Что будет, если никогда не обновлять WordPress

· автор bearz

Если коротко — рано или поздно сайт начнет ломаться. Не обязательно сегодня. Может, и полгода все будет тихо. Но потом однажды отвалится форма, перестанет работать корзина, сайт начнет тормозить или вообще словит взлом. И вот тогда экономия на апдейтах покажется ну очень странной.

У малого бизнеса это частая история. Сайт сделали, запустили, вроде все ок — и дальше про него вспоминают только когда что-то уже горит. Проблема в том, что WordPress не любит режим «поставили и забыли». Это живой движок, у него выходят обновления ядра, плагинов, темы, PHP на хостинге тоже меняется.

Короче, если никогда ничего не обновлять, сайт не «законсервируется». Он будет стареть. И стареть криво.


Сначала все выглядит нормально — и это самая опасная часть

Вот в чем подвох. Устаревший сайт редко разваливается в один день. Обычно все идет постепенно. Сначала где-то едет верстка после апдейта браузера. Потом перестает отправляться заявка с формы. Потом новый плагин оплаты уже не дружит со старой версией WooCommerce.

Из-за этого владельцы часто думают: «Ну работает же, зачем трогать?» Знакомо? На самом деле сайт уже копит проблемы, просто вы их пока не видите.

Кстати, если у вас интернет-магазин, последствия бьют по деньгам быстрее. Не работает чекаут — вы теряете заказы сегодня, а не когда-нибудь потом. Если как раз думаете про нормальный магазин с понятной админкой и без самодеятельности, вот страница про разработку интернет-магазина — там как раз про WooCommerce для малого бизнеса.


Что ломается без обновлений чаще всего

Обычно проблемы не в самом WordPress, а в связке «ядро + плагины + тема + сервер». Один кусок устарел — и пошла цепочка. Причем иногда баг виден только юзеру, а владелец сайта неделями не замечает.

  • формы перестают отправлять заявки
  • сайт грузится медленнее после апдейтов браузеров или сервера
  • корзина и оплата начинают глючить
  • редактор в админке работает странно или зависает
  • часть блоков на мобильных едет вбок
  • появляются конфликты между плагинами

И да, это не теория. Часто все начинается с какой-то мелочи, которую «потом починим». А потом мелочей становится десять.


Самый неприятный риск — взлом

Вот тут уже без шуток. Старые версии WordPress и плагинов — любимая цель ботов. Они не сидят и не выбирают именно ваш магазин с свечами или салон красоты. Они просто массово сканируют сайты на известные дыры. Нашли старый плагин — полезли.

Что бывает после взлома? По-разному. Иногда на сайт тихо заливают мусорные страницы под казино или фарму. Иногда вставляют вредный код, и Google начинает показывать предупреждение. Иногда сайт вообще ложится.

Особенно часто прилетает из-за:

  1. старых плагинов, которые давно не обновлялись
  2. нулленых тем и плагинов — это вообще лотерея, чаще плохая
  3. устаревшей версии PHP на хостинге
  4. отсутствия базовой защиты входа и файлов

Если сайт уже подозрительно себя ведет — редиректы, странные страницы, резкий рост спама — лучше не тянуть. Есть отдельная страница про безопасность сайта, где как раз решают такие истории: чистка, аудит, восстановление после взлома.


Падает не только безопасность, но и SEO

Многие думают, что обновления — это чисто про технику. Но нет, SEO тоже страдает. Если сайт медленный, с ошибками, с битыми блоками или недоступен периодами, поисковик это видит. И юзеры тоже видят — они просто закрывают вкладку.

А еще старые плагины иногда ломают мета-теги, карту сайта, каноникал или микроразметку. Вы можете месяцами лить трафик, а потом понять, что часть страниц индексируется криво. Обидно? Еще бы.

Если тема SEO вам сейчас близка, советую еще статью про подбор ключевых слов — там все объяснено без занудства и лишней теории.


Почему «обновлю потом» обычно выходит дороже

Потому что маленькие регулярные апдейты — это дешево и быстро. А вот восстановление старого, заброшенного сайта — уже совсем другой чек. Иногда проще пересобрать куски сайта, чем оживлять древний зоопарк из плагинов.

По деньгам картина обычно такая:

  • регулярные обновления и проверка сайта — условно 30-100 евро в месяц, смотря что входит
  • разовый фикс после конфликта плагинов — от 50 до 200 евро
  • чистка после взлома и восстановление — от 100 евро и выше, иногда сильно выше
  • переделка старого сайта, который годами не трогали — уже ближе к новой разработке

И это логично. Когда все обновляют по-человечески, проблемы ловят рано. Когда сайт забросили на два года — там уже не апдейт, а раскопки.


А если обновления сломают сайт?

Нормальный страх, кстати. Многие поэтому и не обновляют ничего вообще. Но проблема не в самих обновлениях, а в том, как их делают. Если тыкать все подряд на живом сайте без бэкапа — ну да, можно словить сюрприз.

Правильный подход простой:

  1. сначала бэкап файлов и базы
  2. потом обновления по очереди, а не все разом вслепую
  3. после этого проверка ключевых мест — главная, формы, корзина, чекаут, личный кабинет
  4. если сайт важный — сначала тест на staging-копии

На маленьком сайте это часто занимает 15-30 минут в месяц. На магазине побольше — час-два. Не космос же.

И да, про бэкапы есть хорошая статья — бэкапы — скучная штука, которая спасает бизнес. Прям советую, особенно если у вас магазин и заказы идут каждый день.


Как понять, что ваш сайт уже давно пора обновить

Иногда владелец даже не знает, в каком состоянии сайт. Это норма — вы же не обязаны жить в админке WordPress. Но есть признаки, по которым понятно: тянуть больше не стоит.

  • в админке висят десятки уведомлений об обновлениях
  • часть плагинов помечена как «не тестировался с вашей версией WordPress»
  • сайт иногда падает без причины
  • в магазине жалуются, что не проходит оплата
  • формы не присылают заявки или письма падают в спам
  • вы не помните, когда делали последний бэкап — ойй

Если узнали себя хотя бы в двух пунктах — лучше заняться этим на неделе, а не «как будет время». Потому что времени потом уйдет больше.


Что делать владельцу малого бизнеса на практике

Смотрите, не надо превращаться в админа и самому жить в логах сервера. Для маленького бизнеса рабочая схема намного проще. Главное — чтобы у сайта был понятный минимум ухода.

Я бы делал так:

  1. раз в месяц проверять обновления WordPress, темы и плагинов
  2. перед этим всегда делать бэкап
  3. после апдейтов вручную проверять формы, корзину и мобильную версию
  4. раз в 3-6 месяцев смотреть, нет ли лишних или заброшенных плагинов
  5. держать контакты человека, кто сможет быстро подхватить сайт если чо

Если не хотите в это лезть сами — это вообще норм. Для этого и есть поддержка и управление сайтами: обновления, бэкапы, фиксы, базовая безопасность. Для бизнеса это обычно дешевле, чем один серьезный аврал.


Итог — не обновлять WordPress можно. Но это плохая идея

Технически да — можно ничего не трогать месяцами. Иногда даже год. Но это не стратегия, а откладывание проблемы. И чем дольше тянете, тем неприятнее будет момент, когда сайт все-таки посыпется.

Если сайт приносит заявки или продажи, он должен быть в рабочем состоянии всегда. Без героизма. Без паники ночью. Без «почему у нас корзина умерла в пятницу».

Так что простой следующий шаг такой: зайдите в админку, посмотрите сколько там обновлений висит, есть ли свежий бэкап и работает ли форма заказа. А если не хотите разбираться сами — отдайте это на поддержку. Честно говоря, для малого бизнеса это один из самых адекватных расходов на сайт.


← Назад в блог