La guía de mantenimiento de WordPress
Publicado: 2022-06-06WordPress es la herramienta más utilizada para crear sitios web en la actualidad. Y cuando miras las tendencias, eso no va a cambiar. Actualmente, el CMS impulsa más del 41 % del millón de sitios web más populares del mundo. Y la marcha solo continúa
Por qué mantener su sitio de WordPress
Ya sea que tenga un sitio con WordPress, sea una agencia o un profesional independiente que crea sitios de WordPress, probablemente esté preocupado por brindar el mejor servicio y experiencia posibles a sus clientes. Y eso significa un sitio web seguro, rápido y fácil de usar.
Cuando se trata de WordPress, no se trata solo de crear el sitio. Es importante asegurarse de que, con el tiempo, el sitio funcione como se desea. Aquí es donde entra en juego el mantenimiento de WordPress.
En términos simples, el mantenimiento de un sistema es un conjunto de cambios y operaciones que se le realizan después de su instalación. Se puede hacer para corregir errores, mejorar el sistema o adaptarlo a las necesidades cambiantes.
Como cualquier otro sistema, un sitio de WordPress puede (debe) mantenerse. Un enlace a una página puede dejar de funcionar, una extensión puede quedar obsoleta, etc. El mantenimiento de WordPress previene y mitiga tales eventualidades.
Los diferentes tipos de mantenimiento de WordPress
En un sitio de WordPress, se pueden realizar varios tipos de mantenimiento de forma puntual o periódica, según las necesidades del sitio.
Mantenimiento preventivo
El objetivo del mantenimiento es prevenir, evitar problemas que puedan aparecer en el sitio, por ejemplo, a raíz de una actualización que no se realizó. En WordPress, esto consistirá en actualizaciones periódicas de los diferentes sistemas que hacen que el sitio funcione: el núcleo de WordPress, los temas, las extensiones y las traducciones.
Mantenimiento correctivo
Este tipo de mantenimiento intervendrá específica y puntualmente para “reparar” o restaurar el sitio después de un problema específico encontrado. Por ejemplo, una falla luego de la infección del sitio por un virus, una piratería del sitio o una funcionalidad del sitio que dejó de funcionar.
El mantenimiento evolutivo
Utilizaremos el mantenimiento evolutivo para hacer evolucionar el sitio según las necesidades que surjan a lo largo de su vida útil. Esto puede ser, por ejemplo, la adición de una función como un boletín informativo o la integración de un área de miembros.
Qué hacer para mantener su sitio de WordPress
Dependiendo de la situación de su sitio, la etapa en la que se encuentre o los prospectos que tenga, se implementarán una u otra de las acciones de mantenimiento antes mencionadas. Cada vez, se llevarán a cabo acciones específicas en el sitio.
copias de seguridad
¿Alguna vez su sitio se desconectó debido a una mala manipulación? ¡Ahora, imagine por ejemplo el impacto que esto podría tener en un sitio de ventas en línea con miles de visitas por día!
Este es un ejemplo de una situación en la que las copias de seguridad pueden ser un salvavidas.
Las copias de seguridad le permiten tener copias (regulares) de su sitio web, que puede reutilizar según sea necesario. Quizás para realizar pruebas, o en el caso más crítico, para restaurar un sitio que tiene un problema técnico o que ya no funciona.
Esta es una de las buenas prácticas de mantenimiento que debe implementarse desde el comienzo del proceso de creación de su sitio.
Con WordPress, es posible (con complementos o servicios) programar copias de seguridad automáticas a intervalos regulares y almacenarlas en varios lugares. De hecho, sería inútil almacenar sus copias de seguridad en el servidor de su sitio y no poder acceder a ellas cuando este servidor encuentre un problema.
Hay varias formas de programar copias de seguridad de sus sitios de WordPress. Puede optar por extensiones o por servicios SaaS.
Aquí hay una lista de algunas extensiones o servicios que puede usar:
- UpdraftPlus : esta es una extensión gratuita con una versión paga. Puede programar copias de seguridad del contenido y las bases de datos de su sitio directamente desde su panel de WordPress y almacenarlas en múltiples ubicaciones como Google Drive, AWS, Dropbox, etc.
- BackWPup : esta también es una extensión gratuita de WordPress con una versión paga. Ofrece aproximadamente las mismas funciones que UpdraftPlus, a saber, programar copias de seguridad del sitio y la base de datos y almacenarlas en diferentes espacios.
- BlogVault es un servicio de copia de seguridad de WordPress junto con una extensión. El servicio es de pago y permite programar copias de seguridad diarias, semanales, etc… de uno o varios sitios. Las copias de seguridad se almacenan en la nube del servicio y puede acceder a ellas o manipularlas desde una interfaz dedicada.
Seguridad
Un sitio web, como cualquier otro recurso en Internet, puede estar expuesto a violaciones de seguridad . El riesgo cero no existe. WordPress, los temas y extensiones de su ecosistema no están exentos de ello.
Todos los días, se lanzan cientos de miles de ataques contra sitios de WordPress y se piratea una cantidad igualmente grande de sitios.
En los últimos treinta días, la empresa de seguridad de WordPress, Wordfence, ha bloqueado más de ocho mil millones de intentos de ataques a sitios web.
Para protegerse contra esto, hay algunas reglas básicas a seguir.
- Nombres de usuario de WordPress : muchas personas instalan WordPress con scripts de instalación de un solo clic integrados en la mayoría de los servicios de alojamiento. Algunos de estos scripts crean un usuario predeterminado con permisos de administrador llamado "admin".
Eso es bastante fácil de adivinar, ¿no crees? Un software de ataque de fuerza bruta con optimización de observación estadística comenzará probando primero este tipo de nombre de usuario. Así que tenga cuidado de no usar nombres de usuario demasiado comunes.
- Contraseñas : se debe tener cuidado para crear una contraseña lo suficientemente fuerte. Contraseñas como abcd, password, 1234… no resistirán ataques por mucho tiempo.
Además de eso, se recomienda utilizar una extensión de seguridad de WordPress para automatizar y fortalecer las medidas de seguridad en sus sitios. Entre los más populares encontrarás Sucuri Security, SecuPress o Wordfence. Te invito a leer las descripciones de estas extensiones y elegir una que cumpla con tus expectativas.
Actualizaciones
Tan pronto como se diseñe el sitio, es importante pensar en cómo y con qué frecuencia se actualizarán WordPress, los temas y las extensiones.
Con el paso de los meses, o años, si no se tiene esto en cuenta, las actualizaciones se irán acumulando en el sitio, y esto puede acarrear problemas de seguridad y/o compatibilidad más o menos importantes.
Por ejemplo, la versión 5.7.1 de WordPress, lanzada en abril de 2021, solucionó varios problemas de seguridad relacionados con el CMS. Si está utilizando una versión anterior, su sitio podría estar sujeto a ataques. Dichos ataques podrían explotar estas fallas de seguridad que se han solucionado.
Otro ejemplo interesante, hace unos meses: el equipo de inteligencia de amenazas de Wordfence descubrió un ataque masivo a potencialmente más de un millón de sitios de WordPress; explotar vulnerabilidades en Elementor Pro y Ultimate Addons para extensiones de Elementor.
Rápidamente se lanzaron parches de seguridad para estas dos extensiones. Sin embargo, un sitio está en riesgo si continúa usando versiones anteriores de estas extensiones.
Estos dos ejemplos resaltan la importancia de mantener sus sitios de WordPress actualizados regularmente.
La buena noticia es que no todo es pesimismo. Los agujeros de seguridad que se descubren en WordPress Core se corrigen en versiones menores.
Por ejemplo, WordPress 5.7.1 es una versión secundaria y WordPress 5.5 y 5.6 son versiones principales.
En una instalación predeterminada de WordPress, las actualizaciones menores de WordPress se realizan automáticamente. A menos que hayan sido deshabilitados específicamente por el proveedor de alojamiento o por usted.
También hay servicios como MainWP o ManageWP que te permiten automatizar actualizaciones en uno o más sitios. También puede optar por un sistema todo en uno como BlogVault (mencionado anteriormente en la sección de copias de seguridad); para gestionar tanto las actualizaciones como las copias de seguridad.
Otra opción es suscribirse a un paquete de mantenimiento de WordPress. En este caso, un equipo de expertos en WordPress se encargará de todos los aspectos técnicos de tu sitio, como actualizaciones, copias de seguridad, seguridad, optimización, etc.
Actuación
Nadie quiere tener un sitio web que no funcione. Seguro que un cliente no quiere pasar más de cinco segundos esperando a que cargue la página de un producto para poder comprarlo. Así que el rendimiento no es una opción. Es una parte integral del diseño del sitio. Es necesario desde el principio utilizar las herramientas más adecuadas y escribir el código lo más optimizado posible.
Existen buenas prácticas de desempeño en la web así como estándares que debes tratar de aplicar lo mejor posible.
Para empezar, es importante que su sitio de WordPress utilice un alojamiento de calidad. El alojamiento es como la base de su sitio. Si no es de buena calidad, su infraestructura puede desmoronarse.
En los últimos años, ha aparecido el alojamiento administrado de WordPress; ofreciendo configuraciones óptimas para los sitios de WordPress. Puedes echar un vistazo a Kinsta o SiteGround.
Además del alojamiento, hay varios otros aspectos del rendimiento de WordPress, como la elección del tema y las extensiones que usa en su sitio. Deberá elegir un tema ligero y rápido que tenga las características específicas que necesita.
Es lo mismo con las extensiones. Antes de instalar una extensión en su sitio, asegúrese de elegir una que sea bien recomendada, bien calificada y cuyo soporte esté disponible y receptivo. Además, es recomendable elegir una extensión que proporcione específicamente la funcionalidad que necesita; o uno en el que puede deshabilitar las funciones que no usa.
Finalmente, garantizar el rendimiento en la etapa de diseño de su sitio de WordPress también significa usar imágenes optimizadas para la web (CDN si es necesario), optimizar los estilos y scripts de su sitio, etc.
Hay varios servicios en línea que brindan detalles sobre el rendimiento de su sitio, como PageSpeed Insights, GTmetrix o Pingdom.
El monitoreo del tiempo de actividad
Como propietario de un sitio de WordPress, es necesario asegurarse de que su sitio esté siempre funcional y disponible para todos los usuarios. Varias situaciones pueden comprometer este buen funcionamiento y hacer que el sitio sea inaccesible. Por lo tanto, es importante detectar rápidamente cuando el sitio está caído y resolver este problema en tiempo real.
El tiempo de actividad es el período durante el cual un sitio web es accesible y funciona normalmente. Generalmente usamos porcentajes para cuantificar este estado. Un sitio que no ha estado fuera de línea durante un período de un mes tendrá un tiempo de actividad del 100 % durante este período. Cuanto mayor sea el porcentaje, mejor.
Hoy en día existen varios sistemas/servicios que le permiten monitorear el tiempo de actividad de los sitios web. La mayoría de estos servicios tienen características muy avanzadas que:
- comprobar regularmente que el sitio sigue funcionando
- enviar un correo electrónico si el sitio está inactivo por más de un cierto tiempo
- comprobar si hay páginas 404 y enlaces rotos
Aquí hay una lista pequeña pero no exhaustiva de estos servicios:
- BlogVault : este servicio, del que ya hemos hablado dos veces, es una especie de navaja suiza de WordPress. Además de las funciones de copia de seguridad y actualización, también tiene un sistema de monitoreo de tiempo de actividad
- oh dear propone una oferta completa para monitorear sitios web, desde la accesibilidad del sitio hasta las páginas 404 y los enlaces rotos, incluidas las páginas de estado
- WP Umbrella es una extensión (junto con una aplicación web) diseñada específicamente para monitorear el funcionamiento de los sitios de WordPress. Entre otras cosas, le permite detectar errores de PHP en los sitios, monitorear la operación real, etc.
- Uptime Robot es uno de los servicios más populares para monitorear páginas web. Además de las funciones habituales, el servicio le permite crear páginas de estado para los sitios monitoreados.
Mantener o mantener su sitio de WordPress, ¿qué recordar?
Eso es todo, hemos hecho el truco. Ahora debería tener una idea de qué es el mantenimiento de WordPress y por qué es importante para su negocio. Otra cosa importante es que no tienes que hacerlo todo tú solo (como propietario de un negocio, por ejemplo).
Hay muchos profesionales hoy en día que ofrecen amplios servicios de mantenimiento de WordPress. Ellos están allí para cuidar su sitio y asegurarse de que siempre esté en buenas condiciones mientras usted solo administra su negocio.