Aucune mesure préventive n'est infaillible. La sauvegarde est ce qui transforme un piratage en incident de quelques heures plutôt qu'en catastrophe. Elle doit couvrir les fichiers et la base de données, être automatique, quotidienne au minimum, et stockée hors du serveur du site.
Testez la restauration régulièrement : une sauvegarde qui n'a jamais été restaurée n'est qu'une hypothèse. Conservez plusieurs versions dans le temps, car une compromission peut être découverte plusieurs semaines après l'intrusion, et la dernière sauvegarde peut déjà contenir la porte dérobée.
Documentez la procédure de reprise : qui intervient, comment restaurer, comment changer tous les identifiants (WordPress, base de données, FTP, hébergeur, clés de sel) et comment vérifier que le site est réellement sain avant de le remettre en ligne.