Skip links

Oppdatere WordPress og WooCommerce trygt: rutinen som ikke knekker butikken

De fleste nettbutikker som går ned, går ned etter en oppdatering. Ikke fordi oppdateringer er farlige, men fordi de gjøres rett i produksjon, uten backup, en fredag ettermiddag. Samtidig er det å la være å oppdatere det som gjør butikker hackbare. Her er rutinen vi bruker for å oppdatere WordPress, WooCommerce, tema og utvidelser uten at kunden merker noe.

Hvorfor det må gjøres

WordPress, WooCommerce og de vanligste utvidelsene får sikkerhetsoppdateringer hver måned. Sårbarheter i utvidelser er den vanligste veien inn for angripere, og de utnyttes ofte innen dager etter at de blir kjent. En butikk som ligger tre måneder bak, er et lett mål. I tillegg slutter betalings- og fraktutvidelser å fungere mot leverandørenes API-er når de blir for gamle.

Rutinen

  1. Backup først, hver gang. Filer og database, lagret et annet sted enn på serveren. Sjekk at backupen faktisk kan gjenopprettes. En backup som aldri er testet, er et håp, ikke en backup.
  2. Les endringsloggen. Større versjoner av WooCommerce endrer ofte kassen, malene eller databasen. Se etter «breaking changes» og etter krav til PHP-versjon.
  3. Oppdater i staging. En kopi av butikken der du kan oppdatere alt og teste uten at kundene ser det. Har du ikke staging, er dette det første du bør skaffe deg.
  4. Test det som betyr noe. Legg en testordre gjennom hele kassen med Vipps eller Klarna, sjekk frakt, rabattkode, min side, og at integrasjonene mot regnskap og kasse fortsatt sender data. Se på forsiden og en produktside på mobil.
  5. Oppdater produksjon på et rolig tidspunkt. Tirsdag til torsdag formiddag, ikke fredag, ikke før en kampanje. Ha vedlikeholdsmodus klar hvis noe går galt.
  6. Kontroller etterpå. Feillogg, kassen, og sporingen. Mange feil er stille: kassen fungerer, men ordrene når ikke regnskapet.

Automatiske oppdateringer: ja til noe, nei til annet

WordPress kan oppdatere seg selv. Det er trygt for små sikkerhetsoppdateringer av kjernen, og for utvidelser som ikke rører kassen. Det er ikke trygt for WooCommerce selv, betalingsutvidelser, fraktutvidelser og temaet, som alle kan endre oppførsel i kassen. Sett automatiske oppdateringer på det ufarlige, og gjør resten manuelt med rutinen over.

Når oppdateringen knekker noe

Hvit side, feilmelding i kassen eller layout som er borte skyldes som regel én utvidelse eller temaet som ikke er kompatibelt med den nye versjonen. Første tiltak: gjenopprett backupen, så butikken selger igjen. Deretter finn synderen i staging ved å oppdatere én ting om gangen. Vent med den ene utvidelsen til den er oppdatert av utvikleren, eller bytt den ut.

Tema-oppdateringer og egne tilpasninger

Har butikken tilpasninger direkte i temaet, forsvinner de ved neste tema-oppdatering. Tilpasninger skal ligge i et child-tema eller i en egen utvidelse. Er du usikker på hvor tilpasningene ligger, er det verdt en gjennomgang før du oppdaterer temaet.

PHP-versjon

Serverens PHP-versjon bør følge det WordPress anbefaler. Gamle versjoner får ikke sikkerhetsoppdateringer og er tregere. Oppgradering av PHP testes på samme måte som en stor WooCommerce-oppdatering: i staging først, med hele kassen gjennom.

Slipp å tenke på det

Med serviceavtale for WooCommerce gjør vi oppdateringene hver måned etter denne rutinen, med staging, backup og testing av kassen, og vi overvåker butikken mellom oppdateringene. Ta kontakt hvis du vil ha en gjennomgang av butikken din først.