Recent, am fost contactat de un client, să-i spunem sindicatulxxx, care avea un site web activ și care căuta pe cineva să-i asigure mentenanța și administrarea. E o cerere pe care o primesc des și care mi se pare absolut firească – un site are nevoie de îngrijire constantă, la fel ca orice altceva important pe care-l deții.
Dar, la fel cum nu poți semna un contract de service pentru o mașină fără să o verifice un mecanic, nici eu nu pot prelua mentenanța și administrarea unui site fără să arunc o privire atentă la cum a fost construit și în ce stare tehnică se află. E primul pas esențial ca să știu dacă pot să-mi asum responsabilitatea și dacă pot să-ți ofer servicii de calitate. Așa că i-am cerut clientului acces la zona de administrare a site-ului pentru a face o analiză tehnică inițială.
Prima inspecție: mai multe probleme decât părea la prima vedere
Clientul a fost de acord și mi-a dat accesul. Am început să verific componentele principale: ”motorul” adcică versiunea de PHP, setările serverului, „structura și designul” (tema), „instalațiile și funcționalitățile suplimentare” (plugin-urile) și log-urile de erori.
Am găsit destul de repede mai multe semne de întrebare.
„Motorul” site-ului era foarte vechi
Site-ul folosea o versiune de PHP (7.4) care nu mai primește actualizări de securitate de la sfârșitul anului 2022. Gândește-te că e ca și cum ai folosi un software important, gen antivirusul, dar care nu s-a mai actualizat de un an și jumătate. E periculos.
Setări lăsate descoperite
O setare tehnică (wp_debug_display) era activă pe site-ul live. Asta înseamnă că, dacă apărea o eroare, vizitatorii puteau vedea detalii tehnice despre site, lucru care nu e deloc sigur.
Prea multe pluginuri, unele instalate iunutil
Site-ul avea instalate foarte, foarte multe plugin-uri. Un număr mare de plugin-uri, mai ales dacă nu sunt gestionate corect, cresc riscul de funcționare cu erori a site-ului.
Un alt instrument important, Wpbakery Page Builder, folosit pentru a construi vizual paginile, apărea ca fiind nelicențiat. Asta înseamnă că nu putea fi actualizat, lăsându-l vulnerabil.
Cea mai serioasă descoperire: utilizarea de module piratate
Pe lângă problemele tehnice legate de vechimea unor componente sau de numărul mare de plugin-uri, am descoperit ceva mult mai grav. Tema câteva pluginuri erau folosite fără licențe valide. Practic, erau copii piratate.
De ce e asta o problemă uriașă?
- Zero securitate: Software-ul piratat nu primește actualizări de securitate. Deloc. Niciodată. E ca și cum ți-ai lăsa ușa de la intrare larg deschisă tot timpul. Oricine știe unde să caute, intră fără probleme.
- Zero suport: Dacă ceva nu merge, nu poți cere ajutorul dezvoltatorului oficial, pentru că nu ești clientul lui legal.
- Instabilitate și erori: Versiunile piratate pot fi modificate, pot conține cod malițios sau pur și simplu pot funcționa greșit, cauzând erori (cum erau miile alea pe care le-am văzut în log-uri).
- Problemă legală și de etică: Ca profesionist, nu pot lucra pe o platformă construită pe software piratat. Nu este legal și nu respectă standardele de etică minimă. Nu-mi pot asuma răspunderea pentru un site care din start e construit pe o bază ilegală și nesigură.
„Beculețe roșii” constante
Așa cum am menționat, site-ul înregistra un număr foarte mare de erori tehnice. Asta arăta că, undeva în spate, lucrurile nu funcționau lin.
Decizia: nu pot prelua mentenanța în astfel de condiții
După ce am adunat toate informațiile și am înțeles starea reală a site-ului, i-am trimis clientului un raport detaliat, explicându-i tot ce am găsit – de la versiunea veche de PHP și setările nesigure, până la numărul mare de plugin-uri și, crucial, folosirea de software piratat.
Le-am explicat sincer că, în aceste condiții, nu pot prelua serviciile de mentenanță și administrare. Motivul principal? Riscul era pur și simplu prea mare.
Mentenanța înseamnă, printre altele, să faci actualizări constante pentru a asigura securitatea și compatibilitatea. Dar pe un site cu PHP vechi, o temă și plugin-uri piratate, orice actualizare (chiar și la WordPress în sine) poate dărâma totul sau poate activa probleme ascunse. S-ar fi transformat într-o muncă constantă de „stingere a incendiilor”, complet imprevizibilă și costisitoare.
Și, cel mai important, nu îmi pot asuma responsabilitatea pentru securitatea unui site care, prin însăși construcția sa (folosind software piratat), este extrem de vulnerabil și pe care nu pot aplica pârghiile de siguranță oferite de licențele oficiale.
Soluția reală propusă: reconstrucția
Având în vedere câte probleme majore erau (tehnice, de securitate și legale/etice), o simplă „reparație” nu era suficientă. Era ca și cum ai vrea să renovezi un bloc la care fundația e subredă, instalațiile sunt putrede și materialele de construcție au fost furate. Nu are rost să zugrăvești.
Singura soluție onestă și pe termen lung pe care am putut să o propun a fost refacerea completă a site-ului. Asta ar fi însemnat să construim o fundație nouă, solidă, cu tehnologii moderne și sigure, să folosim o temă și plugin-uri cu licențe valide (sau variante gratuite sigure), și să migrați conținutul pe noua platformă. Practic, o casă nouă, sigură și durabilă.
Clientul a înțeles situația și a fost de acord că refacerea ar fi o idee bună. Din păcate, de atunci, nu au mai revenit pentru a începe acest proiect.
Ce înseamnă această poveste pentru site-ul tău?
Experiența cu site-ul sindicatuluixxx este un exemplu real despre complexitatea care se poate ascunde sub suprafața unui site web și despre cât de important este să ai grijă de el cum trebuie, de la început.
- Nu ignora aspectele tehnice: Aspectul site-ului contează, dar starea tehnică este fundamentală pentru securitate și funcționare. O analiză tehnică, chiar și rapidă, îți poate salva multe bătăi de cap și costuri pe viitor.
- Ferește-te de software-ul piratat: Tentația de a folosi teme sau plugin-uri „gratuite” (piratate) este mare, dar riscurile sunt imense și inacceptabile. Costul real, sub formă de vulnerabilități de securitate, probleme tehnice și lipsă de suport, este infinit mai mare decât prețul unei licențe. Construiește etic și sigur.
- Construiește corect de la început: Alege o bază solidă (PHP actualizat, WordPress la zi, temă și plugin-uri de calitate, cu licențe). E cea mai bună investiție.
- Mentenanța e necesară: Tehnologia evoluează. Un site are nevoie de actualizări constante ca să rămână în siguranță și compatibil.
Sunt aici să te ajut să navighezi prin lumea tehnică a site-urilor web. Fie că vrei să afli în ce stare e site-ul tău actual, fie că ai nevoie de o analiză sinceră înainte de o decizie sau vrei să construiești ceva nou pe principii corecte și sigure, sunt pregătit să-ți ofer expertiza mea într-un mod transparent și pragmatic.


