בקצרה: לפני שנוגעים במשהו — כדאי לוודא שהאתר באמת נפל ולא רק אצלכם, לקרוא את השגיאה המדויקת שמופיעה, ולבדוק מה השתנה בשעות שלפני. רוב הנזק באתרים שקרסו נגרם דווקא בשעה הראשונה, מניסיונות תיקון אקראיים.
"האתר שלי לא עובד" היא אחת הפניות הנפוצות ביותר שאני מקבל, והיא כמעט תמיד מגיעה באותו רגע: מישהו מנסה להיכנס לאתר ורואה משהו שהוא לא מכיר — מסך לבן, הודעת שגיאה באנגלית, או פשוט דף שלא נטען. הדחף הראשון הוא להתחיל ללחוץ, למחוק ולשחזר. זה בדיוק מה שלא כדאי לעשות.
המדריך הזה עובר על מה שאפשר לבדוק בבטחה בעצמכם בעשר הדקות הראשונות, מה עלול להחמיר את המצב, ואיך להגיע מוכנים לבעל מקצוע כדי שהטיפול יהיה קצר וזול יותר.
האתר לא עולה עכשיו? שלחו את כתובת האתר וצילום של התקלה, ונבדוק כיצד ניתן להחזיר אותו לפעילות.
לעמוד תיקון אתרי WordPressשלב ראשון: לוודא שהאתר באמת נפל
לפני הכול — האם האתר לא עולה לכולם, או רק אצלכם? ההבדל הזה משנה לגמרי את כיוון הבדיקה, והוא לוקח פחות מדקה לבירור.
- בדקו מכשיר ורשת אחרים. פתחו את האתר מהטלפון בנתוני סלולר, בלי ה-Wi-Fi של המשרד. אם שם הוא עולה — הבעיה מקומית אצלכם, לא באתר.
- נסו חלון גלישה בסתר. זה עוקף קאש, תוספי דפדפן וקובצי Cookie. אם בסתר האתר תקין, מדובר כמעט תמיד בקאש של הדפדפן.
- בדקו בכלי חיצוני. שירותים כמו Down for Everyone or Just Me טוענים את האתר משרת אחר ואומרים אם הוא זמין מבחוץ.
- נסו כתובת ספציפית. אם דף הבית עולה אבל עמוד מסוים לא, זו כנראה בעיית קישורים קבועים או תוכן, ולא קריסה של האתר.
אם האתר עולה מכל מקום חוץ מהמחשב שלכם — נשמו. שום דבר לא קרס. נקו את הקאש של הדפדפן ונסו שוב.
שלב שני: לקרוא בדיוק מה כתוב על המסך
כשאתר וורדפרס קרס, ההודעה שמופיעה היא הרמז הכי חשוב שיש. היא מצמצמת את החיפוש מ"משהו לא עובד" לכיוון ברור. צלמו אותה — גם אם היא באנגלית ולא ברור מה כתוב בה.
שגיאה 500 — Internal Server Error
השרת ניסה להגיש את העמוד ונכשל, בלי לומר למה. זו השגיאה הכללית ביותר, והיא מכסה מגוון רחב: קוד שגוי בקובץ תבנית, תוסף שנשבר, קובץ .htaccess פגום, או חריגה ממגבלת זיכרון. ברוב המקרים אפשר לאתר את הסיבה מהר דרך לוג השגיאות באחסון.
שגיאה 503 — Service Unavailable
השרת עמוס או לא זמין זמנית. אם השגיאה הופיעה בדיוק בזמן עדכון, ייתכן שהאתר נתקע במצב תחזוקה. אם היא חוזרת בלי קשר לעדכונים, בדרך כלל מדובר בעומס על השרת או במגבלת משאבים של חבילת האחסון.
"אירעה שגיאה קריטית באתר הזה"
זו ההודעה הרשמית של וורדפרס כשקוד PHP נכשל. שווה לבדוק את תיבת הדואר: WordPress עשוי לשלוח לכתובת מנהל האתר הודעה עם פרטים על הרכיב שגרם לתקלה ומידע שיכול לסייע באבחון. חפשו הודעה עם הכותרת "האתר שלך נתקל בשגיאה טכנית קריטית".
מסך לבן לגמרי
המסך הלבן הוא בדרך כלל אותה שגיאה קריטית, רק בלי שההודעה מוצגת — כי הצגת שגיאות כבויה. הוא מופיע לרוב מיד אחרי עדכון או אחרי עריכה בקובץ. אם לוח הבקרה ב-/wp-admin עדיין נטען, המצב הרבה יותר טוב ממה שנראה.
"שגיאה בהקמת חיבור למסד הנתונים"
וורדפרס לא מצליח להתחבר למסד הנתונים. הסיבות השכיחות: שרת מסד הנתונים נפל אצל חברת האחסון, פרטי ההתחברות בקובץ ההגדרות השתנו, או שמסד הנתונים עבר את מכסת הנפח שלו. זו אחת התקלות שהכי הרבה פעמים מקורן אצל חברת האחסון ולא באתר עצמו.
האתר מפנה לאתר אחר, או מציג תוכן שלא הועלה
זו לא תקלה טכנית רגילה. אתר שמפנה מבקרים לכתובת זרה, מציג פרסומות שלא שמתם או מראה עמודים בשפה שלא הכנסתם — הוא כמעט תמיד אתר שנפרץ. הרחבה על כך בהמשך.
שלב שלישי: אחסון, דומיין ו-SSL
לא כל מקרה שבו האתר שלי לא עולה הוא באמת בעיה בוורדפרס. שלושה דברים מחוץ לאתר יכולים להפיל אותו לגמרי, ושווה לפסול אותם מוקדם:
- האחסון. היכנסו לפאנל הניהול של חברת האחסון. אם גם הוא לא נטען, או שיש שם הודעת תקלה — הבעיה שם, ואין מה לחפש באתר. בדקו גם אם החשבון בתוקף; אתר שנפל בדיוק בסוף החודש הוא לפעמים פשוט חשבונית שלא שולמה.
- הדומיין. דומיין שפג תוקפו מפיל את האתר מיידית, וזה קורה יותר ממה שנדמה. בדקו בכלי ICANN Lookup את תאריך התפוגה ואת רשומות ה-DNS.
- תעודת SSL. אם הדפדפן מציג אזהרת אבטחה במקום האתר, או שגיאה מסוג
NET::ERR_CERT_DATE_INVALID— התעודה פגה. האתר עצמו תקין לגמרי; רק החיבור המאובטח אליו נשבר. ברוב חבילות האחסון זה חידוש של כמה דקות.
שלב רביעי: מה השתנה רגע לפני
במקרים רבים קדם לתקלה שינוי באתר, באחסון או באחד הרכיבים, ואיתור השינוי הזה הוא לרוב הקיצור הגדול ביותר בדרך לפתרון. שאלו את עצמכם מה קרה בשעות — או בימים — שלפני:
- עדכון של וורדפרס עצמו, של התבנית או של תוסף כלשהו.
- התקנה של תוסף חדש, או הפעלה של תוסף שהיה כבוי.
- שינוי בהגדרות האחסון: גרסת PHP, מגבלת זיכרון, מעבר שרת.
- עריכה ידנית בקובץ, גם קטנה — קוד שהודבק לתוך
functions.phpהוא סיבה קלאסית. - הוספת קוד מעקב, פיקסל או סקריפט חיצוני לאתר.
- מישהו אחר עם גישה שעשה משהו. שווה לשאול לפני שמחפשים שעה.
אם אתם מזהים את השינוי, אמרו אותו מיד. "האתר נפל אחרי שעדכנתי את התבנית אתמול ב-16:00" יכול לחסוך זמן אבחון משמעותי לעומת "האתר שלי נפל".
מה לא לעשות
זה החלק החשוב במדריך. חלק ניכר מהמקרים שמגיעים אליי כתיקון תקלות וורדפרס מסובך התחילו כתקלה פשוטה שהוחמרה בניסיונות תיקון.
- אל תמחקו קבצים או תוספים באקראי. מחיקה של תוסף מוחקת גם את ההגדרות ולעיתים את התוכן שלו. אם אתם חושדים בתוסף — כבו אותו, אל תמחקו אותו.
- אל תבצעו עדכונים "עיוורים" כפתרון. עדכון של הכול בבת אחת כשהאתר כבר שבור מוסיף משתנים ומקשה לאתר את המקור. אם משהו התקלקל אחרי עדכון, עוד עדכון הוא לא הפתרון.
- אל תשחזרו גיבוי בלי לשמור קודם את המצב הקיים. זו הטעות היקרה ביותר. שחזור מוחק את כל מה שנעשה מאז הגיבוי — הזמנות, פניות, תוכן — ואם התקלה כבר הייתה קיימת בזמן הגיבוי, היא פשוט תחזור. תמיד קודם עותק של המצב הנוכחי, ורק אחר כך שחזור.
- אל תערכו קבצי ליבה. שינוי בקבצי וורדפרס עצמם נמחק בעדכון הבא, ובינתיים עלול לשבור דברים נוספים.
- אל תשנו סיסמאות ופרטי גישה באמצע אבחון בלי לומר. זה מקובל ונכון כשיש חשד לפריצה, אבל אם עושים זאת בשקט באמצע טיפול, העבודה נעצרת.
- אל תתקינו חמישה תוספי "תיקון" או "אבטחה" בתקווה שאחד יעזור. באתר שכבר לא יציב זה מוסיף עומס והתנגשויות.
מתי זו תקלה טכנית, ומתי ייתכן שזו פריצה
ההבחנה הזו חשובה, כי הטיפול שונה לחלוטין. תקלה טכנית מתקנים; אתר שנפרץ צריך גם לנקות, לסגור את דרך הכניסה ולוודא שלא נשארו דלתות אחוריות.
סימנים שמצביעים על תקלה טכנית רגילה: התקלה הופיעה מיד אחרי עדכון או שינוי מזוהה; ההודעה היא שגיאת PHP או שגיאת מסד נתונים; האתר לא עולה בכלל, אבל מה שכן נטען נראה כמו האתר שלכם.
סימנים שמעלים חשד לפריצה: האתר מפנה מבקרים לכתובת זרה, בעיקר מגוגל ובעיקר בנייד; מופיעים עמודים או קישורים שלא יצרתם, לעיתים בשפה זרה; גוגל מסמן את האתר כלא בטוח, או שהדפדפן מציג אזהרה אדומה; נוספו משתמשי מנהל שאתם לא מכירים; קבצים בשרת עודכנו בתאריך שבו לא נגעתם באתר; חברת האחסון השביתה את החשבון בגלל שליחת ספאם.
אם אתם מזהים אחד מהסימנים האלה — אל תסתפקו במחיקת מה שנראה חשוד. אתר שרק "נוקה" עלול להיפרץ שוב אם מקור החדירה לא אותר ונסגר.
מה להכין לפני שפונים לבעל מקצוע
אבחון מתחיל באיסוף מידע. ככל שהמידע כבר בפנייה הראשונה, האבחון קצר יותר — וכשמחייבים לפי שעה, זה הבדל שמרגישים בחשבון.
- כתובת האתר המדויקת, ואם יש — כתובת של עמוד ספציפי שבו רואים את התקלה.
- צילום מסך מלא של השגיאה, כולל שורת הכתובת.
- מתי זה התחיל, בקירוב. תאריך ושעה.
- מה השתנה לפני: עדכון, תוסף, שינוי אחסון, עריכה.
- האם האתר לא עולה לכולם או רק אצלכם, ומה בדקתם עד עכשיו.
- מי חברת האחסון, והאם יש לכם גישה לפאנל שלה.
- האם יש גיבוי, מאיזה תאריך, ואיפה הוא נמצא.
- מה כבר ניסיתם. זה לא מביך — זה חוסך זמן ומונע חזרה על אותה פעולה.
את פרטי הגישה עצמם — סיסמאות ניהול ואחסון — אין צורך לשלוח בפנייה הראשונה. הם נדרשים רק אחרי שמסכמים על הטיפול.
ולסיום: כמה זה באמת דחוף
אתר שלא עולה הוא מצב לחוץ, במיוחד כשהוא מביא פניות או מוכר. אבל שעה של בדיקה מסודרת כמעט תמיד עדיפה על שעה של ניסיונות. אם עברתם על השלבים כאן ולא הצלחתם לזהות את המקור — זה בדיוק הרגע להעביר את זה הלאה, עם כל המידע שאספתם ביד.