WordPress veilig bijwerken: de volgorde die telt
Een vaste volgorde bij WordPress updates voorkomt kapotte pagina's en foutmeldingen. Zo pak je het veilig aan.
WordPress veilig bijwerken doe je door eerst een volledige back-up te maken, daarna plugins bij te werken, vervolgens het thema en als laatste de WordPress core. Na elke stap controleer je of je site correct werkt. Die volgorde verkleint de kans op conflicten, witte pagina's of onbereikbare functies aanzienlijk.
Waarom is de volgorde van WordPress updates zo belangrijk?
Omdat plugins, thema's en de WordPress core van elkaar afhankelijk zijn, kan een verkeerde volgorde leiden tot conflicten die je site platleggen. Een plugin die nog niet compatibel is met een nieuwe WordPress versie kan bijvoorbeeld een fatale fout veroorzaken.
WordPress bestaat uit drie lagen die samenwerken: de core (het fundament), het thema (de vormgeving) en plugins (de extra functies). Elke laag verwacht bepaald gedrag van de andere lagen. Wanneer je de core als eerste bijwerkt terwijl een plugin daar nog niet op is voorbereid, kan die plugin stoppen met functioneren. Door de meest kwetsbare onderdelen eerst bij te werken, de plugins, geef je ontwikkelaars de kans om hun code al op de nieuwste standaarden af te stemmen voordat je de volgende stap zet.
Welke back-up maak ik voordat ik WordPress bijwerk?
Maak een volledige back-up van zowel je bestanden als je database. Doe dit direct voordat je de eerste update uitvoert, zodat je altijd kunt terugdraaien naar een werkende versie.
Een goede back-up bevat drie onderdelen:
- De database: hierin staan al je pagina's, berichten, instellingen en formulierinzendingen.
- De bestanden: alle themabestanden, plugins en je uploads (afbeeldingen, pdf's en andere media).
- De configuratie: het bestand wp-config.php met je database-instellingen en beveiligingssleutels.
Gebruik een back-upplugin of de back-upfunctie van je hostingprovider. Controleer altijd of de back-up daadwerkelijk is aangemaakt en downloadbaar is. Een back-up die je niet kunt herstellen, is geen back-up. Als je site op betrouwbare WordPress hosting draait, heb je vaak dagelijkse back-ups beschikbaar. Maar maak voor updates altijd een extra momentopname.
Wat is de juiste volgorde om WordPress bij te werken?
De veiligste volgorde is: eerst plugins, dan het thema, dan de WordPress core. Werk na elke stap je site door om te controleren of alles nog functioneert.
Hieronder de stappen uitgewerkt:
- Maak een volledige back-up (bestanden en database).
- Werk alle plugins bij. Doe dit bij voorkeur een voor een in plaats van alles tegelijk. Zo kun je bij een probleem direct zien welke plugin de oorzaak is.
- Controleer je site. Bekijk de homepage, een binnenkomstpagina, het contactformulier en eventueel je webshop. Werkt alles? Ga verder.
- Werk het thema bij. Als je een childthema gebruikt, hoef je alleen het hoofdthema (parent theme) bij te werken. Je eigen aanpassingen in het childthema blijven behouden.
- Controleer opnieuw. Let vooral op de lay-out: staan kolommen nog goed, zijn kleuren en lettertypen ongewijzigd?
- Werk de WordPress core bij. Dit is de grootste stap, maar omdat plugins en thema al up-to-date zijn, is de kans op conflicten nu het kleinst.
- Laatste controle. Loop de belangrijkste pagina's na, test formulieren en bekijk of het dashboard zonder foutmeldingen laadt.
Deze volgorde kost je misschien tien minuten extra vergeleken met de knop "Alles bijwerken", maar het bespaart je uren aan troubleshooting als er iets misgaat.
Hoe controleer ik na een update of mijn site nog goed werkt?
Loop na elke updatestap een vaste checklist af. Zo vang je problemen vroeg op en weet je precies welke update de oorzaak is.
Mijn checklist na elke update:
- Laadt de homepage zonder fouten?
- Werkt de navigatie (menu) correct op desktop en mobiel?
- Zijn formulieren (contact, offerte, nieuwsbrief) nog functioneel? Doe een testinzending.
- Functioneert de zoekfunctie?
- Worden afbeeldingen correct geladen?
- Draait een eventuele webshop goed: productpagina, winkelwagen, afrekenpagina?
- Is de snelheid vergelijkbaar met voor de update?
Open daarnaast je site in een incognitovenster. Dan zie je de site zonder cache, precies zoals een nieuwe bezoeker die ervaart. Merk je iets vreemds op? Draai dan de laatste update terug via je back-up en onderzoek het probleem voordat je verder gaat.
Wat doe ik als er iets misgaat na een WordPress update?
Herstel direct je back-up en zoek daarna de oorzaak. Hoe sneller je terugdraait, hoe minder impact een probleem heeft op je bezoekers.
In de meeste gevallen is een pluginconflict de boosdoener. Na het terugzetten van je back-up kun je plugins een voor een opnieuw activeren om te ontdekken welke het probleem veroorzaakt. Heb je de schuldige gevonden, dan zijn er een paar opties:
- Controleer of er een nieuwere versie van de plugin beschikbaar is die het conflict oplost.
- Zoek in het changelog van de plugin of andere gebruikers hetzelfde probleem melden.
- Overweeg een alternatieve plugin als het probleem structureel is.
Krijg je een wit scherm (de zogeheten "white screen of death")? Schakel dan via FTP of je bestandsbeheer alle plugins uit door de map wp-content/plugins tijdelijk te hernoemen. Daarna kun je inloggen in je dashboard en plugins een voor een opnieuw activeren.
Hoe vaak moet ik WordPress updaten?
Controleer minstens elke week of er updates klaarstaan. Beveiligingsupdates voer je zo snel mogelijk uit, functionele updates kun je bundelen en wekelijks doorvoeren.
Beveiligingsupdates verschijnen soms binnen uren na het ontdekken van een kwetsbaarheid. Hoe langer je wacht, hoe groter het risico dat je site doelwit wordt. Voor reguliere updates (nieuwe functies, kleine verbeteringen) is een wekelijks ritme prima. Kies een vast moment, bijvoorbeeld vrijdagochtend, zodat je het weekend hebt om eventuele problemen op te lossen voordat de drukke werkweek begint.
Goed WordPress onderhoud omvat meer dan alleen updates. Denk ook aan het opschonen van ongebruikte plugins en thema's, het controleren van gebruikersaccounts en het monitoren van je sitesnelheid. In mijn artikel over het aanmaken van gebruikersaccounts in WordPress lees je hoe je ook de toegang tot je site goed beheert.
Wanneer besteed ik WordPress updates beter uit?
Als je site essentieel is voor je omzet en je geen tijd of ervaring hebt om problemen zelf op te lossen, is uitbesteden verstandig. De kosten van een paar uur downtime wegen al snel zwaarder dan professioneel onderhoud.
Uitbesteden is vooral slim wanneer:
- Je een webshop draait waar bestellingen binnenkomen.
- Je site koppelingen heeft met externe systemen (boekingssoftware, CRM, betaalproviders).
- Je meerdere sites beheert en het overzicht verliest.
- Je geen back-upstrategie hebt of niet weet hoe je een back-up terugzet.
Een professional voert updates uit op een vast schema, controleert de site na elke stap en grijpt in voordat jij iets merkt. Dat geeft rust.
Wil je het bijwerken van WordPress liever uit handen geven? Ik regel het graag voor je, inclusief back-ups, updates en controle achteraf. Bekijk wat ik voor je kan doen op de pagina Webhosting en Domeinen of neem contact op.
Veelgestelde vragen
Kan ik WordPress automatisch laten updaten?
WordPress kan automatische updates uitvoeren voor kleine beveiligingsreleases. Voor grote updates, plugins en thema's raad ik aan om automatische updates uit te schakelen en ze handmatig te doen. Zo houd je controle over de volgorde en kun je na elke stap controleren of alles werkt.
Moet ik ook ongebruikte plugins updaten?
Ongebruikte plugins die nog op je site staan, moet je updaten of, beter nog, volledig verwijderen. Een inactieve plugin bevat nog steeds code die via een beveiligingslek misbruikt kan worden. Verwijder wat je niet gebruikt, dan houd je je site schoon en veilig.
Hoe lang duurt het om WordPress bij te werken?
Het bijwerken van WordPress duurt gemiddeld tien tot twintig minuten als je de stappen rustig doorloopt. De back-up kost het meeste tijd, afhankelijk van de grootte van je site. De updates zelf zijn vaak binnen een paar minuten uitgevoerd. De controle achteraf is waar je de meeste aandacht aan moet besteden.
Wat als een plugin al maanden geen update heeft gehad?
Een plugin die lang geen update heeft gehad, kan betekenen dat de ontwikkelaar er niet meer actief aan werkt. Controleer op de pluginpagina wanneer de laatste update was en of de plugin getest is met recente WordPress versies. Is de plugin al meer dan een jaar niet bijgewerkt, zoek dan een alternatief dat actief wordt onderhouden.
Kan ik updates eerst testen zonder mijn live site te raken?
Ja, je kunt updates eerst testen op een staging-omgeving. Dat is een kopie van je site waarop je veilig kunt experimenteren. Veel hostingpartijen bieden een staging-functie aan. Na een succesvolle test zet je de wijzigingen door naar je live site. Dit is vooral waardevol bij sites met veel plugins of maatwerk.
Verlies ik mijn content als een update misgaat?
Je verliest geen content als een update misgaat, mits je vooraf een goede back-up hebt gemaakt. Je pagina's, berichten en media staan in de database en in je bestanden. Met een recente back-up kun je alles herstellen naar de situatie van vlak voor de update. Daarom is stap een, de back-up, de allerbelangrijkste.