Molte aziende scoprono che il loro sito ha un problema nel modo peggiore: un cliente scrive per dire che il checkout non funziona, un modulo di contatto è rimasto muto per una settimana o il sito mostra un avviso di sicurezza.
A quel punto il problema può esserci da ore o da giorni. Gli ordini sono andati persi, le richieste sono rimaste senza risposta e i clienti si sono già fatti un’idea.
La maggior parte di questi problemi si può individuare prima. Il monitoraggio non evita ogni guasto, ma riduce il tempo che passa tra il momento in cui qualcosa si rompe e quello in cui qualcuno se ne accorge.
Questa guida spiega i principali tipi di monitoraggio per un sito WordPress, cosa rileva ciascuno, cosa gli sfugge e come decidere chi riceve gli avvisi e cosa deve farne.
Perché i problemi passano inosservati?
Un sito può essere in parte rotto e sembrare a posto a chi lo gestisce.
Per esempio:
- la homepage si carica, ma il checkout si blocca al passaggio del pagamento
- il modulo di contatto sembra inviare, ma le email non arrivano mai
- il sito è veloce dall’ufficio, ma lento per i visitatori che si collegano da altrove
- l’aggiornamento di un plugin ha causato errori solo in alcune pagine
- il certificato SSL scade durante un fine settimana
- una pagina compromessa mostra spam solo ai visitatori che arrivano da Google
Titolari e collaboratori di solito non visitano ogni pagina né fanno ordini di prova tutti i giorni. Senza una qualche forma di monitoraggio, il primo ad accorgersene è spesso un cliente.
Cosa conviene monitorare?
Controlli diversi rilevano problemi diversi. Nessuno strumento da solo copre tutto.
Monitoraggio dell’uptime
Un monitor di uptime visita il sito a intervalli regolari e ti avvisa se non risponde o se risponde con un errore.
È la forma di monitoraggio più semplice e rileva:
- il sito completamente irraggiungibile
- errori del server
- disservizi dell’hosting
- problemi DNS
I suoi limiti: la maggior parte dei monitor di uptime controlla una sola pagina, di solito la homepage. Il sito può rispondere normalmente lì ed essere rotto altrove. Alcuni monitor possono anche verificare che una parola precisa compaia nella pagina, il che aiuta a scoprire pagine bianche o di errore che restituiscono comunque una risposta normale.
Avvisi di scadenza del certificato SSL e del dominio
Un certificato SSL scaduto fa sì che i browser mostrino un avviso di sicurezza al posto del sito. Un dominio scaduto può mettere offline l’intero sito e la posta elettronica.
Entrambe le scadenze sono del tutto prevedibili. Un avviso qualche settimana prima lascia tutto il tempo per intervenire.
Molti certificati si rinnovano in automatico, ma il rinnovo automatico può fallire, per esempio dopo una modifica DNS o un cambio di hosting. Il rinnovo del dominio dipende spesso da una carta di pagamento che potrebbe essere scaduta. Vale la pena conoscere entrambe le date e sapere chi riceve le email di rinnovo.
Monitoraggio dei log degli errori
WordPress e PHP possono scrivere gli errori in file di log sul server. Un aumento improvviso degli errori compare spesso prima che i visitatori notino qualcosa di evidente.
Controllare i log con regolarità, o usare uno strumento che avvisa in caso di nuovi errori gravi, permette di intercettare:
- conflitti tra plugin dopo gli aggiornamenti
- codice che ha smesso di funzionare dopo un cambio di versione PHP
- errori del database
- problemi di memoria
I log richiedono qualcuno che sappia leggerli. Possono anche contenere informazioni riservate, quindi l’accesso va limitato.
Test del checkout e dei moduli
Per molte aziende le funzioni più importanti non sono la homepage. Sono il checkout, il modulo di prenotazione o il modulo di contatto.
Si possono testare:
- facendo regolarmente un ordine di prova, con un metodo di pagamento di test quando possibile
- inviando il modulo di contatto e verificando che l’email arrivi
- usando uno strumento di monitoraggio in grado di seguire più passaggi, come aggiungere al carrello e arrivare al checkout
- verificando che le email di notifica di ordini e moduli arrivino ancora
Anche un semplice test manuale a cadenza fissa, annotato ogni volta, è molto meglio di niente.
Monitoraggio delle prestazioni
Raramente un sito passa da veloce a rotto in un colpo solo. Spesso prima rallenta.
Il monitoraggio delle prestazioni può tenere traccia di:
- quanto tempo impiegano le pagine a rispondere
- cambiamenti dopo aggiornamenti o nuovi plugin
- rallentamenti in determinate ore del giorno
I rallentamenti graduali sono facili da non notare giorno per giorno e facili da vedere nell’arco di settimane.
Avvisi di sicurezza
Il monitoraggio della sicurezza può comprendere:
- avvisi quando i file core di WordPress cambiano in modo inatteso
- notifiche di nuovi account amministratore
- segnalazioni di plugin con vulnerabilità note
- scansioni malware
- avvisi da un firewall o da un servizio di sicurezza
Questi avvisi devono arrivare a qualcuno in grado di capire se sono reali e di intervenire in fretta se lo sono.
Email di Google Search Console
Google Search Console invia email sui problemi che rileva, come problemi di sicurezza, azioni manuali, problemi di indicizzazione e pagine che non riesce a scansionare.
Queste email si ignorano facilmente perché spesso sembrano di routine. Alcune, come le notifiche sui problemi di sicurezza, sono importanti e urgenti.
Assicurati che Search Console sia configurata per il tuo sito e che le sue email arrivino a qualcuno che le legge.
Chi deve ricevere gli avvisi e cosa deve fare?
Il monitoraggio serve solo se gli avvisi arrivano alla persona giusta e quella persona sa cosa fare.
I problemi più comuni sono:
- avvisi inviati a un ex dipendente o a un vecchio sviluppatore
- tutti gli avvisi inviati a una casella condivisa che nessuno controlla
- così tanti avvisi che le persone smettono di leggerli
- avvisi che arrivano a qualcuno che non può intervenire
Un modo semplice per organizzarsi è decidere, per ogni tipo di avviso:
- chi lo riceve
- chi lo sostituisce se quella persona non è disponibile
- qual è la prima azione da fare
- chi contattare se non riesce a risolvere
Per esempio, il titolare può ricevere gli avvisi di uptime e checkout per sapere che qualcosa non va, mentre un partner tecnico riceve gli stessi avvisi più i log degli errori e le segnalazioni di sicurezza per poter indagare.
Mantieni gestibile il numero di avvisi. Meglio monitorare bene poche cose importanti che ricevere decine di messaggi che nessuno legge.
Come capire di quanto monitoraggio hai bisogno?
Parti da ciò che danneggerebbe di più l’azienda se si rompesse senza che nessuno se ne accorga.
Siti vetrina
Monitoraggio dell’uptime, avvisi di scadenza di SSL e dominio, Search Console e un test regolare del modulo di contatto sono di solito una buona base.
Siti con prenotazioni, aree riservate o generazione di contatti
Aggiungi test regolari dei moduli e dei percorsi di prenotazione e verifica che le email di notifica arrivino. Aggiungi gli avvisi di sicurezza se gli utenti hanno un account.
Negozi WooCommerce
Aggiungi test del checkout, controlli sulle notifiche di pagamento, monitoraggio delle prestazioni e revisione dei log degli errori. I problemi al checkout costano denaro per ogni ora in cui passano inosservati.
Quali sono gli errori più comuni?
- Monitorare solo la homepage. Le pagine più importanti spesso sono altrove.
- Avvisi che arrivano alla persona sbagliata. Controlla i destinatari degli avvisi ogni volta che cambiano persone o fornitori.
- Troppi avvisi. Il rumore porta a ignorare anche gli avvisi reali.
- Nessun piano per il passo successivo. Un avviso senza un responsabile è solo una notifica.
- Dare per scontato che ci pensi l’hosting. Il monitoraggio dell’hosting di solito riguarda il server, non il tuo checkout o i tuoi moduli.
- Non testare mai gli avvisi. Un sistema di avvisi che non è mai scattato potrebbe non funzionare.
Come si presenta un buon monitoraggio?
Un sistema di monitoraggio concreto di solito prevede:
- controlli di uptime sulla homepage e su una o due pagine chiave
- promemoria di scadenza di SSL e dominio con largo anticipo
- test regolari del checkout e dei moduli
- log degli errori controllati da qualcuno che li sa interpretare
- avvisi di sicurezza indirizzati a qualcuno che può intervenire
- Search Console verificata, con le email che arrivano a una persona reale
- un breve elenco scritto di chi riceve cosa e cosa deve fare
Come può aiutarti D4Hub
D4Hub può aiutarti a costruire un monitoraggio su misura per il tuo sito, senza sommergerti di avvisi.
In base alle tue esigenze, D4Hub può aiutarti a:
- scegliere quali pagine e funzioni monitorare
- impostare i controlli di uptime e di scadenza di SSL e dominio
- analizzare i log degli errori e individuare i problemi ricorrenti
- testare checkout, moduli ed email di notifica
- valutare gli avvisi di sicurezza e le notifiche di Search Console
- decidere chi riceve ciascun avviso e come si deve rispondere
- includere monitoraggio e controlli periodici nei piani di supporto D4Hub
Puoi chiedere supporto in qualsiasi momento, sia che ti serva aiuto per impostare il monitoraggio sia per reagire a un avviso appena ricevuto.
Apri un ticket di supportoPer chi vuole fare da sé: semplici controlli che puoi eseguire
Questi controlli sono in sola lettura: non modificano il sito. Sostituisci www.example.com con il tuo dominio.
Una checklist per il monitoraggio
Usala come punto di partenza e adattala al tuo sito:
- Monitor di uptime sulla homepage e su almeno una pagina chiave, come il checkout o i contatti.
- Avviso di scadenza del certificato SSL con almeno qualche settimana di anticipo.
- Data di scadenza del dominio annotata, con le email di rinnovo inviate a un indirizzo attivo.
- Test regolare di ogni modulo importante, verificando che l’email arrivi.
- Ordine di prova regolare sui negozi WooCommerce, in modalità test quando possibile.
- Log degli errori controllati dopo gli aggiornamenti e a cadenza fissa.
- Avvisi di sicurezza per modifiche ai file e nuovi account amministratore.
- Search Console verificata, con le email di notifica che arrivano a una persona reale.
- Un elenco scritto di chi riceve ciascun avviso e cosa deve fare.
Controllare lo stato HTTP di una pagina
Questo comando restituisce solo il codice di stato HTTP di una pagina:
curl -s -o /dev/null -w "%{http_code}" https://www.example.com/Un risultato 200 significa che la pagina ha risposto normalmente. I codici della serie 500 indicano un errore del server. Un 301 o 302 è un reindirizzamento; aggiungi -L per seguire i reindirizzamenti e vedere lo stato finale.
Eseguire il controllo a intervalli regolari
Su un server o un computer dove puoi usare cron, un piccolo script può controllare una pagina regolarmente e registrare i problemi. Salvalo come check-site.sh:
#!/bin/sh
URL="https://www.example.com/"
CODE=$(curl -s -L -o /dev/null -w "%{http_code}" --max-time 30 "$URL")
if [ "$CODE" != "200" ]; then
echo "$(date) $URL returned $CODE" >> "$HOME/site-check.log"
fiRendilo eseguibile con chmod +x check-site.sh, poi aggiungi una voce al crontab con crontab -e per eseguirlo ogni 15 minuti:
*/15 * * * * /path/to/check-site.shEsegui il controllo da una macchina diversa dal server web, così continua a funzionare anche se il server è giù. Lo script si limita a registrare i problemi; per ricevere avvisi via email o messaggio, un servizio di monitoraggio dedicato è di solito una scelta migliore.
Controllare la scadenza del certificato SSL
Questo comando mostra la data di scadenza del certificato che il sito sta usando in questo momento:
echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -enddatePer verificare se il certificato scadrà nei prossimi 30 giorni (2.592.000 secondi):
echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -checkend 2592000Se scade in quel periodo, il comando lo segnala e termina con uno stato diverso da zero, il che lo rende facile da usare in uno script pianificato.
Usare Salute del sito di WordPress
Nella bacheca di WordPress, vai su Tools > Site Health (Strumenti > Salute del sito).
- La scheda Status (Stato) elenca i problemi critici e i miglioramenti consigliati, come una versione PHP obsoleta, plugin inattivi o problemi con le operazioni pianificate.
- La scheda Info mostra i dettagli sulla versione di WordPress, sul server, su PHP, sul database e sui plugin attivi.
Salute del sito non è uno strumento di monitoraggio, perché mostra la situazione solo nel momento in cui la apri. È utile controllarla dopo gli aggiornamenti e nell’ambito di una revisione periodica. Se condividi la scheda Info con uno sviluppatore, rileggila prima, perché contiene dettagli sulla configurazione del server.
Controllare i file core con WP-CLI
Se WP-CLI è disponibile, questo comando confronta i file core di WordPress con le versioni ufficiali:
wp core verify-checksumsModifiche inattese ai file core possono essere il segnale di un problema da approfondire. Il comando controlla solo il core di WordPress, non plugin o temi.
Domande frequenti
Basta il monitoraggio dell’uptime?
È un buon inizio, ma ti dice solo se una pagina risponde. Non ti dirà che il checkout non funziona, che un modulo ha smesso di inviare email o che una pagina è stata compromessa. Abbinalo a test delle funzioni principali.
Il mio hosting monitora già il sito?
La maggior parte dei provider di hosting monitora i propri server e la propria infrastruttura. Non è la stessa cosa che monitorare il checkout, i moduli o i contenuti del tuo sito. Chiedi al tuo provider cosa monitora e se ti avvisa.
Ogni quanto vanno testati moduli e checkout?
Dipende da quanto sono importanti. Per un negozio con molto traffico o un sito che genera contatti, ha senso prevedere test regolari programmati e un test dopo ogni aggiornamento. Per un semplice modulo di contatto possono bastare un controllo periodico e un test dopo gli aggiornamenti.
Il monitoraggio rallenta il sito?
I controlli esterni, come i monitor di uptime, fanno una piccola richiesta a intervalli regolari, simile a quella di un normale visitatore. Alcuni plugin di sicurezza e prestazioni funzionano all’interno di WordPress e possono aggiungere carico, quindi conviene scegliere gli strumenti con attenzione.
Cosa devo fare quando ricevo un avviso?
Prima verifica se il problema è reale visitando tu stesso il sito, meglio in una finestra di navigazione privata. Se lo è, annota l’ora e quello che vedi, evita di fare più modifiche contemporaneamente e contatta chi è responsabile del sito. La guida su cosa fare quando un sito WordPress non funziona può aiutarti con i primi passi.
D4Hub può ricevere gli avvisi del mio sito?
D4Hub può aiutarti a decidere come gestire gli avvisi, anche valutando se un partner tecnico debba riceverli insieme al tuo team. Se ne può parlare nell’ambito di un supporto continuativo.