Het klinkt als de ideale oplossing: je zet WordPress automatische updates aan, en je hebt er nooit meer omkijken naar. Je site blijft veilig, je plugins zijn nieuw en jij kunt lekker achterover leunen.
Was het maar zo simpel. In de praktijk zie ik het vaak misgaan. Ondernemers worden op maandagochtend wakker en zien een wit scherm (de beruchte White Screen of Death) of een webshop waarvan de checkout niet meer werkt. De oorzaak? Een automatische update die vannacht heeft gedraaid en ruzie maakte met een andere plugin.
De vraag “moet ik updates aan of uit zetten?” heeft geen simpel ja/nee antwoord. Het hangt af van hoe kritisch jouw website is. Hier is mijn eerlijke advies.
Het verschil tussen updates (Belangrijk!)
Niet elke update is hetzelfde. WordPress maakt onderscheid tussen twee soorten:
- Minor updates (bijv. van 6.4.1 naar 6.4.2): Dit zijn beveiligings- en onderhoudsupdates. Er verandert niets aan de functies, er worden alleen lekken gedicht.
- Major updates (bijv. van 6.4 naar 6.5): Grote updates met nieuwe features. Hier is de kans op conflicten veel groter.
Scenario 1: Wanneer zet je automatische updates AAN?
Heb je een eenvoudige blog, een portfolio-site of een kleine informatieve website zonder ingewikkelde koppelingen? En log je zelf niet elke week in?
Advies: Zet ze aan (in ieder geval voor WordPress zelf).
Waarom? Het risico dat je gehackt wordt omdat je een oude WordPress-versie draait, is hier groter dan het risico dat je site breekt. Een gehackte site herstellen is duurder en lastiger dan een layout-foutje oplossen.
Scenario 2: Wanneer zet je automatische updates UIT?
Heb je een webshop (WooCommerce), een leeromgeving, meertalige functies (WPML) of maatwerk koppelingen? Is je website je primaire inkomstenbron?
Advies: Zet ze UIT (vooral voor plugins en thema’s).
Waarom? Bij complexe sites luistert de techniek nauw. Als WooCommerce wordt geüpdatet terwijl je betaalprovider-plugin nog niet klaar is voor die nieuwe versie, kunnen klanten niet meer afrekenen. Dat wil je niet automatisch laten gebeuren terwijl je slaapt.
Mijn ‘Gouden Middenweg’ Strategie
Voor mijn klanten hanteer ik vaak deze hybride aanpak, die je zelf ook kunt toepassen:
1. WordPress Core (Minor releases) -> AAN
Kleine beveiligingsupdates laat ik altijd automatisch doorvoeren. Deze zijn veilig en essentieel.
2. WordPress Core (Major releases) -> UIT
Grote updates wil ik eerst testen. Ik wacht vaak even een week na de release totdat de kinderziektes eruit zijn (versie x.x.1).
3. Plugins & Thema’s -> UIT (Handmatig)
Ik update plugins liever handmatig. Waarom? Omdat ik dan direct kan controleren of de site nog werkt. Als ik op ‘update’ klik en de site crasht, kan ik direct mijn back-up terugzetten. Gebeurt dit ’s nachts automatisch, dan ben je misschien uren offline zonder dat je het weet.
Hoe regel je dit?
Je kunt dit per plugin instellen in je dashboard onder het kopje ‘Plugins’. Rechts zie je de optie “Automatische updates inschakelen/uitschakelen”.
Wil je meer controle over de core-updates? Dan moet je vaak een regeltje code toevoegen aan je wp-config.php bestand, of een plugin gebruiken zoals ‘Easy Updates Manager’.
Geen zin in gedoe?
Vind je dit te spannend of vergeet je simpelweg om die updates handmatig te doen? Dat is precies waarom ik website onderhoudspakketten aanbied.
Ik zorg dat je site wekelijks geüpdatet wordt, maak vooraf back-ups en grijp direct in als er iets breekt. Zo heb jij wel de veiligheid, maar niet de kopzorgen.