WordPressコアとプラグイン、テーマを常に最新に保つことは、ウェブサイトのセキュリティを確保するために最も重要なことです。古いバージョンのソフトウェアを使用することは、WordPressサイトが侵害される主な原因です。
アップデートが重要な理由
WordPressのアップデートには、セキュリティパッチ、バグ修正、パフォーマンス改善が含まれています。古いバージョンを実行すると、既知の脆弱性にパッチが当たらず、自動スキャナーに悪用される可能性があります。
アップデート前に
アップデートを適用する前に、必ずバックアップを作成してください。手順についてはバックアップの作成を参照してください。
大型アップデートの場合は、まずステージング環境でテストすることを検討してください。ステージング環境の使用を参照してください。
WordPressコアのアップデート
yourdomain.com/wp-adminでWordPress管理画面にログインします- ダッシュボード > アップデートに移動します
- WordPressの新しいバージョンが利用可能な場合は、今すぐアップデートをクリックします
アップデートは自動的にダウンロードしてインストールされます。処理中、サイトは一時的に利用できなくなります (通常は1分未満)。
WordPressのマイナーアップデート (例: 6.5.1から6.5.2) はセキュリティとメンテナンスリリースです。これらはリスクが低く、すぐに適用する必要があります。メジャーバージョンアップデートはより多くのテストが必要な場合があります。
プラグインのアップデート
- ダッシュボード > アップデートに移動します
- 「プラグインアップデート」の下に一覧表示されているプラグインを確認します
- すべてまたは個別のプラグインを選択します
- プラグインをアップデートをクリックします
テーマのアップデート
- ダッシュボード > アップデートに移動します
- テーマセクションまでスクロールします
- アップデートするテーマを選択して、テーマをアップデートをクリックします
テーマを直接カスタマイズした場合 (子テーマを使用するのではなく、テーマファイルを編集した場合)、アップデートによって変更が上書きされます。
自動アップデートの有効化
WordPressのマイナーリリースと信頼できるプラグインについては、自動アップデートを有効化できます:
- コア: ダッシュボード > アップデートに移動して、すべての新しいバージョンのWordPressの自動アップデートを有効化をクリックします
- プラグイン: プラグイン > インストール済みプラグインから、個別のプラグインの自動アップデートを有効化をクリックします
自動アップデートはセキュリティパッチの良いデフォルト設定です。メジャーアップデートの場合は、問題がないかテストできるように、手動で確認して適用することをお勧めします。
アップデート後
アップデートを適用した後:
- ウェブサイトにアクセスして、主要なページをクリックして確認します
- フォーム、チェックアウトフロー、またはインタラクティブ機能をテストします
- WordPressの管理画面で新しいエラー通知を確認します
アップデート後に何か問題が発生した場合は、アップデート前のバックアップから復元してから、原因を調査してください。