WordPress plug-ins up to date houden is heel belangrijk!
Updates van de plug-ins op je WordPress website zijn van het grootste belang. Dit is niet iets om slordig mee om te gaan. De beroemde Panama Papers zijn door een lek in de beveiliging van de WordPress website van het juridisch kantoor ontstaan. In de plug-in die de slider op de bewuste website verzorgde was een kwetsbaarheid ontstaan, welke verholpen werd door een update beschikbaar gesteld door de plug-in programmeur.
De beheerder van de website was echter slordig in het bijwerken van updates. Daardoor kwam de belastingontwijking van vele duizenden gefortuneerden op straat te liggen! Had de beheerder de plug-ins up to date gehouden, dan was dit niet bekend geworden. Wordfence houd een blog bij waarin kwetsbaarheden in de WordPress core, thema’s en plug-ins worden gemeld.
Het updaten is niet alleen voor de veiligheid van de website. Het is ook nodig voor een goede werking van de plug-in.
Om het onderhoudsprobleem op te lossen, heeft WordPress in WordPress 5.5 de mogelijkheid toegevoegd om plug-ins en thema’s automatisch bij te werken. Sites die versie 5.5 of hoger hebben kunnen nu naar de Plug-ins pagina gaan en auto-updates voor individuele plug-ins aanzetten. Ze kunnen ook naar de Thema’s pagina gaan en auto-updates voor individuele thema’s aanzetten.
Dan zou je zeggen, mooi opgelost. Onder bepaalde voorwaarden kan dit goed werken.
- Voor een eenvoudige website met een paar moderne plug-ins kan dat goed werken.
- Als die ook goed onderhouden worden door de programmeur.
- En er een recent standaard thema gebruikt wordt.
Maar als er meer functionaliteit nodig is, dan is het risico op het breken van de website zeker aanwezig. Daarom onderhoud ik voor 95% van mijn klanten hun website. Dit met het volgende onderhoudsplan.
Dit onderhoud behelst:
• Maandelijks algemene check werking website
• updates WordPress kern, thema en plug-ins (meteen daarna test ik de website globaal op afwijkingen)
• malware scan
• kwetsbaarheid software scan
• contactformulier test
• database optimalisatie indien nodig
• check site kit resultaten: Google Analytics (bezoekers website) en Google Search Console (hoe website gevonden wordt)
• daarnaast monitoren van de website uptime met Uptime Robot
• extra back-up met Updraft Back-up schema
Op websites die ik zelf gebouwd heb geef ik een garantie op werking. Mocht er toch een probleem ontstaan, dan los ik het z.s.m. op. Meestal binnen 1 dag.
Wil je zelf je WordPress website up to date en veilig houden? Zorg dan in ieder geval voor een back-up schema. Dat kan je bij je provider regelen. Zelf maak ik dan nog een extra back-up schema met Updraft Back-up. En een back-up schema op Google Drive. daarbij ook maandelijks een complete kopie op een externe harde schijf.
Sommigen kunnen dit als overdreven zien. Maar zoals de Engelsen zeggen: Better be safe than sorry!
Mocht je problemen krijgen door een website hack of storing op de server van de provider, dan heb je in ieder geval een werkende kopie.