كيفية تحديث ووردبريس والإضافات والقوالب بأمان

المحتويات

نظرة عامة

يُعد تحديث ووردبريس بانتظام أمرًا ضروريًا للمحافظة على أمان الموقع واستقراره وتوافق مكوناته وأدائه. فقد تحتوي الإصدارات القديمة من نواة ووردبريس أو الإضافات أو القوالب على ثغرات أمنية معروفة يمكن للمهاجمين استغلالها.

يوضح هذا الدليل كيفية:

  • تحديث ووردبريس من لوحة التحكم.
  • تحديث ووردبريس باستخدام WP Toolkit في cPanel.
  • تحديث ووردبريس باستخدام WP Toolkit في Plesk.
  • ضبط التحديثات التلقائية.
  • التأكد من السماح بتثبيت تحديثات الأمان تلقائيًا.
  • تقليل مخاطر تعطل الموقع أو حدوث مشكلات في التوافق.

مهم: التحديثات ليست بديلًا عن النسخ الاحتياطي أو إجراءات حماية الموقع. احتفظ دائمًا بنسخة احتياطية حديثة وقابلة للاستعادة.

ما المكونات التي يجب تحديثها؟

يجب أن تشمل عملية تحديث موقع ووردبريس جميع المكونات التالية:

  • نواة ووردبريس: ملفات وبرمجيات ووردبريس الأساسية.
  • الإضافات: المكونات التي تضيف وظائف جديدة إلى الموقع.
  • القوالب: القالب النشط وأي قوالب أخرى مثبتة.
  • إصدار PHP: لغة البرمجة التي يعتمد عليها ووردبريس في الخادم.
  • المكونات المدفوعة: الإضافات والقوالب التجارية التي قد تحتاج إلى ترخيص فعال لاستلام التحديثات.

يدعم ووردبريس رسميًا أحدث إصدار رئيسي فقط. وقد تحصل بعض الإصدارات القديمة على تحديثات أمنية للثغرات الخطيرة، إلا أن ذلك غير مضمون. لذلك، لا يُنصح بإبقاء الموقع على إصدار رئيسي قديم لفترة طويلة.

قبل تحديث ووردبريس

يُنصح بإجراء الفحوصات التالية قبل تثبيت أي تحديثات.

1. إنشاء نسخة احتياطية

أنشئ نسخة احتياطية كاملة تتضمن:

  • ملفات الموقع.
  • قاعدة بيانات ووردبريس.
  • ملف wp-config.php.
  • الصور والملفات المرفوعة.
  • الإضافات والقوالب.

تأكد من أن النسخة حديثة وقابلة للاستعادة. ويُفضل الاحتفاظ بنسخة احتياطية خارج حساب الاستضافة، خاصة للمواقع المهمة، حتى لا تصبح النسخة غير متاحة إذا حدثت مشكلة في الحساب بالكامل.

2. مراجعة التحديثات المتاحة

راجع المكونات التي سيتم تحديثها وسجل التغييرات الخاص بكل تحديث، إن كان متاحًا.

انتبه بصورة خاصة إلى تحديثات:

  • الإصدارات الرئيسية من ووردبريس.
  • WooCommerce وإضافات التجارة الإلكترونية.
  • أدوات بناء الصفحات.
  • إضافات العضوية أو أنظمة إدارة التعلم.
  • إضافات الحماية والتخزين المؤقت والجدران النارية.
  • القوالب المخصصة أو المعدلة بصورة كبيرة.
  • الإضافات المرتبطة بأنظمة الدفع أو الأنظمة الخارجية.

3. التحقق من التوافق

تأكد من أن الإضافات والقوالب تدعم:

  • إصدار ووردبريس الجديد.
  • إصدار PHP المستخدم في الاستضافة.
  • الإضافات الرئيسية الأخرى المستخدمة في الموقع.

إذا كان الموقع يستخدم إضافة أو قالبًا قديمًا لم يعد المطور يدعمه، فقد تظهر مشكلات عند تحديث ووردبريس. ومع ذلك، فإن إبقاء جميع المكونات قديمة ليس حلًا آمنًا؛ ويجب تحديث المكون غير المدعوم أو استبداله.

4. استخدام بيئة تجريبية

بالنسبة إلى المواقع المهمة أو المتاجر الإلكترونية أو المواقع المعدلة بصورة كبيرة، يُنصح باختبار التحديثات على نسخة تجريبية Staging قبل تطبيقها على الموقع الفعلي.

تساعد البيئة التجريبية في اختبار:

  • تصميم الصفحات.
  • تسجيل الدخول وإنشاء الحسابات.
  • نماذج التواصل.
  • سلة المشتريات وإتمام الطلب والدفع.
  • البحث والتنقل.
  • التكامل مع الأنظمة الخارجية.
  • المهام المجدولة وإشعارات البريد الإلكتروني.

5. اختيار الوقت المناسب

طبّق التحديثات الرئيسية خلال الأوقات التي ينخفض فيها عدد الزوار، وتأكد من توفر شخص يمكنه اختبار الموقع بعد اكتمال التحديث.

الطريقة الأولى: التحديث من لوحة تحكم ووردبريس

يمكن استخدام هذه الطريقة عند توفر صلاحية مدير في ووردبريس.

الوصول إلى صفحة التحديثات

  1. سجل الدخول إلى لوحة إدارة ووردبريس:https://example.com/wp-admin
  2. انتقل إلى:لوحة التحكم ← تحديثات
  3. ستظهر التحديثات المتاحة للمكونات التالية:
    • نواة ووردبريس.
    • الإضافات.
    • القوالب.
    • ملفات الترجمة.

تحديث نواة ووردبريس

  1. أنشئ نسخة احتياطية أو تأكد من توفر نسخة حديثة.
  2. انتقل إلى لوحة التحكم ← تحديثات.
  3. إذا توفر إصدار جديد، انقر على التحديث إلى الإصدار… أو التحديث الآن.
  4. انتظر حتى تكتمل العملية.
  5. لا تغلق الصفحة أو تُعد تحميلها أثناء تنفيذ التحديث.
  6. أكمل تحديث قاعدة البيانات إذا طلب منك ووردبريس ذلك.
  7. سجل الدخول مجددًا واختبر الموقع.

تحديث الإضافات

  1. انتقل إلى لوحة التحكم ← تحديثات، أو:إضافات ← إضافات منصّبة
  2. راجع الإضافات التي تتوفر لها تحديثات.
  3. حدد الإضافات المطلوب تحديثها.
  4. انقر على تحديث الإضافات أو التحديث الآن.
  5. انتظر حتى يكتمل تحديث كل إضافة.

بالنسبة إلى المواقع المهمة، يُفضل تحديث الإضافات بصورة منفردة أو في مجموعات صغيرة؛ لتسهيل تحديد الإضافة المسببة للمشكلة إذا حدث خطأ.

تحديث القوالب

  1. انتقل إلى لوحة التحكم ← تحديثات، أو:المظهر ← قوالب
  2. راجع تحديثات القوالب المتاحة.
  3. حدد القوالب المطلوب تحديثها.
  4. انقر على تحديث القوالب أو التحديث الآن.

تنبيه: قد يؤدي تحديث القالب الأب إلى حذف أي تعديلات أُجريت مباشرة على ملفاته. يجب الاحتفاظ بالتعديلات داخل قالب فرعي Child Theme كلما أمكن.

تحديث الترجمات

إذا توفرت تحديثات لملفات الترجمة:

  1. انتقل إلى لوحة التحكم → تحديثات.
  2. انتقل إلى قسم الترجمات.
  3. انقر على تحديث الترجمات.

الطريقة الثانية: التحديث باستخدام WP Toolkit في cPanel

توفر WP Toolkit واجهة مركزية لإدارة مواقع ووردبريس من لوحة cPanel. ويعتمد توفر بعض الخصائص على خطة الاستضافة وإصدار WP Toolkit المتاح.

الوصول إلى WP Toolkit

  1. سجل الدخول إلى حساب cPanel.
  2. انتقل إلى قسم Domains أو Applications.
  3. انقر على WP Toolkit.
  4. حدد موقع ووردبريس المطلوب.

إذا لم يظهر الموقع، استخدم خيار Scan لفحص الحساب واكتشاف عمليات تثبيت ووردبريس الموجودة.

البحث عن التحديثات

  1. افتح بطاقة موقع ووردبريس المطلوب.
  2. انقر على Check updates إذا لم تكن أحدث حالة معروضة.
  3. راجع التحديثات المتاحة للمكونات التالية:
    • نواة ووردبريس.
    • الإضافات.
    • القوالب.

تثبيت التحديثات

  1. انقر على التنبيه الذي يشير إلى وجود تحديثات.
  2. حدد تحديثات النواة أو الإضافات أو القوالب المطلوب تثبيتها.
  3. إذا ظهر خيار Restore Point، اتركه مفعّلًا لإنشاء نقطة استعادة.
  4. انقر على Update.
  5. انتظر حتى تؤكد WP Toolkit اكتمال العملية.
  6. افتح الموقع واختبر وظائفه الأساسية.

قد تحتاج بعض الخصائص المتقدمة، مثل Smart Update أو بعض خيارات التحديث التلقائي، إلى إصدار WP Toolkit Deluxe أو ترخيص إضافي.

الطريقة الثالثة: التحديث باستخدام WP Toolkit في Plesk

الوصول إلى WP Toolkit

  1. سجل الدخول إلى لوحة Plesk.
  2. انتقل إلى Websites & Domains.
  3. انقر على WordPress، أو افتح قسم ووردبريس الخاص بالاشتراك المطلوب.
  4. حدد موقع ووردبريس المطلوب تحديثه.

البحث عن التحديثات وتثبيتها

  1. راجع قسم Status في بطاقة الموقع.
  2. انقر على Check updates عند الحاجة.
  3. انقر على التنبيه الخاص بتحديثات ووردبريس أو الإضافات أو القوالب.
  4. حدد التحديثات التي تريد تثبيتها.
  5. اترك خيار Restore Point مفعّلًا إذا ظهر عند تحديث نواة ووردبريس.
  6. انقر على Update.
  7. انتظر حتى تكتمل العملية.
  8. افتح الموقع واختبره.

تسمح WP Toolkit بإدارة تحديثات نواة ووردبريس والإضافات والقوالب، كما يمكن ضبط التحديثات التلقائية لكل نوع بصورة منفصلة.

الإعدادات الموصى بها للتحديثات التلقائية

تقلل التحديثات التلقائية الفترة التي يظل فيها الموقع معرضًا لثغرة أمنية معروفة. ومع ذلك، قد يسبب أحد التحديثات أحيانًا مشكلة في التوافق.

يعتمد الإعداد المناسب على طبيعة الموقع ومدى تعقيده.

الإعداد الموصى به لمعظم المواقع الفعلية

المكوّنالإعداد الموصى به
تحديثات ووردبريس الفرعية والأمنيةتفعيل التحديث التلقائي
إصدارات ووردبريس الرئيسيةالاختبار أولًا ثم التحديث في أقرب وقت
الإضافات الموثوقة والمدعومةتفعيل التحديث التلقائي عند توفر النسخ الاحتياطية والمراقبة
الإضافات المهمة أو المعقدةالاختبار على بيئة تجريبية أو التحديث يدويًا بسرعة
القوالب القياسيةيمكن تفعيل التحديث التلقائي
القوالب المخصصة أو المعدلةاختبار التحديث أولًا
الإضافات والقوالب غير المستخدمةحذفها
الإضافات والقوالب المدفوعةالمحافظة على ترخيص تحديث فعال

يجب، كحد أدنى، إبقاء التحديثات الفرعية والأمنية لنواة ووردبريس مفعّلة.

يقوم ووردبريس عادةً بتثبيت إصدارات الصيانة والإصدارات الأمنية الفرعية تلقائيًا في الخلفية. أما الإصدارات الرئيسية التي تتضمن وظائف جديدة فقد تحتاج إلى موافقة يدوية، بحسب إعدادات الموقع.

المواقع المهمة والحساسة

بالنسبة إلى المتاجر الإلكترونية والمواقع الحكومية والمصرفية والإخبارية والمواقع المعدلة بصورة كبيرة:

  • فعّل التحديثات التلقائية الفرعية والأمنية لنواة ووردبريس.
  • اختبر الإصدارات الرئيسية في بيئة تجريبية.
  • اختبر تحديثات الإضافات والقوالب المهمة.
  • احتفظ بنسخ احتياطية خارجية ومتكررة.
  • فعّل مراقبة توفر الموقع والأخطاء.
  • اختبر النماذج وتسجيل الدخول والبحث والدفع والتكاملات بعد التحديث.
  • طبّق التحديثات الأمنية العاجلة بسرعة، ولا تنتظر موعد الصيانة الدوري.

المواقع البسيطة

يمكن تفعيل التحديثات التلقائية لنواة ووردبريس والإضافات والقوالب في المواقع التعريفية البسيطة عند توفر الشروط التالية:

  • وجود نسخ احتياطية موثوقة.
  • مراقبة توفر الموقع.
  • متابعة إشعارات التحديث.
  • عدم استخدام إضافات أو قوالب قديمة أو معدلة بصورة كبيرة.

كيفية التأكد من تفعيل تحديثات الأمان

من لوحة تحكم ووردبريس

تكون التحديثات التلقائية الفرعية والأمنية للنواة مفعّلة افتراضيًا في معظم عمليات تثبيت ووردبريس.

للتحقق من قدرة الموقع على تنفيذ التحديثات في الخلفية:

  1. سجل الدخول إلى ووردبريس.
  2. انتقل إلى:أدوات ← صحة الموقع
  3. افتح تبويب الحالة.
  4. راجع أي تحذير متعلق بما يلي:
    • التحديثات في الخلفية.
    • الاتصال بخوادم WordPress.org.
    • صلاحيات الملفات والمجلدات.
    • التحديثات التلقائية.
    • الأحداث والمهام المجدولة.

تحتاج التحديثات التلقائية إلى قدرة ووردبريس على الاتصال بخوادم WordPress.org، إضافة إلى امتلاك الصلاحيات اللازمة لتعديل الملفات.

يمكنك أيضًا مراجعة لوحة التحكم → تحديثات لمعرفة إعداد التحديث التلقائي الحالي لنواة ووردبريس.

لا تختر تفعيل التحديثات التلقائية لجميع إصدارات ووردبريس الجديدة إلا إذا كنت تريد تثبيت الإصدارات الرئيسية تلقائيًا أيضًا. يمكن إبقاء التحديثات الفرعية والأمنية مفعّلة دون تثبيت كل إصدار رئيسي تلقائيًا.

باستخدام WP Toolkit في cPanel أو Plesk

  1. افتح WP Toolkit.
  2. حدد موقع ووردبريس المطلوب.
  3. انقر على Autoupdate settings.
  4. اضبط تحديثات نواة ووردبريس على:Yes, but only minor (security) updatesأي: التحديثات الفرعية والأمنية فقط.
  5. اضبط التحديث التلقائي للإضافات والقوالب وفقًا لأهمية الموقع ومتطلبات التوافق.
  6. احفظ الإعدادات.

بالنسبة إلى المواقع التجريبية، يمكن اختيار:

Yes, all (minor and major) updates

أي السماح بجميع التحديثات الفرعية والرئيسية، لاختبارها بعيدًا عن الموقع الفعلي.

لا يُنصح باختيار No لتحديثات نواة ووردبريس التلقائية؛ فقد يمنع ذلك تثبيت تحديثات الأمان الفرعية.

التحقق من ملف wp-config.php

يمكن للمستخدمين المتقدمين فحص ملف إعدادات ووردبريس بحثًا عن السطر التالي:

define('WP_AUTO_UPDATE_CORE', false);

وجود هذا السطر يعني أن التحديثات التلقائية لنواة ووردبريس معطلة.

احذف السطر أو غيّر القيمة إلى:

define('WP_AUTO_UPDATE_CORE', 'minor');

يسمح هذا الإعداد بتثبيت تحديثات النواة الفرعية والأمنية تلقائيًا.

للسماح بجميع تحديثات النواة، بما فيها الإصدارات الرئيسية، يمكن استخدام:

define('WP_AUTO_UPDATE_CORE', true);

الإعداد الموصى به لمعظم المواقع الفعلية هو:

define('WP_AUTO_UPDATE_CORE', 'minor');

أنشئ نسخة احتياطية قبل تعديل wp-config.php. وقد تتحكم إضافة أو سياسة استضافة أو تعليمات برمجية مخصصة في التحديثات التلقائية، حتى إذا كان هذا الثابت مضبوطًا بصورة صحيحة.

تفعيل التحديث التلقائي للإضافات والقوالب

يسمح ووردبريس بضبط التحديثات التلقائية بصورة مستقلة لكل إضافة أو قالب.

الإضافات

  1. سجل الدخول إلى لوحة ووردبريس.
  2. انتقل إلى:إضافات ← إضافات منصّبة
  3. حدد الإضافة المطلوبة.
  4. انقر على تفعيل التحديثات التلقائية.

القوالب

  1. انتقل إلى:المظهر ← قوالب
  2. افتح تفاصيل القالب المطلوب.
  3. انقر على تفعيل التحديثات التلقائية إذا كان الخيار متاحًا.

لا تقتصر التحديثات التلقائية للإضافات والقوالب على تحديثات الأمان فقط. عند تفعيلها، سيقوم ووردبريس بتثبيت جميع الإصدارات الجديدة التي يوفرها مطور المكوّن، سواء تضمنت إصلاحات أمنية أو إصلاح أخطاء أو وظائف جديدة.

لذلك، يجب مراعاة موثوقية الإضافة ومدى تعقيد الموقع قبل تفعيلها.

ترتيب التحديثات الموصى به

عند تنفيذ التحديثات يدويًا، يمكن اتباع الترتيب التالي:

  1. إنشاء نسخة احتياطية كاملة.
  2. مراجعة التوافق وسجل التغييرات.
  3. تحديث الإضافات.
  4. تحديث القوالب.
  5. تحديث نواة ووردبريس.
  6. تحديث الترجمات.
  7. مسح التخزين المؤقت.
  8. اختبار الموقع.

قد يطلب مطور إضافة أو قالب معين تحديث نواة ووردبريس أولًا. في هذه الحالة، اتبع تعليمات المطور الخاصة بالمكوّن.

الاختبارات المطلوبة بعد التحديث

اختبر العناصر التالية بعد كل تحديث مهم:

  • الصفحة الرئيسية والصفحات المهمة.
  • تسجيل الدخول إلى لوحة إدارة ووردبريس.
  • نماذج التواصل والتسجيل.
  • قوائم الموقع والتنقل والبحث.
  • الصور وملفات CSS وJavaScript.
  • عرض الموقع على الهاتف.
  • تسجيل دخول المستخدمين وإعادة تعيين كلمات المرور.
  • سلة المشتريات وإتمام الطلب.
  • بوابات الدفع.
  • طلبات WooCommerce ورسائلها.
  • المهام المجدولة والتكاملات الخارجية.
  • سجلات الأخطاء.
  • التخزين المؤقت ووظائف الحماية.

امسح التخزين المؤقت من:

  • إضافة التخزين المؤقت في ووردبريس.
  • الخادم، عند استخدام تخزين مؤقت من جهة الاستضافة.
  • شبكة CDN أو Cloudflare عند الحاجة.
  • المتصفح.

لا يُنصح بمسح ذاكرة CDN بالكامل دون حاجة. استخدم مسح الروابط أو الصفحات المتأثرة فقط متى أمكن.

في حال توقف الموقع بعد التحديث

استعادة النسخة الاحتياطية أو نقطة الاستعادة

إذا أنشأت WP Toolkit نقطة استعادة، استخدمها للتراجع عن تحديث نواة ووردبريس. وفي غير ذلك، استعد آخر نسخة احتياطية سليمة.

تعطيل الإضافة المسببة للمشكلة

إذا كانت لوحة ووردبريس ما تزال تعمل:

  1. انتقل إلى إضافات ← إضافات منصّبة.
  2. عطّل الإضافة التي تم تحديثها قبل ظهور المشكلة مباشرة.

إذا تعذر الوصول إلى لوحة التحكم، استخدم مدير الملفات أو FTP لتغيير اسم مجلد الإضافة:

wp-content/plugins/plugin-name

إلى اسم آخر، مثل:

wp-content/plugins/plugin-name-disabled

سيؤدي ذلك عادةً إلى تعطيل الإضافة.

مراجعة سجلات الأخطاء

راجع المصادر التالية:

  • سجل تصحيح أخطاء ووردبريس إذا كان مفعّلًا بصورة آمنة.
  • قسم Errors في cPanel.
  • سجلات الموقع في Plesk.
  • سجل أخطاء PHP.
  • سجل أخطاء خادم الويب.
  • وحدة التحكم في المتصفح.

معالجة بقاء الموقع في وضع الصيانة

إذا استمر ظهور رسالة:

غير متاح لفترة وجيزة لإجراء صيانة مجدولة

افتح المجلد الرئيسي لووردبريس وابحث عن الملف:

.maintenance

احذف هذا الملف فقط بعد التأكد من عدم وجود عملية تحديث ما تزال قيد التنفيذ.

التواصل مع الدعم

تواصل مع فريق الدعم في الحالات التالية:

  • تعذر إكمال التحديث.
  • ظهور خطأ من الخادم.
  • تعذر الوصول إلى لوحة تحكم ووردبريس.
  • عدم قدرة WP Toolkit على اكتشاف الموقع أو تحديثه.
  • وجود مشكلة في صلاحيات الملفات.
  • استمرار الموقع في وضع الصيانة.
  • الحاجة إلى استعادة نسخة احتياطية متوفرة لدى خدمة الاستضافة.

عند التواصل، أرسل المعلومات التالية:

  • اسم النطاق.
  • الوقت التقريبي لتنفيذ التحديث.
  • اسم المكوّن وإصداره.
  • رسالة الخطأ أو صورة منها.
  • الإجراءات التي جرى تنفيذها.
  • ما إذا كانت هناك نسخة احتياطية أو نقطة استعادة.

الأسئلة الشائعة

هل يجب تفعيل جميع التحديثات التلقائية؟

ليس بالضرورة. يوصى بشدة بتفعيل التحديثات الفرعية والأمنية لنواة ووردبريس. أما الإصدارات الرئيسية وتحديثات الإضافات المهمة والقوالب المخصصة، فقد يكون من الأفضل اختبارها أولًا.

هل تكون تحديثات أمان ووردبريس مفعّلة افتراضيًا؟

عادةً تكون تحديثات الصيانة والأمان الفرعية مفعّلة افتراضيًا. ومع ذلك، قد يتم تعطيلها من خلال إعدادات ووردبريس أو الإضافات أو صلاحيات الملفات أو سياسة الاستضافة.

هل يشمل التحديث التلقائي للإضافات الإصلاحات الأمنية فقط؟

لا. يقوم ووردبريس بتثبيت جميع الإصدارات الجديدة التي يوفرها مطور الإضافة، سواء كانت تحديثات أمنية أو إصلاحات أو إصدارات تتضمن وظائف جديدة.

هل تستطيع WP Toolkit تحديث النواة والإضافات والقوالب؟

نعم. يمكن استخدام WP Toolkit للبحث عن تحديثات نواة ووردبريس والإضافات والقوالب وتثبيتها. وقد تعتمد التحديثات التلقائية وميزة Smart Update على إصدار WP Toolkit المتاح ضمن خدمة الاستضافة.

هل تُغني Smart Update عن النسخ الاحتياطي؟

لا. يمكن لميزة Smart Update اختبار التحديث على نسخة مستنسخة واكتشاف بعض المشكلات المحتملة، لكنها لا تُغني عن الاحتفاظ بنسخ احتياطية منتظمة وقابلة للاستعادة.

هل يمكن تجاهل التحديثات إذا كان الموقع يعمل بصورة طبيعية؟

لا. قد يعمل الموقع بصورة طبيعية رغم احتوائه على ثغرات أمنية معروفة. لذلك، يجب مراجعة التحديثات وتثبيتها بانتظام.

هل يجب تحديث الإضافات والقوالب غير المستخدمة؟

قد تمثل المكونات غير المستخدمة خطرًا أمنيًا ما دامت ملفاتها موجودة. احذف الإضافات والقوالب التي لا تحتاج إليها، وحافظ على تحديث أي مكوّن غير نشط تحتاج إلى الاحتفاظ به.

نشر المقالة:
FacebookWhatsAppCopy LinkTelegramLinkedInGmail
تم تعديلها في يوليو 26, 2026
هل كانت هذه المقالة مفيدة؟

مقالات ذات صلة

تحتاج الى مساعدة؟
لم تجد ما تبحث عنه؟
الدعم الفني