Miért kockázatos egy elavult weboldal üzemeltetése?

Működik a weboldal, mégis elavult lehet
A működő weboldal nem feltétlenül korszerű weboldal
Egy céges weboldal állapotát kívülről könnyű félreérteni. Ha az oldal gyorsan betölt, megjelennek a képek, működik a kapcsolatfelvételi űrlap, és az ügyfelek sem jeleznek problémát, akkor természetesnek tűnik azt gondolni, hogy nincs vele különösebb teendő. A háttérben azonban ettől még olyan technológiai környezet működhet, amely évekkel lemaradt a jelenlegi követelményektől.
Egy weboldal nem egyetlen program. Több egymásra épülő réteg együttműködéséből áll: az operációs rendszer, a webszerver, a PHP vagy más futtatókörnyezet, az adatbázis, maga a tartalomkezelő rendszer, a sablon, a bővítmények és az egyedi fejlesztések mind külön-külön verzióval és támogatási időszakkal rendelkeznek.
Ezek közül akár egyetlen elavult elem is elegendő ahhoz, hogy a rendszer hosszabb távon problémássá váljon. A nehézséget az jelenti, hogy az elavulás sokáig teljesen láthatatlan lehet.
Évekig működhet ugyanaz a rendszer változtatás nélkül
Nem ritka, hogy egy WordPress vagy Joomla weboldal öt, nyolc vagy akár tíz évig is működik komolyabb beavatkozás nélkül. Ez első látásra a rendszer stabilitását igazolja, valójában azonban gyakran inkább azt jelenti, hogy a környezetet hosszú időn keresztül változatlanul kellett tartani ahhoz, hogy az oldal működőképes maradjon.
Lehet például egy olyan Joomla oldal, amely egy régi PHP-verzióhoz készült. Amíg a szerveren ez a PHP-verzió rendelkezésre áll, az oldal látszólag problémamentesen fut. Ugyanez igaz egy régi WordPress sablonra vagy olyan bővítményre, amelyet a készítője már évekkel korábban nem fejleszt tovább.
A probléma akkor válik láthatóvá, amikor valami megváltozik a környezetben. Ilyen lehet egy PHP-verzió frissítése, egy adatbázis-frissítés, egy szervercsere, egy biztonsági módosítás vagy egy olyan rendszerkomponens cseréje, amelyhez a régi weboldal már nem tud megfelelően alkalmazkodni.
Ekkor derülhet ki, hogy az addig stabilnak gondolt rendszer valójában egy egyre nehezebben fenntartható technikai állapotban működött.
A régi PHP-verzió az egyik leggyakoribb rejtett probléma
A PHP-alapú weboldalak esetében gyakran a futtatókörnyezet verziója mutatja meg először, mennyire elavult egy rendszer.
Egy régebbi WordPress vagy Joomla weboldal sokszor csak egy bizonyos PHP-verzióval működik megfelelően. Ha ezt a környezetet hosszú időn keresztül változatlanul hagyják, a weboldal tovább működhet, miközben a PHP-verzió már rég kikerült a gyártói támogatásból.
Ez nem feltétlenül okoz azonnali hibát. Az oldal ugyanúgy megjelenik, mint korábban, azonban a háttérben egyre több kompatibilitási és biztonsági probléma halmozódhat fel.
Amikor később szükségessé válik a PHP frissítése, gyakran egyszerre derül ki több probléma. A sablon bizonyos részei hibát adhatnak, valamelyik bővítmény nem indul el, egy régi saját fejlesztés pedig olyan függvényeket használhat, amelyek az újabb PHP-verziókban már nem léteznek.
Ilyenkor már nem egyszerű verzióváltásról beszélünk, hanem egy teljes kompatibilitási folyamat kezeléséről.
A frissítés gomb nem mindig jelent biztonságos korszerűsítést
A modern tartalomkezelő rendszerek egyik nagy előnye, hogy számos frissítés néhány kattintással telepíthető. Ez azonban könnyen azt az illúziót keltheti, hogy egy több éve elhanyagolt rendszer korszerűsítése is ugyanilyen egyszerű feladat.
Egy rendszeresen karbantartott WordPress oldal esetében valóban sok frissítés rutinművelet. Egészen más helyzet azonban egy olyan weboldal, amely több főverzióval le van maradva, régi bővítményeket használ, és esetleg olyan sablon fut rajta, amelyet évek óta nem frissítettek.
Ugyanez igaz a Joomla rendszerekre is. Egy régi Joomla verzióról történő áttérés sok esetben nem egyetlen frissítést jelent, hanem több egymást követő migrációs lépést.
Minden ilyen esetben először azt kell megállapítani, hogy pontosan milyen rendszerrel állunk szemben. Milyen CMS-verzió fut? Milyen PHP-t használ? Mely komponensek aktívak? Melyek azok, amelyek már nem támogatottak? Van-e egyedi fejlesztés? Milyen sablon működik az oldalon?
Csak ezek után lehet eldönteni, hogy egyszerű frissítés, fokozatos migráció vagy teljes újraépítés a megfelelő megoldás.
Egy régi bővítmény az egész korszerűsítést megakaszthatja
A tartalomkezelő rendszereknél különösen gyakori probléma, hogy maga a WordPress vagy Joomla még frissíthető lenne, egyetlen régi kiegészítő azonban megakadályozza az egész folyamatot.
Lehet ez egy űrlapkezelő, galéria, webshop-komponens, foglalási rendszer, ügyfélkezelő modul vagy egy speciális céges funkció.
Ha ennek a fejlesztése időközben megszűnt, előfordulhat, hogy nincs újabb verziója. Ilyenkor nem elég egyszerűen eltávolítani, hiszen lehet, hogy üzletileg fontos funkciót biztosít.
Alternatív megoldást kell keresni, adatokat kell migrálni, vagy bizonyos esetekben újra kell fejleszteni az adott funkciót. Ezért fontos, hogy egy korszerűsítés előtt ne csak a CMS verziószámát vizsgáljuk meg, hanem a teljes rendszert.
A biztonsági kockázat gyakran láthatatlan
Az elavult weboldalak egyik legnagyobb problémája, hogy a biztonsági kockázat nem feltétlenül okoz azonnal látható hibát.
Egy weboldal lehet kompromittált úgy is, hogy a látogatók számára továbbra is teljesen normálisnak tűnik.
A támadó elhelyezhet például olyan kódot, amely csak bizonyos látogatóknak jelenít meg tartalmat, spamoldalakat hozhat létre, idegen webhelyekre irányíthat át forgalmat, vagy a szervert kéretlen levelek küldésére használhatja.
Olyan eset is előfordulhat, amikor a fertőzés hosszabb időn keresztül észrevétlen marad, mert a weboldal fő funkciói közben változatlanul működnek.
A támogatásból kikerült CMS-ek és bővítmények azért különösen problémásak, mert egy újonnan felfedezett biztonsági hibához már nem feltétlenül érkezik javítás. A sérülékenység ismertté válhat, miközben a régi rendszer változatlanul elérhető marad az internetről.
A korszerűsítés nem csak a weboldalról szól
Egy weboldal műszaki állapotának felmérésekor nem érdemes kizárólag a WordPress vagy Joomla adminfelületére koncentrálni.
Legalább ilyen fontos maga a szerverkörnyezet.
Meg kell vizsgálni, milyen operációs rendszer fut a háttérben, hogyan van konfigurálva a webszerver, megfelelő-e a PHP-verzió, naprakész-e az adatbázis, működik-e a HTTPS, készülnek-e rendszeres biztonsági mentések, és szükség esetén visszaállíthatók-e ezek a mentések.
Ez utóbbi különösen fontos. Attól, hogy valahol létezik egy mentési feladat, még nem biztos, hogy egy probléma esetén valóban használható állapot állítható vissza belőle.
A mentés akkor jelent valódi biztonságot, ha annak sikeressége ellenőrizhető, a mentett állomány rendelkezésre áll, és a visszaállítási folyamat is ismert.
Monitoring nélkül sok hibáról az ügyfél szól először
Egy korszerű webes szolgáltatás üzemeltetése nem ér véget azzal, hogy az oldal működik.
Fontos azt is tudni, hogy mikor nem működik.
Ha nincs felügyeleti rendszer, gyakran az első hibajelzés egy ügyféltől érkezik. Nem tölthető be az oldal, nem működik az űrlap, nem érkezik meg egy levél, elfogyott a tárhely, túlterhelődött egy szolgáltatás vagy valamilyen háttérfolyamat leállt.
Ez üzleti szempontból különösen kellemetlen, hiszen a szolgáltató ilyenkor csak a probléma bekövetkezése után szerez tudomást a hibáról.
Az 1B Telecom által üzemeltetett rendszereknél ezért fontos szerepet kap a monitoring. A szerverek, hálózati eszközök és szolgáltatások állapotának figyelésével számos probléma már akkor észlelhető, amikor a felhasználók még nem feltétlenül tapasztalnak belőle semmit.
A monitoring nem akadályoz meg minden hibát, de jelentősen csökkentheti azt az időt, amely a probléma kialakulása és az észlelése között eltelik.
Egy lassuló weboldal is jelezheti az elavulást
Az elavulás nem mindig teljes leállás formájában jelentkezik. Sok esetben először csak lassulni kezd a rendszer.
Egy régi sablon, túl sok bővítmény, rosszul optimalizált adatbázis vagy elavult futtatókörnyezet jelentős teljesítményveszteséget okozhat.
Ehhez idővel hozzájöhetnek az egyre nagyobb képek, felhalmozódó adatbázis-bejegyzések, feleslegesen betöltődő JavaScript-fájlok, elavult cache-megoldások és olyan harmadik féltől származó kódok, amelyek tovább lassítják az oldal megjelenését.
A lassú weboldal nem pusztán technikai kellemetlenség. Hatással lehet a felhasználói élményre, az érdeklődők viselkedésére és arra is, mennyire hat professzionálisnak egy vállalkozás online jelenléte.
Ezért egy műszaki felmérés során nem csupán azt érdemes vizsgálni, hogy működik-e az oldal, hanem azt is, hogyan működik.
A teljes újraépítés nem mindig szükséges
Egy régi weboldal láttán könnyű arra jutni, hogy mindent ki kell dobni és teljesen új rendszert kell építeni. Sok esetben azonban erre nincs szükség.
Ha az oldal tartalma megfelelő, az adatbázis rendezett, a funkciók használhatók, és a rendszer számára létezik biztonságos frissítési út, a meglévő weboldal korszerűsítése gazdaságosabb lehet.
Ilyenkor megtarthatók az értékes tartalmak, az URL-struktúra és sok esetben a meglévő funkciók jelentős része is.
Más helyzetekben viszont valóban az újraépítés a jobb döntés. Ha a rendszer olyan régi technológiára épül, amelynek már nincs reális frissítési útja, vagy annyi egyedi és elavult komponensből áll, hogy azok javítása nagyobb munkát jelentene, mint egy modern rendszer létrehozása, akkor a teljes újraépítés hosszabb távon jobb megoldás lehet.
A lényeg, hogy ezt ne pusztán a weboldal kinézete vagy kora alapján döntsük el.
A korszerűsítést műszaki felméréssel érdemes kezdeni
A legbiztonságosabb folyamat első lépése egy műszaki állapotfelmérés.
Ennek során meg lehet határozni a CMS és a komponensek verzióját, a szerverkörnyezet állapotát, a PHP-kompatibilitást, a használt sablonokat, az egyedi fejlesztéseket és azokat a pontokat, amelyek kockázatot jelenthetnek egy frissítés során.
Egy megfelelő felmérés után már tervezhetővé válik a munka.
Meg lehet határozni, milyen sorrendben történjenek a frissítések, szükséges-e külön tesztkörnyezet, mely komponenseket kell lecserélni, és milyen ellenőrzéseket kell végrehajtani az élesítés előtt.
Ez sokkal biztonságosabb megoldás, mint egy több éve változatlan weboldalon egyszerre megnyomni az összes frissítés gombját, majd remélni, hogy minden tovább működik.
A tesztkörnyezet különösen fontos régi rendszereknél
Üzletileg fontos weboldal esetében a komolyabb korszerűsítéseket lehetőség szerint nem közvetlenül az éles rendszeren érdemes elkezdeni.
Egy külön tesztkörnyezetben ellenőrizhető az új PHP-verzió, frissíthető a CMS, kipróbálhatók az új bővítmények, és kiderülhetnek azok a hibák, amelyek az éles rendszerben szolgáltatáskimaradást okoznának.
Ez különösen hasznos olyan weboldalaknál, amelyek hosszú idő óta változatlan környezetben működnek.
A cél nem csupán az, hogy a frissítés technikailag lefusson, hanem az is, hogy a weboldal minden fontos funkciója a korszerűsítés után is megfelelően működjön.
Meg kell nézni többek között a kapcsolatfelvételi űrlapokat, a levélküldést, a bejelentkezést, a keresést, az esetleges webshopot, az adminisztrációs funkciókat és minden olyan egyedi részt, amelyet a vállalkozás napi működésében használ.
A működő rendszer korszerűsítése egyszerűbb, mint a mentés
A korszerűsítés legjobb időpontja általában nem az, amikor a weboldal már leállt.
Amíg a rendszer működik, van idő mentést készíteni, tesztkörnyezetet létrehozni, kompatibilitási problémákat keresni és megtervezni az átállást.
Ha azonban egy szolgáltatás már összeomlott, feltörték, vagy egy szerverfrissítés után használhatatlanná vált, a helyzet azonnal sürgőssé válik.
Ilyenkor először a szolgáltatást kell helyreállítani, majd ki kell deríteni, mi történt, és csak ezután lehet foglalkozni a hosszú távú megoldással.
Ez általában több munkát, nagyobb kockázatot és hosszabb kiesést jelent, mint egy előre megtervezett korszerűsítés.
Nem az a legfontosabb kérdés, hogy ma működik-e
Egy üzleti weboldal állapotának megítélésekor ezért nem az a legfontosabb kérdés, hogy ma reggel betöltött-e.
Sokkal fontosabb, hogy a rendszer milyen technikai alapokon működik, támogatottak-e az összetevői, megfelelő-e a biztonsága, készülnek-e használható mentések, és fenntartható-e a következő években is.
Egy látszólag problémamentes, de tízéves technológián működő weboldal sokszor nagyobb üzleti kockázatot jelenthet, mint egy rendszeresen karbantartott és felügyelt rendszer, amelyen időnként tervezett frissítéseket végzünk.
A cél nem az, hogy minden héten lecseréljük a működő technológiát a legújabbra. A cél az, hogy ne maradjon észrevétlenül olyan régi komponens a rendszerben, amely egy következő frissítésnél, biztonsági eseménynél vagy szerverváltásnál komoly problémát okozhat.
Az időben elvégzett korszerűsítés tervezhető feladat
Az 1B Telecom weboldalak, szerverek és kapcsolódó infrastruktúrák üzemeltetésével és korszerűsítésével is foglalkozik. Régi WordPress és Joomla rendszerek esetében a cél nem feltétlenül a teljes weboldal lecserélése, hanem annak megállapítása, hogy a meglévő rendszer milyen módon tehető biztonságosan tovább használhatóvá.
A megfelelő megoldás lehet egyszerű frissítés, PHP-verzióváltás, komponenscsere, fokozatos CMS-migráció vagy indokolt esetben teljes újraépítés.
A döntést minden esetben a rendszer tényleges műszaki állapota alapján érdemes meghozni.
Egy weboldal ugyanis attól még lehet technikailag elavult, hogy ma tökéletesen működik. A különbség rendszerint csak akkor válik igazán láthatóvá, amikor valamit már muszáj megváltoztatni.
Az időben elvégzett felmérés és korszerűsítés ezért nem felesleges beavatkozás egy működő rendszerbe, hanem annak biztosítása, hogy a weboldal a következő változás után is működőképes maradjon.