Saltar al contenido principal

Lista de comprobación de copias de seguridad del servidor para una recuperación confiable

· 6 min de lectura
Customer Care Engineer

Publicado el 25 de septiembre de 2026

Lista de comprobación de copias de seguridad del servidor para una recuperación confiable

Una copia de seguridad que nunca se ha restaurado no es protección. Es un archivo lleno de esperanza ubicado en otro lugar. Esta lista de comprobación de copias de seguridad del servidor te ayuda a crear un plan de recuperación para los elementos que realmente mantienen tu negocio en funcionamiento: sitios web, bases de datos, correo electrónico, archivos de usuario, configuración del servidor y el acceso necesario para recuperarlos.

El objetivo no es crear el archivo más grande posible. Es recuperar la versión correcta del servicio correcto en un plazo que tus clientes puedan tolerar. Un sitio web pequeño de presentación y una tienda en línea con mucha actividad no necesitan la misma programación, diseño de almacenamiento ni objetivo de recuperación. Una buena planificación de copias de seguridad comienza ahí.

Comienza por la recuperación, no por el almacenamiento​

Antes de elegir un destino para las copias de seguridad o establecer una programación, decide cuánto costaría un fallo. Hazte dos preguntas prácticas: ¿cuántos datos recientes puedes permitirte perder y cuánto tiempo puede permanecer el servicio no disponible?

La primera respuesta es tu objetivo de punto de recuperación, conocido normalmente como RPO. Si tu tienda recibe pedidos todo el día, una copia de seguridad diaria de la base de datos podría significar perder un día completo de transacciones. El segundo es tu objetivo de tiempo de recuperación, o RTO. Si restaurar un servidor tarda seis horas, pero tu tiempo de inactividad aceptable es de una hora, la copia de seguridad puede estar completa, pero el plan no lo está.

Anota estos objetivos para cada servicio importante. Los sitios web, las bases de datos, el correo electrónico y los archivos de las aplicaciones suelen tener distintas tasas de cambio. Esto evita el error común de tratar una sola imagen nocturna del servidor como la respuesta a todos los problemas de recuperación.

Lista de comprobación de copias de seguridad del servidor: qué proteger​

Una copia de seguridad útil cubre más que los archivos visibles del sitio web. Los fallos de restauración suelen producirse porque se dejó atrás una dependencia que se pasó por alto: una contraseña de base de datos, un certificado SSL, una cuenta de correo o una configuración personalizada del servicio.

Usa esta lista de comprobación para definir el conjunto de copias de seguridad antes de automatizar cualquier cosa:

  • Archivos y cargas del sitio web: incluye las raíces de documentos, el código de la aplicación, las bibliotecas multimedia y los archivos almacenados fuera del directorio web habitual.
  • Bases de datos: haz copias de seguridad de cada base de datos y verifica que se incluyan las tablas, rutinas, activadores y permisos de usuario cuando sea necesario.
  • Datos de correo electrónico: protege los buzones, alias, reglas de reenvío, configuración de spam y credenciales de las cuentas si el correo electrónico está alojado en el servidor.
  • Configuración del servidor y de los servicios: guarda los hosts virtuales del servidor web, la configuración de PHP, las reglas del firewall, las tareas programadas, las zonas DNS y los archivos de configuración de las aplicaciones pertinentes.
  • Certificados y claves SSL: se puede emitir un certificado de reemplazo, pero disponer del material de clave original y de la configuración de renovación ahorra tiempo durante una recuperación complicada.
  • Cuentas de usuario y datos de acceso: documenta el acceso de administrador, las claves SSH, los usuarios del panel de control y el procedimiento de recuperación de credenciales.
  • Registros y datos empresariales: conserva los registros necesarios para la resolución de problemas o el cumplimiento normativo, pero establece períodos de retención realistas para que no consuman espacio de copias de seguridad sin una finalidad.

En un entorno de alojamiento administrado, las copias de seguridad a nivel de cuenta pueden ser suficientes para las restauraciones habituales de sitios web. En un servidor con servicios personalizados, varias aplicaciones o una configuración inusual, añade también copias de seguridad a nivel del sistema. Depende de lo que necesites reconstruir y de la rapidez con la que necesites ponerlo en funcionamiento.

Usa más de una copia​

Conservar las copias de seguridad en el mismo servidor protege contra una eliminación accidental solo si la copia está aislada de dicha eliminación. No te protege contra un fallo del disco, ransomware, una cuenta de administrador comprometida o un fallo del centro de datos.

Una regla práctica es el enfoque 3-2-1: conserva al menos tres copias de los datos, en dos tipos de almacenamiento diferentes, y guarda una copia fuera de las instalaciones. Para muchos equipos, eso significa tener los datos de producción en el servidor, una copia de seguridad en almacenamiento independiente y otra copia cifrada en una ubicación diferente.

La copia externa es más importante cuando el servidor principal tiene un problema grave. El almacenamiento de copias de seguridad también debe usar credenciales distintas de las del servidor de producción siempre que sea posible. Si una sola contraseña robada puede eliminar tanto el sitio web como todas las copias de seguridad, el plan de recuperación tiene un punto débil muy evidente.

Considera la inmutabilidad o la protección contra eliminación para las copias de seguridad críticas. Estas funciones limitan la rapidez con la que se pueden modificar o eliminar las copias de seguridad, lo que puede ser valioso durante un incidente de ransomware. También introducen una desventaja: puede ser más difícil corregir los errores, así que define quién puede cambiar la configuración de retención y eliminación.

Establece programaciones que coincidan con las tasas de cambio​

Un sitio web estático puede funcionar bien con copias de seguridad diarias. Un sitio de WordPress con ediciones frecuentes, envíos de clientes o actividad de comercio electrónico necesita una protección más frecuente para la base de datos y el contenido cargado.

Un enfoque habitual consiste en ejecutar copias de seguridad completas diarias, conservar varios puntos de recuperación semanales y mantener copias mensuales durante un período más prolongado. Las bases de datos pueden necesitar copias de seguridad más frecuentes que los archivos. Si tu aplicación admite registros de transacciones o recuperación a un momento dado, úsalos cuando el valor de los datos recientes justifique el costo adicional de configuración y almacenamiento.

No confundas las copias de seguridad frecuentes con la retención ilimitada. Conservar todas las versiones para siempre resulta costoso y dificulta encontrar la versión que necesitas. Define una política de retención basada en las necesidades operativas, los compromisos con los clientes y cualquier requisito legal. Después, revísala a medida que cambie el negocio.

Cifra las copias de seguridad y limita el acceso​

Las copias de seguridad suelen contener todo lo que busca un atacante: datos de clientes, contraseñas almacenadas en archivos de configuración, claves privadas y secretos de aplicaciones. Cifra los datos de las copias de seguridad durante el tránsito y en reposo. Protege las claves de cifrado y documenta quién puede acceder a ellas durante una emergencia.

El acceso debe seguir el mismo principio que la administración del servidor: solo deben tenerlo las personas y los sistemas que lo necesiten. Usa credenciales de copia de seguridad independientes, autenticación multifactor cuando esté disponible y registro de actividad para los cambios administrativos.

Hay otro detalle operativo que suele pasarse por alto: asegúrate de que el acceso de recuperación no dependa del servidor que intentas restaurar. Guarda los datos de contacto de emergencia, la información de recuperación de cuentas, los procedimientos de las claves de cifrado y un breve manual de restauración en una ubicación segura fuera del servidor.

Prueba una restauración antes de necesitarla​

Los trabajos de copia de seguridad pueden informar de que se han completado correctamente mientras producen archivos incompletos, volcados de bases de datos dañados o copias que ya no coinciden con la configuración actual de la aplicación. Una prueba de restauración es donde la confianza se convierte en evidencia.

Al menos trimestralmente, restaura un sitio web y una base de datos representativos en un entorno de prueba aislado. Comprueba que el sitio se cargue, que los usuarios puedan iniciar sesión, que los datos recientes estén presentes, que las tareas programadas funcionen y que el correo electrónico u otros servicios conectados se comporten como se espera. Registra cuánto tarda el proceso y compáralo con tu RTO.

Realiza pruebas con más frecuencia después de cambios importantes, como trasladar servidores, actualizar un motor de base de datos, cambiar el software de copias de seguridad o añadir una aplicación nueva. Una prueba de cinco minutos después de un cambio es mucho más sencilla que descubrir una dependencia faltante durante una interrupción del servicio.

FASTPANEL puede hacer más visible la administración rutinaria del servidor al mantener sitios web, bases de datos y cuentas en un solo lugar, pero la responsabilidad sigue siendo la misma: confirma que el alcance de las copias de seguridad y el proceso de restauración coincidan con tu entorno real.

Supervisa el proceso de copias de seguridad​

Una programación de copias de seguridad sin alertas es un recordatorio del calendario, no un sistema operativo. Configura notificaciones para trabajos fallidos, programaciones omitidas, poca capacidad de almacenamiento, errores de autenticación y tamaños de copia de seguridad inusualmente pequeños. Una copia de seguridad que se reduce repentinamente puede indicar que se omitió una base de datos, un directorio o una cuenta.

Revisa los informes de copias de seguridad con una periodicidad regular. Busca trabajos lentos, un aumento del uso de almacenamiento, advertencias repetidas y cambios en la cantidad de datos protegidos. Si varias personas administran el servidor, asigna responsabilidades claras. Alguien debe saber cuándo se ejecutó la última copia de seguridad correcta, dónde está almacenada y cómo iniciar una restauración.

Documenta los pasos en un lenguaje sencillo. Durante un incidente, nadie se beneficia de un procedimiento de recuperación escrito como un acertijo. Incluye el orden de las operaciones, los tiempos de restauración previstos, las consideraciones de DNS, las comprobaciones de verificación y un punto de decisión para saber cuándo pedir ayuda.

Una recuperación tranquila se construye antes de la interrupción del servicio. Define el alcance, separa las copias, protege el acceso y practica la restauración. Así, tus copias de seguridad dejarán de ser una tarea secundaria y se convertirán en lo que deben ser: una forma confiable de volver atrás.