İçeriğe atla

Riskli bir güncellemenin öncesi ve sonrası: WP Safer neyi koruyor, neyi korumuyor

WP Safer güncelleme öncesinde sitenin anlık kopyasını almaz. Bunun yerine eklenti güncellemelerinde ne yapıyor, sonraki denetim neyi kapsıyor, tek bir eklenti nasıl geri konur ve güncellemeleri sıkıcı tutan alışkanlık nedir.

Bu, "güncelleye basmak güvenli mi" sorusunun dürüst cevabıdır. WP Safer'ın bir güncellemenin çevresinde üç ayrı emniyet ağı vardır, bunlar farklı şeyleri kapsar ve biri sizin kendi kurmanız gereken ağdır.

WP Safer güncelleme öncesinde sitenin anlık kopyasını almaz

Bir eklenti, tema ya da çekirdek güncellemesinden hemen önce alınan otomatik bir tam yedek yoktur. Bir değişiklikten hemen önceki hâle dönebilmek istiyorsanız yedeği kendiniz alın — iki tıklama ve birkaç dakika sürer.

Bunu sessizce yapmama nedenimiz maliyet ve dürüstlük: her sitedeki her eklenti güncellemesinden önce sitenin dosyalarının ve veritabanının tam kopyasını almak, sakladığınız yedekleri kat kat çoğaltırdı ve güncellemelerin çoğunun buna ihtiyacı yok. Önerdiğimiz kurulum, haftalık bir zamanlama artı riskli gördüğünüz değişikliklerden önce elle alınan bir yedektir.

Eklenti güncellemelerinde otomatik olarak ne oluyor

Bağlantı eklentisi bir eklentinin dosyalarına dokunmadan önce o eklentinin kendi klasörünü sitedeki wp-content/uploads/wpsafer-plugin-backups/ dizinine zip'ler. Sonra yeni sürümü kurar ve başarılı saymadan önce eklentiyi bir kez yükleyerek ölümcül görünümlü bir hata basıp basmadığına bakar.

Kurulum başarısız olursa ya da bu yükleme bir hata üretirse kopya yerine geri açılır ve panelde aldığınız cevap bunu söyler: "The updated plugin printed a fatal-looking error when loaded; the previous version was restored automatically." Başarılı bir güncellemeden sonra kopya birkaç dakika içinde silinir, böylece yükleme klasörünüzde durup kalmaz.

Bunun olmadığı iki şey:

  • Site yedeği değildir. İçinde tek bir eklentinin dizini vardır. Veritabanı buna dâhil değildir; yeni sürümün başarısız olmadan önce oraya yazdığı hiçbir şey de öyle.
  • Her şeyi yakalayamaz. Yeni sürümü PHP isteğini doğrudan öldürecek kadar bozuk olan bir eklenti — bir ayrıştırma hatası, var olmayan bir şeye yapılan çağrı — isteği bunların hiçbiri koşamadan bitirir. O durum daha sonra, güncelleme sonrası denetim tarafından yakalanır.

Tema ve WordPress çekirdek güncellemeleri WordPress'in kendi yükselticisinden geçer ve bu ek kopyayı almaz.

Güncellemeden sonra ne oluyor

Ücretli planlarda, WP Safer'ın kuyruktan koşturduğu bir güncellemeden birkaç dakika sonra site yeniden okunur — ana sayfa ve bir iç sayfa. Bu okuma sitenin bozulduğunu söylüyorsa WP Safer önceki sürümü resmî wordpress.org paketinden yeniden kurar, size haber verir ve o site için otomatik güncellemeleri askıya alır.

Geri alma dosya düzeyindedir: veritabanına dokunulmaz. WordPress çekirdeği yalnızca aynı sürüm serisi içinde geri konur, çünkü çekirdek özellik sürümlerinde veritabanı şemasını ileri taşır ve geri taşımayı desteklemez.

O denetimin üç olası sonucu ve "ölçülemedi"nin neden "bozuk" olmadığı dâhil ayrıntıların tamamı Bir güncelleme siteyi bozduğunda yazısında.

Bilinmeye değer bir sınır: denetim, değişiklik kaydı ve otomatik geri alma yalnızca WP Safer'ın kuyruktan koşturduğu güncellemeler için geçerlidir — Tümünü güncelle, Çekirdeği güncelle ve otomatik güncellemeler. Tek bir … sürümüne güncelle tıklaması hemen koşar ve ardından denetim gelmez; bu da onu başında beklediğiniz güncellemeler için, kuyruğu da geri kalanı için kullanmanın bir başka nedenidir.

Bir eklentiyi elle geri alma

Bir site düştüyse ve WP Safer hemen öncesinde bir eklenti güncellemesi kaydettiyse, sitenin Uptime sekmesindeki olay kaydı o değişikliği yanında bir Geri al düğmesiyle listeler. Düğme, onaydan sonra eklentinin önceki sürümünü wordpress.org'dan yeniden kurar.

Dönülecek bir şey olmadığında düğme pasiftir ve gerekçesi yanına yazılır — örneğin wordpress.org o sürüm için artık paket yayınlamıyorsa, güncelleme sürümü gerçekte değiştirmediyse ya da zaten geri alınmışsa. Olay hâlâ açıkken aynı listenin altında bir de Son yedeği geri yükle düğmesi durur; o düğme veritabanını da değiştirdiği için normal geri yükleme penceresinden geçer.

Makul bir alışkanlık

  1. Önemsediğiniz her sitede bir yedekleme zamanlaması tutun ve Siteler sayfasındaki Yedek sütununa ara sıra bakın — oradaki kırmızı Yedek yok asıl risktir.
  2. Büyük bir sürüm atlamasından önce (bir sayfa kurucu, WooCommerce, bir tema altyapısı) o sitenin elle tam yedeğini alın.
  3. Rutin güvenlik sürümlerini otomatik güncellemelere bırakın ve güvenmediğiniz birkaç eklentiyi kilitli tutun.
  4. Büyük bir güncellemeden sonra siteyi açın. Hiçbir otomatik denetim sayfaya bakmanın yerini tutmaz.