WordPress-sivuston siivous: Mitä turhaa kannattaa poistaa?
WordPress-sivustolle kertyy ajan mittaan kaikenlaista ylimääräistä. Vanhoja lisäosia, käyttämättömiä kuvia, revisioita, testisivuja, vanhoja käyttäjätilejä ja tietokantaan jäänyttä dataa voi olla paljon enemmän kuin sivuston ylläpitäjä huomaa.
Kaikkea ylimääräistä ei kuitenkaan pidä poistaa summassa. WordPressissä yksi tiedosto tai tietokantatietue voi olla käytössä paikassa, jota hallintapaneeli ei suoraan näytä.
Siksi hyvä siivous perustuu kolmeen asiaan:
tunnista → varmista → poista
Miksi WordPress kannattaa siivota?
Siivouksen tavoitteena ei ole tehdä tietokannasta mahdollisimman pientä.
Hyvin tehty siivous voi kuitenkin:
- vähentää tietoturvariskiä
- helpottaa ylläpitoa
- pienentää tietokannan kokoa
- vähentää turhaa mediaa
- poistaa vanhoja käyttäjätilejä
- helpottaa vianmääritystä
- vähentää tarpeettomia lisäosia
- parantaa sivuston hallittavuutta
Suorituskyky voi parantua joissakin tapauksissa, mutta pelkkä tietokannan pienentäminen ei automaattisesti tee WordPressistä nopeampaa.
1. Poista käyttämättömät lisäosat
Yksi helpoimmista siivouskohteista ovat lisäosat, joita sivusto ei enää tarvitse.
Hallintapaneelissa kannattaa käydä läpi:
Lisäosat → Asennetut lisäosat
Etsi esimerkiksi:
- vanhat testilisäosat
- käytöstä poistetut lisäosat
- päällekkäiset työkalut
- ominaisuudet, joita ei enää tarvita
- vanhat migraatiolisäosat
Jos lisäosa ei ole tarpeellinen, sen poistaminen on yleensä parempi vaihtoehto kuin sen jättäminen pois käytöstä.
Käytöstä poistettu lisäosa ei ole sama kuin poistettu lisäosa
Tämä ero on tärkeä.
Kun lisäosa poistetaan käytöstä, sen tiedostot jäävät palvelimelle.
Lisäosa
↓
Pois käytöstä
↓
Tiedostot edelleen palvelimellaPoistaminen puolestaan poistaa lisäosan tiedostot.
Käytöstä poistettu vanha lisäosa voi edelleen kasvattaa hyökkäyspinta-alaa, jos siinä on haavoittuvuus.
2. Tarkista vanhat teemat
WordPressiin voi jäädä useita teemoja:
Aktiivinen teema
Vanha teema
Testiteema
Vanha oletusteemaJos vanhoja teemoja ei tarvita, ne voidaan yleensä poistaa.
Yksi oletusteema kannattaa kuitenkin usein säilyttää vianmääritystä varten.
Jos esimerkiksi aktiivinen teema rikkoutuu, WordPress voidaan vaihtaa tilapäisesti toimivaan oletusteemaan.
3. Älä poista Child Themea vahingossa
Jos sivustolla käytetään Child Themea, tarkista sen rooli ennen poistamista.
Tyypillinen rakenne:
Parent Theme
↓
Child Theme
↓
Sivuston mukautuksetChild Theme voi sisältää:
- PHP-muutoksia
- CSS:ää
- template-overrideja
- JavaScriptiä
Sen poistaminen voi rikkoa koko sivuston ulkoasun tai toiminnallisuuden.
4. Siivoa WordPressin käyttäjät
Käyttäjätilit kannattaa tarkistaa säännöllisesti.
Poista tai käsittele asianmukaisesti:
- vanhat ylläpitäjät
- entiset työntekijät
- testikäyttäjät
- käyttämättömät tunnukset
- tuntemattomat käyttäjät
Erityisesti Administrator-roolissa olevat käyttäjät kannattaa tarkistaa huolellisesti.
Älä kuitenkaan poista käyttäjää ennen kuin olet selvittänyt, mitä hänen julkaisemalleen sisällölle tapahtuu.
5. Tarkista testisivut ja luonnokset
WordPressiin voi kertyä vuosien aikana:
- testisivuja
- luonnoksia
- vanhoja kampanjasivuja
- julkaisemattomia artikkeleita
- väliaikaisia Custom Post Type -tietueita
Käy sisältö läpi ja poista aidosti tarpeettomat tietueet.
Älä kuitenkaan poista vanhoja luonnoksia automaattisesti. Niissä voi olla arvokasta sisältöä.
6. Revisiot voivat kasvattaa tietokantaa
WordPress tallentaa sisältöön liittyviä revisioita.
Jos artikkelia muokataan kymmeniä kertoja, tietokantaan voi syntyä suuri määrä vanhoja versioita.
Esimerkiksi:
Artikkeli
├── Revision 1
├── Revision 2
├── Revision 3
├── ...
└── Revision 87Kaikkia näitä ei välttämättä tarvita ikuisesti.
Rajaa revisionien määrää
WordPressissä voidaan käyttää esimerkiksi:
define( 'WP_POST_REVISIONS', 10 );Tämä rajoittaa säilytettävien revisionien määrää.
Asetusta kannattaa kuitenkin käyttää harkiten. Sisällöntuotannossa vanhoista versioista voi olla hyötyä.
7. Poista vanhat roskakorissa olevat sisällöt
WordPressin roskakoriin siirretty sisältö ei välttämättä katoa välittömästi.
Tarkista:
- roskakorissa olevat artikkelit
- sivut
- mahdolliset Custom Post Typet
- kommentit
Jos sisältöä ei enää tarvita, roskakorin voi tyhjentää.
8. Siivoa kommentit
Jos sivusto ei käytä kommentteja aktiivisesti, tarkista kommenttien määrä.
Erityisesti vanhat roskapostikommentit voivat muodostaa suuren määrän tarpeetonta dataa.
Poista:
- roskaposti
- tarpeettomat kommentit
- testikommentit
Jos kommentit eivät kuulu sivuston toimintamalliin, kommenttijärjestelmän voi myös kytkeä pois käytöstä.
9. Tarkista mediakirjasto
Mediakirjasto on yksi yleisimmistä paikoista, johon turhaa dataa kertyy.
Etsi:
- käyttämättömät kuvat
- duplikaatit
- vanhat PDF:t
- testikuvat
- väärän kokoiset kuvat
- vanhat logot
- vanhat kampanjamateriaalit
Mutta tässä pitää olla varovainen.
WordPress ei aina kerro täydellisesti, missä kaikkialla tietty kuvaa käytetään.
Älä poista kuvaa vain siksi, ettei se näy Media Libraryssa käytettynä
Kuva voi olla käytössä esimerkiksi:
- CSS:ssä
- widgetissä
- teemassa
- JavaScriptissä
- Custom Fieldissä
- sivunrakentajassa
- ulkoisessa integraatiossa
Ennen poistamista varmista, ettei tiedostoa tarvita.
10. Poista oikeasti turhat kuvakoot
WordPress ja lisäosat voivat luoda yhdestä kuvasta useita versioita:
image.jpg
image-150x150.jpg
image-300x200.jpg
image-768x512.jpg
image-1024x683.jpg
...Useat kuvakoot ovat täysin normaaleja.
Ongelma syntyy, jos sivustolle on vuosien aikana kertynyt valtava määrä tarpeettomia kuvakokoja.
Ennen niiden poistamista kannattaa tarkistaa, mitä kuvakokoja nykyinen teema ja lisäosat todella tarvitsevat.
11. Transientit
WordPress käyttää transienteja väliaikaisen datan tallentamiseen.
Niitä voidaan käyttää esimerkiksi:
- API-vastauksiin
- välimuistiin
- laskettuihin arvoihin
- väliaikaisiin tietoihin
Vanhentuneet transientit voidaan yleensä poistaa, mutta niitä ei kannata käsitellä täysin turhana datana.
WordPress ja lisäosat voivat luoda niitä uudelleen tarpeen mukaan.
12. Autoload-data kannattaa tarkistaa
WordPressin wp_options-taulussa on asetuksia, joista osa ladataan automaattisesti.
Ongelma voi syntyä, jos autoload-data kasvaa tarpeettoman suureksi.
Esimerkiksi:
wp_options
↓
autoload
↓
suuri määrä dataa
↓
jokainen WordPress-pyyntöTällainen tilanne voi vaikuttaa suorituskykyyn.
Älä kuitenkaan poista autoload-dataa käsin tietämättä, mikä lisäosa tai toiminto sitä käyttää.
13. Tarkista wp_options
Tietokannan wp_options on yksi tärkeimmistä siivouskohteista.
Sieltä voi löytyä esimerkiksi:
- vanhojen lisäosien asetuksia
- vanhoja transientteja
- tarpeettomia vaihtoehtoja
- testiprojektien asetuksia
Mutta tämä on myös alue, jossa väärä poistaminen voi rikkoa sivuston.
Tietokantasiivouksessa varmuuskopio on ehdoton.
14. Orpo metadata
WordPressin tietokantaan voi jäädä metadataa, jonka alkuperäinen sisältö on jo poistettu.
Esimerkiksi:
wp_postmeta
↓
post_id ei enää ole olemassaTällaista dataa kutsutaan usein orphaned metadata -dataksi.
Sitä voi syntyä esimerkiksi lisäosien poistamisen tai sisällön siirtämisen yhteydessä.
Poisto kannattaa tehdä työkalulla tai SQL-operaatiolla, joka on suunniteltu juuri tähän tarkoitukseen.
15. Vanhat lisäosien tietokantataulut
Jotkin lisäosat luovat omia tietokantataulujaan.
Kun lisäosa poistetaan, sen taulut eivät aina katoa automaattisesti.
Esimerkiksi:
wp_example_data
wp_example_logs
wp_example_cachevoi jäädä tietokantaan.
Älä kuitenkaan poista tauluja vain nimen perusteella.
Varmista ensin, ettei aktiivinen lisäosa käytä niitä.
16. Cron-tehtävät
WordPressin ajastettuihin tehtäviin voi kertyä vanhoja tapahtumia.
Erityisesti poistetut lisäosat voivat joskus jättää jälkeensä omia cron-tehtäviään.
Tarkista esimerkiksi:
- jatkuvasti epäonnistuvat tehtävät
- vanhojen lisäosien tapahtumat
- tuhansia tulevia ajastuksia
- jumittuneet tehtävät
WP-Cronin siivous kannattaa tehdä varovasti, koska aktiiviset lisäosat tarvitsevat omia tehtäviään.
17. Välimuistin siivous
WordPressissä voi olla useita välimuistikerroksia:
Browser
↓
CDN
↓
Varnish
↓
WordPress Cache
↓
RedisJos välimuistit ovat täynnä vanhaa dataa, niiden tyhjentäminen voi olla tarpeellista.
Mutta välimuistin tyhjentäminen ei ole sama asia kuin tietokannan siivous.
Cache kannattaa tyhjentää tarkoituksella, esimerkiksi suuren päivityksen jälkeen.
18. Vanhat lokitiedostot
Tarkista palvelimelta ja WordPressistä:
- debug.log
- PHP-lokit
- WAF-lokit
- plugin-lokit
- palvelimen access-logit
Lokit voivat kasvaa erittäin suuriksi.
Älä kuitenkaan poista lokeja ennen kuin olet varmistanut, ettei niitä tarvita vianmääritykseen tai tietoturvan tutkimiseen.
Parempi ratkaisu on käyttää log rotationia.
19. Tarkista latauskansioiden sisältö
wp-content/uploads sisältää yleensä käyttäjien ja järjestelmän lataamia tiedostoja.
Tarkista, ettei siellä ole:
- testitiedostoja
- vanhoja varmuuskopioita
- tarpeettomia ZIP-tiedostoja
- vanhoja export-tiedostoja
- epäilyttäviä PHP-tiedostoja
Erityisesti PHP-tiedostojen ilmestyminen uploads-hakemistoon voi olla syy tarkempaan tietoturvatarkistukseen.
20. Älä säilytä varmuuskopioita julkisessa uploads-kansiossa
Huono käytäntö:
/wp-content/uploads/backup.zipJos tiedosto on julkisesti saatavilla, sen sisältö voi sisältää:
- tietokannan
- käyttäjätunnuksia
- asetuksia
- API-avaimia
- muuta arkaluonteista dataa
Varmuuskopiot kannattaa säilyttää erillisessä ja suojatussa sijainnissa.
21. Poista vanhat export-tiedostot
WordPressistä tai lisäosista voidaan tehdä esimerkiksi:
- XML-exportteja
- CSV-tiedostoja
- JSON-vientejä
- tietokantadumppeja
Näitä ei kannata säilyttää palvelimella tarpeettomasti.
Jos tiedosto sisältää henkilötietoja tai muuta arkaluonteista dataa, poistaminen on erityisen tärkeää.
22. Tarkista käytöstä poistettu seuranta ja integraatiot
Vanhat analytiikka- ja markkinointityökalut voivat jättää jälkeensä:
- JavaScriptiä
- asetuksia
- API-avaimia
- evästeitä
- tietokantadataa
Kun palvelu poistetaan käytöstä, tarkista myös sen jäljelle jääneet asetukset.
23. Poista vanhat API-avaimet
Jos sivustolla on käytetty esimerkiksi:
- Google APIa
- Stripeä
- Mailchimpia
- CRM:ää
- CDN-palvelua
- kuvapalvelua
vanhoja API-avaimia ei pidä jättää tarpeettomasti käyttöön.
Käyttämättömät avaimet kannattaa peruuttaa palveluntarjoajan hallinnasta.
24. Tarkista WordPressin roolien tarpeellisuus
WordPressiin voi kertyä mukautettuja rooleja lisäosien mukana.
Jos lisäosa on poistettu, vanha rooli voi joskus jäädä järjestelmään.
Tämä kannattaa tarkistaa erityisesti jäsenyys- ja verkkokauppasivustoilla.
25. Siivoa vanhat uudelleenohjaukset
Uudelleenohjauslisäosiin voi kertyä satoja tai tuhansia sääntöjä.
Poista sellaiset, joita ei enää tarvita.
Kiinnitä huomiota myös ketjuihin:
A → B → C → DYksinkertaisempi:
A → Don yleensä parempi.
26. Älä optimoi tietokantaa ilman varmuuskopiota
Tietokantasiivous voi olla turvallista, mutta väärä SQL-kysely voi poistaa paljon dataa hetkessä.
Ennen tietokantamuutoksia:
Backup
↓
Testi
↓
Siivous
↓
TarkistusJos mahdollista, tee muutokset ensin staging-ympäristössä.
27. Mitä ei yleensä kannata poistaa?
Kaikki suuri data ei ole turhaa.
Älä poista automaattisesti:
- kaikkia revisionseja
- kaikkia transienteja
- kaikkia postmeta-tietoja
- kaikkia käyttämättömiltä näyttäviä kuvia
- WordPressin oletusteemoja
- aktiivisen lisäosan tauluja
- kaikkia cron-tehtäviä
- lokitiedostoja ilman tarkistusta
”Näyttää turhalta” ei ole riittävä peruste poistamiseen.
Turvallinen siivousjärjestys
Hyvä etenemisjärjestys on:
1. Varmuuskopio
↓
2. Käyttäjät
↓
3. Lisäosat
↓
4. Teemat
↓
5. Testisisältö
↓
6. Roskakori
↓
7. Media
↓
8. Cron-tehtävät
↓
9. Tietokanta
↓
10. LokitMitä syvemmälle tietokantaan mennään, sitä tarkemmin muutokset kannattaa testata.
WordPress-siivouksen tarkistuslista
☐ Varmuuskopio otettu
☐ Käyttämättömät lisäosat poistettu
☐ Vanhat teemat tarkistettu
☐ Child Theme tarkistettu
☐ Käyttäjätilit tarkistettu
☐ Testisivut poistettu
☐ Turhat luonnokset tarkistettu
☐ Roskakorit tyhjennetty
☐ Roskapostikommentit poistettu
☐ Mediakirjasto tarkistettu
☐ Tarpeettomat tiedostot poistettu
☐ Vanhat exportit poistettu
☐ Cron-tehtävät tarkistettu
☐ Transientit tarkistettu
☐ Autoload-data tarkistettu
☐ Orpo metadata tarkistettu
☐ Vanhat plugin-taulut tarkistettu
☐ Vanhat API-avaimet poistettu
☐ Uudelleenohjaukset tarkistettu
☐ Lokit tarkistettu
☐ Välimuistit tarkistettuYhteenveto
WordPress-sivuston siivouksessa tärkeintä ei ole poistaa mahdollisimman paljon dataa. Tavoitteena on poistaa turhat komponentit, vanhat käyttäjät, tarpeettomat tiedostot ja aidosti käyttämätön data ilman, että toimiva sivusto rikkoutuu.
Helpoimmat ja turvallisimmat kohteet ovat yleensä käyttämättömät lisäosat, vanhat testisisällöt, tarpeettomat käyttäjätilit, roskapostikommentit ja vanhat tiedostot, joiden käyttötarkoitus on varmasti tiedossa.
Tietokannan, metadatan, cron-tehtävien ja kuvakokojen siivous vaatii enemmän varovaisuutta. Ennen tällaisia muutoksia kannattaa ottaa toimiva varmuuskopio ja mahdollisuuksien mukaan testata toimenpiteet stagingissä.
Hyvä WordPress-siivous ei tee tietokannasta vain pienempää. Se tekee koko sivustosta selkeämmän, turvallisemman ja helpommin ylläpidettävän.