Бизнес · 7 мин чтения

Сайт без обновлений год: что произойдёт и как это исправить

Сайт без обновлений год не падает мгновенно - он деградирует постепенно, и часть повреждений всплывает только тогда, когда владелец случайно замечает, что форма заявки перестала отправлять письма, а Google Search Console завалена предупреждениями. На практике вижу два сценария: собственник сознательно поставил проект на паузу, потому что бизнес встал, или просто забыл про сайт, потому что тот «и так работает». Оба варианта заканчиваются одинаково: через 8-14 месяцев накапливается достаточно мелких поломок, чтобы разбираться с ними вышло дороже, чем поддерживать сайт всё это время.

Что происходит с CMS и плагинами за год простоя

На WordPress за год выходит 3-4 минорных релиза ядра и десятки обновлений у популярных плагинов - WooCommerce, Yoast SEO, Contact Form 7 обновляются почти каждый месяц. Автообновления ядра WordPress тихо накатываются сами (это поведение по умолчанию для минорных версий), а вот плагины и тема остаются на старых версиях. Через год типичный магазин на WooCommerce накапливает 15-25 непримененных обновлений, часть из которых закрывает конкретные уязвимости с опубликованным CVE.

PHP-версии - отдельная история. У PHP 8.1 поддержка безопасности закончилась в декабре 2025 года, у 8.0 раньше. Хостинг рано или поздно переводит аккаунты на актуальную версию PHP принудительно, и если тема или плагины писались под старый синтаксис, сайт после такого переключения может выдать белый экран вместо страницы.

На Tilda ситуация мягче: платформа обновляется сама, но кастомные скрипты (виджеты, интеграции с CRM, валидация форм), которые вставлялись через Zero Block или T123, рассчитаны на конкретную структуру DOM. Tilda регулярно меняет вёрстку блоков, и скрипт, который год назад искал элемент по классу, через несколько обновлений платформы перестаёт находить нужный узел - тихо, без ошибки в консоли, которую кто-то будет смотреть.

SSL, домен и хостинг: что отваливается само

SSL-сертификат Let’s Encrypt продлевается каждые 90 дней через cron-задачу на сервере. Пока хостинг жив и настройки не менялись, всё работает без участия человека. Но если за год сменился тариф, переустанавливалась панель управления или истёк способ оплаты хостинга, продление может тихо сломаться, и через несколько месяцев браузеры начнут показывать предупреждение о незащищённом соединении - это отпугивает и посетителей, и поисковики.

С доменом рискованнее. Автопродление у большинства регистраторов привязано к балансу или карте на счету, а напоминания приходят на почту, которую год никто не проверял. Если домен не продлить, зона .ru уходит в блокировку примерно на 30 дней, а затем переходит в состояние, когда его можно перехватить - и вернуть будет либо дорого, либо вообще невозможно, если домен уже купил кто-то другой.

Хостинг тоже не бесконечно терпит бездействие. Часть провайдеров помечает аккаунт неактивным при отсутствии входа в панель дольше полугода и урезает или удаляет резервные копии старше 30-90 дней - именно те бэкапы, которые понадобятся, если сайт всё-таки взломают.

Уязвимости и заражения заброшенного сайта

Заброшенный сайт с непропатченными уязвимостями - это не вопрос «если», а вопрос «когда». Боты сканируют интернет по сигнатурам версий плагинов и тем постоянно, без разбора, кому именно принадлежит сайт. Из практики чаще всего встречаю три сценария заражения на сайтах, которые год простояли без внимания: вредоносный редирект на сторонние сайты для части трафика (обычно только для мобильных пользователей из поиска, чтобы владелец подольше не замечал), спамные doorway-страницы в тысячах экземпляров, которые Google индексирует вместо нормальных страниц сайта, и скрипт-бэкдор, залитый через дыру в устаревшем плагине, через который потом подсаживают что угодно ещё.

Проблема в том, что обнаруживается это не сразу. Первый сигнал обычно приходит не от владельца, а от Google Search Console с пометкой о возможном взломе или от хостинга, который блокирует аккаунт за рассылку спама с сервера. К этому моменту заражение уже старое, и просто удалить один файл не получается - нужно вычищать все точки входа и проверять базу на инъекции.

Бесплатный материал

🎁 Полезный скрипт в подарок

Подпишитесь на Telegram - пришлю готовый скрипт по этой теме.

Без спама. Отписка в 1 клик.

SEO без обновлений: как падают позиции

Позиции не рушатся за одну ночь, но SEO - это гонка, где конкуренты продолжают публиковать статьи, обновлять карточки товаров и получать новые ссылки, а вы стоите на месте. По моим наблюдениям, в конкурентных нишах (услуги, интернет-магазины) заметная просадка по среднечастотным запросам начинается через 4-6 месяцев простоя и усиливается к концу года - конкуренты просто накапливают преимущество в свежести контента и техническом состоянии сайта.

К этому добавляется техническая деградация: библиотеки, подключённые через CDN (jQuery-плагины, скрипты слайдеров), со временем меняют версии по умолчанию или вовсе снимаются с поддержки, и показатели Core Web Vitals проседают не потому, что вы что-то сломали, а потому что внешний код изменился без вашего участия. Плюс накапливаются битые ссылки - партнёры меняют домены, разделы каталога переименовываются у поставщиков, СДЭК обновляет структуру своих API-эндпоинтов, и виджет расчёта доставки, который год назад стучался по правильному адресу, начинает возвращать ошибку, а покупатель просто не может оформить заказ.

Что первым ломается в интеграциях: эквайринг, СДЭК, боты и автоматизация

Интеграции - самое хрупкое место в сайте, который год не трогали, потому что они зависят не только от вас, но и от внешнего сервиса, который обновляется по своему графику.

Эквайринг T‑Bank в связке с WooCommerce периодически меняет требования к вебхукам и формату подписи запросов - если модуль оплаты год не обновлялся, в какой-то момент банк перестаёт принимать колбэки в старом формате, и заказы формально проходят, а статус оплаты не подтягивается.

СДЭК несколько лет назад начал переводить интеграции с первой версии API на вторую, и у части клиентов, которые ставили модуль расчёта доставки давно и забыли про него, виджет на сайте просто перестал считать стоимость и сроки - для покупателя это выглядит как «сайт не работает», и он уходит к конкуренту.

С Telegram-ботами похожая история: Telegram время от времени меняет методы Bot API, и библиотека aiogram выпускает под это новые мажорные версии. Бот, который год работал на старой версии aiogram без обновлений, рискует в какой-то момент перестать обрабатывать часть команд или деградировать по стабильности, потому что старая версия библиотеки не поддерживает актуальные возможности API.

Автоматизации в n8n страдают похожим образом, только чаще по вине инфраструктуры - self-hosted n8n на Docker требует регулярного обновления образа из соображений безопасности, а community-ноды при обновлении ядра n8n иногда ломаются без предупреждения, и цепочка «заявка с сайта - CRM - уведомление менеджеру» просто перестаёт срабатывать, причём тихо, без заметной ошибки.

Сколько стоит реанимация сайта после года простоя

Восстановление обычно дороже регулярной поддержки, потому что вместо мелких правок приходится разбираться сразу со всем накопившимся ворохом проблем. Ориентировочная структура работ и цены на мои услуги:

Работа Что входит Стоимость
Аудит и диагностика Проверка CMS, плагинов, SSL, интеграций, поиск заражений от 3 000 ₽
Регулярное обновление CMS и плагинов Актуализация ядра и плагинов, устранение известных уязвимостей от 15 000 ₽/мес
Лечение от вирусов и восстановление Чистка кода и базы, поиск точек входа от 15 000 ₽
Восстановление интеграции (эквайринг, СДЭК, CRM) Перенастройка вебхуков, миграция на актуальную версию API от 40 000 ₽
Актуализация Telegram-бота Обновление логики под текущий Bot API от 30 000 ₽

На рынке разовая чистка от вирусов у фриланс-студий стоит от 5 000 до 50 000 ₽ в зависимости от объёма заражения - разброс большой именно потому, что до полноценного аудита сложно оценить, сколько файлов и таблиц в базе задеты.

Как минимизировать риски, если сайт нельзя трогать долго

Если сайт объективно нельзя трогать активно - проект заморожен, бюджета на развитие пока нет - минимальный набор действий стоит сделать в любом случае: включить автопродление домена и привязать к нему актуальную карту и почту, которую вы реально проверяете, настроить мониторинг доступности и делать резервные копии за пределами хостинга хотя бы раз в месяц, а не полагаться на автоматические бэкапы провайдера, которые сам же провайдер и удаляет через 30-90 дней.

Если сайт приносит деньги даже без активного развития - интернет-магазин, лендинг с рекламой, сервис с подпиской - разумнее оформить техническую поддержку сайта на регулярной основе, чтобы обновления плагинов, проверка интеграций и мониторинг безопасности происходили по графику, а не когда что-то уже сломалось и клиенты начали жаловаться.

Частые вопросы

Как понять, что сайт заражён после долгого простоя?

Проверьте Google Search Console и Яндекс.Вебмастер на пометки о безопасности, сравните число страниц в индексе с реальным количеством (резкий скачок - признак doorway-страниц) и откройте сайт с мобильного через поисковую выдачу, а не по прямой ссылке - часть вредоносных редиректов срабатывает только так.

Стоит ли просто удалить старый сайт и сделать новый, если он год простоял?

Не всегда. Если домен старый и накопил ссылочную массу и позиции, разумнее восстановить и обновить существующий сайт, а не терять историю. Новый сайт с нуля оправдан, только если старый построен на технологиях, которые больше никто не поддерживает, или заражение настолько глубокое, что чистка выходит дороже пересборки.

Как часто нужно обновлять CMS и плагины, чтобы не доводить до критического состояния?

На WordPress я проверяю обновления раз в 2-4 недели - это стандартная периодичность для сайтов с активными плагинами вроде WooCommerce. На Tilda достаточно раз в квартал перепроверять кастомные скрипты и виджеты, потому что платформа обновляется реже, чем плагины WordPress.

Что будет, если не продлить домен вовремя?

Зона .ru обычно уходит в блокировку на срок около 30 дней, в течение которых можно продлить домен через регистратора с той же учётной записи. После этого срока домен освобождается и может зарегистрировать кто угодно, включая площадки, которые специально скупают освободившиеся домены с историей и трафиком.

Есть задача?

Обсудим в мессенджере

Расскажите, что нужно сделать — отвечу в течение 4 часов в рабочее время. Первая консультация бесплатно.

Продолжая пользование настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных (файлов куки) с использованием Yandex.Metrika.
Понятно