Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Manteniment Recurrent

Què ha de verificar un servei mensual de manteniment tècnic WordPress

Què ha de revisar un manteniment útil: còpies, actualitzacions, errors, hosting, seguretat i funcions crítiques.

El manteniment no consisteix a prémer «actualitza-ho tot» cada mes. Un servei útil conserva opcions de recuperació, aplica canvis controlats, prova les funcions importants i aporta evidències. Les comprovacions s’han d’adaptar al que fa el web.

Estableix una línia base i un abast

Registra versions de WordPress, PHP, tema i connectors, límits del hosting, proveïdor DNS, dates de certificats i recorreguts crítics. Identifica codi propi, llicències i integracions especials.

Defineix qui aprova canvis i com s’escalen els problemes urgents. Sense abast, el servei pot ignorar riscos o modificar massa.

Verifica les còpies abans d’actualitzar

Confirma una còpia recent de fitxers i base fora del servidor, amb mida plausible i lectura possible. Restaura’n periòdicament una en aïllament; el correu d’èxit no és suficient.

Registra el punt de recuperació i la retenció. Mantén les còpies fora del directori públic i restringeix l’accés a dades personals.

Revisa la salut i els registres

Utilitza Site Health com a pista, no com a veredicte. Revisa errors recents de PHP, servidor i aplicació cercant fatals, repeticions i recursos esgotats.

data | URL o tasca | signatura de l'error | quantitat | primera/última vegada

No publiquis logs amb rutes, tokens, correus ni dades de peticions.

Aplica actualitzacions en ordre controlat

Llegeix changelogs, compatibilitat i personalitzacions. Prova a staging els canvis de risc alt de nucli, PHP, WooCommerce o constructor quan l’impacte ho justifiqui. Crea una còpia actual just abans.

Actualitza en grups petits i valida entre ells. Conserva rollback; tornar enrere la base després de formularis o comandes nous pot perdre dades.

Prova les funcions crítiques

Exercita inici de sessió, desament de l’editor, mitjans, navegació, cerca, formularis, correu i tasques. Afegeix checkout sandbox o membresia quan correspongui. Comprova mòbil i controls JavaScript.

L’uptime no demostra aquests recorreguts. Registra els resultats i elimina les dades de prova.

Comprova els recursos del hosting

Revisa disc, inodes, mida de la base, workers, memòria i creixement de backups. Detecta inundacions de logs, arxius abandonats i temporals abans d’arribar a la quota.

No eliminis fitxers desconeguts només per reduir ús. Classifica’ls, conserva evidències si semblen sospitosos i neteja des del component responsable.

Revisa la base i la càrrega programada

Inspecciona el creixement de taules, accions fallides i cron endarrerit. Una cua repetida pot indicar una API bloquejada, pocs workers o un connector reintentant dades errònies.

Optimitza només amb una raó i una còpia recent. La «neteja» rutinària pot eliminar sessions, revisions o registres necessaris. Compara tendències mensuals; la velocitat de creixement avisa millor que una mida aïllada.

Inspecciona la seguretat sense barrejar incidents

Revisa administradors, canvis inesperats de connectors o temes i alertes disponibles. Confirma el privilegi mínim i retira accessos temporals caducats.

Si apareixen indicadors de compromís, atura les actualitzacions rutinàries i passa a un procés d’incident que preservi evidències i cerqui persistència.

Verifica DNS, TLS i dependències

Monitoritza la caducitat del certificat i domini, canvis DNS i credencials externes. Comprova SMTP, API i webhooks mitjançant rutes segures.

Mantén un inventari no secret de dependències perquè el compte d’un proveïdor sortint no controli silenciosament un servei crític.

Informa els canvis i el risc pendent

L’informe ha d’indicar què s’ha comprovat, canviat, provat, ajornat i per què. Inclou data de còpia, versions, errors rellevants i accions prioritzades.

Evita puntuacions sense context. El propietari necessita decisions i evidències, no moltes captures automàtiques.

Defineix la cobertura d’emergència

El servei ha d’especificar horaris, què és urgent i què queda fora. Mantén accés autoritzat a hosting i DNS sense compartir contrasenyes per correu.

El manteniment redueix emergències evitables, però no promet zero errors. El seu valor és detectar abans, recuperar de manera provada i tenir una ruta coneguda de reparació.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència