WordPress · 5 мин чтения

Обслуживание сайта на WordPress: что входит в абонемент

Обслуживание сайта на WordPress раз в год отличается от разовой правки в коде примерно так же, как техосмотр машины отличается от ремонта после аварии. Абонемент нужен не потому что сайт «может сломаться», а потому что WordPress работает на связке из ядра, темы и полутора-двух десятков плагинов, и каждый компонент обновляется в своём темпе. Я веду несколько проектов на постоянной поддержке и по опыту скажу: большинство проблем всплывает не в момент атаки, а через 3-4 месяца молчаливого игнорирования обновлений.

Что входит в абонемент на обслуживание сайта на WordPress

Абонемент - это не «сделаю если что-то упадёт», а регулярный набор работ по календарю. В моей практике базовый пакет закрывает шесть направлений:

  • Обновление ядра, темы и плагинов по расписанию, с проверкой на копии сайта перед выкладкой на продакшен
  • Резервное копирование файлов и базы данных с хранением копий отдельно от хостинга
  • Мониторинг доступности и скорости загрузки
  • Проверка на вредоносный код и подозрительную активность в логах
  • Мелкие правки текста, изображений и настроек форм, обычно в пределах 1-2 часов в месяц
  • Ежемесячный отчёт с перечнем выполненных работ

Дальше по каждому пункту расскажу, что реально происходит внутри, а не только как это звучит в прайсе.

Обновления ядра, тем и плагинов: как это делаю я

Ядро WordPress я обновляю не в день релиза, а через 1-2 недели: за это время обычно всплывают критические баги свежей версии, и их успевают закрыть в следующем патче. Плагины, отвечающие за безопасность, обновляю в течение 48 часов после выхода патча. Остальные плагины и темы собираю пакетом раз в 2-4 недели и прогоняю на тестовой копии сайта, прежде чем выкатывать на боевой.

Отдельная история - интернет-магазины на WooCommerce. Если на сайте стоит модуль эквайринга Т‑Банка или плагин синхронизации с СДЭК, обновление вслепую способно сломать приём платежей или расчёт доставки. Такие апдейты я всегда проверяю на тестовой копии и делаю пробный платёж на минимальную сумму, прежде чем закрыть задачу.

Резервное копирование и восстановление после сбоя

Бэкапы файлов и базы делаю ежедневно, храню копии за 14-30 дней в отдельном хранилище, не на том же сервере, где крутится сайт. Раз в месяц проверяю, что бэкап реально разворачивается, а не просто лежит архивом на диске - это отдельная привычка, потому что нерабочий бэкап хуже, чем его отсутствие: даёт ложное чувство защищённости.

Показательный случай: у одного клиента на WooCommerce автообновление плагина доставки СДЭК уронило синхронизацию статусов заказов и попутно сломало часть настроек оформления. Откатились на бэкап часовой давности за 20 минут, потеряли только заказы за этот час, которые потом вручную сверили по почтовым уведомлениям и занесли в систему.

Бесплатный материал

🎁 Полезный скрипт в подарок

Подпишитесь на Telegram - пришлю готовый скрипт по этой теме.

Без спама. Отписка в 1 клик.

Безопасность: от брутфорса до подозрительных редиректов

Базовая защита админки - лимит на количество попыток входа, капча на форме логина и двухфакторная аутентификация для тех, у кого есть доступ к панели. На одном из сайтов за месяц зафиксировал около 4000 попыток подбора пароля к админке: без ограничения на число попыток входа это вопрос времени, а не вероятности.

Сканирование файлов на вредоносные вставки и проверку прав доступа делаю раз в неделю, плюс слежу за изменением файлов ядра и тем вне процесса обновления - если правится что-то, что я не трогал, это повод разбираться сразу. На части проектов сайт стоит за Cloudflare, это снижает объём паразитного трафика и ботов ещё на уровне DNS, но обслуживание самого WordPress оно не заменяет.

Скорость и стабильность: мониторинг вместо разбора завалов

Доступность сайта проверяется каждые 5 минут, при падении уведомление приходит мне в Telegram сразу, а не когда клиент напишет, что сайт «не открывается второй час». Раз в месяц смотрю показатели загрузки через PageSpeed Insights и сверяю с прошлым замером - если сайт стал заметно медленнее, ищу причину: новый плагин, неоптимизированные изображения, разросшуюся базу данных.

Отчёты о скорости и доступности я собираю через n8n: сценарий раз в неделю дёргает API мониторинга и PageSpeed, складывает цифры в таблицу и присылает сводку в Telegram. Схема не привязана к одному сайту и одинаково работает что для одного проекта, что для десяти на обслуживании одновременно.

Сколько стоит обслуживание сайта на WordPress

Вариантов закрыть эту задачу обычно три: держать человека в штате, звать фрилансера под каждую проблему или взять сайт на абонемент у подрядчика.

Вариант Стоимость Скорость реакции Что получаете на практике
Штатный сотрудник на рынке от 80 000 до 150 000 ₽/мес сразу, но только в рабочее время сотрудника выделенный человек, но простаивает, если у вас один-два сайта
Фрилансер разово на рынке от 2 000 до 8 000 ₽ за задачу от нескольких часов до нескольких дней каждый раз новый человек заново разбирается в структуре сайта
Абонемент у подрядчика от 15 000 ₽/мес по договору, обычно 2-4 часа на критичный инцидент фиксированный список работ, история сайта у одного исполнителя, отчёт каждый месяц

Моя техподдержка начинается от 15 000 ₽/мес, и это конкретный перечень работ, расписанный в договоре, а не абстрактная фраза «поддержка сайта».

Когда абонемент не нужен, а когда без него не обойтись

Если сайт - визитка на пять страниц без форм оплаты и почти без изменений в контенте, абонемент можно заменить редкими разовыми обращениями пару раз в год. А вот интернет-магазин на WooCommerce с приёмом платежей через Т‑Банк и доставкой через СДЭК - совсем другая история: там любое неудачное обновление плагина бьёт по деньгам и заказам напрямую, и регулярное сопровождение там ближе к необходимости, чем к опции.

Если сайту нужна не поддержка, а новый функционал - смена дизайна блока, интеграция с CRM, кастомный калькулятор - это отдельная задача по разработке, и логичнее вынести её из абонемента в отдельный проект по доработке сайта на WordPress, с собственной оценкой и сроком.

Частые вопросы

Что делать, если сайт уже взломали - это входит в абонемент?

Обычный абонемент не покрывает лечение уже заражённого сайта: это отдельная разовая работа, потому что объём непредсказуем заранее - нужно найти точку входа, почистить файлы и базу, восстановить из чистого бэкапа. Абонемент снижает вероятность такой ситуации за счёт обновлений и мониторинга, но не закрывает её задним числом.

Чем абонемент отличается от разовой доработки функционала?

Абонемент про регулярность и профилактику: обновления по расписанию, бэкапы, мониторинг, мелкие правки в пределах оговорённого лимита часов. Доработка функционала - отдельный проект со своим техзаданием, оценкой и сроком, даже если сайт уже стоит на обслуживании.

Как быстро вы реагируете, если сайт упал?

Мониторинг проверяет доступность каждые 5 минут, при сбое уведомление приходит мне в Telegram сразу же. По договору реакция на критичный инцидент - недоступность сайта, ошибка 500, повреждённая база - в течение 2-4 часов в рабочее время.

Нужен ли абонемент на обслуживание, если сайт сделан на конструкторе, а не на WordPress?

На конструкторах вроде Tilda ядро платформы обновляет и патчит сам сервис, поэтому там речь не про обновления ядра, а про сопровождение кастомных скриптов - интеграций с оплатой, зон доставки, промокодов. На WordPress ответственность за инфраструктуру целиком лежит на владельце сайта, поэтому там абонемент закрывает больше зон риска сразу.

Есть задача?

Обсудим в мессенджере

Расскажите, что нужно сделать — отвечу в течение 4 часов в рабочее время. Первая консультация бесплатно.

Продолжая пользование настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных (файлов куки) с использованием Yandex.Metrika.
Понятно