Manter o WordPress atualizado é a coisa mais importante que pode fazer para manter o seu website seguro. Manter o núcleo do WordPress, os seus plugins e os seus temas atualizados é a coisa mais importante que pode fazer para manter o seu website seguro. Software desatualizado é a principal causa de sites WordPress comprometidos.
Por que as atualizações são importantes
As atualizações do WordPress contêm patches de segurança, correções de bugs e melhorias de desempenho. Executar versões desatualizado deixa vulnerabilidades conhecidas sem patch e disponíveis para scanners automatizados explorarem.
Antes de atualizar
Crie sempre uma cópia de segurança antes de aplicar atualizações. Consulte Fazer uma cópia de segurança para obter instruções passo a passo.
Para atualizações significativas, considere testar primeiro num ambiente de teste. Consulte Utilizar ambientes de teste.
Atualizar o núcleo do WordPress
- Inicie sessão no seu administrador do WordPress em
yourdomain.com/wp-admin - Vá para Dashboard > Updates
- Se uma nova versão do WordPress estiver disponível, clique em Update Now
A atualização será descarregada e instalada automaticamente. O seu site ficará brevemente indisponível (normalmente menos de um minuto) durante o processo.
As atualizações menores do WordPress (por exemplo, 6.5.1 para 6.5.2) são lançamentos de segurança e manutenção. Estas são de baixo risco e devem ser aplicadas prontamente. As atualizações de versão principal podem exigir mais testes.
Atualizar plugins
- Vá para Dashboard > Updates
- Reveja os plugins listados sob "Plugin Updates"
- Selecione todos ou plugins individuais
- Clique em Update Plugins
Atualizar temas
- Vá para Dashboard > Updates
- Desloque-se até à secção Themes
- Selecione os temas para atualizar e clique em Update Themes
Se personalizou o seu tema diretamente (editando ficheiros de tema em vez de usar um tema subordinado), as atualizações sobrescreverão as suas alterações.
Ativar atualizações automáticas
Para lançamentos menores do WordPress e plugins fidedignos, pode ativar atualizações automáticas:
- Core: Vá para Dashboard > Updates e clique em Enable automatic updates for all new versions of WordPress
- Plugins: Em Plugins > Installed Plugins, clique em Enable Auto-Updates para plugins individuais
As atualizações automáticas são uma boa predefinição para patches de segurança. Para atualizações principais, prefira revisar e aplicar manualmente para que possa testar se há algum problema primeiro.
Depois de atualizar
Depois de aplicar atualizações:
- Visite o seu website e clique através de páginas principais
- Teste qualquer formulário, fluxos de checkout ou funcionalidades interativas
- Verifique o administrador do WordPress para qualquer aviso de erro novo
Se algo se quebrar depois de uma atualização, restaure a partir da sua cópia de segurança pré-atualização e depois investigue a causa.