This article is available in English — Read in English
موقع ووردبريس ليس شيئًا تبنيه مرة ثم تنساه. فالإضافات تصدر إصلاحات، وإصدارات PHP تصل إلى نهاية دعمها، والشهادات تنتهي، ونماذج التواصل قد تتوقف عن الإرسال دون أن ينتبه أحد. قائمة صيانة موقع ووردبريس هذه تقسم العمل إلى مهام أسبوعية وشهرية وربع سنوية وسنوية، حتى يبقى موقع شركتك آمنًا وسريعًا ويعمل بلا مشاكل، من غير ما يتحول الأمر إلى وظيفة بدوام كامل. استخدمها كما هي، أو سلّمها لمن يتولى موقعك.
لماذا تهم الصيانة المنتظمة لموقع الشركة
أغلب المشاكل التي نصلحها في مواقع العملاء لم تبدأ كحالات طوارئ. بدأت بتحديث مؤجل، أو نسخة احتياطية لم يجربها أحد، أو إضافة توقف صاحبها عن تطويرها منذ عامين. هذه الأشياء الصغيرة تتراكم إلى أن تُسقط إحداها الموقع في يوم عمل مزدحم.
التحديثات هي أوضح مثال. ففي 17 سبتمبر 2026 صدر ووردبريس 7.1.1 كإصدار صيانة وأمان يتضمن 11 إصلاحًا أمنيًا، ونصح فريق ووردبريس بالتحديث فورًا. والإعلان نفسه يكرر نقطة يغفل عنها كثير من ملاك المواقع: أحدث إصدار من ووردبريس هو وحده الذي يحظى بدعم فعلي. فالموقع المتأخر بضعة إصدارات لا تنقصه الميزات فقط، بل تنقصه الإصلاحات أيضًا.
والصيانة تحمي كذلك أشياء ليست تقنية على الإطلاق: اسم النطاق، والزيارات القادمة من محركات البحث، والعملاء المحتملين الذين يصلون عبر نموذج التواصل.
قبل أن تبدأ: نسخ احتياطية وموقع تجريبي وسجل
ثلاثة أشياء تجعل كل المهام التالية أكثر أمانًا وسرعة. جهّزها مرة واحدة.
نسخ احتياطية يمكنك استرجاعها فعلًا
توثيق ووردبريس واضح في أن النسخة الاحتياطية الكاملة لها جزءان: الملفات (النواة والقوالب والإضافات والمرفوعات وwp-config.php)، وقاعدة البيانات المخزنة منفصلة على سيرفر قواعد البيانات. وتحتاج إلى الاثنين لاسترجاع أي موقع عادي. ويقترح التوثيق أخذ نسخة قاعدة البيانات أولًا ثم الملفات، وعكس الترتيب عند الاسترجاع: الملفات أولًا ثم قاعدة البيانات.
وهناك قاعدة عملية شائعة اسمها 3-2-1: ثلاث نسخ من بياناتك، على نوعين مختلفين من التخزين، وإحداها خارج مكان الاستضافة. ودليل النسخ الاحتياطي في ووردبريس يقول تقريبًا الشيء نفسه ببساطة: احتفظ بثلاث إلى خمس نسخ حديثة على الأقل في أماكن مختلفة، مثل السيرفر وتخزين سحابي وجهازك الشخصي. فالنسخة الموجودة على سيرفر الموقع نفسه تختفي مع السيرفر.
والخطوة التي يتخطاها كثيرون هي التجربة. ينصح توثيق ووردبريس بمراجعة النسخ التلقائية بنسخة يدوية من حين لآخر للتأكد من أن العملية تعمل فعلًا. والاختبار الحقيقي أن تسترجع نسخة على موقع تجريبي وتتصفحه بنفسك.
موقع تجريبي (Staging)
الموقع التجريبي نسخة خاصة من موقعك الحي تجرب عليها التحديثات والتعديلات أولًا. كثير من الاستضافات توفره بضغطة واحدة، وإن لم توفره استضافتك، فنسخة محلية على جهازك تكفي للمواقع الصغيرة. وفي المتاجر ومواقع العضويات، الموقع التجريبي هو الفرق بين أن تكتشف بنفسك أن صفحة الدفع معطلة، وأن تعرف ذلك من عميل غاضب.
سجل الصيانة
احتفظ بسجل بسيط، ولو جدولًا مشتركًا، فيه التاريخ، وما تم تنفيذه، والإصدارات قبل التحديث وبعده، وأي شيء غريب لاحظته. وعندما يتعطل شيء بعد ثلاثة أسابيع، سيخبرك السجل بما تغيّر. كما يوضح للعميل أو المدير أن العمل يُنفَّذ فعلًا.
مهام أسبوعية
- تأكد من أن النسخ الاحتياطية تمت. راجع تاريخ آخر نسخة وتأكد من نقلها إلى مكان خارجي، مش مجرد أن الإضافة تقول «مفعّل».
- راجع تنبيهات توقف الموقع. أداة مراقبة التشغيل تفحص موقعك كل بضع دقائق وتنبهك عند توقفه. راجع تنبيهات الأسبوع ولاحظ أي نمط، مثل توقف في الساعة نفسها كل ليلة.
- ابحث عن الإصدارات الأمنية. افتح شاشة التحديثات في لوحة التحكم. فالإصدار الأمني للنواة أو لإضافة تستخدمها لا يصح أن ينتظر الجولة الشهرية.
- جرّب أهم مسار تحويل لديك. أرسل نموذج التواصل وتأكد من وصول الرسالة. وفي المتجر، نفّذ طلبًا تجريبيًا، أو على الأقل أضف منتجًا إلى السلة واصل إلى خطوة الدفع.
- نظّف الرسائل المزعجة. احذف تعليقات السبام ورسائل النماذج المزعجة حتى لا تتراكم في قاعدة البيانات.
مهام شهرية
حدّث النواة والإضافات والقوالب بأمان
يمنحك ووردبريس عدة طبقات من التحديثات التلقائية، ومن المهم أن تعرف ما المفعّل افتراضيًا:
- الإصدارات الفرعية للنواة (إصدارات الأمان والصيانة، مثل الانتقال من 7.1.1 إلى 7.1.2) تُحدَّث تلقائيًا في المواقع القائمة افتراضيًا.
- المواقع الجديدة المنشأة على ووردبريس 5.6 أو أحدث تستقبل أيضًا تحديثات النواة الكبرى افتراضيًا. ويمكنك تغيير ذلك من شاشة التحديثات، أو بالثابت
WP_AUTO_UPDATE_COREفيwp-config.php. - منذ ووردبريس 5.5، يمكنك تفعيل التحديث التلقائي لكل إضافة ولكل قالب على حدة. ويشغّل ووردبريس هذا الفحص مرتين يوميًا، ويرسل بريدًا لصاحب الموقع بعد كل محاولة.
- منذ ووردبريس 6.6، إذا تسبب التحديث التلقائي لإضافة في خطأ فادح بواجهة الموقع، يعيد ووردبريس الإضافة إلى إصدارها السابق ويرسل بريدًا للمدير.
// wp-config.php: allow only minor core updates automatically
define( 'WP_AUTO_UPDATE_CORE', 'minor' );
التحديث التلقائي اختيار جيد للإضافات الصغيرة التي تُطوَّر باستمرار. أما الإضافات التي يعتمد عليها عملك (ووكومرس وبوابات الدفع وأدوات بناء الصفحات وإضافات العضويات)، فالروتين الشهري الأكثر أمانًا هو:
- خذ نسخة احتياطية جديدة.
- اقرأ سجل التغييرات وابحث عن أي تغيير كبير أو تحديث لقاعدة البيانات.
- طبّق التحديثات على الموقع التجريبي واختبر الصفحات المهمة والنماذج والدفع.
- طبّق التحديثات نفسها على الموقع الحي، ثم اختبر مرة أخرى.
- سجّل الإصدارات في سجل الصيانة.
حماية الاسترجاع التلقائي تلتقط الأخطاء الفادحة فقط. لن تلاحظ تصميمًا انكسر أو زر دفع توقف عن العمل، ولهذا يبقى الاختبار ضروريًا.
راجع شاشة صحة الموقع
اذهب إلى «أدوات» ثم «صحة الموقع». يقسم تبويب الحالة النتائج إلى مشاكل حرجة وتحسينات مقترحة واختبارات ناجحة. ومن المشاكل الحرجة: تحديثات الخلفية التي لا تعمل، وموقع لا يستطيع الوصول إلى WordPress.org، وأخطاء ظاهرة للزوار، وإصدار PHP قديم، وإضافات تنتظر التحديث. أما تبويب المعلومات فيعرض إصدارات ووردبريس وPHP وقاعدة البيانات، والإضافات النشطة وغير النشطة، وأحجام المجلدات. أصلح أي مشكلة حرجة وسجّل الباقي.
فحص أمني ومراجعة المستخدمين
شغّل فحصًا للبرمجيات الخبيثة وسلامة الملفات بإضافة الحماية أو بأداة الفحص التي توفرها الاستضافة. ثم افتح قائمة المستخدمين وراجع كل حساب بدور مدير أو محرر أو مدير متجر:
- احذف حسابات الموظفين أو الوكالات أو المستقلين الذين لم يعودوا يعملون على الموقع.
- خفّض صلاحيات أي شخص لديه وصول أكبر من حاجته. أدوار ووردبريس وُجدت لهذا السبب تحديدًا، والكاتب ليس بحاجة إلى أن يكون مديرًا.
- تأكد من أن كل مدير يستخدم كلمة مرور قوية وفريدة، مع التحقق بخطوتين.
وإذا أضفت أدوات ذكاء اصطناعي إلى موقعك، فأدخل مفاتيح API الخاصة بها وصلاحياتها في هذه المراجعة. دليلنا عن حماية إضافات الذكاء الاصطناعي في ووردبريس يشرح ما يجب مراجعته.
Search Console والروابط المكسورة وأخطاء 404
افتح Google Search Console مرة كل شهر وراجع ثلاثة تقارير:
- فهرسة الصفحات: ابحث عن صفحات مهمة صارت فجأة غير مفهرسة، أو زيادة مفاجئة في أخطاء 404.
- مشاكل الأمان: تعرض جوجل هنا أي محتوى مخترق أو برمجيات خبيثة اكتشفتها في موقعك.
- الإجراءات اليدوية: أي عقوبة طبّقها مراجع بشري تظهر في هذا التقرير.
أصلح الروابط الداخلية المكسورة التي تجدها، وأضف تحويلات للصفحات التي نُقلت أو حُذفت ولا تزال تصلها زيارات.
مهام ربع سنوية
راجع إصدار PHP
PHP هي اللغة التي يعمل بها ووردبريس، وكل فرع من PHP يحصل على عامين من الدعم الكامل يليهما عامان من الإصلاحات الأمنية فقط، بحسب موقع php.net. وحتى أوائل أكتوبر 2026، الفروع المدعومة هي:
| فرع PHP | الدعم الكامل حتى | الدعم الأمني حتى |
|---|---|---|
| 8.2 | 31 ديسمبر 2024 | 31 ديسمبر 2026 |
| 8.3 | 31 ديسمبر 2025 | 31 ديسمبر 2027 |
| 8.4 | 31 ديسمبر 2026 | 31 ديسمبر 2028 |
| 8.5 | 31 ديسمبر 2027 | 31 ديسمبر 2029 |
يوصي ووردبريس بإصدار PHP 8.3 أو أحدث. وقد رفع ووردبريس 7.0 الحد الأدنى المدعوم إلى PHP 7.4، لكن الإصدارات 7.4 و8.0 و8.1 كلها وصلت إلى نهاية عمرها ولم تعد تتلقى إصلاحات أمنية. وإذا كان موقعك على PHP 8.2، فخطط للانتقال من الآن، لأن دعمه الأمني ينتهي في 31 ديسمبر 2026. جرّب الإصدار الجديد على الموقع التجريبي أولًا، لأن الإضافات القديمة هي المصدر المعتاد للمشاكل. ولوحة تحكم الاستضافة تتيح غالبًا تغيير الإصدار لكل موقع.
احذف الإضافات والقوالب غير المستخدمة
الإضافات والقوالب المعطلة لا تزال موجودة على السيرفر، ولا يزال الوصول إلى الكود الخاص بها ممكنًا. وتوثيق صحة الموقع ينصح بحذف القوالب غير النشطة التي لا تنوي استخدامها. احذف الإضافات المعطلة كذلك، واحتفظ بقالب افتراضي واحد من قوالب ووردبريس كاحتياطي. وأثناء ذلك، افتح صفحة كل إضافة نشطة على WordPress.org وراجع تاريخ آخر تحديث وآخر إصدار جُرّبت عليه. الإضافة التي مرت عليها فترة طويلة دون تحديث تحتاج إلى خطة بديلة.
نظّف قاعدة البيانات
مع الوقت، تتجمع في قاعدة البيانات مراجعات المقالات، والعناصر المحذوفة، والسبام، والبيانات المؤقتة المنتهية، وجداول متبقية من إضافات أُزيلت. وبعد أخذ نسخة احتياطية، نظّف هذه الأشياء بأداة أو إضافة موثوقة. ويمكنك أيضًا تحديد عدد المراجعات من wp-config.php. أما سلة المحذوفات فتُفرَّغ تلقائيًا بعد 30 يومًا افتراضيًا، والثابت المسؤول عن ذلك هو EMPTY_TRASH_DAYS.
// wp-config.php: keep the last 10 revisions per post
define( 'WP_POST_REVISIONS', 10 );
مراجعة الأداء
اختبر الصفحة الرئيسية وصفحة هبوط مهمة وصفحة منتج أو خدمة على PageSpeed Insights، وراجع تقرير مؤشرات أداء الويب الأساسية في Search Console. ثم قارن بأرقام الربع السابق في سجلك. الهبوط المفاجئ سببه غالبًا إضافة جديدة أو صورة ثقيلة أو سكربت خارجي. وفي المواقع العربية تحديدًا، تصنع الخطوط والكاش فرقًا كبيرًا، ودليلنا عن تسريع مواقع ووردبريس العربية يشرح ذلك خطوة بخطوة.
نفّذ اختبار استرجاع كامل
اختر نسخة احتياطية حديثة واسترجعها على الموقع التجريبي من الصفر. احسب الوقت الذي استغرقته، وسجّل أي جزء ناقص. إذا لم تستطع استرجاعها، فأنت فعليًا ليس لديك نسخة احتياطية.
مهام سنوية
- تجديد النطاق. راجع تاريخ الانتهاء، وفعّل التجديد التلقائي، وتأكد من أن لدى المسجل بريدًا يعمل وبطاقة دفع سارية. واقفل النطاق ضد النقل.
- تجديد الاستضافة. راجع تاريخ التجديد وسعره، وهل لا تزال الباقة مناسبة لحجم زياراتك ومساحة التخزين.
- شهادة SSL. مدة صلاحية الشهادات تقصر. فبحسب قواعد منتدى CA/Browser، أقصى صلاحية لشهادات TLS العامة الصادرة منذ 15 مارس 2026 هي 200 يوم، وتنخفض إلى 100 يوم بدءًا من 15 مارس 2027. كما أوقفت Let’s Encrypt رسائل التذكير بانتهاء الشهادات في 4 يونيو 2025. تأكد من أن التجديد التلقائي يعمل، وأضف مراقبة انتهاء الشهادة إلى أداة مراقبة التشغيل بدل الاعتماد على التذكيرات.
- مراجعة الوصول. حدّث كلمات المرور وإعدادات التحقق بخطوتين للاستضافة ومسجل النطاق وDNS والبريد وبوابات الدفع، وليس لووردبريس فقط.
- مراجعة الأدوات. اسأل نفسك: هل لا يزال القالب وأداة بناء الصفحات والإضافات الأساسية قيد التطوير؟ وهل لا يزال الموقع يعبّر عن طريقة عمل شركتك اليوم؟
- مراجعة المحتوى والصفحات القانونية. حدّث سياسة الخصوصية والشروط وبيانات التواصل والأسعار في الموقع كله.
قائمة صيانة موقع ووردبريس في جدول واحد
| المهمة | كل متى | أين |
|---|---|---|
| التأكد من النسخ الاحتياطية ونقلها لمكان خارجي | أسبوعيًا | إضافة النسخ الاحتياطي أو لوحة الاستضافة |
| مراجعة تنبيهات التوقف | أسبوعيًا | أداة مراقبة التشغيل |
| تطبيق الإصدارات الأمنية | أسبوعيًا أو فور صدورها | لوحة التحكم ثم التحديثات |
| اختبار النماذج والدفع | أسبوعيًا | الموقع الحي |
| تحديث النواة والإضافات والقوالب | شهريًا | الموقع التجريبي ثم الحي |
| مراجعة صحة الموقع | شهريًا | أدوات ثم صحة الموقع |
| فحص أمني ومراجعة المستخدمين | شهريًا | إضافة الحماية وشاشة المستخدمين |
| Search Console وأخطاء 404 والروابط المكسورة | شهريًا | Google Search Console |
| مراجعة إصدار PHP | كل ثلاثة أشهر | معلومات صحة الموقع ولوحة الاستضافة |
| حذف الإضافات والقوالب غير المستخدمة | كل ثلاثة أشهر | شاشتا الإضافات والقوالب |
| تنظيف قاعدة البيانات | كل ثلاثة أشهر | أداة قاعدة البيانات بعد نسخة احتياطية |
| مراجعة الأداء | كل ثلاثة أشهر | PageSpeed Insights وSearch Console |
| اختبار استرجاع كامل | كل ثلاثة أشهر | الموقع التجريبي |
| تجديد النطاق والاستضافة وSSL | سنويًا | المسجل والاستضافة وأداة المراقبة |
| مراجعة الوصول والأدوات | سنويًا | كل الحسابات |
| تحديث سجل الصيانة | مع كل مهمة | مستند مشترك |
عندما يعطّل تحديث شيئًا
حتى مع الموقع التجريبي، سيأتي يوم ويتعطل شيء. خليك هادي واعمل بالترتيب:
- راجع سجل الصيانة لتعرف آخر ما تغيّر.
- إذا استطعت دخول لوحة التحكم، عطّل الإضافة التي حدّثتها للتو.
- إذا لم تستطع، غيّر اسم مجلد هذه الإضافة عبر FTP أو مدير الملفات في الاستضافة.
- إذا بقي الموقع متوقفًا، استرجع النسخة الاحتياطية التي أخذتها قبل التحديث.
أما الأخطاء المحددة، مثل الشاشة البيضاء أو خطأ 500 أو خطأ الاتصال بقاعدة البيانات، فدليلنا عن حل أخطاء ووردبريس الشائعة يشرح كل واحد منها.
أسئلة شائعة
كم تستغرق صيانة ووردبريس كل شهر؟
لموقع شركة صغيرة بعدد معقول من الإضافات، تستغرق الفحوصات الأسبوعية دقائق بعد أن تصبح عادة، وتستغرق الجولة الشهرية وقتًا أطول بسبب الاختبار. أما المتجر الذي يضم إضافات كثيرة وكودًا مخصصًا فيحتاج وقتًا أكبر، يذهب أغلبه في الاختبار على الموقع التجريبي.
هل أفعّل التحديث التلقائي لكل شيء؟
ليس لكل شيء. التحديث التلقائي مناسب لإصدارات النواة الفرعية وللإضافات الصغيرة التي تُطوَّر باستمرار. أما ووكومرس وبوابات الدفع وأدوات بناء الصفحات وأي شيء حوله كود مخصص، فحدّثه يدويًا بعد الاختبار على الموقع التجريبي.
هل تكفي النسخ الاحتياطية التي توفرها الاستضافة؟
اعتبرها نسخة واحدة، وليست خطتك كلها. فنسخ الاستضافة غالبًا مخزنة على البنية نفسها التي يعمل عليها موقعك، وقد يعتمد الاسترجاع على فريق الدعم لديهم. احتفظ بنسخة خاصة بك خارج الاستضافة وجرّبها.
ماذا يحدث لو أهملت الصيانة بضعة أشهر؟
غالبًا لا يظهر شيء في البداية، وهنا المشكلة. بعدها تصل تحديثات كثيرة دفعة واحدة، ويتعارض بعضها مع بعض، فتجد نفسك تتعامل مع إصلاحات أمنية وترقية PHP وتغييرات في الإضافات في الوقت نفسه. الخطوات الصغيرة المنتظمة أسهل بكثير من محاولة تعويض كبيرة.
كلمة أخيرة
الصيانة المنفذة جيدًا مملة، وهذا بالضبط هو المطلوب. روتين أسبوعي قصير، ويوم تحديث شهري بحذر، وبضع مراجعات أكبر كل ربع سنة وكل سنة، تكفي لإبعاد موقع شركتك عن المشاكل. ولو مش عايز تشيل هم ده بنفسك، فباقة SiteCare لصيانة المواقع الإلكترونية تتولى عنك النسخ الاحتياطية والتحديثات والمراقبة والإصلاحات. ولست متأكدًا مما يحتاجه موقعك؟ احجز استشارة مجانية ونراجعه معًا.
المراجع
- النسخ الاحتياطي، دليل إدارة ووردبريس المتقدمة
- التحديث التلقائي للإضافات والقوالب، توثيق ووردبريس
- ترقية ووردبريس وضبط التحديثات التلقائية في الخلفية
- مقترح دمج الاسترجاع التلقائي عند فشل التحديث، فريق نواة ووردبريس
- إصدار الصيانة والأمان ووردبريس 7.1.1، أخبار ووردبريس
- شاشة صحة الموقع، توثيق ووردبريس
- الإصدارات المدعومة، PHP
- متطلبات تشغيل ووردبريس، WordPress.org
- إيقاف دعم PHP 7.2 و7.3، فريق نواة ووردبريس
- الأدوار والصلاحيات، توثيق ووردبريس
- تعديل ملف wp-config.php، دليل إدارة ووردبريس المتقدمة
- تقرير فهرسة الصفحات، مساعدة Search Console
- تقرير مشاكل الأمان، مساعدة Search Console
- المتطلبات الأساسية لشهادات TLS، منتدى CA/Browser
- إيقاف إيميلات التذكير بانتهاء الشهادات، Let’s Encrypt