Weboldal karbantartás: szükséges?

Szerző: | nov 12, 2017 | weboldal karbantartás, wordpress

Weboldal karbantartás: minek?

A következő néhány bekezdés részben azoknak szól, akikben egyáltalán felmerül a fenti kérdés és nem tiszta, hogy mi célt szolgál a weboldal karbantartás, részben pedig a “csináld magad” vállalkozóknak, akik szeretnék átlátni, hogy a különféle munkálatokat milyen eszközökkel, hogyan érdemes megoldani. Igyekszem röviden és közérthetően elmagyarázni, miért elengedhetetlen honlapunk karbantartása. 

Belemegyünk a részletekbe is, hogyha saját kezébe venné ezt a feladatot, akkor tudja, milyen eszközöket érdemes használni: megmutatom nekem milyen programok váltak be és milyen beállításokra érdemes odafigyelni. Fontos: én a WordPress motort használom minden weboldalam elkészítéséhez, így írásaimban mindig erről a rendszerről van szó.

Mottó: Egy honlap üzemeltetése hasonlatos egy autó fenntartásához: tehet nagy szolgálatot számunkra, ha kihasználjuk a képességeit. Ám ha csak a “garázsban” pihen, és nem használjuk, lehet egy felesleges luxuskiadás is.

A biztonság

weboldal biztonság, wordpress weboldal biztonság, wordpress karbantartás, weboldal karbantartás

A WordPress weboldalak karbantartása során a legfontosabb szempont a weboldal biztonságának megőrzése.

Ez a weboldal karbantartás legerősebb indítéka, mind közül a legfontosabb szempont. A weboldal karbantartás idejének fele lényegében ez. De miért is? Gondoljon csak bele, hetekig-hónapokig dolgozik a weboldalán, (vagy kiszervezte a munkát minimum 100.000 Ft-ért) és aztán egyszercsak hopp, feltörték. A belefektetett munka volt, nincs. És az a helyzet, hogy ez jópárszor megtörtént eset. Hálistennek nem velem. Aztán, ha kíváncsiságból felnéz Youtube-ra, vagy rákeres a Google-ben, láthatja, hogy tucatszámra lehet találni oktatóvideókat, oktatóanyagokat, hogy hogyan törjünk fel weboldalakat. Ezzel csak azért érdemes tisztában lenni, hogy maga a hacker-jelenség is létezik. És talán jó eséllyel nem az Ön weblapja lesz az elsődleges célpontja a hackereknek, de sosem lehet tudni. Ha van rá bármi okuk, akkor mindenféle módot be fognak vetni, hogy feltörjék. Úgyhogy ennek az esélyét kell a weboldal karbantartás során minimalizálni. És szerencsére sok jó megoldás létezik erre.

Felhasználói élmény 

Ez a fogalom az utóbbi években egyre fontosabbá vált. A Google azokat a weboldalakat díjazza melyeken a felhasználók könnyen eligazodnak, megtalálják rajta amit keresnek, egyszóval hasznos számukra. Számos olyan feladat van, amivel mindenképpen foglalkoznunk kell, ha javítani szeretnénk a honlap könnyű, egyszerű böngészhetőségén.

Az egyik legfontosabb tényező a weboldal gyorsasága. Amellett, hogy a honlapunk betöltődési sebessége a Google egyik fontos rangsorolási szempontja, a felhasználóink sem böngészik szívesen az oldalunkat, ha sokat kell várni. A felgyorsult világban egyre kevesebb figyelmet áldoznak az emberek bármire, ezért kulcsfontosságú, hogy gyorsan, hatékonyan tudják használni a weboldalunkat. Fontos emellett, hogy weboldalunk átlátható legyen: ne legyen túlzsúfolva és mindenki találja meg rajta ami keres.

“Szükséges rossz” vagy haszna is van?

A weboldal karbantartást talán egy “szükséges rossznak” gondolják néha a honlaptulajdonosok.

“Fel kéne rakni valamit a honlapra, hogy történjen már valami ott is…”  

– hangzik a már jól ismert frázis, de az érzés mögötte a “muszáj”, nem a lelkesedés. Pedig ha tudnánk, hogy hosszútávon (1-2 év) mekkora előnyt tudunk kovácsolni egy rendszeresen frissített, újdonságokkal teli, naprakész honlappal… Nem lenne kérdés hogy azonnal elkezdjük a munkát. Sokan ugyanis nem gondolnak bele, de például szoros összefüggés van a weboldal frissítése, szerkesztése és a keresőoptimalizálás között is: minél gyakrabban észleli a Google a változásokat a honlapon, a későbbiekben annál jobban odafigyel majd a honlapra és ezáltal egy Google által jónak értékelt tartalom gyorsabban jelenik majd meg az előkelő találati helyeken.

De ami még fontosabb, hogy a rendszeres új tartalmak, egy adott témában, kiemelik a weboldalt a többi “átlagos” honlap közül. Arról nem vagyok meggyőződve, hogy a weboldal változásainak gyakorisága közvetlenül hat az oldal “erősségére”, de nagy valószínűség szerint igen, számít az oldalunk keresőben elfoglalt pozíciójánál az is, hogy mennyire sűrűn változik a weboldal tartalma. Persze, a titkos Google keresőalgoritmus is évente több mint százszor változik, ember legyen a talpán, aki biztosat ki mer jelenteni. Ha a weboldal változásának gyakorisága talán kisebb, a weboldal gyors betöltődési sebessége viszont biztosan nagyobb súllyal nyom a latba. Na de ennél jobban nem megyek bele a keresőoptimalizálás mélységeibe, erről később még bővebben írok.

“Ami nem emelkedik, az süllyed…”

Közhelygyanús a mondás, de az az igazság, hogy nincs ez másképp a weboldalunkkal sem. Nem hiszek a stagnálásban: valami vagy fejlődik vagy lemarad, idejét múlttá válik. És a weboldal karbantartás esetében is: ha nem haladunk a korral és fejlesztünk mindig valamit az oldalon, akkor veszít a viszonylagos értékéből, mert sok más honlapon megcsinálják majd azokat a fejlesztéseket, amit mi nem. És igen, idővel minden honlap elavul.

Szégyellni való honlapok

Magyarországon egy 2017. szeptemberi adat szerint 1.185.087 regisztrált vállalkozás működik. Ebből körülbelül 400.000-nek van honlapja. Önmagában ez is elképesztő, hogy 2017-ben még ennyien nem tartják fontosnak, hogy vállalkozásukkal jelen legyenek az interneten. De amit mondani szeretnék, hogy gyakran a meglévők között is látni weboldalakat, amik nem közvetítenek mást a cégről mint: “átlagosak, középszerűek vagyunk, ne várj sokat tőlünk…”Ha pedig a látszat ezt mutatja, miért lenne más a tartalom? Az ellenkezője is igaz persze: vannak cégek, akiknek a csillogó-villogó modern weboldala mögött egy gyenge tartalom vagy szolgáltatás rejlik. De ez attól még nem jelenti azt, hogy a weboldalunk megjelenésével, tartalmával nem érdemes foglalkozni.

Van az az állapot, amikor már szinte jobban járunk egy új weboldal létrehozásával, mint a meglévőnek az átalakításával. És mennyibe fog kerülni az új honlap? Valószínűleg sokkal többe, mintha rászántunk volna havi 1-2 munkaórát vagy az 5900 Ft karbantartási költséget. (Nálam már ennyiért elérhető egy weboldal alapszintű karbantartása, amiben 1 óra tartalomszerkesztés is benne van. Ha érdekel, kattints ide a részletekért!)

Technikai rész

wordpress admin felület, wordpress weboldal karbantartás, weboldal karbantartás honlap karbantartás wordpress honlap karbantartás wordpress weboldal karbantartás weblap karbantartás wordpress weblap karbantartás, wordpress motor

A WordPress szerkesztői felülete

A WordPress frissítése

wordpress frissítése, frissítés elérhető, frissítés most, wordpress screenshot

Miket kell megtenni egy weboldal biztonságához? A WordPress esetében rendszeresen jönnek ki a rendszerfrissítések, melyek elég gyakran biztonsági réseket is betömnek. Ez mindig azt jelenti, hogy “az éppen előző rendszerben” még jó eséllyel volt egy  sebezhető pont. (Ugyan nem mindegyik frissítés biztonsági jellegű, gyakran ez az új verzió megjelenésének fő oka.) Valószínű, hogy a legfrissebb verzióban is van, de az majd csak később fog kiderülni. Ez tehát azt jelenti hogy érdemes rendszeresen frissíteni a WordPresst. Az aktuális WordPress verzió a WordPress hivatalos magyar oldaláról tölthető le, de a karbantartás során elég ha a honlap tetején megkeressük a “Frissítés most” gombot. Fontos: a WordPress frissítése előtt mindig készítsünk egy biztonsági mentést az oldalunkról. Erről nemsokára szó lesz, addig is, jegyezzük meg erre a feladatra az UpdraftsPlus nevű plugint.

A bővítmények frissítése

wordpress bővítmányek frissítése, weboldal karbantartás szerepe, weboldal biztonság lépései, honlap biztonság tennivalói, weboldal biztonság guide, lépésről lépésre, útmutató wordpress biztonságához

A WordPress bővítmények elavultsága is biztonsági kockázatot jelenthet. A legújabb frissítésekkel általában az ismert biztonsági réseket is megszüntetik a fejlesztők.

A honlap működését segítő bővítményekhez (más szóval plugin-ekhez) is rendszeresen megjelennek frissítések, melyeket a Vezérlőpult / Bővítmények fül alatt találhatunk meg. A fülön lévő szám mutatja, hogy hány bővítményhez érhető el jelenleg frissítés. A frissítések előtt érdemes megnézni a frissítés részleteit, ugyanis gyakran semmi jelentősége nincsen a frissebb verziónak, viszont lehet, hogy még nem kompatibilis a jelenlegi WordPress verziónkkal. Az én gyakorlatom az, hogy pár hetet mindig várok a frissítés előtt, hiszen ennyi idő alatt általában ki szoktak derülni az apróbb működési hibák, (bugok). Ezután már nyugodt szívvel nyomok rá az “Automatikus frissítés” gombra.

Ha a frissítéseket rendszeresen megcsináljuk, már egy fontos lépést megtettünk a weboldal biztonsága felé. De van még elég teendő. Menjünk tovább.

Biztonsági bővítmények

Számos plugin létezik, mely a weboldal védelmére szolgál. Ezek közül én a Wordfence-t emelném ki, mert nagyon elégedett vagyok vele. Ugyan nem próbáltam ki minden hasonló ilyen plugint – és biztos, hogy van még sok hasonlóan jó biztonsági bővítmény WordPresshez – úgy vagyok vele, hogy ha valami igazán jól működik, akkor minek próbálgassak másmilyet?

Wordfence

wordfence scan képernyőfotó, képernyőmentés, honlap biztonsági vizsgálat, weboldal biztonság, weboldal karbantartás

A cég “laboratóriumában” naponta frissül a káros kódok, vírusok, helyek nyilvántartása, amiket automatikusan blokkol a rendszer. Automatikusan letiltásra kerülnek azok az IP címek, ahonnan a támadásokat érzékeli a plugin, így megkímél ezzel sok más – a Wordfence hálózatában lévő – honlapot is egy esetleges későbbi támadás kockázatától.

Táblázat mutatja a biztonsági bővítmény felületén belül, hogy kik léptek be sikeresen az oldalra, illetve ami talán érdekesebb, hogy kiknek nem sikerült ugyanez, milyen felhasználónévvel próbálkoztak, percre pontosan mikor történt az eset és hogy milyen IP címről jött a kísérlet. Ezek az adatok sokat segíthetnek egy gyanús felhasználó kiszűrésében.

A Wordfence pluginban az egyik kedvenc funkcióm a “Scan”. Ez lényegében minden lehetséges hibát végignéz az oldalon, de talán a legfontosabb az a felismerő-képessége, hogy az eredeti wordpress könyvtárhoz képest a fájlok módosultak-e. Ha talál ilyet a rendszer, akkor meg is lehet nézni, hol és mi változott. És így bukkanhatunk könnyedén a gyanús kódokra, vírusokra és spamekre is. Már ha vannak… Egy “egészséges” honlapon nem fog találni ilyet a program.

Tapasztaltam párszor, hogy pl. a wp-config.php fájlt gyanúsnak vélte a szkennelő, mert a fájl angol változatát tekintette eredetinek és mivel a honlapom magyar nyelvű volt (tehát néhány sor is magyarul volt a fájlban), a program változást észlelt az angol nyelvű verzióhoz képest. De szerencsére van olyan lehetőség, hogy a későbbiekben hagyja figyelmen kívül ezt a fájlt, így nem figyelmeztet többször feleslegesen.

A Wordfence súlyos hibának veszi azt is, ha nem a legfrissebb WordPress verziót használjuk. Ugye emlékszik? A cikk elején, a WordPress frissítése részben volt szó erről. Persze teljesen rendben van, ha pár hetet várunk a frissítés előtt, sőt talán érdemes is, ezalatt általában a főbb hibák javításra kerülnek. Pl. egy WordPress 4.9.2-es verzió már biztos, hogy megbízhatóbb lesz mint a 4.9.

wordpress frissítés, biztonsági mentés, wordpress weboldal karbantartás

A Wordfence beállításait egy másik cikkben fogom részletesebben bemutatni, ez csak egy ízelítő volt, hogy lássuk, a weboldal biztonságához nagyban hozzátesz egy ilyen plugin.

 

Biztonsági mentések

Ugyan a Wordfence egy rendkívül jól használható biztonsági bővítmény, ettől függetlenül nagyon merész lenne azt állítani, hogy az összes hackertámadás százszázalékosan kivédhető. Éppen ezért, és más okokból is, elengedhetetlen hogy weboldalunkról rendszeresen biztonsági mentést készítsünk. Így ha neadjisten bármi történne a honlapunkkal, a fontos adataink nem tűnnek el, sőt könnyedén vissza tudjuk állítani az eredeti / előző állapotot.

Jópár tárhelyszolgáltató ugyan végez biztonsági mentéseket, de általában csak külön díjért állítanak vissza korábbi állapotokat, ha bármi elromlik. Érdemes tehát ezt a feladatot is a kezünkbe vennünk vagy a sok más teendő mellé kiszervezni egy kedvező havidíjért a weboldal karbantartó számára.

wordpress weboldal karbantartás, updraftsplus biztonsági mentés wordpress oldalon, biztonsági mentések, updraftsplus

A biztonsági mentésekre én az UpdraftsPlus nevű plugint javaslom. Egyik nagy előnye, hogy felhő alapú biztonsági mentéseket lehet vele végezni, tehát nem a számítógépünk tárhelyét foglaljuk el a fájlokkal, hanem a “felhőben” tárolhatjuk az adatokat. Például, a weboldalunk, az UpdraftsPlus segítségével, automatikusan egy Google fiókba (Google Drive szolgáltatás) továbbítja a weboldalunk összes tartalmát, beállítását. Be lehet állítani hogy csak a sablonról / pluginekről / adatbázisról készüljenek biztonsági mentések.

A bővítménnyel beállíthatjuk hogy automatikus biztonsági mentések készüljenek havi, heti, vagy akár napi rendszerességgel, anélkül, hogy hozzányúlnánk. Természetesen valahol az adatokat tárolni kell, és egy bizonyos adatmennyiség felett oda kell figyelnünk, hogy hol van elég rendelkezésre álló tárhelyünk. A google Drive pl. ingyenesen 15 GB adatot enged tárolni. Ezen felül már fizetni kell az extra tárhelyért, bár ez kisebb honlapoknál általában néhány évig biztosan elég.

A weboldal gyorsítása

A weboldal gyorsítása egy külön tudomány, de érdemes olyan szinten értenünk, hogy akárcsak pár másodpercet is le tudjunk faragni a betöltődési időből. A 4-5 másodperc alatt betöltődő oldalak még elfogadhatók (bár az ideális az 1-2-3 mp lenne), az efölöttieket viszont már erősen ajánlott javítani. Gyors megoldásként szolgál a WP-Rocket nevű bővítmény, melyen néhány beállítást elvégezve gyakran 1-2 másodpercet is javul a honlapunk gyorsasága. (Ennek a pluginnak a beállításait egy másik cikkben fogom bemutatni.) Természetesen még sok más teendőnk is van, ha gyorsítani szeretnénk a honlapunkat: az egyik legfontosabb a képeink méretének optimalizálása. Erre egy kiváló online eszköz a tinypng. Igaz, hogy max. 5 mb-os képeket tudunk optimalizálni, de ez általában elég is. A lényeg: a program a képminőség megtartása mellett drasztikusan lecsökkenti a kép méretét. Egy tipikus példa: ha például “bedobok a gépbe” egy 3 mb-os képet, gyakran egy 4-500 kb-os verzió “jön ki”. Szóval általában egy 60-70%-os méretcsökkenést tud produkálni a program, ami pl. 8-10 képnél már sok-sok megabájtot és ezzel együtt másodpercet jelent…

Összefoglalás

weboldal karbantartás, olyan mint az autó fenntartása

Egy honlap üzemeltetése hasonlatos egy autó fenntartásához: tehet nagy szolgálatot számunkra, ha kihasználjuk a képességeit. Ám ha csak a “garázsban” pihen, és nem használjuk,  lehet egy felesleges luxuskiadás is.

Ahogy a bevezető mottóban már említettem, egy honlap üzemeltetése olyan mint egy autó fenntartása. Hozhat sok hasznot is, termelhet sok bevételt a vállalkozás számára, ha használjuk és jól használjuk. De előfordulhat, hogy az év legtöbb napján csak a garázsban áll kihasználatlanul, miközben fizetjük rá az adót ( = a tárhely költséget, domain név díját), a javítási költségeket (a weboldal karbantartás díját), a téli-nyári gumi szetteket (egy új marketingszoftvert vásárolunk a csodát várva…) és még ki tudja mi mindent.

Egy weboldal karbantartásának és üzemeltetésének van költsége: vagy a saját ráfordított időnk (sok-sok munkaóra amíg megtanuljuk mit is csináljunk, utána havi min. 1-2 óra / hó), vagy amennyiért a weboldal karbantartó elvállalja a honlapot. Nálam a kezdőcsomag már havi 5900 Forinttól elérhető, amiben a rendszeres frissítések, biztonsági felügyelet, biztonsági mentések + 1 óra tartalomszerkesztés is benne van. Ez az 1 óra sokmindenre nem elég, de általában mindig felmerül valami minimális szerkesztenivaló a honlapokon. Aki blogbejegyzést szeretne feltölteni rendszeres időközönként, annak az asszisztens csomag vagy a Haladó csomagom való.

Írhatunk honlapunkra évente egy cikket, vagy feltölthetünk évente néhány fotót, videót, netán egy új szolgáltatást… Vagy megtehetjük mindezeket havonta, hetente is. Csak rajtunk múlik, mennyi energiát teszünk bele és így mennyit tudunk kivenni a weboldalunkból.

Természetesen lehet, csak az a célunk a honlappal, hogy egy stílusos “névjegykártyaként” funkcionáljon a neten, minden más feladattól mentesen. Idővel azonban ezeknek a weboldalaknak is idejét múlttá válik a motorja, a kinézete, esetleg a tartalmi elemei is. Érdemes tehát rendszeres időközönként megvizsgálni ezeket és szükség szerint fejleszteni honlapunkat. Ha rendszeresen foglalkozunk a weboldallal, akkor az naprakész lesz, azt közvetíti, sugározza a nagyvilágba, hogy tulajdonosa komolyan veszi azt, amit csinál, és élen jár az adott területen. Ha pedig rendszeresen új tartalmak is megjelennek az oldalon, akkor pedig mind a Google robot (ez térképezi fel és az eredmények alapján rangosorolja az oldalakat) mind a felhasználók pozitívan értékelik majd az adott céget. (Ezek gyakran teljes munkanapokat is igénybe vehetnek, de érdemes hosszútávon gondolkozni! Vegye kezébe ezeket a feladatokat, higgye el, hogy hosszútávon meg fog térülni.

Végezetül köszönöm, hogy megtisztelt figyelmével és elolvasta gondolataimat. Ajánlom figyelmébe a különböző weboldal karbantartási csomagjaimat. Azok a teendők, melyek feltétlenül szükségesek egy weboldal kiszámítható, biztonságos működéséhez, minden csomagban megtalálhatók, az árkülönbség elsősorban a munkaóráimtól, az elérhetőségemtől és a néhány extra igénytől függ.

Sok sikert a vállalkozásához, 

Bognár Balázs