En hjemmeside kræver ikke daglig opmærksomhed, men den kræver nogen. Sikkerhedsopdateringer, backup og et fast øje på om siden overhovedet svarer, er minimumsniveauet. Hvor meget arbejde det reelt er, afhænger af hvordan siden er bygget: en side i WordPress eller en anden skabelon har et CMS og en række plugins, der løbende skal opdateres. En side bygget i ren kode har langt færre bevægelige dele, og dermed færre ting der kan gå galt af sig selv.
Det er et spørgsmål, jeg sjældent får stillet før lanceringen, og næsten altid får stillet bagefter, som regel efter noget allerede er gået galt: "Skulle nogen have holdt øje med det her?" Svaret er ja. Spørgsmålet er bare, hvem.
Hvad vedligeholdelse faktisk dækker over
Det lyder abstrakt, indtil du deler det op. I praksis handler det om fire ting, og ingen af dem kræver, at du sidder og tjekker siden hver dag.
- Sikkerhedsopdateringer
CMS'et og dets plugins er de mest almindelige indgange for automatiserede angreb. En forældet version er reelt et åbent vindue, ikke fordi nogen leder specifikt efter din side, men fordi angrebene scanner tusindvis af sider for kendte huller.
- Backup
Går noget galt, uanset om det er en hosting-fejl, et hack eller en opdatering der går forkert, skal du kunne rulle tilbage til en version der virkede. Uden backup er den eneste vej frem at bygge om igen.
- Overvågning
SSL-certifikatet skal være gyldigt, DNS skal pege det rigtige sted hen, og siden skal rent faktisk svare. Et udløbet certifikat viser en advarsel i browseren i stedet for dit indhold, og det opdager ingen, før en kunde nævner det.
- Indholds-opdatering
Priser, åbningstider, kontaktinfo og cases ældes. Forældet indhold skader ikke kun tilliden hos den der læser det, det sender også et usikkert signal til Google over tid.
Skabelon eller ren kode: forskellen mærkes her
Valget mellem en skabelon som WordPress og en side bygget fra bunden handler ikke kun om hastighed og pris, jeg har skrevet mere om den forskel i bygget fra bunden eller WordPress-skabelon. Men den viser sig også tydeligt, når siden skal driftes.
Skabelon (fx WordPress)
- CMS-kernen får jævnlige opdateringer, der skal installeres
- Hvert enkelt plugin er en selvstændig sikkerhedsrisiko
- En opdatering kan i sig selv få siden til at gå i stykker
Bygget fra bunden
- Ingen plugins der kan blive forældede
- Færre bevægelige dele, færre ting der svigter uden varsel
- Stadig brug for hosting, SSL og backup, bare langt sjældnere aktivt arbejde
De fleste moderne hosting-løsninger bruger gratis SSL-certifikater, der fornyer sig selv automatisk hver 90. dag. Går det alligevel galt, skyldes det næsten altid at noget andet i opsætningen er ændret undervejs, ikke at nogen "glemte" at forny det manuelt. Det er en af de ting, der skal være sat rigtigt op fra dag ét, så du aldrig behøver tænke på det igen.
Hvad der sker, hvis ingen passer på den
Ingen af de her ting sker med det samme. De sker stille, over måneder, og de opdages som regel af en besøgende før de opdages af dig.
- Hacket side. En forældet CMS-version er den mest almindelige vej ind for automatiserede angreb, der scanner efter kendte huller.
- En advarsel i stedet for din side. Et udløbet SSL-certifikat sender besøgende videre til en fejlside, uanset hvor godt siden ellers er bygget.
- Nedetid ingen opdager. Går siden ned en søndag, og ingen holder øje, kan den ligge stille i dage før nogen bemærker det.
- Forældet indhold. Forkerte priser eller åbningstider koster tillid i præcis det øjeblik en besøgende opdager det, og det er svært at vinde tilbage.
- Et usikkert signal til Google. En side der aldrig ændrer sig, eller som pludselig ser anderledes ud efter et hack, rammer den samme tillid jeg skriver om i Google-tidslinjen for en ny hjemmeside.
Hvem har ansvaret, når siden er din
Som jeg skriver i hvem ejer din hjemmeside, når den er lavet, bør du eje koden og domænet, hvis siden er bygget rigtigt fra start. Men ejerskab rækker begge veje. Ejer du siden, er ansvaret for at holde den sikker og opdateret som udgangspunkt også dit, medmindre du har aftalt en fast ordning med den der byggede siden.
Det er ikke et arbejde der kræver din tid hver dag. Det kræver, at nogen ved det er der, og faktisk gør det.
Din vedligeholdelses-tjekliste
- Tjek at SSL-certifikatet er gyldigt. En hængelås i browserens adressefelt, ikke en advarsel.
- Opdatér CMS'et og dets plugins, hvis siden er bygget i WordPress eller en anden skabelon.
- Tag en backup, før du eller nogen andre laver større ændringer på siden.
- Ret forældet indhold. Priser, åbningstider og kontaktinfo først, cases og tekst løbende.
- Hold øje med, at siden rent faktisk svarer. Ikke kun at den ser rigtig ud, når du selv kigger.
Vil du have en side, hvor det her er sat op til at ske automatisk, i stedet for noget du selv skal huske? Se mere om hvordan jeg bygger hjemmesider, eller kontakt mig direkte.
Spørgsmål og svar
Hvor tit skal jeg vedligeholde min hjemmeside?
Det afhænger af, hvordan siden er bygget. En side i WordPress eller en anden skabelon har et CMS og en række plugins, der jævnligt får opdateringer, og de bør tjekkes med jævne mellemrum. En side bygget i ren kode har langt færre bevægelige dele og dermed langt sjældnere behov for aktive opdateringer, men den skal stadig have hosting, SSL og backup på plads.
Kan jeg selv stå for vedligeholdelsen?
Ja, hvis du er tryg ved at opdatere et CMS og dets plugins, og ved hvad du gør hvis noget går i stykker undervejs. Er du ikke det, er det som regel billigere at aftale en fast ordning med den der har bygget siden, end selv at rydde op efter et fejlslagent forsøg.
Hvad sker der, hvis jeg slet ikke vedligeholder min hjemmeside?
En forældet CMS-version er en af de mest almindelige veje ind for automatiserede angreb. Et udløbet SSL-certifikat sender besøgende til en advarselsside i stedet for din side. Og forældet indhold, som forkerte priser eller åbningstider, koster tillid i det øjeblik en besøgende opdager det.
Er en hjemmeside bygget i ren kode helt vedligeholdelsesfri?
Nej. Den har stadig brug for hosting, et gyldigt SSL-certifikat og backup. Forskellen er, at der ikke er noget CMS eller nogen plugins, der kræver løbende opdateringer for at forblive sikre. Det fjerner den hyppigste kilde til problemer, men ikke behovet for opsyn.
Hvem har ansvaret for vedligeholdelsen, når jeg ejer siden?
Som udgangspunkt dig, medmindre du aftaler andet med den der har bygget siden. At eje koden og domænet betyder, at ansvaret for at holde det sikkert og opdateret også er dit, hvis der ikke er en fast aftale om, at nogen andre gør det for dig.