Этот видеокурс похож на то, как Нео попадает в Матрицу и мгновенно изучает кунг-фу.
Наступил 2020 год, и время простого создания сайтов WordPress и доставки их клиентам уже позади. Мы научим вас внедрять, продавать и реализовывать планы постоянного ухода для ваших клиентов WordPress и увеличивайте свой доход каждый месяц.
Вы не можете говорить об обновлениях WordPress, не упомянув сначала, зачем они нам нужны:
Безопасность.
Как вы можете себе представить, существует серьезная озабоченность по поводу безопасности этой системы управления контентом с точки зрения компаний, которые ведут бизнес через веб-сайты WordPress, а также потребителей, которые взаимодействуют с ними. Теперь, WordPress не так плохо построен или управляется. Фактически, в WordPress есть команда, которая занимается мониторингом платформы и обновлением программного обеспечения, как только обнаруживаются уязвимости.
Тем не менее, WordPress является самой популярной CMS в мире, что делает его основной целью для хакеров. Из-за этого повышенного воздействия сайты WordPress регулярно получают около трех четвертей всех попыток взлома.
Хотя безопасность веб-сайта WordPress связана со многими аспектами, такими как использование SSL-сертификата, защита вашего PHP и проведение регулярных аудитов безопасности, вы должны отдавать приоритет обновлению WordPress. Если вы используете плагины и темы, вы также должны обновить их. Невыполнение этого требования может поставить под угрозу как скорость вашего сайта, так и вашу общую безопасность. Следующий контрольный список обновлений WordPress предоставит вам все, что вам нужно знать об этой важной части стратегии безопасности вашего сайта WordPress.
Последний контрольный список обновления WordPress
Когда дело доходит до обвинения в переизбытке нарушений безопасности WordPress, несправедливо указывать на разработчиков, которые создали или поддерживают WordPress или его сторонние интеграции. Фактически, большинство нарушений WordPress восходит к пользовательской ошибке.
Знаете ли вы, что более 70% установок WordPress в настоящее время не работают на самой современной и безопасной версии платформы? Эти обновления WordPress выпускаются по определенной причине: WordPress теперь даже автоматизирует незначительные обновления безопасности, чтобы обеспечить защиту сайтов пользователей от этих известных уязвимостей.
Тогда возникает вопрос о плагинах и темах. 54% всех уязвимостей WordPress относятся к плагинам, а 14% – к темам. Если в одном из них не будет обнаружена серьезная проблема безопасности, WordPress не будет принудительно выполнять автоматическое обновление для всех пользователей. Вместо этого они будут доверять разработчикам создание патча и отправку уведомления об обновлении.
В конечном итоге речь идет о поддержании осведомленности о вашем веб-сайте WordPress, отслеживании обновлений по мере их появления и последующем их развертывании. Это единственный способ сохранить WordPress максимально безопасным.
Есть несколько способов сделать это: через автоматизацию или через ручные обновления. Следующий контрольный список будет охватывать оба метода.
Обновление контента
Бесплатное обновление электронной книги по безопасности WordPress

(4 страницы) 21-ступенчатый контрольный список для
Защищайте сайт WordPress на 99,9%
скачать
Как обновить WordPress с помощью автоматизации
В 2013 году WordPress был достаточно любезен, чтобы предоставлять нам автоматические обновления. Тем не менее, они не применяются повсеместно, и будут происходить только с небольшими выпусками и нечастым обновлением плагинов или тем, которые необходимо срочно удалить. Все основные версии и другие обновления плагинов и тем еще не обработаны вами.
Если вы хотите избавиться от ответственности за это, не ставя под угрозу безопасность вашего сайта, вы можете автоматизировать эти обновления. Это то, что вы должны сделать:
1. Расписание резервного копирования
Даже если вы не обрабатываете каждое обновление вручную, важно регулярно сохранять резервные копии вашего сайта. Вы можете сделать это, используя плагин резервного копирования и восстановления. Это обеспечит вам возможность вернуться к делу, если во время одного из этих автоматических обновлений что-то пойдет не так.
2. Автоматизация с помощью плагина
Хотя вы можете заходить в WordPress каждый день и замечать небольшое уведомление в верхней части панели инструментов о том, что вас ждут обновления, вы можете вместо этого использовать плагин для выполнения этой работы за вас. Easy Updates Manager – это бесплатный плагин, который вы можете использовать на одном сайте WordPress или для всей сети с несколькими сайтами.

После того, как вы установили плагин, вам нужно будет его настроить.

Панель управления (изображенная выше) предоставит вам легкий доступ к автоматическим обновлениям ядра, плагинов и тем для вашего сайта.

Обратите особое внимание и на вкладку «Общие настройки». Хотя верхняя часть страницы дает вам возможность установить универсальный контроль над тем, что автоматизировано, а что нет, нижняя часть (уведомления и прочее) также может быть особенно полезна для вас.
И не забудьте посмотреть Расширенные настройки перед сохранением и закрытием страницы конфигурации. Если у вас есть несколько пользователей, которые имеют доступ к вашему сайту, но не хотят, чтобы они имели контроль над этими настройками, вы можете настроить уровни доступа там.
3. Или автоматизировать рабочий процесс
Вместо того, чтобы полагаться на плагин для обработки резервных копий и плагин для обработки обновлений, почему бы не использовать инструмент, объединяющий всю эту автоматизацию в одно? ManageWP – фантастический вариант для этого, поскольку он позволяет:
ManageWP также поставляется с функциями безопасности, которые помогут вам лучше поддерживать общее состояние здоровья и безопасность вашего сайта, не потревожив пота.
Как поставщик услуг поддержки WordPress, мы обнаружили, что решение ManageWP невероятно ценно для наших операций и рабочих процессов. Благодаря повышенной прозрачности, удобству и контролю, которые мы теперь имеем в отношении производительности, безопасности и ожидающих обновлений всех наших веб-сайтов, мы смогли сосредоточиться на росте нашего бизнеса (фактически 39%), а не пытаться продолжать работать Следите за всем, что мы должны сделать для каждого из наших текущих клиентов.
Как обновить WordPress вручную
Есть два способа, которыми вы можете вручную обновить ваш сайт WordPress.

Если вы знаете, что обновления ожидают обработки, вы можете щелкнуть уведомление и обновить их одним щелчком мыши. Однако, обрабатывая их таким образом, нет большой разницы между автоматическим обновлением и ручной обработкой обновлений. Основная цель взять на себя ответственность за это, чтобы убедиться, что обновления обрабатываются с осторожностью и не подвергать ваш сайт большему риску. Здесь мы объясним вам, как это сделать.
Обновление ядра WordPress
1. Сделайте резервную копию вашего сайта
Как только вы увидите, что обновление готово, создайте резервную копию вашего сайта (если вас не устраивает ежедневная или еженедельная резервная копия, сохраняемая вашим плагином или сервисной службой). Плагин резервного копирования и восстановления позволит вам сделать это вручную. Затем вы можете удаленно сохранить сжатую копию файла резервной копии на случай, если вам потребуется восстановить ее позже.
2. Деактивируйте свои плагины
WordPress рекомендует всегда отключать плагины перед тем, как обновлять ядро вручную. Вы можете сделать это, зайдя в список установленных плагинов WordPress, установив все флажки и применив действие Блокировать отключение.
3. Восстановите файлы
WordPress всегда хранит последнюю основную версию здесь. Когда вы получите уведомление о доступности обновления, посетите этот веб-сайт и загрузите файлы. Распакуйте пакет локально на вашем компьютере.
4. Обновите рут
Войдите в свой корневой каталог, используя SFTP или SSH на панели управления. Удалите файлы wp-admin и wp-includes. Затем вам нужно будет загрузить новые версии ваших извлеченных основных файлов.
5. Обновите wp-контент
Нет необходимости удалять wp-контент. Вместо этого вам нужно сделать копию всех файлов в вашем новом каталоге wp-content. Затем поместите их в старый каталог wp-content.
6. Обновите все остальное
Ваши новые корневые корневые файлы также должны быть скопированы в ваш каталог. Это нормально, если они переписывают то, что было раньше (они должны).
7. Проверьте wp-config
В ваших новых файлах ядра у вас будет нечто, называемое wp-config-sample.php. Проверьте это, чтобы решить, стоит ли сохранять новые настройки в вашем wp-config.
8. Обновите базу данных
После того, как вы обновите свои файлы, снова войдите в систему администратора WordPress. Если WordPress необходимо обновить свою базу данных, он отправит ее в /wp-admin/upgrade.php. Перейдите по ссылке, а затем выполните необходимые шаги для обновления базы данных.
9. Реактивируйте свои аксессуары
Вернуться к списку плагинов. Перепроверьте все отключенные плагины, затем выберите действие Bulk Enable.
Чтобы увидеть сделанные обновления и завершить основной процесс обновления WordPress, очистите кеш браузера.
Обновление плагинов и тем
Процесс ручного обновления ваших плагинов и тем похож на ядро, просто требует немного меньше работы.
1. Сделайте резервную копию вашего сайта
Смотрите примечания выше.
2. Восстановите файлы
Получить копию сжатых файлов для вашего нового плагина или темы из хранилища или от разработчика. Загрузите и разархивируйте их на свой локальный компьютер.
3. Удалить старые файлы
Используя SFTP через панель управления, просмотрите ваши старые файлы. Вы найдете их в wp-контенте. Удалить предыдущую тему или файлы надстроек.
4. Добавьте новые файлы
Добавьте новые файлы в каталог wp-content. Каталог плагинов должен заканчиваться так: wp-content / plugin / plugin-name /. Каталог тем будет выглядеть так: wp-content / theme / theme-name /.
5. Просмотрите изменения
Вернитесь в WordPress и посетите его список плагинов или тем. Он сообщит вам, было ли обновление успешным. Конечно, не забудьте проверить свой сайт прямо сейчас, чтобы убедиться, что ничего не сломалось в процессе.
Обновление контента
Бесплатное обновление электронной книги по безопасности WordPress

(4 страницы) 21-ступенчатый контрольный список для
Защищайте сайт WordPress на 99,9%
скачать
Небольшое напоминание …
Существует еще один вариант – нанять компанию по обслуживанию WordPress, такую как WP Buffs. В дополнение к регулярным обязанностям по обслуживанию, этот элемент безопасности и обновления имеет большое значение для наших услуг. Если вам нравится идея эксперта, управляющего ежедневным резервным копированием WordPress и обрабатывающего обновления тем и плагинов от вашего имени, не забывайте, что эта опция также существует.
А если вам нужен еще один ресурс по безопасности, прочитайте эту статью на BloggingWand.
Вы хотите высказать свое мнение или присоединиться к разговору? Добавьте ваши комментарии 🐦 в Twitter,
