Alle projecten
WPL-opdracht · CollabSpaceActief

Schaalbaar technisch beheer van WordPress-sites

Bij CollabSpace draaien meerdere WordPress-sites: data-anoniem.nl (Health Noord), edih-cybersecurity.nl (EDIH Noord-Nederland) en nachtscan.nl. De sites zijn door verschillende partijen gebouwd en verschillen sterk in opbouw, met onder meer WPBakery, Elementor en een e-learningomgeving. Technisch beheer gebeurt nu per site en zonder vaste werkwijze. Bij CollabSpace ontwikkelen wij niet meer in WordPress, echter zijn er wel andere projecten en consortiums binnen de Hanze waar dit nog wel gebeurd of is gebeurd. Ons doel is dit in kaart te krijgen en hen aan te laten sluiten op ons beheer platform, zodat we structureel in control zijn en kunnen werken aan de afbouw van WordPress-sites binnen het Hanze-domein. Omdat daarmee het aantal sites naar verwachting groeit, is een aanpak nodig die ook bij tien of twintig sites werkbaar blijft.

Opdrachtgever
CollabSpace
Type opdracht
WPL
Periode
Doorlopend
Opdracht

Van losse sites naar gestructureerd beheer

Breng de technische staat van de drie sites in kaart en stel een advies en plan van aanpak op voor gestructureerd, schaalbaar beheer.

Buiten scope

Content, vormgeving en teksten vallen buiten scope.

Inventarisatie

Wat wordt er per site in kaart gebracht?

GebiedInventariseren
SecurityTLS-configuratie, security headers, zichtbaarheid van versies, gebruikers en rollen, 2FA, loginbeveiliging, XML-RPC, bestandsrechten
Plugins en thema’sVolledige lijst met versies, premium licenties, onderhoudsstatus, overlap in functionaliteit, ongebruikte plugins
UpdatesAchterstand in core, plugins en thema’s, huidige updateproces, staging, rollbackmogelijkheid
Technisch beheerHosting, PHP-versie, back-ups en restoretest, uptime-monitoring, logging, performance, eigenaarschap (wie bouwt, host en beheert)
SchaalbaarheidCentrale beheertooling, standaard baseline voor nieuwe sites, documentatie, rolverdeling
Werkwijze

In vijf stappen naar een plan

01

Oriëntatie

Afspraken met opdrachtgever, beheertoegang regelen, schriftelijke toestemming voor scans vastleggen.

02

Nulmeting

Elke site doorlopen met dezelfde checklist, zodat uitkomsten vergelijkbaar zijn.

03

Analyse

Bevindingen prioriteren op kans en impact.

04

Advies

Keuze voor tooling, een technische baseline en een beheerproces.

05

Plan van aanpak

Stappen, planning, rollen en benodigde middelen, met een pilot op één site.

Startpunten

Bruikbare startpunten zijn WP-CLI, WPScan, MainWP of ManageWP, SSL Labs en Mozilla Observatory.

Resultaat

Opleveringen

  • Nulmeting per site
  • Adviesrapport met onderbouwde keuzes
  • Plan van aanpak
  • Herbruikbare beheerchecklist voor bestaande en nieuwe sites
Afspraken

Randvoorwaarden

  • Actieve securitytests, zoals vulnerability scans, brute-force pogingen of pentests, worden alleen uitgevoerd na schriftelijke toestemming van de site-eigenaar.
  • Wijzigingen op live sites gebeuren alleen na akkoord en met een actuele back-up.
  • Inloggegevens worden uitsluitend gedeeld via de afgesproken wachtwoordmanager.
  • Gevonden kwetsbaarheden blijven vertrouwelijk binnen het team en de opdrachtgever.
Team

Wie werkt eraan

CollabSpace

Verder kijken

Bekijk alle projecten van CollabSpace.