Как безопасно обновлять WordPress, тему и плагины
Как безопасно обновить WordPress, плагины и тему и не сломать сайт? Пошагово разбираем создание резервной копии, правильный порядок обновлений, проверку совместимости, staging и восстановление сайта, если после обновления возникли ошибки.

В WordPress постоянно появляются обновления: самого движка, темы оформления и установленных плагинов. Обычно достаточно нажать кнопку «Обновить», но иногда после этого перестаёт работать форма обратной связи, ломается верстка, появляется критическая ошибка или сайт вообще перестаёт открываться.
Поэтому безопасное обновление WordPress начинается не с кнопки «Обновить», а с подготовки.
В этом гайде разберём простыми словами, как правильно обновлять WordPress, плагины и тему, что обязательно сделать перед обновлением и как восстановить сайт, если что-то пошло не так.
Зачем вообще обновлять WordPress
Иногда владелец сайта рассуждает так: «Сайт работает — лучше ничего не трогать». На коротком промежутке времени такой подход действительно может казаться безопасным. Но со временем старый WordPress и старые плагины создают всё больше проблем.
Обновления нужны по нескольким причинам:
- Безопасность. В новых версиях закрываются найденные уязвимости.
- Совместимость. Старые плагины могут перестать нормально работать с новым PHP, браузерами или другими компонентами сайта.
- Исправление ошибок. Разработчики регулярно исправляют найденные баги.
- Производительность. Некоторые обновления улучшают скорость и работу сайта.
- Новые функции. В WordPress, темах и плагинах появляются новые возможности.
То есть обновляться нужно. Вопрос не в том, обновлять или нет, а в том, как делать это безопасно.
Главное правило: сначала резервная копия
Перед любым серьёзным обновлением необходимо сделать резервную копию сайта.
Причём полноценная резервная копия должна включать две разные части:
- файлы сайта;
- базу данных.
Это важно. Просто скачать папку сайта по FTP недостаточно.
Что находится в файлах
В файлах WordPress находятся:
- сам WordPress;
- темы;
- плагины;
- загруженные изображения;
- файл
wp-config.php; .htaccess;- дополнительные PHP, CSS и JavaScript-файлы;
- кастомные доработки.
Что находится в базе данных
В базе обычно хранятся:
- страницы и записи;
- настройки WordPress;
- настройки многих плагинов;
- пользователи;
- комментарии;
- товары и заказы WooCommerce;
- меню;
- часть настроек темы;
- данные форм и других плагинов.
Если сохранить только файлы или только базу, полноценное восстановление сайта может оказаться невозможным.
Как сделать резервную копию
Есть несколько вариантов. Для обычного владельца сайта самый простой — воспользоваться системой резервного копирования хостинга.
| Способ | Сложность | Когда подходит |
|---|---|---|
| Резервная копия в панели хостинга | Низкая | Лучший вариант для большинства сайтов |
| Плагин резервного копирования | Низкая | Если хостинг не предоставляет удобные бэкапы |
| FTP + экспорт базы | Средняя | Если вы понимаете структуру WordPress |
| SSH / серверные инструменты | Высокая | Для разработчиков и администраторов серверов |
Важно: недостаточно увидеть надпись «резервная копия создана». Желательно убедиться, что копия действительно существует и из неё можно восстановить сайт.
Что проверить перед обновлением
Не нужно сразу заходить в раздел «Обновления» и нажимать «Обновить всё».
Сначала проведите небольшую проверку.
1. Посмотрите, какие обновления доступны
Откройте:
Консоль → Обновления

Посмотрите отдельно:
- версию WordPress;
- обновления плагинов;
- обновление активной темы;
- обновления неактивных тем.
2. Посмотрите текущую версию PHP
В WordPress можно открыть:
Инструменты → Здоровье сайта → Информация → Сервер

Там будет указана версия PHP.
Это важный параметр. Новый WordPress или новая версия плагина может требовать более современную версию PHP, а старый плагин, наоборот, может оказаться несовместимым с новой.
3. Проверьте «Здоровье сайта»
Откройте:
Инструменты → Здоровье сайта

Особое внимание обратите на:
- критические ошибки;
- устаревшую версию PHP;
- проблемы REST API;
- ошибки фоновых задач;
- проблемы автоматических обновлений;
- ошибки подключения к WordPress.org.
Если сайт уже имеет серьёзные технические проблемы, сначала лучше разобраться с ними, а потом обновляться.
Особенно осторожно нужно обновлять старые сайты
Если сайт был создан много лет назад и долго не обновлялся, обновление может превратиться в полноценную техническую работу.
Например, на сайте может одновременно использоваться:
- старый WordPress;
- PHP 7.x или ещё более старая версия;
- плагины, которые больше не поддерживаются;
- старая коммерческая тема;
- код, написанный специально для этого сайта;
- изменения непосредственно в файлах темы;
- устаревшая версия конструктора страниц.
В такой ситуации не стоит нажимать «Обновить всё» на рабочем сайте.
Безопаснее сначала создать его копию.
Что такое staging-копия сайта
Staging — это отдельная копия рабочего сайта, которую не видят обычные посетители.
Например:
site.ru — рабочий сайт
test.site.ru — тестовая копия
На тестовой версии можно:
- обновить WordPress;
- обновить PHP;
- обновить плагины;
- обновить тему;
- проверить работу сайта;
- исправить найденные ошибки.
И только после успешной проверки повторить обновление на рабочем сайте.
Для интернет-магазинов, корпоративных сайтов, сайтов с большим количеством нестандартных доработок и старых проектов такой подход намного безопаснее.
Какой порядок обновления лучше использовать
Универсального порядка, который подходил бы абсолютно всем сайтам, не существует. Главное правило — не менять сразу десять вещей одновременно.
Для обычного поддерживаемого сайта можно использовать такой порядок:
- Сделать резервную копию.
- Проверить сайт до обновления.
- Обновить плагины небольшими группами или по одному.
- Проверить сайт.
- Обновить тему.
- Проверить сайт.
- Обновить WordPress.
- Ещё раз полностью проверить сайт.
- Очистить кэш.
Если речь идёт о крупном переходе между версиями WordPress или PHP, последовательность может быть другой. Такие обновления лучше сначала проводить на тестовой копии.
Почему не стоит нажимать «Обновить всё»
WordPress позволяет выбрать все плагины и обновить их одной кнопкой. Это удобно, но при большом количестве плагинов у такого подхода есть минус.
Представим, что одновременно обновилось 18 плагинов и после этого перестала работать форма заказа.
Теперь непонятно, какой именно плагин создал проблему.
Если обновлять плагины по одному или небольшими группами, найти виновника намного проще.
Как правильно обновлять плагины
Перед обновлением посмотрите название плагина и его назначение.
Особенно внимательно относитесь к плагинам, которые отвечают за:
- интернет-магазин;
- оплату;
- доставку;
- авторизацию;
- формы обратной связи;
- SEO;
- конструктор страниц;
- мультиязычность;
- кэширование;
- безопасность;
- интеграцию с CRM.
После обновления каждого важного плагина желательно проверить связанную с ним функцию.
Например, после обновления плагина формы отправьте тестовую заявку.
После обновления WooCommerce добавьте товар в корзину и попробуйте пройти оформление заказа.
Как безопасно обновить тему WordPress
С темами нужно быть особенно осторожным.
При стандартном обновлении файлы темы заменяются новыми.
Если разработчик раньше открыл, например:
/wp-content/themes/название-темы/functions.php
и вручную добавил туда код, то после обновления этот код может исчезнуть.
Как должны храниться доработки
Изменения желательно выносить:
- в дочернюю тему — Child Theme;
- в отдельный плагин;
- в специальный плагин для сниппетов;
- в предусмотренные темой настройки.
Если вы не знаете, изменялись ли непосредственно файлы вашей темы, перед её обновлением лучше сделать резервную копию и проверить этот момент.
Что такое дочерняя тема
Дочерняя тема — это отдельная тема, которая использует основную тему как основу.
Например:
- Astra — основная тема;
- Astra Child — дочерняя.
Разработчик помещает собственные изменения в дочернюю тему. Тогда основную тему Astra можно обновлять, не перезаписывая эти доработки.
Если же изменения сделаны прямо в файлах основной темы, они могут быть потеряны при обновлении.
Как правильно обновлять сам WordPress
Перед обновлением ядра WordPress:
- Создайте резервную копию.
- Убедитесь, что основные плагины совместимы с актуальной версией WordPress.
- Проверьте версию PHP.
- Для старого сайта проведите обновление на тестовой копии.
- Запустите обновление WordPress.
- Дождитесь завершения процесса.
- Проверьте административную часть и внешний вид сайта.
Во время обновления WordPress может на короткое время включать режим технического обслуживания. Это нормально.
Нельзя закрывать страницу во время обновления?
Лучше дождаться окончания операции и сообщения WordPress об успешном обновлении.
Особенно это важно на медленном хостинге или при обновлении большого количества компонентов.
Что обязательно проверить после обновления
То, что главная страница открылась, ещё не означает, что обновление прошло идеально.
Нужно проверить основные функции сайта.
| Что проверить | Что сделать |
|---|---|
| Главная страница | Открыть в обычном и мобильном размере |
| Внутренние страницы | Проверить несколько разных типов страниц |
| Меню | Открыть основные пункты |
| Формы | Отправить тестовую заявку |
| Убедиться, что письмо действительно пришло | |
| Авторизация | Войти и выйти из аккаунта |
| Поиск | Выполнить тестовый поиск |
| Мобильная версия | Открыть сайт со смартфона |
| WooCommerce | Корзина → оформление заказа |
| Оплата | Проверить работу платёжного модуля |
| Кэш | Очистить кэш сайта/CDN |
| Админка | Открыть редактор страниц и основные разделы |
Не забудьте очистить кэш
После обновления тема или плагин могут использовать новые CSS и JavaScript-файлы, но браузер продолжит показывать старые файлы из кэша.
Из-за этого иногда кажется, что после обновления «сломался дизайн».
Очистите:
- кэш плагина WordPress;
- серверный кэш хостинга;
- CDN, если он используется;
- кэш браузера.
После этого снова проверьте страницу.
Что делать, если после обновления появилась ошибка
Первое правило — не начинать хаотично удалять файлы и менять настройки.
Вспомните, что именно обновлялось непосредственно перед появлением проблемы.
Если обновлялся один плагин
Попробуйте временно его отключить.
Если сайт снова заработал, причина, скорее всего, связана с этим плагином или его конфликтом с другим компонентом.
Если сайт показывает «Критическая ошибка»
WordPress имеет встроенный режим восстановления. В некоторых случаях на email администратора приходит специальная ссылка для входа в Recovery Mode.
Через него можно попасть в административную часть и отключить проблемный плагин или тему.
Если административная панель вообще не открывается
Плагин можно отключить через FTP или файловый менеджер хостинга.
Например:
/wp-content/plugins/woocommerce/
можно временно переименовать в:
/wp-content/plugins/woocommerce-disabled/
WordPress перестанет видеть этот плагин как активный.
Важно: использовать этот способ стоит только тогда, когда обычный вход в WordPress действительно невозможен.
Когда лучше сразу восстановить резервную копию
Откат имеет смысл, если после обновления:
- сайт полностью перестал работать;
- появилось большое количество PHP-ошибок;
- сломались важные функции;
- пропала верстка;
- не работает корзина или оформление заказа;
- невозможно быстро определить источник проблемы.
В этом случае иногда быстрее вернуть рабочую резервную копию, а проблему спокойно исследовать на тестовой версии сайта.
Автоматические обновления: включать или нет?
WordPress позволяет включить автоматическое обновление плагинов и тем.
Это удобно, но подходит не каждому сайту.
| Тип сайта | Автообновления |
|---|---|
| Простой блог без сложных доработок | Можно использовать |
| Небольшой информационный сайт | Обычно можно, если есть регулярные бэкапы |
| Корпоративный сайт | Лучше контролировать важные обновления |
| WooCommerce | Критичные плагины желательно обновлять вручную |
| Сайт с самописными функциями | Лучше ручное обновление после проверки |
| Старый сайт | Автоматические обновления могут быть рискованными |
Главное условие автоматического обновления — наличие регулярно создаваемых резервных копий и возможность быстро восстановить сайт.
Нужно ли обновлять плагин сразу после выхода новой версии?
Для обновлений безопасности затягивать обычно не стоит.
С функциональными крупными обновлениями сложнее.
Если сайт критически важен для бизнеса и обновление сильно меняет плагин, разумно сначала проверить его на тестовой версии.
Особенно это относится к:
- WooCommerce;
- Elementor и другим конструкторам;
- платёжным модулям;
- плагинам бронирования;
- мультиязычным сайтам;
- системам членства;
- интеграциям с CRM и внешними API.
Что делать с плагинами, которые давно не обновлялись
Сам факт отсутствия новой версии ещё не означает, что плагин плохой. Небольшой простой плагин действительно может годами не требовать изменений.
Но насторожиться стоит, если:
- плагин давно заброшен разработчиком;
- он несовместим с текущим WordPress или PHP;
- у него известны проблемы безопасности;
- появляются PHP-ошибки;
- он выполняет критически важную функцию сайта;
- его невозможно нормально обновлять.
В такой ситуации лучше подобрать поддерживаемую замену.
Обновление PHP — отдельная операция
Не нужно одновременно обновлять WordPress, 20 плагинов, тему и PHP.
Если после этого сайт сломается, определить причину будет значительно сложнее.
Оптимальный подход:
- создать резервную копию;
- привести WordPress, тему и плагины в актуальное состояние;
- проверить сайт;
- обновить PHP;
- снова проверить сайт.
Для старого проекта всё это лучше сначала выполнить на staging-копии.
Опасны ли большие скачки версий
Да, потенциальный риск выше.
Одно дело обновить недавно обслуживаемый сайт с предыдущей версии WordPress на актуальную. Совсем другое — открыть сайт, который не обновлялся пять лет, и попытаться одной кнопкой привести всё к текущему состоянию.
В старом проекте могут одновременно оказаться несовместимыми:
- WordPress;
- PHP;
- MySQL/MariaDB;
- тема;
- плагины;
- самописный код.
Такие проекты лучше обновлять поэтапно.
Короткий чек-лист безопасного обновления WordPress
| Этап | Что сделать |
|---|---|
| 1 | Создать резервную копию файлов и базы данных |
| 2 | Убедиться, что резервную копию можно восстановить |
| 3 | Проверить текущие версии WordPress и PHP |
| 4 | Посмотреть раздел «Здоровье сайта» |
| 5 | Для старого или сложного сайта создать staging-копию |
| 6 | Обновлять компоненты постепенно, а не всё сразу |
| 7 | После каждого важного обновления проверять сайт |
| 8 | Проверить формы, корзину, авторизацию и другие важные функции |
| 9 | Очистить кэш |
| 10 | При серьёзной проблеме выполнить откат из резервной копии |
Главное, что нужно запомнить
Обновлять WordPress необходимо, но делать это нужно контролируемо.
Для небольшого современного сайта процедура обычно выглядит просто:
резервная копия → обновление → проверка.
Для старого или технически сложного сайта:
резервная копия → тестовая копия → проверка совместимости → поэтапное обновление → тестирование → обновление рабочего сайта.
Именно резервная копия превращает обновление из потенциально опасной операции в контролируемую техническую процедуру.
FAQ — частые вопросы об обновлении WordPress
Нужно ли вообще обновлять WordPress, если сайт нормально работает?
Да. Обновления содержат исправления ошибок, изменения безопасности и улучшения совместимости. Если годами ничего не обновлять, в дальнейшем привести сайт в актуальное состояние становится намного сложнее.
Можно ли просто нажать «Обновить всё»?
Технически можно, но для рабочего сайта это не всегда лучший вариант. Если после массового обновления возникнет ошибка, будет сложнее определить её источник. Безопаснее обновлять компоненты постепенно.
Нужно ли делать резервную копию перед каждым обновлением?
Перед серьёзными обновлениями — обязательно. Особенно перед обновлением WordPress, активной темы, WooCommerce, конструктора страниц, платёжных модулей и других важных компонентов.
Достаточно ли резервной копии, которую делает хостинг?
В большинстве случаев — да, если вы точно знаете, что в копию входят и файлы сайта, и база данных, а хостинг позволяет быстро выполнить восстановление. Для критически важного сайта полезно иметь дополнительную копию отдельно от сервера.
Что делать, если после обновления сайт перестал открываться?
Сначала определите, что обновлялось последним. Если проблема появилась после обновления конкретного плагина, попробуйте его отключить. Если быстро восстановить работу не получается, обычно безопаснее вернуть резервную копию и искать причину на тестовой версии.
Можно ли обновлять тему WordPress?
Да. Но сначала нужно убедиться, что важные доработки не внесены непосредственно в файлы основной темы. Такие изменения при обновлении могут быть перезаписаны. Правильнее хранить их в дочерней теме или отдельном плагине.
Можно ли включить автоматическое обновление всех плагинов?
Для простого сайта с хорошей системой резервного копирования это допустимо. Для интернет-магазина, старого проекта или сайта с нестандартными доработками критичные плагины лучше обновлять контролируемо.
Нужно ли обновлять PHP вместе с WordPress?
PHP тоже необходимо поддерживать в актуальном состоянии, но лучше не менять PHP одновременно со всеми остальными компонентами. Сначала обновите и проверьте WordPress, тему и плагины, затем отдельно обновляйте PHP.
Что такое staging и нужен ли он обычному сайту?
Staging — это отдельная тестовая копия сайта. Для небольшого простого проекта он не всегда обязателен. Для интернет-магазина, старого сайта, крупного корпоративного проекта или сайта с самописными функциями staging значительно снижает риск.
Почему после обновления сайт выглядит неправильно, хотя ошибок нет?
Одна из распространённых причин — кэш. Браузер, WordPress, сервер или CDN могут продолжать отдавать старые CSS и JavaScript-файлы. После обновления очистите все уровни кэша и проверьте страницу ещё раз.