Det korte svar er: Ja, opdateringer er nødvendige, og nej, det er ikke klogt at udskyde dem på ubestemt tid. Det handler ikke om at have det nyeste for det nyeste skyld, men om at holde din hjemmeside sikker, stabil og i stand til at arbejde sammen med den omverden, den lever i.

Det røde mærke i WordPress-dashboardet er nemt at overse. Måske tænker du, at det kan vente til næste uge. Måske er du bange for, at noget går i stykker. Måske har du bare travlt med noget andet. Alle tre reaktioner er forståelige – men lad os se på, hvad du egentlig udskyder.

Hvad opdateringerne faktisk indeholder

WordPress-opdateringer falder i tre kategorier: opdateringer af selve WordPress-systemet (core), af temaer og af plugins. En opdatering kan indeholde:

  • Sikkerhedsrettelser, der lukker kendte sårbarheder
  • Fejlrettelser, der løser funktionelle problemer
  • Kompatibilitetsændringer, der holder delene i stand til at arbejde sammen
  • Ydelsesforbedringer
  • Nye funktioner

Det betyder også, at ikke alle opdateringer er lige presserende. En udestående opdatering er ikke i sig selv et sikkerhedshul – men du kan ikke se på tælleren i dashboardet, hvad der gemmer sig i bunken. Det kræver et kig i ændringsloggen, og derfor er den sunde vane at gennemgå opdateringerne regelmæssigt i stedet for at lade dem samle sig.

Sikkerhed: Hvorfor netop disse rettelser ikke bør vente

Når en sårbarhed opdages – især i et populært plugin eller i selve WordPress – bliver den ofte offentliggjort samtidig med, at rettelsen frigives. Det er en bevidst, åben praksis, og den har en konsekvens: Alle ved nu, hvor svagheden er, og hvordan den udnyttes – også dem, du ikke vil have indenfor. Herefter sættes automatiserede scanninger i gang for at finde sider, der endnu ikke har opdateret.

Alle ved nu, hvor svagheden er, og hvordan den udnyttes – også dem, du ikke vil have indenfor.

Det er svært at sætte et præcist tidspunkt på, hvor hurtigt det sker, og det varierer fra sag til sag. Men det er etableret praksis, at offentliggjorte sårbarheder bliver scannet efter – og det er grunden til, at sikkerhedsrettelser bør prioriteres højere end andre opdateringer. Vi går i dybden med mekanikken i artiklen Derfor bliver WordPress-hjemmesider hacket – og sådan mindsker du risikoen.

Fejl, kompatibilitet og teknisk gæld

Også opdateringer uden sikkerhedsindhold har betydning. Fejlrettelser løser små og store funktionsproblemer, og kompatibilitetsjusteringer sikrer, at dine plugins og dit tema bliver ved med at spille sammen med nye versioner af WordPress, PHP og hinanden.

Lader du opdateringerne ligge, opbygger du det, man kan kalde teknisk gæld: Jo større springet er mellem din version og den aktuelle, jo flere ting skal ændres på én gang, og jo sværere er det at forudse, hvordan din side reagerer. Mange små, løbende opdateringer er i praksis langt mere overskuelige end én stor oprydning en gang om året.

Automatiske eller kontrollerede opdateringer?

WordPress kan selv en del. Mindre vedligeholdelses- og sikkerhedsudgivelser af core installeres som udgangspunkt automatisk i baggrunden – det har de gjort siden version 3.7. Siden version 5.5 kan du desuden slå automatiske opdateringer til for hvert enkelt plugin og tema, og om større core-versioner også opdateres automatisk, afhænger af din installations konfiguration.

Men automatik har en grænse, der er værd at forstå: Den installerer nye versioner, men den ser ikke, om din hjemmeside bagefter vises og fungerer korrekt. En opdatering kan i sjældne tilfælde skabe en konflikt, og hvis ingen kontrollerer resultatet, kan du gå rundt med en ødelagt kontaktformular eller et knækket layout i ugevis. På en simpel brochureside er automatiske opdateringer plus et jævnligt eftersyn ofte en fornuftig model. På en webshop eller et komplekst site med mange afhængigheder er en mere kontrolleret tilgang som regel klogere.

Hvor lang tid kan man vente?

Der findes ikke én tidsregel, der passer til alle hjemmesider. Hvor hurtigt du bør opdatere, afhænger af:

  • Indeholder opdateringen en sikkerhedsrettelse? Så hører den til i den hurtige ende.
  • Hvor kompleks er din hjemmeside? Mange plugins og specialtilpasninger kræver mere omtanke.
  • Håndterer siden ordrer, medlemmer eller persondata? Så er både risikoen ved at vente og omkostningen ved en fejl større.
  • Kan opdateringen testes på et staging-miljø først? Så kan du opdatere større dele ad gangen med ro i maven.
  • Hvor kritisk er hjemmesiden for din forretning? Jo mere omsætning og omdømme der står på spil, jo strammere bør processen være.

En funktionsopdatering til et mindre vigtigt plugin kan sagtens vente til et roligt tidspunkt. En sikkerhedsrettelse til et plugin, der håndterer betalinger, kan ikke. Det er den vurdering, der bør styre kalenderen – ikke en fast ugedag.

Nogen skal have ansvaret

De fleste udestående opdateringer skyldes ikke dårlig vilje, men uklart ansvar. Hvis det er dig, der ejer hjemmesiden, skal det være aftalt, hvem der holder øje med opdateringer – dig selv, dit hostingfirma eller dit bureau. Ellers ender opgaven i ingenmandsland, og de røde mærker hober sig op, mens alle går ud fra, at en anden tager sig af det.

Vil du vide, hvordan en sikker opdatering foregår i praksis – fra backup til kontrol bagefter – kan du læse Kan en WordPress-opdatering ødelægge hjemmesiden? Sådan opdaterer man sikkert. Og er du i tvivl om, hvor din hjemmeside står lige nu, kan du få overblik i 7 tegn på, at din WordPress-hjemmeside trænger til et eftersyn.

Har du hverken tid eller lyst til selv at holde styr på det, kan opgaven overlades til en løsning som WP Careplan fra PageOne, hvor opdateringer håndteres løbende og kontrolleret.

Ofte stillede spørgsmål

Kan jeg slå automatiske opdateringer fra, hvis jeg er bange for, at noget går galt?

Det er teknisk muligt, men det flytter ikke problemet – det flytter ansvaret. Slår du automatikken fra, skal du have en fast rutine, du faktisk holder. For de fleste er det bedre at lade sikkerhedsrettelser køre automatisk og i stedet lægge kræfterne i at kontrollere siden med jævne mellemrum.

Hvordan kan jeg se, om en opdatering er vigtig?

Læs ændringsloggen. Sikkerhedsudgivelser fra WordPress markeres tydeligt som sikkerhedsrettelser, og seriøse plugin- og temaudviklere beskriver, hvad hver version ændrer. Står der “security fix” eller “sikkerhedsrettelse”, bør opdateringen prioriteres højt. Står der nye funktioner, kan den som regel vente, til det passer.

Min hjemmeside er flere år bagud med opdateringer – hvad gør jeg?

Vær ekstra forsigtig: Sørg for en frisk, gennemprøvet backup, og overvej at teste på en staging-kopi først, fordi mange års spring sjældent kan gennemføres på én gang uden risiko. Er siden vigtig for din forretning, er det her, professionel hjælp ofte betaler sig allermest – en erfaren fagperson kan gennemføre opdateringsrunden kontrolleret og håndtere de konflikter, der næsten altid dukker op.