Неочевидные настройки WordPress, которые стоит проверить прямо сейчас

Вы думаете, что знаете WordPress? Эти скрытые настройки есть у каждого, но 90% пользователей о них не догадываются. Проверьте их прямо сейчас — они могут кардинально изменить работу вашего сайта.

Краткое содержание

🔧 1. Настройки производительности, которые спрятаны

1.1 Хранилище транзиентов (Transients)

Где: База данных, но управлять можно через плагин
Что делает: Хранит временные данные (кеш настроек, результаты запросов)
Проблема: Может разрастись до гигабайтов

Как проверить:

  1. Установите плагин «Transients Manager»

  2. Зайдите в Инструменты → Transients

  3. Удалите все истёкшие (Expired)

  4. Посмотрите самые большие — возможно, плагин хранит там тонны данных

1.2 Автосохранения и ревизии

Где: wp-config.php (или настройки через плагин)
Что делают: Создают черновики и версии постов

Оптимальные настройки:

php
// В wp-config.php: define('WP_POST_REVISIONS', 5); // Максимум 5 ревизий define('AUTOSAVE_INTERVAL', 180); // Сохранять каждые 3 минуты

Как проверить текущее состояние:

sql
-- В phpMyAdmin выполните: SELECT COUNT(*) FROM wp_posts WHERE post_type = 'revision'; SELECT COUNT(*) FROM wp_posts WHERE post_type = 'autosave';

🔐 2. Безопасность: настройки, о которых не говорят

2.1 Скрытая защита от XML-RPC

Что такое XML-RPC: Устаревший протокол для удалённого доступа
Проблема: Используется для брутфорс-атак

Как отключить:

  1. В .htaccess добавьте:

apache
# Блокировка XML-RPC
<Files xmlrpc.php>
order deny,allow
deny from all
</Files>
  1. Или через плагин «Disable XML-RPC»

2.2 Автоматические обновления для всего

Где: wp-config.php
Что делает: Автообновление даже минорных версий WordPress

php
define('WP_AUTO_UPDATE_CORE', 'minor'); // Только минорные обновления // Или: define('WP_AUTO_UPDATE_CORE', true); // Все обновления

Важно: Обновления безопасности приходят как минорные!

2.3 Запрет на выполнение PHP в uploads

Проблема: Хакеры загружают PHP-файлы через форму загрузки

Решение: В .htaccess в папке wp-content/uploads/:

apache
<Files *.php>
deny from all
</Files>

📊 3. SEO-настройки, которые пропускают даже плагины

3.1 Канонические ссылки для архивов

Проблема: Архивы (категории, теги) могут иметь дубли

Как проверить:
В header.php темы найдите:

php
<link rel="canonical" href="<?php echo esc_url( get_permalink() ); ?>" />

Если его нет для архивов — тема неполная.

Решение: Установите Rank Math или Yoast SEO, они добавят автоматически.

3.2 Размер выводимых анонсов (excerpt)

Где: functions.php
Проблема: Слишком длинные или короткие анонсы в RSS и на сайте

Настройка:

php
// Длина анонса в словах function custom_excerpt_length($length) { return 30; // 30 слов } add_filter('excerpt_length', 'custom_excerpt_length'); // Окончание анонса function custom_excerpt_more($more) { return '...'; } add_filter('excerpt_more', 'custom_excerpt_more');

🗄️ 4. Настройки базы данных, влияющие на скорость

4.1 Кодировка таблиц

Проблема: Разные кодировки = медленные JOIN-запросы

Проверка в phpMyAdmin:

sql
SHOW TABLE STATUS;

Смотрите столбец Collation — везде должен быть utf8mb4_unicode_ci

Исправление:

sql
ALTER TABLE wp_posts CONVERT TO CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;

4.2 Размер индексов

Проблема: Большие индексы без надобности

Оптимизация:

sql
-- Смотрим самые большие таблицы SELECT 
    table_name AS `Table`, round(((data_length + index_length) / 1024 / 1024), 2) `Size in MB` FROM information_schema.TABLES WHERE table_schema = "ваша_база" ORDER BY (data_length + index_length) DESC;

📱 5. Мобильные настройки, о которых забывают

5.1 Viewport meta tag

Проверка: Посмотрите исходный код страницы
Должно быть:

html
<meta name="viewport" content="width=device-width, initial-scale=1">

Если нет: Добавьте в header.php или через плагин.

5.2 Tap targets (области нажатия)

Проблема: Кнопки слишком маленькие для пальца

Проверка в Google PageSpeed Insights: Раздел «Accessibility»

Минимальный размер: 48×48px

Исправление в CSS:

css
a, button, .menu-item { min-height: 48px; min-width: 48px; padding: 12px; /* для текстовых ссылок */ }

🔍 6. Настройки поиска и 404

6.1 Поиск по произвольным полям

По умолчанию: Ищет только по заголовку и контенту

Расширение:

php
// В functions.php add_filter('pre_get_posts', function($query) { if ($query->is_search && !is_admin()) { $query->set('meta_query', array( array( 'key' => '_your_custom_field', 'value' => $query->query_vars['s'], 'compare' => 'LIKE' ) )); } return $query; });

6.2 Кастомная страница 404

Проверка: Перейдите на вашсайт.ru/asdfghjkl

Что должно быть:

  1. Поиск по сайту

  2. Популярные статьи

  3. Карта сайта

  4. Контактная форма

Как создать: Сделайте страницу «404» → назначьте шаблон «404» в настройках темы.

📨 7. Почтовые настройки

7.1 Отправка через SMTP

Проблема: 80% писем с WordPress попадают в спам

Решение: Плагин «WP Mail SMTP»
Настройте через:

  • Gmail/Google Workspace

  • Яндекс.Почта

  • SendGrid/Mailgun (бесплатные тарифы)

7.2 Заголовки писем

Проверьте: Приходят ли письма с вашего домена?

Исправление:

php
// В functions.php add_filter('wp_mail_from', function($email) { return 'noreply@вашдомен.ru'; }); add_filter('wp_mail_from_name', function($name) { return 'Название вашего сайта'; });

🗺️ 8. Настройки карты сайта (sitemap)

8.1 Включение/отключение автора в sitemap

Проблема: SEO-плагины включают авторов по умолчанию

Для Yoast SEO: SEO → Поисковая оптимизация → Архивы авторов → «Нет»

Для Rank Math: Rank Math → Настройки Sitemap → Пользователи → отключить

8.2 Приоритеты и частота обновления

Проверка: Откройте вашсайт.ru/sitemap.xml

Должно быть:

  • Главная страница: priority=1, changefreq=daily

  • Страницы: priority=0.8, changefreq=weekly

  • Записи: priority=0.6, changefreq=monthly

  • Архивы: priority=0.4, changefreq=yearly

🎛️ 9. Настройки кеширования

9.1 Объектный кеш (Object Cache)

Проверка: Есть ли в wp-config.php:

php
define('WP_CACHE', true);

Если используете Redis/Memcached:

php
define('WP_REDIS_HOST', 'localhost'); define('WP_REDIS_PORT', 6379); define('WP_REDIS_TIMEOUT', 1); define('WP_REDIS_READ_TIMEOUT', 1);

9.2 Кеш браузера

Проверка в .htaccess:

apache
<IfModule mod_expires.c>
    ExpiresActive On
    ExpiresByType image/jpg "access plus 1 year"
    ExpiresByType text/css "access plus 1 month"
</IfModule>

📈 10. Аналитика и мониторинг

10.1 Время ответа сервера

Проверка: В Google Analytics:
Поведение → Скорость сайта → Время сервера

Должно быть: < 200мс

Мониторинг: Сервис UptimeRobot (бесплатно)

10.2 Ошибки PHP

Логирование: В wp-config.php:

php
define('WP_DEBUG', true); define('WP_DEBUG_LOG', true); // Лог в wp-content/debug.log define('WP_DEBUG_DISPLAY', false); // Не показывать на сайте

📋 Чек-лист «Проверка за 15 минут»

Срочно (5 минут):

  • Проверить автообновления (WP_AUTO_UPDATE_CORE)

  • Отключить XML-RPC (через .htaccess)

  • Проверить страницу 404

Сегодня (10 минут):

  • Настроить SMTP для почты

  • Проверить кодировку БД

  • Оптимизировать таблицы в phpMyAdmin

  • Проверить мобильный viewport

На этой неделе:

  • Настроить объектный кеш

  • Проверить логи ошибок (debug.log)

  • Оптимизировать sitemap

  • Настроить мониторинг uptime

⚠️ Предупреждения

Перед изменением:

  1. Сделайте бэкап (база данных + файлы)

  2. Проверьте на тестовом сайте (staging)

  3. По одному изменению за раз

Опасные настройки:

php
// НИКОГДА не ставьте на боевом сайте: define('WP_DEBUG', true); define('WP_DEBUG_DISPLAY', true); // Осторожно с этим: define('DISABLE_WP_CRON', true); // Отключает крон

🆘 «Я что-то сломал!»

Быстрое восстановление:

  1. Отключите последний плагин через FTP

  2. Верните старый .htaccess из бэкапа

  3. Закомментируйте изменения в wp-config.php

  4. Используйте резервную копию

Куда смотреть логи:

  1. Хостинг: Панель управления → Логи

  2. WordPress: wp-content/debug.log

  3. Сервер: /var/log/apache2/error.log

🎯 Итог для самых занятых

Если у вас есть только 5 минут:

  1. Включите автообновления: define('WP_AUTO_UPDATE_CORE', 'minor');

  2. Отключите XML-RPC через .htaccess

  3. Проверьте страницу 404

Эти три настройки дадут 80% результата по безопасности и SEO.

Помните: WordPress — как автомобиль. Регулярное ТО (проверка настроек) предотвращает аварии (взломы, падение позиций, медленную работу).

Начните с чек-листа выше. Через месяц эти проверки войдут в привычку, и ваш сайт станет стабильнее, быстрее и безопаснее. Удачи!