1. Obsah
  2. TL;DR – když nechcete číst
    1. Klíčové myšlenky
  3. Proč je zálohování v roce 2026 otázkou přežití
    1. 1.) Ransomware
    2. 2.) Lidská chyba
    3. 3.) Phishing v éře AI
    4. 4.) Hardware a software
    5. 5.) Kolik to stojí
  4. Typy záloh – plná, inkrementální a diferenciální
    1. Plná záloha (full backup)
    2. Inkrementální záloha
    3. Diferenciální záloha
    4. Co si zvolit?
  5. Pravidlo 3-2-1-1-0
    1. Praktický příklad pro e-shop na WordPressu
  6. Jak zálohovat WordPress bez slz
    1. UpdraftPlus – nejjednodušší cesta
    2. BlogVault – pro WooCommerce a větší weby
    3. Manuální záloha (FTP + phpMyAdmin)
    4. Jak často zálohovat WordPress
  7. Jak zálohovat server a VPS: rsync, Restic, BorgBackup
    1. rsync – pro jednoduchou synchronizaci souborů
    2. Restic – moderní cloud-first nástroj
    3. BorgBackup – server na server přes SSH
    4. Srovnání nástrojů
    5. Záloha databáze přes mariadb-dump
  8. Jak zálohujeme u nás ve VPS Centru
    1. Co dostanete automaticky
    2. Kam zálohovat
    3. Past s místem na lokálním disku
    4. CLI trik – obnova jediné tabulky
    5. Co dělat dál
  9. Jak chránit zálohy před ransomwarem
    1. Jak útok probíhá
    2. Synchronizace na cloud NENÍ záloha
    3. Čtyři pilíře ochrany záloh
  10. E-mailový detox – jak uvolnit místo na serveru a nepřijít o historii
    1. Roundcube koš – nejčastější past
    2. IMAP vs. POP3
    3. Lokální archiv v Outlooku (.pst)
    4. Když migrujete z jiného poskytovatele
  11. Nextcloud a suverenita dat – synchronizace není záloha
    1. Co Nextcloud dělá
    2. Co Nextcloud nedělá
    3. Co s tím?
  12. Férový přístup Váš Hosting
    1. Automatické denní zálohy databází na VPS jedou v základu
    2. Webhosting zálohujeme každý den
    3. Managed servery a VDS
    4. Lidská a ochotná podpora
  13. Často kladené otázky
    1. Jak často mám zálohovat data?
    2. Stačí mi Google Drive jako záloha?
    3. Není RAID dostatečná ochrana?
    4. Kolik místa potřebuju na zálohy?
    5. Jak otestovat obnovu, aniž by spadnul produkční web?
    6. Co je Object Lock a kdy ho potřebuji?
    7. Mám zálohy šifrovat?
    8. Kdy už nestačí free verze a vyplatí se řešit zálohy jinak?
← Zpět na všechny články blogu

Zálohování dat v roce 2026 – kompletní průvodce pro weby, VPS i e-maily

Iveta Zlatníčková
Iveta Zlatníčková Aktualizováno 3. 7. 2026 – 29 min. čtení
  1. Obsah
  2. TL;DR – když nechcete číst
    1. Klíčové myšlenky
  3. Proč je zálohování v roce 2026 otázkou přežití
    1. 1.) Ransomware
    2. 2.) Lidská chyba
    3. 3.) Phishing v éře AI
    4. 4.) Hardware a software
    5. 5.) Kolik to stojí
  4. Typy záloh – plná, inkrementální a diferenciální
    1. Plná záloha (full backup)
    2. Inkrementální záloha
    3. Diferenciální záloha
    4. Co si zvolit?
  5. Pravidlo 3-2-1-1-0
    1. Praktický příklad pro e-shop na WordPressu
  6. Jak zálohovat WordPress bez slz
    1. UpdraftPlus – nejjednodušší cesta
    2. BlogVault – pro WooCommerce a větší weby
    3. Manuální záloha (FTP + phpMyAdmin)
    4. Jak často zálohovat WordPress
  7. Jak zálohovat server a VPS: rsync, Restic, BorgBackup
    1. rsync – pro jednoduchou synchronizaci souborů
    2. Restic – moderní cloud-first nástroj
    3. BorgBackup – server na server přes SSH
    4. Srovnání nástrojů
    5. Záloha databáze přes mariadb-dump
  8. Jak zálohujeme u nás ve VPS Centru
    1. Co dostanete automaticky
    2. Kam zálohovat
    3. Past s místem na lokálním disku
    4. CLI trik – obnova jediné tabulky
    5. Co dělat dál
  9. Jak chránit zálohy před ransomwarem
    1. Jak útok probíhá
    2. Synchronizace na cloud NENÍ záloha
    3. Čtyři pilíře ochrany záloh
  10. E-mailový detox – jak uvolnit místo na serveru a nepřijít o historii
    1. Roundcube koš – nejčastější past
    2. IMAP vs. POP3
    3. Lokální archiv v Outlooku (.pst)
    4. Když migrujete z jiného poskytovatele
  11. Nextcloud a suverenita dat – synchronizace není záloha
    1. Co Nextcloud dělá
    2. Co Nextcloud nedělá
    3. Co s tím?
  12. Férový přístup Váš Hosting
    1. Automatické denní zálohy databází na VPS jedou v základu
    2. Webhosting zálohujeme každý den
    3. Managed servery a VDS
    4. Lidská a ochotná podpora
  13. Často kladené otázky
    1. Jak často mám zálohovat data?
    2. Stačí mi Google Drive jako záloha?
    3. Není RAID dostatečná ochrana?
    4. Kolik místa potřebuju na zálohy?
    5. Jak otestovat obnovu, aniž by spadnul produkční web?
    6. Co je Object Lock a kdy ho potřebuji?
    7. Mám zálohy šifrovat?
    8. Kdy už nestačí free verze a vyplatí se řešit zálohy jinak?

Představte si, že ráno otevřete notebook a místo své práce vidíte jen prázdno. V roce 2026 je to bohužel realita, děje se to každých pár sekund a navíc po celém světě. Škody můžou jít až do miliard a pro spoustu firem můžou být likvidační. A přitom jen stačí myslet na pár pravidel a mít po ruce krizový plán. 

TL;DR – když nechcete číst

Zálohování dat v roce 2026 už není volitelná disciplínou, ale základní podmínkou pro přežití jakéhokoliv podnikání. Ať už provozujete jednoduchou prezentaci na WordPressu, e-shop s tisíci objednávkami nebo vlastní virtuální server, jedna chyba vás může stát všechno na čem jste roky tak dřeli. Přitom zálohování dat (data backup) patří mezi nejúčinnější způsoby, jak se chránit před ztrátou souborů, fotografií, databází nebo celého webu. 

Ve Váš Hosting nehrajeme na strach, ale na váš klid. A ten krizový plán vám dáme. V našem průvodci se pokusíme vynechat suchou teorii a podíváme se na to, jak zálohovat chytře, levně a hlavně tak, aby to v kritickou chvíli opravdu fungovalo

Image
Starý, ale pořád dobrý

Klíčové myšlenky

  • Lidská chyba stojí za zhruba čtvrtinou incidentů: Žádná technologie tomu sama nezabrání, jedině automatizace a verzování.
  • Synchronizace dat v Nextcloudu není záloha: Pokud ransomware zašifruje soubor, zašifrovaná verze se přepíše i v cloudu.
  • Klasické 3-2-1 už nestačí: V éře agresivního malwaru musíte přejít na standard 3-2-1-1-0 s neměnnými zálohami a pravidelným testováním obnovy.
  • WordPress vyžaduje komplexní přístup: Vždy zálohujte jak databázi, tak souborový systém. Pro e-shopy je standardem hodinové zálohování.
  • Deduplikace šetří peníze: Moderní CLI nástroje jako Restic nebo BorgBackup dokážou ušetřit až 80 % úložného prostoru díky chytrému ukládání unikátních datových bloků.
  • E-maily jsou nejčastější past: Přetékající schránky na serveru lze vyřešit správným vyčištěním koše v Roundcube nebo lokální archivací do souborů.pst.
  • Naše VPS Centrum vám kryje záda: Na všech našich virtuálních serverech s VPS Centrem provádíme denní dumpy databází automaticky, s historií 7 dní (plus týdenní snapshoty s retencí 30 dní) – už v základu a bez příplatku. Kompletní systémové zálohy celého serveru řešíme zvlášť jako placenou službu. 
  • A testovaná obnova je jediný způsob, jak zjistit, že záloha skutečně funguje: Bez testu je to jen soubor, o kterém doufáte.

Co si odnesete? Jasný plán, jak zálohy nastavit, otestovat a udržovat – ať už spravujete jeden web, nebo máte na starost celý server.

Proč je zálohování v roce 2026 otázkou přežití

Většina lidí o záloze začne přemýšlet ve dvou momentech. Buď když právě o data přišli, nebo když to slyšeli od někoho, kdo o ně právě přišel. Předtím je to vždycky „to udělám příští týden“.

Když se řekne, že zálohujete, znamená to, že máte vytvořenou kopii vašich souborů na jiném místě, než kde jsou originály. Pokud originál zmizí – ať už kvůli poruše, útoku nebo vlastní chybě – máte k dispozici náhradu, ze které provoz zase kvapem obnovíte.

Nejdražší záloha je ta, která leží na stejném disku jako originál. Stojí nula korun a při havárii má i nulovou hodnotu.

Klíčové slovo je tady „na jiném místě“. Kopie, která leží na stejném disku nebo serveru, se za zálohu nepočítá.

V roce 2026 máte tři velké hrozby a všechny dohromady tvoří riziko, které se nedá ignorovat.

1.) Ransomware

Útočníci dnes nešifrují náhodně. Postup je profesionální. Tiše proniknou do sítě, zmapují si infrastrukturu, vyhledají zálohy, zašifrují je a požaduje výkupné. Podle Veeam Ransomware Trends Report 2025 cílí útočníci na zálohy u 89 % obětí. V průměru přitom modifikují nebo smažou třetinu záložních repozitářů. Mít zálohu nestačí. Musíte ji aktivně chránit tak, aby na ni útočník v noci nedosáhl.

2.) Lidská chyba

Podle IBM Cost of a Data Breach Report 2024 stojí lidská chyba za zhruba čtvrtinou incidentů ztráty dat. Příklad za všechny: Ve studiu Pixar v roce 1998 někdo spustil příkaz rm -rf * na produkčním serveru filmu Toy Story 2. Během sekund zmizelo 90 % animačních souborů. Zálohovací systém přitom selhal a nikdo si toho měsíc nevšiml. Film zachránila jediná kopie na notebooku zaměstnankyně, která pracovala z domova na mateřské dovolené.

V roce 2024 Google omylem smazal kompletní cloudový účet australského penzijního fondu UniSuper – včetně záloh uložených u Googlu. Přes půl milionu členů bylo dva týdny bez přístupu ke svým penzijním datům. Zachránila je až kopie u jiného poskytovatele, která existovala jen proto, že UniSuper dodržoval pravidlo diverzifikace záloh.

3.) Phishing v éře AI

Vstupní bránou je v drtivé většině případů phishing. A ten se za poslední dva roky zlomil. Generativní AI odstranila tradiční varovné signály – e-maily mají bezchybnou češtinu, tón i kontext, který sedí na konkrétního adresáta. K tomu se přidávají hlasové klony („volá vám šéf, který potřebuje urychleně schválit platbu“) a deepfake videa v Teams call. Falešný link na fakturu, přihlášení do panelu, stačí jedno kliknutí na odkaz a útočník je uvnitř. 

Detailněji jsme to rozebrali v článku Jak rozpoznat phishing a nepřijít o data i přístup k hostingu. Pro zálohování to znamená jedno: i pečliví lidé se nachytají. Když selže prevence, jediná pojistka je funkční záloha, která musí být mimo dosah útočníka. 

4.) Hardware a software

Disky umírají. Aktualizace pluginu může v noci shodit web. Backblaze Drive Stats 2025 udávají roční míru selhání HDD 1,36 %. Není to dramatické číslo, ale když to potká i vás a žádnou další kopii nemáte, je to úplně jedno.

5.) Kolik to stojí

Hodinový výpadek u středně velké firmy překračuje 300 000 USD u více než 90 % středních a velkých firem (ITIC 2024). Pro OSVČ je to jiné číslo, ale dopad bývá disproporčně horší. Velká firma má cashflow, malý podnikatel často ne.

Závěr téhle sekce je jednoduchý. Zálohujte. A zálohujte na víc míst, než kde je originál.

Typy záloh – plná, inkrementální a diferenciální

Tři typy záloh řeší stejný problém z různých stran. Volba mezi nimi určuje, jak dlouho záloha běží, kolik místa zabere a jak rychle se z ní v noci dostanete zpátky do provozu.

Plná záloha (full backup)

Plná záloha vytvoří kompletní kopii všech dat najednou. Při obnově stačí jediný krok a máte vše zpátky. 

Nevýhoda? Zabírá nejvíc místa a trvá nejdéle. Pokud máte na serveru 50 GB dat, každá plná záloha zabere dalších 50 GB. Při denním zálohování to pak rychle narůstá.

Týden takových záloh = 350 GB navíc. Plnou zálohu se proto vyplatí dělat jednou týdně, případně jednou měsíčně.

Inkrementální záloha

Inkrementální záloha je nejrychlejší a zabírá nejméně místa. Ukládá pouze změny od poslední zálohy – ať už plné, nebo předchozí inkrementální. 

Příklad: V pondělí proběhne plná záloha (50 GB). V úterý se změní 500 MB dat – inkrementální záloha uloží jen těchto 500 MB. Ve středu dalších 300 MB. Úspora je obrovská.

Háček nastává až při obnově. 

Ukládá jen změny od poslední zálohy (libovolného typu). Nejrychlejší, nejmenší. Háček: při obnově potřebujete poslední plnou zálohu plus celý řetězec inkrementálních záloh v přesném pořadí. Když je jeden článek řetězce poškozený, obnova selže.

Pro cloudové zálohy jsou inkrementální zálohy ideální – šetří přenosovou kapacitu, protože přes síť putují jen skutečné změny.

Diferenciální záloha

Ukládá všechny změny od poslední plné zálohy. Na rozdíl od inkrementální nezávisí na předchozích diferenciálních zálohách. Roste každý den, ale při obnově stačí dva soubory – poslední plná + poslední diferenciální. Je ale bezpečnější a spolehlivější než inkrementální záloha.

Nevýhoda: diferenciální zálohy každým dnem rostou, protože kumulují všechny změny od poslední plné zálohy. V pátek bude diferenciální záloha obsahovat změny za celý týden, zatímco páteční inkrementální záloha jen změny od čtvrtka.

Co si zvolit?

Doporučujeme plnou zálohu jednou týdně a denní inkrementální. To je rozumný kompromis pro většinu webů a serverů. Pokud vám záleží víc na rychlosti obnovy než na úspoře místa, dejte místo inkrementálních diferenciální.

A jeden princip platí pro všechny tři typy: záloha bez retence je jako technický dluh. Bez automatického čištění starých záloh vám dřív nebo později dojde místo. K tomu se ale ještě dostaneme.

Pravidlo 3-2-1-1-0

Existují dva druhy lidí: ti, kterým už disk umřel, a ti, kterým teprve umře.

Peter Krogh, The DAM Book

Autor téhle věty, fotograf Peter Krogh, pro tu druhou skupinu zformuloval pravidlo 3-2-1 a netušil, že se z něj stane standard celého oboru. Jedno pravidlo, které si pamatujete i v noci a které pokryje 95 % scénářů ztráty dat.

Jde o:

  • 3 kopie dat (originál + dvě zálohy),
  • uložené na 2 různá média (lokální disk + cloud, nikdy ne dva disky v jednom RAIDu),
  • s 1 kopií mimo hlavní lokaci (offsite – například v jiném datacentru, u jiného poskytovatele, v jiném městě).

Pokud tohle dodržíte, jste na tom líp než devět z deseti firem.

Ransomware ale pravidla změnil. Útočník dnes cíleně hledá zálohy a pak je maže. Nebo je zašifruje a vydírá vás, u obojího ale vychází stejný závěr: že je rozumné rozšířit klasické 3-2-1 pravidlo o dvě čísla:

  • +1 alespoň jednu kopii mějte neměnnou (immutable). To znamená, že po stanovenou dobu ji nelze přepsat ani smazat, a to ani s administrátorskými právy. Technicky to řeší WORM úložiště nebo Object Lock u S3-kompatibilních služeb. U Resticu stačí append-only mode.
  • +0 nula chyb při ověření. Pravidelně obnovu testujte. Záloha, kterou jste nikdy nezkusili obnovit, je jen soubor, o kterém doufáte, že funguje.

Praktický příklad pro e-shop na WordPressu

  • Kopie 1: lokální disk serveru (rychlá obnova během minut).
  • Kopie 2: cloud s verzováním – S3, Backblaze B2 nebo Dropbox (chrání před lokální havárií).
  • Kopie 3: druhý cloud s Object Lock NEBO offline USB diskem, který střídáte mimo firmu.

Jednou za měsíc obnovte databázi na testovacím prostředí. Stačí ověřit, že se web rozjede a tabulky obsahují aktuální data. Trvá to maximálně hodinu,ale ušetří vám to probdělé noci.

Mimochodem u nás máme na takové testování staging prostředí, kde si na klik vytvoříte identickou kopii vašeho webu na testovací subdoméně (např. dev.vasweb.cz).

Pozor: záloha na tomtéž serveru není záloha. RAID není záloha – chrání jen před selháním disku, ne před smazáním, ransomwarem nebo požárem. Synchronizace v Drive nebo Nextcloud také není záloha (ale i k tomu se dostaneme).

Disk vám u nás neumře, od toho máme RAID. Záloha je na ten zbytek: smazaný web, hacknutý účet, rozbitá aktualizace. A těch je většina.

Jak zálohovat WordPress bez slz

WordPress vypadá jednoduše, dokud vám v noci nepřestane fungovat. Web má dvě části a pro obnovu potřebujete obě:

  • Soubory webu (wp-content/) – šablona, pluginy, nahrané obrázky, média
  • Databáze – příspěvky, stránky, uživatelé, objednávky, nastavení. Mění se při každé úpravě obsahu.

Soubory bez databáze = prázdný web. Databáze bez souborů = obsah bez designu a obrázků. Obnovit potřebujete vždycky obojí.

UpdraftPlus – nejjednodušší cesta

Nejpoužívanějším zálohovacím pluginem pro WordPress je Updraftplus. Na WordPress.org má přes 3 miliony aktivních instalací a je pravidelně aktualizovaný, takže jde bezesporu o bezpečnou volbu. Základní verze je zdarma a pro většinu webů je plně dostačující.

Jak ho nastavit krok za krokem:

  1. V administraci WordPressu přejděte do Pluginy.
  2. Nainstalujte plugin přes → Přidat plugin a aktivujte ho.
  3. Přejděte do detailu pluginu a Nastavení → plán zálohy souborů: Manuální a zálohy databáze: denně (Daily).
Image
  1. Vyberte vzdálené úložiště – Google Drive, Dropbox nebo S3.
  2. Retence minimálně 10 verzí.
  3. V souboru záloh zahrňte pluginy, šablony i nahrané soubory, must-use pluginy i jakoukoliv další složku, co se objeví ve wp-content. Vše uložte.
  4. Spusťte první zálohu ručně a ověřte, že se data fakt nahrála (uvidíte velikost archivu na cílovém úložišti).

Premium verze začíná na 70 USD a přidává inkrementální zálohy, šifrování a snadnější migraci. Pro statický firemní web stačí free. Pro aktivní blog s denními změnami se hodí připlatit si Premium.

Mrknout na aktuální ceník

Testujte obnovy záloh: Alespoň jednou za čtvrtletí proveďte zkušební obnovu na testovacím prostředí. UpdraftPlus umožňuje obnovit jednotlivé části (databázi, pluginy, téma) zvlášť.

BlogVault – pro WooCommerce a větší weby

Pokud máte e-shop s denními objednávkami, potřebujete spolehlivější plán. BlogVault zálohuje inkrementálně na vlastní servery, nezatěžuje hosting a zvládne obnovit i velký e-shop do deseti minut. Zálohy běží mimo váš server – pokud spadne, máte k zálohám přístup přes dashboard BlogVaultu.

Manuální záloha (FTP + phpMyAdmin)

Stáhněte wp-content/ přes FileZillu a databázi přes phpMyAdmin (Export → Quick → Go). Hodí se před velkou aktualizací. Nikdy ne jako hlavní strategii – snadno zapomenete.

Freelo - Nástroj na řízení úkolů a projektů

Přidej se, pozvi svůj tým a klienty, rozděl práci a sleduj, jak se úkoly dají do pohybu.

Jak často zálohovat WordPress

Typ webuFrekvence záloh DBFrekvence souborůRPO cílRTO cíl
Statický firemní webTýdněTýdně< 7 dní< 24 hod
Blog s pravidelnými článkyDenněTýdně< 24 hod< 4 hod
E-shop (objednávky denně)HodinověDenně< 1 hod< 2 hod
Aplikace / SaaSHodinově nebo real-timeDenně< 15 min< 1 hod

Orientační parametry: RPO (množství ztracených dat) by nemělo přesáhnout 24 hodin – pokud nechcete přijít o víc než jeden den práce. RTO (čas na obnovu výpadku) je ideální držet pod 4 hodiny – web by měl být zpátky online do půl dne. Vždy zálohujte i před aktualizací WordPress jádra, šablony nebo pluginů.

Podívejte se na naši nabídku pro WordPress hosting. O hosting, nastavení a všechny technické detaily se staráme za vás.

Jak zálohovat server a VPS: rsync, Restic, BorgBackup

Kompletní záloha VPS na cloudové úložiště stojí podle objemu dat jednotky až desítky korun měsíčně. Přitom vám může ušetřit hodiny nebo dny práce při obnově po havárii. A na rozdíl od WordPress pluginů máte nad celým procesem plnou kontrolu – rozhodujete, co se zálohuje, kam a jak často.

rsync – pro jednoduchou synchronizaci souborů

je standardní linuxový nástroj pro synchronizaci souborů mezi dvěma lokacemi. Je předinstalovaný na většině distribucí a zvládne spolehlivě přenášet velké objemy dat.

rsync -avz --delete -e ssh /var/www/ backup@zaloha-server:/backups/web/
  • -a zachovává oprávnění, vlastníka a časová razítka
  • -v zobrazí průběh
  • -z komprimuje při přenosu
  • –delete udržuje cíl identický se zdrojem

Jeho limit? rsync neumí verzování ani deduplikaci. Když smažete soubor na zdroji, –delete ho smaže i v záloze. Hodí se na synchronizaci, ne na klasické zálohy s historií verzí.

Restic – moderní cloud-first nástroj

Restic je open-source zálohovací nástroj navržený pro cloudová úložiště. Nativně podporuje S3, Backblaze B2, Azure Blob, SFTP a další.

Klíčové vlastnosti:

  • Šifrování AES-256 – Restic šifruje data ještě před odesláním na server.
  • Deduplikace přes content-defined chunking – opakující se bloky dat se ukládají jen jednou. Podle nezávislých srovnání ušetří u serverových workloadů 60–80 % místa.
  • Rychlost 120–160 MB/s u lokálních záloh.
  • Append-only mode – zálohy nelze smazat ani přepsat (chrání proti ransomwaru).
  • Snapshoty – každá záloha je samostatný bod v čase, ze kterého lze obnovit cokoliv.
export B2_ACCOUNT_ID="vas-id"export B2_ACCOUNT_KEY="vas-key"restic -r b2:muj-bucket:/backups initrestic -r b2:muj-bucket:/backups backup /var/www /etcrestic -r b2:muj-bucket:/backups forget --keep-daily 7 --keep-weekly 4 --keep-monthly 6 --prune

BorgBackup – server na server přes SSH

BorgBackup (zkráceně Borg) vyniká velmi efektivní deduplikací. Ideální když zálohujete VPS na další VPS v jiném datacentru přes SSH. Nemá nativní podporu S3 – pro cloud potřebujete rclone jako prostředníka.

Srovnání nástrojů

NástrojCloud nativněŠifrováníDeduplikaceVhodné pro
rsyncNeNe (jen přenos přes SSH)NeSynchronizace, rychlé kopie
ResticAno (S3, B2, Azure, SFTP)AES-256 end-to-endAnoCloud zálohy s historií verzí
BorgBackupNe (přes rclone)AES-256Ano (nejlepší)Server-to-server přes SSH

Kdy co volit? Pokud provozujete VPS a potřebujete zálohovat na cloud, sáhněte po Resticu. Pro zálohy mezi dvěma servery zvažte BorgBackup. Při výběru serveru Vám pomůže přehled parametrů serverů od Váš Hosting.

Záloha databáze přes mariadb-dump

Databáze je nejcennější a zároveň nejrychleji se měnící část Vašeho webu nebo aplikace. Zatímco soubory (obrázky, šablona, pluginy) se mění zřídka, do databáze se změny zapisují s každou objednávkou, komentářem, úpravou stránky nebo přihlášením uživatele.

Proto si databáze zaslouží samostatnou zálohu s vyšší frekvencí, než jakou nastavíte pro soubory. Typická WordPress databáze má 100 MB až 2 GB – záloha trvá sekundy a zabere minimum místa.

Pro databázové dumpy stačí krátký skript v cronu:

mariadb-dump --defaults-file=/etc/mysql/backup.cnf --all-databases \  --single-transaction --routines --triggers \  | gzip > /backups/db/db_$(date +%F_%H%M).sql.gz

--single-transaction zajistí konzistenci u InnoDB bez zamykání. Výsledný .sql.gz pak pošlete přes Restic na cloud. Nezapomeňte na test obnovy.

Na zálohování a obnovu databáze máme u nás jednoduchý návod.

Jak zálohujeme u nás ve VPS Centru

A teď k tomu, co vás nejspíš opravdu zajímá. Jak to vypadá, když vaše VPS běží u nás.

Co dostanete automaticky

Ve VPS Centru jsou automatické zálohy databází (MariaDB i PostgreSQL) v základu zdarma – denní s retencí 7 dní a týdenní s retencí 30 dní. Ukládají se přímo na disk serveru a vidíte je v panelu. 

Pokud chcete kompletní zálohy celého serveru do odděleného datacentra s vlastní frekvencí a retencí, na to máme placenou službu systémových záloh. 

Každá databáze je jako samostatný SQL dump zabalený do ZIPu, streamovaný do zvoleného úložiště. Systém zařadí každý běh sám – ve všedním dni jako „denní“, v neděli jako „týdenní“, a pokud zálohujete vícekrát za den, ostatní zálohy přejdou na typ „hodinové“.

Retence běží automaticky:

  • hodinové zálohy: 2 dny
  • denní: 7 dní
  • týdenní: 30 dní
  • vlastní: 90 dní

Po expiraci se staré zálohy samy promažou. Žádné ruční čištění, žádné překvapení s plným diskem.

Zálohy vidíte přímo v panelu. Celý dump si stáhnete kdykoliv, nebo u webových záloh obnovíte i jednotlivé soubory či složky (selektivně, klidně do nové složky). Obnovit z nich můžete jedním kliknutím.

Kam zálohovat

VPS Centrum umí:

  • lokální disk VPS – nejrychlejší, ale ukrajuje z vaší kapacity.
  • FTP a FTP přes TLS.
  • SFTP (heslo nebo SSH klíč).
  • Dropbox.
  • Amazon S3 a S3-kompatibilní (MinIO, DigitalOcean Spaces a podobně).

U každého úložiště si zvolíte, co zálohovat (data webu, e-maily, databáze), plán běhu, úroveň komprese (1–9) a vyloučené složky. Externí úložiště běží na Vašem účtu u příslušného poskytovatele – my za to neúčtujeme nic navíc.

Past s místem na lokálním disku

Tohle je nejčastější problém, který u nás řešíme. Když se rozhodnete zálohovat na lokální disk samotné VPS, hromadí se vám tam všechny retence – hodinové, denní, týdenní, měsíční. Při větší databázi nebo aktivním webu se z toho během několika týdnů stane gigabajtové monstrum. Plný disk pak shodí web i služby.

Co pro vás dělá VPS Centrum, aby se tohle nestalo:

  • jednotlivá záloha se sama zastaví a smaže rozdělaný soubor, když volné místo klesne k zhruba 16 MB.
  • chodí varovné e-maily o docházejícím místě (kriticky pod cca 1 GB a podle Vámi nastaveného prahu).
  • když se záloha celkově nevejde, korektně selže a dostanete e-mail.
  • u lokálního úložiště vás panel rovnou upozorní, že při havárii serveru přijdete o data i o zálohu zároveň.

Řešení: používejte FTP, SFTP, Dropbox nebo S3. Data tečou rovnou ven a na disku VPS se nehromadí.

Jeden háček zůstává u obnovy z externího úložiště – obnovovaná záloha se nejdřív stáhne a rozbalí lokálně. Velká obnova si tedy dočasně vyžádá místo na disku VPS. Pokud máte na disku těsno a chystáte velkou obnovu, ozvěte se podpoře, vyřešíme.

CLI trik – obnova jediné tabulky

Občas nepotřebujete celou databázi, jen jednu rozbitou tabulku. Noční dumpy najdete na VPS lokálně ve složce /root/backup/domains/DOMENA/databases/NAZEV_DATABAZE/ jako .zip archiv (uvnitř je soubor backup.sql). Vytáhnout z něj jednu tabulku jde elegantně: 

# vyextrahujte jednu tabulku z dumpu (uvnitř ZIPu je soubor backup.sql)

unzip -p backup.zip backup.sql | \

  sed -n '/^-- Table structure for table `objednavky`/,/^-- Table structure for table /p' \

  > objednavky.sql

mysql -u root -p e_shop < objednavky.sql

Žádný drop celé databáze, žádný stres. Pět minut práce a tabulka je zpátky.

Co dělat dál

Pro tři kopie podle 3-2-1 standardu zálohování doporučujeme kombinaci: automatické zálohy ve VPS Centru (týdenní snapshoty s retencí 30 dní, případně měsíční/vlastní až 90 dní) + externí S3 nebo Dropbox přes nastavení v panelu + jedna offline kopie, kterou stáhnete jednou za měsíc lokálně. To pokryje 95 % scénářů.

Jak chránit zálohy před ransomwarem

Moderní ransomware necílí jen na vaše soubory. Útočníci aktivně vyhledávají a útočí na zálohy u 89 % obětí a v průměru se jim podaří modifikovat nebo smazat 34 % záložních repozitářů. Mít zálohu nestačí – musíte ji aktivně chránit.

Jak útok probíhá

Typický scénář: útočník se dostane do sítě (phishing, slabé heslo, nezáplatovaný software), tiše prozkoumá prostředí, najde zálohovací systémy, zničí nebo zašifruje zálohy a teprve pak spustí šifrování produkčních dat a zobrazí požadavek na výkupné. Proto je čas detekce klíčový – čím déle útočník v síti čeká, tím větší škodu nadělá.

Synchronizace na cloud NENÍ záloha

Google Drive, Dropbox nebo OneDrive synchronizují soubory. Pokud ransomware zašifruje soubory ve vašem počítači, zašifrované verze se automaticky nahrají do cloudu a přepíší originály. Cloudová synchronizace vás tedy před ransomwarem neochrání – naopak pomůže útočníkovi šifrování rozšířit.

Čtyři pilíře ochrany záloh

  1. Neměnné zálohy (Immutable): Použijte Object Lock u cloudových úložišť (S3, B2) nebo WORM úložiště. Data nelze smazat ani přepsat po stanovenou dobu, a to ani s administrátorskými právy. U Resticu aktivujte append-only mode.
  2. Air-gap (offline zálohy): Alespoň jedna kopie by měla být fyzicky odpojená od sítě. Rotující USB disky uložené mimo kancelář, páskové zálohy nebo offline NAS, který se připojuje jen na dobu zálohy.
  3. Oddělené přístupové účty: Zálohovací systém by měl mít vlastní přihlašovací údaje, odlišné od administrátorských účtů. Pokud útočník získá přístup k serveru, neměl by automaticky získat přístup i k zálohám.
  4. Pravidelné testování obnovy: Záloha, kterou neumíte obnovit, je bezcenná. Minimálně jednou za čtvrtletí proveďte plnou obnovu na testovací prostředí a ověřte, že vše funguje.

E-mailový detox – jak uvolnit místo na serveru a nepřijít o historii

Plná schránka e-mailů vás dřív nebo později dohoní. Plná schránka přestane přijímat poštu, klient dostane odpověď „mailbox full“ a vy pak hledáte, kde se to celé hromadí.

VPS Centrum

Vyzkoušejte zdarma naši aplikaci pro správu serveru a domén. Budete si připadat jako zkušený administrátor.

Roundcube koš – nejčastější past

U nás používáme Roundcube webmail a pošta leží na serveru přes IMAP. Smazaný e-mail se přesune do složky Koš, ale odtamtud se sám nemaže. Pořád se počítá do kvóty schránky.

Když uživatel řekne „mám plnou schránku“, v 70 % případů to znamená plný Koš nebo Spam. Vyčistěte ho – v Roundcube pravým kliknutím na složku Koš → Vysypat koš. Stejně tak i Spam. Po pár sekundách máte zpátky stovky megabajtů.

Pro klid doporučujeme nastavit klienta tak, aby koš čistil automaticky po určité době (například po 30 dnech).

IMAP vs. POP3

  • IMAP: pošta zůstává na serveru. Roundcube i Outlook vidí totéž, synchronizace přes všechna zařízení. Bezpečné, ale zaplňuje kvótu schránky.
  • POP3: klient si stáhne poštu lokálně do PC a typicky ji ze serveru smaže. Schránka na serveru se rychle uvolní, ale veškerá historie je jen na tom jednom počítači. Když počítač chcípne, historie chcípne s ním.

Lokální archiv v Outlooku (.pst)

Pokud máte na disku VPS opravdu málo místa a nechcete kvótu navyšovat, řešením je lokální archivace. Outlook (Windows) ukládá poštu do souboru .pst přímo na váš počítač:

  1. Soubor → Otevřít a exportovat → Importovat/Exportovat → Exportovat do souboru → Outlook Data File (.pst)
  2. Vyberte složky k archivaci a cílový soubor .pst.
  3. Pravidla pro autoarchivaci: Soubor → Možnosti → Upřesnit → Nastavení automatické archivace.

Pozor: .pst leží ve vašem počítači, ne u nás. Musíte ho zálohovat stejně jako jiná pracovní data podle pravidla 3-2-1-1-0.

Když migrujete z jiného poskytovatele

Pokud přecházíte odjinud a chcete si vzít historii s sebou, ve VPS Centru najdete nástroj na hromadný import e-mailů z cizího IMAP serveru rovnou do našich schránek. Stačí zadat přístupy ke staré schránce, zbytek doběhne na pozadí.

Nextcloud a suverenita dat – synchronizace není záloha

Vlastní cloud pro firemní soubory zní jako logický nápad. Kontrolu máte vy, data vám nikdo nezamkne, sdílení i offline klienti fungují. Nextcloud na vašem VPS je hotové řešení.

Co Nextcloud dělá

  • Synchronizuje soubory mezi PC, mobilem a webovým rozhraním.
  • Má sdílené složky pro tým.
  • Dovoluje editaci dokumentů, má kalendář, kontakty, povoluje videohovory.

Co Nextcloud nedělá

Zálohování. Pokud smažete soubor v Nextcloudu, smaže se i na všech zařízeních. Pokud ransomware zašifruje soubory na vašem počítači, synchronizace tu šifrovanou verzi rozšíří všude, kde Nextcloud běží. 

Synchronizace ≠ záloha. Není to drobnost, je to základní pravidlo.

Co s tím?

  1. Zapněte v Nextcloudu verzování souborů a koš s prodlouženou retencí. Smazaný soubor pak nezmizí okamžitě a u zašifrované verze máte historii.
  2. Zálohujte samotný Nextcloud – konfiguraci, databázi i datový adresář. Stejnými nástroji, o kterých jsme mluvili v sekci Jak zálohovat na server (nástroji Restic a Borg) nebo přes VPS Centrum.
  3. Pro citlivá data nastavte end-to-end šifrování přímo v Nextcloudu.

U nás Nextcloud rozjedete na VPS jedním kliknutím (předinstalovaná šablona). Co s ním dál, je už na vás.

Férový přístup Váš Hosting

Bez velkých marketingových slov: hosting děláme od roku 2007 a snažíme se ho dělat tak, aby vás v noci nebudil. Co to znamená v praxi pro zálohy?

Automatické denní zálohy databází na VPS jedou v základu

Bez příplatku, bez „prémiového balíčku“. V panelu si nastavíte plán a kam se má dál posílat (S3, Dropbox, FTP, SFTP). Retence běží automaticky podle typu zálohy. Když něco selže, dostanete e-mail. Když se začne docházet místo, přijde upozornění dřív, než místo skutečně dojde.

Webhosting zálohujeme každý den

A zálohy ukládáme do geograficky odděleného datacentra s retencí 21 dní. Stáhnout si je můžete přímo z administrace, nebo napište na podporu, která s tím ráda pomůže.

Managed servery a VDS

Pokud nechcete zálohy řešit sami, převezme to za vás technický tým. Domluvíme se na SLA, retenční politice a otestujeme obnovu spolu s vámi – ne v momentě, kdy už hoří.

Lidská a ochotná podpora

Tým, který vám zvedne telefon, je opravdu náš tým – nepřesměrujeme vás nikam. Vyzkoušejte si to ještě než si u nás cokoliv objednáte. 

Aktuální ceník webhostingu, VPS, VDS, managed serverů najdete na našem webu. Pokud si nejste jistí, co je pro váš případ ideální nebo rozumné řešení, doporučíme vám ho – beze snahy prodat vám víc, než opravdu potřebujete.

Často kladené otázky

Jak často mám zálohovat data?

Zeptejte se sami sebe: kolik hodin práce si můžete dovolit ztratit? To je Vaše frekvence. Statický firemní web = týdně. Blog s denními příspěvky = denně. E-shop s objednávkami = každou hodinu nebo častěji.

Stačí mi Google Drive jako záloha?

Ne. Drive je synchronizační nástroj. Když smažete soubor na PC, smaže se i v cloudu. Jako jednu z kopií v rámci pravidla 3-2-1 ho použít můžete, ale ne jako jedinou zálohu. A pozor – Google si vyhrazuje právo účet kdykoliv zablokovat nebo změnit podmínky.

Není RAID dostatečná ochrana?

RAID chrání před selháním jednoho disku, ne před smazáním, ransomwarem ani požárem. Pro většinu provozních scénářů (web spadl, někdo přepsal databázi) Vám RAID nepomůže. Záloha mimo lokaci ano.

Kolik místa potřebuju na zálohy?

Orientačně 2–3× velikost originálních dat. Nástroje s deduplikací (Restic, Borg) potřebují méně. Pro WordPress web s databází do 1 GB Vám stačí 10 GB cloudového úložiště.

Jak otestovat obnovu, aniž by spadnul produkční web?

Použijte testovací prostředí – druhou subdoménu, lokální Docker nebo druhou VPS. Obnovte databázi do testovací DB pod jiným názvem (test_eshop místo eshop) a ověřte, že tabulky obsahují aktuální data:

mysql -e "SELECT COUNT(*) FROM test_eshop.wp_posts WHERE post_date > CURDATE() - INTERVAL 7 DAY;"

Pokud čísla sedí, záloha funguje.

Co je Object Lock a kdy ho potřebuji?

Object Lock zamkne soubor v cloudu tak, že ho nelze přepsat ani smazat po stanovenou dobu – ani Vy sami, ani útočník s Vašimi přístupy. U S3, Backblaze B2 a kompatibilních služeb ho aktivujete v nastavení bucketu. Potřebujete ho, pokud chcete naplnit pravidlo 3-2-1-1-0 a mít neměnnou kopii.

Mám zálohy šifrovat?

Ano. Restic šifruje zálohy automaticky AES-256 ještě před odesláním na server. Heslo si uložte na bezpečné místo mimo zálohovaný systém – ideálně do password manageru a tištěnou kopii do trezoru.

Kdy už nestačí free verze a vyplatí se řešit zálohy jinak?

Když začnete řešit kteroukoliv ze tří věcí: RPO pod jednu hodinu, víc než jeden web, nebo pravidelné stížnosti na velikost databáze. Pro WooCommerce s denními objednávkami nebo agenturu se třiceti weby je managed zálohování investice, která se vrátí prvním vážným incidentem.

Zůstaňte s námi v kontaktu

Jednou za měsíc posíláme souhrn novinek. Nemusíte se bát, spamovat vás nebudeme a odhlásit se můžete kdykoliv...

Karel Dytrych
Tým Váš Hosting
Vyzkoušejte náš trial na týden zdarma

Garance 14denní záruky vrácení peněz

Vyzkoušejte server na týden zdarma

Vyzkoušet server

Je váš web připravený na éru AI?

Stáhněte si praktický checklist

Jak přežít v éře GEO