U logt in om één tekstje aan te passen en boven aan het scherm staan vier gekleurde balken. Een groene die u feliciteert, twee gele die iets aanraden en een rode die er dreigend uitziet. Zo’n melding bovenaan WordPress dashboard is voor de meeste ondernemers een raadsel: wie zegt dit, hoe erg is het en mag ik het wegklikken?
Het korte antwoord: veel van die balken zijn reclame, een deel is een nuttige herinnering en een klein deel verdient dezelfde dag actie. Hieronder leert u ze uit elkaar houden, zodat u niet elke waarschuwing negeert omdat er zoveel staan.
Waar die meldingen vandaan komen
WordPress heeft één plek waar alles mag melden wat iets te zeggen heeft: de strook direct onder de paginatitel. Zowel WordPress zelf als elke geïnstalleerde plugin en het thema mogen daar schrijven. Er is geen redactie, geen volgorde op belang en geen filter. Wie tien plugins draait, kan dus tien meldingen krijgen die technisch gelijkwaardig zijn maar in ernst mijlenver uit elkaar liggen.
De kleur zegt bovendien minder dan u hoopt. Rood betekent alleen dat de maker het rood wilde hebben. Een pluginbouwer die u wil overtuigen om de betaalde versie te nemen, mag daar net zo goed rood voor gebruiken.
Vier soorten, met een oplopende urgentie
1. Reclame en aanbiedingen
Herkenbaar aan woorden als “upgrade”, “pro”, “black friday”, “80% korting” en aan een knop die naar de website van de maker leidt. Dit soort meldingen verschijnt vaak rond feestdagen en na een update. U mag ze zonder enige zorg wegklikken. Verschijnen ze steeds terug, dan is dat een gebrek aan smaak van de plugin, geen probleem met uw site.
2. Verzoeken om iets in te stellen
“Vergeet niet uw licentiesleutel in te vullen”, “voltooi de installatie”, “verbind uw account”. Deze zijn wél de moeite waard om te lezen. Een plugin zonder ingevulde licentie krijgt namelijk vaak geen updates meer, en dat is op termijn een echt beveiligingsrisico. Wegklikken is dus niet hetzelfde als oplossen.
3. Waarschuwingen van WordPress zelf
Deze komen uit het overzicht Sitegezondheid en gaan over zaken als een verouderde PHP-versie, een ontbrekend certificaat, een niet werkende geplande taak of updates die klaarstaan. Ze zijn zakelijk geformuleerd en verwijzen naar een scherm binnen uw eigen site. Neem ze serieus, ook al zijn ze zelden dringend. Achtergrond staat in de uitleg over het scherm Sitegezondheid en welke meldingen ertoe doen.
4. Echte alarmsignalen
Een handvol meldingen vraagt om dezelfde dag handelen:
- Een beveiligingsplugin die gewijzigde kernbestanden meldt. Dat hoort niet te gebeuren en wijst op een besmetting of op iemand die handmatig heeft zitten sleutelen.
- Een melding dat er een nieuwe beheerder is aangemaakt terwijl u dat niet heeft gedaan.
- Een waarschuwing dat een plugin is verwijderd uit de officiële map. Dat gebeurt bij een ernstige kwetsbaarheid of bij misbruik.
- Een bericht dat de site niet meer kan back-uppen of dat de laatste back-up is mislukt.
- Een melding over blokkering door Google of over gevonden malware.
Bij deze categorie geldt: eerst lezen wie het zegt, dan handelen. Sluit de melding niet weg voordat u de kern heeft overgetypt of een schermafdruk heeft gemaakt.
Meldingen die u juist moet wantrouwen
Er is een variant die niet van uw eigen software komt. Ziet u in het beheerscherm een banner die u naar een onbekende website stuurt, die vraagt om uw creditcardgegevens, die schreeuwt dat uw site is geïnfecteerd en u naar een telefoonnummer verwijst, of die in slecht Nederlands is geschreven, dan is er iets anders aan de hand.
Twee mogelijkheden. Ofwel er is een plugin geïnstalleerd die reclame injecteert, ofwel er zit ongewenste code in uw site. In beide gevallen is de vraag “welke plugin heb ik het laatst geïnstalleerd” de beste eerste vraag. Klik in geen geval op zo’n banner en vul er nooit gegevens in.
Twijfelt u, kijk dan of dezelfde onzin ook voor bezoekers zichtbaar is of dat er vreemde omleidingen optreden. Is dat zo, dan gaat het verder dan een lelijke balk en past het artikel over bezoekers die naar een vreemde site worden gestuurd beter bij uw situatie.
De ruis opruimen
Een beheerscherm vol balken is niet alleen lelijk, het is gevaarlijk: u leest de echte waarschuwing niet meer. Drie stappen helpen.
- Ruim plugins op die u niet gebruikt. Elke verwijderde plugin is een bron van meldingen minder, en scheelt bovendien onderhoud.
- Vul licenties in of zeg ze op. Een halve licentie levert eeuwige herinneringen en geen updates.
- Beperk wie ze ziet. Redacteuren en auteurs hebben niets aan technische meldingen. Door hun rol goed te zetten, blijft hun scherm rustig en komt de melding terecht bij degene die er iets mee kan.
Er bestaan plugins die alle meldingen verbergen of in een apart menu stoppen. Handig voor de rust, maar wees voorzichtig: als niemand ze meer ziet, ziet ook niemand de melding die er wel toe doet. Verbergen is alleen verstandig als er iemand anders is die de meldingen wél volgt.
Dat is in de praktijk het argument voor uitbesteden. Bij het uitzoeken en oplossen van meldingen en storingen wordt het beheerscherm periodiek nagelopen door iemand die het verschil kent tussen reclame en alarm. Bij WebMaintor komt de klant in beeld zodra er iets is waar hij zelf over moet beslissen, en niet bij elke kortingsactie van een pluginmaker.
Concrete volgende stap: log in en lees de balken die er nu staan één voor één, met steeds de vraag “van welke plugin komt dit?”. Wat u daarna nog niet kunt plaatsen, is het waard om voor te leggen.



