@harrasteblogi JUURI NYT
--:--

Tilaa uutiskirje

Saat tuoreimmat 10 uusinta artikkelia kerran viikossa sähköpostiisi.

Tilaa uutiskirje

WordPress-sivuston vuosihuolto – Näin tarkistat koko sivuston kunnon

WordPress-sivuston vuosihuolto – Näin tarkistat koko sivuston kunnonWordPress-sivuston vuosihuolto on hyvä hetki pysähtyä hetkeksi ja tarkistaa, mitä sivustolle on vuoden aikana tapahtunut. Päivityksiä on asennettu, sisältöä julkaistu, lisäosia vaihdettu ja palvelinympäristöä ehkä päivitetty.

Kaikki muutokset eivät näy päällepäin.

Sivusto voi näyttää täysin toimivalta, vaikka taustalla olisi vanhentuneita käyttäjätilejä, käyttämättömiä lisäosia, epäonnistuvia cron-tehtäviä, liian suuria kuvia tai vanhentuneita uudelleenohjauksia.

Vuosihuollon tarkoitus ei ole vain korjata vikoja. Sen tarkoitus on selvittää, onko sivusto edelleen järkevästi rakennettu, turvallinen ja tarkoituksenmukainen.

Miksi vuosihuolto kannattaa tehdä?

Kuukausittainen ylläpito pitää perusasiat kunnossa. Vuosihuolto menee askeleen pidemmälle.

Vuoden aikana sivustolle voi kertyä:

  • käyttämättömiä lisäosia
  • vanhoja teemoja
  • turhia käyttäjätilejä
  • vanhentuneita sisältöjä
  • tarpeettomia kuvia
  • vanhoja uudelleenohjauksia
  • tietokantajäämiä
  • epäonnistuvia taustatehtäviä
  • vanhoja integraatioita
  • tarpeettomia API-avaimia

Vuosihuolto on hyvä paikka katsoa kokonaisuutta eikä vain yksittäistä ongelmaa.

1. Ota täydellinen varmuuskopio

Ennen vuosihuollon aloittamista ota toimiva varmuuskopio.

Varmuuskopion pitäisi sisältää ainakin:

  • WordPressin tiedostot
  • tietokanta
  • media
  • teeman tiedostot
  • tarvittavat asetukset

Vielä tärkeämpää on tietää, että varmuuskopiosta voidaan palauttaa sivusto.

Hyvä vuosihuolto alkaa siis näin:

Varmuuskopio
↓
Huolto
↓
Testaus
↓
Muutokset

2. Tarkista WordPressin versio

Tarkista, että WordPress käyttää tuettua versiota.

Samalla kannattaa selvittää:

  • onko automaattiset päivitykset käytössä
  • milloin viimeisin päivitys tehtiin
  • onko päivityksissä ollut virheitä
  • ovatko käytössä olevat lisäosat yhteensopivia nykyisen version kanssa

Jos WordPress on pahasti jäljessä, älä tee suurta päivitysrypästä tuotantoon ilman varmuuskopiota ja testausta.

3. Käy kaikki lisäosat läpi

Vuosihuolto on erinomainen hetki kysyä jokaisesta lisäosasta:

Tarvitaanko tätä oikeasti?

Tarkista:

  • aktiiviset lisäosat
  • käytöstä poistetut lisäosat
  • viimeisin päivitys
  • kehityksen aktiivisuus
  • tunnetut haavoittuvuudet
  • yhteensopivuus
  • lisenssit

Jos lisäosaa ei enää tarvita, se kannattaa yleensä poistaa kokonaan.

4. Tarkista vanhat teemat

Käy teemat läpi samalla tavalla.

Tarkista:

  • aktiivinen teema
  • Child Theme
  • vanhat teemat
  • oletusteema
  • teemojen päivitykset

Älä poista Child Themea ennen kuin olet varmasti selvittänyt, onko se käytössä.

Yksi toimiva oletusteema voi myös olla järkevää säilyttää vianmääritystä varten.

5. Tarkista PHP-versio

WordPressin lisäksi myös PHP tarvitsee vuosittaisen tarkistuksen.

Tarkista:

  • käytössä oleva PHP-versio
  • onko versio edelleen tuettu
  • ovatko lisäosat yhteensopivia
  • tarvitseeko palvelinympäristö päivityksen

PHP-version vaihtaminen voi aiheuttaa yhteensopivuusongelmia vanhojen lisäosien kanssa, joten päivitys kannattaa testata.

6. Tarkista käyttäjätilit

Käy kaikki WordPress-käyttäjät läpi.

Erityisesti Administrator-roolin käyttäjät kannattaa tarkistaa.

Poista tai käsittele asianmukaisesti:

  • vanhat työntekijät
  • testitunnukset
  • käyttämättömät käyttäjät
  • tuntemattomat käyttäjät

Samalla kannattaa tarkistaa, tarvitseeko jokainen käyttäjä edelleen nykyisen roolinsa.

7. Tarkista kirjautumisturvallisuus

Vuosihuolto on hyvä hetki tarkistaa WordPressin kirjautumissuojaus.

Tarkista esimerkiksi:

  • vahvat salasanat
  • kaksivaiheinen tunnistautuminen
  • kirjautumisyritysten seuranta
  • ylläpitäjien määrä
  • mahdollinen brute force -suojaus
  • WAF
  • tietoturvalisäosa

Jos ylläpitäjillä ei ole käytössä 2FA:ta, vuosihuolto on hyvä hetki ottaa se käyttöön.

8. Tee tietoturvaskannaus

Suorita täydellinen tietoturvatarkistus.

Tarkista:

  • WordPressin ydintiedostot
  • lisäosat
  • teemat
  • epäilyttävät PHP-tiedostot
  • muuttuneet tiedostot
  • käyttäjät
  • mahdolliset haitalliset skriptit

Jos skanneri löytää jotain epäilyttävää, älä poista tiedostoa automaattisesti. Ensin pitää selvittää, mikä tiedosto on ja mihin sitä käytetään.

9. Tarkista HTTPS ja SSL

Varmista, että sivusto toimii täysin HTTPS:n kautta.

Testaa:

http://example.com

ohjautuu:

https://example.com

Tarkista lisäksi:

  • SSL-sertifikaatti
  • sertifikaatin voimassaolo
  • mixed content
  • vanhat HTTP-resurssit
  • CDN:n HTTPS-asetukset

10. Tarkista varmuuskopioiden palautus

Tämä on yksi vuosihuollon tärkeimmistä kohdista.

Jos mahdollista, tee palautustesti stagingiin.

Backup
↓
Restore
↓
Staging
↓
Testaus

Tarkista palautuksen jälkeen:

  • etusivu
  • kirjautuminen
  • tietokanta
  • media
  • lomakkeet
  • lisäosat
  • verkkokauppa

Vasta onnistunut palautustesti kertoo, että varmuuskopiointijärjestelmä toimii käytännössä.

11. Käy mediakirjasto läpi

Mediakirjastoon kertyy helposti vuosien aikana valtava määrä tiedostoja.

Etsi:

  • duplikaatit
  • testikuvat
  • vanhat kampanjakuvat
  • käyttämättömät PDF:t
  • liian suuret kuvat
  • vanhat logot

Älä kuitenkaan poista kuvaa vain siksi, ettei WordPress ilmoita sen olevan käytössä.

Kuva voi olla käytössä esimerkiksi CSS:ssä, widgetissä tai mukautetussa koodissa.

12. Tarkista kuvat ja kuvakoot

Tarkista myös, ovatko kuvat järkevän kokoisia.

Esimerkiksi valtava:

6000 × 4000 px

kuva ei välttämättä ole järkevä verkkosivuston sisältökuvaksi.

Tarkista:

  • alkuperäisten kuvien koko
  • WebP/AVIF-käyttö
  • tarpeettomat kuvakoot
  • kuvan pakkaus
  • lazy loading

Älä kuitenkaan pakkaa tai uudelleenkäsittele koko mediakirjastoa ilman varmuuskopiota.

13. Tarkista tietokanta

WordPressin tietokanta kannattaa tarkistaa vuosittain.

Kiinnitä huomiota esimerkiksi:

  • revisionien määrään
  • transientteihin
  • autoload-dataan
  • orpoihin metadata-tietueisiin
  • vanhoihin lisäosatauluihin
  • tarpeettomiin tietueisiin

Tietokantaa ei pidä ”optimoida” vain optimoinnin vuoksi.

Ensin selvitetään, mikä data on oikeasti tarpeetonta.

14. Tarkista WordPressin wp_options

wp_options on yksi tietokannan tärkeistä tauluista.

Vuosien aikana sinne voi jäädä vanhojen lisäosien asetuksia.

Erityisesti kannattaa tarkistaa, onko:

  • autoload-data kasvanut suureksi
  • vanhoja plugin-asetuksia
  • tarpeettomia transienteja
  • vanhoja integraatioasetuksia

Älä poista rivejä suoraan tietokannasta ilman varmuutta niiden käyttötarkoituksesta.

15. Tarkista Cron-tehtävät

WordPressin taustatehtävät kannattaa tarkistaa.

Etsi:

  • epäonnistuvia tehtäviä
  • vanhojen lisäosien cron-tapahtumia
  • jumittuneita tehtäviä
  • valtavia määriä ajastuksia

Erityisesti verkkokaupassa cron-tehtävillä voi olla tärkeä rooli tilausten ja muiden prosessien toiminnassa.

16. Tarkista sähköpostien toiminta

Testaa WordPressin lähettämät sähköpostit.

Esimerkiksi:

  • yhteydenottolomake
  • salasanan palautus
  • käyttäjän ilmoitukset
  • WooCommerce-tilausviestit

Tarkista myös, että sähköpostit päätyvät vastaanottajalle eivätkä jatkuvasti roskapostiin.

17. Testaa kaikki lomakkeet

Vuosihuollossa kannattaa tehdä oikea testilähetys.

Tarkista:

Lomake
↓
Lähetys
↓
Vahvistus
↓
Sähköposti
↓
Vastaanottaja

Jos lomake tallentaa tietoja WordPressiin, tarkista myös tallennuksen toiminta.

18. Testaa WooCommerce

Jos sivustolla on WooCommerce, tee perusteellinen toiminnallinen testi.

Tarkista:

  • tuotteet
  • hinnat
  • varasto
  • ostoskori
  • kuponkikoodit
  • toimitustavat
  • verot
  • checkout
  • maksupalvelu
  • tilaus
  • sähköpostit
  • palautukset

WooCommerce-sivuston vuosihuolto on käytännössä oma kokonaisuutensa.

19. Tarkista maksupalvelut

Maksupalveluiden kanssa tarkista:

  • API-avaimet
  • webhookit
  • testi- ja tuotantotila
  • maksujen onnistuminen
  • palautukset
  • maksujen tilapäivitykset

Vanha API-avain tai rikkinäinen webhook voi aiheuttaa ongelmia ilman, että WordPressin hallintapaneelissa näkyy heti selkeää virheilmoitusta.

20. Tarkista CDN ja välimuisti

Jos käytössä on CDN, tarkista:

  • CDN toimii
  • SSL toimii
  • cache toimii
  • cache purge toimii
  • kirjautuneet käyttäjät ohitetaan tarvittaessa
  • vanhaa sisältöä ei tarjoilla

Jos käytössä on Redis, Varnish tai muu välimuistikerros, tarkista myös niiden toiminta.

21. Mittaa suorituskyky

Vuosihuolto on hyvä hetki tehdä suorituskyvyn perustason mittaus.

Tarkista:

  • latausaika
  • Core Web Vitals
  • LCP
  • INP
  • CLS
  • palvelimen vasteaika

Vertaa tuloksia mahdollisuuksien mukaan edelliseen vuoteen.

Jos sivusto on muuttunut hitaammaksi, selvitä miksi.

22. Tarkista tietokannan ja palvelimen kuormitus

Jos sivusto on kasvanut, palvelimen resurssit kannattaa tarkistaa.

Tarkista:

  • CPU
  • RAM
  • levytila
  • PHP workerit
  • tietokannan kuormitus
  • levy-I/O

Jos resurssit ovat jatkuvasti lähellä rajoja, ongelmaa ei välttämättä ratkaista WordPress-lisäosalla.

23. Tarkista rikkinäiset linkit

Käy läpi tärkeimmät URL-osoitteet.

Etsi:

  • 404-virheitä
  • rikkinäisiä sisäisiä linkkejä
  • poistuneita ulkoisia linkkejä
  • väärin ohjautuvia osoitteita

Erityisesti vanhojen artikkeleiden linkit kannattaa tarkistaa.

24. Tarkista uudelleenohjaukset

Vuosien aikana uudelleenohjauksia voi kertyä paljon.

Etsi esimerkiksi:

A → B → C

ja muuta tarvittaessa suoraksi:

A → C

Tarkista myös, ettei sivustolla ole ristiriitaisia tai turhia sääntöjä.

25. Tarkista SEO-perusasiat

Vuosihuollossa kannattaa tarkistaa:

  • Google Search Console
  • sitemap
  • robots.txt
  • canonical-osoitteet
  • indeksointi
  • 404-virheet
  • title-tagit
  • metakuvaukset
  • noindex-sivut

Search Consolen Turvallisuusongelmat ja Manuaaliset toimenpiteet kannattaa myös tarkistaa.

26. Tarkista analytiikka

Varmista, että analytiikka toimii edelleen.

Tarkista:

  • Google Analytics
  • Search Console
  • konversiot
  • lomaketapahtumat
  • verkkokaupan ostot

Jos analytiikka on vaihtunut vuoden aikana, varmista että vanha ja uusi seuranta eivät ole vahingossa molemmat aktiivisia.

27. Tarkista evästeet ja seuranta

Vuosittainen tarkistus on hyvä hetki käydä läpi myös evästeet.

Selvitä:

  • mitä evästeitä sivusto käyttää
  • mitä kolmannen osapuolen skriptejä latautuu
  • toimiiko suostumusmekanismi
  • latautuvatko ei-välttämättömät seurannat vasta tarvittavan suostumuksen jälkeen
  • ovatko tietosuoja- ja evästetekstit ajan tasalla

Tekniset muutokset voivat lisätä sivustolle uusia seurantaelementtejä huomaamatta.

28. Tarkista vanhat integraatiot

Vuoden aikana palveluita voidaan ottaa käyttöön ja poistaa käytöstä.

Etsi:

  • CRM-integraatiot
  • uutiskirjepalvelut
  • analytiikka
  • maksupalvelut
  • toimituspalvelut
  • API-yhteydet
  • webhookit

Poista tarpeettomat yhteydet ja vanhat API-avaimet.

29. Tarkista lokit

Vuosihuollossa kannattaa katsoa hieman pidemmälle kuin viimeisin virhe.

Etsi toistuvia:

  • PHP-fatal erroreita
  • 500-virheitä
  • REST API -virheitä
  • tietokantavirheitä
  • cron-virheitä
  • kirjautumisongelmia

Yksittäinen vanha varoitus ei välttämättä merkitse mitään, mutta jatkuva virhe kannattaa tutkia.

30. Tarkista käyttöoikeudet

Tiedostojen ja hakemistojen oikeudet kannattaa tarkistaa.

Erityisesti kannattaa varmistaa, ettei WordPressissä ole tarpeettomasti kirjoitettavia tai suoritettavia tiedostoja väärissä hakemistoissa.

Älä kuitenkaan muuta palvelimen käyttöoikeuksia summassa. Väärät oikeudet voivat rikkoa päivitykset tai lataukset.

31. Tarkista uploads-hakemisto

Vuosihuollossa kannattaa tarkistaa myös:

wp-content/uploads/

Etsi:

  • vanhoja ZIP-tiedostoja
  • varmuuskopioita
  • export-tiedostoja
  • epäilyttäviä PHP-tiedostoja
  • tarpeettomia testitiedostoja

Erityisesti julkisesti ladattavissa olevat backup-tiedostot ovat tietoturvariski.

32. Tarkista WordPressin päivityshistoria

Selvitä, mitä sivustolle on vuoden aikana tehty.

Esimerkiksi:

WordPress-päivitykset
Lisäosapäivitykset
Teemapäivitykset
PHP-päivitys
Palvelinmuutokset

Jos jokin ongelma ilmestyy myöhemmin, tästä historiasta on paljon hyötyä.

33. Tarkista Git ja custom-koodi

Jos sivustolla on omaa koodia, tarkista versionhallinta.

Gitistä kannattaa selvittää:

  • viimeisimmät commitit
  • julkaisemattomat muutokset
  • haarat
  • tuotantoversion tila
  • riippuvuudet

Vuosihuolto on hyvä hetki varmistaa, että tuotanto vastaa versionhallinnassa olevaa sovittua versiota.

34. Tarkista Composer-riippuvuudet

Jos WordPress-projekti käyttää Composeria, tarkista:

  • composer.json
  • composer.lock
  • vanhentuneet paketit
  • tunnetut haavoittuvuudet

Älä päivitä kaikkia riippuvuuksia tuotannossa vain siksi, että uusia versioita on saatavilla. Testaa muutokset ensin.

35. Tarkista mobiilikäyttö

Sivusto voi näyttää hyvältä työpöydällä mutta olla ongelmallinen puhelimella.

Testaa:

  • navigointi
  • valikot
  • lomakkeet
  • painikkeet
  • fonttikoot
  • kuvat
  • taulukot
  • verkkokaupan checkout

Erityisesti vanhat teemat voivat sisältää mobiilissa näkyviä ongelmia, joita ei työpöydällä huomaa.

36. Tarkista saavutettavuus

Vuosihuoltoon kannattaa sisällyttää myös saavutettavuuden perustarkistus.

Katso esimerkiksi:

  • kontrastit
  • otsikkorakenne
  • alt-tekstit
  • näppäimistökäyttö
  • lomakekenttien nimet
  • linkkien ymmärrettävyys

Saavutettavuus ei ole kertaluontoinen projekti. Sivuston sisältö muuttuu jatkuvasti.

37. Tarkista 404-sivu

Hyvä 404-sivu auttaa käyttäjää jatkamaan eteenpäin.

Sen pitäisi tarjota esimerkiksi:

  • linkki etusivulle
  • hakutoiminto
  • selkeä virheilmoitus
  • tärkeimmät navigointilinkit

Varmista samalla, että oikeasti puuttuva sivu palauttaa 404-statuskoodin, eikä esimerkiksi 200-statusta.

38. Tarkista huoltotilan ja virhesivujen toiminta

Testaa tarvittaessa myös:

  • 404
  • 403
  • 500
  • huoltotila

Virhesivujen pitäisi olla brändin mukaisia mutta ennen kaikkea toimivia.

39. Tarkista verkkotunnus

Älä unohda itse verkkotunnusta.

Tarkista:

  • voimassaoloaika
  • uusiminen
  • DNS
  • nimipalvelimet
  • SPF
  • DKIM
  • DMARC

Erityisesti DNS:n ja sähköpostin asetukset kannattaa dokumentoida.

40. Dokumentoi sivusto

Vuosihuollon lopuksi kannattaa päivittää sivuston dokumentaatio.

Kirjaa esimerkiksi:

WordPress-versio:
PHP-versio:
Teema:
Lisäosat:
Hosting:
CDN:
DNS:
Varmuuskopiointi:
WAF:
Analytiikka:
Sähköposti:

Lisäksi kannattaa kirjata tärkeimmät integraatiot ja yhteyshenkilöt.

Vuosihuollon lopputarkistus

Kun kaikki on käyty läpi, tee vielä yksi kokonaisvaltainen testi.

☐ Etusivu toimii
☐ Mobiilisivusto toimii
☐ Navigointi toimii
☐ Lomakkeet toimivat
☐ Sähköpostit toimivat
☐ Kirjautuminen toimii
☐ Hakutoiminto toimii
☐ Tärkeät URL-osoitteet toimivat
☐ HTTPS toimii
☐ Varmuuskopio toimii
☐ Palautus on testattu
☐ Tietoturvaskannaus on puhdas
☐ WooCommerce toimii tarvittaessa
☐ Maksaminen toimii tarvittaessa
☐ Analytiikka toimii
☐ Search Console on tarkistettu
☐ Cron toimii
☐ SSL on kunnossa
☐ PHP on tuettu
☐ Lisäosat ovat ajan tasalla
☐ Käyttäjätilit on tarkistettu
☐ Vanha turha data on siivottu
☐ Dokumentaatio on päivitetty

Vuosihuollon jälkeen kannattaa tehdä raportti

Hyvä vuosihuolto kannattaa dokumentoida.

Raportissa voidaan kertoa esimerkiksi:

Tekninen tila

  • WordPress: ajan tasalla
  • PHP: tuettu
  • lisäosat: tarkistettu
  • teema: tarkistettu

Tietoturva

  • skannaus: OK
  • käyttäjät: tarkistettu
  • SSL: OK

Varmuuskopiointi

  • backup: toimii
  • palautustesti: onnistunut

Suorituskyky

  • Core Web Vitals: tarkistettu
  • palvelinresurssit: OK

Tehdyt muutokset

  • 4 tarpeetonta lisäosaa poistettu
  • vanhat käyttäjät poistettu
  • rikkinäiset linkit korjattu
  • vanhat uudelleenohjaukset siivottu

Tällainen raportti antaa myös seuraavan vuoden vuosihuollolle lähtöpisteen.

Yhteenveto

WordPressin vuosihuolto kannattaa nähdä koko sivuston terveystarkastuksena. Kuukausittaiset päivitykset ja tietoturvaskannaukset eivät yksin kerro, onko sivusto edelleen hyvässä kunnossa.

Vuosihuollossa kannattaa käydä läpi ainakin:

WordPress, lisäosat, teema, PHP, käyttäjät, tietoturva, varmuuskopiot, tietokanta, media, suorituskyky, SEO, analytiikka, integraatiot ja palvelinympäristö.

Erityisen tärkeää on tarkistaa myös sellaiset asiat, jotka helposti unohtuvat arjen ylläpidossa: vanhat käyttäjät, tarpeettomat lisäosat, vanhat API-avaimet, epäonnistuvat cron-tehtävät, vanhentuneet uudelleenohjaukset ja varmuuskopion todellinen palautettavuus.

Hyvin tehty vuosihuolto ei tarkoita sitä, että kaikki mahdollinen siivotaan pois. Sen tarkoitus on selvittää, mitä sivusto tarvitsee, mikä on vanhentunutta ja missä piilee seuraavan vuoden mahdollinen riski.

Kun tarkistus tehdään järjestelmällisesti kerran vuodessa, WordPress-sivuston tekninen velka ei pääse kasvamaan huomaamatta.

🤖 Tämä sisältö on tuotettu tekoälyn avulla. Tarkista tiedot alkuperäisistä lähteistä ennen niiden hyödyntämistä.
🍪