Je klikt in je WordPress-dashboard voor het eerst op Extra → Sitediagnose en schrikt: “3 kritieke problemen, 8 aanbevolen verbeteringen”. Terwijl je site gewoon prima draait, al jaren. Moet je nu in paniek raken?
Nee. Maar helemaal negeren is ook zonde, want tussen de bureaucratische meldingen zitten een paar punten die er echt toe doen. De kunst is het verschil zien. Dit artikel loopt de meest voorkomende meldingen langs, in drie stapels: nu fixen, kan later, en mag je negeren.
Wat sitediagnose eigenlijk is
Sitediagnose (in het Engels: Site Health) is de ingebouwde gezondheidscheck van WordPress. Het scherm heeft twee tabbladen: Status met de meldingen, en Info met een schat aan technische gegevens over je site — daarover straks meer.
Belangrijk om te weten: WordPress deelt de meldingen in als “kritiek” of “aanbevolen”, maar dat zegt lang niet altijd iets over jóuw situatie. Een aanbeveling is geen fout. Sitediagnose is geschreven voor alle WordPress-sites ter wereld tegelijk, van hobbyblog tot megawebshop, en klaagt dus ook over dingen die voor jouw site volstrekt irrelevant zijn. Een score van ‘Goed’ is prima; jagen op een perfecte score is tijdverspilling.
Stapel 1: dit fix je deze week nog
“Er is een verouderde PHP-versie actief”
De belangrijkste melding in het hele scherm. Een oude PHP-versie krijgt geen beveiligingsupdates meer én maakt je site trager dan nodig. Het goede nieuws: upgraden doe je zelf in je hostingpaneel, in een paar klikken. Doe het wel met beleid — check eerst of je plugins meekunnen. Het complete stappenplan staat in PHP-versie upgraden zonder brokken.
“Je site gebruikt geen HTTPS”
Anno nu onacceptabel: browsers tonen “Niet veilig” bij je site en Google rekent het je aan. Vrijwel elke hoster levert gratis SSL-certificaten (Let’s Encrypt); vaak is het één schuifje in je hostingpaneel plus een instelling in WordPress. Zie je deze melding, pak hem vandaag nog op.
Updates die klaarstaan
Meldingen over verouderde plugins, thema’s of WordPress zelf zijn saai maar terecht: verreweg de meeste gehackte WordPress-sites draaien verouderde software. Maak er een gewoonte van — of laat het beheer aan iemand over die het voor je bijhoudt.
“Debug-modus is ingeschakeld”
Handig tijdens het zoeken naar een fout, maar op een live site hoort de debug-modus uit: foutmeldingen kunnen gevoelige informatie tonen. Staat deze melding er terwijl je niet aan het debuggen bent, laat hem dan uitzetten in wp-config.php.
Stapel 2: kan later, afhankelijk van je site
“Je zou een persistent object cache moeten gebruiken”
De beroemdste paniekzaaier van sitediagnose. Een object cache (zoals Redis) houdt databaseresultaten in het geheugen en is zinvol voor drukke webshops en ledensites met veel ingelogde bezoekers. Voor een gemiddelde bedrijfssite op shared hosting merk je er vrijwel niets van — en je kunt het alleen gebruiken als je hostingpakket het aanbiedt. Geen schande om deze melding maanden te laten staan.
“Optionele PHP-module ontbreekt”
Meldingen over modules als imagick of intl klinken technisch, maar zijn precies wat het woord zegt: optioneel. Heb je nergens last van (afbeeldingen uploaden werkt, alles draait), dan is er geen haast. Loop je wél tegen iets aan, dan zet je hoster zo’n module meestal in één keer aan.
“Inactieve plugins en thema’s verwijderen”
Terecht punt: alles wat geïnstalleerd staat, is aanvalsoppervlak — ook als het uit staat. Ruim op wat je echt niet meer gebruikt. Eén kanttekening: laat één standaardthema (zoals Twenty Twenty-Five) staan als reserve. WordPress valt daarop terug als je eigen thema stukgaat, en dat wil je juist.
Stapel 3: meestal ruis
- “De REST API gaf een onverwacht resultaat” of loopback-fouten — regelmatig veroorzaakt door je eigen beveiligingsplugin of firewall die de test blokkeert. Werkt je editor gewoon en draaien geplande berichten en updates normaal, dan is het vaak vals alarm. Blijft de melding én merk je echte problemen (mislukkende updates, cron-taken die blijven liggen), dan is het iets voor je hoster.
- “Paginacache niet gedetecteerd” — de test kijkt naar specifieke signalen en mist server-side caching nogal eens. Als je hoster cachet (bijvoorbeeld LiteSpeed), kan deze melding onterecht zijn.
- Object cache op een simpele brochuresite — zie stapel 2: gerust negeren.
Vergeet het Info-tabblad niet
Het tabblad Info is stiekem het nuttigst: daar staat je PHP-versie, de geheugenlimiet, je databaseversie en de schijfruimte netjes op een rij. Als je hoster of webbouwer vraagt “welke PHP-versie draai je?”, vind je hier het antwoord. En zie je onder Server een geheugenlimiet van 128M of minder terwijl je een webshop draait, lees dan PHP-geheugenlimiet: het onzichtbare plafond van je webshop.
Samengevat
- Sitediagnose is een gezondheidscheck, geen rapportcijfer — een aanbeveling is geen fout.
- Nu fixen: verouderde PHP-versie, geen HTTPS, achterstallige updates, debug-modus aan.
- Later of situatie-afhankelijk: object cache, optionele PHP-modules, opruimen van inactieve plugins.
- Ruis: loopback/REST-meldingen door je eigen security-plugin en cache-detectie die server-caching mist.
- Het Info-tabblad is je spiekbriefje bij elk gesprek met je hoster.
Wanneer schakel je hulp in?
Blijven er kritieke meldingen staan die je niet zelf opgelost krijgt — zeker rond PHP, HTTPS of mislukkende updates — dan is dat een prima lijstje om in één keer bij je hoster of webbouwer neer te leggen. Stuur een screenshot van het Status-scherm mee; dan ziet die in één oogopslag wat er speelt en ben je in één beurt van het hele rijtje af.
