עדכון תוספים בוורדפרס: איך מעדכנים בלי לשבור את האתר

רוב בעלי האתרים מכירים את הרגע הזה. נכנסים ללוח הבקרה, ויש שם עיגול אדום עם המספר 14. ארבעה עשר תוספים מחכים לעדכון, חלקם כבר חודשיים. מצד אחד ברור שצריך לעדכן. מצד שני, מי שכבר חטף פעם אחת אתר שנשבר אחרי עדכון, לא ממהר ללחוץ שוב.

הפחד מוצדק חלקית. עדכונים אכן שוברים אתרים, אבל כמעט תמיד באותן נסיבות: בלי גיבוי, הכל בלחיצה אחת, ובלי לבדוק כלום אחרי. כשעובדים בסדר אחר, הסיכוי לתקלה יורד דרמטית, וגם אם משהו בכל זאת נשבר, החזרה לאחור לוקחת דקות ולא ימים.

המדריך הזה הוא התהליך שאני עובד לפיו על עשרות אתרים בחודש, כחלק מתחזוקת אתר וורדפרס שוטפת. הוא כתוב לבעלי אתרים ואפשר ליישם אותו בלי לגעת בקוד.

// הכלל החשוב ביותר

גיבוי לפני, בדיקה אחרי.

לפני כל עדכון מוודאים שיש גיבוי. אחרי העדכון בודקים שהאתר עובד. אם משהו לא נראה תקין, עוצרים ולא ממשיכים לעדכן.

// שגרת התחזוקה המומלצת

ארבע פעולות, פעם בחודש

  • נכנסים לאתר פעם בחודש ובודקים אם קיימים עדכונים ממתינים.
  • מוודאים שקיים גיבוי עדכני של קבצי האתר ושל מסד הנתונים.
  • מעדכנים מספר קטן של תוספים בכל פעם, ולא את כל האתר בלחיצה אחת.
  • אחרי העדכונים פותחים את האתר ובודקים עמודים מרכזיים, טפסים, וחנות אם קיימת.

// המסלול הבטוח

01

גיבוי

קבצים ומסד נתונים, לפני שנוגעים במשהו.

02

עדכון

בהדרגה, קבוצה קטנה בכל פעם.

03

בדיקה

מסך ראשי, טפסים, חנות, מובייל.

למה עדכונים שוברים אתרים, ולמה בכל זאת אסור לוותר עליהם

תוסף בוורדפרס הוא קוד שרץ בתוך האתר שלכם, לצד עשרות תוספים אחרים ותבנית. כשמפתח משחרר גרסה חדשה, הוא בדק אותה מול סביבה משלו, לא מול הצירוף הספציפי שקיים אצלכם. רוב הזמן זה עובר חלק. לפעמים תוסף אחד מצפה לפונקציה שתוסף אחר שינה, והתוצאה היא שגיאה.

הסיבות הנפוצות לתקלה אחרי עדכון:

  • התנגשות בין תוספים, במיוחד סביב אלמנטור, ווקומרס וסליקה.
  • התאמה אישית שנעשתה ישירות בקבצים של התבנית או התוסף, במקום דרך תבנית ילד או Snippet. העדכון פשוט דורס אותה.
  • קפיצת גרסה משמעותית. מעבר מ-3.x ל-4.0 בדרך כלל אומר שינויים עמוקים, לא תיקוני באגים.
  • גרסת PHP ישנה בשרת שהתוסף החדש כבר לא תומך בה.
  • תוסף נטוש שלא עודכן שנתיים ולא מסתדר עם וורדפרס העדכני.

אבל הצד השני של המשוואה גרוע יותר. הרוב המוחלט של הפריצות לאתרי וורדפרס לא מגיע דרך סיסמה שנוחשה, אלא דרך תוסף עם חולשה ידועה שתוקנה בגרסה חדשה שלא הותקנה. ברגע שחולשה מתפרסמת, סורקים אוטומטיים מתחילים לחפש אתרים שעוד לא עודכנו, בתוך שעות. אתר שלא עודכן חצי שנה הוא לא אתר יציב, הוא אתר שממתין לתורו.

המסקנה פשוטה: לא מוותרים על עדכונים, משנים את הדרך שבה מבצעים אותם.

// לפני שנוגעים

שלוש בדיקות של חמש דקות

1. יש גיבוי, ואתם יודעים איך משחזרים ממנו

גיבוי שלא ניסיתם לשחזר ממנו אף פעם הוא הבטחה, לא ביטחון. לפני שמתחילים, ודאו שלושה דברים:

  • הגיבוי כולל גם קבצים וגם מסד נתונים. גיבוי של אחד מהם בלבד לא יחזיר אתר עובד.
  • הגיבוי מהיום או מאתמול, לא מלפני שבועיים.
  • אתם יודעים איפה הוא יושב ומי מריץ שחזור. אם התשובה היא ״נראה לי שהאחסון עושה את זה״, זה הזמן לבדוק, ולא אחרי שהאתר נפל.

שווה גם לזכור שגיבוי ששמור רק על אותו שרת שבו האתר יושב הוא נקודת כשל אחת. גיבוי נוסף במקום חיצוני, בענן או במחשב, שווה את המאמץ.

2. אתם יודעים מה התוספים הקריטיים באתר

לא כל התוספים שווים. באתר טיפוסי יש חמישה עד שמונה תוספים שאם הם נופלים, האתר נופל איתם. בדרך כלל אלה Elementor ו-Elementor Pro, WooCommerce ותוספי הסליקה, תוסף הטפסים, תוסף האבטחה, תוסף הקאש ותוסף הרב לשוניות. את אלה מעדכנים אחד אחד, בנפרד, ובודקים אחרי כל אחד. את השאר אפשר לעדכן בקבוצות.

3. זה לא יום שישי בערב ולא באמצע קמפיין

עדכנו כשיש לכם זמן לתקן. עדכון בשעה שבה החנות במכירה או שהקמפיין באוויר, בלי אפשרות לטפל בתקלה בשעה הקרובה, זה סיכון מיותר. שעות הבוקר של אמצע השבוע הן זמן טוב.

// תהליך העדכון

איך מעדכנים נכון: שבעה שלבים

01

מריצים גיבוי עכשיו

לא ״יש גיבוי מהלילה״. גיבוי ידני, עכשיו, לפני שנוגעים במשהו. זה לוקח דקה ומחזיר את כל ההשקעה בפעם הראשונה שמשהו משתבש.

02

קוראים מה עומד להשתנות

בלוח הבקרה נכנסים אל תוספים ‹ תוספים מותקנים ומסתכלים בשורות המסומנות לעדכון. ליד כל תוסף יש קישור הצג פרטי גרסה. שם רואים מה השתנה ומול איזו גרסת וורדפרס התוסף נבדק.

03

מעדכנים בקבוצות קטנות

שלושה עד חמישה תוספים קטנים בכל פעם. לא לסמן הכל וללחוץ ״עדכן״. אם עדכנתם ארבעה עשר תוספים במכה והאתר נשבר, אתם לא יודעים מי אשם. אם עדכנתם ארבעה, יש לכם ארבעה חשודים בלבד.

04

התוספים הקריטיים, אחד אחד

אלמנטור, ווקומרס, סליקה, טפסים ואבטחה מקבלים יחס נפרד. מעדכנים אחד, פותחים את האתר, בודקים, וממשיכים לבא בתור.

בחנות ווקומרס יש בדיקה נוספת לפני עדכון ראשי: נכנסים אל ווקומרס ‹ סטטוס, ובחלק התחתון מופיע מצב התבניות. אם מופיעות שם תבניות מיושנות שהתבנית שלכם דורסת, עדכון ראשי עלול לשנות את מראה עמוד המוצר או הצ׳קאאוט.

05

את ליבת וורדפרס מעדכנים בנפרד

עדכוני תחזוקה של הליבה, כאלה שמשנים רק את הספרה האחרונה, הם תיקוני אבטחה ובאגים ובדרך כלל בטוחים. עדכון ראשי הוא סיפור אחר: קודם מוודאים שהתוספים המרכזיים כבר מעודכנים ותומכים בו, ורק אחר כך מעדכנים את הליבה.

06

מנקים קאש

אחרי העדכונים מנקים קאש בתוסף הקאש, ואם יש Cloudflare או שכבת קאש בשרת, מנקים גם שם. חלק גדול מ״האתר נראה שבור״ הוא בעצם קאש ישן שמוגש לדפדפן. בדקו בחלון גלישה בסתר, כדי לא להסתכל על גרסה שמורה אצלכם. הרחבתי על קאש ומהירות במדריך נפרד.

07

בודקים

זה החלק שהכי קל לדלג עליו, וגם החלק שמחזיר את ההשקעה. הפירוט בסעיף הבא.

עדכון גדול או אזהרת תאימות?אם וורדפרס מציג אזהרה שהתוסף לא נבדק מול הגרסה הנוכחית, או שמדובר בשדרוג משמעותי של WooCommerce, Elementor או וורדפרס עצמו, עדיף לעצור ולבדוק לפני שמעדכנים.

// אחרי העדכון

הצ׳קליסט שאחרי: תשעים שניות

אחרי כל סבב עדכונים עוברים על הרשימה הזאת, בחלון גלישה בסתר, גם במחשב וגם בטלפון:

// מה לבדוק באתר

  • עמוד הבית נטען ונראה תקין, בלי שורות שגיאה בראש העמוד.
  • התפריט, הכפתורים והקישורים המרכזיים עובדים.
  • טופס יצירת קשר נשלח בפועל, ומתקבלת הודעת אישור. רצוי לוודא שהמייל הגיע לתיבה.
  • התמונות, הפונטים והעיצוב נטענים כרגיל, בלי עמוד שקפץ לפריסה שבורה.
  • בחנות: עמוד מוצר, הוספה לסל, סל, צ׳קאאוט ואמצעי התשלום נפתחים כרגיל.
  • כלים ‹ בריאות האתר לא מציג שגיאות קריטיות חדשות.

שווה לבדוק גם שניים או שלושה עמודים פנימיים שנבנו באלמנטור, ולא רק את עמוד הבית. תקלות תצוגה של בוני עמודים נוטות להתגלות דווקא שם.

// אם משהו נשבר

האתר נשבר. מה עושים עכשיו

לא ממשיכים לעדכן.

אם הופיעה תקלה מיד אחרי עדכון, עוצרים. לא מעדכנים תוספים נוספים ולא מוחקים תוספים. מחיקת תוסף בשלב הזה מוחקת גם את ההגדרות שלו. רשמו איזה תוסף עודכן אחרון, צלמו את התקלה, והמשיכו לפי הסדר.

מסך לבן או ״שגיאה קריטית באתר״

וורדפרס מזהה שגיאות קריטיות בעצמו ושולח מייל לכתובת מנהל האתר עם קישור למצב שחזור. הקישור מכניס אתכם ללוח הבקרה כשהתוסף הבעייתי מושבת, כך שאפשר לטפל בו. בדקו את תיבת המייל של מנהל האתר, כולל תיקיית הספאם.

אם אין גישה גם ללוח הבקרה, יש דרך עוקפת שלא דורשת קוד: נכנסים למנהל הקבצים באחסון או ב-FTP, לתיקייה wp-content/plugins, ומשנים את שם התיקייה של התוסף החשוד. וורדפרס מפסיק לטעון אותו ומשחרר את האתר. אחרי שנכנסים, מחזירים את השם המקורי ומטפלים בתוסף כמו שצריך.

מחזירים גרסה קודמת של התוסף

זה בדרך כלל הפתרון המהיר והנקי ביותר, והוא לא דורש שחזור של כל האתר:

  • אלמנטור ואלמנטור פרו: יש מנגנון מובנה. נכנסים אל אלמנטור ‹ כלים ‹ ניהול גרסאות וחוזרים לגרסה הקודמת בלחיצה. בלי תוספים ובלי FTP.
  • תוספים מהמאגר החינמי: בעמוד התוסף ב-WordPress.org יש תחת Advanced View רשימת גרסאות קודמות להורדה.
  • תוסף ייעודי: WP Rollback מוסיף קישור Rollback ליד כל תוסף מהמאגר ועושה את זה בשתי לחיצות.
  • תוספים בתשלום: כמעט תמיד יש גרסאות קודמות באזור האישי של היצרן.

שחזור מגיבוי

אם החזרת הגרסה לא פתרה, משחזרים מהגיבוי האחרון. שימו לב: בחנות פעילה, שחזור מלא של מסד הנתונים עלול למחוק הזמנות שנכנסו מאז הגיבוי. במקרה כזה עדיף שחזור של קבצים בלבד, או התייעצות לפני.

אם לא ברור מי אשם

התוסף Health Check and Troubleshooting מפעיל מצב אבחון שמכבה את כל התוספים רק עבורכם, בעוד המבקרים ממשיכים לראות את האתר כרגיל. משם מדליקים תוסף אחרי תוסף עד שהתקלה חוזרת. זה הכלי שחוסך הכי הרבה זמן באיתור התנגשויות.

// מניעה

איך לא להגיע לשם שוב

סביבת Staging

Staging היא עותק של האתר שבו מריצים את העדכונים קודם. באתר תדמית פשוט זה אולי מיותר. בחנות פעילה, באתר עם הרבה תוספים או באתר שהוא מקור ההכנסה של העסק, זה כבר חובה. רוב חברות האחסון הרציניות מציעות יצירת Staging בלחיצה אחת מתוך לוח הניהול, בלי תשלום נוסף, ושווה לבדוק אם האחסון שלכם תומך בזה. הרבה לקוחות מגלים שזה היה שם כל הזמן.

עדכונים אוטומטיים: מתי כן ומתי לא

וורדפרס מאפשר להדליק עדכון אוטומטי לכל תוסף בנפרד, מתוך עמוד התוספים. ההמלצה שלי: כן לעדכוני תחזוקה של הליבה ולתוספים קטנים שאינם משפיעים על תצוגה או על תשלום. לא לאלמנטור, ווקומרס, סליקה, טפסים, אבטחה ורב לשוניות. עדכון אוטומטי גורף בחנות פעילה זה הימור על זה שלא תגלו את התקלה מלקוח שלא הצליח לשלם.

תוספים שכבר לא מתעדכנים

תוסף שלא עודכן שנתיים הוא חוב טכני. בעמוד התוסף ב-WordPress.org מופיע מתי היה העדכון האחרון, ולפעמים גם אזהרה שהתוסף לא נבדק מול שלוש הגרסאות האחרונות. אם מצאתם כזה באתר, תכננו מחליף בזמן שלכם, לא ביום שהוא ייפול.

רישיונות בתוקף

תוסף בתשלום עם רישיון שפג לא מקבל עדכונים, כולל עדכוני אבטחה. Elementor Pro ו-WP Rocket הם הדוגמאות הנפוצות. שווה לוודא פעם ברבעון שכל הרישיונות פעילים.

// מה לא לעשות

חמש טעויות שחוזרות שוב ושוב

  • לא למחוק תוסף רק כי לא ברור מה הוא עושה.
  • לא לכבות תוספים באתר פעיל לצורך ניסוי.
  • לא לבצע עדכונים משמעותיים ללא גיבוי.
  • לא להתקין תוספים ממקור לא מוכר או גרסאות פרוצות.
  • לא לבצע שינויים בהגדרות מערכת בלי להבין את המשמעות שלהם.

// להורדה

צ׳קליסט התחזוקה החודשי

שמרו את הקובץ והיעזרו בו בכל תחזוקה חודשית

ריכזתי את התהליך לקובץ PDF קצר: הכלל הבסיסי, שגרת ארבעת הצעדים, תהליך העדכון, הבדיקות שאחרי ומה לא לעשות. בלי להשאיר פרטים.

הורדת המדריך, PDF

// שאלות נפוצות

מה ששואלים לפני שמעדכנים

כל כמה זמן צריך לעדכן תוספים?

פעם בחודש זה קצב סביר לרוב האתרים. עדכון אבטחה קריטי מתקינים מיד ולא מחכים לסבב החודשי. אתרים עם חנות פעילה או עם הרבה תוספים מרוויחים מסבב אחת לשבועיים.

אפשר פשוט להדליק עדכונים אוטומטיים לכל התוספים?

אפשר, אבל לא באתר עסקי. הדליקו אוטומטי לתוספים קטנים ולעדכוני תחזוקה של הליבה, והשאירו ידניים את אלמנטור, ווקומרס, הסליקה, הטפסים והאבטחה.

עדכנתי והכל נראה תקין. יש עוד משהו לבדוק?

כן, את הטפסים ואת המייל היוצא. זו התקלה הכי שקטה שיש: האתר נראה מצוין והפניות פשוט לא מגיעות לתיבה. שלחו טופס בדיקה אחרי כל סבב.

איך יודעים שתוסף ננטש?

בעמוד התוסף ב-WordPress.org מופיעים תאריך העדכון האחרון והגרסאות שמולן נבדק. אם עברה יותר משנה, או שמופיעה אזהרה שלא נבדק מול שלוש הגרסאות האחרונות, התחילו לחפש חלופה.

מה ההבדל בין עדכון ליבה לעדכון תוסף?

עדכון ליבה הוא עדכון של וורדפרס עצמו ומשפיע על כל האתר. עדכון תוסף נוגע ברכיב אחד. עדכוני תחזוקה של הליבה בטוחים יחסית, עדכון ראשי דורש תכנון ובדיקת תאימות של התוספים.

כמה זמן לוקח סבב עדכונים חודשי?

באתר תדמית מסודר, בין רבע שעה לחצי שעה כולל הבדיקות. בחנות ווקומרס עם הרבה תוספים זה יכול להגיע לשעה. רוב הזמן הולך לבדיקות, לא ללחיצות.

// לא רוצים להתעסק עם זה בכלל?

אני מטפל בעדכונים, בגיבויים ובבדיקות במקומכם.

עדכונים חודשיים, גיבויים, בדיקות תקינות ורישיונות Pro, במחיר חודשי קבוע. אם אתם רוצים קודם את התמונה המלאה, יש לי צ׳קליסט תחזוקה שבועי, חודשי ורבעוני במדריך נפרד.

לפרטים על תחזוקה