WordPress 还是 PrestaShop?
真正的问题是谁来更新它。
两者都能用。两者也都会出故障。真正起决定作用的几乎从来不是选了哪个软件:而是“谁来负责”那一栏后面写着的名字。
发布于 2026 年 8 月 4 日 · 阅读 6 分钟 · 作者:SkyNet 技术团队
网站并没有宕机, 那一天。
某个周四上午,一家网店只返回一个白屏。店主打电话给代理公司:报价是三年前的,当初的对接人已经离职。他又打给托管服务商,对方确认已在夜间更新了 PHP(让网站在服务器上运行的那门语言)的版本 —— 正如六个月前通过电子邮件通知的那样。而网站本身,还停留在旧版本上。
那个周四没有人犯错。错误出在网站上线那天,当时所有人握手道别,却没有写下第二天由谁来照看这个网站。
一个天生是为了发布,
另一个生来是为了卖东西。
WordPress —— 写作
一个 CMS(内容管理系统:一种无需编码就能创建页面的软件)。它生来是为了发布内容,而且做得比大多数都好。借助一个插件,它也会卖东西:对于十来件商品和简单的支付来说,这是合理的。
PrestaShop —— 用来卖
商务能力就在底座里:商品目录、规格(尺码、颜色)、库存、增值税、承运商、退货、退款单。别处要靠拼凑的东西,这里已经预备好了。作为交换,它对运营的严谨度要求更高。
两者都能用。 选错工具不会让网站瘫痪:它只是增加摩擦。这笔账用工时来付,而不是用故障来付。正因如此,这个被最先提出来的问题,占掉了真正该问的那个问题的位置。
四行,
每一行后面都写着一个名字。
网站不是一件交付了就完事的物品。它是一项每天都在运转的服务,跑在一台不征求您意见就自行演进的服务器上。旁边这四行,抵得上所有的工具对比表。
四项业务,
而且不是同一个人。
- 谁来更新 —— 内核、主题(外观)、每一个插件。以及之后由谁检查网站是否正常:一次未经检查的更新就是一场赌博。
- 谁来备份 —— 文件 和 数据库(订单、客户和文本都住在里面)。只备份文件,还原不出一家网店。
- 谁来恢复 —— 既不是同一个人,也不是同一种技能。人们总是在最糟糕的时刻才发现这一点。
- 谁来应答 —— 一个号码、一个时间段、一个时限。而不是一个表单地址。
能把所有人区分开的那个测试。 询问最近一次成功 恢复 的日期 —— 而不是最近一次备份的日期。一份从未被还原过的备份不是备份:它只是一个人们希望它没坏的文件。我们对自己的链路也适用同样的规则:没有测试过的,就不算已经到位。
八个扩展,
就是九个软件。
一个扩展插件(为获得某项功能而加装的模块:表单、支付、对接承运商)是一个真正的软件,由别人编写,有自己的更新节奏。
每一个插件都在同一时刻带来一项功能和一项依赖。被作者放弃的插件不会变得无用:它会变成一道再也没有人看守的门。
- 看一看它最近一次更新的日期 之前 它的评分。
- 问一问:如果它没了,什么会坏。表单可以替换;支付流程可就没那么快了。
- 把它写进合同。没有列进去的扩展插件,没有人来维护。
没有什么是一下子坏掉的。
这正是问题所在。
一个无人更新的网站不会熄灭:它会漂移。而等到看得出来的那一天,想要还原的那份备份里早已包含了问题。
十八个月,
按顺序讲一遍
没有人做错任何事。而这正是它会发生的原因。
- 延误会自我喂养 —— 差距越拉越大,更新看起来就越冒险。于是继续等。
- 而服务器还在往前走 —— 您的托管服务商按它自己的时间表走,而不是您的。
- 机器人并不是冲着您来的 —— 它们只是在扫地址。规模小并不能保护您。
更新越积越多
“有 12 项更新可用”。没有人点:因为没有人知道更新后网站要是坏了该怎么办。
再也没有人敢
落后本身变成了什么都不做的理由。
托管服务商更换 PHP
一个落在后面的扩展会停止工作。这时它不再是一个勾选框,而是一个工程。
门还开着
一个早已公开的漏洞被利用了。陌生的页面出现,而搜索引擎把它们收录了。
备份救不了您
必须回溯到入侵发生之前。不知道入侵的日期,还原网站的同时也把问题一并还原了。
一个网站不是因为选错了才停摆。它停摆是因为被丢在那里没人管。
网站活在基础设施之上, 而不是悬在半空。




这张判断表,
五行说清。
该由什么来决定选择 —— 以及要为此准备什么。
| 您的情况 | 合理的做法 | 需要提前规划的 |
|---|---|---|
| 以内容为主,几乎不卖东西 | WordPress | 一位指名到人的负责人,哪怕只是很少的兼职时间 |
| 规格、库存、承运商、退货 | PrestaShop | 一份运营预算,而不只是建设预算 |
| 少量商品,一种配送方式 | WordPress 加一个销售扩展插件 | 支付通道必须在合同中写明 |
| 一个已经在正常运行的网站 | 不必更换工具 | 真正有用的工程是维护,而不是重做 |
| 内部无人负责,也没有合同 | 目前两者都没有 | 先把这一行定下来。工具是之后的事 |
维护合同 最低限度的那一份。
六行。如果少了一行,请在签字前问清楚为什么。
- 更新的频率及其范围:内核、主题、扩展插件 —— 每一项都逐一列明。
- 备份的频率、保存期限,以及存放位置:不能放在网站所在的服务器上。
- 定期做一次恢复测试,写明日期并留下报告。
- 完全中断时的响应时限,以及它适用的时间段。
- 谁持有各项权限:托管、域名和管理权限都必须登记在您名下。
- 哪些 不 覆盖的部分。一份对自身除外责任只字不提的合同,是读不懂的。
我们不承诺的事。 网站永远不会被攻破:没有人能诚实地写下这句话。我们写下来的是重新上线的时限和备份的可回溯深度。对于无人维护的网站,我们不给出任何数字:我们没有测量过。
我们与 Accor 和 Logis Hôtels 旗下的酒店合作。他们信任我们。
网站、链路和话机:
同一支团队。
我们的服务依托于位于法国、通过 ISO 27001 与 HDS 认证的数据中心。链路、终端和网站由同一支团队掌管,在鲁昂。出问题时只有一个号码。
要点回顾
- 工具决定的是 日常摩擦,很少来自故障本身。
- 真正起决定作用的: 在“谁更新、谁备份、谁还原、谁回应”后面写着的名字.
- 每一个扩展插件都是多一个要维护的软件,也是多一道门。
- 从未还原过的备份不是备份。 请索要最近一次成功恢复的日期。
- 托管、域名、管理权限:登记在您名下。始终如此。
先给您的网站做清点,再来谈它
把您的网站地址和托管服务商的名字发给我们。我们会告诉您哪些扩展已不再维护、备份是否存在、您的账号登记在谁名下。一份书面的现状盘点,而不是伪装过的报价。