Обслуживание сайта - это не «иногда обновить плагины». Нормальная поддержка снижает три практических риска: сайт перестаёт принимать заявки, сайт взламывают, владелец теряет данные или доступы.
Для малого и среднего бизнеса во Франции это уже не теория. По данным France Num за 2025 год, 52% TPE/PME опасаются потери или взлома данных, а 36% уже сталкивались с киберинцидентом. Поэтому обслуживание сайта нужно оценивать не по красивому слову в договоре, а по конкретным действиям.
Что должно входить в обслуживание

Хорошее обслуживание можно разложить на понятные блоки.
Резервные копии
Нужен бэкап файлов и базы данных. Не только «где-то на хостинге», а с понятной частотой, сроком хранения и возможностью восстановить сайт. Для рабочего сайта минимум - регулярная копия базы, копия файлов, хранение вне основной папки сайта и периодическая проверка восстановления.
Обновления
Обновлять нужно WordPress, тему, плагины и иногда версию PHP. Но обновление не должно быть слепым нажатием кнопки. Нормальный порядок такой: бэкап, проверка совместимости, обновление, проверка главных страниц, форм, меню, корзины или бронирования.
Формы и почта
Форма может показывать «сообщение отправлено», но письмо не дойти. Поэтому нужно периодически проверять контактные формы, SMTP, служебные уведомления, SPF, DKIM и DMARC. Для бизнеса потерянная заявка часто дороже месячной поддержки.
Безопасность
Нужно смотреть пользователей WordPress, лишние админские аккаунты, слабые пароли, старые плагины, подозрительные файлы, права доступа и сообщения хостинга. Если сайт на WordPress давно не обновлялся, риск обычно растёт не резко, а постепенно.
Анализ журналов сервера
Это важный пункт, который часто забывают. Журналы сервера помогают увидеть то, что не видно глазами на сайте: частые ошибки 404 и 500, попытки входа, обращения к wp-login.php, xmlrpc.php, admin-ajax.php, подозрительные POST-запросы, перегрузку PHP, проблемы с памятью, странные IP-адреса и массовые запросы к несуществующим страницам.
Регулярный анализ логов помогает понять, сайт просто «иногда тормозит» или на нём уже идёт подбор паролей, сканирование уязвимостей, ошибка плагина, проблема с сервером или попытка спам-атаки.
Скорость и техническое состояние
Нужно следить за размером изображений, кэшем, ошибками JavaScript, тяжёлыми плагинами, нагрузкой на сервер, временем ответа и мобильной версией. Скорость влияет не только на PageSpeed, но и на заявки: если страница долго открывается с телефона, часть клиентов уходит.
Контент и актуальность
Обслуживание сайта - это не только техника. Цены, услуги, часы работы, фотографии, юридические страницы, контакты и ссылки на соцсети тоже устаревают. Если клиент видит старую информацию, доверие падает ещё до первого звонка.
Отчёт
Владелец должен понимать, что было сделано: какие обновления прошли, были ли ошибки, когда был бэкап, проверялись ли формы, были ли подозрительные события, что нужно решить позже. Без отчёта поддержка превращается в «мы что-то делали».
Пример из практики

Представим небольшой сайт услуг на WordPress. На сайте есть контактная форма, почта на домене, несколько страниц услуг и блог. Владелец давно не заходил в админку: один плагин устарел, резервная копия не проверялась, журналы сервера никто не смотрел.
Через уязвимость злоумышленник получает доступ к сайту. Снаружи сайт ещё выглядит нормально, поэтому владелец не сразу замечает проблему. Но внутри появляется вредоносный файл, создаются скрытые страницы и запускается рассылка спама от имени домена.
Дальше начинается цепочка последствий.
- хостинг видит массовую отправку писем и ограничивает исходящую почту;
- домен или IP попадает в спам-базы;
- письма с сайта и рабочей почты начинают попадать в спам или вообще отклоняются;
- контактная форма формально работает, но заявки не доходят;
- Google находит взломанные или спамные страницы;
- в Search Console появляется предупреждение о проблемах безопасности;
- в поиске может появиться пометка, что сайт опасен или взломан;
- часть страниц теряет видимость, реклама и заявки проседают.
Теперь проблема уже не «обновить плагин». Нужно остановить рассылку, сохранить доказательства, сделать техническую копию, найти точку входа, почистить файлы и базу, удалить скрытых пользователей, сменить пароли, обновить ключи, проверить права доступа, закрыть уязвимость, удалить спамные страницы, вернуть правильные коды 404 или 410, отправить сайт на проверку в Google, восстановить почтовую репутацию и разбираться со спам-базами.
На это могут уйти дни, а иногда недели. Пока процесс идёт, бизнес теряет заявки, доверие и прибыль. Самое неприятное, что часть ущерба появляется не в момент взлома, а позже: письма уже не доходят, Google ещё не снял предупреждение, клиенты не уверены, можно ли открывать сайт.
Что владелец может проверить сам

Перед заказом поддержки стоит задать конкретные вопросы.
- Когда был последний бэкап файлов и базы данных?
- Где хранится копия, кроме основного сайта?
- Кто проверяет, что бэкап реально можно восстановить?
- Как часто обновляются WordPress, тема и плагины?
- Что происходит, если после обновления сайт ломается?
- Проверяются ли формы и доставка писем?
- Настроены ли SPF, DKIM и DMARC для доменной почты?
- Смотрит ли кто-то журналы сервера и ошибки PHP?
- Есть ли проверка подозрительных пользователей и файлов?
- Есть ли Google Search Console и уведомления о проблемах безопасности?
- Получает ли владелец короткий отчёт о работах?
Если на эти вопросы нет ясных ответов, обслуживания по сути нет. Есть только надежда, что сайт не сломается.
Частые ошибки в обслуживании
Самые дорогие ошибки обычно выглядят спокойно.
- бэкап есть, но никто ни разу не пробовал восстановление;
- обновления запускаются без копии сайта;
- форма не тестируется месяцами;
- почта сайта не настроена через нормальный SMTP;
- владелец не знает, кто имеет админский доступ;
- старые плагины остаются «потому что пока работает»;
- журналы сервера никто не открывает;
- предупреждения Search Console игнорируются;
- договор поддержки не говорит, что происходит при срочной проблеме.
Проблема не в том, что сайт однажды сломается. Любая система может дать сбой. Проблема в том, что без процесса владелец узнаёт о сбое от клиента, от хостинга или после падения заявок.
Когда лучше делегировать
Делегировать обслуживание стоит, если сайт приносит заявки, связан с рабочей почтой, рекламой, бронированием, продажами или репутацией компании. Чем больше сайт влияет на деньги, тем меньше смысла обслуживать его случайно.
Zen Webmaster может взять на себя регулярную техническую поддержку: бэкапы, обновления, проверку форм, базовую безопасность, анализ журналов сервера, контроль ошибок, скорость, мелкие правки и понятный отчёт.
Если хотите увидеть, что входит в обслуживание на практике, можно посмотреть страницу обслуживание сайта и наши тарифы.
Если у владельца есть время и желание, часть проверки можно делать самостоятельно. Но если сайт должен работать как инструмент бизнеса, лучше, чтобы за ним был понятный регламент и человек, который отвечает за технический порядок.