Een dashboard dat rustig oogt, voelt als goed nieuws. Geen rode bolletjes bij Updates, geen meldingen, niets te doen. Maar als dat weken achtereen zo blijft, is er iets anders aan de hand. Dat WordPress-updates niet zichtbaar zijn in uw dashboard betekent zelden dat alles bij is; het betekent meestal dat uw site niet meer nakijkt of er iets nieuws is.

Dat is een stille storing en daarom een gevaarlijke. Een site die zichzelf niet meer controleert, draait op den duur op verouderde plugins met bekende lekken, zonder dat iemand het merkt. Hieronder leest u hoe u vaststelt of het klopt en wat u eraan doet.

Eerst controleren of er werkelijk niets is

Voordat u gaat sleutelen: misschien is uw site gewoon bij. Doe deze test.

  1. Ga naar Dashboard en dan Updates en klik bovenaan op de knop om opnieuw te controleren. WordPress kijkt dan direct bij de centrale server in plaats van naar de laatst bewaarde uitkomst.
  2. Noteer welke WordPress-versie er onderaan het scherm staat en vergelijk die met de actuele versie op wordpress.org.
  3. Kies één plugin die u kent en zoek die op in de pluginmap van WordPress. Staat daar een hoger versienummer dan bij u, dan mist uw site inderdaad meldingen.

Loopt u drie of meer versies achter zonder één melding, dan is de controle stuk. Loopt u één versie achter, dan kan het ook gewoon zijn dat de laatste controle nog geen twaalf uur geleden was.

Oorzaak: de interne taakplanner draait niet

WordPress kijkt niet doorlopend of er iets nieuws is. Dat gebeurt op vaste momenten via een ingebouwde taakplanner, WP-Cron genaamd, die meelift op bezoekers. Komt er niemand op de site, dan draaien die taken niet. En is de planner uitgeschakeld of vastgelopen, dan draaien ze helemaal niet meer.

Tekenen dat dit speelt: geplande berichten die niet verschijnen, back-ups die stilvallen, nieuwsbriefmails die blijven staan. Zit dat er allemaal bij, dan is de updatecontrole niet uw enige probleem. Wat u eraan doet, staat in het artikel over een vastgelopen taakplanner.

Kijk ook in wp-config.php of daar de regel staat die de planner uitzet. Staat die er, dan hoort er bij uw hosting een echte taakplanner ingesteld te zijn die de site elk kwartier aanroept. Ontbreekt die, dan is de planner simpelweg dood.

Oorzaak: uw server mag niet naar buiten bellen

Om te weten of er updates zijn, doet uw site een verzoek aan api.wordpress.org. Wordt dat verzoek geblokkeerd, dan komt er geen antwoord en blijft de lijst leeg. Er komt dan geen foutmelding; het blijft gewoon stil.

Dit ziet u het snelst in Gereedschap en dan Sitegezondheid. Staat daar een melding dat uw site geen verbinding kon maken met WordPress.org, dan heeft u de oorzaak. Verdachten zijn een firewall bij uw hostingpartij, een beveiligingsplugin die uitgaand verkeer beperkt, of een server zonder werkende naamserver.

Bij goedkope pakketten komt het voor dat uitgaande verbindingen standaard dicht staan om spam te weren. Vraag uw hostingpartij dan expliciet om verkeer naar api.wordpress.org toe te staan. Dat is een normaal verzoek en meestal binnen een dag geregeld.

Oorzaak: iemand heeft het bewust uitgezet

Er bestaan regels waarmee een beheerder de updatemeldingen verbergt. Soms met een goede reden, bijvoorbeeld bij een site die door een bureau centraal wordt beheerd en waar klanten niet zelf moeten updaten. Soms als noodgreep, omdat een melding ooit irritant was.

Zoek hiernaar op drie plekken.

  • wp-config.php. Een regel met AUTOMATIC_UPDATER_DISABLED of WP_AUTO_UPDATE_CORE die op false of op uit staat.
  • Het functies-bestand van uw thema. Regels met remove_action of met filters op site_transient_update_core, update_plugins of update_themes.
  • Een plugin. Pakketten met namen als Disable Updates, of een beheerplugin van een bureau die het overzicht verplaatst naar hun eigen paneel.

Vindt u zo’n regel, verwijder hem dan niet blind. Vraag eerst na of er iemand centraal bijhoudt of uw site bij is. Wordt dat inderdaad gedaan, dan is de rust in uw dashboard terecht. Doet niemand het, dan haalt u de rem eraf.

Oorzaak: een licentie is verlopen

Voor betaalde plugins en thema’s komt de melding niet van WordPress maar van de maker zelf, en die stuurt alleen iets terug als uw licentie geldig is. Loopt die af, dan verdwijnen de meldingen voor precies die producten terwijl de rest gewoon blijft werken. Dat is verwarrend, want uw dashboard toont dan wél updates, maar niet die van uw belangrijkste plugins.

Controleer daarom of de licentiesleutels van uw premium-onderdelen nog actief zijn. Meer over het bijhouden daarvan staat in de aanpak voor het beheren van pluginlicenties. Verlopen licenties zijn de stilste vorm van achterstand, want de plugin blijft het gewoon doen tot er iets verandert.

Wat u doet als er ineens dertig updates verschijnen

Heeft u het gat gedicht en staan er opeens tientallen updates klaar, dan is de reflex om alles tegelijk aan te vinken. Doe dat niet. Werk in deze volgorde en test er tussendoor.

  1. Maak eerst een volledige back-up van bestanden en database en controleer of u die ook kunt terugzetten.
  2. Update eerst de WordPress-kern, dan het thema, dan de plugins.
  3. Doe plugins in groepjes van drie tot vijf, en begin met de kleinste en minst kritieke.
  4. Bewaar formulieren, betaalkoppelingen en paginabouwers voor het laatst en test die meteen na de update.
  5. Noteer per stap wat u heeft bijgewerkt, zodat u bij een storing weet waar u moet terugkijken.

Een sportvereniging uit Gelderland ontdekte na anderhalf jaar stilte dat een oude beheerplugin de meldingen naar het paneel van een inmiddels gestopt bureau stuurde. Er stonden 41 updates open, waaronder twee met een bekende kwetsbaarheid. Het bijwerken kostte een halve dag en verliep zonder problemen, maar dat is geluk zodra u zo ver achterloopt.

Zorg dat u het merkt zonder in te loggen

De echte les is dat het opvallen van achterstand niet mag afhangen van of u toevallig inlogt. Zet een maandelijkse herinnering in uw agenda om de versienummers te controleren, of laat een externe dienst het bijhouden en u mailen. Voor sites die zakelijk meetellen is dat het minimum.

Wilt u er helemaal niet meer aan denken, dan hoort dit signaal bij iemand die uw updateproces weer aan de praat krijgt en houdt. Bij WebMaintor is een dashboard dat te lang stil is juist een reden om te gaan kijken, niet om achterover te leunen.

Doe nu dit: open Dashboard en dan Updates, klik op opnieuw controleren en kijk of de datum onderaan van vandaag is. Verandert die datum niet, dan heeft u uw antwoord al.