Skræmmekampagne: Opdater dit site eller dø!

Hver gang jeg får en opringning fra en ulykkelig WordPress ejer, dør jeg lidt inden i

Faktum er, at langt de fleste med hackede eller fejlbehæftede sites, kunne have været undgået det, med lidt af Mærsks rettidige omhu. Brug nu det, det koster at holde din hjemmeside opdateret LØBENDE!

Det koster langt mere at skulle eftersøge og fjerne hacks eller forkert sammensatte plugins når skaden først er sket.

Der skal to ting til

1. Sørg for at du har backup og sikkerheden i orden. Det er langsigtet tankegang, ikke noget du skal bruge lang tid på, men sørg for at du kan genskabe din hjemmeside og at du ikke bliver ramt af de helt klassiske hackerangreb. Det gør du f.eks. med UpdraftPlus og iThemes Security plugins.

UpdraftPlus er rigtig nem at gå til, også hvis du laver småfejl, hvor du stadig har adgang til backenden. Du nemlig vælge at hente en backup af tema, database eller filer, alt efter hvad der er gået galt. Desuden kan plugin’et sende en fil til f.eks. Dropbox, så du har en backup liggende eksternt, hvis det virkelig skulle gå galt. MEN – husk på at alle hosting selskaber idag tager backup af dine ting, så du kan altid ringe til din udbyder hvis du vil have en backup “rullet tilbage”..

iThemes sørger for at du ikke bliver lagt ned af klassiske brute force angreb og andet skidt. Det kan holde næsten alt fra døren, undtagen dårlig skrevet kode… Det finder du oftest i plugins du installerer, og hvis du installerer noget der er skidt, ELLER (se punkt 2), ikke opdateret, så hjælper iThemes ikke noget.

2. At du, hver gang at der sker opdatering af WordPress, af dit tema eller et af de mange plugins du har installeret;

– undersøger hvad opdateringen gør
Er det et sikkerhedshul der lappes?
Er det nye eller ændrede funktioner?

Sikkerhedshuller, er der ingen vej uden om, de SKAL på – ellers er du sårbar og så er alt andet lige gyldig, hvis du nu er uheldig og en hackerbot kommer forbi dit site.

Nye eller ændrede funktioner kan du overveje om er nødvendige. Ofte kan du ikke undgå dem når der også opdateres for sikkerhedshuller, og du bliver derfor nødt til at tage hånd om, eller i det mindste acceptere at nu er der noget der sker eller gøres på en anden måde.

– overvejer hvad opdateringen af netop det plugin, tema eller WP kommer til at betyde for resten af din opsætning
Kan de forskellige versioner fungerer sammen?
Bliver der introduceret nye funktioner eller design elementer, som nu skal tages hånd om?

Det er WordPress version der dikterer om tingene virker sammen – men ingen garanti. Når WordPress 1-2 gange om året kommer med en større versions opdatering, kan det ofte være en god ide at vente med at springe på vognen, indtil du er sikker på at alle dine plugins og tema også er opdaterede. Ellers risikerer du at tingene ikke virker sammen.

Det betyder desværre ikke, at du er sikker på at de enkelte plugins kan fungerer i kombination, så her er du  stadig nødsaget til at tjekke de enkelte plugins ift. hinanden.

De senere år er “bygge temaer”, temaer med page builders, blevet populære. Med dem kommer man hurtigt til et flot resultat, men du er underlagt en udviklers luner ift. designvalg, så dine ændringer i et childtema kan pludselig stoppe med af fungerer, hvis temaet ændre væsentlig struktur. Det så vi sidst da WordPress gjorde det obligatorisk for temaer at anvende Customizeren istedet for de klassiske settings pages.

PUHA, en omgang, jeg bliver helt bange, hvad skal jeg gøre?

Vejen til et simplere liv

Jo færre plugins og simplere tema, jo færre af ændringer vil forekomme – hvilket på den lange bane kan være godt! Derfor er der også mange udviklere der anbefaler at bygge temaer og andet fra bunden, eller på basis af noget som ikke har en masse ting med sig som vi måske ikke får brug for alligevel.

Hvis du ikke bygger selv, så er min klarer anbefaling; simpelt tema, og få men gode plugins.

Lad være med at installere temaer som “udvidder” design muligheder (kasser, kolonner, knapper, popups, shortcodes i et væk), så hellere vælg et tema der har de dele, hvis du ikke kan leve uden. Installer istedet et par gode plugins som f.eks.: Jetpack, Yoast SEO, WP-Edit, iThemes og UpdraftPlus.

Er dit site allerede opdateringsmodent ( det er det altid), så er det nu du skal overveje om du skal trykke på OPDATER knappen, eller sende en mail til support@nordiccustommade.dk 😉

#pøjpøjmeddet


Og så et par af de generelle sikkerhedsråd

– Du må ikke have en bruger der hedder Admin eller Administrator
– Du må ikke bruge test123, hjemmesidensnavn123 eller andet alt for let kodeord. Brug istedet en god password generator som denne til at skabe nogle lange og unikke kodeord du kan huske.

Nyheder

Hvad søger du efter?

Kopier et WordPress-site over til et andet webhotel

Nu’ det jul igen og nu’ det jul igen…