Web stranica može izgledati uredno, a istodobno imati neispravan obrazac, zastarjeli dodatak, backup koji se ne može vratiti ili certifikat pred istekom. Vlasnik to često primijeti tek kada prestanu dolaziti upiti ili korisnik pošalje snimku pogreške. Redovito održavanje web stranice zato nije samo „klik na ažuriranje”, nego kratak, ponovljiv postupak kojim se provjerava može li web i dalje sigurno obavljati svoj posao.
Ova kontrolna lista namijenjena je malim tvrtkama, obrtima, iznajmljivačima i web shopovima. Ne traži da svaki vlasnik postane administrator servera. Cilj je jasno odvojiti ono što se može provjeriti poslovno — kontakt, sadržaj, narudžba i rokovi — od tehničkih radnji koje treba prepustiti osobi s pristupom hostingu i sigurnosnim kopijama.
Što zapravo uključuje održavanje web stranice
Održavanje ima četiri sloja: dostupnost, sigurnost, funkcionalnost i vidljivost. Dostupnost znači da domena, DNS, hosting i HTTPS rade. Sigurnost obuhvaća ažuriranja, korisničke račune, zaštitu prijave i nadzor sumnjivih promjena. Funkcionalnost uključuje obrasce, e-poštu, košaricu, naplatu, pretragu i mobilni prikaz. Vidljivost obuhvaća indeksiranje, sadržaj, brzinu i mjerenje.
Nisu svim stranicama potrebne iste provjere. Statička prezentacijska stranica s nekoliko podstranica mijenja se rijetko i ima manju površinu napada od WordPress weba s više dodataka. Web shop, booking ili korisnički portal treba češće testiranje jer greška izravno utječe na prihod ili podatke korisnika.
Praktičan ritam za većinu malih poslovnih stranica je:
- automatski ili svakodnevno: backup, uptime i sigurnosna upozorenja;
- tjedno: dostupna ažuriranja, obrasci i ključne transakcije;
- mjesečno: puni pregled ove kontrolne liste;
- tromjesečno: obnova sadržaja, korisnika, performansi i poslovnih ciljeva;
- godišnje: domena, ugovori, licence, privatnost i plan većih poboljšanja.
1. Potvrdite da backup postoji i da se može vratiti
Backup koji samo prikazuje zelenu oznaku nije dovoljan. Potrebno je znati što sadrži, gdje je spremljen, koliko se kopija čuva i tko zna pokrenuti povrat. Službeni WordPress vodič za sigurnosne kopije WordPressa naglašava da tipična stranica za potpun oporavak treba i bazu podataka i datoteke. Bez baze možete izgubiti objave, narudžbe i postavke; bez datoteka temu, dodatke i učitane fotografije. Vodič, ažuriran u lipnju 2026., preporučuje čuvanje najmanje tri do pet novijih kopija na različitim lokacijama te povremenu ručnu provjeru automatiziranog backupa.
Mjesečna provjera treba odgovoriti na pet pitanja:
- Je li posljednja kopija uspješno dovršena?
- Sadrži li bazu i datoteke?
- Postoji li kopija izvan istog hosting računa?
- Jesu li kopije zaštićene i dostupne samo ovlaštenim osobama?
- Je li u posljednjih nekoliko mjeseci izveden probni povrat na odvojeno okruženje?
Prije većeg ažuriranja napravite novu kopiju i zabilježite stanje. Vraćanje se ne testira preko aktivne stranice bez plana jer bi samo testiranje moglo prepisati novije podatke.
2. Ažurirajte sustav kontrolirano, a ne naslijepo
WordPress jezgra, tema i dodaci trebaju sigurnosna i funkcionalna ažuriranja, ali redoslijed je važan: provjerite backup, pregledajte bilješke izdanja, ažurirajte u kontroliranom terminu, očistite cache te testirajte ključne stranice. Službeni vodič za zaštitu WordPress instalacije upozorava da svaki sustav može imati sigurnosne probleme ako se zanemare osnovne mjere.
Neaktivne dodatke i teme uklonite ako nisu potrebni. Svaki dodatni paket povećava količinu koda koji treba pratiti. Posebno oprezno postupajte s napuštenim dodacima, izvorima izvan službenih repozitorija i nulled temama. Za prilagođene web aplikacije pregled uključuje i ovisnosti, build, server i bazu, a ne samo CMS nadogradnju.
Aktualni OWASP Top 10:2025 služi kao orijentir za najvažnije rizike web aplikacija. Mala stranica ne treba formalni sigurnosni audit svaki mjesec, ali treba pratiti barem kontrolu pristupa, sigurnu konfiguraciju, autentifikaciju, ranjive komponente i zapisivanje važnih događaja.
3. Pregledajte administratore, lozinke i sumnjive promjene
Otvorite popis korisnika i uklonite bivše suradnike, testne račune i administratore kojima više nije potreban puni pristup. Svaka osoba treba imati najnižu ulogu dovoljnu za posao. Administratori trebaju jedinstvene lozinke, upravitelj lozinki i, gdje je moguće, dvofaktorsku autentifikaciju.
Provjerite jesu li se pojavili nepoznati korisnici, nove datoteke, preusmjeravanja, čudne objave ili nagli skok odlazne e-pošte. Googleov vodič za sprječavanje i praćenje zloupotrebe weba upućuje na sigurnosna upozorenja, malware i obmanjujući sadržaj. U Search Consoleu Security Issues može pokazati probleme koje je Google prepoznao, ali izostanak upozorenja nije dokaz da je cijeli server čist.
Ako pronađete sumnjivu promjenu, nemojte odmah nasumično brisati datoteke. Sačuvajte zapise, ograničite pristup, promijenite vjerodajnice iz sigurnog uređaja i uključite stručnu osobu kako bi se utvrdio ulazni vektor. Inače se očišćena stranica može ponovno zaraziti.
4. Provjerite domenu, HTTPS, uptime i serverske pogreške
Domena treba imati točan kontakt za obnovu i dovoljno rano postavljenu obavijest. ICANN objašnjava da se domena mora obnoviti prije isteka kako bi se nastavili web i povezane usluge poput e-pošte; propuštanje može uzrokovati privremeni prekid ili gubitak naziva.
Otvorite HTTPS verziju stranice i provjerite certifikat, miješani sadržaj i preusmjeravanje s HTTP-a. Let's Encrypt navodi da su njihovi standardni certifikati valjani 90 dana i preporučuje automatiziranu raniju obnovu. Zbog toga je važnije pratiti radi li obnova nego ručno čekati datum isteka.
Uptime nadzor treba razlikovati kratki mrežni problem od ponavljajućih 5xx pogrešaka. MDN definira HTTP 503 Service Unavailable kao stanje u kojem server trenutačno nije spreman obraditi zahtjev. Ako se 503 ponavlja, provjeravaju se resursi, procesi, baza, cache, promet i hosting zapisi — samo osvježavanje stranice nije rješenje uzroka.
5. Testirajte ono što korisniku donosi rezultat
Jednom mjesečno prođite glavne korisničke putanje kao novi posjetitelj, i to na mobitelu i računalu. Pošaljite kontakt obrazac na stvarnu adresu, kliknite telefon i WhatsApp, provjerite kartu, preuzimanje dokumenta i sve gumbe koji vode prema upitu.

Za web shop napravite testnu narudžbu ili koristite kontrolirano testno okruženje. Provjerite varijacije proizvoda, košaricu, porez, dostavu, kupon, način plaćanja, potvrdu kupcu i obavijest administratoru. Za booking testirajte dostupnost, vremensku zonu, sprječavanje dvostruke rezervacije, potvrde i otkazivanje. Greška koja ne ruši stranicu i dalje može potpuno zaustaviti prodaju.
Zabilježite datum, rezultat i osobu koja je testirala. Kratak dnevnik sprječava ponavljanje provjera i pokazuje kada je problem prvi put nastao.
6. Izmjerite brzinu stvarnim podacima i laboratorijskim testom
Nemojte popravljati web samo zbog jednog rezultata alata. Google objašnjava da Core Web Vitals mjere stvarno iskustvo učitavanja, interaktivnosti i vizualne stabilnosti. Search Console prikazuje terenske podatke kada ih ima dovoljno, dok PageSpeed Insights i Lighthouse pomažu otkriti konkretne uzroke.
Svaki mjesec usporedite najvažnije predloške: početnu, uslugu, članak, proizvod, košaricu i kontakt. Obratite pozornost na velike hero fotografije, nepotreban JavaScript, fontove, vanjske skripte, nestabilne dimenzije elemenata i sporu bazu. Ne brišite funkciju koja donosi prihod samo radi višeg rezultata; prvo utvrdite njezin stvarni trošak i postoji li lakša izvedba.
7. Provjerite Google vidljivost i sadržaj koji zastarijeva
Google Search Console pokazuje kako Google dohvaća, indeksira i prikazuje stranice. Mjesečno pregledajte Pages, Performance, Core Web Vitals, Manual Actions i Security Issues. Nagli pad klikova ne znači automatski kaznu: uzrok može biti sezona, promijenjena potražnja, tehnička greška, novi konkurent ili izmijenjen izgled rezultata.
Pregledajte cijene, radno vrijeme, kontakte, članove tima, rokove i usluge. Uklonite istekle ponude ili jasno označite da više ne vrijede. Ažurirajte sadržaj samo kada imate stvarnu novu informaciju; promjena datuma bez sadržajne izmjene ne pomaže čitatelju.
Važne nove stranice povežite iz postojećeg sadržaja. Ako trebate profesionalnu tehničku i sadržajnu provjeru, pogledajte Voxern održavanje web stranica i pregled digitalnih usluga.
8. Napravite kratku provjeru pristupačnosti
Pristupačnost nije jednokratna oznaka. Novi banner, obrazac ili boja mogu pokvariti ono što je prije radilo. W3C-ov WCAG 2.2 Quick Reference daje provjerljive kriterije i tehnike. Za mjesečni osnovni pregled prođite stranicu tipkovnicom, provjerite vidljivi fokus, redoslijed naslova, kontrast, oznake polja, poruke pogreške i alt tekstove informativnih slika.
Automatski alat može pronaći dio problema, ali ne može odlučiti je li tekst poveznice razumljiv, opisuje li alt stvarnu svrhu slike ili je obrazac logičan osobi koja ga prvi put koristi. Zato automatizirani rezultat dopunite kratkim ručnim testom.
Mjesečni izvještaj treba biti kratak i upotrebljiv
Vlasniku obično nije potreban popis stotina tehničkih zapisa. Dobar mjesečni izvještaj stane na jednu stranicu i sadrži: vrijeme dostupnosti, stanje backupa i probnog povrata, izvršena ažuriranja, sigurnosna upozorenja, testirane obrasce ili narudžbe, Core Web Vitals trend, Search Console probleme, izmijenjeni sadržaj i otvorene prioritete.
Svaki problem treba imati ozbiljnost, odgovornu osobu i sljedeći korak. Kritično znači da je prodaja, sigurnost ili dostupnost ugrožena i rješava se odmah. Visoki prioritet ima rok. Ostala poboljšanja ulaze u plan, umjesto da se svaki mjesec ponovno „otkrivaju”.
Uz izvještaj vodite i popis vlasništva nad važnim računima. Domena treba biti registrirana na stvarnog vlasnika, a poslovni e-mail ne smije ovisiti o privatnoj adresi bivšeg suradnika. Evidentirajte tko ima pristup registraru, DNS-u, hostingu, CMS-u, analitici, Search Consoleu, naplati i vanjskim servisima. Lozinke ne zapisujte u izvještaj; čuvajte ih u zaštićenom upravitelju lozinki i zabilježite samo tko je odgovoran.
Kada vanjski izvođač održava stranicu, unaprijed dogovorite što znači hitna intervencija, koliko dugo se čuvaju kopije, jesu li manje sadržajne izmjene uključene i tko odobrava promjene koje mogu utjecati na prodaju. Tako održavanje ostaje predvidiv poslovni proces, a ne niz improviziranih reakcija nakon kvara.
Zaključak
Održavanje web stranice štiti više od dizajna. Čuva upite, narudžbe, podatke, e-poštu, domenu i povjerenje korisnika. Najbolji plan nije onaj s najviše alata nego onaj koji se redovito provodi, bilježi i može dokazati da backup radi, da ključne funkcije prolaze te da odgovorna osoba zna reagirati.
Počnite s jednom mjesečnom kontrolom i jasnim rasporedom za češće zadatke. Ako nemate osobu koja može sigurno raditi ažuriranja, povrat kopije i sigurnosnu provjeru, dogovorite opseg prije prve hitne situacije. Za procjenu postojeće stranice i preporuku prioriteta možete poslati poveznicu kroz Voxern kontakt.
Provjereni izvori
Izvori korišteni pri pripremi
- sigurnosne kopije WordPressadeveloper.wordpress.org
- zaštitu WordPress instalacijedeveloper.wordpress.org
- OWASP Top 10:2025owasp.org
- sprječavanje i praćenje zloupotrebe webadevelopers.google.com
- obnoviti prije istekawww.icann.org
- certifikati valjani 90 danaletsencrypt.org
- HTTP 503 Service Unavailabledeveloper.mozilla.org
- Core Web Vitalsdevelopers.google.com
- Google Search Consoledevelopers.google.com
- WCAG 2.2 Quick Referencewww.w3.org
Voxern podrška
Želite primijeniti ove preporuke na svojoj stranici?
Pošaljite adresu postojeće stranice i cilj koji želite postići. Voxern će predložiti jasan sljedeći korak bez nepotrebnog tehničkog kompliciranja.
Zatražite ponudu