Comment mettre à jour WordPress en toute sécurité (tutoriel et meilleures pratiques)
Publié: 2020-06-22Vous ne savez pas comment mettre à jour WordPress en toute sécurité ?
Le logiciel WordPress de base, ainsi que vos thèmes et plugins, est un travail constant en cours. Si vous souhaitez accéder aux dernières fonctionnalités et assurer la sécurité et le fonctionnement de votre site, vous devez appliquer rapidement les mises à jour au fur et à mesure de leur publication.
Dans cet article, nous vous aiderons à faire exactement cela avec une plongée profonde dans les mises à jour de WordPress et comment les exécuter en toute sécurité.
Voici tout ce que nous allons couvrir dans cet article :
- Une introduction aux mises à jour WordPress
- Meilleures pratiques de mise à jour de base (sauvegardes et transfert)
- Comment mettre à jour le logiciel de base
- Comment mettre à jour les plugins et les thèmes
- Comment mettre à jour la version PHP de WordPress
Mises à jour WordPress 101 : ce que vous devez savoir
Avant d'entrer dans le didacticiel, passons en revue rapidement ce que vous devez mettre à jour et comment les choses fonctionnent.
Quels sont les différents types de mises à jour WordPress ?
En ce qui concerne WordPress lui-même, il y a trois parties principales de votre site que vous devez mettre à jour :
- Le logiciel de base
- Plugins
- Thèmes
Il existe également des mises à jour des fichiers de traduction, mais WordPress les gérera automatiquement pour vous.
Pour les mises à jour logicielles de base, vous pouvez décomposer les choses en versions majeures et mineures :
- Versions majeures (numéro de version XX, par exemple 5.1) - elles ajoutent de nouvelles fonctionnalités destinées aux utilisateurs et des API de développement.
- Versions mineures (numéro de version XXX, par exemple 5.1.2) - elles ajoutent des correctifs de sécurité ou des corrections de bogues mineurs et des améliorations).
À quelle vitesse devez-vous appliquer les mises à jour WordPress ?
En général, vous devriez essayer d'appliquer les mises à jour WordPress le plus rapidement possible. De nombreuses mises à jour contiennent des correctifs de sécurité importants ou des correctifs de bogues, donc ne pas les appliquer peut rendre votre site vulnérable aux attaques ou avoir d'autres problèmes.
Cependant, l'urgence avec laquelle vous appliquez les mises à jour dépend de la mise à jour en question.
Pour les mises à jour logicielles principales, la priorité dépend du type de mise à jour :
- Versions majeures - elles n'ajoutent que de nouvelles fonctionnalités, vous pouvez donc attendre en toute sécurité pour les appliquer. Votre site ne sera pas moins sécurisé si vous attendez quelques semaines – vous n'aurez tout simplement pas accès aux dernières fonctionnalités tant que vous n'aurez pas mis à jour.
- Versions mineures - celles-ci incluent généralement des correctifs de sécurité ou de bogues, vous voudrez donc les appliquer dès que possible. Pour les mises à jour de sécurité critiques, votre site peut être vulnérable si vous attendez.
Pour les mises à jour de plugins et de thèmes, il n'y a pas de système unifié pour différencier les mises à jour de fonctionnalités et les correctifs de sécurité/bugs, bien que de nombreux développeurs suivent le même système de numérotation que les mises à jour principales de WordPress.
En pratique, cela signifie que vous devez presque toujours appliquer les mises à jour de thème et de plugin dès que possible.
WordPress applique-t-il automatiquement les mises à jour ?
Oui et non. Depuis WordPress 3.7, le comportement par défaut de WordPress est d'appliquer automatiquement les mises à jour pour les versions de base mineures. Autrement dit, vous n'avez pas besoin de lever le petit doigt – WordPress fait tout pour vous.
Encore une fois, les versions mineures sont des versions avec deux décimales, telles que 5.1.2. Étant donné que ces versions mineures ne contiennent que de petites corrections de sécurité et de bogues, l'équipe principale pense que les avantages en matière de sécurité des mises à jour automatiques l'emportent sur les risques des mises à jour automatiques.
Cependant, par défaut, WordPress n'applique pas automatiquement les mises à jour pour :
- Principales versions de base – par exemple WordPress 5.1
- Thèmes
- Plugins
Il est possible d'activer les mises à jour automatiques pour les principales versions, thèmes et plugins. Cependant, nous ne vous recommandons pas de le faire, car l'application automatique de ces versions plus importantes pourrait potentiellement entraîner des problèmes de compatibilité.
Fondamentalement, vous voulez être là pour tester que tout fonctionne lorsque vous appliquez des mises à jour majeures. En parlant de…