Gå til indhold
Journalen

Sådan overtager du en WordPress-side fra et tidligere bureau

Når samarbejdet med et bureau slutter, skal hjemmesiden flytte med. Her er rækkefølgen, jeg bruger, når jeg overtager en WordPress-side: adgange, backup, et overblik over hvad der faktisk er installeret, og hvad der skal ske, før noget bliver opdateret.

3 min. læsetid#wordpress#operations

De fleste WordPress-sider skifter hænder på et tidspunkt. Bureauet lukker, freelanceren får fast job, eller samarbejdet holder bare op med at fungere. Siden kører stadig, men ingen ved præcis, hvad der er på den, og den, der byggede den, svarer ikke længere hurtigt på mails.

Her er rækkefølgen, jeg bruger, når jeg tager over. Den virker også, hvis du selv skal stå for overdragelsen og bare vil sikre, at intet går tabt.

1. Få adgangene, før samarbejdet slutter#

Det er nemmest at få adgange, mens den tidligere leverandør stadig svarer. Listen er længere, end de fleste regner med:

  • WordPress-administrationen. Din egen administratorbruger med din egen e-mail, ikke en delt login.

  • Hostingen. Kontrolpanel, SFTP eller SSH og adgang til databasen. Tjek hvem der står som kunde hos hostingudbyderen. Står bureauet som ejer, skal kontoen flyttes eller siden flyttes ud.

  • Domænet. Et .dk-domæne er registreret hos Punktum dk. Registranten bør være din virksomhed. Står bureauet som registrant, så få det rettet nu.

  • DNS. Hvor DNS ligger, og hvem der kan ændre det. Det er også her, mailen hænger, så en fejl i DNS rammer mere end hjemmesiden.

  • Kodelager. Hvis temaet eller egne plugins ligger i Git, skal du have adgang til det.

  • Betalte licenser. Premium-plugins som ACF Pro, Gravity Forms, WP Rocket, Elementor Pro eller WPML er ofte købt på bureauets konto. Når licensen udløber, stopper opdateringerne, og nogle af dem stopper med at virke.

  • Eksterne nøgler. Betaling, nyhedsbrev, kort og CRM er forbundet med API-nøgler, der kan være oprettet i bureauets navn.

2. Tag en fuld backup og test, at den kan gendannes#

Før noget bliver ændret, tager jeg en kopi af både filer og database og gemmer den et andet sted end på hostingen. Derefter gendanner jeg kopien på en testserver. En backup, der aldrig er gendannet, ved man ikke om virker, og det er den kopi, du skal bruge, hvis en opdatering går galt.

3. Lav et overblik over, hvad der faktisk kører#

Overdragelsesdokumentet, hvis der er et, beskriver sjældent siden, som den ser ud i dag. Jeg kigger på:

  • WordPress- og PHP-version. PHP 8.1 fik sin sidste sikkerhedsopdatering i slutningen af 2025, og 8.2 får dem året ud 2026. En side på en ældre version skal flyttes frem, og det kan kræve ændringer i tema og plugins.

  • Plugins. Hvilke der er aktive, hvilke der er slået fra men stadig installeret, hvilke der ikke er opdateret i årevis, og om der ligger kopier af betalte plugins, som ikke kommer fra udgiveren. De sidste er en kendt indgang for malware.

  • Temaet. Er der rettet direkte i temaets filer, eller ligger ændringerne i et child theme? Rettelser i selve temaet forsvinder ved næste opdatering.

  • Egen kode. Kode i functions.php, i mu-plugins eller i et eget plugin. Det er typisk her, integrationerne og de særlige regler ligger.

  • Brugere. Gamle administratorkonti fra bureauet og tidligere medarbejdere.

4. Luk de gamle adgange#

Når du har dine egne adgange, skal de gamle lukkes: skift adgangskoder til hosting, database og WordPress, slet bureauets brugere, og udskift de API-nøgler, der var delt. Slå totrinsbekræftelse til på administratorkontiene.

Bureauet har haft adgang til persondata, for eksempel ordrer, formularindsendelser og nyhedsbrevslister. Bed om en skriftlig bekræftelse på, at deres kopier er slettet, og tjek at du har en databehandleraftale med den hostingudbyder, siden ligger hos nu.

5. Opdatér på en kopi først#

Når overblikket er på plads, opdaterer jeg WordPress, tema og plugins på en testkopi, går de vigtige sider igennem (forside, kontaktformular, eventuel kurv og betaling) og flytter først derefter opdateringerne til den rigtige side. Er der et plugin, der ikke kan opdateres uden at noget går i stykker, bliver det en opgave for sig.

Hvad det koster at lade være#

En overtaget side, som ingen tager ansvar for, bliver ikke opdateret. Efter et år eller to er der plugins med kendte sikkerhedshuller, en PHP-version uden opdateringer og en licens, der er udløbet. Det mærkes typisk først, når siden bliver hacket eller holder op med at sende formularer.

Jeg overtager WordPress-sider for virksomheder i hele landet og mødes gerne i Vejle og resten af Trekantsområdet. Vil du først have et overblik, er en teknisk gennemgang det rigtige sted at starte. Skal nogen holde siden opdateret bagefter, står det under drift.

Var dette nyttigt?

Flere noter