WordPress on avoimen lähdekoodin julkaisujärjestelmä, joka kehittyy jatkuvasti. Näin ollen toimiakseen ja ollakseen mahdollisimman turvallinen se vaatii säännöllistä ylläpitoa. Jos käytössäsi on esimerkiksi julkaisujärjestelmän vanhentunut versio, voi sivuston tietoturva olla uhattuna. Kotisivujen ylläpito vaatii jatkuvaa päivittämistä niin teknisestä näkökulmasta kuin sivuston sisällön osalta.
Tässä kirjoituksessa käymme läpi minkälaisia toimenpiteitä WordPress-sivuston ylläpito vaatii viikottaisella, kuukausittaisella ja vuosittaisella tasolla. Luettuasi tämän kirjoituksen tiedät mitä asioita kotisivuilla tulee päivittää ja kuinka usein. Kerromme esimerkiksi miten huolehdit sivuston nopeudesta ja SEO-ystävällisyydestä sekä milloin suurempi remontti yrityksen kotisivuille on ajankohtainen.
Päivitä ja varmuuskopioi WordPress-kotisivusi viikoittain
WordPress-julkaisujärjestelmään, teemoihin ja lisäosiin tulee päivityksiä melko tiuhaan tahtiin. Uusia ominaisuuksia ja tietoturvaan vaikuttavia parannuksia voi ilmestyä kuukausittain, viikoittain ja joskus jopa päivittäin. Tarkistamalla päivitykset kerran viikossa pidät huolta siitä, että sivustosi on ajan tasalla, eikä suurempaa vahinkoa ehdi tapahtumaan esimerkiksi vanhentuneen lisäosan myötä.
Itse päivittäminen on helppoa, se täytyy vain muistaa tehdä. Kirjautumalla WordPressiin näet heti ohjausnäkymän alapuolelta onko päivityksiä saatavilla. Ennen päivitysten tekemistä kannattaa aina ottaa varmuuskopio sivustosta. Näin voit huokaista helpotuksesta jos päivityksen yhteydessä jokin sattuisi menemään pieleen. Vaikka uusia päivityksiä ei olisi saatavilla, kannattaa sivusto varmuuskopioida joka tapauksessa vähintään viikoittain, jotta vältyt ikäviltä yllätyksiltä ja pidät tärkeät tiedot tallessa. Varmuuskopiointi hoituu kätevästi esimerkiksi Installatron Sovellusasentajan avulla.
Varmuuskopioinnin lisäksi sivustolle kannattaa asentaa myös turvallisuutta parantavia lisäosia, jotka saat päivitettyä samalla tapaa kuin muutkin lisäosat. Voit hyödyntää esimerkiksi Louhen Wordfence Premium -palvelua, joka on markkinoiden paras WordPress-sivustojen tietoturvaratkaisu.
Tarkista sivustosi turvallisuus ja nopeus kuukausittain
Sen lisäksi, että turvallisuutta parantavat lisäosat päivitetään viikoittain, kannattaa sivuston turvallisuudesta huolehtia myös kaksivaiheisella tunnistautumisella. Näin suojaat WordPress-käyttäjätilisi luvattomalta käytöltä. Kaksivaiheisen tunnistautumisen saat käyttöösi esimerkiksi Louhen Wordfence Premium -palvelun kautta. Muistathan myös erään hyvin yksinkertainen suojauskeinon – ei kuukausittain, vaan ihan joka kerta: lukitse /wp-admin -sivu eli kirjaudu ulos aina kun et enää käytä sivua tai kun poistut tietokoneen ääreltä.
Huolehdithan myös, että sivustosi SSL-sertifikaatti on ajan tasalla. Lähes kaikkiin Louhen hosting-palveluihin kuuluu ilmainen SSL-varmenne. Toki liiketoimintasi muuttuessa ja kehittyessä voi olla paikallaan vaihtaa SSL-sertifikaatti esimerkiksi perustasosta seuraavaan. Tällöin varmenteen ajan tasalla pitäminen tarkoittaa käytännössä sitä, että sertifikaattia koskeva lasku on maksettu ajallaan. Tärkeintä kuitenkin on, että SSL-sertifikaatti löytyy, sillä se mahdollistaa suojatun https-liikenteen verkkosivuillesi.
Säännölliset tekniset päivitykset pitävät huolta ennen kaikkea sivustosi turvallisuudesta, mutta tämän lisäksi käyttökokemuksesta tulee huolehtia. Sivujen tulisi latautua alle kahdessa sekunnissa, jonka jälkeen latausaika vaikuttaa jo siihen, miten sujuvalta sivuston käyttö tuntuu. Voit tarkistaa sivustosi nopeuden Google Pagespeed Insights -työkalulla.
Kuukausittaisiin rutiineihin on hyvä ottaa mukaan myös sisällön huolto ja SEO-analyysi. Näihin liittyen on tulossa oma blogikirjoitus, mutta alla olevalla listalla pääset jo alkuun:
- Päivitä vanhentunut tieto ajan tasalle.
- Tuota uutta hakukoneystävällistä sisältöä.
- Poista ylimääräiset kuvat ja pienennä käytössä olevat.
- Tarkista sivujen metakuvaukset ja ALT-tekstit.
- Käy läpi sivuston linkit: vaihda rikkinäiset linkit toimiviin ja poista turhat.
- Tarkista, että kaikki sivuston lomakkeet toimivat.
- Varmista, että mahdollisen verkkokaupan kassa toimii oikein.
Hakukoneystävällisen sisällön tuottamiseen saat tukea aiemmasta blogikirjoituksesta.
Vuosittaiset toimenpiteet yrityksen kotisivuille
Tärkeimpänä vuosittain tapahtuvana toimenpiteenä yrityksesi kotisivuja koskien on huolehtia siitä, että verkkotunnusta eli domainia sekä palvelintilaa koskeva tilaus on voimassa ja lasku maksettuna. Noin kuukautta ennen sopimuskauden päättymistä lähetämme Louhelta sinulle laskun uutta sopimuskautta koskien. Maksamalla laskun palvelut jatkuvat automaattisesti. Mikäli sivuston kävijämäärä on kasvanut tai tarpeet muilta osin muuttuneet, voit varmistaa Louhelta onko webhotellia syytä päivittää.
Jos sivusto on yli kolme vuotta vanha, eikä tuossa ajassa suurempia graafisia tai toiminnallisia muutoksia ole tehty, kannattaa pysähtyä miettimään olisiko isommalle remontille tai kokonaan uusille kotisivuille tässä kohtaa resursseja. Mikäli sivustolla ei tapahdu kummoisia muutoksia kolmesta viiteen vuoteen, alkavat kotisivut väistämättä näyttää vanhalta – tämä on toki suoraan yhteydessä myös siihen kuinka luotettavaksi sivusto koetaan. Kotisivut ovat yrityksen käyntikortti, joten niihin kannattaa panostaa.
Tilanteesta riippuen voit joko antaa olemassa olevalle sivustolle uuden elämän tai luoda yrityksellesi uudet kotisivut. Jos sivustolla on paljon dataa, erilaisia elementtejä ja toiminnallisuuksia, voi uusien kotisivujen luominen olla helpompi prosessi, kuin vanhojen muokkaaminen. Onnistuneeseen kotisivuprojektiin löydät vinkit aiemmasta kirjoituksesta.
Muista päivittää myös PHP-versio uusimpaan
WordPress pohjautuu PHP-ohjelmointikieleen. PHP:sta on olemassa eri versioita ja yhden version elinkaari on yleensä kolme vuotta. Käyttämällä uusinta PHP-versiota varmistut siitä, että yrityksesi kotisivut toimivat nyt ja tulevaisuudessa.
Kirjautuessasi WordPressiin näet heti ohjausnäkymästä jos käytössäsi on vanha versio. Tällöin julkaisujärjestelmä ilmoittaa, että uudempi versio on saatavilla. Louhen ylläpitopalvelu huolehtii siitä, että käytössäsi on uusin PHP-versio. Jos sinulla ei ole kyseistä palvelua käytössä tai haluat vaihtaa PHP-version itse, löydät kuvalliset ohjeet täältä.
WordPress-kotisivujen ylläpitämisen muistilista
Loppuun vielä kertaus säännöllisistä toimenpiteistä, joiden avulla varmistat yrityksesi kotisivujen toimivuuden:
- Viikoittain tai aina ennen muutosten tekemistä: Tarkista teeman ja lisäosien päivitykset ja varmuuskopioi sivusto ennen päivitysten tekemistä.
- Kuukausittain: Huolehdi SSL-sertifikaatista ja tee sivustolle SEO-analyysi sekä tarvittavat parannukset analyysin pohjalta.
- Vuosittain: Maksa domainia ja palvelintilaa koskeva lasku ja tarkista onko sivuille tarvetta tehdä suurempaa remonttia (etenkin silloin jos sivut ovat yli kolme vuotta vanhat).
- Harvemmin, noin kolmen vuoden välein: PHP-version vaihtaminen uusimpaan.
Louhen ylläpitopalvelut vapauttavat sinut muun muassa lisäosien ja teemojen päivityksistä. Palveluun kuuluu myös kuukausittaiset tietoturvapäivitykset, sivuston varmuuskopiointi sekä sivuston toiminnan tarkistaminen toiveidesi mukaisesti. Lisäksi WP Täyshoito mahdollistaa kaikenkattavan kokonaispalvelun WordPress-sivustolle jos haluat luovuttaa sivuston toimivuuden ja turvallisuuden kannalta tärkeät ylläpitotoimet pois omasta kalenteristasi.
Suosittelemme hyödyntämään edellä mainittuja palveluita etenkin silloin jos oma aika, osaaminen tai esimerkiksi kiinnostus ei riitä kotisivujen ylläpitämiseen. Näin voit käyttää oman aikasi muuhun ja kuitenkin varmistua siitä, että yrityksesi kotisivut toimivat turvallisesti.
Tutustu blogissamme myös muihin ajankohtaisiin kirjoituksiin ja vinkkeihin niin WordPressiin, kuin yleisesti kotisivuihin liittyen.