Lyhyt vastaus ennen yksityiskohtia
WordPress-kotisivut sopivat yritykselle hyvin, kun sivustolla on nimetty ylläpitäjä, lisäosia on vähän ja joku päivittää ne säännöllisesti. Ohjelma itsessään on ilmainen ja kypsä, ja sillä tehdään valtava osa maailman sivustoista. Onnistumisen ratkaisee kuitenkin se, mitä sen päälle asennetaan ja kuka siitä huolehtii julkaisun jälkeen.
Tämä kannattaa ymmärtää ennen valintaa, koska WordPress-sivusto ei ole valmis tuote vaan järjestelmä. Siinä on ydin, teema ja lisäosat, ja jokaisella niistä on eri tekijä ja eri päivitysrytmi. Julkaisupäivänä kaikki toimii yhdessä. Vuoden päästä ne toimivat yhdessä vain, jos joku on pitänyt siitä huolen.
Jos mietit vielä, kannattaako WordPress ylipäätään vai jokin muu toteutustapa, vertailu on tehty artikkelissa WordPress vai räätälöidyt sivut. Tästä eteenpäin oletetaan, että WordPress on jo pöydällä, ja katsotaan mitä siitä pitää tietää ennen kuin allekirjoitat.
Onko WordPress hyvä yrityksen sivuille?
WordPress on hyvä yrityksen sivuille silloin, kun tarpeet ovat tavallisia ja sisältöä halutaan päivittää itse: palvelusivut, ajankohtaiset, blogi, yhteydenottolomake ja kuvagalleria. Näihin se on tehty, ja niissä se toimii luotettavasti vuodesta toiseen.
Sen vahvuudet ovat käytännöllisiä. Hallintapaneeli on suomeksi, tekstin vaihtaminen onnistuu ilman koodia, ja tekijöitä on paljon, joten et ole sidottu yhteen ihmiseen. Jos nykyinen tekijä lopettaa, seuraava löytyy helpommin kuin harvinaisemmalle järjestelmälle.
Heikkous on sama asia toisesta suunnasta katsottuna. Koska WordPress on niin yleinen, se on myös automaattisten hyökkäysten yleisin kohde. Koneet käyvät verkkoa läpi ja etsivät sivustoja, joissa on vanha versio tai tunnettu aukko jossain lisäosassa. Hyvin hoidettu sivusto ei ole niille helppo kohde. Laiminlyöty on.
Hyvä yrityksen sivuille tarkoittaa siis: hyvä, kun joku hoitaa sitä. Ilman hoitoa WordPress on huono valinta, eikä se ole ohjelman vika vaan valinnan.
Mistä WordPress-sivusto oikeasti koostuu
WordPress-sivusto on neljä kerrosta päällekkäin. Alimpana on palvelin, jossa pyörivät ohjelmointikieli PHP ja tietokanta. Sen päällä on WordPressin ydin, joka hoitaa sivut, käyttäjät ja hallintapaneelin. Ytimen päällä on teema, joka määrää ulkoasun. Ja kaiken päällä ovat lisäosat, jotka tuovat toiminnot, joita ytimessä ei ole.
Jokainen kerros päivittyy omaan tahtiinsa ja eri tekijän toimesta. Palveluntarjoaja päivittää palvelimen PHP-version, WordPressin kehittäjäyhteisö päivittää ytimen, teeman tekijä teeman ja jokaisen lisäosan tekijä oman lisäosansa. Kukaan heistä ei testaa juuri sinun yhdistelmääsi.
Tästä syntyy suurin osa WordPressin ongelmista. Yksittäinen osa toimii, mutta yhdistelmä ei. Kun kysyt tekijältä, mitä sivustoon tulee, pyydä vastaus kerroksittain: mikä teema, mitkä lisäosat, millä palvelimella ja kuka päivittää mitäkin.
Mitä WordPress vaatii ylläpidolta?
WordPress vaatii ylläpidolta säännölliset päivitykset ytimeen, teemaan ja lisäosiin, toimivat varmuuskopiot, palvelimen PHP-version seuraamista ja sen tarkistamista päivitysten jälkeen, että lomakkeet ja tärkeimmät sivut yhä toimivat. Käytännössä se tarkoittaa katsomista vähintään kerran kuussa ja kiireellisiä tietoturvapäivityksiä heti, kun niitä tulee.
Osa tästä tapahtuu itsestään. WordPress asentaa ytimen pienet tietoturvapäivitykset yleensä automaattisesti, ja lisäosille voi kytkeä automaattiset päivitykset päälle. Automaattinen päivitys ei kuitenkaan tarkista, rikkoiko se jotain, ja siksi joku ihminen katsoo sivuston päivitysten jälkeen.
Isot versiopäivitykset ovat erikseen. Ytimen suuri päivitys, teeman uusi versio tai sivunrakentajan iso muutos kannattaa tehdä hallitusti, varmuuskopio otettuna ja mieluiten ensin testikopioon. Jos testikopiota ei ole, päivitys tehdään hiljaiseen aikaan ja tärkeimmät sivut käydään läpi heti perään.
Ylläpito on siis työtä, jonka joku tekee. Joko sinä, joku yrityksessäsi tai palvelu, jolle maksat. Vaihtoehto, jossa kukaan ei tee sitä, on myös olemassa, ja sen seuraukset näkyvät yleensä parin vuoden päästä.
Kuukauden ylläpitokierros käytännössä
Kuukauden kierros on lyhyempi kuin moni luulee, kun se tehdään aina samassa järjestyksessä.
- Tarkista, että tuore varmuuskopio on olemassa ja tallessa muualla kuin samalla palvelimella.
- Päivitä lisäosat yksi kerrallaan, ei kaikkia kerralla, jotta tiedät mikä rikkoi, jos jokin rikkoutuu.
- Päivitä teema ja ydin, jos niihin on tullut päivityksiä.
- Avaa etusivu, tärkein palvelusivu ja yhteydenottosivu puhelimella ja tietokoneella.
- Lähetä lomakkeesta koeviesti ja katso, että se tulee perille.
- Poista lisäosat, joita ei enää käytetä, ja käyttäjätunnukset, joita kukaan ei tarvitse.
Hyvin hoidetulla sivustolla tämä vie vajaan tunnin. Sotkuisella sivustolla, jossa on kymmeniä lisäosia, sama kierros vie iltapäivän, ja se on yksi syy pitää lisäosat vähissä.
Järjestyksellä on väliä. Varmuuskopio tarkistetaan ensin, koska ilman sitä jokainen seuraava askel on uhkapeliä. Siitä, mitä kopioon pitää kuulua ja miten palautus kokeillaan, on oma artikkelinsa verkkosivujen varmuuskopioista.
PHP-versio: ylläpito, jota kukaan ei muista
PHP on WordPressin alla pyörivä ohjelmointikieli, ja palveluntarjoajat päivittävät sen versiota, koska vanhat versiot lakkaavat saamasta tietoturvakorjauksia. Päivitys on hyvä asia. Se muuttuu ongelmaksi, kun sivustolla on vanha teema tai lisäosa, jota ei ole tehty yhteensopivaksi uuden version kanssa.
Tyypillinen kulku on tämä. Palveluntarjoaja lähettää ilmoituksen, että versio nousee tiettynä päivänä. Ilmoitus menee sähköpostiin, jota lukee edellinen tekijä tai ei kukaan. Päivän jälkeen sivusto näyttää virheilmoitusta tai tyhjää ruutua, ja syy löytyy vasta, kun joku muistaa ilmoituksen.
Kysy tekijältä ja palveluntarjoajalta, mikä PHP-versio sivustolla on käytössä ja kuka seuraa sen päivityksiä. Ja varmista, että palveluntarjoajan ilmoitukset tulevat osoitteeseen, jota joku oikeasti lukee.
Mitä lisäosat tarkoittavat käytännössä?
Lisäosa tarkoittaa käytännössä jonkun toisen kirjoittamaa ohjelmakoodia, joka ajetaan sinun sivustollasi samoilla oikeuksilla kuin WordPress itse. Se voi lisätä lomakkeen, kuvagallerian, varauskalenterin tai hakukoneasetukset, ja se voi myös lukea tietokantaa, lähettää sähköpostia ja muuttaa mitä tahansa sivustolla.
Jokaisella lisäosalla on oma tekijänsä, oma päivitystahtinsa ja oma ansaintamallinsa. Osa on suurten yritysten tuotteita, joita päivitetään jatkuvasti. Osa on yhden ihmisen harrastusprojekteja, joiden viimeisin päivitys on vuosien takaa. Hallintapaneelissa ne näyttävät täsmälleen samalta.
Tästä seuraa yksinkertainen sääntö. Jokainen lisäosa on sitoumus: se pitää päivittää, sen pitää sopia muiden kanssa ja sen tekijän pitää pysyä kuvioissa niin kauan kuin sivusto on käytössä. Ennen asentamista kannattaa kysyä, tarvitaanko sitä oikeasti vai tehdäänkö sama asia muutamalla rivillä teemaan.
Hyvä merkki lisäosasta on se, että sitä päivitetään säännöllisesti, sillä on paljon käyttäjiä ja se on testattu nykyisellä WordPress-versiolla. Nämä tiedot näkyvät lisäosan esittelysivulla ennen asentamista, ja ne kannattaa katsoa joka kerta.
Ilmainen lisäosa, maksullinen lisäosa ja lisenssi
Monesta lisäosasta on ilmainen perusversio ja maksullinen laajempi versio. Ilmainen versio tekee usein juuri sen verran, että sen asentaa, ja se ominaisuus, jota oikeasti tarvitset, on maksullisessa. Tämä ei ole huijaus vaan ansaintamalli, mutta se kannattaa tietää ennen kuin rakentaa sivuston sen varaan.
Maksulliset lisäosat ja teemat myydään yleensä lisenssinä, joka uusitaan määräajoin. Kun lisenssi raukeaa, lisäosa toimii edelleen, mutta päivitykset ja tuki loppuvat. Sivusto näyttää ulospäin samalta ja vanhenee sisältä, ja ensimmäinen tietoturvapäivitys, jota ei saada, on riski.
Tärkeä kysymys on, kenen nimissä lisenssit ovat. Jos tekijä on ostanut ne omalla tilillään ja käyttää samaa lisenssiä monella asiakkaalla, päivitykset loppuvat sinulta sinä päivänä, kun yhteistyö loppuu. Pyydä lista maksullisista lisäosista, lisenssien haltijasta ja uusimispäivistä.
Kuinka monta lisäosaa on liikaa
Lisäosien määrälle ei ole rajaa, jonka yli sivusto kaatuu, mutta jokainen lisäosa lisää päivitettävää, mahdollisia ristiriitoja ja usein latausaikaa. Tavallinen yrityssivusto pärjää muutamalla hyvin valitulla lisäosalla. Jos niitä on kymmeniä, osa tekee todennäköisesti samaa kuin jokin toinen.
Tyypillinen löydös vanhalta sivustolta näyttää tältä: kaksi lomakelisäosaa, joista vain toista käytetään, kaksi hakukoneasetusten lisäosaa, jotka kilpailevat samoista asetuksista, kuvakaruselli, jota ei näytetä millään sivulla, ja kymmenkunta käytöstä poistettua lisäosaa, joita kukaan ei ole poistanut kokonaan.
Käytöstä poistettu lisäosa ei ole harmiton. Sen tiedostot ovat edelleen palvelimella, ja vanhassa lisäosassa oleva aukko voi olla hyödynnettävissä, vaikka lisäosa ei ole päällä. Mitä ei käytetä, poistetaan.
Lisäosien karsiminen on halvin nopeutus ja halvin tietoturvaparannus, jonka WordPress-sivustolle voi tehdä. Se ei vaadi uusia ohjelmia, vain päätöksen siitä, mitä sivusto oikeasti tarvitsee.
Mikä WordPressissä menee yleisimmin rikki?
WordPressissä menee yleisimmin rikki päivityksen jälkeinen yhteensopivuus: lisäosa päivittyy ja riitelee toisen lisäosan tai teeman kanssa, tai palvelimen PHP-versio nousee ja vanha osa lakkaa toimimasta. Toiseksi yleisin on yhteydenottolomake, joka lakkaa toimittamasta viestejä kenenkään huomaamatta.
| Oire | Tavallinen syy | Mitä tehdä ensin |
|---|---|---|
| Sivulla lukee kriittinen virhe tai ruutu on tyhjä | Päivitys tai PHP-version nousu rikkoi lisäosan tai teeman | Katso ylläpitäjän sähköposti ja palauta tarvittaessa varmuuskopio |
| Lomakkeen viestejä ei tule | Palvelimen lähettämä posti menee roskapostiin tai hylätään | Lähetä koeviesti ja tarkista postin lähetysasetukset |
| Ulkoasu on hajonnut osalla sivuista | Teeman tai sivunrakentajan päivitys muutti rakennetta | Palaa edelliseen versioon ja testaa päivitys testikopiossa |
| Muutokset eivät näy kävijöille | Välimuisti näyttää vanhaa versiota | Tyhjennä välimuisti ja tarkista sen asetukset |
| Googlessa näkyy outoja sivuja sivustosi nimellä | Sivustolle on murtauduttu vanhan lisäosan kautta | Ota yhteys ylläpitäjään heti ja vaihda salasanat |
Taulukon rivit eivät ole harvinaisuuksia. Jokainen niistä tulee jossain vaiheessa vastaan lähes jokaisella WordPress-sivustolla, jota pidetään käytössä vuosia. Ero hyvin ja huonosti hoidetun sivuston välillä ei ole siinä, tapahtuuko näin, vaan siinä, kuinka nopeasti se huomataan ja korjataan.
Kun sivusto kaatuu päivityksen jälkeen
Kun WordPress kohtaa virheen, joka estää sivua toimimasta, uudemmat versiot näyttävät kävijälle ilmoituksen kriittisestä virheestä ja lähettävät ylläpitäjän sähköpostiin linkin palautustilaan. Palautustilassa hallintapaneeliin pääsee, vaikka sivusto on rikki, ja virheen aiheuttanut lisäosa voidaan kytkeä pois.
Tämä toimii vain, jos ylläpitäjän sähköpostiosoite on oikea ja sitä luetaan. Hyvin usein asetuksissa on sivuston tehneen ihmisen osoite, joka lähti vuosia sitten, tai yleinen osoite, jonka viestit valuvat kansioon, jota kukaan ei avaa. Tarkista tämä asetus tänään, se kestää minuutin.
Jos palautustila ei auta, pelastus on varmuuskopio. Siksi päivityksiä ei tehdä ilman tuoretta kopiota, ja siksi palauttamista kokeillaan etukäteen eikä vasta hätätilanteessa. Kopio, jota ei ole koskaan palautettu, on toive eikä varmuuskopio.
Lomake, joka lakkaa lähettämästä
WordPressin lomakkeet lähettävät viestinsä palvelimen kautta, ja palvelimen oma postinlähetys on usein juuri sitä, mitä roskapostisuodattimet epäilevät. Viesti lähtee, lomake näyttää kiitossivun, ja viesti päätyy roskapostiin tai katoaa matkalla kokonaan.
Tämä on WordPress-sivustojen hiljaisin vika, koska kukaan ei valita. Asiakas luulee lähettäneensä tarjouspyynnön, ja sinä luulet, ettei kukaan ole kysynyt mitään kuukauteen. Korjaus on yleensä se, että lomakkeen posti lähetetään oikean sähköpostipalvelun kautta tunnistautuen ja verkkotunnuksen sähköpostiasetukset laitetaan kuntoon.
Testaa lomake kerran kuussa lähettämällä siitä viesti ja katsomalla, tuleeko se perille. Se kestää minuutin ja säästää pahimmillaan kuukauden kadonneita yhteydenottoja. Mitä muuta toimivaan lomakkeeseen kuuluu, on koottu artikkeliin yhteydenottolomakkeesta, joka toimii.
Tietoturva on päivityksiä, ei lisäosa
Moni luulee, että tietoturva hoituu asentamalla tietoturvalisäosa. Se auttaa jonkin verran, mutta se ei korvaa perusasioita, ja sivusto, jossa on tietoturvalisäosa ja kaksi vuotta vanhat muut lisäosat, on edelleen helppo kohde.
Perusasiat ovat tylsiä ja tehokkaita. Päivitykset ajetaan. Ylläpitäjiä on vain niin monta kuin tarvitaan, ja jokaisella on oma tunnus eikä yhteistä. Salasanat ovat pitkiä, ja kirjautumisessa on kaksivaiheinen tunnistus. Lisäosat ja teemat ladataan vain virallisesta hakemistosta tai tekijän omasta kaupasta.
Viimeinen kohta on tärkeämpi kuin miltä se kuulostaa. Maksullisen teeman tai lisäosan ilmainen kopio jostain latauspalvelusta on yksi tavallisimmista tavoista saada sivustolle haittakoodia. Säästö on pieni, ja hinta voi olla koko sivusto.
Kenelle WordPress sopii ja kenelle ei?
WordPress sopii yritykselle, joka päivittää sisältöä usein itse, tarvitsee tavallisia toimintoja ja jolla on joku, joka huolehtii päivityksistä, oli se oma työntekijä tai ostettu palvelu. Se ei sovi yritykselle, jossa kukaan ei aio koskea sivustoon julkaisun jälkeen, eikä sivustolle, jonka pitää tehdä jotain hyvin erityistä.
- Sopii: tilitoimisto, joka julkaisee ajankohtaisia artikkeleita joka kuukausi ja haluaa tehdä sen itse.
- Sopii: yritys, jossa sisältöä tuottaa usea ihminen ja jokaiselle tarvitaan oma rooli ja omat oikeudet.
- Sopii: yritys, jolla on ylläpitosopimus ja joka haluaa laajentaa sivustoa vähitellen valmiilla toiminnoilla.
- Ei sovi: viiden sivun esittelysivusto, jota päivitetään kerran vuodessa ja jota kukaan ei ylläpidä.
- Ei sovi: sivusto, jonka ydin on erikoinen toiminto, esimerkiksi oma laskuri tai integraatio, jota varten pitäisi ketjuttaa useita lisäosia.
- Ei sovi: yritys, joka valitsee WordPressin vain siksi, että tekijä käyttää sitä kaikessa.
Suurin osa yrityksistä on näiden välissä, ja siellä ratkaisee ylläpito. WordPress ilman ylläpitoa on huonompi valinta kuin kevyempi sivusto, jota ei tarvitse ylläpitää lainkaan.
Ylläpito itse vai palveluna
Jos päivität itse, varaa siihen kiinteä hetki kuukaudessa ja kirjoita kierros ylös, jotta se tehdään joka kerta samalla tavalla. Opettele palauttamaan varmuuskopio ennen kuin sitä tarvitaan. Ja hyväksy, että joskus päivitys rikkoo jotain, jota et osaa korjata, ja silloin tarvitaan joku, joka osaa.
Jos ostat ylläpidon palveluna, kysy mitä siihen kuuluu: päivitysten tiheys, testaus päivitysten jälkeen, varmuuskopioiden säilytys, reagointiaika ja se, mitä tapahtuu, kun päivitys rikkoo jotain. Ylläpitopalvelu on järkevä silloin, kun sen sisältö on kirjattu eikä se ole pelkkä lupaus olla saatavilla.
Kolmas vaihtoehto, jota moni käyttää huomaamattaan, on se, ettei kukaan ylläpidä. Se on ilmainen siihen päivään asti, kun se ei enää ole.
Kysymykset tekijälle ennen kuin sivusto tehdään
Kun tarjous koskee WordPress-sivustoa, pyydä vastaukset näihin ennen allekirjoitusta.
- Mikä teema sivustolla on, onko se valmis vai tehty juuri tälle sivustolle, ja käytetäänkö lapsiteemaa, jotta muokkaukset säilyvät päivityksissä?
- Mitkä lisäosat asennetaan, mihin kutakin tarvitaan ja kenen nimissä maksulliset lisenssit ovat?
- Kuka päivittää, kuinka usein ja miten sivusto testataan päivitysten jälkeen?
- Missä varmuuskopiot säilytetään ja milloin palautusta on viimeksi kokeiltu?
- Saanko omat ylläpitäjän tunnukset, ja mikä sähköposti on ylläpitäjän osoitteena?
- Mitä tapahtuu, kun palvelimen PHP-versio nousee?
Hyvä tekijä vastaa näihin mielellään ja nopeasti, koska hän on kuullut ne ennenkin. Epämääräinen vastaus kertoo, että ylläpito jää sinulle, vaikka tarjouksessa ei sitä sanota.
Yhteenveto
WordPress on hyvä pohja yrityksen sivuille, kun sivustolla on ylläpitäjä, lisäosia on vähän ja ne päivitetään säännöllisesti. Sivusto on ydin, teema ja lisäosat, joilla kaikilla on eri tekijä, ja suurin osa ongelmista syntyy niiden yhdistelmästä, ei yksittäisestä osasta.
Yleisimmin rikki menevät päivitysten jälkeinen yhteensopivuus, PHP-version nousu ja lomakkeen posti. Kaikki kolme huomataan ajoissa kuukausittaisella kierroksella, jossa varmuuskopio tarkistetaan, päivitykset tehdään yksi kerrallaan ja lomake testataan.
Ennen valintaa kysy, kuka ylläpitää ja kenen nimissä lisenssit ovat. Jos vastaus on ”ei kukaan”, valitse jotain, joka ei tarvitse ylläpitoa.
