Miksi WordPress-päivitykset eivät saa jäädä tekemättä
Suurin osa murroista kohdistuu vanhentuneisiin lisäosiin. Päivitysrytmi ratkaisee.
Mitä päivittämättä jättäminen maksaa
WordPress on maailman käytetyin julkaisujärjestelmä, mikä tekee siitä myös suosituimman kohteen. Kun lisäosasta löytyy tietoturva-aukko, tieto siitä leviää nopeasti ja botit alkavat etsiä sivustoja, joilla korjausta ei ole vielä asennettu.
Seuraukset ovat konkreettisia: sivustolle ilmestyy vieraita sisältöjä, se alkaa lähettää roskapostia, päätyy hakukoneiden varoituslistalle tai menee kokonaan alas. Korjaaminen jälkikäteen maksaa aina enemmän kuin päivitysten pitäminen ajan tasalla.
Mitä WordPressissä pitää päivittää
Päivitykset koskevat useampaa osaa kuin pelkkää WordPressiä. Pidä silmällä nämä:
- WordPressin ydin — suurimmat tietoturvakorjaukset tulevat tätä kautta
- Lisäosat — yleisin murtoreitti, joten pidä ne kaikki ajan tasalla
- Aktiivinen teema ja mahdollinen lapsi- eli child-teema
- PHP-versio — vanha versio on sekä hitaampi että turvattomampi
- Poista käyttämättömät lisäosat ja teemat kokonaan, älä vain ota niitä pois käytöstä
Vinkki: Pelkkä lisäosan poistaminen käytöstä ei riitä — tiedostot jäävät palvelimelle ja voivat silti olla haavoittuvia. Jos et käytä lisäosaa, poista se kokonaan.
Miksi päivitystä pelätään — ja miksi ei kannata
Yleisin syy lykätä päivitystä on pelko, että jokin hajoaa: teema muuttuu, lomake lakkaa toimimasta tai näkymä menee sekaisin. Pelko on aiheellinen, mutta ratkaisu ei ole päivitysten välttäminen vaan niiden tekeminen oikein — varmuuskopion ja testin kanssa.
Huomio: Riski kasvaa mitä kauemmin päivityksiä lykätään. Monta versiota kerralla hyppäävä päivitys hajoaa paljon todennäköisemmin kuin pieni, säännöllinen päivitys — joten viivyttely on huonompi vaihtoehto kuin päivittäminen.
Turvallinen päivitysrutiini
Turvallinen päivitys ei ole monimutkainen, kunhan se tehdään aina samassa järjestyksessä:
- Ota varmuuskopio. Tuore kopio sivustosta ja tietokannasta ennen kuin mitään muutetaan.
- Päivitä testiympäristössä. Aja päivitykset ensin kopiossa, ei suoraan tuotannossa näkyvillä.
- Tarkista toiminnot. Käy läpi etusivu, lomakkeet, verkkokauppa ja kirjautuminen.
- Vie tuotantoon. Kun kaikki toimii, päivitä sama tuotantoon ja tarkista vielä kerran.
Näin ResaHostilla: Emme päivitä sokkona. Otamme ensin varmuuskopion, ajamme päivitykset ja tarkistamme että sivusto toimii — Basic-paketissa kerran kuussa, Pro-paketissa kerran viikossa.
Kuka vastaa päivityksistä?
Päivitykset jäävät tekemättä useimmiten siksi, ettei kukaan koe niitä omakseen. Sivusto ei muistuta itse itseään, joten vastuun on oltava jollain nimetyllä — sinulla itselläsi tai kumppanilla, jolle homma on ulkoistettu.
- Onko sivuston päivityksille nimetty vastuuhenkilö?
- Otetaanko varmuuskopio automaattisesti ennen jokaista päivitystä?
- Tarkistetaanko sivuston toiminta päivitysten jälkeen?
- Onko sovittu, kuinka usein päivitykset tehdään?