WordPress-sivuston vuosihuolto – Näin tarkistat koko sivuston kunnon
WordPress-sivuston vuosihuolto on hyvä hetki pysähtyä hetkeksi ja tarkistaa, mitä sivustolle on vuoden aikana tapahtunut. Päivityksiä on asennettu, sisältöä julkaistu, lisäosia vaihdettu ja palvelinympäristöä ehkä päivitetty.
Kaikki muutokset eivät näy päällepäin.
Sivusto voi näyttää täysin toimivalta, vaikka taustalla olisi vanhentuneita käyttäjätilejä, käyttämättömiä lisäosia, epäonnistuvia cron-tehtäviä, liian suuria kuvia tai vanhentuneita uudelleenohjauksia.
Vuosihuollon tarkoitus ei ole vain korjata vikoja. Sen tarkoitus on selvittää, onko sivusto edelleen järkevästi rakennettu, turvallinen ja tarkoituksenmukainen.
Miksi vuosihuolto kannattaa tehdä?
Kuukausittainen ylläpito pitää perusasiat kunnossa. Vuosihuolto menee askeleen pidemmälle.
Vuoden aikana sivustolle voi kertyä:
- käyttämättömiä lisäosia
- vanhoja teemoja
- turhia käyttäjätilejä
- vanhentuneita sisältöjä
- tarpeettomia kuvia
- vanhoja uudelleenohjauksia
- tietokantajäämiä
- epäonnistuvia taustatehtäviä
- vanhoja integraatioita
- tarpeettomia API-avaimia
Vuosihuolto on hyvä paikka katsoa kokonaisuutta eikä vain yksittäistä ongelmaa.
1. Ota täydellinen varmuuskopio
Ennen vuosihuollon aloittamista ota toimiva varmuuskopio.
Varmuuskopion pitäisi sisältää ainakin:
- WordPressin tiedostot
- tietokanta
- media
- teeman tiedostot
- tarvittavat asetukset
Vielä tärkeämpää on tietää, että varmuuskopiosta voidaan palauttaa sivusto.
Hyvä vuosihuolto alkaa siis näin:
Varmuuskopio
↓
Huolto
↓
Testaus
↓
Muutokset2. Tarkista WordPressin versio
Tarkista, että WordPress käyttää tuettua versiota.
Samalla kannattaa selvittää:
- onko automaattiset päivitykset käytössä
- milloin viimeisin päivitys tehtiin
- onko päivityksissä ollut virheitä
- ovatko käytössä olevat lisäosat yhteensopivia nykyisen version kanssa
Jos WordPress on pahasti jäljessä, älä tee suurta päivitysrypästä tuotantoon ilman varmuuskopiota ja testausta.
3. Käy kaikki lisäosat läpi
Vuosihuolto on erinomainen hetki kysyä jokaisesta lisäosasta:
Tarvitaanko tätä oikeasti?
Tarkista:
- aktiiviset lisäosat
- käytöstä poistetut lisäosat
- viimeisin päivitys
- kehityksen aktiivisuus
- tunnetut haavoittuvuudet
- yhteensopivuus
- lisenssit
Jos lisäosaa ei enää tarvita, se kannattaa yleensä poistaa kokonaan.
4. Tarkista vanhat teemat
Käy teemat läpi samalla tavalla.
Tarkista:
- aktiivinen teema
- Child Theme
- vanhat teemat
- oletusteema
- teemojen päivitykset
Älä poista Child Themea ennen kuin olet varmasti selvittänyt, onko se käytössä.
Yksi toimiva oletusteema voi myös olla järkevää säilyttää vianmääritystä varten.
5. Tarkista PHP-versio
WordPressin lisäksi myös PHP tarvitsee vuosittaisen tarkistuksen.
Tarkista:
- käytössä oleva PHP-versio
- onko versio edelleen tuettu
- ovatko lisäosat yhteensopivia
- tarvitseeko palvelinympäristö päivityksen
PHP-version vaihtaminen voi aiheuttaa yhteensopivuusongelmia vanhojen lisäosien kanssa, joten päivitys kannattaa testata.
6. Tarkista käyttäjätilit
Käy kaikki WordPress-käyttäjät läpi.
Erityisesti Administrator-roolin käyttäjät kannattaa tarkistaa.
Poista tai käsittele asianmukaisesti:
- vanhat työntekijät
- testitunnukset
- käyttämättömät käyttäjät
- tuntemattomat käyttäjät
Samalla kannattaa tarkistaa, tarvitseeko jokainen käyttäjä edelleen nykyisen roolinsa.
7. Tarkista kirjautumisturvallisuus
Vuosihuolto on hyvä hetki tarkistaa WordPressin kirjautumissuojaus.
Tarkista esimerkiksi:
- vahvat salasanat
- kaksivaiheinen tunnistautuminen
- kirjautumisyritysten seuranta
- ylläpitäjien määrä
- mahdollinen brute force -suojaus
- WAF
- tietoturvalisäosa
Jos ylläpitäjillä ei ole käytössä 2FA:ta, vuosihuolto on hyvä hetki ottaa se käyttöön.
8. Tee tietoturvaskannaus
Suorita täydellinen tietoturvatarkistus.
Tarkista:
- WordPressin ydintiedostot
- lisäosat
- teemat
- epäilyttävät PHP-tiedostot
- muuttuneet tiedostot
- käyttäjät
- mahdolliset haitalliset skriptit
Jos skanneri löytää jotain epäilyttävää, älä poista tiedostoa automaattisesti. Ensin pitää selvittää, mikä tiedosto on ja mihin sitä käytetään.
9. Tarkista HTTPS ja SSL
Varmista, että sivusto toimii täysin HTTPS:n kautta.
Testaa:
http://example.comohjautuu:
https://example.comTarkista lisäksi:
- SSL-sertifikaatti
- sertifikaatin voimassaolo
- mixed content
- vanhat HTTP-resurssit
- CDN:n HTTPS-asetukset
10. Tarkista varmuuskopioiden palautus
Tämä on yksi vuosihuollon tärkeimmistä kohdista.
Jos mahdollista, tee palautustesti stagingiin.
Backup
↓
Restore
↓
Staging
↓
TestausTarkista palautuksen jälkeen:
- etusivu
- kirjautuminen
- tietokanta
- media
- lomakkeet
- lisäosat
- verkkokauppa
Vasta onnistunut palautustesti kertoo, että varmuuskopiointijärjestelmä toimii käytännössä.
11. Käy mediakirjasto läpi
Mediakirjastoon kertyy helposti vuosien aikana valtava määrä tiedostoja.
Etsi:
- duplikaatit
- testikuvat
- vanhat kampanjakuvat
- käyttämättömät PDF:t
- liian suuret kuvat
- vanhat logot
Älä kuitenkaan poista kuvaa vain siksi, ettei WordPress ilmoita sen olevan käytössä.
Kuva voi olla käytössä esimerkiksi CSS:ssä, widgetissä tai mukautetussa koodissa.
12. Tarkista kuvat ja kuvakoot
Tarkista myös, ovatko kuvat järkevän kokoisia.
Esimerkiksi valtava:
6000 × 4000 pxkuva ei välttämättä ole järkevä verkkosivuston sisältökuvaksi.
Tarkista:
- alkuperäisten kuvien koko
- WebP/AVIF-käyttö
- tarpeettomat kuvakoot
- kuvan pakkaus
- lazy loading
Älä kuitenkaan pakkaa tai uudelleenkäsittele koko mediakirjastoa ilman varmuuskopiota.
13. Tarkista tietokanta
WordPressin tietokanta kannattaa tarkistaa vuosittain.
Kiinnitä huomiota esimerkiksi:
- revisionien määrään
- transientteihin
- autoload-dataan
- orpoihin metadata-tietueisiin
- vanhoihin lisäosatauluihin
- tarpeettomiin tietueisiin
Tietokantaa ei pidä ”optimoida” vain optimoinnin vuoksi.
Ensin selvitetään, mikä data on oikeasti tarpeetonta.
14. Tarkista WordPressin wp_options
wp_options on yksi tietokannan tärkeistä tauluista.
Vuosien aikana sinne voi jäädä vanhojen lisäosien asetuksia.
Erityisesti kannattaa tarkistaa, onko:
- autoload-data kasvanut suureksi
- vanhoja plugin-asetuksia
- tarpeettomia transienteja
- vanhoja integraatioasetuksia
Älä poista rivejä suoraan tietokannasta ilman varmuutta niiden käyttötarkoituksesta.
15. Tarkista Cron-tehtävät
WordPressin taustatehtävät kannattaa tarkistaa.
Etsi:
- epäonnistuvia tehtäviä
- vanhojen lisäosien cron-tapahtumia
- jumittuneita tehtäviä
- valtavia määriä ajastuksia
Erityisesti verkkokaupassa cron-tehtävillä voi olla tärkeä rooli tilausten ja muiden prosessien toiminnassa.
16. Tarkista sähköpostien toiminta
Testaa WordPressin lähettämät sähköpostit.
Esimerkiksi:
- yhteydenottolomake
- salasanan palautus
- käyttäjän ilmoitukset
- WooCommerce-tilausviestit
Tarkista myös, että sähköpostit päätyvät vastaanottajalle eivätkä jatkuvasti roskapostiin.
17. Testaa kaikki lomakkeet
Vuosihuollossa kannattaa tehdä oikea testilähetys.
Tarkista:
Lomake
↓
Lähetys
↓
Vahvistus
↓
Sähköposti
↓
VastaanottajaJos lomake tallentaa tietoja WordPressiin, tarkista myös tallennuksen toiminta.
18. Testaa WooCommerce
Jos sivustolla on WooCommerce, tee perusteellinen toiminnallinen testi.
Tarkista:
- tuotteet
- hinnat
- varasto
- ostoskori
- kuponkikoodit
- toimitustavat
- verot
- checkout
- maksupalvelu
- tilaus
- sähköpostit
- palautukset
WooCommerce-sivuston vuosihuolto on käytännössä oma kokonaisuutensa.
19. Tarkista maksupalvelut
Maksupalveluiden kanssa tarkista:
- API-avaimet
- webhookit
- testi- ja tuotantotila
- maksujen onnistuminen
- palautukset
- maksujen tilapäivitykset
Vanha API-avain tai rikkinäinen webhook voi aiheuttaa ongelmia ilman, että WordPressin hallintapaneelissa näkyy heti selkeää virheilmoitusta.
20. Tarkista CDN ja välimuisti
Jos käytössä on CDN, tarkista:
- CDN toimii
- SSL toimii
- cache toimii
- cache purge toimii
- kirjautuneet käyttäjät ohitetaan tarvittaessa
- vanhaa sisältöä ei tarjoilla
Jos käytössä on Redis, Varnish tai muu välimuistikerros, tarkista myös niiden toiminta.
21. Mittaa suorituskyky
Vuosihuolto on hyvä hetki tehdä suorituskyvyn perustason mittaus.
Tarkista:
- latausaika
- Core Web Vitals
- LCP
- INP
- CLS
- palvelimen vasteaika
Vertaa tuloksia mahdollisuuksien mukaan edelliseen vuoteen.
Jos sivusto on muuttunut hitaammaksi, selvitä miksi.
22. Tarkista tietokannan ja palvelimen kuormitus
Jos sivusto on kasvanut, palvelimen resurssit kannattaa tarkistaa.
Tarkista:
- CPU
- RAM
- levytila
- PHP workerit
- tietokannan kuormitus
- levy-I/O
Jos resurssit ovat jatkuvasti lähellä rajoja, ongelmaa ei välttämättä ratkaista WordPress-lisäosalla.
23. Tarkista rikkinäiset linkit
Käy läpi tärkeimmät URL-osoitteet.
Etsi:
- 404-virheitä
- rikkinäisiä sisäisiä linkkejä
- poistuneita ulkoisia linkkejä
- väärin ohjautuvia osoitteita
Erityisesti vanhojen artikkeleiden linkit kannattaa tarkistaa.
24. Tarkista uudelleenohjaukset
Vuosien aikana uudelleenohjauksia voi kertyä paljon.
Etsi esimerkiksi:
A → B → Cja muuta tarvittaessa suoraksi:
A → CTarkista myös, ettei sivustolla ole ristiriitaisia tai turhia sääntöjä.
25. Tarkista SEO-perusasiat
Vuosihuollossa kannattaa tarkistaa:
- Google Search Console
- sitemap
- robots.txt
- canonical-osoitteet
- indeksointi
- 404-virheet
- title-tagit
- metakuvaukset
- noindex-sivut
Search Consolen Turvallisuusongelmat ja Manuaaliset toimenpiteet kannattaa myös tarkistaa.
26. Tarkista analytiikka
Varmista, että analytiikka toimii edelleen.
Tarkista:
- Google Analytics
- Search Console
- konversiot
- lomaketapahtumat
- verkkokaupan ostot
Jos analytiikka on vaihtunut vuoden aikana, varmista että vanha ja uusi seuranta eivät ole vahingossa molemmat aktiivisia.
27. Tarkista evästeet ja seuranta
Vuosittainen tarkistus on hyvä hetki käydä läpi myös evästeet.
Selvitä:
- mitä evästeitä sivusto käyttää
- mitä kolmannen osapuolen skriptejä latautuu
- toimiiko suostumusmekanismi
- latautuvatko ei-välttämättömät seurannat vasta tarvittavan suostumuksen jälkeen
- ovatko tietosuoja- ja evästetekstit ajan tasalla
Tekniset muutokset voivat lisätä sivustolle uusia seurantaelementtejä huomaamatta.
28. Tarkista vanhat integraatiot
Vuoden aikana palveluita voidaan ottaa käyttöön ja poistaa käytöstä.
Etsi:
- CRM-integraatiot
- uutiskirjepalvelut
- analytiikka
- maksupalvelut
- toimituspalvelut
- API-yhteydet
- webhookit
Poista tarpeettomat yhteydet ja vanhat API-avaimet.
29. Tarkista lokit
Vuosihuollossa kannattaa katsoa hieman pidemmälle kuin viimeisin virhe.
Etsi toistuvia:
- PHP-fatal erroreita
- 500-virheitä
- REST API -virheitä
- tietokantavirheitä
- cron-virheitä
- kirjautumisongelmia
Yksittäinen vanha varoitus ei välttämättä merkitse mitään, mutta jatkuva virhe kannattaa tutkia.
30. Tarkista käyttöoikeudet
Tiedostojen ja hakemistojen oikeudet kannattaa tarkistaa.
Erityisesti kannattaa varmistaa, ettei WordPressissä ole tarpeettomasti kirjoitettavia tai suoritettavia tiedostoja väärissä hakemistoissa.
Älä kuitenkaan muuta palvelimen käyttöoikeuksia summassa. Väärät oikeudet voivat rikkoa päivitykset tai lataukset.
31. Tarkista uploads-hakemisto
Vuosihuollossa kannattaa tarkistaa myös:
wp-content/uploads/Etsi:
- vanhoja ZIP-tiedostoja
- varmuuskopioita
- export-tiedostoja
- epäilyttäviä PHP-tiedostoja
- tarpeettomia testitiedostoja
Erityisesti julkisesti ladattavissa olevat backup-tiedostot ovat tietoturvariski.
32. Tarkista WordPressin päivityshistoria
Selvitä, mitä sivustolle on vuoden aikana tehty.
Esimerkiksi:
WordPress-päivitykset
Lisäosapäivitykset
Teemapäivitykset
PHP-päivitys
PalvelinmuutoksetJos jokin ongelma ilmestyy myöhemmin, tästä historiasta on paljon hyötyä.
33. Tarkista Git ja custom-koodi
Jos sivustolla on omaa koodia, tarkista versionhallinta.
Gitistä kannattaa selvittää:
- viimeisimmät commitit
- julkaisemattomat muutokset
- haarat
- tuotantoversion tila
- riippuvuudet
Vuosihuolto on hyvä hetki varmistaa, että tuotanto vastaa versionhallinnassa olevaa sovittua versiota.
34. Tarkista Composer-riippuvuudet
Jos WordPress-projekti käyttää Composeria, tarkista:
composer.jsoncomposer.lock- vanhentuneet paketit
- tunnetut haavoittuvuudet
Älä päivitä kaikkia riippuvuuksia tuotannossa vain siksi, että uusia versioita on saatavilla. Testaa muutokset ensin.
35. Tarkista mobiilikäyttö
Sivusto voi näyttää hyvältä työpöydällä mutta olla ongelmallinen puhelimella.
Testaa:
- navigointi
- valikot
- lomakkeet
- painikkeet
- fonttikoot
- kuvat
- taulukot
- verkkokaupan checkout
Erityisesti vanhat teemat voivat sisältää mobiilissa näkyviä ongelmia, joita ei työpöydällä huomaa.
36. Tarkista saavutettavuus
Vuosihuoltoon kannattaa sisällyttää myös saavutettavuuden perustarkistus.
Katso esimerkiksi:
- kontrastit
- otsikkorakenne
- alt-tekstit
- näppäimistökäyttö
- lomakekenttien nimet
- linkkien ymmärrettävyys
Saavutettavuus ei ole kertaluontoinen projekti. Sivuston sisältö muuttuu jatkuvasti.
37. Tarkista 404-sivu
Hyvä 404-sivu auttaa käyttäjää jatkamaan eteenpäin.
Sen pitäisi tarjota esimerkiksi:
- linkki etusivulle
- hakutoiminto
- selkeä virheilmoitus
- tärkeimmät navigointilinkit
Varmista samalla, että oikeasti puuttuva sivu palauttaa 404-statuskoodin, eikä esimerkiksi 200-statusta.
38. Tarkista huoltotilan ja virhesivujen toiminta
Testaa tarvittaessa myös:
- 404
- 403
- 500
- huoltotila
Virhesivujen pitäisi olla brändin mukaisia mutta ennen kaikkea toimivia.
39. Tarkista verkkotunnus
Älä unohda itse verkkotunnusta.
Tarkista:
- voimassaoloaika
- uusiminen
- DNS
- nimipalvelimet
- SPF
- DKIM
- DMARC
Erityisesti DNS:n ja sähköpostin asetukset kannattaa dokumentoida.
40. Dokumentoi sivusto
Vuosihuollon lopuksi kannattaa päivittää sivuston dokumentaatio.
Kirjaa esimerkiksi:
WordPress-versio:
PHP-versio:
Teema:
Lisäosat:
Hosting:
CDN:
DNS:
Varmuuskopiointi:
WAF:
Analytiikka:
Sähköposti:Lisäksi kannattaa kirjata tärkeimmät integraatiot ja yhteyshenkilöt.
Vuosihuollon lopputarkistus
Kun kaikki on käyty läpi, tee vielä yksi kokonaisvaltainen testi.
☐ Etusivu toimii
☐ Mobiilisivusto toimii
☐ Navigointi toimii
☐ Lomakkeet toimivat
☐ Sähköpostit toimivat
☐ Kirjautuminen toimii
☐ Hakutoiminto toimii
☐ Tärkeät URL-osoitteet toimivat
☐ HTTPS toimii
☐ Varmuuskopio toimii
☐ Palautus on testattu
☐ Tietoturvaskannaus on puhdas
☐ WooCommerce toimii tarvittaessa
☐ Maksaminen toimii tarvittaessa
☐ Analytiikka toimii
☐ Search Console on tarkistettu
☐ Cron toimii
☐ SSL on kunnossa
☐ PHP on tuettu
☐ Lisäosat ovat ajan tasalla
☐ Käyttäjätilit on tarkistettu
☐ Vanha turha data on siivottu
☐ Dokumentaatio on päivitettyVuosihuollon jälkeen kannattaa tehdä raportti
Hyvä vuosihuolto kannattaa dokumentoida.
Raportissa voidaan kertoa esimerkiksi:
Tekninen tila
- WordPress: ajan tasalla
- PHP: tuettu
- lisäosat: tarkistettu
- teema: tarkistettu
Tietoturva
- skannaus: OK
- käyttäjät: tarkistettu
- SSL: OK
Varmuuskopiointi
- backup: toimii
- palautustesti: onnistunut
Suorituskyky
- Core Web Vitals: tarkistettu
- palvelinresurssit: OK
Tehdyt muutokset
- 4 tarpeetonta lisäosaa poistettu
- vanhat käyttäjät poistettu
- rikkinäiset linkit korjattu
- vanhat uudelleenohjaukset siivottu
Tällainen raportti antaa myös seuraavan vuoden vuosihuollolle lähtöpisteen.
Yhteenveto
WordPressin vuosihuolto kannattaa nähdä koko sivuston terveystarkastuksena. Kuukausittaiset päivitykset ja tietoturvaskannaukset eivät yksin kerro, onko sivusto edelleen hyvässä kunnossa.
Vuosihuollossa kannattaa käydä läpi ainakin:
WordPress, lisäosat, teema, PHP, käyttäjät, tietoturva, varmuuskopiot, tietokanta, media, suorituskyky, SEO, analytiikka, integraatiot ja palvelinympäristö.
Erityisen tärkeää on tarkistaa myös sellaiset asiat, jotka helposti unohtuvat arjen ylläpidossa: vanhat käyttäjät, tarpeettomat lisäosat, vanhat API-avaimet, epäonnistuvat cron-tehtävät, vanhentuneet uudelleenohjaukset ja varmuuskopion todellinen palautettavuus.
Hyvin tehty vuosihuolto ei tarkoita sitä, että kaikki mahdollinen siivotaan pois. Sen tarkoitus on selvittää, mitä sivusto tarvitsee, mikä on vanhentunutta ja missä piilee seuraavan vuoden mahdollinen riski.
Kun tarkistus tehdään järjestelmällisesti kerran vuodessa, WordPress-sivuston tekninen velka ei pääse kasvamaan huomaamatta.