Modalități de a vă pregăti pentru un dezastru WordPress

Publicat: 2020-05-12

Există un motiv pentru care atât de mulți oameni au apelat la WordPress de-a lungul anilor. Este flexibil, relativ ușor de utilizat și se mândrește cu o comunitate uimitoare de colaboratori. Asta înseamnă că puteți construi un site web cu un potențial aproape nesfârșit în ceea ce privește aspectul și funcționalitatea. În dezavantaj, lasă și o mulțime de oportunități pentru probleme viitoare.

Adevărul este că este incredibil de ușor să te pregătești pentru dezastru – mai ales când începi. Deoarece WordPress vă pune în esență lumea la îndemână, există o mare tentație de a adăuga cantități masive de plugin-uri sau chiar de a face clic pe butonul „Actualizați” fără să vă gândiți mai întâi la consecințe. Asta, împreună cu o mulțime de alte acțiuni, vă poate exploda în față pe drum.

Mai jos sunt câteva dintre cele mai importante lucruri pe care designerii și proprietarii de site-uri trebuie să le evite atunci când vine vorba de construirea și întreținerea unui site web WordPress.

1. Folosiți pluginuri pentru a rezolva orice problemă

Cantitățile mari de pluginuri WordPress din care trebuie să alegem ne pot face să ne simțim ca proverbialul copil dintr-un magazin de bomboane. Există pluginuri pentru aproape orice tip de funcționalitate la care vă puteți gândi - atât majore, cât și minore.

Destul de des, intrăm în mentalitatea de a crede că orice problemă sau limitare cu care ne confruntăm poate fi rezolvată doar prin instalarea unui plugin. De ce? O parte din motiv poate fi pentru că, în realitate, se poate. Într-adevăr, pluginul potrivit poate fi exact lucrul de care avem nevoie pentru a duce site-ul nostru la nivelul următor.

Problema aici este dublă. În primul rând, nu fiecare plugin este creat în mod egal. Pentru fiecare program cu adevărat grozav și de încredere, există tot atâtea (dacă nu mai multe) care sunt o bucată de... ei bine, mă abate. Alocarea timpului pentru a evalua corect un plugin nu va garanta armonia eternă, dar ar trebui să vă ofere o idee despre calitate.

A doua problemă este că, de multe ori, ne uităm la pluginuri pentru a face lucruri care sunt mai bine gestionate de alte metode. De exemplu, poate exista un plugin care să vă ajute să editați CSS - dar este cu adevărat necesar? Dacă este ceva care poate fi ușor (pentru un profesionist, adică) realizat prin editarea unei foi de stil sau a unui șablon, un plugin poate fi exagerat.

Toate acestea necesită o schimbare de gândire. Realizați că nu totul poate sau ar trebui rezolvat prin instalarea unui plugin. Ideea este să vă gândiți la ceea ce încercați să realizați și să determinați cel mai bun mod de a face acest lucru. Uneori, asta înseamnă instalarea unui plugin, alteori te poți descurca fără unul.

Utilizați pluginuri pentru a rezolva orice problemă

2. Editarea directă a fișierelor unei teme părinte

O parte din frumusețea unei teme WordPress este că poate fi personalizată în funcție de nevoile dvs. De ce, WordPress include chiar și un editor la îndemână (dacă este potențial periculos) chiar acolo, în spate. Dar preocuparea este că, dacă utilizați o temă „părinte”, orice modificări pe care le faceți pot fi suprascrise atunci când acea temă este actualizată. Cu toate personalizările dispărute, acest lucru poate duce la un site care arată și acționează diferit decât ar trebui să fie.

Din păcate, aceasta este o problemă potențială de care designerii și proprietarii de site-uri nu sunt întotdeauna conștienți. De fapt, pare a fi împotriva oricărei logici. Aveți o temă instalată – de ce nu o puteți schimba după cum doriți?

Acolo intră în joc conceptul de tema copilului. Servește doar pentru a gestiona părțile unei teme pe care doriți să o personalizați, lăsând în același timp totul în seama părintelui. Când părintele este actualizat, tema copilului rămâne nevătămată.

O temă bine documentată (fie gratuită sau comercială) ar trebui să menționeze utilizarea unei teme pentru copii. Dar nu orice autor de temă menționează aceasta și, sincer, nu toți utilizatorii unei teme vor sta acolo și vor citi documentația.

Știți doar că, atunci când utilizați o temă dintr-o altă sursă decât dvs., o temă copil vă va scuti de multe probleme.

Editarea directă a fișierelor unei teme părinte

3. Nerespectarea unei rutine de backup/actualizare

Facem clic pe butonul de actualizare cu un nod în gât, sperând că totul va funcționa conform așteptărilor. Dar uneori nu. Și cu cât rămânem mai multe versiuni ale WordPress, o temă sau un plugin - cu atât ne asumăm mai multe riscuri. Nu numai pentru ca ceva să se spargă, ci și pentru potențialele găuri de securitate care s-ar putea să nu fi fost reparate.

Dacă ceva nu merge bine, atunci ce? Deși s-ar putea să puteți să vă amestecați și să instalați o versiune anterioară a ceea ce v-a gătit site-ul, asta nu funcționează întotdeauna. Chiar dacă se întâmplă, este posibil să fi existat modificări ale bazei de date care au mers împreună cu o actualizare care nu poate fi anulată.

În loc să gestionați actualizările privind o aripă și o rugăciune – fiți pregătiți. Rulați actualizările în mod obișnuit și faceți copii de siguranță frecvente (cel puțin, faceți backup pentru site-ul dvs. înainte de a aplica actualizări). În acest fel, nu ești niciodată cu mult în urmă și, dacă ceva nu merge bine, ai o modalitate de a inversa cursul.

Nerespectarea unei rutine de backup/actualizare

4. Nu luarea măsurilor de securitate de bază

Deoarece WordPress este atât de utilizat pe scară largă, a devenit o țintă constantă pentru cei care fac răul. Un flux nesfârșit de roboți efectuează încercări de conectare în forță brută și scanează pentru instalări vulnerabile. Și cel mai rău lucru pe care îl putem face este să stăm cu mâinile în brațe în timp ce se întâmplă aceste lucruri.

Vestea bună este că nu trebuie să fii un expert în securitate pentru a implementa o strategie de bază. Acțiuni precum rularea unui plugin de securitate, menținerea instalației actualizate, utilizarea parolelor puternice și restricționarea accesului la site-ul dvs. sunt lucruri pe care oricine le poate face. În mod surprinzător, funcționează.

Aceste măsuri nu vor opri neapărat un atac concertat al unui hacker expert. Dar vor respinge încercările automate mai banale, așa cum s-a menționat mai sus. În plus, dacă site-ul dvs. este suficient de mare și suficient de important pentru a atrage oameni vii care încearcă să intre - sperăm că aveți un buget pentru o securitate mai solidă.

Nu se iau măsuri de securitate de bază

5. Nu mai acordați atenție

Acesta îi ustură cu adevărat pe designerii care predă un site proaspăt făcut unui client. Pentru unii, fiorul unui nou site web se estompează pe măsură ce alte priorități preiau controlul. Ceea ce era o vizită zilnică pe site-ul lor se transformă într-o dată la câteva săptămâni – și de acolo. Exact atunci se pot întâmpla lucruri rele. Numai că nimeni nu știe pentru că nu au fost atenți. Și asta poate distruge chiar și cele mai bune strategii.

De exemplu, este grozav să ai copii de rezervă zilnice ale site-ului tău. Dar dacă a fost piratat timp de o lună și păstrați doar 30 de zile de copii de siguranță... nu este bine.

Ideea este că acordarea de atenție dă roade. Poate împiedica problemele mici să devină mai mari.

Nu mai acordați atenție

Pregătiți-vă pentru succes

Există o mulțime de lucruri care pot merge prost cu un site web WordPress. Dar, deși nu putem preveni fiecare problemă posibilă, abordarea corectă ne poate pune în cea mai bună poziție pentru a reuși. În loc să luați de la sine ușurința de utilizare și să presupuneți nimic altceva decât cea mai înaltă calitate din pluginuri și teme - încercați să priviți lucrurile cu un pic de scepticism sănătos.

Asta nu înseamnă că trebuie să fii excesiv de negativ – doar fii realist. Când cunoașteți și luați în considerare riscurile implicate, veți putea lua cele mai bune decizii posibile.