Написать нам в Telegram

Поддержка сайтов на WordPress

Абонентская поддержка сайта на WordPress по SLA: обновления ядра, тем и плагинов через тестовую копию с откатом, мониторинг уязвимостей, бэкапы, защита админки и WooCommerce без сломанного оформления заказа. От 10 000 ₽/мес.
Рассчитать стоимость
Какой у вас сайт на WordPress?
Типичные ситуации

Когда WordPress-сайту нужна регулярная поддержка

01В админке висит «Доступны обновления: 23», а нажать страшно — прошлый раз после апдейта плагина слетела вёрстка и форма заявок
02Сайт уже взламывали: редиректы на чужие домены, спам-страницы в индексе, в wp-content появились непонятные PHP-файлы
03Плагины годами не обновлялись, часть из них снята с каталога WordPress.org — а через них как раз и заходят боты
04WooCommerce после обновления перестал принимать оплату или «поехала» страница оформления заказа, и об этом сообщил покупатель
05Бэкап делает хостинг «когда-то», но из него ни разу не пробовали восстановиться — и неизвестно, есть ли там база
06Админка и wp-login.php открыты всему интернету, пароль у администратора один на всех, а в журнале — тысячи попыток входа

Сколько стоит поддержка сайта на WordPress

Абонентская поддержка сайта на WordPress — от 10 000 ₽/мес. В абонемент входят регламентные обновления через тестовую копию, мониторинг уязвимостей, ежедневные бэкапы, мониторинг доступности и пакет часов на правки. Для интернет-магазинов на WooCommerce с оплатой онлайн и обменом с 1С — от 20 000 ₽/мес, объём часов зависит от магазина: сколько сценариев проверять после каждого обновления и какое время реакции нужно. Работы сверх пакета — по единой ставке 2 500 ₽/час, неизрасходованные часы переносятся. Для ориентира: на рынке студии называют от 10 000 ₽/мес за 2 часа работ без SLA до 80 000–250 000 ₽/мес за корпоративные тарифы с выделенной командой. Первый месяц обычно уходит на аудит и стабилизацию — объём называем после аудита заранее.

Регламент обновлений: staging, проверка, прод, откат

Главная причина, по которой WordPress-сайты годами живут без обновлений, — страх, что всё сломается. И он оправдан: плагины от разных авторов конфликтуют, тема переопределяет шаблоны WooCommerce, а правки, внесённые прямо в родительскую тему, стираются при апдейте. Поэтому у нас обновление — процедура, а не кнопка. Снимаем бэкап, переносим свежую копию на тестовый стенд, обновляем ядро, тему и плагины через WP-CLI, прогоняем чек-лист ключевых сценариев: главная, формы, поиск, корзина, оформление заказа, личный кабинет. Смотрим журнал ошибок PHP и Site Health. Только потом выкатываем на прод в период минимальной нагрузки — с готовой точкой отката. Минорные и security-релизы ядра ставим оперативно, мажорные версии WordPress, WooCommerce и PHP — после проверки совместимости всех расширений.

Безопасность: уязвимости плагинов, бэкапы, защита админки

Ядро WordPress взламывают редко — подавляющее большинство инцидентов приходится на плагины и темы. Мы регулярно сверяем установленные версии с открытыми базами уязвимостей (WPScan, Patchstack, Wordfence Intelligence) и при критичной уязвимости ставим патч или временно отключаем плагин вне графика. Заброшенные плагины, снятые с каталога WordPress.org, заменяем поддерживаемыми аналогами. Админку закрываем: двухфакторная авторизация для администраторов, ограничение попыток входа, отключение xmlrpc.php, если он не нужен интеграциям, запрет редактора файлов (DISALLOW_FILE_EDIT), ревизия пользователей и прав. Бэкапы — ежедневные, база и файлы, с хранением вне основного сервера; раз в месяц проверяем, что из копии реально поднимается рабочий сайт. Если сайт уже заражён — чистим, ищем точку входа и закрываем её, иначе через неделю всё повторится.

Скорость и гигиена базы

WordPress замедляется постепенно: каждое сохранение записи создаёт ревизию, плагины оставляют таблицы и опции после удаления, autoload-опции в wp_options разрастаются до мегабайтов и загружаются на каждом запросе, WP-Cron срабатывает от визитов посетителей. На поддержке мы регулярно чистим ревизии, спам, просроченные transients и «осиротевшие» данные, ограничиваем число ревизий, переводим WP-Cron на системный cron, настраиваем объектный и страничный кэш, следим за версией PHP. Скорость ключевых страниц и Core Web Vitals мониторим — просадку после обновления видим сразу, а не когда Яндекс начнёт снижать позиции.

Поддержка WooCommerce: чтобы обновления не ломали заказы

Для магазина на WooCommerce цена ошибки — не кривой баннер, а заказы, которые не доходят. После каждого обновления проходим путь покупателя: каталог, фильтры, корзина, оформление, оплата через ЮKassa, СБП или Т-Банк, письма покупателю и менеджеру. Отслеживаем устаревшие переопределённые шаблоны в теме — WooCommerce сам предупреждает о них, но на это редко кто смотрит. Контролируем хранилище заказов HPOS и режим совместимости плагинов, очереди Action Scheduler, обмен с 1С и складом, расчёт доставки СДЭК. Крупные релизы WooCommerce не ставим в день выхода — ждём первых исправлений и тестируем на копии.

Поддержка против доработок

Поддержка сохраняет работоспособность: обновления, безопасность, бэкапы, мониторинг, мелкие правки в пределах пакета часов. Проектные задачи на WordPress — новый раздел, калькулятор, личный кабинет, интеграция, переделка темы — оцениваем и ведём отдельно, как доработку сайта на WordPress, с фиксированной сметой. Так абонемент не съедается одной большой задачей, а сайт развивается без режима «вечного тушения пожаров».

Кому подходит поддержка WordPress
01
Корпоративным сайтам и сайтам услуг, где WordPress — источник заявок и простой в пару дней стоит дороже абонемента
02
Интернет-магазинам на WooCommerce: заказы, платёжные модули, обмен с 1С и склад не должны ломаться от обновлений
03
Контентным проектам и блогам с тысячами записей, где база разрослась ревизиями, а сайт замедлился
04
Компаниям, у которых сайт собирал фрилансер или прежняя студия, а теперь поддерживать его некому
05
Маркетингу, которому нужны правки, посадочные и формы в пределах пакета часов, без поиска исполнителя под каждую задачу
Что входит в поддержку WordPress
Регламент обновлений — ядро, тема и плагины сначала обновляются на тестовой копии, проверяются ключевые сценарии, затем выкатываются на прод с точкой отката
Мониторинг уязвимостей — сверяем установленные версии плагинов и тем с открытыми базами уязвимостей (WPScan, Patchstack, Wordfence Intelligence) и закрываем критичные дыры вне графика
Бэкапы — ежедневные копии базы и файлов (UpdraftPlus или средствами сервера), хранение вне основного хостинга, регулярная тестовая проверка восстановления
Защита админки — 2FA для администраторов, ограничение попыток входа, отключение или фильтрация xmlrpc.php, запрет редактирования файлов из админки, ревизия пользователей и ролей
Мониторинг аптайма и скорости — проверка доступности круглосуточно, контроль TTFB и Core Web Vitals ключевых страниц, алерты в Telegram
Гигиена базы — чистка ревизий, спама, просроченных transients и раздутых autoload-опций в wp_options, лимит ревизий, перевод WP-Cron на системный cron
WooCommerce — обновления с проверкой корзины и оформления, контроль платёжных модулей (ЮKassa, СБП, Т-Банк), шаблонов темы, очередей Action Scheduler и обмена с 1С
Пакет часов на правки — контент, баннеры, формы, мелкие доработки вёрстки; неизрасходованные часы переносим на следующий месяц
Как берём сайт на WordPress на поддержку
1
/ 6
Аудит — версия ядра и PHP, список плагинов с датами последних обновлений и известными уязвимостями, тема и её правки, дочерняя тема, бэкапы, доступы, скорость
2
/ 6
Стабилизация — разворачиваем тестовую копию, обновляем отставшие компоненты, убираем заброшенные и дублирующие плагины, закрываем дыры, настраиваем бэкапы и мониторинг
3
/ 6
SLA и тариф — фиксируем, что считается аварией (сайт лёг, не проходит оплата, взлом), время реакции, пакет часов и регламент постановки задач
4
/ 6
Плановая работа — обновления по графику через staging, проверка уязвимостей, чистка базы, контроль SSL, домена и хостинга
5
/ 6
Задачи по запросу — вы ставите правки в одном окне, мы оцениваем трудозатраты до старта и выполняем в пределах пакета
6
/ 6
Отчёт — раз в месяц: что обновили, какие уязвимости закрыли, состояние бэкапов, аптайм и на что ушли часы
1
/ 6
Аудит — версия ядра и PHP, список плагинов с датами последних обновлений и известными уязвимостями, тема и её правки, дочерняя тема, бэкапы, доступы, скорость
2
/ 6
Стабилизация — разворачиваем тестовую копию, обновляем отставшие компоненты, убираем заброшенные и дублирующие плагины, закрываем дыры, настраиваем бэкапы и мониторинг
3
/ 6
SLA и тариф — фиксируем, что считается аварией (сайт лёг, не проходит оплата, взлом), время реакции, пакет часов и регламент постановки задач
4
/ 6
Плановая работа — обновления по графику через staging, проверка уязвимостей, чистка базы, контроль SSL, домена и хостинга
5
/ 6
Задачи по запросу — вы ставите правки в одном окне, мы оцениваем трудозатраты до старта и выполняем в пределах пакета
6
/ 6
Отчёт — раз в месяц: что обновили, какие уязвимости закрыли, состояние бэкапов, аптайм и на что ушли часы

Что меняется на поддержке

Ожидающие обновления плагинов
Было
15–30
Стало
0–3 в графике
Плагины с известными уязвимостями
Было
2–5
Стало
0
Попытки подбора пароля к wp-login
Было
тысячи в сутки
Стало
отсекаются на входе
Размер базы после чистки ревизий и transients
Было
100%
Стало
40–70%
Время ответа сервера (TTFB)
Было
1,2–2 с
Стало
0,3–0,6 с
Восстановление после сбоя
Было
бэкапов нет или не проверены
Стало
1–2 часа из проверенной копии

Почему АП-ИМ

  • С 2008 года в веб-разработке: поддерживаем WordPress-сайты, которые делали не мы, включая сборки с самописными плагинами и правками прямо в родительской теме
  • Обновляем не кнопкой «Обновить всё» на проде, а через тестовую копию с проверкой сценариев и возможностью отката за минуты
  • Знаем WooCommerce изнутри: HPOS-хранилище заказов, переопределённые шаблоны, платёжные модули и обмен с 1С
  • Команда, а не один человек: заболевший разработчик не останавливает закрытие уязвимости
  • Единая ставка 2 500 ₽/час и прозрачная отчётность — видно, за что заплачено
  • Если сайт перерос WordPress или держится на костылях, честно скажем, что выгоднее: поддерживать, доработать или переписать

Студия, фрилансер или хостинг с автообновлениями

КритерийАП-ИМФрилансерАвтообновления хостинга
Обновления плагиновЧерез тестовую копию с проверкой и откатомЧасто сразу на продеВслепую, без проверки сценариев
УязвимостиСверка с базами, срочные патчи вне графикаКогда заметитТолько ядро и часть плагинов
WooCommerce и оплатаПроверяем корзину и оформление после каждого апдейтаЗависит от опытаНе проверяется
БэкапыЕжедневно, вне хостинга, с тестом восстановленияКак договоритесьНа том же сервере, без проверки
Реакция на авариюВ течение часа по SLAКогда освободитсяТикет в общую очередь
Правки и доработкиВ пакете часовОтдельно за каждуюНе входят
Обновления плагинов
АП-ИМЧерез тестовую копию с проверкой и откатом
ФрилансерЧасто сразу на проде
Автообновления хостингаВслепую, без проверки сценариев
Уязвимости
АП-ИМСверка с базами, срочные патчи вне графика
ФрилансерКогда заметит
Автообновления хостингаТолько ядро и часть плагинов
WooCommerce и оплата
АП-ИМПроверяем корзину и оформление после каждого апдейта
ФрилансерЗависит от опыта
Автообновления хостингаНе проверяется
Бэкапы
АП-ИМЕжедневно, вне хостинга, с тестом восстановления
ФрилансерКак договоритесь
Автообновления хостингаНа том же сервере, без проверки
Реакция на аварию
АП-ИМВ течение часа по SLA
ФрилансерКогда освободится
Автообновления хостингаТикет в общую очередь
Правки и доработки
АП-ИМВ пакете часов
ФрилансерОтдельно за каждую
Автообновления хостингаНе входят

Условия работы

  • Доступы, код и бэкапы остаются вашими — на вашем хостинге и аккаунтах, без привязки к студии
  • Договор с фиксированной стоимостью абонемента и часа — без сюрпризов в счёте
  • SLA: на аварию (сайт недоступен, не работает оплата, взлом) реагируем в течение часа в рабочее время
  • Перед каждым плановым обновлением — свежий бэкап и точка отката; если что-то пошло не так, возвращаем рабочую версию
  • Трудозатраты по задаче согласуем до начала работ
  • Ежемесячный отчёт по обновлениям, безопасности и часам
Максим Козлов
Услугу контролирует эксперт
Максим Козлов
Руководитель отдела разработки

15 лет опыта

Частые вопросы
Абонемент — от 10 000 ₽/мес: регламентные обновления через тестовую копию, мониторинг уязвимостей, ежедневные бэкапы, мониторинг доступности и пакет часов на правки. Для магазинов на WooCommerce — от 20 000 ₽/мес, объём часов зависит от магазина. Работы сверх пакета — 2 500 ₽/час. Точный тариф называем после аудита.
Автообновления с версии WordPress 5.5 есть, но они ставят апдейт сразу на рабочий сайт без проверки. Если новая версия плагина конфликтует с темой или WooCommerce, вы узнаете об этом от клиентов. Мы обновляем через тестовую копию, проверяем ключевые сценарии и держим точку отката.
Да, это основной сценарий. Начинаем с аудита: версии ядра, PHP и плагинов, известные уязвимости, правки в теме, бэкапы и доступы. Затем стабилизируем сайт на тестовой копии и берём на абонемент.
Изолируем сайт, чистим вредоносный код и базу, находим точку входа (чаще всего уязвимый или заброшенный плагин) и закрываем её, меняем все пароли и ключи, проверяем индекс на спам-страницы. После этого настраиваем защиту админки и мониторинг. Работы вне абонемента считаем по ставке 2 500 ₽/час.
Поддержка — регулярная работа по SLA: обновления, безопасность, бэкапы, мониторинг и мелкие правки в пакете часов. Доработка — проектная задача с отдельной сметой: новый функционал, раздел, интеграция, переделка темы.
Нет, остаток часов переносится на следующий месяц.

Поддержка сайта на WordPress в АП-ИМ — это абонентское техническое сопровождение по SLA: регламентные обновления ядра, тем и плагинов через тестовую копию с откатом, мониторинг уязвимостей плагинов, ежедневные бэкапы с проверкой восстановления, защита админки, мониторинг аптайма и скорости, чистка базы и пакет часов на правки. Берём на обслуживание сайты на WordPress и интернет-магазины на WooCommerce, в том числе сделанные другими подрядчиками.

Техническая поддержка сайта на WordPress стоит от 10 000 ₽/мес, в том числе для магазинов на WooCommerce (объём часов зависит от магазина), работы сверх пакета — 2 500 ₽/час. Общие условия поддержки сайтов на любых CMS описаны на странице поддержки сайтов, проектные задачи — на странице доработки сайта на WordPress.

Полезные статьи
Что входит в разработку сайта под ключ: полный состав работ
«Под ключ» у разных студий означает разный объём работ — и именно здесь прячутся доплаты, о которых узнаёшь в середине проекта. Разбираем по косточкам полный состав разработки: от аналитики и прототипа до тестирования и гарантии. Показываем, что часто НЕ входит в базовую цену и оплачивается отдельно, и как читать смету, чтобы сравнивать предложения честно.
Читать дальше
Куки: что это такое, зачем их принимать и что за них грозит владельцу сайта
Куки — небольшие файлы, в которых сайт хранит данные о посетителе: от содержимого корзины до идентификатора для рекламы. Разбираем, как они работают, стоит ли их принимать, и что закон требует от владельца сайта.
Читать дальше
Договор на разработку программного обеспечения: права и приёмка
Что специфично для договора на разработку программного обеспечения: как оформить программиста-фрилансера, получить права на код по ст. 1296 и 1288 ГК, не попасть на копилефт GPL и принять программу по понятным критериям.
Читать дальше