こんにちは、Hiroです。
前回はConoHa VPSのWordPressをシェルスクリプトとcronで自動バックアップする方法を書きましたが、実は私はもう1台、シンレンタルサーバーでもWordPressサイトを運用しています。
レンタルサーバー(共用サーバー)だと、VPSのように自由にスクリプトを組んだりcronを設定したりするのが難しいこともあります。そこで今回は、WordPressのバックアッププラグインの定番「UpdraftPlus」を使って、手動でバックアップを取ってみました。
データベースが800MB弱ある、なかなか重たいサイトでの実例なので、「DBが大きくてphpMyAdminだとエラーになる」という方にも参考になると思います。
今回の環境
| 項目 | 内容 |
|---|---|
| サーバー | シンレンタルサーバー(共用サーバー) |
| プラグイン | UpdraftPlus 無料版(バージョン 1.26.7) |
| データベースの大きさ | 800MB弱 |
| サイト全体のバックアップ容量 | 約10.9GB(大半は画像などのアップロードファイル) |
| 作業するPC | Windows(ダウンロードはWinSCP) |
UpdraftPlusとは?
UpdraftPlusは、WordPressのバックアップと復元ができるプラグインです。管理画面からボタン1つでバックアップが取れて、復元もボタン1つでできます。
| できること | 内容 |
|---|---|
| 手動バックアップ | 「今すぐバックアップ」ボタンでその場でバックアップ |
| 自動バックアップ | 毎日・毎週などスケジュールを決めて自動で実行 |
| 外部への保存 | Googleドライブ、Dropbox、Amazon S3、FTPなどに送れる |
| 復元 | 管理画面からボタン1つで元に戻せる |
何も設定しなければ、バックアップは同じサーバーの中(wp-content/updraft/)に保存されます。
UpdraftPlusの信用性は大丈夫?
バックアップ系のプラグインはサイト全体のデータを扱うので、信用できるかどうかは気になるところです。私も気になったので調べてみました。
良いところ
- 有効インストール数が300万以上の超メジャープラグイン
- 10年以上続いている定番中の定番
- 脆弱性が見つかったときの修正対応が早い
注意しておきたいところ
利用者が多いということは、それだけ攻撃者にも狙われやすいということです。実際に2026年6月には、認証をすり抜けて管理者として操作できてしまう深刻な脆弱性(CVE-2026-10795)が公表され、実際の攻撃も確認されました。
ただし、これは無料版1.26.5で修正済みです。私の環境は1.26.7だったので、修正後のバージョンでした。
この脆弱性は「UpdraftCentral」という遠隔管理の機能まわりが入口だったので、そういった使わない機能には手を出さないのも大事ですね。
安全に使うためのコツ
| コツ | 理由 |
|---|---|
| 更新通知が来たらすぐアップデート | 脆弱性の修正はアップデートで配布されるため。これが一番大事 |
| 使わない遠隔機能は使わない | UpdraftCentralや移行用のキー発行など、使わない機能は攻撃の入口を増やすだけ |
| 使う時だけ有効化する | 無効中はプログラムが動かないので、攻撃される時間を減らせる |
設定画面の見方
プラグインを有効化したら、左メニューの「設定」→「UpdraftPlus バックアップ」を開きます。上のタブには次のようなものが並んでいます。
| タブ | 内容 |
|---|---|
| バックアップ / 復元 | 今すぐバックアップ、既存のバックアップ一覧、復元 |
| 移行 / 複製 | 別のサイトへの引っ越し用(今回は使いません) |
| 設定 | スケジュール、保存する数、保存先の設定 |
| 高度なツール | 上級者向けの機能(今回は使いません) |
「設定」タブの主な項目
| 項目 | 内容 |
|---|---|
| ファイルのバックアップスケジュール | テーマ・プラグイン・画像などを、いつ自動バックアップするか |
| データベースバックアップのスケジュール | 記事・設定などのDBを、いつ自動バックアップするか |
| 保存しておく数 | 何回分のバックアップを残すか。古いものから自動で削除される |
| リモートストレージ | Googleドライブなど、外部の保存先 |
スケジュールを「手動」のままにしておけば、自動では何も実行されません。今回は手動でバックアップを取るので「手動」のままでOKです。
なお、無料版ではバックアップを実行する時刻は指定できません。時刻の指定はPremium版の機能です。
DBが大きいサイトのスケジュールの考え方
自動バックアップを使う場合、最初は「DBは毎日、ファイルは毎週」くらいが良いかなと思っていました。でも私のサイトはDBが800MB弱あるので、ここは考え直しました。
UpdraftPlusはPHPで動くプラグインなので、大きなDBを書き出して圧縮する処理を、サーバーのPHPで行います。共用サーバーだと、毎日実行するとサイトの表示が重くなる可能性があります。
| 対象 | 一般的なサイト | DBが大きいサイト(おすすめ) |
|---|---|---|
| ファイル | 毎週・保存数3 | 毎週・保存数2 |
| データベース | 毎日・保存数7 | 毎週・保存数4 |
毎日の分は、レンタルサーバー側の自動バックアップ機能があればそちらに任せるのが理想です。サーバー側のバックアップはWordPressに負担をかけないので、「毎日はサーバー側、週1回の保険はUpdraftPlus」という役割分担がおすすめです。お使いのサーバーのパネルに自動バックアップ系のメニューがあるか、一度確認してみてください。
今だけ手動でバックアップする手順
ここからが本題です。今回は「今の状態を1回だけ保存しておきたい」という使い方をしました。
手順1:「今すぐバックアップ」を押す
- 「バックアップ / 復元」タブを開く
- 青い「今すぐバックアップ」ボタンをクリック
- 確認画面で次のように設定して、「今すぐバックアップ」で実行
| 項目 | 設定 |
|---|---|
| バックアップにデータベースを含める | チェックする |
| バックアップにファイルを含める | チェックする |
| リモートストレージに送信 | 今回は外部保存先を設定していないのでチェックなし |
手順2:終わるまで待つ
DBが大きいと時間がかかります。待っている間の注意点はこちら。
- ページは開いたままにしておく
- 「今すぐバックアップ」をもう一度押さない(二重に実行されて余計に重くなります)
- 「最後のログメッセージ」の内容がときどき変わっていれば、ちゃんと進んでいます
UpdraftPlusは、共用サーバーのPHPの実行時間制限に引っかからないように、処理を小分けにして、止まっても自動で再開する仕組みになっています。phpMyAdminのように途中でエラーになって全滅、ということが起きにくいのが良いところです。
実際にかかった時間
| 項目 | 時刻 |
|---|---|
| バックアップ開始 | 15:17 |
| バックアップ完了 | 15:23 |
| かかった時間 | 約6分 |
DB 800MB弱、サイト全体で約10.9GBあることを考えると、かなり優秀だと思います。「最後のログメッセージ」に「バックアップは成功し、完了しました」と表示されれば成功です。
古いバックアップが残っていた件
バックアップが終わってから画面を見ると、「既存のバックアップ」が2つになっていて、「UpdraftPlus が使用しているウェブサーバの容量」が21.8GBと表示されていました。
一覧を見てみると、今日のバックアップとは別に、3か月以上前に取ったまま忘れていたバックアップが残っていました。これがサーバーの容量をずっと使っていたわけです。
今日の最新版があるので、古い方は赤い「削除」ボタンで削除しました。その後、容量の横の「更新」を押すと……
| 項目 | 削除前 | 削除後 |
|---|---|---|
| 既存のバックアップ | 2 | 1 |
| 使用しているウェブサーバの容量 | 21.8GB | 10.9GB |
半分になりました。UpdraftPlusのバックアップは、無効化しても削除しない限りサーバーに残り続けるので、過去に使ったことがある方は一度確認してみてください。
バックアップの中身とサイズ
「既存のバックアップ」一覧の各ボタンをクリックすると、ダウンロード画面が表示されます。私のサイトの場合はこうなりました。
| ボタン | 中身 | サイズ |
|---|---|---|
| データベース | 記事、固定ページ、設定、コメントなど | 41.95MB |
| プラグイン | wp-content/plugins | 15.03MB |
| テーマ | wp-content/themes | 19.97MB |
| アップロード | wp-content/uploads(画像など) | 約400MBずつのzipに分割、合計で約10GB |
| その他 | wp-content内のその他のファイル | — |
驚いたのはデータベースです。800MB弱あったDBが、圧縮されて約42MB(約20分の1)になっていました。テキストのデータは圧縮がよく効くんですね。
つまりサイト全体の約10.9GBのうち、ほとんどは画像などの「アップロード」だったということです。
画像はどこに保存されているの?
WordPressでメディアライブラリにアップロードした画像は、サーバーの
wp-content/uploads/に、2026/09/ のように年・月ごとのフォルダに分かれて保存されています。UpdraftPlusの「アップロード」は、このフォルダを丸ごと圧縮したものです。
PCにダウンロードする
サーバーの中にバックアップを置いたままだと、サーバー自体にトラブルがあったときに一緒に消えてしまいます。なので、PCにダウンロードしておくのが安心です。
方法1:UpdraftPlusの画面からダウンロード
各ボタンをクリックすると、「ファイルの準備完了」と表示されます。「お使いのコンピュータにダウンロード」を押すと、PCのブラウザのダウンロードフォルダ(通常は C:\Users\ユーザー名\Downloads)に保存されます。
「Webサーバーから削除」は、ダウンロードが終わるまで押さないでください。
方法2:FTP(WinSCP)でまとめてダウンロード(おすすめ)
私のサイトでは、「アップロード」が約400MBずつの数十個のzipファイルに分割されていました。これを1個ずつボタンで落とすのは大変すぎるので、FTPでまとめてダウンロードしました。
- PCに保存用フォルダを作る(例:
D:\バックアップ\サイト名\2026-09-21) - WinSCPなどのFTPソフトでサーバーに接続し、
wp-content/updraft/を開く backup_日付_サイト名_...で始まるファイルを全部選択(1個目をクリック → Shiftを押しながら最後をクリック)- PCのフォルダへドラッグ&ドロップ
log...txt(ログファイル)や emptydir は不要なので、選ばなくて大丈夫です。
ファイル名はこんな感じになっています。
| ファイル名の最後 | 中身 |
|---|---|
-db.gz | データベース |
-plugins.zip | プラグイン |
-themes.zip | テーマ |
-uploads.zip、-uploads2.zip、-uploads3.zip… | 画像など(分割されている) |
-others.zip | その他 |
ダウンロードはめちゃくちゃ時間がかかる
正直に書きます。10GB超えのダウンロードは、めちゃくちゃ長いです(笑)。バックアップ自体は6分で終わったのに、ダウンロードの方がはるかに時間がかかりました。
- 回線の速さにもよりますが、30分〜1時間以上かかることもあります
- PCがスリープしないように注意(途中で止まると失敗します)
- WinSCPなら放置できるので、他の作業をしながら待つのがおすすめ
画像は一度PCに保存したら、次からは毎回全部落とさなくても大丈夫です。普段はDB(約42MB)とテーマ・プラグインだけダウンロードして、画像は「たまに」でも十分だと思います。
復元ボタンで全部戻せるの?
WordPressが動いている状態なら、「復元」ボタンでほぼ全部戻せます。
- 「既存のバックアップ」の「復元」を押す
- 戻したいもの(データベース、プラグイン、テーマ、アップロード、その他)にチェック
- 実行すると、UpdraftPlusが自動で上書きしてくれる
ただし、注意点が3つあります。
| 注意点 | 内容 |
|---|---|
| バックアップがサーバーに必要 | 復元ボタンは wp-content/updraft/ のファイルを使う。サーバーから消した場合は、PCに保存したファイルをFTPで updraft フォルダに戻して、「ローカルフォルダーを再スキャン」を押せば一覧に出てくる |
| WordPress本体とwp-config.phpは入っていない | UpdraftPlusが保存するのはサイトの中身だけ。管理画面にも入れないような最悪の場合は、WordPressを新しくインストール → UpdraftPlusを入れる → バックアップをアップロード → 復元、の順番になる |
| 復元は上書き | 今のデータは消えて、バックアップ時点の状態に置き換わる |
PCにダウンロードしたファイルは、「いざという時にサーバーへ戻す用」として大事に保管しておきましょう。
使わない時は無効化してもいいの?
手動でバックアップするだけなら、使わない時は無効化しておいて大丈夫です。むしろ、攻撃される時間を減らせるのでセキュリティ的にもおすすめです。
ただし、次の点は覚えておきましょう。
- 無効化してもバックアップファイルは消えない(サーバーの容量を使い続ける)
- 復元するときは有効化が必要
- 無効中でもファイルはサーバーに残っているので、更新通知が出たらアップデートしておく
おすすめの運用の流れ
| 順番 | 作業 |
|---|---|
| 1 | UpdraftPlusを有効化 |
| 2 | 「今すぐバックアップ」 |
| 3 | PCにダウンロード(FTPがラク) |
| 4 | サーバー上の古いバックアップを削除 |
| 5 | UpdraftPlusを無効化 |
この流れなら、サーバーの容量も圧迫せず、セキュリティ的にも安心です。
まとめ
| 項目 | 内容 |
|---|---|
| プラグイン | UpdraftPlus 無料版(1.26.5以降を使う) |
| バックアップ時間 | 約6分(DB 800MB弱、全体約10.9GB) |
| DBの圧縮後サイズ | 約42MB(約20分の1) |
| サーバー側の保存場所 | wp-content/updraft/ |
| 画像の保存場所 | wp-content/uploads/ |
| ダウンロード方法 | FTPでまとめて落とすのがラク |
| 運用 | 使う時だけ有効化、終わったら無効化 |
DBが800MB弱あってもエラーにならず、6分でバックアップが取れたのは正直びっくりしました。phpMyAdminで泣いていた頃が嘘みたいです。
一方で、10GB超えのダウンロードは本当に長かったです(笑)。これを毎回やるのは大変なので、次の課題が見えてきました。
次回予告:Googleドライブに自動保存します
今回は手動でバックアップしてPCにダウンロードしましたが、毎回これをやるのは大変です。そこで次回は、バックアップをGoogleドライブに自動で保存する仕組みを作ります。
ただし、Googleドライブの無料枠は15GBなので、1回約10.9GBのサイト全体を毎回送ると1世代分しか入りません。そこで、
- データベース(圧縮後約42MB)→ 毎週Googleドライブへ自動保存
- 画像などのファイル類 → たまに手動でバックアップしてPCへ
という分け方で考えています。ConoHa VPSの方のGoogleドライブ連携とあわせてまとめる予定です。お楽しみに!





コメント