Det korte svar er ja. En WordPress-opdatering kan i sjældne tilfælde ødelægge noget på din hjemmeside. Det sker ikke ofte, men det sker – og det er netop derfor, mange virksomhedsejere udskyder opdateringerne. Paradokset er, at risikoen ved at lade være i længden er større: Uopdateret software er den hyppigste vej ind for angribere, og det store opdateringsspring er sværere end de mange små. (Læs baggrunden i Derfor bør du ikke ignorere WordPress-opdateringer.)
Denne artikel viser, hvordan du opdaterer på en kontrolleret måde – før, under og efter.
Hvorfor opdateringer nogle gange går galt
De fleste problemer skyldes ikke selve WordPress. Core-opdateringer er grundigt testet, og WordPress lægger stor vægt på bagudkompatibilitet. Når noget går galt, er det som regel én af disse årsager:
- Et plugin eller tema er ikke blevet tilpasset den nye WordPress-version. Udviklere får besked om kommende ændringer på forhånd, men ikke alle reagerer lige hurtigt.
- To plugins kan pludselig komme i konflikt efter en opdatering, selvom de tidligere har arbejdet fint sammen.
- Din server kører en PHP-version, som det opdaterede plugin ikke længere understøtter – eller omvendt.
- Der er lavet tilpasninger direkte i temaets filer, som bliver overskrevet ved opdateringen. (Ændringer hører hjemme i et child theme – men det er en anden snak.)
1. Før opdateringen
Tag en frisk backup – og hav tillid til den. WordPress’ egen dokumentation anbefaler altid backup før opdatering, og det er den vigtigste enkeltstående beskyttelse. En komplet backup består af to dele: filerne (temaer, plugins, billeder og selve WordPress-koden) og databasen (indhold, indstillinger, brugerdata – og på en webshop også ordrer og kunder). Opbevar backuppen et andet sted end på serveren. Læs mere i WordPress-backup: Hvor ofte skal du tage backup – og kan den gendannes?.
Læs, hvad du opdaterer. Kig i ændringsloggen: Er der tale om en sikkerhedsrettelse, en fejlrettelse eller nye funktioner? Tjek kompatibilitetsoplysningerne – mange plugins angiver, hvilke WordPress-versioner de er testet op imod. På komplekse sites og WooCommerce-webshops skal afhængigheder og extensions vurderes sammen, før du går i gang (mere om det i punkt 5).
Planlæg tidspunktet. Vælg et tidspunkt med lav aktivitet, og undgå større opdateringer midt i travle salgsperioder eller vigtige kampagner.
2. Under opdateringen
Der findes ikke én universel rækkefølge som “først core, så temaer, så plugins”. Følg i stedet kompatibilitetsoplysningerne og leverandørens egen vejledning – WooCommerce har for eksempel sine egne anbefalinger for opdatering af shop og extensions, som du finder via WooCommerce > Extensions i kontrolpanelet.
På en lille eller tidligere problematisk hjemmeside er det en forsigtig metode at opdatere én ting ad gangen og tjekke siden mellem hvert skridt – så ved du præcis, hvad der forårsagede et eventuelt problem. Men det er ikke et universelt krav: På et velkendt site kan kontrollerede batches med en grundig test bagefter være en lige så ansvarlig proces. Afgørende er, at du ved, hvad du har ændret, og at du kontrollerer resultatet.
Mens en opdatering kører, skal du lade den være i fred: Luk ikke browserfanen midt i processen.
3. Kontrol efter opdateringen
Når opdateringen er færdig, gennemgår du de funktioner, der betyder noget for din forretning:
- Forsiden og de vigtigste undersider – ser layoutet rigtigt ud?
- Kontaktformularer – send en testbesked, og kontrollér, at den lander i din indbakke.
- Login – kan du stadig komme ind i backend?
- Menuer, søgefunktion og andre interaktive elementer.
- På en webshop: Gennemløb vejen fra produkt til kurv til checkout. Brug betalingsgatewayens testtilstand (test mode) eller en testordre med en testbetalingsmetode – du skal ikke gennemføre en rigtig betaling for at kontrollere, at flowet virker.
Ryd eventuel cache, så de nye filer bliver vist korrekt, og tjek siden på både computer og mobil. Når alt fungerer, er det et godt tidspunkt at tage en frisk backup, så du har et rent udgangspunkt næste gang. Flere faresignaler at holde øje med finder du i 7 tegn på, at din WordPress-hjemmeside trænger til et eftersyn.
4. Hvis noget går galt
Viser din hjemmeside pludselig en hvid skærm, en fejlmeddelelse eller et knækket layout, så stop. Foretag ikke flere ændringer, før du ved, hvad der skete. Skriv ned, hvad du opdaterede, og hvornår.
Brug Recovery Mode. Siden WordPress 5.2 har systemet en indbygget genoprettelsesfunktion: Opdager WordPress en fatal PHP-fejl, sender det en e-mail til sidens administrator-adresse med et særligt link. Via linket kan du logge ind, mens det fejlende plugin eller tema er sat på pause, og deaktivere det derfra. Tjek din spam-mappe, hvis mailen ikke dukker op.
Omdøbning af pluginmapper er et nødgreb, ikke en standardmetode. Kan du hverken komme ind via Recovery Mode eller få fat i mailen, kan man via hostingens filhåndtering eller SFTP midlertidigt deaktivere et plugin ved at omdøbe dets mappe i wp-content/plugins. Handlingen er reversibel – du sletter ingenting – men den forudsætter, at du ved, hvad du gør. Er du i tvivl, er det hostingens support eller en fagperson, du skal ringe til.
Gendannelse har en pris på aktive sider. Kan fejlen ikke løses, kan du gendanne din backup. Men vær opmærksom på konsekvensen: Alt, der er sket på siden efter backuptidspunktet, forsvinder med gendannelsen. På en webshop betyder det ordrer, betalinger, lagerændringer, nye brugere og henvendelser. Derfor er en frisk backup før opdateringen så vigtig – og derfor bør du ved større nedbrud på en aktiv shop søge professionel hjælp, før du ruller noget tilbage.
5. Særlige hensyn til WooCommerce og aktive hjemmesider
WooCommerce’ egen dokumentation er utvetydig: Test aldrig opdateringer direkte på en produktionsside. På en aktiv hjemmeside er den ansvarlige arbejdsgang derfor:
- Tag eller opdatér en staging-kopi af live-sitet.
- Test opdateringen og de vigtigste funktioner på staging – herunder hele checkout-flowet.
- Dokumentér den proces, der virker, så du kan gentage den præcist.
- Tag en frisk backup af live-sitet.
- Gennemfør opdateringen kontrolleret på live efter den dokumenterede proces.
- Kontrollér live-sitet grundigt bagefter.
Bemærk, at en egentlig overførsel fra staging til live er en anden og mere krævende disciplin: En fuld staging-overførsel kan overskrive ordrer, formularhenvendelser, brugere og andre data, der er oprettet på live-sitet, siden kopien blev taget. Deployment fra staging kræver derfor en metode, der tager højde for netop de live-data – det er ikke noget, man klikker sig igennem uden at kende konsekvensen.
Yderligere to WooCommerce-detaljer, der er værd at kende: Nogle WooCommerce-opdateringer kræver en separat databaseopdatering, som du skal bekræfte i kontrolpanelet – hav backup på plads, før du klikker. Og i travle perioder kan du med fordel sætte shoppen i “Coming soon”-tilstand under selve opdateringen, så der ikke igangsættes transaktioner midt i processen.
Opdateringer er nødvendige – men de behøver ikke være nervepirrende
Risikoen for, at noget går galt, er reel, men den er håndterbar. Med en frisk backup, kompatibilitetstjek først og grundig kontrol bagefter har du gjort det langt vanskeligere for tilfældet at ramme dig – og risikoen ved at lade opdateringerne ligge er i længden større end risikoen ved at installere dem.
Risikoen ved at lade opdateringerne ligge er i længden større end risikoen ved at installere dem.
Hvis du hellere vil overlade processen til nogen, der arbejder med det til daglig, tilbyder WP Careplan fra PageOne løbende og kontrolleret vedligeholdelse af WordPress- og WooCommerce-hjemmesider.
Ofte stillede spørgsmål
Hvad gør jeg, hvis jeg ikke har et staging-miljø?
Mange hostingfirmaer tilbyder staging som en del af løsningen – spørg din udbyder. Har du ikke muligheden, kan du opdatere på et tidspunkt med lav aktivitet med en frisk backup og en klar plan for, hvad du gør, hvis noget fejler. Det er ikke lige så sikkert som staging, men langt bedre end at opdatere på må og få – eller slet ikke at opdatere.
Kan jeg fortryde en opdatering, hvis jeg har glemt at tage backup?
Mulighederne er begrænsede, men ikke nul. Ved fatale PHP-fejl kan Recovery Mode hjælpe dig ind for at deaktivere den fejlende komponent, og i nogle tilfælde kan et plugin rulles tilbage til en tidligere version. Men uden backup er der ingen garanti for at komme helt tilbage til udgangspunktet – det er derfor, backuppen hører til før opdateringen, ikke efter.
Skal jeg teste webshoppen med en rigtig betaling?
Nej. De etablerede betalingsløsninger har en testtilstand, hvor du kan gennemføre hele checkout-flowet med testkort uden at hæve rigtige penge. Det giver samme kontrol af, at kæden fra kurv til bekræftelse virker – uden at du skal annullere rigtige transaktioner bagefter.