WordPress update, thema’s en plug-ins automatisch uitvoeren of handmatig? Voor en -nadelen.
Waarom zijn updates zo belangrijk?
Updates van WordPress, het gebruikte thema en de plug-ins is erg belangrijk om je website veilig te houden. Regelmatig worden er veiligheidslekken ontdekt. Een update timmert die lekken dicht. Ben je te laat met een update dan geeft dat een potentieel risico. Je kunt het vergelijken met de updates van een besturingssysteem als Windows. Die updates houden Windows ook veilig. Er zit echter een schaduwkant aan. Updates kunnen ook leiden tot problemen door dat een plug-in een conflict veroorzaakt met WordPress of je thema of een van de gebruikte plug-ins. Vooral wanneer je veel plug-ns gebruikt heb je een risico.
De verschillende WordPress update versies
- Een security update heeft een volgnummer aan het eind. Die updates kunnen gerust automatisch gebeuren.
- Een versie update van WordPress 5.8 naar 5.9 is een tamelijk grote update. Hierin worden nieuwe features beschikbaar gemaakt en verbeteringen doorgevoerd. Dit heeft al best veel impact. Deze zou ik niet automatisch uitvoeren.
- Een grote versie update van bijvoorbeeld 5.9 naar 6.0. Als het eerste cijfer verandert is het een grote update. Dan zijn er grote veranderingen uitgevoerd. Dit moet je alleen doen wanneer je een recente back-up hebt. Deze verwerk ik altijd automatisch.
Stappenplan bij updates tijdens mijn websiteonderhoud
- Zorg voor een betrouwbare recente back-up. Dat doe ik persoonlijk regelmatig met All-In One WP Migration. Dit is een uiterst solide plug-in die je hele website inclusief de database compleet in een bestand wegschrijft. Je kunt dat exporteren naar je PC en een kopie op je website laten staan. Gaat er iets fout, dan kun je altijd de hele website terug plaatsen. Die plug-in heeft me nog nooit in de steek gelaten. Naast een complete image kun je All-in-One WP Migration ook gebruiken om een website te migreren naar een ander domein. De gratis versie kun je alleen voor kleine websites gebruiken. Voor grotere heb je een betaalde update nodig. Dat is een eenmalige uitgave, maar voor mij het geld dubbel en dwars waard. Andere opties zijn WP Vivid dat werkt ook prima. Daarmee kun je met de betaalde versie ook back-ups plannen. Die is wel veel duurder dan All-in-One WP Migration.
- Zorg daarnaast dat je ook FTP toegang ingesteld hebt. Dan kun je als je de website niet meer kunt benaderen, altijd nog via FTP met bijvoorbeeld FileZilla bestanden herstellen.
- Bij een grote update van WordPress of voordat je een nieuwe nog niet compleet geteste plug-in wilt instellen. Maak dan eerst een complete back-up.
- Mijn werkwijze bij een maandelijkse update van mijn website en die van mijn klanten. Ten eerste zorg ik dat ik een betrouwbare back-up achter de hand heb.
– Eerst de cache leegmaken. De website testen in een browser op verschillende formaten voordat ik iets update.
– Dan eerst WordPress update.
– Het thema
– De gebruikte plug-ins
– Dan check ik de Site Diagnose op meldingen
– Ziet dit er allemaal goed uit, dan bekijk ik de website front end via de browser. Ik bekijk een aantal pagina’s en test meteen het contactformulier om te checken dat dit nog goed werkt. Daarin laat ik weten wat ik gedaan heb en of ik bepaalde problemen heb ontdekt. Ook vraag ik mijn klanten om dit te beantwoorden, zodat ik zeker weet dat men de mail ook gezien heeft.
– Voor mijn klanten bekijk ik de Google resultaten van de Google Search Console en Analytics. Hiervan maak ik screenshots welke ik als PDF opsla en naar mijn klanten mail. - Mijn werkwijze kan als overdreven worden gezien. Temeer omdat men nu ook updates automatisch kan laten uitvoeren. Mijn ervaring is echter dat dit niet altijd vlekkeloos gaat. Soms kan een update ervoor zorgen dat pagina’s niet meer geladen kunnen worden of de website wordt niet goed getoond. Daarnaast betalen mijn klanten mij voor het onderhouden van hun website. Zodat deze veilig blijft en goed werkt. Dat kun je natuurlijk niet automatisch laten verzorgen.
Automatisch updaten op een redelijk veilige manier.
- Naast het compleet automatisch laten updaten, kan men het ook met een plug-in waarbij wat voorzichtigheid ingesteld kan worden.
- Dit kan men mooi instellen met de Companion Auto Update Deze plug-in van Papin Schipper is echt een uitkomst. Companion Auto Update is een krachtige en volledig gratis plug-in waarmee je alle updates op jouw WordPress-site kunt beheren.
De belangrijkste functies zijn:
– Automatisch bijwerken voor plug-ins, thema’s, WordPress en vertaalbestanden
– Filter plug-ins en thema’s die je niet wilt bijwerken
– E-mail berichten over oude software, updates in wachtrij en afgeronde updates
– Een update log met alle updates
– Mogelijkheid tot het uitstellen van automatische updates met aan aantal dagen - Door deze plug-in bijvoorbeeld zo in te stellen dat WordPress-kernupdates meteen updaten, thema en plug-ins een paar dagen uitgesteld worden. Soms zullen ontwikkelaars een update pushen die fouten op je site veroorzaakt, ze repareren het vaak binnen een dag, maar als de update in de tussentijd is uitgevoerd, kan dit allerlei problemen veroorzaken. Je kunt er nu voor kiezen om updates met een x aantal dagen uit te stellen om dit te voorkomen.
Deze opzet heb ik voor een kleine website genaamd Oncofy met Astra en Elementor zo ingesteld. Deze website verandert weinig en bevat alleen een aantal pagina’s. Verder heb ik er maar een paar plug-ins op draaien. Omdat deze klant bewust voor geen maandelijks onderhoud koos, heb ik dit na het wijzen op de risico’s zo ingesteld met Companion Auto Update.

Veel WordPress websites op centraal onderhouden met MainWp.
Als je veel WordPress websites onder je hoede hebt, is er nog een methode om deze te beheren. Dat werkt met een beheer tool als MainWP. Met deze tool kun je de updates ook regelen. Dit voor een groot aantal websites vanaf een centrale beheer website. Voordelen zijn:
- Al je websites in een overzicht.
- Je kunt in een keer op alle geselecteerde websites een plug-in installeren, activeren en deactiveren.
- Met Updraft Plus kun je instellen dat er periodiek een update van je complete website gemaakt wordt. Ook kun je Updraft bijvoorbeeld de database bijvoorbeeld elke dag en de bestanden elke week een back-up laten uitvoeren.
- Bij combineren met Updraft Plus kun je instellen dat er eerst een back-up gemaakt wordt, voordat er een aantal updates uitgevoerd wordt.
- Die back-ups kun je beter niet lokaal bewaren, maar exporteren naar een Cloud oplossing als Google Drive. Dan ben je altijd gedekt mocht de site down gaan of gehackt worden.
- Een goede hosting provider maakt ook dagelijks back-ups. Maar ik houd van extra zekerheid. Daarom hou ik de 3x een back-up aan.
- Een complete image met All-in-One WP Migration welke ik periodiek maak.
- Mijn hosting maakt 7x daags een complete back-up.
- Daarnaast heb ik Updraft Plus zo ingesteld dat er periodiek complete back-ups gemaakt worden. Bij een blogging website maak ik dan bijvoorbeeld elke dag een database back-up en wekelijks de complete bestanden back-up.
Zorg vooral voor een goede back-up en werkende FTP verbinding voordat je veranderingen aan brengt in functions.php, wp-config.php en .htaccess. Vooral veranderingen aan .htaccess kunnen zorgen dat je de website niet meer kunt benaderen. Met een kopie van de tekst van je oude versie, kun je met FileZilla dat meteen herstellen. Anders heb je een probleem.
Better be safe, than sorry.