WordPress 5.5 i automatyczna aktualizacja wtyczek

Szacunkowy czas czytania: 2 minut

 

Najnowsza, sierpniowa wersja WordPressa czyli 5.5 przyniosła nam nową, pożyteczną funkcjonalność. Jest to automatyczna aktualizacja wtyczek.

Po co aktualizować wtyczki?

Nie od dziś wiadomo, że nieaktualne wtyczki to częsta przyczyna włamań do stron opartych na WordPressie. Niektóre podatności powodują niemałe straty finansowe i wizerunkowe, wycieki danych, utratę kontroli nad witryną. Listę podatnych wtyczek można znaleźć na stronie WPvulndb.com. Wpadki zaliczyły już tak znane wtyczki jak All In One SEO Pack, Yoast SEO, Contact Form 7. Przeczytajcie też co pisałam problemach WP GDPR Compliance w czasie, gdy szalała RODO-panika.

Gdzie znaleźć?

Wersja 5.5. oferuje nam możliwość włączenia automatycznych aktualizacji wtyczek. Wystarczy przejść do menu „Wtyczki” i na liście pluginów ujrzymy dodatkową kolumnę „Automatyczne aktualizacje”. Aktualizacje włączamy pojedynczo, per wtyczka, klikając każdorazowo na „Włącz automatyczne aktualizacje”.
Daje to dużą swobodę – można wybrać tylko część wtyczek, a resztę wciąż aktualizować ręcznie. Jest to szczególnie ważne w przypadku pluginów, których aktualizacje mogą zepsuć nam stronę (a to się zdarza!).
Niektóre wtyczki, jak np. widoczna poniżej Akeeba, mają aktualizacje wewnętrzne i dla takich wtyczek opcja nie będzie dostępna.

 

Powiadomienia o aktualizacjach

Po każdej automatycznej aktualizacji wysyłany jest e-mail – jak wklejony poniżej. Przy dużej liczbie stron i wtyczek może to być męczące. Aby wyłączyć wysyłkę takich powiadomień, wystarczy w function.php dodać linijkę kodu:

add_filter( 'auto_plugin_update_send_email', '__return_false' );

Powstała też wtyczka Disable auto-update Email Notifications. Tradycyjnie polecam jednak dodanie kodu własnoręczne – to tylko jedna linijka 🙂

Na co zwrócić uwagę?

Po pierwsze ważne jest, by mieć świadomość, że aktualizacje choć potrzebne i ważne dla bezpieczeństwa, mogą zepsuć naszą stronę. A więc nie włączajmy aktualizacji „z góry na dół”, tylko:

  • dla bardziej zaawansowanych: przeanalizuj, które wtyczki mogą po aktualizacji wywoływać problemy (np. te odpowiedzialne za edycję wizualną) i takie wtyczki nadal aktualizuj ręcznie po sporządzeniu backupu
  • dla mniej zaawansowanych: zainstaluj rozwiązanie do automatycznego backupu Twojej strony – wtedy automatyczne aktualizacje nie będą Ci straszne 🙂
  • w obydwu przypadkach – zaglądaj czasem na stronę w celu sprawdzenia czy nic się nie zepsuło