengguna VPS punya tanggung jawab lebih besar karena backup tidak selalu otomatis. Panel seperti aaPanel dan CyberPanel menyediakan fitur backup terjadwal yang bisa diarahkan ke penyimpanan eksternal. Gunakan fitur itu bersama snapshot VPS, bukan salah satunya saja.

Snapshot berguna untuk kembali cepat ke kondisi server tertentu. Namun snapshot yang berada di infrastruktur yang sama tidak memenuhi syarat offsite. Simpan juga backup file dan database di lokasi lain.

Bila Anda berencana pindah server, siapkan backup lengkap lebih dulu. Panduannya ada di artikel cara migrasi website aman tanpa downtime.

Backup Bukan Pengganti Keamanan

Backup membantu Anda pulih, tetapi tidak mencegah serangan. Plugin usang dan celah yang belum ditambal tetap menjadi pintu masuk utama. Pelajari risikonya di ulasan keamanan WordPress 2026, lalu pasangkan dengan backup yang rutin.

Jika website Anda menyimpan data pelanggan, cadangan juga perlu diamankan, misalnya dengan enkripsi dan pembatasan akses. Data pribadi di dalam file backup tetap termasuk data yang harus dilindungi.

Kesimpulan

Backup website yang baik punya tiga ciri: lebih dari satu salinan, tersimpan di lokasi terpisah, dan sudah terbukti bisa dipulihkan. Mulailah dari aturan 3-2-1, lalu tambahkan salinan immutable dan uji restore berkala jika situs Anda menopang bisnis.

Belum yakin hosting atau VPS Anda sudah mendukung strategi ini? Konsultasikan kebutuhan backup website Anda dengan tim Antahost, lalu jalankan uji restore pertama minggu ini.

Leave a Reply

Your email address will not be published. Required fields are marked *