Bezpieczna aktualizacja WordPressa to zawsze ta sama kolejność: świeża kopia zapasowa, test na stagingu, potem rdzeń, wtyczki i motyw, a na koniec sprawdzenie ścieżek, na których firma zarabia. Od miesięcy omijasz przycisk „Aktualizuj”? No to każdy kolejny tydzień dorzuca zmian, które potem trzeba będzie wgrać naraz. A im większa paczka nowości, tym trudniej dojść, która z nich wywołała konflikt. Poniżej jest procedura, po której ten krok przestanie Cię stresować.
Spis treści
Dlaczego odkładanie aktualizacji to większe ryzyko niż sama aktualizacja?
Bo zaległości się kumulują. Zmiany i niezałatane luki rosną z każdym tygodniem, więc późny skok o kilka wersji boli bardziej niż regularne, drobne kroki. Twórcy systemu zalecają trzymanie się najnowszego wydania, a przy przeskoku przez kilka wersji odsyłają do rozszerzonej procedury z oficjalnej dokumentacji aktualizacji WordPressa. Aha, jeszcze jedno. Aktualizacja nadpisuje pliki rdzenia, więc każda poprawka wklepana bezpośrednio w nie po prostu zniknie. Własne modyfikacje trzymaj w motywie potomnym albo w osobnej wtyczce. I tak, regularne łatanie to tylko jeden kawałek większej układanki, jaką jest utwardzanie zabezpieczeń WordPressa.
Kopia zapasowa przed aktualizacją: od czego zacząć
Bez pełnej kopii plików i bazy danych nie klikamy „Aktualizuj”. Kropka. Backup musi obejmować jedno i drugie, leżeć poza serwerem, na którym stoi strona, i dać się realnie odtworzyć (kopia, której nikt nigdy nie przywracał, to raczej nadzieja niż zabezpieczenie). Dlatego raz, na spokojnie, przećwicz przywracanie, zanim przyjdzie Ci to robić w nerwach. Liczy się kopia z dnia aktualizacji, nie sprzed tygodnia. W międzyczasie wpadły przecież zamówienia, wiadomości, nowe wpisy. Nie masz jeszcze ustalonego sposobu? Dobry punkt wyjścia to kopia zapasowa przez UpdraftPlus z wysyłką archiwum do zewnętrznej chmury.
Środowisko testowe staging: sprawdź zmiany, zanim zobaczą je klienci
Staging to kopia strony, na której testujesz aktualizację bez ruszania produkcji, czyli wersji, którą widzą odwiedzający. Kiedy jest niezbędny? Gdy prowadzisz sklep, masz formularze spięte z CRM-em albo systemem mailingowym, siedzisz na kilkunastu wtyczkach albo na motywie pisanym na zamówienie. Wiele firm hostingowych daje taką kopię jednym kliknięciem w panelu. Da się też postawić instalację lokalnie, na własnym komputerze. Jak poukładać cały proces wdrożeń, opisujemy w tekście o temacie staging i wersjonowanie zmian.
Aktualizacja WordPressa krok po kroku: rdzeń, wtyczki, motyw
Po kolei. Jeden element naraz, a po każdym kroku rzut oka na stronę. Tylko tak wiesz, co wywołało ewentualny błąd.
- Rdzeń: Kokpit > Aktualizacje > „Aktualizuj teraz”.
- Wtyczki: pojedynczo, zaczynając od krytycznych, np. WooCommerce.
- Motyw: najpierw motyw nadrzędny, potem potomny.
- Tłumaczenia: na końcu, gdy reszta działa.
Zanim ruszysz z wtyczkami, przejrzyj ich changelog, czyli listę zmian. Szczególnie gdy zmienia się pierwsza cyfra numeru wersji, bo wtedy zwykle dzieje się coś większego. A jeśli WordPress nagle poprosi o dane FTP? Chodzi o właściciela plików na serwerze. Wystarczy wpisać dane konta FTP, przez które wgrywano stronę.
Co sprawdzić po aktualizacji: test kluczowych ścieżek
Po aktualizacji klikasz przez ścieżki, na których firma zarabia albo zbiera kontakty. Samo otwarcie strony głównej niczego nie dowodzi. Niczego.
- formularz kontaktowy, łącznie z faktycznym dotarciem wiadomości do skrzynki,
- koszyk i płatność testowa,
- logowanie klienta i panel konta,
- menu oraz wersja mobilna,
- wyszukiwarka na stronie.
Zajrzyj też do logu błędów serwera i do konsoli przeglądarki, bo sporej części usterek po prostu nie widać na ekranie. Dopiero gdy test na stagingu przejdzie czysto, powtarzasz tę samą sekwencję na produkcji.
Co zrobić, gdy aktualizacja zepsuje stronę?
Najpierw bez paniki. Przy błędzie krytycznym WordPress wysyła administratorowi e-mail z linkiem do trybu odzyskiwania, gdzie wyłączysz winną wtyczkę albo motyw. Biały ekran i zero dostępu do panelu? Wtedy łączysz się przez FTP lub menedżer plików hostingu i zmieniasz nazwę katalogu podejrzanej wtyczki. To ją dezaktywuje. Komunikat o nieudanej aktualizacji zniknie po usunięciu pliku .maintenance z głównego katalogu instalacji. Przywrócenie kopii zostaw na sam koniec, jako ostateczność. Ale uwaga: jeśli po awarii widzisz dziwne przekierowania albo pliki, których nikt nie wgrywał, strona mogła zostać zainfekowana. Wtedy pomoże usuwanie wirusów ze strony.
Automatyczne aktualizacje WordPress: które włączyć, a które zostawić ręcznie
Drobne poprawki i łatki bezpieczeństwa rdzenia WordPress instaluje sam, w tle. Większe wydania dalej wymagają kliknięcia, co potwierdza instrukcja aktualizacji na WordPress.org. Automatyczne aktualizacje wtyczek i motywów włączasz pojedynczo, na liście w panelu. Przy prostych dodatkach to wygodne. Przy sklepie i integracjach? Moim zdaniem lepiej trzymać rękę na pulsie. Zasada jest w sumie prosta: automat tam, gdzie awaria nic nie kosztuje, ręcznie i z testem tam, gdzie chodzi o sprzedaż. No i stały rytm, np. raz w miesiącu, sprawdza się dużo lepiej niż zrywy co pół roku.
Aktualizacja WordPressa przestaje być ryzykiem, kiedy ma stałą procedurę: kopia, staging, elementy po kolei i test ścieżek sprzedażowych. Po kilku takich cyklach to kwadrans roboty, a nie cały nerwowy wieczór. Chcesz załatwiać to samodzielnie i wiedzieć, co dokładnie klikasz? Przydadzą się szkolenia z WordPressa i WooCommerce.
Najczęstsze pytania
Jak często robić aktualizację wtyczek i WordPressa?
Regularnie, w stałym cyklu, np. co miesiąc. Poprawki bezpieczeństwa instaluj od razu, bo zamykają znane luki. Większe wydania wgrywaj dopiero po teście na kopii strony.
Czy mogę zaktualizować WordPressa bez stagingu?
Przy małej stronie wizytówce ze świeżą kopią zapasową zazwyczaj tak. W sklepie internetowym albo na stronie z integracjami raczej odpuść, bo błąd od razu uderza w zamówienia i kontakty.
Co zrobić, gdy strona po aktualizacji pokazuje błąd krytyczny?
Sprawdź skrzynkę administratora, wejdź w link do trybu odzyskiwania z e-maila i wyłącz wtyczkę albo motyw, który wywołał błąd. Bez dostępu do panelu zmień nazwę katalogu wtyczki przez FTP. Nie pomogło? Przywróć kopię zapasową.








