Как настроить автообновление плагинов WordPress без сюрпризов

avtoobnovlenie plaginov wordpress cover Без рубрики
Бэкап, три группы плагинов, авто только для антиспама и кэша. Формы и оплату - вручную. Письма WordPress, откат 6.6 и чек-лист проверки заявки на /kontakty.

Красные цифры «доступно обновлений» в админке WordPress пугают, а кнопка «обновить всё» кажется ловушкой: после неё пропала форма заявки или «поехала» главная. Марина, владелица студии, нажала «обновить все» перед записью клиентов — исчезла кнопка «Записаться», три часа ушли на поиск подрядчика. Схема без сюрпризов: бэкап, авто только у простых плагинов, формы и оплату — вручную. За 30-40 минут вы увидите, что включено, и перестанете бояться ночных патчей.

Автообновление плагинов в WordPress — не «включить всем» и не «запретить навсегда». Безопасный режим: бэкап → три группы плагинов → авто только у антиспама, кэша и мелких утилит → формы, оплату и конструктор страниц обновлять вручную. WordPress проверяет обновления два раза в сутки и присылает письмо с итогом. С версии 6.6 ядро может откатить плагин после сбоя, но смотрит только главную — сломанная форма может остаться незамеченной.

Обновления похожи на техосмотр машины: полезны, если есть запасное колесо. Владельцу салона или услуг не нужен код в functions.php — хватит экрана «Плагины», свежего бэкапа и проверки формы на странице контактов. Начнём с того, что нельзя отдавать на автопилот.

Разделите плагины на три группы, прежде чем нажимать «обновить всё»

Блокнот с тремя группами плагинов A B C на кухонном столе

Главная боль — одна кнопка ломает заявки, пока вы спите. Вместо «обновить всё» составьте список из трёх групп. На практике этого хватает, чтобы патчи безопасности приходили сами, а бизнес-логика не рушилась ночью.

Группа Примеры плагинов Автообновление Почему
A — фоновые Антиспам, кэш, мелкие утилиты из каталога WordPress.org Да Редко трогают вёрстку и формы
B — важные SEO, слайдеры, виджеты записи Только после бэкапа Могут изменить шаблон или мета-теги
C — критичные Формы заявок, оплата, конструктор страниц, запись клиентов Нет, только вручную Ломают заявки и checkout без белого экрана

Типичная ошибка — поставить авто всем плагинам «чтобы не думать». Избегайте этого: в реальном проекте именно плагин записи или корзины ломается тихо — сайт открывается, а кнопка исчезла. Откройте «Плагины», пройдитесь по списку и отметьте каждый плагин буквой A, B или C в блокноте.

Сделайте бэкап и откройте «Здоровье сайта» до любых настроек

Чеклист бэкапа и здоровья сайта на кухонном столе

Официальная документация WordPress прямо рекомендует настроить регулярные копии до автообновлений. Без бэкапа даже удачный откат в 6.6 не спасёт данные в формах.

  1. Создайте полную копию файлов и базы через UpdraftPlus, WPvivid или панель хостинга. Подробный разбор — в материале про бэкап WordPress перед правками.
  2. Убедитесь, что WordPress 5.5 или новее (колонка автообновлений появилась в 5.5; откат плагинов при сбое — с 6.6).
  3. Откройте «Инструменты → Здоровье сайта». Красные пункты про отложенные задачи (cron) или проверку сайта с самого себя (loopback) — повод написать в поддержку хостинга: фоновые обновления просто не запустятся.
  4. На «Консоль → Обновления» запишите время до следующего цикла автообновления — по умолчанию WordPress делает это два раза в сутки.
  5. Проверьте, что email администратора в «Настройки → Общие» рабочий: туда придёт отчёт после ночного цикла.

Если автообновления «не срабатывают», чаще виноват не «сломанный WordPress», а зависшие фоновые задачи. Исправление на стороне хостинга занимает один тикет, а не вечер с phpMyAdmin.

Включите автообновления в админке только для группы A

Макет экрана Плагины с автообновлением только для группы A

Боль «не понимаю, включено ли авто» решается без кода — в стандартном списке плагинов.

Workflow: Плагины → отметить группу A → «Включить автообновления» → для B и C → «Отключить автообновления» → Консоль → Обновления → записать время следующего цикла → дождаться письма → проверить форму заявки

  1. Войдите в wp-admin → «Плагины».
  2. Если колонки «Автоматическое обновление» нет — обновите ядро до 5.5+ или спросите хостинг, не отключил ли он функцию.
  3. Для одного плагина группы A нажмите ссылку «Включить автообновления» в его строке.
  4. Для нескольких сразу: отметьте чекбоксы → в выпадающем «Действия» выберите «Включить автообновления» → «Применить».
  5. Для плагинов групп B и C выберите «Отключить автообновления» тем же способом.
  6. На «Консоль → Обновления» подтвердите, что время следующего автообновления отображается — значит, цикл запланирован.

Используйте массовое действие «Включить автообновления» только для антиспама и кэша. Не включайте авто для WooCommerce, конструктора страниц и плагина форм — даже если хостинг «рекомендует обновлять всё».

Оставьте формы, оплату и конструктор на ручном контроле

С WordPress 6.6 (июль 2024) ядро умеет откатить плагин после неудачного автообновления — но проверяет только главную страницу на фатальную PHP-ошибку. Сломанная форма на /kontakty, корзина или админка могут остаться незамеченными, и откат не сработает. Это не паранойя, а ограничение из официального Field Guide 6.6.

Для плагинов группы C схема такая: бэкап → при возможности тест на копии сайта (staging) → обновление вручную на «Плагины → обновить» → проверка формы, оплаты и мобильной версии. На копии переносите файлы плагинов, а не заливаете тестовую базу поверх боевой — иначе потеряете реальные заявки.

*Instagram,Facebook (принадлежит компании Meta, признанной экстремистской и запрещённой на территории РФ)

Если хостинг навязал авто всем плагинам, отключите поштучно в админке. Полный запрет через константу в wp-config — крайняя мера только с бэкапом; патчи безопасности тогда придётся ставить руками по расписанию. Подробнее о безопасном обновлении ядра — в статье как обновить WordPress без поломки.

Расшифруйте письма WordPress после ночного цикла

После автообновления WordPress присылает администратору письмо: при успехе, при ошибке или при смешанном результате. Это ваш датчик «всё ок» или «срочно зайти».

  • Успех — перечислены обновлённые плагины, сайт доступен. Всё равно откройте главную и отправьте тестовую заявку с /kontakty.
  • Ошибка — плагин не обновился; с 6.6 возможна строка про откат (rollback), если на главной была фатальная ошибка.
  • Смешанный результат — часть плагинов обновилась, часть нет. Не игнорируйте: зайдите в «Плагины» и доведите критичные вручную после бэкапа.

Временная копия обновляемого плагина лежит в папке wp-content/upgrade-temp-backup/plugins/ — это подстраховка, не замена полному бэкапу. При сомнениях восстанавливайте сайт из вчерашней копии, а не гадайте по письму.

Убедитесь, что настройка сработала: чек-лист перед сном

Вы поймёте, что всё настроено правильно, если выполнены пункты ниже — это и есть критерий успеха без привлечения разработчика.

  1. В «Плагины» у фоновых утилит стоит «Отключить автообновления» как активная ссылка (значит, авто уже включено), у форм и оплаты — наоборот, «Включить автообновления».
  2. Есть свежий бэкап не старше суток.
  3. В «Здоровье сайта» нет ошибок про фоновые задачи и loopback.
  4. После первого ночного цикла пришло письмо от WordPress — прочитали и зашли на сайт.
  5. Главная открывается, форма на /kontakty отправляет тестовую заявку, мобильная версия не «плывёт».

Если критичных плагинов много, а копии сайта для тестов нет, проще один раз настроить схему с подрядчиком: опишите задачу через форму на сайте (мессенджер, без созвона) или в Telegram-канале. Раздел услуг — если нужен регулярный уход за WordPress и статьями.

Материал проверен: Андрей Дикий (создаёт сайты и продвигает их статьями, SEO/GEO).
Достоверность данных: wordpress.org/documentation (автообновления плагинов, 2 цикла в сутки, письма админу), developer.wordpress.org (фильтр auto_update_plugin, loopback), make.wordpress.org/core Field Guide 6.6 (откат при fatal на главной); частотность запросов — Яндекс Вордстат, прогон 2026-09-09 (MCP недоступен, LSI по SERP).

Частые вопросы

Можно ли отключить автообновление плагинов WordPress полностью?

Да: по каждому плагину в «Плагины» выберите «Отключить автообновления» или массовое действие для всего списка. Глобальный запрет через wp-config (AUTOMATIC_UPDATER_DISABLED) — только если понимаете, что патчи придётся ставить вручную. Перед любым глобальным запретом сделайте бэкап.

Безопасно ли автообновление плагинов WordPress?

Для группы A из каталога WordPress.org — да, если есть бэкап и рабочий email. Для форм, оплаты и конструктора — нет в режиме «включить всем». WordPress 6.6 частично страхует откатом на главной, но не проверяет внутренние страницы.

Что делать, если плагин сломал сайт после обновления?

Восстановите бэкап или откатите версию плагина (в админке с WP 6.3+ или через плагин Rollback). Проверьте папку upgrade-temp-backup. Не нажимайте «обновить всё» снова, пока не выясните, какой плагин виноват.

Нужен ли staging перед обновлениями WordPress?

Для критичных плагинов — желательно. Обновите спорный плагин на копии, проверьте форму и оплату, на бой перенесите только файлы плагина. Без staging хотя бы делайте бэкап и обновляйте по одному плагину в нерабочее время.

Как часто WordPress сам обновляет плагины?

Два раза в сутки, точное время до следующего цикла показано на «Консоль → Обновления». Если цикл не идёт, смотрите «Здоровье сайта» — часто мешают cron и loopback на хостинге.

Чем отличается автообновление от кнопки «обновить всё»?

«Обновить всё» ставит все доступные версии сразу, в том числе крупные, без вашего отбора. Автообновление работает по расписанию и только у отмеченных плагинов — обычно мелкие патчи безопасности. Критичные плагины лучше обновлять вручную после проверки.

Хостинг сам обновляет плагины — как вернуть контроль?

Отключите авто поштучно в «Плагины» или попросите поддержку хостинга не трогать формы и оплату. Зафиксируйте список группы C и проверяйте сайт после каждого их вмешательства так же, как после своего автоцикла.

*Instagram,Facebook (принадлежит компании Meta, признанной экстремистской и запрещённой на территории РФ)
Новый маркетинг с искусственным интеллектом
Добавить комментарий