Préparer sa boutique aux pics d’activité
Stock, serveur, offres, logistique, campagnes : le rétroplanning des huit semaines avant le Black Friday,…
Lire plusSauvegarde, copie de test, ordre des mises à jour et plan de retour arrière : la procédure sûre pour garder un site WordPress à jour.
Le tableau de bord affiche une pastille rouge : « 12 mises à jour disponibles ». Vous cliquez sur « Tout mettre à jour » un mardi à 17 h, et le site affiche un écran blanc, ou pire, la page de commande ne répond plus. Résultat : soit vous ne touchez plus à rien par peur, et votre site accumule des failles connues ; soit vous mettez à jour à l'aveugle, et vous jouez à la roulette.
Il existe une troisième voie : une procédure courte, toujours la même, qui rend les mises à jour banales. Les mises à jour de sécurité corrigent des failles déjà publiques : les retarder n'est pas un choix neutre. Les faire avec méthode, si.
Un site WordPress est un assemblage : le cœur, un thème, des extensions, une version de PHP fournie par l'hébergeur. Une mise à jour casse rarement « toute seule » : c'est presque toujours l'incompatibilité entre deux éléments (une extension pas encore adaptée à la nouvelle version du cœur, un thème modifié directement, un PHP trop ancien ou trop récent). Ces risques se repèrent avant la mise en ligne, à condition de tester à part.
Bonne nouvelle : par défaut, WordPress applique de lui-même les mises à jour mineures et de sécurité du cœur. Les versions majeures, les extensions et les thèmes restent à votre main, sauf si vous activez leurs mises à jour automatiques. C'est donc surtout à ce niveau qu'une méthode fait la différence.
| Étape | Ce qu'on fait | Précaution |
|---|---|---|
| 1. Sauvegarder | Copie complète des fichiers et de la base de données. | La stocker hors du site et vérifier qu'elle est restaurable. |
| 2. Tester à part | Appliquer les mises à jour sur une copie du site. | Ne jamais découvrir le problème sur le site en ligne. |
| 3. Cœur de WordPress | Tableau de bord > Mises à jour, après lecture des notes de version. | Le faire en premier : extensions et thèmes s'adaptent à lui. |
| 4. Extensions | Une par une, ou par petits groupes. | Commencer par les correctifs de sécurité ; lire les avis de compatibilité. |
| 5. Thème | Mettre à jour le thème, ou le thème parent. | Ne jamais modifier le thème directement : passer par un thème enfant. |
| 6. Contrôler | Formulaire, menu, pages clés, commande si boutique. | Tester sur ordinateur et sur mobile. |
La question à se poser n'est pas « et si ça casse ? » mais « en combien de temps je reviens en arrière ? ». Avant de commencer, sachez comment restaurer la sauvegarde : depuis l'espace de votre hébergeur, depuis une extension de sauvegarde, ou par un professionnel. Une sauvegarde jamais testée est une hypothèse, pas une garantie.
Si un problème apparaît, la méthode reste la même : identifier le dernier élément modifié, le désactiver ou revenir à sa version précédente, puis vérifier de nouveau. C'est pour cela qu'il vaut mieux mettre à jour en petits lots que tout d'un coup : la cause se repère immédiatement.
Pour un site vitrine simple, une personne à l'aise avec l'administration peut suivre cette procédure. Dès que le site vend, prend des rendez-vous ou pèse sur votre activité, le temps passé et le risque incitent à déléguer. C'est le rôle d'une maintenance WordPress, proposée sur devis : surveillance, mises à jour testées, sauvegardes vérifiées, le tout à distance.
Côté sécurité : Sécuriser WordPress : 20 mesures essentielles.
Commencez par la sauvegarde, puis le cœur de WordPress, ensuite les extensions et le thème. Le cœur passe en premier car extensions et thèmes doivent rester compatibles avec lui.
Oui. WordPress applique déjà seul les mises à jour mineures et de sécurité du cœur. Pour les extensions et thèmes, l'option existe, mais elle est déconseillée sur un site qui génère du chiffre d'affaires sans test préalable ni surveillance.
Ne paniquez pas : identifiez le dernier élément mis à jour, désactivez-le ou revenez à sa version précédente, puis vérifiez le site. Si vous n'y arrivez pas, restaurez la sauvegarde effectuée avant l'opération.
Oui, systématiquement. Une sauvegarde récente, complète (fichiers et base de données) et stockée hors du site est ce qui transforme un incident en simple contretemps.
Parce que beaucoup de mises à jour corrigent des failles de sécurité connues. Un site non mis à jour reste exposé, et plus l'écart avec la version actuelle grandit, plus la remise à niveau devient risquée.
Stock, serveur, offres, logistique, campagnes : le rétroplanning des huit semaines avant le Black Friday,…
Lire plusCommissions, visibilité, dépendance, marge : comment utiliser une marketplace comme levier sans lui confier toutes…
Lire plusPolitique de retour claire, parcours en 7 étapes, remboursement, échange, causes à analyser : transformer…
Lire plusParlez-nous de votre site : nous vous aidons à distance à mettre en place une routine de mises à jour testées et réversibles.
Demander mon audit gratuit