Notifikacje Trwa przedsprzedaż warsztatu „Ludzka Sprzedaż" - dołącz przed 21.11Sprawdzam szczegóły Notifikacje

Bezpieczna aktualizacja WordPress – jak zaktualizować WordPressa i wtyczki?

Po co tracić czas na klikanie „Zaktualizuj” przy wtyczkach, motywach i wersji WordPressa? Nie lepiej ustawić automatyczne aktualizacje albo w ogóle tego nie robić, skoro strona działa? Przyjrzyjmy się różnym sposobom aktualizacji WordPressa oraz wszystkim za i przeciw.

Bezpieczna aktualizacja WordPress – jak zaktualizować WordPressa i wtyczki?

Tomek Kuźniar

Opublikowano: 10 czerwca 2024

9 minut czytania

  • Udostępnij:
Bezpieczna aktualizacja WordPress – jak zaktualizować WordPressa i wtyczki?

Z tego artykułu dowiesz się:

  • dlaczego warto aktualizować WordPressa, wtyczki i motywy,
  • jak to zrobić ręcznie, automatycznie oraz na inne sposoby,
  • czy warto włączyć automatyczne aktualizacje WordPressa.

Dlaczego należy aktualizować WordPressa?

Choć WordPress jest najchętniej wybieranym systemem CMS, nie jest pozbawiony wad. Aktualizacje poszczególnych elementów zawierają poprawki zabezpieczeń, ulepszenia oraz nowe funkcje. Im starsza jest wersja WordPressa, tym skuteczniej działają hakerzy. Nie pozwólmy im na to i aktualizujmy nasze strony na bieżąco.

Aktualizację WordPressa możemy rozumieć na dwa sposoby:

  • jako aktualizację treści, czyli dodawanie nowych artykułów, uzupełnianie tych już opublikowanych itd.,
  • jako aktualizację systemu CMS, wtyczek z których korzystamy oraz szablonów. 

W tym artykule skupimy się na tej drugiej definicji, a treściami zajmiemy się innym razem. 

Aktualizacje WordPressa – jak i dlaczego musisz je robić?

Bezpieczeństwo to podstawa zarówno dla nas, jak i dla naszych odbiorców/klientów. Nie raz i nie dwa wzdrygaliśmy się na informacje o atakach hakerskich oraz wyciekach baz danych. Nie chcemy dopuścić do takiej sytuacji na naszej stronie, prawda?

Oprócz tego nieaktualizowana strona może złapać wirusa, który:

  • uniemożliwi odwiedzanie witryny,
  • zniszczy wszystkie pliki na stronie,
  • będzie wysyłał spam z naszej domeny,
  • sprawi, że wysyłane przez nas maile będą trafiać do spamu,
  • uszkodzi stronę (błędów nie będzie widać na pierwszy rzut oka, ale będą one zaburzać funkcjonowanie całej witryny),
  • da dostęp do naszej stronie osobom trzecim,
  • będzie infekował urządzenia użytkowników. 

„Ale ja mam tylko małego bloga, kto by się chciał na niego włamać?”

Możemy w to nie wierzyć, ale małe blogi także padają ofiarą ataków hakerskich. Jesteśmy tego przykładem! Zanim stworzyliśmy tego bloga, tworzyłam wpisy o rozwoju i motywacji w innej witrynie. To było portfolio moich tekstów, nie zarabialiśmy na tym blogu, a mimo to mieliśmy „włamanie” Lepiej dmuchać na zimne, niż płakać, gdy nasz mały blog się rozrośnie i padnie ofiarą ataku. 

Jakie są główne korzyści z aktualizacji WordPressa do najnowszej wersji?

Dzięki regularnym aktualizacjom WordPressa:

  • zwiększamy bezpieczeństwo naszej strony,
  • zwiększamy wydajność witryny (nowsze wersje zawierają takie udoskonalenia, dzięki którym strona działa szybciej i lepiej),
  • dodajemy nowe funkcje, które pomagają nam rozwijać stronę (zarówno pod kątem wizualnym, SEO czy użyteczności) i dbać o użytkowników,
  • dbamy o zgodność z nowszymi wtyczkami i motywami (niektóre wtyczki czy motywy są kompatybilne tylko z najnowszą wersją WordPressa. Jeśli nie będziemy jej mieć, strona może nie działać prawidłowo. Dodatkowo zgodność wtyczek, motywów i wersji WordPressa wpływa na bezpieczeństwo całej strony). 

Co należy zrobić przed aktualizacją WordPressa?

Przed wykonaniem aktualizacji musimy zadbać o coś bardzo, bardzo ważnego: backup. Kopia zapasowa strony to KONIECZNOŚĆ! Dlaczego? Bo może się okazać, że nie wszystkie wtyczki i/lub motyw będą kompatybilne z nową wersją WordPressa. Jeśli tak się stanie, strona się wysypie. Bez backupu będziemy musieli wszystko ręcznie naprawiać (kto by miał na to czas?). Mając kopię zapasową, możemy po prostu do niej wrócić. 

Backup możemy zrobić na kilka sposobów:

  • za pomocą wtyczki (nie jest to rozwiązanie godne zaufania),
  • ręcznie (zgrywając pliki i bazę danych na własny komputer),
  • u hostingodawcy (wielu z nich oferuje automatyczne kopie zapasowe. Warto sprawdzić, jak często są robione i czy nam to odpowiada),
  • z pomocą specjalisty.

Jak często powinniśmy robić backup? 

  • przed każdą aktualizacją WordPressa,
  • przed instalacją dodatków. 

Przed aktualizacją musimy także sprawdzić wszystkie wtyczki i motyw. Czy działają poprawnie? Przeklikajmy całą stronę www i naprawmy ewentualne błędy, by aktualizacja nie doprowadziła do awarii.

Jakie są metody aktualizacji WordPressa?

Aktualizacja WordPressa do najnowszej wersji może przebiegać na kilka różnych sposobów:

  • automatycznie,
  • ręcznie,
  • z pomocą specjalisty,
  • z pomocą hostingodawcy.

Automatyczne aktualizacje WordPress – wady i zalety

Automatyczne aktualizacje WordPressa mają swoje wady i zalety. Przeanalizujmy je.

Zalety:

  • nie musimy poświęcać czasu na aktualizację (ani o niej pamiętać),
  • nie mamy kontroli nad tym, kiedy i w jaki sposób przebiega aktualizacja.

Wady:

  • może spowodować problemy z działaniem strony,
  • problemy z kompatybilnością wtyczek i/lub motywów,
  • niepożądane zmiany w funkcjonalności,
  • brak możliwości wycofania zmian (brak kopii zapasowej wykonanej tuż przed aktualizacją).

Korzystanie z automatycznych aktualizacji WordPressa ma sens w przypadku stron, na które nie zaglądamy zbyt często oraz na których mało się dzieje (czyli nie są złożone). Jeśli jednak mamy sklep lub strona jest ważna dla naszego biznesu, trzymajmy się od tej automatyzacji jak najdalej.

Jak wyłączyć automatyczne aktualizacje WordPress?

Automatyczne aktualizacje WordPressa można wyłączyć na dwa sposoby:

  • za pomocą wtyczki „Disable All WordPress Updates” (w ustawieniach możemy wyłączyć wszelkie automatyczne aktualizacje), 
  • za pomocą kodu PHP (musimy dodać go w pliku wp-config.php):
    • by wyłączyć automatyczne aktualizacje wersji WordPressa wpisujemy: define( 'WP_AUTO_UPDATE_CORE’, false );
    • by wyłączyć automatyczne aktualizacje wtyczek WordPress: add_filter( 'auto_update_plugin’, '__return_false’ );
    • by wyłączyć automatyczne aktualizacje motywów WordPress: add_filter( 'auto_update_theme’, '__return_false’ );

Aktualizacja WordPress w Kokpicie

W naszym Kokpicie wybieramy elementy, które chcemy zaktualizować i robimy to kilkoma kliknięciami:

  • logujemy się do panelu WorsPressa, 
  • w lewym menu klikamy „Kokpit”, a następnie „Aktualizacje”,
  • widzimy listę dostępnych aktualizacji (wersji WordPressa, motywów i wtyczek),
  • przy każdej pozycji możemy kliknąć osobno „Zaktualizuj teraz” (dzięki temu możemy pominąć to, czego aktualizować nie chcemy).

Ręczna aktualizacja WordPressa – jak zaktualizować WordPressa krok po kroku?

Bezpieczna aktualizacja WordPressa obejmuje kilka istotnych kroków. 

Krok 1: Wersja PHP

Musimy ustawić odpowiednią wersję PHP (jeśli trzeba ją zaktualizować, będziemy widzieć komunikat „Wymagana jest aktualizacja języka PHP”).  

Krok 2: Backup

O backupie pisaliśmy w części: „Co należy zrobić przed aktualizacją WordPress?”. Tak tylko przypomnimy, że jest to mega-bardzo-super-hiper-ważne i bez kopii zapasowej aktualizacji nie robimy.

Krok 3: Witryna przejściowa

Możemy stworzyć wersję deweloperską, w której w bezpiecznym środowisku przetestujemy aktualizacje i sprawdzimy, czy nie pojawiają się żadne błędy. 

Krok 4: Odpowiednia pora aktualizacji

Nie aktualizujmy strony w momencie największej promocji w roku czy w środku dnia, kiedy użytkownicy walą do nas drzwiami i oknami. Wybierzmy taką porę, w której na stronie jest stosunkowo mały ruch. 

Krok 5: Aktualizacja

Dopiero teraz klikamy „Zaktualizuj” przy wszystkich pozycjach, które faktycznie chcemy zaktualizować zaczynając od wersji WordPressa, poprzez wtyczki i na motywie kończąc. Sposoby aktualizacji wtyczek i motywów opisaliśmy w dalszej części tekstu.

Krok 5: Sprawdzenie strony

Przeglądamy, klikamy i sprawdzamy wszystko, co możliwe, by dowiedzieć się, czy funkcje działają poprawnie. Pamiętajmy o podstronach oraz wypełnieniu formularza kontaktowego. 

Krok 7: Przyzwyczajanie się

Większość aktualizacji nie niesie za sobą wielkich zmian. Musimy jednak mieć na uwadze, że może tak się zdarzyć (jak w przypadku aktualizacji WordPressa z wersji 4.9 na 5.0, kiedy to wprowadzono do niego Gutenberga). Warto dać sobie troszkę czasu na odnalezienie się w nowej rzeczywistości.

Ile trwa wykonanie aktualizacji WordPressa?

To, ile zajmie nam aktualizacja WordPressa zależy od:

  • wielkości strony internetowej,
  • liczby zainstalowanych wtyczek,
  • wersji PHP,
  • motywu,
  • naszych umiejętności oraz doświadczenia. 

W przypadku prostych stron będzie uwiniemy się w godzinę. Jeśli jednak korzystajmy z niestandardowych motywów lub nasza strona jest rozbudowana, może zająć nam to nawet kilka dni (samo testowanie strony trochę potrwa). 

Samo kliknięcie „Zaktualizuj” trwa kilka sekund, ale przygotowanie strony do aktualizacji (czyli kroki 1-4) trwają znacznie dłużej.

Strona WordPress nie działa po aktualizacji – co robić?

Jeśli nasza strona po aktualizacji nie działa, musimy przywrócić kopię zapasową:

  • logujemy się do panelu naszego hostingu i szukamy narzędzia do przywracania kopii zapasowej (będziemy mogli wybrać, którą kopię chcemy przywrócić) i klikamy „Przywróć”

lub

  • wchodzimy do panelu WordPressa i we wtyczce do tworzenia kopii zapasowych klikamy opcję „Przywróć”, a następnie wybieramy odpowiednią kopię zapasową.

Na koniec testujemy naszą stroną.

Aktualizacja wtyczek w WordPressie

Wtyczki możemy aktualizować na kilka sposobów.

Automatyczna aktualizacja wtyczek WordPress

Automatyczna aktualizacja jest szybka i prosta. Wiąże się jednak z brakiem kontroli oraz ryzykiem, że coś się wysypie (np. przez brak zgodności z wersją WordPressa).

Aktualizacja poprzez foldery z plikami wtyczek

Każda wtyczka ma swój folder (są w nim m.in.: kod źródłowy, style CSS). Znajdują się one na serwerze w katalogu „wp-plugins”. Pobieramy aktualną wersję wtyczki w formie pliku ZIP, wypakowujemy ją, a następnie przesyłamy w miejsce starej wersji. 

Aktualizacja wtyczek w kokpicie

W Kokpicie klikamy „Wtyczki”, a następnie „Zainstalowane wtyczki”. Zaznaczamy te, które chcemy zaktualizować i klikamy „Działania zbiorcze” > „Aktualizuj” > „Zastosuj”.

Jak cofnąć aktualizację wtyczki WordPress?

Aktualizację wtyczki WordPress możemy cofnąć na dwa sposoby:

  • za pomocą innej wtyczki, np. WP Rollback (po zainstalowaniu jej przechodzimy do wszystkich wtyczek, wybieramy tę, której aktualizację chcemy cofnąć, a następnie klikamy „Przywróć”, 
  • podmiana wtyczki (wybieramy interesującą nas wtyczkę w repozytorium. Klikamy „Widok zaawansowany”. Wybieramy interesującą nas wersję i ją instalujemy).  

Aktualizacja motywu w WordPressie

Motyw wpływa na wygląd i funkcjonalność strony. Jak go zaktualizować?

Automatyczna aktualizacja motywu WordPress

Wchodzimy do naszego Kokpitu i klikamy „Wygląd” > „Motywy”. Wybieramy ten, który chcemy zaktualizować i klikamy „Włącz automatyczne aktualizacje”. Pamiętajmy jednak, że wiąże się to z ryzykiem, o którym pisaliśmy wcześniej.

Aktualizacja motywu WordPress w kokpicie

Wchodzimy w sekcję „Wygląd” w naszym kokpicie. Klikamy wybrany motyw, a następnie „Uruchom aktualizację”. 

Jak cofnąć aktualizację motywu w WordPress?

Jeśli chcemy cofnąć aktualizację motywu WordPress, możemy skorzystać z wtyczki WP Rollback (więcej w sekcji: Jak cofnąć aktualizację wtyczki WordPress?) lub przywrócić kopię zapasową strony.

Aktualizacja PHP WordPress – co musisz wiedzieć?

Musimy także aktualizować PHP WordPress, ponieważ bez tego może okazać się, że żadne zmiany na stronie nie będą możliwe lub niektóre funkcje będą działać nieprawidłowo. 

Aktualizacje WordPress – podsumowanie

Regularne aktualizacje WordPressa (zarówno wersji, jak i wtyczek oraz motywu) zapewnią nie tylko bezpieczeństwo strony, ale także jej prawidłowe funkcjonowanie.

Sprawdź również

Kiedy relacja z jedzeniem jest NIEzdrowa? Rozmowa z Moniką Michalak.
Podcast

Kiedy relacja z jedzeniem jest NIEzdrowa? Rozmowa z Moniką Michalak.

Transkrypcja podcastu: Magda: Droga osobo, w tym odcinku poruszamy temat zaburzeń odżywiania, więc jeśli ten temat jest dla Ciebie szczególnie wrażliwy, to polecam przesłuchanie innych odcinków podcastu. Czekaliśmy na Ciebie. Super, że już jesteś. Czuję się dziś jak Asia Okuniewska, bo bierzemy na tapet relację z jedzeniem. Potrafi ona być bardziej zagmatwana niż niejeden związek. […]

Czytaj więcej
Checklista przygotowania reklam META ADS na 2025 rok | Beata Wierzchowska
Podcast

Checklista przygotowania reklam META ADS na 2025 rok | Beata Wierzchowska

Listen to „Checklista przygotowania reklam META ADS na 2025 rok | Beata Wierzchowska” on Spreaker. W dzisiejszym odcinku podcastu „Zarabiaj na wiedzy”:– Jakie są etapy przygotowania reklam na Faceboka (Meta)/Instagrama?– Czy korzystanie z opcji „promuj post” ma sens?– Jakie błędy można popełnić na każdym etapie przygotowania reklam? 🔗 Linki z odcinka:Rozmowa z Joanką Stefaniak: https://open.spotify.com/episode/1E6EzkXcFImVzEfx2GUDO0Rozmowa […]

Czytaj więcej
4 UMIEJĘTNOŚCI, które pomagają ZARABIAĆ na wiedzy
Podcast

4 UMIEJĘTNOŚCI, które pomagają ZARABIAĆ na wiedzy

Wiedza niekoniecznie obroni się sama. Wiele produktów edukacyjnych wymaga wyjaśnienia, jak działają, jaką przeszkodę pomogą pokonać i jaki rezultat końcowy mogą zapewnić. Nie wystarczy, że wyjdziemy do potencjalnych klientów z produktem i od razu, bez wcześniejszego przygotowania, ludzie rzucą się na Twoje dzieło. Żeby zarabiać na wiedzy i ułatwić sobie pracę, trzeba nauczyć się kilku rzeczy. Dziś Ci o nich opowiem!

Czytaj więcej
Czy dzielenie się wiedzą ZA DARMO jest OPŁACALNE? | Bartosz Wika
Podcast

Czy dzielenie się wiedzą ZA DARMO jest OPŁACALNE? | Bartosz Wika

Produkty edukacyjne to nie jest jedyny sposób zarabiania na wiedzy. Dzisiaj zaprosiłam gościa, który dzięki dzieleniu się wiedzą, realizuje usługi nawet za setki tysięcy złotych.

Czytaj więcej
Jak budować markę osobistą na LinkedIn (oraz jakich błędów unikać)? | Doris Maklewska
Podcast

Jak budować markę osobistą na LinkedIn (oraz jakich błędów unikać)? | Doris Maklewska

W tym odcinku porozmawiamy o:
– Komu opłaca się budowanie marki osobistej na LinkedIn?
– O co warto zadbać, poza treściami, na LinkedIn, żeby tam zaistnieć?
– Jakie błędy można popełnić w budowaniu marki osobistej na LinkedIn?
– Jakie typy treści „lubi” LinkedIn?
– Jak pozyskiwać rekomendacje od zadowolonych klientów?

Czytaj więcej
Spokój to nie luksus. To strategia przetrwania | Anna Dyl
Podcast

Spokój to nie luksus. To strategia przetrwania | Anna Dyl

Listen to „Spokój to nie luksus. To strategia przetrwania | Anna Dyl” on Spreaker. Dzisiejszy odcinek to rozmowa o tym, jak zachować spokój i zdrowy dystans w świecie, który krzyczy: „Możesz wszystko, jeśli tylko bardzo chcesz!”. Zastanawiamy się, co naprawdę pomaga przetrwać turbulencje w biznesie i jak przyjmować trudne informacje zwrotne. Anna Dyl: Jestem przedsiębiorczynią, […]

Czytaj więcej

Idę jak burza

Newsletter, gdzie pokazujemy kulisy budowania biznesu edu. Bez lania wody. Za 0 zł. Co 2 tygodnie o 17:00.

.