Обслуживание сайта на WordPress: что делать после запуска

Почему сайт на WordPress нельзя оставить без присмотра: обновления ядра, плагинов и тем, резервные копии, безопасность и скорость. Что делать самому, что отдать на поддержку и когда WordPress перерос свои задачи.

Обновлено 21 сентября 2026 г.

WordPress — самая распространённая система управления сайтами в мире: на ней работает больше половины сайтов с известной CMS. Популярность делает его удобным — и заметной целью. Сайт на WordPress не ломается сам по себе, но почти всегда ломается, если его не обновлять. Ниже — что нужно делать после запуска, откуда берутся проблемы, что можно взять на себя и когда пора думать о другой платформе.

Почему WordPress требует ухода

Само ядро WordPress обновляется регулярно и уязвимостей в нём находят мало. Проблемы почти всегда приходят через плагины и темы: их пишут тысячи разных авторов, и каждый новый плагин — это ещё один код, за которым нужно следить.

  • Устаревший плагин с известной уязвимостью — типичный путь взлома.
  • Заброшенный плагин, который автор перестал обновлять, рано или поздно конфликтует с новой версией WordPress.
  • Каждый лишний плагин замедляет сайт и добавляет точку отказа.

Что делать регулярно

ЗадачаКак частоЗачем
Резервная копия файлов и базыЕжедневно, копия хранится вне сервераОткатиться после взлома или неудачного обновления
Обновление плагинов и темКаждую неделю-две, сначала на копии сайтаЗакрыть уязвимости до того, как ими воспользуются
Обновление WordPressПо выходу версииБезопасность и совместимость
Проверка форм и заявокПосле каждого обновленияСломанная форма — потерянные клиенты, которых никто не заметит
Ревизия плагиновРаз в кварталУдалить лишнее и заброшенное
Проверка скоростиРаз в месяцСайт тяжелеет с каждым плагином и картинкой

Базовая безопасность

  • Уникальные пароли и двухфакторный вход для всех администраторов.
  • Никаких общих учётных записей: у каждого сотрудника — свой вход и свои права.
  • Плагины и темы — только из официального каталога или от известных разработчиков; никаких «взломанных» платных тем.
  • Защищённый протокол HTTPS и актуальная версия PHP на хостинге.
  • Ограничение попыток входа и защита страницы администратора.

Подробнее об угрозах и о том, что проверить на любом сайте, — в гайде о безопасности сайта. От выбора хостинга тоже зависит многое: об этом — в гайде о домене и хостинге.

Сами или на поддержку

Тексты, цены, фото и новости удобно менять самим — для этого WordPress и выбирают. А обновления, резервные копии и безопасность лучше закрепить за кем-то конкретным: за сотрудником с понятными обязанностями или за подрядчиком по договору.

Главное — чтобы ответственный был. Сайт, за который отвечают «все», на практике не обновляет никто. Если внутри компании такого человека нет, есть техническая поддержка с понятным перечнем работ и сроками реакции.

Когда WordPress перестаёт подходить

  • Для каждой новой функции ставят новый плагин, и их уже десятки.
  • Сайт медленный, и оптимизация упирается в тему и плагины.
  • Нужна сложная логика: личные кабинеты, расчёты, интеграции с учётной системой.

В этом случае стоит сравнить варианты: доработать сайт на WordPress или перейти на своё решение. Плюсы и минусы разобраны в сравнениях WordPress или разработка с нуля и Next.js или WordPress.

Что важно знать

  • По данным W3Techs на сентябрь 2026 года, WordPress работает на 40,2% всех сайтов и на 58,8% сайтов, чья система управления известна.

    Источник: W3Techs — WordPress usage statistics

  • За 2024 год в экосистеме WordPress нашли 7966 новых уязвимостей: 96% — в плагинах, 4% — в темах и только семь — в самом ядре WordPress.

    Источник: Patchstack — State of WordPress Security in 2025

Частые вопросы

Как часто обновлять WordPress и плагины?

Плагины и темы — раз в одну-две недели, WordPress — по выходу новой версии. Важные исправления безопасности лучше ставить сразу, но сначала проверив на копии сайта.

Что делать, если сайт на WordPress взломали?

Сменить все пароли, восстановить сайт из чистой резервной копии, обновить всё до актуальных версий и найти, через что произошёл взлом. Без последнего шага взлом, скорее всего, повторится.

Сколько плагинов — это нормально?

Столько, сколько действительно нужно. Важнее не число, а качество: активно поддерживаемый плагин от известного автора безопаснее, чем три заброшенных.

Давайте начнём проект вместе

Первое агентство, которое вам понравится. И последнее, которое вам понадобится.

Заполните форму

Если вы уже знаете, что вам нужно, заполните форму заявки — ответим с оценкой.

Напишите нам

Свяжитесь с нами в Telegram — ответим как можно быстрее.

Позвоните нам

Звоните по номеру ниже: Пн–Пт, 7:00–22:00.

Также можно договориться о звонке в удобное для вас время — оставьте заявку по кнопке ниже.

Забронировать звонок