Обслуживание сайта на WordPress раз в год отличается от разовой правки в коде примерно так же, как техосмотр машины отличается от ремонта после аварии. Абонемент нужен не потому что сайт «может сломаться», а потому что WordPress работает на связке из ядра, темы и полутора-двух десятков плагинов, и каждый компонент обновляется в своём темпе. Я веду несколько проектов на постоянной поддержке и по опыту скажу: большинство проблем всплывает не в момент атаки, а через 3-4 месяца молчаливого игнорирования обновлений.
По теме статьи
Готовое решение
AI-чатбот для сайта на Claude - отвечает как ваш менеджер, работает 24/7
Подключу к вашему сайту чат-бота на Claude API. Бот отвечает на вопросы клиентов голосом вашего бренда, знает каталог и условия доставки, забирает лиды в CRM или Telegram.
от25 000 ₽
Техподдержка
Чтобы сайт работал без сбоев
Обновления, доработки, мониторинг, резервные копии. WordPress, Tilda, самопис — всё поддерживаю. Пакет часов в месяц.
от15 000 ₽/мес
Что входит в абонемент на обслуживание сайта на WordPress
Абонемент - это не «сделаю если что-то упадёт», а регулярный набор работ по календарю. В моей практике базовый пакет закрывает шесть направлений:
- Обновление ядра, темы и плагинов по расписанию, с проверкой на копии сайта перед выкладкой на продакшен
- Резервное копирование файлов и базы данных с хранением копий отдельно от хостинга
- Мониторинг доступности и скорости загрузки
- Проверка на вредоносный код и подозрительную активность в логах
- Мелкие правки текста, изображений и настроек форм, обычно в пределах 1-2 часов в месяц
- Ежемесячный отчёт с перечнем выполненных работ
Дальше по каждому пункту расскажу, что реально происходит внутри, а не только как это звучит в прайсе.
Обновления ядра, тем и плагинов: как это делаю я
Ядро WordPress я обновляю не в день релиза, а через 1-2 недели: за это время обычно всплывают критические баги свежей версии, и их успевают закрыть в следующем патче. Плагины, отвечающие за безопасность, обновляю в течение 48 часов после выхода патча. Остальные плагины и темы собираю пакетом раз в 2-4 недели и прогоняю на тестовой копии сайта, прежде чем выкатывать на боевой.
Отдельная история - интернет-магазины на WooCommerce. Если на сайте стоит модуль эквайринга Т‑Банка или плагин синхронизации с СДЭК, обновление вслепую способно сломать приём платежей или расчёт доставки. Такие апдейты я всегда проверяю на тестовой копии и делаю пробный платёж на минимальную сумму, прежде чем закрыть задачу.
Резервное копирование и восстановление после сбоя
Бэкапы файлов и базы делаю ежедневно, храню копии за 14-30 дней в отдельном хранилище, не на том же сервере, где крутится сайт. Раз в месяц проверяю, что бэкап реально разворачивается, а не просто лежит архивом на диске - это отдельная привычка, потому что нерабочий бэкап хуже, чем его отсутствие: даёт ложное чувство защищённости.
Показательный случай: у одного клиента на WooCommerce автообновление плагина доставки СДЭК уронило синхронизацию статусов заказов и попутно сломало часть настроек оформления. Откатились на бэкап часовой давности за 20 минут, потеряли только заказы за этот час, которые потом вручную сверили по почтовым уведомлениям и занесли в систему.
Бесплатный материал
🎁 Полезный скрипт в подарок
Подпишитесь на Telegram - пришлю готовый скрипт по этой теме.
Без спама. Отписка в 1 клик.
Безопасность: от брутфорса до подозрительных редиректов
Базовая защита админки - лимит на количество попыток входа, капча на форме логина и двухфакторная аутентификация для тех, у кого есть доступ к панели. На одном из сайтов за месяц зафиксировал около 4000 попыток подбора пароля к админке: без ограничения на число попыток входа это вопрос времени, а не вероятности.
Сканирование файлов на вредоносные вставки и проверку прав доступа делаю раз в неделю, плюс слежу за изменением файлов ядра и тем вне процесса обновления - если правится что-то, что я не трогал, это повод разбираться сразу. На части проектов сайт стоит за Cloudflare, это снижает объём паразитного трафика и ботов ещё на уровне DNS, но обслуживание самого WordPress оно не заменяет.
Скорость и стабильность: мониторинг вместо разбора завалов
Доступность сайта проверяется каждые 5 минут, при падении уведомление приходит мне в Telegram сразу, а не когда клиент напишет, что сайт «не открывается второй час». Раз в месяц смотрю показатели загрузки через PageSpeed Insights и сверяю с прошлым замером - если сайт стал заметно медленнее, ищу причину: новый плагин, неоптимизированные изображения, разросшуюся базу данных.
Отчёты о скорости и доступности я собираю через n8n: сценарий раз в неделю дёргает API мониторинга и PageSpeed, складывает цифры в таблицу и присылает сводку в Telegram. Схема не привязана к одному сайту и одинаково работает что для одного проекта, что для десяти на обслуживании одновременно.
Сколько стоит обслуживание сайта на WordPress
Вариантов закрыть эту задачу обычно три: держать человека в штате, звать фрилансера под каждую проблему или взять сайт на абонемент у подрядчика.
| Вариант | Стоимость | Скорость реакции | Что получаете на практике |
|---|---|---|---|
| Штатный сотрудник | на рынке от 80 000 до 150 000 ₽/мес | сразу, но только в рабочее время сотрудника | выделенный человек, но простаивает, если у вас один-два сайта |
| Фрилансер разово | на рынке от 2 000 до 8 000 ₽ за задачу | от нескольких часов до нескольких дней | каждый раз новый человек заново разбирается в структуре сайта |
| Абонемент у подрядчика | от 15 000 ₽/мес | по договору, обычно 2-4 часа на критичный инцидент | фиксированный список работ, история сайта у одного исполнителя, отчёт каждый месяц |
Моя техподдержка начинается от 15 000 ₽/мес, и это конкретный перечень работ, расписанный в договоре, а не абстрактная фраза «поддержка сайта».
Когда абонемент не нужен, а когда без него не обойтись
Если сайт - визитка на пять страниц без форм оплаты и почти без изменений в контенте, абонемент можно заменить редкими разовыми обращениями пару раз в год. А вот интернет-магазин на WooCommerce с приёмом платежей через Т‑Банк и доставкой через СДЭК - совсем другая история: там любое неудачное обновление плагина бьёт по деньгам и заказам напрямую, и регулярное сопровождение там ближе к необходимости, чем к опции.
Если сайту нужна не поддержка, а новый функционал - смена дизайна блока, интеграция с CRM, кастомный калькулятор - это отдельная задача по разработке, и логичнее вынести её из абонемента в отдельный проект по доработке сайта на WordPress, с собственной оценкой и сроком.
Частые вопросы
Что делать, если сайт уже взломали - это входит в абонемент?
Обычный абонемент не покрывает лечение уже заражённого сайта: это отдельная разовая работа, потому что объём непредсказуем заранее - нужно найти точку входа, почистить файлы и базу, восстановить из чистого бэкапа. Абонемент снижает вероятность такой ситуации за счёт обновлений и мониторинга, но не закрывает её задним числом.
Чем абонемент отличается от разовой доработки функционала?
Абонемент про регулярность и профилактику: обновления по расписанию, бэкапы, мониторинг, мелкие правки в пределах оговорённого лимита часов. Доработка функционала - отдельный проект со своим техзаданием, оценкой и сроком, даже если сайт уже стоит на обслуживании.
Как быстро вы реагируете, если сайт упал?
Мониторинг проверяет доступность каждые 5 минут, при сбое уведомление приходит мне в Telegram сразу же. По договору реакция на критичный инцидент - недоступность сайта, ошибка 500, повреждённая база - в течение 2-4 часов в рабочее время.
Нужен ли абонемент на обслуживание, если сайт сделан на конструкторе, а не на WordPress?
На конструкторах вроде Tilda ядро платформы обновляет и патчит сам сервис, поэтому там речь не про обновления ядра, а про сопровождение кастомных скриптов - интеграций с оплатой, зон доставки, промокодов. На WordPress ответственность за инфраструктуру целиком лежит на владельце сайта, поэтому там абонемент закрывает больше зон риска сразу.