Perjantaina 24.3.2023

WordPress-ylläpito yhdeltä kumppanilta – verkkosivut ja palvelin kulkevat käsi kädessä

Verkkosivua ja palvelinta ei voi erottaa toisistaan. Siksi molemmat kannattaa tilata samalta toimijalta. Duden ylläpitopalvelu kattaa verkkosivujen lisäksi muunkin niihin liittyvän. Miksi ja mitä kaikkea? Lue lisää!

Suurimmalla osalla WordPress-toimijoista on verkkosivujen ylläpito, palvelimet tai molemmat myös kumppanin kautta toimitettuna kokonaisuutena, yleensä esimerkiksi Seravo. Toisinaan webhotelli on asiakkaan itse hommaama esimerkiksi Zonerilta, Louhelta, Telialta Inmics-Nebulalta tai Planeetalta.

Perinteisissä webhotelleissa hinnat ovat yksittäisille kuluttajille mietittyjä ja näin ollen alhaisempia, mutta ylläpitopalvelua ei välttämättä saa laisinkaan. Ylläpito verkkosivumaailmassa tarkoittaa sitä, että saat sivuillesi paikan (ns. ”sivutilan” tai palvelimen), jossa ne majailevat, mutta päivitykset, tietoturva, varmuuskopiointi ja sivuista huolehtiminen jää sinun vastuullesi. Pääset jänniin cPaneleihin tai muihin hallintahimmeleihin, joista sinun pitää itse osata ymmärtää mitä tehdä. Sinut ikään kuin tönäistään konesaliin ja ruuvimeisseli käteen, alapas hommiin.

Jotakuinkin näin?

Halpiswebhotellien palvelimet eivät välttämättä ole myöskään oikeasti WordPress-optimoituja, vaikka niin väittävät. Usein myös halpawebhotellit jakavat resurssit kaikkien asiakkaiden kesken, joka vaikuttaa latausnopeuteen. Meidän palvelimemme on varattu vain asiakastamme varten.

Ota verkkosivut ja ylläpito samalta toimijalta

Muunmuassa edellämainituista syistä Dudella palvelimet ja ylläpito tulee kaikki omasta takaa. Ei ole mikään salaisuus, että vuokraamme palvelimia Multim Oy:n (Shellit) datasalista, mutta koko paketti tulee suoraan meiltä ja olemme suunnitelleet WordPress-inframme tarkoin niin, että jokainen WordPress-sivusto pyörii nopeasti ja toimintavarmasti. Lisää infrastamme voi lukea julkisesta operointimanuaalistamme osoitteessa handbook.dude.fi.

WordPress-optimoitu palvelin + seuranta + varmuuskopiointi + tietoturva + päivitykset + pienkehitys = Ylläpito

Me Dudella ollaan aina ajateltu, että verkkosivuja ja palvelinta ei voi erottaa toisistaan. On myös tekijän näkökulmasta turhauttavaa, että meidän tekemät sivut eivät toimi palvelimella niin hyvin kuin voisivat. Yleensä myös etenkin isompiin palveluntarjoajiin saa hankalasti yhteyksiä ja syntyy perinteinen ”odotetaan aspan reagointia” -tilanne. Ja me kun odotamme vähintään yhtä ripeää palvelua kuin itse tarjoamme.

Verkkosivun tekijän on tiedettävä miten palvelin toimii aivan samoin kun auton valmistajan on tiedettävä miten auton moottori toimii. Siksi toimiva palvelin ja ylläpitopalvelu on elintärkeää sivuston toimivuuden ja asiakasyhteistyön sujuvuuden kannalta. Asiakkaalla on yksi paikka mihin soittaa, jos asiat liittyvät verkkosivuihin tai niiden toimivuuteen.

Tietoturva

WordPress on maailman käytetyin sisällönhallintajärjestelmä (tammikuu 2023: 43.1% kaikista maailman verkkosivuista, 63.6% kaikista sisällönhallintajärjestelmistä) ja siksi myös maailman hyökätyin. WordPress-sivustoja korkataan jatkuvasti, eikä siksi että itse alusta olisi tietoturvaton vaan siksi että alustan päälle rakennetaan aika villejä ratkaisuja.

Voi esimerkiksi olla, että palvelimella ei ole minkäänlaista vasarointisuojaa (brute force/dictionary -hyökkäykset, joissa bottiverkot rummuttavat sana- ja numeroyhdistelmiä niin pitkään että tärppää) ja päästään sisään ihan normaaleilla WordPress-tunnuksilla. Sitten kun käytössä on jokin hieman kyseenalaisesti tehty WordPress-lisäosa, joka sallii vaikkapa kaikkiin tiedostoihin kirjoittamista, soppa on valmis. Hyökkääjä pääsee tällöin pahimmillaan vaikkapa pistämään haittaohjelman pyörimään ilman että verkkosivujen omistaja tietää siitä mitään. Näin ylimääräinen hidastelu johtuukin siitä että kävijöiden kustannuksella louhitaan kryptovaluuttaa.

Dudella palvelinten tietoturva on sisäänrakennetusti huipputasoa. Automatiikka ilmoittaa niin pienistä nopeusvaihteluista, haavoittuvuuksista kuin eri tekniikoiden toimivuudestakin reaaliajassa ja ennakkoon. Lisäksi tietenkin lomakkeet ja muut hyökkäysyritykset estetään automaattisesti. Jokainen lisäosa ja koodi jota palvelimille viedään tarkistetaan ja testataan erikseen tietoturva-aukkojen varalta ja suorituskyvyn maksimoimiseksi. Ja tässä on vasta pintaraapaisu. Kaikkea tietoturvaan liittyvää ei voi tietenkään paljastaa, mistäs muustakaan kuin tietoturvasyistä.

Päivitykset

Palvelimilla täytyy huolehtia siitä, että sekä koodi että palvelinkomponentit ovat ajan tasalla. Jos jompikumpi laahaa perässä, on se altis haavoittuvuuksille. Siksi säännölliset WordPress-päivitykset ja palvelinpäivitykset ovat Dudelle kunnia-asia. Näin varmistetaan sivuston nopeus, ajantasaisuus ja turvallisuus. Päivityksillä sivusto myös kestää aikaa.

Varmuuskopiointi

Hupsista, deleteen meni vahingossa väärä kuva. Ei hätää, sen voi palauttaa! Ainakin jos on olemassa Dude-ylläpitoon kuuluva varmuuskopiointipalvelu. Meillä asioita varmuuskopioidaan tiheimmillään tunnin välein ja kolmeen eri paikkaan, koska se kuuluu laadukkaaseen palveluun.

Varmuuskopiointi on ikään kuin verkkosivumaailman vakuutus. Aina pääsee taaksepäin. Tämän lisäksi on tietysti olemassa laadukkaasti versionhallinnassa tuotettu koodi. Periaatteessa milloin tahansa pääsee palaamaan ajassa taaksepäin. Tämä sallii myös kokeilun. Ei tarvitse pelätä, että asiat ovat pysyvästi kadoksissa, jos jotain tapahtuu.

Asiakastuki, josta saat oikeasti vastauksen

Meillä asiat eivät jää limboon, vaan aspasta saat vastauksen. Olemme nähneet vaikka millaista asiakaspalvelua ja tulleet jo alussa siihen johtopäätökseen, että meillä ei tule olemaan automaattirobottia, joka vaan kuittailee viestin vastatuksi ja sillä verukkeella voidaan lilluttaa asioita viikkotolkulla. Lue Suomen ulkoministeriön kokemus meistä ja meidän vasteajoista.

Pienkehitys, muutos- ja lisätyöt

Ylläpitopalvelu sisältää perussettien (SSL-sertifikaatti, eli se https joka on nykyään arkipäivää, palvelinjargonit eli tietty määrä levytilaa jne.) lisäksi pienen määrän pienkehitystyötä. Eli et joudu maksamaan yhteystietomuutoksista tai logon lisäämisestä footeriin ylimääräistä, vaan ylläpitopalvelu kattaa sen. Lisäksi teemme puolen vuoden ajan bugikorjaukset sivustolle veloituksetta.

Rupesiko kiinnostamaan?

Jos toivoisit verkkosivuillesi parempaa ylläpitoa, ota ihmeessä yhteyttä ja pyydä tarjous ylläpitopalvelusta! Hinnat sivustosta ja tapauksesta riippuen 100-500 € / kk.

Huomaathan kuitenkin, että emme tarjoa hostingpalvelua, vaan tavoitteenamme on myös kehittää sivustoa, ylläpitopalvelu on eri asia kuin pelkkä webhotelli. Se pääsemmekö sopimukseen riippuu sivuston toteutustavasta, joten meidän ylläpito ei aina ole mahdollista. Siksi kannattaa tilata verkkosivut ja ylläpito meiltä samaan syssyyn.

Jos verkkosivusi on jonkun muun kuin Duden tekemä ja haluat meiltä ylläpitopalvelun, lue seuraavaksi nämä: