WordPress onderhoud zelf doen: wat kan, wat gaat mis
U kunt een flink deel van het WordPress-onderhoud zelf doen. Veel site-eigenaren doen dat ook, tot de eerste update die het contactformulier stilletjes breekt. Deze pagina zet op een rij wat u veilig zelf oppakt, waar het in de praktijk misgaat en op welk punt uitbesteden goedkoper wordt dan uw eigen uren.
Dit kunt u prima zelf doen
Een gezonde site vraagt geen magie. Met een uur per maand en een vaste volgorde houdt u de basis bij zonder ontwikkelaar.
Werk daarbij altijd in dezelfde volgorde: eerst een back-up, dan updates, dan controleren of de belangrijkste functies nog werken. Wie die volgorde omdraait, ontdekt problemen pas als een bezoeker belt.
- back-up maken en controleren dat die ook echt terug te zetten is
- WordPress core, thema en plugins bijwerken na de back-up
- het contactformulier na elke update-ronde zelf testen
- kapotte links en verouderde teksten of prijzen nalopen
- gebruikers opruimen die geen toegang meer nodig hebben
Hier gaat zelf doen in de praktijk mis
De meeste schade ontstaat niet door hackers maar door updates zonder vangnet. Een pluginupdate die botst met uw thema kan de checkout of het formulier breken terwijl de homepage er normaal uitziet. U ziet het pas als aanvragen wegblijven.
De tweede klassieker is de back-up die nooit is getest. Op het moment dat u hem nodig heeft, blijkt het bestand onvolledig, staat hij op dezelfde server die net onderuit ging, of is de laatste versie maanden oud.
Nummer drie is uitstelgedrag. Wie updates spannend vindt, stelt ze uit; wie ze uitstelt, stapelt beveiligingslekken op. Verouderde plugins zijn de meest gebruikte ingang bij gehackte WordPress-sites.
De minimale veilige routine
Doet u het zelf, hanteer dan dit ritme. Het kost ongeveer een uur per maand en vangt de grootste risico's af.
- wekelijks: automatische back-up naar een externe locatie, niet alleen naar de eigen server
- maandelijks: alle updates uitvoeren na een verse back-up en daarna formulier en belangrijkste pagina's testen
- maandelijks: inloggen bij Search Console en kijken of er dekkings- of beveiligingsmeldingen staan
- per kwartaal: één keer een back-up daadwerkelijk terugzetten op een testomgeving
- altijd: sterke wachtwoorden en tweestapsverificatie voor iedere beheerder
Het omslagpunt naar uitbesteden
Reken het eerlijk uit. Kost de routine u twee uur per maand en levert uw werk €60 per uur op, dan betaalt u zichzelf €120 om iets te doen dat een specialist gestructureerder uitvoert. Beheerd onderhoud begint bij VerifiedPress bij €39 per maand voor een bestaande site die door de technische intake komt.
Uitbesteden is vooral verstandig zodra de site direct geld verdient of aanvragen binnenbrengt. Dan is niet het uurtarief het argument, maar het risico: een kapot formulier dat drie weken onopgemerkt blijft, kost meer dan een jaar onderhoud.
Gereedschap dat het zelf doen veiliger maakt
Drie hulpmiddelen maken de eigen routine een stuk robuuster. Eén: een back-upplugin die automatisch naar een externe opslag schrijft, zodat de kopie niet meeverdwijnt met de server. Twee: de ingebouwde sitediagnose van WordPress zelf onder Extra, die verouderde PHP-versies en configuratieproblemen benoemt. Drie: Search Console, dat gratis waarschuwt bij indexerings- en beveiligingsproblemen die u op de site zelf niet ziet.
Noteer daarnaast bij elke wijziging kort wat u deed en wanneer. Niet voor de bureaucratie, maar omdat de vraag na een probleem altijd dezelfde is: wat is er als laatste veranderd?
Wat u beter nooit zelf doet
Er zijn vier ingrepen waar zelf doen structureel vaker schade oplevert dan bespaart. Eén: een PHP-versie-upgrade direct op de live site; als een plugin de nieuwe versie niet aankan, staat de site er met een foutmelding op en is de weg terug niet altijd één klik. Twee: de database opschonen met een willekeurige optimalisatieplugin; wat die plugins verwijderen is niet altijd overbodig, en een databasefout is de duurste fout die er is. Drie: aanpassingen in thema- of corebestanden; die verdwijnen bij de volgende update en breken dan zonder waarschuwing. Vier: grote wijzigingen zonder testomgeving, want de live site is geen plek om te ontdekken dat iets niet werkt.
De rode draad: alles wat direct de fundering raakt, hoort eerst op een kopie te gebeuren. Heeft u geen testomgeving en geen routine om er een te maken, dan is dat op zichzelf al het eerlijkste signaal dat dit deel van het onderhoud beter belegd kan worden bij iemand die dat wel heeft.
Zelf blijven doen wat veilig kan en het fundament laten beheren is geen halve keuze; het is precies hoe de meeste ondernemers met een goedlopende site het uiteindelijk inrichten.
Veelgestelde vragen
Hoe vaak moet ik WordPress updaten?
Controleer minimaal maandelijks. Beveiligingsupdates van WordPress zelf en van veelgebruikte plugins voert u zo snel mogelijk uit, altijd na een verse back-up. Wachten tot er tien updates klaarstaan maakt het risico per ronde alleen maar groter.
Is een verouderde plugin echt gevaarlijk?
Ja. Bekende lekken in verouderde plugins worden automatisch en op grote schaal misbruikt; aanvallers zoeken niet uw site, ze zoeken het lek. Een plugin die geen updates meer krijgt vervangt u beter door een onderhouden alternatief.
Wat kost onderhoud uitbesteden?
Care Core start bij €39 per maand, Care Growth bij €69 en Care Commerce voor WooCommerce bij €129, telkens na een technische intake. Achterstallig onderhoud krijgt eerst een herstelvoorstel, zodat oude problemen niet stilzwijgend regulier beheer worden.
Kan ik wisselen tussen zelf doen en uitbesteden?
Ja. De site blijft gewoon uw WordPress-installatie. Veel klanten laten de techniek beheren en doen teksten en foto's zelf; andersom kan een intake ook uitwijzen dat uw eigen routine volstaat en alleen herstelwerk nodig is.
Laat eerst zien wat er beter kan
Vraag een afgeschermd concept aan. U krijgt een concrete visuele richting en een pakketadvies op basis van de zichtbare complexiteit.