Znáte ten pocit. Přihlásíte se do administrace WordPressu a v horní liště na vás svítí to neodbytné kolečko s číslem. 5 aktualizací. 10 aktualizací. Někdy i více.
V tu chvíli se většina majitelů webů rozdělí na dva tábory. První skupina bezhlavě klikne na „Aktualizovat vše“ a modlí se. Ta druhá, poučena předchozími nezdary, raději dělá, že to číslo nevidí. „Vždyť web teď funguje, tak do toho nebudu rýpat, abych to nerozbil,“ říkají si.
Oba přístupy jsou ale cestou do pekla a nejsou dlouhodobě udržitelné. Pojďme se podívat na to, proč je strach z aktualizací oprávněný, proč přesto musíte aktualizovat a jak to děláme my, aby web zůstal v bezpečí.
Proč se web po aktualizaci vůbec rozbije?
WordPress je jako skládačka z Lega, kde každá kostička pochází od jiného výrobce. Máte samotné jádro WordPressu, šablonu a pak desítky pluginů od různých vývojářů z celého světa.
Když uděláte aktualizaci, která něco rozbije, stane se obvykle jedna z těchto věcí:
- Nekompatibilita: Nová verze WordPressu změní kus kódu, ale autor vašeho pluginu na to ještě nezareagoval. Plugin přestane fungovat a může s sebou vzít celý web (tzv. bílá smrt).
- Konflikt pluginů: Dva pluginy se po aktualizaci začnou „hádat“ o stejnou funkci. Výsledek? Kritická chyba (Fatal error).
- Verze PHP: Váš hosting běží na starší verzi PHP, ale nový plugin vyžaduje tu nejnovější. Výsledek? Kritická chyba (Fatal error).
Je tedy naprosto logické, že máte z tlačítka Aktualizovat respekt.

Jenže neaktualizovat je ještě horší
Možná si říkáte: „Tak já to nechám být. Když to funguje, nebudu na to sahat.“
To je bohužel ta nejnebezpečnější strategie. Drtivá většina aktualizací totiž nepřináší jen nové funkce, ale především bezpečnostní záplaty. Hackeři neustále hledají díry v populárních pluginech (Elementor, WooCommerce, Contact Form 7 a další). Jakmile vývojář vydá opravu, hackeři přesně vědí, kde byla chyba, a začnou hromadně útočit na všechny weby, které tuto aktualizaci ještě nemají.
„Ale proč by útočili zrovna na mě? Nemám e-shop ani data karet.“
To je ten nejčastější omyl. Hackerům (a jejich robotům) je úplně jedno, jestli jste nadnárodní korporace nebo malý blog o pečení. Nejde jim o vaše články, ale o výkon vašeho serveru a vaši reputaci.
Proč to tedy dělají? Obvykle mají jeden z těchto tří důvodů:
- SEO spam a přesměrování: Chtějí zneužít vaši návštěvnost. Nakazí web tak, že se vaši zákazníci po kliknutí ocitnou na stránkách s nelegálním hazardem, prodejem viagry nebo na stránkách pro dospělé.
- Rozesílání spamu: Z vašeho webhostingu začnou chrlit tisíce podvodných e-mailů denně. Výsledek? Váš server se dostane na „blacklist“ a vaše běžné e-maily přestanou chodit klientům – začnou padat do spamu.
- Phishing (rhybaření): Na vašem webu vytvoří skrytou stránku, která vypadá jako přihlášení do banky nebo na Facebook, a snaží se tam nalákat oběti.
Neaktualizovaný WordPress je jako dům, kde necháte otevřené okno a na plot vyvěsíte ceduli „Jsem na dovolené“. Dříve či později se tam někdo nastěhuje.
Jak aktualizovat bezpečně
Pokud se do toho chcete pustit sami, nikdy neklikejte na „Aktualizovat“ jen tak u ranní kávy. Tady je postup, který minimalizuje riziko katastrofy:
1. Záloha je nejdůležitější
Nikdy, opravdu nikdy neaktualizujte bez čerstvé zálohy. A nespoléhejte jen na hosting. Mějte zálohu staženou u sebe nebo v cloudu, abyste mohli web obnovit, i když se nedostanete do administrace.
2. Čtěte „Changelogy“
Než kliknete, podívejte se do seznamu změn (changelog). Je to jen malá oprava chyby (fix), nebo velká verze (major update) měnící funkce? U velkých změn buďte obzvlášť opatrní.
3. Mějte plán B (když se to pokazí)
I profesionálům se stane, že aktualizace web shodí. Rozdíl je v reakci. Amatér začne panikařit a googlit chybu. Profesionál ví, že má čerstvou zálohu, a během pár minut web obnoví do původního stavu, aby mohl v klidu hledat příčinu problému, zatímco web pro návštěvníky dál funguje.
4. Rychlá kontrola po akci
To, že web „nespadnul“ a nevidíte chybovou hlášku, je dobrý začátek. Ale vždy je potřeba web po aktualizaci alespoň v rychlosti projít. Načítá se hlavní strana? Funguje menu? Ušetříte si tím trapné chvíle, kdy vám nefunkčnost webu nahlásí až zákazník.
Nechcete trnout hrůzou při každém kliknutí?
Chápeme to. Váš čas je drahý a učit se technické postupy, řešit konflikty v PHP nebo obnovovat web ze zálohy, když se něco pokazí, není to, čím byste chtěli trávit večery. Každý jsme odborník na svoji profesi.
Proto nabízíme službu Správa WordPress webu.
Jak to vypadá, když se o web staráme my z WPLama?
- Bezpečné aktualizace: Všechny aktualizace provádíme s kontrolou. Pokud by aktualizace způsobila problémy, web okamžitě vracíme do původního stavu a hledáme řešení.
- Pravidelné zálohy: Vaše data ukládáme mimo hosting, takže jsou v bezpečí i v případě havárie serveru.
- Nonstop monitoring: Speciální robot kontroluje každou minutu, zda váš web běží. Pokud vypadne, víme o tom dřív než vy.
- Bezpečnostní štít: Aktivně chráníme web před útoky a malwarem.
Přestaňte se bát červených koleček v administraci. Přehoďte zodpovědnost na nás a věnujte se svému podnikání.
👉 Podívejte se, co všechno za vás v rámci správy webu vyřešíme >>



