Неочевидные настройки WordPress, которые стоит проверить прямо сейчас
Вы думаете, что знаете WordPress? Эти скрытые настройки есть у каждого, но 90% пользователей о них не догадываются. Проверьте их прямо сейчас — они могут кардинально изменить работу вашего сайта.
🔧 1. Настройки производительности, которые спрятаны
1.1 Хранилище транзиентов (Transients)
Где: База данных, но управлять можно через плагин
Что делает: Хранит временные данные (кеш настроек, результаты запросов)
Проблема: Может разрастись до гигабайтов
Как проверить:
- Установите плагин «Transients Manager»
- Зайдите в Инструменты → Transients
- Удалите все истёкшие (Expired)
- Посмотрите самые большие — возможно, плагин хранит там тонны данных
1.2 Автосохранения и ревизии
Где: wp-config.php (или настройки через плагин)
Что делают: Создают черновики и версии постов
Оптимальные настройки:
// В wp-config.php: define('WP_POST_REVISIONS', 5); // Максимум 5 ревизий define('AUTOSAVE_INTERVAL', 180); // Сохранять каждые 3 минуты
Как проверить текущее состояние:
-- В phpMyAdmin выполните: SELECT COUNT(*) FROM wp_posts WHERE post_type = 'revision'; SELECT COUNT(*) FROM wp_posts WHERE post_type = 'autosave';
🔐 2. Безопасность: настройки, о которых не говорят
2.1 Скрытая защита от XML-RPC
Что такое XML-RPC: Устаревший протокол для удалённого доступа
Проблема: Используется для брутфорс-атак
Как отключить:
-
В
.htaccessдобавьте:
# Блокировка XML-RPC <Files xmlrpc.php> order deny,allow deny from all </Files>
- Или через плагин «Disable XML-RPC»
2.2 Автоматические обновления для всего
Где: wp-config.php
Что делает: Автообновление даже минорных версий WordPress
define('WP_AUTO_UPDATE_CORE', 'minor'); // Только минорные обновления // Или: define('WP_AUTO_UPDATE_CORE', true); // Все обновления
Важно: Обновления безопасности приходят как минорные!
2.3 Запрет на выполнение PHP в uploads
Проблема: Хакеры загружают PHP-файлы через форму загрузки
Решение: В .htaccess в папке wp-content/uploads/:
<Files *.php> deny from all </Files>
📊 3. SEO-настройки, которые пропускают даже плагины
3.1 Канонические ссылки для архивов
Проблема: Архивы (категории, теги) могут иметь дубли
Как проверить:
В header.php темы найдите:
<link rel="canonical" href="<?php echo esc_url( get_permalink() ); ?>" /> Если его нет для архивов — тема неполная.
Решение: Установите Rank Math или Yoast SEO, они добавят автоматически.
3.2 Размер выводимых анонсов (excerpt)
Где: functions.php
Проблема: Слишком длинные или короткие анонсы в RSS и на сайте
Настройка:
// Длина анонса в словах function custom_excerpt_length($length) { return 30; // 30 слов } add_filter('excerpt_length', 'custom_excerpt_length'); // Окончание анонса function custom_excerpt_more($more) { return '...'; } add_filter('excerpt_more', 'custom_excerpt_more');
🗄️ 4. Настройки базы данных, влияющие на скорость
4.1 Кодировка таблиц
Проблема: Разные кодировки = медленные JOIN-запросы
Проверка в phpMyAdmin:
SHOW TABLE STATUS;
Смотрите столбец Collation — везде должен быть utf8mb4_unicode_ci
Исправление:
ALTER TABLE wp_posts CONVERT TO CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
4.2 Размер индексов
Проблема: Большие индексы без надобности
Оптимизация:
-- Смотрим самые большие таблицы SELECT table_name AS `Table`, round(((data_length + index_length) / 1024 / 1024), 2) `Size in MB` FROM information_schema.TABLES WHERE table_schema = "ваша_база" ORDER BY (data_length + index_length) DESC;
📱 5. Мобильные настройки, о которых забывают
5.1 Viewport meta tag
Проверка: Посмотрите исходный код страницы
Должно быть:
<meta name="viewport" content="width=device-width, initial-scale=1"> Если нет: Добавьте в header.php или через плагин.
5.2 Tap targets (области нажатия)
Проблема: Кнопки слишком маленькие для пальца
Проверка в Google PageSpeed Insights: Раздел «Accessibility»
Минимальный размер: 48×48px
Исправление в CSS:
a, button, .menu-item { min-height: 48px; min-width: 48px; padding: 12px; /* для текстовых ссылок */ }
🔍 6. Настройки поиска и 404
6.1 Поиск по произвольным полям
По умолчанию: Ищет только по заголовку и контенту
Расширение:
// В functions.php add_filter('pre_get_posts', function($query) { if ($query->is_search && !is_admin()) { $query->set('meta_query', array( array( 'key' => '_your_custom_field', 'value' => $query->query_vars['s'], 'compare' => 'LIKE' ) )); } return $query; });
6.2 Кастомная страница 404
Проверка: Перейдите на вашсайт.ru/asdfghjkl
Что должно быть:
- Поиск по сайту
- Популярные статьи
- Карта сайта
- Контактная форма
Как создать: Сделайте страницу «404» → назначьте шаблон «404» в настройках темы.
📨 7. Почтовые настройки
7.1 Отправка через SMTP
Проблема: 80% писем с WordPress попадают в спам
Решение: Плагин «WP Mail SMTP»
Настройте через:
- Gmail/Google Workspace
- Яндекс.Почта
- SendGrid/Mailgun (бесплатные тарифы)
7.2 Заголовки писем
Проверьте: Приходят ли письма с вашего домена?
Исправление:
// В functions.php add_filter('wp_mail_from', function($email) { return 'noreply@вашдомен.ru'; }); add_filter('wp_mail_from_name', function($name) { return 'Название вашего сайта'; });
🗺️ 8. Настройки карты сайта (sitemap)
8.1 Включение/отключение автора в sitemap
Проблема: SEO-плагины включают авторов по умолчанию
Для Yoast SEO: SEO → Поисковая оптимизация → Архивы авторов → «Нет»
Для Rank Math: Rank Math → Настройки Sitemap → Пользователи → отключить
8.2 Приоритеты и частота обновления
Проверка: Откройте вашсайт.ru/sitemap.xml
Должно быть:
- Главная страница: priority=1, changefreq=daily
- Страницы: priority=0.8, changefreq=weekly
- Записи: priority=0.6, changefreq=monthly
- Архивы: priority=0.4, changefreq=yearly
🎛️ 9. Настройки кеширования
9.1 Объектный кеш (Object Cache)
Проверка: Есть ли в wp-config.php:
define('WP_CACHE', true);
Если используете Redis/Memcached:
define('WP_REDIS_HOST', 'localhost'); define('WP_REDIS_PORT', 6379); define('WP_REDIS_TIMEOUT', 1); define('WP_REDIS_READ_TIMEOUT', 1);
9.2 Кеш браузера
Проверка в .htaccess:
<IfModule mod_expires.c>
ExpiresActive On
ExpiresByType image/jpg "access plus 1 year"
ExpiresByType text/css "access plus 1 month"
</IfModule> 📈 10. Аналитика и мониторинг
10.1 Время ответа сервера
Проверка: В Google Analytics:
Поведение → Скорость сайта → Время сервера
Должно быть: < 200мс
Мониторинг: Сервис UptimeRobot (бесплатно)
10.2 Ошибки PHP
Логирование: В wp-config.php:
define('WP_DEBUG', true); define('WP_DEBUG_LOG', true); // Лог в wp-content/debug.log define('WP_DEBUG_DISPLAY', false); // Не показывать на сайте
📋 Чек-лист «Проверка за 15 минут»
Срочно (5 минут):
-
Проверить автообновления (
WP_AUTO_UPDATE_CORE) - Отключить XML-RPC (через .htaccess)
- Проверить страницу 404
Сегодня (10 минут):
- Настроить SMTP для почты
- Проверить кодировку БД
- Оптимизировать таблицы в phpMyAdmin
- Проверить мобильный viewport
На этой неделе:
- Настроить объектный кеш
- Проверить логи ошибок (debug.log)
- Оптимизировать sitemap
- Настроить мониторинг uptime
⚠️ Предупреждения
Перед изменением:
- Сделайте бэкап (база данных + файлы)
- Проверьте на тестовом сайте (staging)
- По одному изменению за раз
Опасные настройки:
// НИКОГДА не ставьте на боевом сайте: define('WP_DEBUG', true); define('WP_DEBUG_DISPLAY', true); // Осторожно с этим: define('DISABLE_WP_CRON', true); // Отключает крон
🆘 «Я что-то сломал!»
Быстрое восстановление:
- Отключите последний плагин через FTP
- Верните старый .htaccess из бэкапа
- Закомментируйте изменения в wp-config.php
- Используйте резервную копию
Куда смотреть логи:
- Хостинг: Панель управления → Логи
- WordPress:
wp-content/debug.log - Сервер:
/var/log/apache2/error.log
🎯 Итог для самых занятых
Если у вас есть только 5 минут:
- Включите автообновления:
define('WP_AUTO_UPDATE_CORE', 'minor'); - Отключите XML-RPC через .htaccess
- Проверьте страницу 404
Эти три настройки дадут 80% результата по безопасности и SEO.
Помните: WordPress — как автомобиль. Регулярное ТО (проверка настроек) предотвращает аварии (взломы, падение позиций, медленную работу).
Начните с чек-листа выше. Через месяц эти проверки войдут в привычку, и ваш сайт станет стабильнее, быстрее и безопаснее. Удачи!