Коротко. После установки WordPress нужно закрыть три зоны за один заход: безопасность (логин, пароль, лишние учётки), техническую базу (ЧПУ-адреса, часовой пояс, кэш, бэкап) и видимость в поиске (сайт часто по умолчанию закрыт от индексации, SEO-плагин, счётчики). На типовом сайте-визитке это 15 шагов и 1,5-2 часа своими руками при базовом знании админки; если сайт сложнее лендинга — разумнее отдать разработчику, это займёт у него 2-4 часа и обойдётся в 5 000-15 000 ₽.
Первым делом — проверить, не закрыт ли сайт от поисковиков
Самая частая и самая дорогая ошибка после установки — забытая галочка «Попросить поисковые системы не индексировать сайт» в Настройки → Чтение. WordPress включает её автоматически на новых установках, чтобы черновой сайт не попал в индекс раньше времени, и если её не снять после запуска, сайт может простоять невидимым для Яндекса и Google неделями — пока кто-то не заметит нулевой трафик. Проверка занимает 10 секунд, поэтому логично сделать её первым шагом, а не последним пунктом чек-листа.
Следом стоит настроить структуру постоянных ссылок (Настройки → Постоянные ссылки → «Название записи»). По умолчанию WordPress использует адреса вида site.ru/?p=123 — они не читаются ни человеком, ни поисковиком. Менять permalinks после того, как страницы уже проиндексированы, а на сайт есть ссылки, — плохая идея: старые адреса превращаются в 404, и это отдельная работа по настройке редиректов. Поэтому структуру ссылок фиксируют один раз, до того как сайт увидят первые посетители.
Базовые настройки, без которых сайт работает криво
- Часовой пояс и формат даты (Настройки → Общие) — по умолчанию стоит UTC, из-за этого время публикации записей и логи расходятся с реальным на 3 часа для Москвы.
- Название и слоган сайта — попадают в тег title и сниппет в поиске, если тема их использует; пустой слоган «Just another WordPress site» иногда утекает в продакшн, если про него забыли.
- Отключить комментарии для сайта-визитки или интернет-магазина, если блог не планируется, — иначе форма комментариев становится основной целью спам-ботов уже в первую неделю.
- Удалить демо-контент — тестовую запись «Hello world!», страницу «Образец страницы» и стандартный плагин Hello Dolly, который не выполняет ничего полезного и просто занимает память.
Безопасность: закрыть дыры, которые ищут ботами в первую очередь
Логин admin и слабый пароль — первое, что перебирают автоматические скрипты в первые сутки после появления сайта в интернете, независимо от того, насколько он «маленький и никому не нужный». Ботам всё равно, сколько у сайта посетителей — их интересует сама точка входа. Обязательный минимум: уникальный логин администратора (не admin, не название компании), длинный пароль или менеджер паролей, ограничение числа попыток входа плагином вроде Limit Login Attempts.
Дальше — технические мелочи, которые снижают площадь атаки: отключить редактор тем и плагинов в админке (константа DISALLOW_FILE_EDIT в wp-config.php запрещает править код прямо из браузера, если аккаунт всё же взломают), скрыть номер версии WordPress в исходном коде страницы, удалить неиспользуемые темы и плагины — они не работают, но продолжают быть уязвимостью, если их не обновляют.
Резервное копирование логично настроить в первый день, а не когда сайт уже сломался. Автоматический бэкап раз в сутки с хранением копий за 7-14 дней — разумный минимум для сайта, куда вносят изменения регулярно; для статичного сайта-визитки хватит и еженедельного.
SEO-минимум: то, без чего продвижение не начнётся
Установка SEO-плагина (Yoast SEO или Rank Math) — это не про магию продвижения, а про базовую техническую гигиену: он формирует sitemap.xml, даёт управлять title и description для каждой страницы, подключает разметку Schema.org. Без него все эти вещи придётся делать руками или они не будут работать вовсе.
Дальше — три вещи, которые часто забывают именно потому, что они не видны в интерфейсе сайта:
- Проверить
robots.txt— WordPress генерирует его виртуально, но правила там общие; для многих сайтов нужны точечные правки под структуру каталогов; - Отправить sitemap.xml в Яндекс.Вебмастер и Google Search Console — без этого шага поисковики найдут сайт сами, но заметно медленнее;
- Установить счётчики аналитики (Яндекс.Метрика, при необходимости Google Analytics) — без них первые недели работы сайта проходят вслепую, и данные за этот период восстановить уже нельзя.
Подробный процесс сборки поискового ядра под конкретный бизнес — отдельная задача уже после того, как техническая база настроена; с неё логично начинать SEO-продвижение.
Производительность: кэш и сжатие изображений
Сайт на WordPress без плагина кэширования отдаёт каждую страницу, собирая её из базы данных заново при каждом визите — это заметно медленнее, чем отдача готовой закэшированной копии. Плагин кэширования (WP Super Cache, W3 Total Cache или аналог) настраивается за 15-20 минут и обычно даёт наиболее заметный прирост скорости из всех действий в этом списке. Второй по значимости шаг — плагин для сжатия изображений (например, автоматическая конвертация в WebP): тяжёлые несжатые фотографии — самая частая причина медленной загрузки главной страницы.
Что можно сделать самому, а что лучше отдать разработчику
| Задача | Своими силами | Время специалиста |
|---|---|---|
| Базовые настройки, permalinks, часовой пояс | Да, 15-20 минут | — |
| Безопасность (логин, лимит попыток входа) | Да, 20-30 минут | — |
| SEO-плагин и базовые мета-теги | Да, с инструкцией плагина | 30-60 минут, если нужна точная настройка под структуру |
| wp-config.php, константы безопасности | Рискованно без опыта | 30 минут |
| Настройка кэша под конкретный хостинг | Средне — зависит от хостинга | 30-60 минут |
| Полный аудит и настройка под запуск | Не рекомендуется для коммерческого сайта | 2-4 часа, 5 000-15 000 ₽ |
Граница простая: для личного блога или сайта-визитки без приёма платежей весь список реально закрыть самостоятельно за один вечер по инструкции. Если на сайте есть форма заявок, оплата или личный кабинет — цена ошибки в безопасности или в галочке индексации становится выше стоимости часа специалиста, и тогда логичнее отдать настройку на техническую поддержку.
Частые вопросы
Сколько времени занимает вся настройка после установки?
Для типового сайта-визитки — 1,5-2 часа самостоятельно, если следовать чек-листу по порядку. У специалиста, который делает это регулярно, — 2-4 часа с учётом более тщательной настройки безопасности и кэша под конкретный хостинг.
Что будет, если пропустить пункт про запрет индексации?
Если галочка «не индексировать» осталась включена, сайт не появится в поиске — Яндекс и Google просто не будут его сканировать. Это не блокировка и не штраф, но заметить проблему обычно удаётся только по нулевому трафику, то есть с задержкой в недели.
Нужен ли отдельный плагин безопасности вроде Wordfence?
Не обязателен, если закрыты базовые пункты: сложный логин, лимит попыток входа, регулярные обновления и бэкапы. Плагин безопасности добавляет удобство мониторинга и файрвол на уровне приложения, но не заменяет эти базовые шаги — только дополняет их.
Можно ли настроить WordPress по этому чек-листу без знания кода?
Да, 12 из 15 шагов делаются через админку и плагины без единой строчки кода. Работа с wp-config.php — единственный пункт, где полезна базовая техническая грамотность или помощь разработчика, поскольку ошибка в этом файле может временно положить сайт.
Что делать, если сайт уже месяц работает без этой настройки?
Пройти чек-лист сейчас — большинство пунктов не теряют смысла задним числом. Единственное исключение — permalinks: если сайт уже проиндексирован и на него есть внешние ссылки, менять структуру адресов нужно вместе с настройкой 301-редиректов, иначе часть ссылочного веса и позиций в поиске потеряется.
Проверить, всё ли настроено правильно после запуска сайта на WordPress
Посмотрим на текущие настройки, безопасность и индексацию — и скажем, что стоит поправить в первую очередь.