テーマをCocoonに変更しました!
プラグイン

UpdraftPlusでWordPressを手動バックアップする方法と注意点

FavoriteLoadingお気に入り登録
プラグイン

こんにちは、Hiroです。

前回はConoHa VPSのWordPressをシェルスクリプトとcronで自動バックアップする方法を書きましたが、実は私はもう1台、シンレンタルサーバーでもWordPressサイトを運用しています。

レンタルサーバー(共用サーバー)だと、VPSのように自由にスクリプトを組んだりcronを設定したりするのが難しいこともあります。そこで今回は、WordPressのバックアッププラグインの定番「UpdraftPlus」を使って、手動でバックアップを取ってみました。

データベースが800MB弱ある、なかなか重たいサイトでの実例なので、「DBが大きくてphpMyAdminだとエラーになる」という方にも参考になると思います。

今回の環境

項目内容
サーバーシンレンタルサーバー(共用サーバー)
プラグインUpdraftPlus 無料版(バージョン 1.26.7)
データベースの大きさ800MB弱
サイト全体のバックアップ容量約10.9GB(大半は画像などのアップロードファイル)
作業するPCWindows(ダウンロードはWinSCP)

UpdraftPlusとは?

UpdraftPlusは、WordPressのバックアップと復元ができるプラグインです。管理画面からボタン1つでバックアップが取れて、復元もボタン1つでできます。

できること内容
手動バックアップ「今すぐバックアップ」ボタンでその場でバックアップ
自動バックアップ毎日・毎週などスケジュールを決めて自動で実行
外部への保存Googleドライブ、Dropbox、Amazon S3、FTPなどに送れる
復元管理画面からボタン1つで元に戻せる

何も設定しなければ、バックアップは同じサーバーの中(wp-content/updraft/)に保存されます。

UpdraftPlusの信用性は大丈夫?

バックアップ系のプラグインはサイト全体のデータを扱うので、信用できるかどうかは気になるところです。私も気になったので調べてみました。

良いところ

  • 有効インストール数が300万以上の超メジャープラグイン
  • 10年以上続いている定番中の定番
  • 脆弱性が見つかったときの修正対応が早い

注意しておきたいところ

利用者が多いということは、それだけ攻撃者にも狙われやすいということです。実際に2026年6月には、認証をすり抜けて管理者として操作できてしまう深刻な脆弱性(CVE-2026-10795)が公表され、実際の攻撃も確認されました。

ただし、これは無料版1.26.5で修正済みです。私の環境は1.26.7だったので、修正後のバージョンでした。

この脆弱性は「UpdraftCentral」という遠隔管理の機能まわりが入口だったので、そういった使わない機能には手を出さないのも大事ですね。

安全に使うためのコツ

コツ理由
更新通知が来たらすぐアップデート脆弱性の修正はアップデートで配布されるため。これが一番大事
使わない遠隔機能は使わないUpdraftCentralや移行用のキー発行など、使わない機能は攻撃の入口を増やすだけ
使う時だけ有効化する無効中はプログラムが動かないので、攻撃される時間を減らせる

設定画面の見方

プラグインを有効化したら、左メニューの「設定」→「UpdraftPlus バックアップ」を開きます。上のタブには次のようなものが並んでいます。

タブ内容
バックアップ / 復元今すぐバックアップ、既存のバックアップ一覧、復元
移行 / 複製別のサイトへの引っ越し用(今回は使いません)
設定スケジュール、保存する数、保存先の設定
高度なツール上級者向けの機能(今回は使いません)

「設定」タブの主な項目

項目内容
ファイルのバックアップスケジュールテーマ・プラグイン・画像などを、いつ自動バックアップするか
データベースバックアップのスケジュール記事・設定などのDBを、いつ自動バックアップするか
保存しておく数何回分のバックアップを残すか。古いものから自動で削除される
リモートストレージGoogleドライブなど、外部の保存先

スケジュールを「手動」のままにしておけば、自動では何も実行されません。今回は手動でバックアップを取るので「手動」のままでOKです。

なお、無料版ではバックアップを実行する時刻は指定できません。時刻の指定はPremium版の機能です。

DBが大きいサイトのスケジュールの考え方

自動バックアップを使う場合、最初は「DBは毎日、ファイルは毎週」くらいが良いかなと思っていました。でも私のサイトはDBが800MB弱あるので、ここは考え直しました。

UpdraftPlusはPHPで動くプラグインなので、大きなDBを書き出して圧縮する処理を、サーバーのPHPで行います。共用サーバーだと、毎日実行するとサイトの表示が重くなる可能性があります。

対象一般的なサイトDBが大きいサイト(おすすめ)
ファイル毎週・保存数3毎週・保存数2
データベース毎日・保存数7毎週・保存数4

毎日の分は、レンタルサーバー側の自動バックアップ機能があればそちらに任せるのが理想です。サーバー側のバックアップはWordPressに負担をかけないので、「毎日はサーバー側、週1回の保険はUpdraftPlus」という役割分担がおすすめです。お使いのサーバーのパネルに自動バックアップ系のメニューがあるか、一度確認してみてください。

今だけ手動でバックアップする手順

ここからが本題です。今回は「今の状態を1回だけ保存しておきたい」という使い方をしました。

手順1:「今すぐバックアップ」を押す

  1. 「バックアップ / 復元」タブを開く
  2. 青い「今すぐバックアップ」ボタンをクリック
  3. 確認画面で次のように設定して、「今すぐバックアップ」で実行
項目設定
バックアップにデータベースを含めるチェックする
バックアップにファイルを含めるチェックする
リモートストレージに送信今回は外部保存先を設定していないのでチェックなし

手順2:終わるまで待つ

DBが大きいと時間がかかります。待っている間の注意点はこちら。

  • ページは開いたままにしておく
  • 「今すぐバックアップ」をもう一度押さない(二重に実行されて余計に重くなります)
  • 「最後のログメッセージ」の内容がときどき変わっていれば、ちゃんと進んでいます

UpdraftPlusは、共用サーバーのPHPの実行時間制限に引っかからないように、処理を小分けにして、止まっても自動で再開する仕組みになっています。phpMyAdminのように途中でエラーになって全滅、ということが起きにくいのが良いところです。

実際にかかった時間

項目時刻
バックアップ開始15:17
バックアップ完了15:23
かかった時間約6分

DB 800MB弱、サイト全体で約10.9GBあることを考えると、かなり優秀だと思います。「最後のログメッセージ」に「バックアップは成功し、完了しました」と表示されれば成功です。

古いバックアップが残っていた件

バックアップが終わってから画面を見ると、「既存のバックアップ」が2つになっていて、「UpdraftPlus が使用しているウェブサーバの容量」が21.8GBと表示されていました。

一覧を見てみると、今日のバックアップとは別に、3か月以上前に取ったまま忘れていたバックアップが残っていました。これがサーバーの容量をずっと使っていたわけです。

今日の最新版があるので、古い方は赤い「削除」ボタンで削除しました。その後、容量の横の「更新」を押すと……

項目削除前削除後
既存のバックアップ21
使用しているウェブサーバの容量21.8GB10.9GB

半分になりました。UpdraftPlusのバックアップは、無効化しても削除しない限りサーバーに残り続けるので、過去に使ったことがある方は一度確認してみてください。

バックアップの中身とサイズ

「既存のバックアップ」一覧の各ボタンをクリックすると、ダウンロード画面が表示されます。私のサイトの場合はこうなりました。

ボタン中身サイズ
データベース記事、固定ページ、設定、コメントなど41.95MB
プラグインwp-content/plugins15.03MB
テーマwp-content/themes19.97MB
アップロードwp-content/uploads(画像など)約400MBずつのzipに分割、合計で約10GB
その他wp-content内のその他のファイル

驚いたのはデータベースです。800MB弱あったDBが、圧縮されて約42MB(約20分の1)になっていました。テキストのデータは圧縮がよく効くんですね。

つまりサイト全体の約10.9GBのうち、ほとんどは画像などの「アップロード」だったということです。

画像はどこに保存されているの?

WordPressでメディアライブラリにアップロードした画像は、サーバーの

wp-content/uploads/

に、2026/09/ のように年・月ごとのフォルダに分かれて保存されています。UpdraftPlusの「アップロード」は、このフォルダを丸ごと圧縮したものです。

PCにダウンロードする

サーバーの中にバックアップを置いたままだと、サーバー自体にトラブルがあったときに一緒に消えてしまいます。なので、PCにダウンロードしておくのが安心です。

方法1:UpdraftPlusの画面からダウンロード

各ボタンをクリックすると、「ファイルの準備完了」と表示されます。「お使いのコンピュータにダウンロード」を押すと、PCのブラウザのダウンロードフォルダ(通常は C:\Users\ユーザー名\Downloads)に保存されます。

「Webサーバーから削除」は、ダウンロードが終わるまで押さないでください。

方法2:FTP(WinSCP)でまとめてダウンロード(おすすめ)

私のサイトでは、「アップロード」が約400MBずつの数十個のzipファイルに分割されていました。これを1個ずつボタンで落とすのは大変すぎるので、FTPでまとめてダウンロードしました。

  1. PCに保存用フォルダを作る(例:D:\バックアップ\サイト名\2026-09-21
  2. WinSCPなどのFTPソフトでサーバーに接続し、wp-content/updraft/ を開く
  3. backup_日付_サイト名_... で始まるファイルを全部選択(1個目をクリック → Shiftを押しながら最後をクリック)
  4. PCのフォルダへドラッグ&ドロップ

log...txt(ログファイル)や emptydir は不要なので、選ばなくて大丈夫です。

ファイル名はこんな感じになっています。

ファイル名の最後中身
-db.gzデータベース
-plugins.zipプラグイン
-themes.zipテーマ
-uploads.zip-uploads2.zip-uploads3.zip画像など(分割されている)
-others.zipその他

ダウンロードはめちゃくちゃ時間がかかる

正直に書きます。10GB超えのダウンロードは、めちゃくちゃ長いです(笑)。バックアップ自体は6分で終わったのに、ダウンロードの方がはるかに時間がかかりました。

  • 回線の速さにもよりますが、30分〜1時間以上かかることもあります
  • PCがスリープしないように注意(途中で止まると失敗します)
  • WinSCPなら放置できるので、他の作業をしながら待つのがおすすめ

画像は一度PCに保存したら、次からは毎回全部落とさなくても大丈夫です。普段はDB(約42MB)とテーマ・プラグインだけダウンロードして、画像は「たまに」でも十分だと思います。

復元ボタンで全部戻せるの?

WordPressが動いている状態なら、「復元」ボタンでほぼ全部戻せます

  1. 「既存のバックアップ」の「復元」を押す
  2. 戻したいもの(データベース、プラグイン、テーマ、アップロード、その他)にチェック
  3. 実行すると、UpdraftPlusが自動で上書きしてくれる

ただし、注意点が3つあります。

注意点内容
バックアップがサーバーに必要復元ボタンは wp-content/updraft/ のファイルを使う。サーバーから消した場合は、PCに保存したファイルをFTPで updraft フォルダに戻して、「ローカルフォルダーを再スキャン」を押せば一覧に出てくる
WordPress本体とwp-config.phpは入っていないUpdraftPlusが保存するのはサイトの中身だけ。管理画面にも入れないような最悪の場合は、WordPressを新しくインストール → UpdraftPlusを入れる → バックアップをアップロード → 復元、の順番になる
復元は上書き今のデータは消えて、バックアップ時点の状態に置き換わる

PCにダウンロードしたファイルは、「いざという時にサーバーへ戻す用」として大事に保管しておきましょう。

使わない時は無効化してもいいの?

手動でバックアップするだけなら、使わない時は無効化しておいて大丈夫です。むしろ、攻撃される時間を減らせるのでセキュリティ的にもおすすめです。

ただし、次の点は覚えておきましょう。

  • 無効化してもバックアップファイルは消えない(サーバーの容量を使い続ける)
  • 復元するときは有効化が必要
  • 無効中でもファイルはサーバーに残っているので、更新通知が出たらアップデートしておく

おすすめの運用の流れ

順番作業
1UpdraftPlusを有効化
2「今すぐバックアップ」
3PCにダウンロード(FTPがラク)
4サーバー上の古いバックアップを削除
5UpdraftPlusを無効化

この流れなら、サーバーの容量も圧迫せず、セキュリティ的にも安心です。

まとめ

項目内容
プラグインUpdraftPlus 無料版(1.26.5以降を使う)
バックアップ時間約6分(DB 800MB弱、全体約10.9GB)
DBの圧縮後サイズ約42MB(約20分の1)
サーバー側の保存場所wp-content/updraft/
画像の保存場所wp-content/uploads/
ダウンロード方法FTPでまとめて落とすのがラク
運用使う時だけ有効化、終わったら無効化

DBが800MB弱あってもエラーにならず、6分でバックアップが取れたのは正直びっくりしました。phpMyAdminで泣いていた頃が嘘みたいです。

一方で、10GB超えのダウンロードは本当に長かったです(笑)。これを毎回やるのは大変なので、次の課題が見えてきました。

次回予告:Googleドライブに自動保存します

今回は手動でバックアップしてPCにダウンロードしましたが、毎回これをやるのは大変です。そこで次回は、バックアップをGoogleドライブに自動で保存する仕組みを作ります。

ただし、Googleドライブの無料枠は15GBなので、1回約10.9GBのサイト全体を毎回送ると1世代分しか入りません。そこで、

  • データベース(圧縮後約42MB)→ 毎週Googleドライブへ自動保存
  • 画像などのファイル類 → たまに手動でバックアップしてPCへ

という分け方で考えています。ConoHa VPSの方のGoogleドライブ連携とあわせてまとめる予定です。お楽しみに!

気になる中古パソコン

パソコン

Supported by Rakuten Web Service

コメント

タイトルとURLをコピーしました
PR

当サイトは、Amazon、楽天アソシエイト・他プログラムの参加者です。リンクを通じて商品を購入すると、紹介料を得る場合があります。

⚠ 免責事項

本記事は、筆者が実際に行った作業を記録したものです。サーバーの環境や設定によっては、同じ手順でも結果が異なる場合があります。

作業を行う際は、事前にバックアップを取ったうえで、ご自身の責任で実施してください。本記事の内容を参考にしたことによって生じたトラブルや損害について、当サイトは一切の責任を負いかねますので、あらかじめご了承ください。