Parliamo dell'argomento meno affascinante di tutto il mestiere. Nessuno ha mai raccontato a un amico con entusiasmo di aver fatto la manutenzione del sito. Non si vede, non si può mostrare, e quando è fatta bene sembra che non serva a niente, che è esattamente il paradosso di tutte le cose preventive.
Però ti dico una cosa che ho verificato decine di volte: le telefonate brutte, quelle della domenica mattina con la voce alterata, arrivano quasi sempre dagli stessi siti. Quelli di cui nessuno si occupa da un po'. Non è sfortuna, è statistica. E la cosa che fa più rabbia è che il costo di sistemare un disastro è sempre molto più alto del costo di evitarlo.
Cosa succede a un sito lasciato solo
Vale la pena spiegare cosa si degrada, perché non è ovvio. Un sito non è un oggetto fermo: è un pezzo di software che vive collegato a decine di altri pezzi di software, e tutti si muovono.
La cosa più concreta è la sicurezza. Nei plugin e nei temi si scoprono di continuo vulnerabilità, e nel momento in cui una diventa pubblica ci sono programmi automatici che girano per tutta la rete cercando siti che non hanno ancora applicato la correzione. Non c'è nessuno che ce l'ha con te e non conta quanto sei piccolo: è un rastrellamento automatico, e se sei scoperto ti trovano.
Poi c'è la deriva silenziosa. Il plugin che l'autore ha smesso di aggiornare due anni fa e che un giorno smetterà di funzionare con la versione nuova di PHP. Il certificato che scade. Il modulo di contatto che si inceppa dopo un aggiornamento del server e che nessuno prova più. Lo spazio disco che si riempie di file temporanei finché il sito non riesce più a scrivere. Nessuna di queste cose fa rumore quando comincia: fanno rumore tre mesi dopo, tutte insieme.
E poi c'è il problema più insidioso, che è il backup che non c'è. La quasi totalità delle aziende che ho aiutato dopo un guaio aveva un sistema di backup attivo. Buona parte di quelle aveva backup inutilizzabili: incompleti, corrotti, oppure salvati sullo stesso server che si era rotto. Un backup che non hai mai provato a ripristinare non è un backup, è una speranza.
La mia mezz'ora mensile, passaggio per passaggio
Ti racconto cosa faccio concretamente su un sito aziendale in manutenzione. Non è un protocollo rigido, ma l'ordine conta, perché parte dalle cose che possono far danno e finisce con quelle che possono solo migliorare.
- Verifico che il backup della notte prima esista, sia della dimensione giusta e sia salvato in un posto diverso dal server del sito. Dieci secondi, ma è il primo passo perché tutto il resto dipende da questo.
- Guardo la lista degli aggiornamenti disponibili e li divido in due gruppi: sicurezza e correzioni, che vanno applicati subito, e cambi di versione importanti, che vanno provati prima.
- Applico gli aggiornamenti sicuri, poi faccio un giro veloce sulle pagine chiave: homepage, pagina servizi principale, contatti, e se c'è un negozio anche una scheda prodotto e il carrello.
- Compilo il modulo di contatto e controllo che la mail arrivi. Ogni volta. È la cosa che si rompe più spesso e quella che nessuno si accorge che è rotta.
- Controllo il registro degli errori del server per l'ultimo mese, cercando cose che si ripetono. Un errore isolato può capitare, uno che compare quattrocento volte è un sintomo.
- Guardo gli strumenti di Google per vedere se sono comparse pagine in errore o problemi di indicizzazione nuovi.
- Controllo lo spazio disco e la dimensione del database, che su siti vecchi tende a gonfiarsi di revisioni e dati di plugin disinstallati.
- Faccio una prova di velocità sulla homepage e su una pagina interna, da telefono, e la confronto con quella del mese prima.
Su un sito sano tutto questo porta via davvero poco, venti o trenta minuti. Su un sito trascurato può portare via una giornata la prima volta, e poi rientra nella norma. La differenza tra i due è solo la costanza con cui è stato fatto prima.
Il ripristino di prova: la cosa che quasi nessuno fa
Se dovessi scegliere una sola pratica da consigliarti, tra tutte quelle di questo articolo, sceglierei questa. Una volta ogni sei mesi, prendi il backup più recente e provalo davvero: ripristinalo su un indirizzo di prova e guarda se il sito si apre, se ci sono le immagini, se il database è integro, se gli ordini ci sono tutti.
Non ti immagini quante volte questa prova ha rivelato problemi. Backup che salvavano i file ma non il database. Backup che escludevano la cartella delle immagini perché era troppo grande e qualcuno l'aveva esclusa anni prima per far stare il tutto nello spazio disponibile. Backup che si fermavano a metà per un limite di tempo del server e nessuno leggeva la mail di errore.
Scoprire queste cose durante una prova pianificata è una seccatura di mezza giornata. Scoprirle mentre il sito è a terra e il cliente ti chiede quando torna online è un'esperienza che non auguro a nessuno, e che ho vissuto abbastanza volte all'inizio della mia carriera da esserne diventato ossessivo.
Il problema dei plugin: fare pulizia ogni tanto
Un sito WordPress aziendale medio, dopo qualche anno, ha accumulato molti più plugin di quelli che gli servono. Ci sono quelli installati per una prova e mai rimossi, quelli che fanno la stessa cosa di un altro, quelli che servivano per una funzione che non usate più da due anni.
Ogni plugin in più è tre cose insieme: un pezzo di codice che può contenere una vulnerabilità, un rallentamento potenziale, e una cosa che può rompersi al prossimo aggiornamento. Quindi ogni tanto, diciamo una volta all'anno, faccio un giro di pulizia con il cliente: apriamo l'elenco e per ognuno ci chiediamo a cosa serve. Se nessuno sa rispondere, probabilmente non serve.
Attenzione a un dettaglio: disattivare non basta, va disinstallato, perché il codice resta comunque sul server e una vulnerabilità in certi casi è sfruttabile lo stesso. E va fatto dopo un backup, perché qualche plugin cancella i suoi dati quando lo rimuovi e magari quei dati servivano.
Guardo anche una cosa che spesso si trascura: da quanto tempo ogni plugin non viene aggiornato dal suo autore. Se uno è fermo da due anni, è di fatto abbandonato, e va messo in una lista di cose da sostituire con calma prima che diventi un problema urgente.
Cosa controllo più raramente ma non dimentico
Ci sono poi verifiche che non ha senso fare ogni mese ma che vanno messe in calendario, altrimenti passano anni. Le tengo in un promemoria con le scadenze.
| Cosa | Ogni quanto | Perché conta |
|---|---|---|
| Ripristino di prova del backup | Ogni sei mesi | È l'unico modo di sapere che il backup funziona |
| Versione di PHP del server | Ogni sei mesi | Le versioni vecchie smettono di ricevere correzioni di sicurezza |
| Pulizia plugin e temi inutilizzati | Una volta l'anno | Riduce superficie di rischio e peso |
| Scadenza dominio e certificato | Controllo annuale | Un dominio scaduto è il disastro più stupido che esista |
| Revisione contenuti obsoleti | Una volta l'anno | Prezzi vecchi e persone che non lavorano più lì fanno brutta figura |
| Verifica utenti con accesso | Ogni sei mesi | Ex collaboratori e agenzie passate spesso hanno ancora le chiavi |
Su quest'ultima riga insisto perché è sottovalutata. Mi capita regolarmente di trovare, nell'elenco degli utenti amministratori, il nome dell'agenzia con cui il cliente ha litigato tre anni fa, o di uno stagista del 2020. Non è che siano necessariamente malintenzionati: è che ogni accesso attivo è una porta, e le porte inutili si chiudono.
Quanto costa e come la imposto con i clienti
Sul costo sono sempre stato trasparente e ti dico come la vedo. La manutenzione può essere fatta in tre modi, e nessuno dei tre è sbagliato in assoluto: dipende dalla tua situazione.
Il primo è farla in casa, se hai qualcuno con un minimo di dimestichezza. Funziona bene su siti semplici, a patto che ci sia una lista scritta e un giorno fisso, altrimenti diventa un fai quando ti ricordi che equivale a non farla.
Il secondo è un accordo di manutenzione con chi ti segue. Costa un canone mensile, e quello che compri non è tanto il tempo tecnico, che è poco, quanto il fatto che qualcuno se ne assume la responsabilità e che quando succede qualcosa hai un numero da chiamare che conosce già il tuo sito.
Il terzo, che sconsiglio ma che capisco, è non fare niente e sperare. Se il sito è una vetrina secondaria che non ti porta lavoro, può anche essere una scelta economicamente razionale: te lo rifai se salta. Se invece dal sito arrivano richieste che diventano fatturato, non farla è come non fare la revisione al furgone con cui lavori.
Le domande che mi fanno più spesso
Le domande che mi fanno quando propongo un accordo di manutenzione, spesso con un po' di diffidenza legittima.
Non basta l'aggiornamento automatico di WordPress?
Aiuta, ed è giusto tenerlo attivo per le correzioni di sicurezza, ma copre solo una parte del lavoro. Un aggiornamento automatico non verifica che dopo il sito funzioni ancora, non controlla che il modulo di contatto consegni le mail, non si accorge se il backup è fallito, non nota che un plugin è abbandonato da due anni. Ho visto siti aggiornati automaticamente restare con una pagina bianca per giorni, perché l'automatismo aveva fatto il suo dovere e nessuno era andato a guardare il risultato.
Ho un plugin di sicurezza installato. Sono coperto?
Un buon plugin di sicurezza è utile e te lo consiglio, ma è una parte del discorso, non tutta la soluzione. Blocca certi tipi di attacco, limita i tentativi di accesso, ti avvisa se cambiano dei file. Quello che non fa è aggiornare il plugin vulnerabile, verificare il backup o accorgersi che il certificato scade fra dieci giorni. Il rischio vero di questi strumenti è psicologico: danno una sensazione di protezione che porta a trascurare tutto il resto.
Ogni quanto è ragionevole intervenire?
Per un sito vetrina aziendale, un controllo al mese è il giusto compromesso tra costo e tranquillità, con le correzioni di sicurezza applicate appena escono, anche fuori dal giro mensile. Per un negozio online che fattura, andrei su un controllo ogni due settimane, perché lì una cosa rotta costa subito. Se invece hai un sito con integrazioni delicate verso gestionali o servizi esterni, spesso conviene anche un monitoraggio automatico che avvisa entro pochi minuti se qualcosa smette di rispondere.
Se il sito viene violato, cosa succede davvero?
Dipende dal tipo di attacco, ma i casi che ho gestito seguono due schemi. Nel primo, il sito viene usato di nascosto per mandare posta indesiderata o per ospitare pagine di truffa: te ne accorgi tardi, magari perché il tuo dominio finisce in una lista nera e le tue mail non arrivano più ai clienti. Nel secondo, più brutale, il sito viene sfigurato o reso inutilizzabile. In entrambi i casi il ripristino richiede di pulire tutto a fondo, non solo di rimettere il backup, perché bisogna capire da dove sono entrati. Sono interventi che costano parecchie ore e che, aggiungo, arrivano sempre nel momento peggiore.
Chiudo con l'unica cosa che ti chiedo di portarti via, se salti tutto il resto: verifica che il tuo backup esista, che sia in un posto diverso dal sito e che qualcuno lo abbia provato almeno una volta. Tutto il resto si può recuperare. Senza quello, no.
Non sai da quanto tempo nessuno guarda il tuo sito?
Scrivimi dal modulo con l'indirizzo e due righe su chi se ne è occupato finora. Faccio una ricognizione e ti dico in che stato è, cosa è urgente e cosa può aspettare, senza allarmismi. Senza pressione e senza gergo.