Osnovne radnje održavanja web stranica
Održavanje web stranica bez panike
- Jezgra WordPressa, teme i dodaci: prvo testiranje na staging okruženju, pa tek onda produkcija.
- Provjera kompatibilnosti (changelog, poznati konflikti) i snapshot backup prije klika na Update.
Sigurnosne kopije (backup)
- Raspored: dnevni inkrementalni + sedmični puni backup, čuvanje na odvojenoj lokaciji (S3/Drive/SFTP).
- Redovna verifikacija: probni restore jednom mjesečno — ništa ne vrijedi backup koji se ne može vratiti.
Brzina i performanse
- Keširanje (page/object/opcode), minifikacija, lazy-load slika i preloading kritičnih resursa.
- Optimizacija baze (čišćenje revizija, transients), provjera TTFB i Largest Contentful Paint.
Sigurnost
- WAF/Firewall, limit login pokušaja, 2FA za sve administratore.
- Skener malvera, dnevnik aktivnosti, provjera integriteta jezgara i pluginova.
- Redovna izmjena lozinki i API ključeva; najmanje privilegije po korisniku.
SEO i sadržaj
- Provjera sitemap-a, indeksacije, 404 i preusmjerenja.
- Ažuriranje meta oznaka, strukture naslova i internih linkova; shema podaci gdje je smisleno.
Uptime i nadzor
- 24/7 nadzor dostupnosti, e-mail/Slack alerti.
- Logovi servera i PHP error log: pregled anomalija jednom sedmično.
Dubinski servis
- Audit dodataka i tema: ukloniti ono što se ne koristi; zamijeniti napuštene alternative.
- Core Web Vitals tuning: CLS/LCP/INP ciljevi, provjera real-user metrike (RUM).
- Pregled sigurnosnih politika: HTTP Security Headers (HSTS, CSP, X-Frame-Options), verzije PHP-a i baze.
- Accessibility i UX revizija: kontrasti, fokus stanja, navigacija tastaturom.
Staging i kontrola promjena
- Staging okruženje identično produkciji (PHP, ekstenzije, keš sloj, baza).
- Git verzioniranje za teme/pluginove; CI za automatske testove i deployment.
- Standard operativne procedure (SOP) za update-e, hotfixeve i rollback.
Incident response (kad stvari zaškripe)
- Aktiviranje maintenance moda i snapshot.
- Provjera health: logovi, sigurnosni plugin, skener malvera.
- Izolacija izvora (plugin/tema), privremeno onemogućeni ili vraćeni na prethodnu verziju.
- Primijena fix-a na stagingu, pa deploy.
- Post-incident izvještaj i prevencija (pravila, monitoring, edukacija).
Alati koje rado koristimo
- Backup: UpdraftPlus, Acronis; offsite: S3/Backblaze.
- Sigurnost: Wordfence, Sucuri, iThemes Security
- Performanse: WP Rocket/Perfmatters, Redis Object Cache, Imagify/ShortPixel.
- Monitoring: UptimeRobot, Better Uptime, New Relic.
- SEO: Rank Math/Yoast, Screaming Frog, Google Search Console.
Koliko često što radimo
- Dnevno: inkrementalni backup, uptime i sigurnosni alerti.
- Sedmično: plugin/theme update test, čišćenje baze, pregled logova.
- Mjesečno: puni backup + test restore, brzinski audit performansi, SEO provjera.
- Kvartalno: tehnički audit, RUM analiza, accessibility i sigurnosne politike.
Predložak mjesečnog izvještaja (sažetak)
- Uptime: dostupnost, prosječni odziv.
- Ažuriranja: šta je testirano i promijenjeno.
- Sigurnost: blokirani napadi, skenovi, promjene prava.
- Performanse: PageSpeed trend, LCP/INP, veličina stranice.
- SEO: indeksacija, 404, preusmjerenja, ključne pozicije.
- Preporuke: plan za naredni mjesec.
Najčešće greške koje koštaju živaca
- Neredovito održavanje web stranica
- Ažuriranja direktno na produkciji bez backupa.
- Previše pluginova sa preklapajućim funkcijama.
- Ignoriranje logova i alert-a: problemi ne nestaju sami.