Als de site rare fouten geeft en niemand weet waar ze vandaan komen, is WordPress opnieuw installeren vaak de snelste stap. Het klinkt drastisch, maar dat is het niet. Uw pagina’s, berichten, instellingen en gebruikers staan in de database, en die raakt u niet aan. U vervangt alleen de programmabestanden.
Vergelijk het met het opnieuw installeren van een programma op uw computer terwijl uw documenten blijven staan. In dit artikel leest u wanneer deze ingreep helpt, wanneer hij zinloos is, en hoe u hem stap voor stap uitvoert zonder iets kwijt te raken.
Wanneer dit de juiste stap is
Er zijn vier situaties waarin het vervangen van de kernbestanden aan te raden is.
- Een update is halverwege afgebroken. Er zijn dan bestanden van twee versies door elkaar geraakt en de site geeft onvoorspelbare fouten.
- Een bestandscontrole meldt afwijkingen in de kern. Bestanden die niet overeenkomen met de officiële uitgave horen daar niet te staan.
- Na een besmetting. Aanvallers plaatsen hun code vaak juist in de kernbestanden, omdat niemand daar kijkt. Vervangen is dan sneller en zekerder dan zoeken.
- Bestanden zijn per ongeluk verwijderd of aangepast, bijvoorbeeld door een mislukte verhuizing of door iemand die “even iets wilde proberen”.
Twijfelt u of er iets aan de kern is gesleuteld, kijk dan eerst met een controlemiddel dat de bestanden vergelijkt met de officiële uitgave. Hoe dat werkt, staat in de uitleg over het controleren van WordPress-bestanden op wijzigingen.
Wanneer het niets oplost
Even eerlijk zijn, want deze ingreep wordt ook vaak voor niets uitgevoerd. Ligt de oorzaak in een plugin, in uw thema of in de database, dan verandert er niets. U vervangt immers alleen bestanden die niet stuk waren.
Een wit scherm door een plugin die niet meer bij uw PHP-versie past, blijft een wit scherm. Een trage site blijft traag. Een verkeerd ingestelde permalinkstructuur blijft dezelfde foutmelding geven. En bij een besmetting die ook in de uploadmap of in de database zit, ruimt u maar de helft op.
Vuistregel: is de fout ontstaan direct na het activeren van een plugin of het wijzigen van een instelling, zoek dan daar. Is de fout ontstaan na een onderbroken update of uit het niets bij een site die u niet vertrouwt, dan is deze ingreep zinvol.
WordPress opnieuw installeren vanuit het beheerscherm
Komt u nog bij het beheerscherm, dan is dit de eenvoudigste route en duurt hij twee minuten.
- Maak eerst een back-up van bestanden en database. Geen uitzonderingen.
- Ga naar het updatescherm.
- Staat u al op de nieuwste versie, dan ziet u daar een knop om die versie opnieuw te installeren.
- Klik erop en wacht tot de melding verschijnt dat het gelukt is.
- Controleer de voorpagina, het beheerscherm en een pagina met een formulier.
Dit vervangt de kernbestanden en laat alles daarbuiten met rust. Uw thema, plugins, uploads en database blijven ongemoeid.
Handmatig, als u niet meer kunt inloggen
Werkt het beheerscherm niet meer, dan doet u hetzelfde via SFTP of via het bestandsbeheer van uw hosting. Deze volgorde is belangrijk.
- Maak een back-up. Ook nu, en juist nu.
- Download de officiële uitgave van dezelfde versie als waar uw site op zit, of de nieuwste als u toch wilt bijwerken. Haal hem alleen van de officiële bron.
- Pak het bestand uit en verwijder daarin de map met inhoud van gebruikers, dus de map waar thema’s, plugins en uploads in zitten. Die wilt u nadrukkelijk niet overschrijven.
- Verwijder op de server de twee mappen met kernbestanden, dus de beheermap en de map met opgenomen bestanden. Niet de map met uw eigen inhoud, en niet het configuratiebestand.
- Upload de nieuwe kernbestanden en laat de losse bestanden in de hoofdmap overschrijven, met uitzondering van het configuratiebestand.
- Roep de beheerpagina op. Vraagt WordPress om de database bij te werken, bevestig dat dan.
- Controleer de site: voorpagina, een dieper gelegen pagina, inloggen, en een formulier.
Let op één ding: laat het configuratiebestand staan. Daarin staan uw databasegegevens en uw sleutels. Overschrijft u dat, dan verliest u de verbinding met uw eigen gegevens.
Na een besmetting: dit is niet genoeg
Wordt deze ingreep gebruikt om een gehackte site op te ruimen, besef dan dat u maar één deel schoonmaakt. Aanvallers laten vrijwel altijd meerdere ingangen achter: een bestand in de uploadmap, een aangepaste plugin, een extra beheerdersaccount, of een regel in de database die bij elke pagina meedraait.
Werk daarom de hele reeks af: kernbestanden vervangen, alle plugins en thema’s opnieuw installeren vanaf de officiële bron, de uploadmap doorzoeken op bestanden met programmacode, alle beheerdersaccounts nalopen, de sleutels in het configuratiebestand vernieuwen en alle wachtwoorden wijzigen. Slaat u één stap over, dan staat de site binnen een week weer open.
Is dat te veel gevraagd, laat het dan doen. Herstel na een besmetting valt bij ons niet onder het reguliere beheer met updates en bewaking maar is apart werk, juist omdat het uren kost en zorgvuldig moet.
Voorkomen dat u hier terechtkomt
De meeste onderbroken updates ontstaan door een te krappe uitvoertijd of een te lage geheugenlimiet op de server. Loopt een update vast, kijk dan eerst naar die twee instellingen voordat u het nog eens probeert; anders breekt hij op hetzelfde punt opnieuw af.
Verder helpt het om updates op een vast moment te doen, niet op vrijdagmiddag, en om vooraf een terugzetbaar moment vast te leggen. Loopt een update toch stuk, dan is terugzetten sneller dan repareren. De volgorde bij een mislukte update staat in het stappenplan voor een mislukte WordPress-update.
Concrete volgende stap: kijk in uw beheerscherm bij de updatepagina of u de huidige versie opnieuw kunt installeren. Weten dat die knop er staat, scheelt paniek op het moment dat u hem nodig heeft.



