Безопасность и обслуживание Блог
Что входит в нормальное обслуживание сайта - Zen Webmaster

Обслуживание сайта - это не «иногда обновить плагины». Нормальная поддержка снижает три практических риска: сайт перестаёт принимать заявки, сайт взламывают, владелец теряет данные или доступы.

Для малого и среднего бизнеса во Франции это уже не теория. По данным France Num за 2025 год, 52% TPE/PME опасаются потери или взлома данных, а 36% уже сталкивались с киберинцидентом. Поэтому обслуживание сайта нужно оценивать не по красивому слову в договоре, а по конкретным действиям.

Что должно входить в обслуживание

Восемь блоков нормального обслуживания сайта: бэкапы, обновления, формы и почта, безопасность, логи, скорость, контент, отчёт
Нормальное обслуживание - это не одна услуга, а восемь связанных блоков с понятным результатом.

Хорошее обслуживание можно разложить на понятные блоки.

Резервные копии

Резервные копии

Нужен бэкап файлов и базы данных. Не только «где-то на хостинге», а с понятной частотой, сроком хранения и возможностью восстановить сайт. Для рабочего сайта минимум - регулярная копия базы, копия файлов, хранение вне основной папки сайта и периодическая проверка восстановления.

Обновления

Обновления

Обновлять нужно WordPress, тему, плагины и иногда версию PHP. Но обновление не должно быть слепым нажатием кнопки. Нормальный порядок такой: бэкап, проверка совместимости, обновление, проверка главных страниц, форм, меню, корзины или бронирования.

Формы и почта

Формы и почта

Форма может показывать «сообщение отправлено», но письмо не дойти. Поэтому нужно периодически проверять контактные формы, SMTP, служебные уведомления, SPF, DKIM и DMARC. Для бизнеса потерянная заявка часто дороже месячной поддержки.

Безопасность

Безопасность

Нужно смотреть пользователей WordPress, лишние админские аккаунты, слабые пароли, старые плагины, подозрительные файлы, права доступа и сообщения хостинга. Если сайт на WordPress давно не обновлялся, риск обычно растёт не резко, а постепенно.

Анализ журналов сервера

Анализ журналов сервера

Это важный пункт, который часто забывают. Журналы сервера помогают увидеть то, что не видно глазами на сайте: частые ошибки 404 и 500, попытки входа, обращения к wp-login.php, xmlrpc.php, admin-ajax.php, подозрительные POST-запросы, перегрузку PHP, проблемы с памятью, странные IP-адреса и массовые запросы к несуществующим страницам.

Регулярный анализ логов помогает понять, сайт просто «иногда тормозит» или на нём уже идёт подбор паролей, сканирование уязвимостей, ошибка плагина, проблема с сервером или попытка спам-атаки.

Скорость и техническое состояние

Скорость и техническое состояние

Нужно следить за размером изображений, кэшем, ошибками JavaScript, тяжёлыми плагинами, нагрузкой на сервер, временем ответа и мобильной версией. Скорость влияет не только на PageSpeed, но и на заявки: если страница долго открывается с телефона, часть клиентов уходит.

Контент и актуальность

Контент и актуальность

Обслуживание сайта - это не только техника. Цены, услуги, часы работы, фотографии, юридические страницы, контакты и ссылки на соцсети тоже устаревают. Если клиент видит старую информацию, доверие падает ещё до первого звонка.

Отчёт

Отчёт

Владелец должен понимать, что было сделано: какие обновления прошли, были ли ошибки, когда был бэкап, проверялись ли формы, были ли подозрительные события, что нужно решить позже. Без отчёта поддержка превращается в «мы что-то делали».

Пример из практики

Цепочка последствий взлома сайта: от устаревшего плагина до потерянных заявок
Взлом редко выглядит как взлом сразу: ущерб растёт цепочкой, пока владелец не замечает потерю заявок.

Представим небольшой сайт услуг на WordPress. На сайте есть контактная форма, почта на домене, несколько страниц услуг и блог. Владелец давно не заходил в админку: один плагин устарел, резервная копия не проверялась, журналы сервера никто не смотрел.

Через уязвимость злоумышленник получает доступ к сайту. Снаружи сайт ещё выглядит нормально, поэтому владелец не сразу замечает проблему. Но внутри появляется вредоносный файл, создаются скрытые страницы и запускается рассылка спама от имени домена.

Дальше начинается цепочка последствий.

  • хостинг видит массовую отправку писем и ограничивает исходящую почту;
  • домен или IP попадает в спам-базы;
  • письма с сайта и рабочей почты начинают попадать в спам или вообще отклоняются;
  • контактная форма формально работает, но заявки не доходят;
  • Google находит взломанные или спамные страницы;
  • в Search Console появляется предупреждение о проблемах безопасности;
  • в поиске может появиться пометка, что сайт опасен или взломан;
  • часть страниц теряет видимость, реклама и заявки проседают.

Теперь проблема уже не «обновить плагин». Нужно остановить рассылку, сохранить доказательства, сделать техническую копию, найти точку входа, почистить файлы и базу, удалить скрытых пользователей, сменить пароли, обновить ключи, проверить права доступа, закрыть уязвимость, удалить спамные страницы, вернуть правильные коды 404 или 410, отправить сайт на проверку в Google, восстановить почтовую репутацию и разбираться со спам-базами.

На это могут уйти дни, а иногда недели. Пока процесс идёт, бизнес теряет заявки, доверие и прибыль. Самое неприятное, что часть ущерба появляется не в момент взлома, а позже: письма уже не доходят, Google ещё не снял предупреждение, клиенты не уверены, можно ли открывать сайт.

Что владелец может проверить сам

Чеклист вопросов владельца перед заказом обслуживания сайта
Быстрый способ проверить подрядчика: задайте эти вопросы до оплаты обслуживания.

Перед заказом поддержки стоит задать конкретные вопросы.

  • Когда был последний бэкап файлов и базы данных?
  • Где хранится копия, кроме основного сайта?
  • Кто проверяет, что бэкап реально можно восстановить?
  • Как часто обновляются WordPress, тема и плагины?
  • Что происходит, если после обновления сайт ломается?
  • Проверяются ли формы и доставка писем?
  • Настроены ли SPF, DKIM и DMARC для доменной почты?
  • Смотрит ли кто-то журналы сервера и ошибки PHP?
  • Есть ли проверка подозрительных пользователей и файлов?
  • Есть ли Google Search Console и уведомления о проблемах безопасности?
  • Получает ли владелец короткий отчёт о работах?

Если на эти вопросы нет ясных ответов, обслуживания по сути нет. Есть только надежда, что сайт не сломается.

Частые ошибки в обслуживании

Самые дорогие ошибки обычно выглядят спокойно.

  • бэкап есть, но никто ни разу не пробовал восстановление;
  • обновления запускаются без копии сайта;
  • форма не тестируется месяцами;
  • почта сайта не настроена через нормальный SMTP;
  • владелец не знает, кто имеет админский доступ;
  • старые плагины остаются «потому что пока работает»;
  • журналы сервера никто не открывает;
  • предупреждения Search Console игнорируются;
  • договор поддержки не говорит, что происходит при срочной проблеме.

Проблема не в том, что сайт однажды сломается. Любая система может дать сбой. Проблема в том, что без процесса владелец узнаёт о сбое от клиента, от хостинга или после падения заявок.

Когда лучше делегировать

Делегировать обслуживание стоит, если сайт приносит заявки, связан с рабочей почтой, рекламой, бронированием, продажами или репутацией компании. Чем больше сайт влияет на деньги, тем меньше смысла обслуживать его случайно.

Zen Webmaster может взять на себя регулярную техническую поддержку: бэкапы, обновления, проверку форм, базовую безопасность, анализ журналов сервера, контроль ошибок, скорость, мелкие правки и понятный отчёт.

Если хотите увидеть, что входит в обслуживание на практике, можно посмотреть страницу обслуживание сайта и наши тарифы.

Если у владельца есть время и желание, часть проверки можно делать самостоятельно. Но если сайт должен работать как инструмент бизнеса, лучше, чтобы за ним был понятный регламент и человек, который отвечает за технический порядок.

Последние статьи