Klik op 'Nu bijwerken' op vrijdag om 17.00 uur. Het witte scherm arriveert. Niemand weet welke plug-in zojuist is gewijzigd. De laatste back-up was drie weken geleden – niet getest. Dit scenario is geen WordPress-vloek: het is de afwezigheid van processen die als behendigheid wordt behandeld.
Het updaten van WordPress is een operationele vaardigheid, geen klikklusje. Het doel is niet om koste wat het kost up-to-date te zijn, maar om up-to-date te zijn zonder verrassingen.
De drie lagen — en hun respectieve risico's
| Laag | Frequentie | Typisch risico |
|---|---|---|
| KernWordPress | Regulier | Alleen zeldzaam, conflicteert met oude plug-ins |
| Plug-ins | Zeer vaak | Gebroken functionaliteit, fatale fout |
| Thema / bouwer | Varieert | CSS-indeling, aangepaste sjablonen |
| PHP-host | Jaarlijks | Stille incompatibiliteit en vervolgens crashen |
Het updaten van de kern zonder de plug-ins te testen betekent het vervangen van de motor zonder de riemen te controleren.
Minimaal proces dat stand houdt
Inventariseer actieve plug-ins en versies die bedrijfskritisch zijn (betaling, formulieren, SEO). Creëer identieke staging: dezelfde PHP, dezelfde extensies. Onmiddellijke back-up vóór productie — bestanden + database, waarbij herstel al een keer is getest.
Volgorde van uitvoering bij fasering en vervolgens productie: kern, plug-ins één voor één of in homogene batches, thema als laatste, cache-opschoning na elke stap. Rooktest: admin-verbinding, homepage, winkelmandje, formulier, betalingstest bij e-commerce.
Automatische updates: waar de cursor moet worden geplaatst
Kernmicrobeveiliging: soms wel op eenvoudige sites. WooCommerce en paginabouwers: niet zonder testfasering. Documenteer wie beslist, wie valideert, welke frequentie.
Lijn de PHP-versie uit met Kies een PHP-versie vóór een grote upgrade.
De bovenkant: productie is geen testomgeving
Teams zonder uptime pushen updates, waarna een CVE een piek forceert. Het is beter om een klein, regelmatig proces te hebben dan een weekend bij te praten.
Beslis en ga vooruit zonder blinde vlek
Creëer of vraag staging aan bij de host. Test deze maand een back-upherstel. Stel een schema op (bijvoorbeeld dinsdag 10.00 uur, exclusief promoties). Houd een interne plugins/core changelog bij. Terugdraaien voorbereiden: FTP-toegang, naam van plug-inmap wijzigen.
Zie WordPress managed als u een deel van de cyclus uitbesteedt.
Veelgestelde vragen
In welke volgorde moet je WordPress updaten?
Volledige back-up, daarna kern, plug-ins, thema – indien mogelijk eerst in fases. Koppel nooit meerdere wijzigingen aan elkaar zonder een tussenliggend herstelpunt.
Moeten we automatische updates inschakelen?
Auto voor microbeveiligingskern soms relevant. Grote plug-ins en WooCommerce: niet zonder testfasering.
Hoe testen zonder een testomgeving?
Lokale kloon of minimaal subdomein – nooit vrijdagavond live in productie.
Wat te doen als een update de site kapot maakt?
Back-upherstel of plug-in-deactivering via FTP: procedure vooraf voorbereid, niet geïmproviseerd tijdens de storing.
WordPress updatet zichzelf in theorie. In de praktijk verhindert alleen een menselijk proces dat de productie een laboratorium wordt.
