WordPress 后台那个“有可用更新”的小红点,对很多站长来说,是一颗定时炸弹。
- 点吧,万一网站挂了咋办?
- 不点吧,又听说“不更新更危险,会被黑”
现实情况是:
- 不更新:旧版核心 / 插件 / 主题的安全漏洞迟早会被利用
- 乱更新:不做备份、不看兼容性,确实可能一键把站搞挂
你需要的不是“永远不更新”,而是一套安全更新 + 出事能恢复的流程。
一、为什么更新会导致网站崩溃?
大多数“更新导致网站崩溃”的情况,都离不开这几个原因:
- 插件和最新版 WordPress 核心不兼容
- 某个插件还停留在旧版本,作者没来得及适配最新核心
- WordPress 核心引入了新的函数或废弃了旧接口,插件代码没跟上
- 主题和最新版核心不兼容
- 使用老旧主题,或者主题作者已经停止维护
- 主题里直接调用了过时的内部函数
- PHP 版本不匹配
- WordPress 新版本往往要求更高的 PHP 版本(比如从 7.4 升到 8.x)
- 服务器上的 PHP 版本太低或太高,和当前主题 / 插件组合不兼容
这三者一旦撞在一起,就可能出现:
- 白屏
- 500 错误
- 后台打不开
- 某些页面报错
所以,更新前先把“风险点”摸清楚,是非常必要的。
二、更新前要做哪些准备,才能心里有底?
可以把更新前的动作当作一个固定流程,习惯了之后其实也就几分钟的事。
1)全站备份:文件 + 数据库
这是最重要的一步:不管发生什么,保证你能回到“更新前”的状态。
- 建议使用备份插件,比如 UpdraftPlus:
- 可以一键备份文件和数据库
- 备份目标可以选:本地 + 云端(如 Dropbox、Google Drive 等)
- 确保备份成功,并记录一下备份时间点
只要备份在手,后面出了问题,恢复就是一个“时间回退”的过程。
2)检查插件兼容性
在 WordPress 后台的插件列表里,通常会有类似提示:
- “兼容至 WordPress 6.x”
- 或标明 已测试到当前版本
虽然这不是绝对保障,但可以提供一个参考:
- 如果某个关键插件很久没更新,且显示“未测试到当前版本”,
更新核心时就要特别小心
可以先:
- 优先更新那些明确标注“兼容”的插件
- 再更新 WordPress 核心
3)有条件的话,先在测试环境里更新
最理想的做法是:
- 做一份网站的测试副本(同样的代码 + 数据)
- 在测试环境先跑一遍更新
- 确认没问题,再在正式环境执行
如果暂时没有测试环境:
- 至少选择 访问量较低的时间段 更新(比如深夜或清晨)
- 减少用户在“你调试的时候刚好访问”的概率
三、真崩了怎么办?按这三步来救站
即便做了准备,实际更新时还是有可能出现问题。
这个时候,最重要的是:先别慌,按步骤排查。
第一步:有备份就先恢复
如果你在更新前用了 UpdraftPlus 或其他备份工具做了完整备份:
- 直接用插件的“恢复”功能,把站点回滚到最后一次备份状态
- 恢复后,至少网站能先恢复正常访问,再慢慢分析问题根源
这通常是最快、最稳妥的处理方式。
第二步:没备份?先用“重命名法”停用有问题的插件 / 主题
如果没有事先做备份,可以尝试通过 FTP 或服务器文件管理器来“强制停用”可能出问题的组件。
大致步骤:
- 用 FTP 或控制面板的文件管理器登录你的网站空间
- 找到
wp-content/plugins目录 - 把你刚刚更新过的插件文件夹重命名,例如:
plugin-name→plugin-name-old
- 对主题同理(
wp-content/themes),如果怀疑是某个主题更新导致问题,可以先切回默认主题或重命名有问题的主题文件夹
一旦你重命名了插件 / 主题文件夹:
- WordPress 会在下次加载时 自动认为该插件 / 主题不可用,从而停用它
- 很多白屏、500 报错,都会因为这个动作而立即恢复
第三步:逐一排查是哪一个插件 / 主题惹的祸
当网站能基本打开之后,可以开始精细排查:
- 在后台“插件”页停用全部插件
- 确保网站在所有插件停用的情况下能正常访问
- 然后一个一个地启用插件:
- 每启用一个,就刷新前台看看有没有问题
- 一旦启用某个插件时网站又挂了,那就是问题源头
接下来你可以:
- 暂时不用这个插件,寻找替代品
- 或者联系插件作者,查看是否有更新或兼容性说明
如果是主题导致的问题:
- 可以临时切换到一个默认主题(如 Twenty Twenty 系列)
- 确认在默认主题下网站能正常访问,再考虑后续主题替换或回滚
四、最稳的更新策略:自动安全更新 + 手动可控更新
要从根本上减少“更新焦虑”,可以采用一种折中策略:
- 开启自动安全更新(仅限安全补丁、小版本)
- 让 WordPress 自动安装安全修复,不用每次都手动点
- 减少长期不更新导致的漏洞风险
- 插件和主题尽量手动更新
- 更新前先备份
- 看一下插件更新日志和兼容性说明
- 优先更新那些维护活跃、兼容性好的插件
- 不要拖到一两年都不更新再一次性全更
- 间隔越长,版本跨度越大,出事概率越高
- 养成每月或每季度小步更新的习惯,比一次性大手术安全得多
- 能用就用成熟、维护活跃的主题和构建器
- 比如 Bricks Builder 等更新频率高、兼容性做得好的工具
- 避免使用多年未更新的主题 / 插件
五、不想自己盯更新怎么办?
如果你:
- 不想每次更新都自己折腾
- 又不愿意面对“崩了才找人救火”的局面
一个现实的选择是:
- 在建站阶段就选一个包含维护和安全更新的托管方案
这类服务通常会帮你:
- 配好自动备份
- 定期检查并执行安全更新
- 在需要大版本更新时,先做备份和预检测
- 出问题时有人第一时间帮你回滚和排查
我自己的托管建站套餐就是按这个思路设计的:
- 上线前布好备份和安全设置
- 后续常规更新纳入维护范围
- 真遇到更新导致的问题,有人能直接帮你处理,而不是你一个人在 FTP 里瞎试
更新本身并不可怕,
可怕的是“什么准备都没有,就在正式站点上裸更”。
只要你提前备份、做好兼容性检查和恢复预案,
更新从“炸弹”可以变成一件相对安心的日常维护工作。