Allar fréttir

Leiðbeiningar

Gátlisti fyrir WordPress-vefi: 40 atriði sem halda vefnum í lagi

· 12 mín. lestur

Gátlisti á spjaldi þar sem öll atriði nema eitt eru hökuð við, umkringdur táknum fyrir öryggi, afrit, lén, hraða, leit og mælingar.

Öryggi, afrit, uppfærslur, hraði, leitarvélar, lén, lög og mælingar. Gátlisti sem þú getur farið yfir í rólegheitum, með upplýsingum um hvað þarf að skoða mánaðarlega, ársfjórðungslega og einu sinni á ári.

WordPress-vefur er ekki verk sem klárast. Hann er meira eins og bíll: hann gengur vel lengi án athygli, en ef enginn skiptir um olíu kemur það á endanum í bakið á þér, og yfirleitt á versta tíma. Flest vandræði sem við sjáum hefði mátt koma í veg fyrir með reglulegri yfirferð.

Þessi gátlisti tekur saman það sem skiptir máli, flokkað eftir sviðum. Þú þarft ekki að gera allt í dag. Farðu yfir listann einu sinni, merktu við það sem er í lagi og byrjaðu á því sem vantar efst í hverjum flokki. Neðst er tillaga um hversu oft á að fara yfir hvað.

ÁbendingHafðu fyrst á hreinu hver ber ábyrgð. Margt á þessum lista fellur á milli þegar enginn veit hvort það er verkefni eigandans, vefstofunnar eða hýsingaraðilans.

1. Öryggi

Langflestar innbrotstilraunir á WordPress-vefi eru sjálfvirkar. Þær beinast ekki að þér persónulega heldur að hverjum þeim vef sem er með opna glufu. Markmiðið er því ekki fullkomin vörn, heldur að vera ekki auðveldasta skotmarkið.

  • Allir stjórnendur nota sterk og einstök lykilorð, helst úr lykilorðastjóra. Sjá notendur og lykilorð.
  • Tveggja þátta auðkenning er virk fyrir alla sem geta skráð sig inn sem stjórnendur.
  • Hver notandi hefur aðeins þau réttindi sem hann þarf, og notendum fyrrverandi starfsmanna og verktaka hefur verið eytt.
  • Vefurinn er varinn af eldvegg (WAF) og innskráningarsíðan takmarkar endurteknar tilraunir. Sjá vöktun og eldvegg.
  • Vefurinn keyrir á HTTPS með gildu SSL-skírteini sem endurnýjast sjálfkrafa, og allt HTTP vísar yfir á HTTPS.

2. Afrit

Afrit eru tryggingin sem bjargar þér þegar allt annað bregst: hakk, misheppnuð uppfærsla eða eitthvað sem var óvart eytt. En afrit sem hefur aldrei verið prófað er bara von.

  • Sjálfvirk afrit eru tekin daglega af bæði skrám og gagnagrunni.
  • Afritin eru geymd á öðrum stað en vefurinn sjálfur. Ef þjónninn fer, fara afritin ekki með.
  • Afrit eru geymd nógu lengi til að hægt sé að fara aftur fyrir vandamál sem uppgötvast seint, til dæmis í tvær vikur eða lengur.
  • Endurheimt hefur verið prófuð, og þú veist hversu langan tíma hún tekur. Sjá afritunarþjónustu Vefaldar.

3. Uppfærslur og viðhald

Langflestir veikleikar í WordPress eru í viðbótum, ekki kjarnanum, og þeim er yfirleitt lokað með uppfærslu. Vefur sem er ekki uppfærður reglulega safnar þekktum glufum.

  • WordPress, viðbætur og þema eru uppfærð reglulega, og afrit er tekið fyrir hverja uppfærslu. Sjá uppfærslur.
  • Viðbótum sem eru ekki í notkun hefur verið eytt, ekki bara slökkt á þeim.
  • Engar viðbætur eru á vefnum sem höfundurinn er hættur að viðhalda.
  • Leyfi keyptra viðbóta og þema eru í gildi, svo þær fái öryggisuppfærslur.
  • Vefurinn keyrir á PHP-útgáfu sem fær enn öryggisuppfærslur. Hana sérðu undir Verkfæri → Heilsa vefsins. Sjá stillingar og verkfæri.

4. Hraði

Hægur vefur kostar gesti, fyrirspurnir og sæti í leitarniðurstöðum. Góðu fréttirnar eru að flest hraðavandamál eiga sér fáar og vel þekktar orsakir.

  • Hraðinn hefur verið mældur í PageSpeed Insights, bæði í síma og tölvu, og Core Web Vitals eru græn.
  • Myndir eru í hæfilegri stærð og nútímasniði (WebP eða AVIF) og hlaðast ekki fyrr en þær sjást.
  • Skyndiminni og CDN eru virk.
  • Engar þungar viðbætur eða skriftur hlaðast á síðum sem nota þær ekki. Sjá viðbætur og þema.
  • Hýsingin ræður við umferðina og er staðsett nálægt gestunum.

5. Leitarvélar og gervigreind

Það skiptir engu hversu góður vefurinn er ef enginn finnur hann. Þetta er grunnurinn, bæði fyrir Google og fyrir gervigreindarleit eins og ChatGPT.

  • Vefurinn er tengdur Google Search Console og Bing Webmaster Tools, og veftréð (XML sitemap) hefur verið sent inn.
  • Undir Stillingar → Lestur er ekki hakað við „Letja leitarvélar í að fara yfir þennan vef“.
  • Hver síða hefur einstakan titil og lýsingu sem segir hvað er á henni.
  • Engar brotnar slóðir eru á vefnum, og gamlar slóðir vísa á nýjar (301) þegar efni er fært.
  • Hvorki robots.txt, öryggisviðbót né eldveggur lokar á leitarvélar eða leitarþjarka gervigreindarinnar.

6. Lén, DNS og tölvupóstur

Þegar lénið bregst fer allt í einu: vefurinn og tölvupósturinn. Þetta er sá hluti sem flestir hugsa minnst um. Sjá nánar í greininni um lén, nafnaþjóna og DNS.

  • Lénið er skráð á fyrirtækið, ekki starfsmann eða vefstofu, og að minnsta kosti tveir hjá fyrirtækinu hafa aðgang.
  • Sjálfvirk endurnýjun lénsins er virk og greiðslukortið í gildi.
  • Tilkynningar um lén, hýsingu og skírteini fara á sameiginlegt netfang sem einhver les.
  • SPF, DKIM og DMARC eru rétt sett upp, svo póstur frá léninu lendi ekki í rusli. Sjá kröfur Gmail og Yahoo.
  • Til er afrit af öllum DNS-færslum, til dæmis skjámynd eða útflutt skrá.

7. Lög og reglur

Þetta er ekki lögfræðiráðgjöf, en þessi atriði eiga við um flesta vefi og þau gleymast oft.

  • Mælingar og auglýsingakóðar keyra ekki fyrr en gestur hefur gefið samþykki fyrir vafrakökum, og jafn auðvelt er að hafna og samþykkja.
  • Á vefnum er persónuverndarstefna sem lýsir hvaða gögnum er safnað, af hverju og hvernig gestir geta haft samband.
  • Form sem safna persónuupplýsingum biðja aðeins um það sem þarf, og innsendingar eru ekki geymdar lengur en nauðsyn krefur.
  • Vefurinn er aðgengilegur: textar hafa nægan litamun, myndir hafa lýsingu og hægt er að nota vefinn með lyklaborði. Fyrir netverslanir eru aðgengislögin (EAA) skylda.

8. Mælingar

  • Google Analytics 4 eða sambærilegt tól mælir umferðina, og fyrirtækið hefur sjálft aðgang að því.
  • Mikilvægustu aðgerðirnar eru mældar sem markmið: innsend form, smellir á símanúmer, kaup.
  • Einhver skoðar tölurnar reglulega og notar þær til að taka ákvarðanir. Mæling sem enginn lítur á gerir ekkert gagn.

9. Efni og upplifun

  • Opnunartímar, verð, starfsfólk og tengiliðaupplýsingar eru réttar alls staðar, á vefnum, á Google og á Já.is.
  • Vefurinn lítur vel út og virkar í síma, þar sem flestir gestir eru.
  • Öll form virka og innsendingar berast á rétt netfang. Prófaðu þau með reglulegu millibili.
  • Gamalt efni, svo sem útrunnin tilboð, liðnir viðburðir og gamlar fréttir sem segja rangt til, hefur verið uppfært eða fjarlægt.

Hversu oft á að fara yfir hvað?

  • Vikulega eða oftar: uppfærslur á viðbótum, þema og WordPress. Öryggisuppfærslur sem fyrst.
  • Mánaðarlega: athugaðu að afrit séu tekin, skoðaðu Search Console fyrir villum, prófaðu formin og líttu á tölurnar í Analytics.
  • Ársfjórðungslega: mældu hraðann, farðu yfir notendur og viðbætur og eyddu því sem er óþarft, og prófaðu að endurheimta afrit.
  • Árlega: farðu yfir allan þennan lista, athugaðu skráningu og endurnýjun lénsins, persónuverndarstefnuna og hvort efnið á vefnum sé enn rétt.

Þegar eitthvað fer úrskeiðis

Jafnvel vel viðhaldinn vefur getur lent í vandræðum. Þá skiptir máli að vita fyrirfram hvern á að hringja í, hvar afritin eru og hver hefur aðgang að hýsingu og léni. Kaflinn Vefurinn var hakkaður í öryggisnámskeiðinu fer yfir fyrstu skrefin.

Ef þú vilt fara dýpra í einstök atriði á listanum eru ókeypis námskeiðin okkar góður staður til að byrja, sérstaklega námskeiðin um öryggi og hraða.

Fleiri fréttir