Пакетные решения для WordPress и WooCommerce от топовых Российских авторов!
Как только мы в первый раз задумываемся о защите WordPress сайта, мы еще не осознаем до конца о том, что существует много различных шагов, которые мы можем предпринять в качестве превентивных мер по защите сайта, интернет-магазина или просто блога.
Последнее, что вам нужно, это проснуться однажды утром и обнаружить сайт в руинах. Сегодня мы собираемся поделиться множеством советов, стратегий и методов, которые вы сможете применить и тем самым улучшить безопасность WordPress сайта, да и просто спокойно спасть.
Первый вопрос, который вас наверняка интересует, безопасен ли сам посебе WordPress? В целом – Да. Тем не менее, владельцы WordPress сайтов часто сталкиваются со взломами, крашами и утечкой данных. Чаще всего это происходит из-за того, что пользователи продолжают следовать наихудшим методам обеспечения безопасности.
Использование устаревшего ядра WordPress, обнуленных (nulled) плагинов, не качественного системного администрирования, управления учетными данными и отсутствия необходимых знаний в Интернете и безопасности держат хакеров, так сказать, всегда в тонусе ?. Даже лидеры отрасли не всегда уделяют достаточно внимания, такой важной составляющей, как безопасность их WordPress сайта.
Согласно исследованию, проведенному компанией Sucuri за 2019 год, WordPress, как платформа, продолжает лидировать среди всех зараженных веб-сайтов, над которыми они работали (94%). А рост по сравнению с 2018 годом составил 4%. Ждем отчета за 2020, но принципиально картина не изменится.
WordPress, как CMS, используют более 35% всех веб-сайтов и неудивительно, что существует сотни тысяч комбинаций различных, как бесплатных, так и премиальных тем и плагинов и что уязвимости существуют и постоянно обнаруживаются.
Но к счастью, существует большое сообщество вокруг платформы WordPress, что гарантирует, что вновь обнаруженные уязвимости буду исправлены в кратчайшие сроки. По состоянию на 2020 год в состав WordPress команды по обеспечению безопасности вошли 50 экспертов, в том числе ведущие разработчики и исследователи в области цифровой защиты – около половины из них являются сотрудниками «Automattic».
Backdoor(бэкдор) – уязвимость, которая предоставляет злоумышленникам скрытые проходы, обходящие протоколы безопасности для получения доступа к веб-сайтам на WordPress не стандартным методом – wp-admin, SFTP, FTP и так далее. Использования этой уязвимости позволяют хакерам нанести ущерб серверам хостинга с последующем «межсайтовым» заражением – компрометация нескольких сайтов, размещенных на одном сервере.
В четвёртом квартале 2019 года, «Sucuri» сообщили, что бэкдоры по-прежнему являются одним из самых, часто используемых действий, предпринимаемых злоумышленниками для взлома, при этом почти 47% зараженных сайтов имеют ту ил иную форму бэкдора.
Бэкдоры часто маскируются и выглядят как легитимные файлы WordPress ядра или темы/плагина, дают доступ, как к файловой системе, так и базе данных, используя слабые места и ошибки в устаревших (вовремя не обновлённых) версиях. Провал TimThumb (PHP скрипт, который часто используется авторами тем для работы с изображениями), более известный как «Уязвимость нулевого дня» был ярким тому примером. Бэкдор использовал скрытые скрипты и устаревшее ПО, которое скомпрометировало миллионы сайтов, в уже далёком, 2013 году.
Профилактика и лечение этого типа уязвимости довольна проста. Вы можете выполнить проверку вашего WordPress сайт с помощью SiteCheck, который легко обнаружит этот и другие бэкдоры.
Двухфакторная аутентификация, блокировка IP-адресов, ограничение доступа администратора и предотвращение несанкционированного выполнения файлов PHP легко устраняет распространенные бэкдор-угроз, о которых мы поговорим подробнее ниже.
Эксплойт «Pharma Hack» используется, как метод для вставки вредоносного кода в устаревшие версии сайтов и плагинов для WordPress, а как следствие происходит подмена мета-тэгов. В SERP (результат выдачи поисковых систем) вместо вашего сайта, пользователи видят рекламу фармацевтических компаний. Уязвимость представляет собой скорее угрозу спама, чем традиционное вредоносное ПО, но дает поисковым системам достаточно оснований для блокировки сайта.
Движущий силой «Pharma Hack» являются бэкдоры в плагинах, темах и базах данных, которые можно очистить, следуя инструкциям из этого, старого, но полезного поста от Sucuri. Вы можете легко предупредить «Pharma Hacks», регулярно обновляя ядро, темы и плагины WordPress.
Brute-force – это, в первую очередь, попытка авторизации методом перебора. Используются скрипты перебирают пароли, а в случае успеха, злоумышленники получают доступ к вашему сайту. Ограничение кол-ва возможных попыток авторизации, двухэтапная аутентификация, логирование, использование белых и черных списков IP-адресов, а так же надежных паролей – являются одними из самых простых и высокоэффективных способов предотвращения такого рода атак.
Но, к сожалению, некоторые владельцы веб-сайтов WordPress не выполняют эти меры безопасности, тогда как хакеры легко могут скомпрометировать до 30 000 веб-сайтов за один день, используя атаки методом «Brute-force».
Перенаправления создаются благодаря бэкдорам и внедряют код в файлы сайта. На зараженных субъектах, сценарии для перанаправления, часто расположены в файле.htaccess , но также часто можно встретить как в ядре WordPress, так и в файлах темы (например в index.php). Действуя скрытно и направляя ваш трафик на вредоносные или рекламные сайты. Мы расскажем о некоторых способах их предотвращения в наших шагах по защите WordPress ниже.
XSS – метод, при котором скрипт внедряется в тело веб-сайт или приложения. Обычно это JS-скрипты которые работают на стороне браузера конечного пользователя без его ведома и без ведома владельца сайта. Целью обычно является получение файлов cookie или данных сеанса или, возможно, даже перезапись HTML на странице.
Одна из самых опасных уязвимостей, которая вызывает отказа в обслуживании (Denial of Service или просто DoS) – использует ошибки в коде, просто сжырая оперативную память ОС на которой работает сайт. Миллионы сайтов, изо дня в день, подвергаются атакам, что вызывает полную остановку сервера. В широком кругу такой метод называют – DDos (Distributed Denial-of-Service).
Даже актуальные версии WordPress не могут всесторонне защитить от крупных DDoS-атак. Но, по крайней мере, помогут вам не попасть под перекрестный огонь финансовых учреждений и владельцем бот-нетов.
21 октября 2016 года – это был день, когда в Европе и Северной Америке интернет просто отключился из-за DNS DDoS-атаки. Если интересно и в качестве «ликбеза» можно подробнее прочитать про это значимое событие более известно как Кибератака на Dyn.
? Ничего себе предисловие получилось. Пора двигаться дальше и полностью погрузиться в безопасность WordPress.
Согласно интернет-статистике, каждый день взламывается более 100 000 сайтов. Вот почему так важно уделить некоторое время и ознакомиться со следующими рекомендациями, приведенными ниже, о том, как лучше укрепить безопасность WordPress сайта.
Мы постараемся обновлять этот пост и актуализировать информацию, поскольку мир меняется, а WordPress не исключение.
Погружаемся ?
Когда речь заходит про общую сетевую безопасность или, как в нашем случае, организацию защиты WordPress сайта важно понимать, что одним из ключевых факторов здесь является безопасность на уровне сервера.
Выбрав ту или иную хостинг-компанию, вы, в первую очередь, доверяете им свой бизнес. Однозначно, мелочиться тут не стоит и если есть фин. возможность выбрать «VPS», а не «Shared». Обычно у каждой хостинг-компании есть линейка, так называемых, «Shared» тарифов, купив который за 200-300 рублей в месяц, ваш сайт будет работать на одном сервере, вместе с десятком других сайтов. Уровень угрозы множится кратно!
PHP – это основа любого сайта на WordPress. Трудно переоценить важность использования актуальной версии! Каждый основной релиз PHP полностью поддерживается разработчиками языка в течении следующих 2-х лет. Т.е есть гарантия, что в течении этого срока все ошибки будут исправлены. На данный момент все, кто работает с версией PHP 7.1 или ниже, больше не имеют поддержки в плане безопасности WordPress и подвержены угрозе.
И угадайте, что? Согласно официальной статистики WordPress и на момент написания этой статьи, более 24% WordPress сайтов используют PHP версии 5.6 и ниже, а количество пользователей которые используют PHP 7.2, которая активно не поддерживается (безопасность будет поддерживаться до 1 декабря 2020 года) и ниже составляет более 67%. Это страшно!
Да, разработчикам и компаниям требуется какое то время для отладки и обеспечения полной совместимости актуальной PHP версий с их кодом, но нет ни каких оправдания для запуска чего-либо без поддержки в плане безопасности. Не говоря уже об огромном влиянии на производительность, которое оказывают старые версии.
Не знаете, на какой версии PHP работает ваш сайт? Быстрый способ проверить это – Pingdom. Проверка начнется сразу после того как вы введете URL в строку поиска. По-завершении прокрутите вниз до блока «File requests». Нажмите на первый запрос и найдите параметр «X-Powered-By». Обычно это покажет версию PHP, которую использует ваш веб-сервер. Однако некоторые хостинг-компании удаляют этот заголовок по соображениям безопасности.
Обязательно обновите PHP на вашем сервере до версии 7.4+ как можно скорее!
Один из лучших и самых простых способов укрепить защиту вашего WordPress сайта – это использовать не стандартный подход к выбору логина и пароля. Посмотрите ежегодный список самых популярных паролей года. Вот в далёком 2014 году «Лаборатория Касперского» опубликовала список из 25 худших паролей.
А сейчас что? Вот данные 2020 года в материалах газета.ru и как видно особых изменений нет!
Основная функция wp_hash_password WordPress использует хеширования на основе MD5. Некоторые из лучших мер безопасности начинаются с основ. У Google есть несколько отличных рекомендаций по созданию надежного пароля.
Также важно использовать разные пароли для каждого сайта. Лучший способ их хранения – локально в зашифрованной БД на вашем компьютере. Даже если ваши данные надежно хранятся в облаке, они обычно более безопасны, поскольку вы не используете один и тот же пароль на нескольких сайтах. Это также убережет вас от стикеров на углах монитора. ?
А если говорить про WordPress, то самое плохое, что можно сделать – это использовать логин «admin» для авторизации. Если у вас так и есть то срочно примите меры. Создайте нового пользователя нажав на ссылку «Добавить нового» в меню «Пользователи» и установив ему роль «Администратор»!
Логин, так же можно сменить используя phpMyAdmin, но обязательно сделайте резервную копию вашей БД перед началом.
UPDATE wp_users SET user_login = 'UserThatCanDoThings' WHERE user_login = 'admin';
Еще один способ укрепить защиту вашего WordPress сайта – постоянно обновлять его. Это включает в себя ядро WordPress, плагины и темы (как из репозитория WordPress, так и премиум). Авторы обновляют свои детища не просто так, на всё есть причина. Часто обновления идут рука об руку с исправлением ошибок и улучшениями в плане общей безопасности.
К сожалению, миллионы компаний используют устаревшие версии плагинов, тем и ядра WordPress и все еще верят, что они на правильном пути к успеху. Они приводят причины отказа от обновления, такие как «их сайт сломается» или «модификации пропадут» или «плагин X не будет работать» или им якобы « не нужны новые функции».
А Фактически, сайты ломают в основном из-за ошибок в старых версиях WordPress. Модификация ядра WordPress изначально не рекомендуются командой WordPress и опытными разработчиками, которые понимают связанные с этим риски. А обновления WordPress в основном включают обязательные патчи безопасности и дополнительные функции, необходимые для запуска последних версий плагинов.
Знаете ли вы, что уязвимости в плагинах представляют это более 60% точек входа для хакеров? Обновляя свои плагины, вы можете лучше убедиться, что вы не одна из этих жертв. Если вы новичок, то советуем прочитать нашу инструкцию по работе с плагинами – конечно это базовые знания, но а вдруг?
Часто, безопасность в WordPress, как стратегия «скрытности» подходит как для интернет-магазина, так и для обычного сайта или блога. Если хакерам будет сложнее найти определенные бэкдоры, то у вас меньше шансов на атаку. Блокировка вашей админ-панели WordPress для входа в стистему – это хороший способ повысить вашу безопасность.
Если ни кто не лазил в код вашего сайта, то URL для авторизации выглядит так – domain.ru/wp-admin. Проблем состоит в том, что все знают об этом. Изменяя URL-адрес, вы можете сделать себя менее привлекательной мишенью и лучше защитить себя от атак методом «Brute-force». Это не решение всех проблем, это просто один маленький трюк, который определенно может помочь защитить вас.
Чтобы изменить URL-адрес входа в WordPress, мы рекомендуем использовать бесплатный плагин WPS Hide login. Плагин добаляет простое поле ввода нового URL. Просто не забудьте выбрать что-то уникальное, чего еще не будет в списке, который бот или скрипт может попытаться просканировать.
Хотя приведенное выше решение по изменению URL-адреса входа для администратора может помочь уменьшить большинство несанкционированных попыток входа в систему, ограничение количеству может также оказаться очень эффективным. Бесплатный плагин Cerber Limit Login Attempts – это отличный способ легко настроить продолжительность блокировки, попытки входа в систему, а также белые и черные списки IP-адресов.
Если вы ищете более элегантное решение для безопасности вашего WordPress сайта, то обратите внимание на плагин Login Lockdown и он совместим с WPS Hide, о котором мы писали ранее.
Еще один способ защиты входа в админку – это добавить HTTP-аутентификацию. Потребуется авторизоваться, прежде чем вы сможете получить доступ к стандартной странице входа в панель WordPress. Т.е. получается, что авторизоваться нужно будет дважды.
Этот метод не должен использоваться на интерент-магазинах или сайтах на которых организованы платные подписки. Но это может быть очень эффективным способом противодействия злоумышленникам.
home/user/.htpasswds/public_html/wp-admin/htpasswd/
AuthName "Admins Only"
AuthUserFile /home/somefolder/.htpasswds/public_html/wp-admin/htpasswd
AuthType basic
require user username
Order allow,deny
Allow from all
Satisfy any
На серверах Nginx, так же можно добавить базовой HTTP-аутентификации. Для этого просто следуйте официальному руководству, правда знания Английского языка тут будут не лишними ?
Независимо от того, насколько надежен ваш пароль, всегда есть риск, что кто-то его обнаружит. Двухфакторная аутентификация – это своего рода двухэтапный процесс, при котором вам потребуется не только связка логин/пароль, но и что-то дополнительное. Обычно это SMS, телефонный звонок или одноразовый пароль на основе времени (TOTP). В большинстве случаев это на 100% эффективно для предотвращения атак методом перебора на ваш сайт WordPress потому, что почти невозможно, чтобы у злоумышленника был и ваш пароль, и ваш смартфон одновременно.
Что касается плагинов двухфакторной авторизации для WordPress, то их достаточно много, но один самых простых и понятных – 2FAS Light – Google Authenticator. Достаточно установить приложение от Google для смартфонов на Andriod или на iOS, и следуя простейшей инструкции в плагине – отсканировать QR-код и подтвердить авторизацию. Всё, теперь даже если ваш пароль пойдет в свободное плавление, злоумышленникам потребуется доступ к смартфону чтобы авторизоваться на сайте.
Этот метод можно легко комбинировать со всеми, выше перечисленными, методами. Так что не только URL самой авторизации в панель WordPress является чем-то, что известно только вам, но теперь для входа требуется дополнительная аутентификация. ?
Пожалуй, одним из самых недооцененных методов повысить защиту сайта на WordPress является установка SSL-сертификата и запуск сайта по HTTPS. HTTPS (Hyper Text Transfer Protocol Secure) – это протокол, который позволяет вашему браузеру или веб-приложению безопасно подключаться к веб-сайту.
Давайте объясним несколько причин, почему HTTPS важен не только для сферы электронной коммерции.
Конечно, главной причиной для использования HTTPS является дополнительная безопасность, и да, это в первую очередь касается интернет-магазинов. Но подумайте, насколько сильно вы цените частную информацию ваших пользователей? При регистрации или авторизации на сайтах с HTTP все персональные данные передаются на сервер в виде простого текстового сообщения. HTTPS абсолютно необходим для поддержания безопасного соединения между веб-сайтом и браузером. Таким образом, вы сможете предотвратить доступ к персональным данным пользователей вашего веб-сайта хакеров или их посредников.
Итак, есть ли у вас блог, новостной сайт, агентство и т.д., вы всегда можете извлечь выгоду из HTTPS, поскольку это гарантирует, что ничто и никогда не передается в виде простого текста.
Google, еще в 2014 году, официально заявил, что HTTPS является фактором ранжирования. Хотя это всего лишь небольшой фактор ранжирования, большинство из вас, вероятно, воспользуются любым преимуществом, которое вы можете получить в результатах поисковой выдачи, чтобы обыграть своих конкурентов. C Яндексом дела обставят так же.
С июля 2018 года браузер Google Chrome версии 68 и выше начал помечать все сайты без HTTPS как «Незащищенные». Независимо от того, собирают они данные или нет. Вот с тех пол HTTPS стал важнее, чем когда-либо!
Google делает понятным для посетителей, что ваш сайт WordPress может не работать по защищенному соединению.
В след за Google этому примеру последовали и другие браузеры, в качеств примера, вот таким значком: Яндекс браузер — WordPress безопасность браузер от Яндекс помечает сайты без SSL сертификата, а при наведении на Yandex браузера — SSL пользователи видят, что сайт использует незащищенный протокол HTTP ?. Вот и думайте – будет ли хоть какое-то доверие вашему сайту.
Из-за протокола HTTP/2, часто те, кто работает с должным образом оптимизированными сайтами по HTTPS, могут даже увидеть улучшения скорости. HTTP/2 требует HTTPS. Повышение производительности происходит из-за множества причин, так например HTTP/2, способен поддерживать лучшее мультиплексирование, параллелизм, сжатие HPACK с кодированием Хаффмана, расширение ALPN.
А с TLS 1.3 HTTPS-соединения становятся еще быстрее.
Инструкцию по установке, равно как и сам SSL-сертификат, можно получить у вашего хостинг-провайдера, а после того как все установлено нужно будет добавить следующий код в wp-config.php:
define('FORCE_SSL_ADMIN', true);
После установки, файл wp-config.php: хранится в корневой папке. Но его можно переместить в каталог, который будет структурно выше каталога www.
Для этого, скопируйте содержимое файла wp-config.php: в новый файл. Затем в wp-config.php: нужно будет подключить ваш новый файл:.
КБ в WordPress – это как шифр, набор различных, случайно сгенерированных, символов которые используются при шифровании пользовательских cookie-файлах.
Когда вы устанавливаете WordPress, ключи генерируются автоматически. Однако, иногда их стоит обновлять.
На официальном сайте есть бесплатный инструмент, с помощью которого можно создать новые КБ и заменить их в файле wp-config.php:.
Обычно для файлов в корневом каталоге сайта WordPress устанавливается значение прав 644, что означает, что файлы доступны для чтения и записи для владельца файла и для чтения пользователями в группе, владеющей этим файлом, и для чтения всеми остальными. Согласно документации WordPress, разрешения для файла wp-config.php должны быть установлены 440 или 400, чтобы другие пользователи на сервере не могли его прочитать. Вы можете легко изменить права, используя FTP-клиент, ISP Manger или cPanel (зависит от типа вашего хостинга).
На некоторых хостинг-платформах разрешения могут отличаться, поскольку у пользователя, работающего с веб-сервером, нет прав на запись файлов. Если вы не уверены в этом, обратитесь к вашему хостинг-провайдеру.
В последние годы XML-RPC становится все более часто целью для атак методом перебора (Brute-force). Одна из скрытых возможностей XML-RPC заключается в том, что вы можете использовать метод system.multicall для выполнения нескольких процедур внутри одного запроса. Это очень полезно, поскольку позволяет приложению передавать несколько команд в одном HTTP-запросе. Но так же, именно это особенность и используется злоумышленниками.
Существует несколько плагинов WordPress, таких как Jetpack, которые используют XML-RPC, но большинству людей это не нужно, и может быть полезно просто отключить доступ к нему.
Не уверены, работает ли XML-RPC на вашем сайте? Воспользуйтесь бесплатных инструментом XML-RPC Validator от «Automattic».
Чтобы полностью отключить XML-RPC, вы можете воспользоваться плагинами из официального репозитория. Стоит отметить, что большинство плагинов для оптимизации производительности так же включают возможность отключения XML-RPC в своих бесплатных версиях. У нас есть отдельная статья про историю xmlrpc.php в WordPress и как отключить этот протокол.
Опять же, мы рекомендуем всегда обновлять ядро WordPress до актуальной версии.
Вы можете использовать следующий код, чтобы скрыть версию вашего WordPress. Просто добавьте его в файл functions.php вашей WordPress темы:
function wp_version_remove_version() {
return '';
}
add_filter('the_generator', 'wp_version_remove_version');
Внимание!
Редактирование исходного кода темы WordPress может привести к поломке сайта, если это сделано неправильно. Обратитесь к разработчикам если вы сомневаетесь в своих силах!
Вы можете проверить, какие заголовки в настоящее время работают на вашем сайте WordPress, запустив инспектор в Chrome браузере и посмотрев «Headers» во вкладке «Network» в первоначальном ответе вашего сайта.
Вы также можете просканировать веб-сайт с помощью бесплатного инструмента securityheaders.io. Вы всегда можете спросить своего хоста, могут ли они вам помочь с заголовками.
Очень важная особенность – многие плагины безопасности включают утилиту контрольной суммы. Это означает, что они проверяют вашу установку WordPress и ищут изменения в основных файлах, предоставленных WordPress.org (через API). Любые изменения или модификации этих файлов могут указывать на взлом. Вы также можете использовать WP-CLI для создания своей собственной контрольной суммы.
Есть несколько способов повысить безопасность вашей базы данных WordPress. Первый заключается в использовании умного имени базы данных. Изменение имени базы данных на более неясное помогает защитить ваш сайт, затрудняя хакерам идентификацию и доступ к деталям вашей базы данных.
Вторая рекомендация – использовать префикс таблицы базы данных, отличный от того, который WordPress рекомендует по умолчанию. По умолчанию WordPress использует wp_. Изменение префикса на что-то вроде m09_xp_ поможет значительно обезопасить WordPress БД.
Убедитесь, что ваш хост принимает меры предосторожности, такие как SFTP или SSH. SFTP или защищенный протокол передачи файлов (также известный как протокол передачи файлов SSH) – это сетевой протокол, используемый для передачи файлов. Это более безопасный метод по сравнению со стандартным FTP.
Также важно убедиться, что ваш домашний маршрутизатор настроен правильно. Если кто-то взломает вашу домашнюю сеть, он может получить доступ ко всем видам информации, в том числе, возможно, где хранится ваша важная информация о ваших сайтах WordPress.
И всегда будьте осторожны при входе на ваш сайт WordPress в публичных местах. Примите меры предосторожности, такие как проверка SSID сети перед нажатием кнопки «Подключиться». Вы также можете использовать стороннюю службу VPN для шифрования вашего интернет-трафика и скрытия вашего IP-адреса от хакеров.
Права доступа к файлам имеют решающее значение для повышения WordPress безопасности. Если ограничения слишком слабые, кто-то может легко получить доступ к вашему сайту и нанести ущерб. С другой стороны, если ваши ограничения слишком строгие, это может нарушить функциональность вашего сайта. Поэтому важно иметь правильные настройки.
Вот несколько типичных рекомендаций для прав доступа к файлам и папкам в WordPress:
Все файлы должны быть с правами 644 или 640. Исключение: wp-config.php должен быть 400 или 440, чтобы другие пользователи на сервере не могли его прочитать. Все каталоги должны обладать правами 755 или 750. Не нужно давать права 777, даже для директории /uploads/.
У многих сайтов на WordPress несколько пользователей и администраторов одновременно, что может усложнить безопасность WordPress. Плохая практика – предоставлять авторам или редакторам доступ администратора, но, к сожалению, это происходит постоянно. Важно дать пользователям правильные роли, чтобы они ничего не нарушали. По-этому может быть полезно просто отключить «Редактор тем» в WordPress.
Большинство из вас, вероятно, пользовались редактором. Вы идете, чтобы быстро отредактировать что-то в редакторе внешнего вида, и вдруг у вас остается белый экран смерти. Гораздо лучше отредактировать файл локально и загрузить его через FTP. И, конечно же, в наилучшей практике вы должны сначала тестировать подобные вещи на сайте разработки.
define('DISALLOW_FILE_EDIT', true);
Концепция хотлинкинга очень проста. Вы где-то находите изображение в Интернете и используете URL-адрес изображения прямо на своем сайте. Да, это изображение будет отображаться на вашем сайте, но оно будет загружаться напрямую с источника. По большому счету это расценивается как кража, так как отображение этой картинки на вашем сайте использует пропускную способность сайта донора. Это может показаться не таким уж большим делом, но это может привести к большим дополнительным расходам.
Ну а что касается безопасности вашего WordPress сайта – просто знайте, что если сегодня файл с расширением *.JPG, сегодня, действительно таковым является, то не факт, что завтра в него не зашьют вредоносный код. Так же может быть обратная ситуация когда *.PHP файл, сегодня показывает картинку, а завтра исполняет другой PHP код у вас на сайте.
Для предотвращения хотлинкинга в Apache просто добавьте следующий код в ваш файл .htaccess.
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?domain.ru [NC]
RewriteRule \.(jpg|jpeg|png|gif)$ http://dropbox.com/placeholder.jpg [NC,R,L]
где, domain.ru – имя вашего домена, а placeholder.jpg – изображение которое будет выводиться по умолчанию вместо вставленных извне.
Чтобы предотвратить хотлинкинг на NGINX, просто добавьте следующий код в ваш файл конфигурации.
location ~ .(gif|png|jpe?g)$ {
valid_referers none blocked ~.google. ~.bing. ~.yahoo domain.ru *.domain.ru;
if ($invalid_referer) {
return 403;
}
}
Резервные копии – это то, что всем нужно делать в обязательном порядке. Большинство из приведенных выше рекомендаций являются мерами безопасности, которые вы можете предпринять, чтобы лучше защитить себя. Но независимо от того, насколько безопасен ваш сайт, он всё же может быть взломан, ну или просто сломаться.
Таким образом, создавайте и храните резервные копии на случай, если случится худшее. В рамках этого гайда мы не будет описывать процесс более развернуто, так как резервное копирование в WordPress достойно отдельной темы. Стоит лишь отметить, что создание бэкапов – это не мера борьбы со злоумышленниками, а мера безопасности в плане устранения последствий??
DDoS – это тип атаки DOS, когда несколько систем используются для нацеливания на одну, вызывая атаку типа «отказ в обслуживании». DDoS-атаки не являются чем-то новым – первый документированный случай относится к началу 2000 года. В отличие от тех, кто взламывает ваш сайт, эти типы атак обычно не наносит вреда вашему сайту, а просто «гасит» его на несколько часов или дней.
Что вы можете сделать, чтобы защитить себя? Одна из лучших рекомендаций – использовать авторитетную стороннюю службу безопасности, такую как Cloudflare или Sucuri. Если вы управляете бизнесом, имеет смысл инвестировать в их премиальные планы.
Продвинутая защита от DDoS-атак может быть использована для смягчения атак DDoS всех форм и размеров, включая те, которые нацелены на протоколы UDP и ICMP, а также SYN/ACK.
Как видите, существует множество способов повысить безопасность WordPress. Использование умных паролей, поддержание актуальности ядра и плагинов, а также выбор надежного хостинга – вот лишь некоторые из них, которые обеспечат безопасную работу вашего сайта на WordPress. Для многих из вас ваш сайт WordPress – это и ваш бизнес, и доход, поэтому важно потратить некоторое время и внедрить некоторые из рекомендаций по безопасности, упомянутых выше, раньше, чем позже.
Если у вас есть вопросы или просто хотите поделиться своим мнением, то оставляйте комментарии. Мира и спокойствия вашему сайте ✌️
Спасибо.
[powerkit_toc title=»Содержимое статьи» depth=»3″ min_count=»0″ min_characters=»1000″]
На WordPress работает более 35% всех сайтов в интернете. Не удивительно, что тысячи из них ежедневно «ложатся» под натиском «кул-хацкеров», как доярка, пару лет общавшаяся только с коровами, а тут вдруг новый председатель «Сельпо», да еще и молодой, красиавый. Любовь ❤️ в общем у них.
Ну, а что касается вашего сайта, то WordPress BackUp (резервное копирование) — это то, чему однозначно стоит уделить внимание!
О-о-о, поверьте, Интернет, а тем более Даркнет, пестрят всевозможными статьями о «правильных методах взлома сайтов на WordPress», да еще структурированных по WP версиям, актуальности и сложности для новчиков.
Плагины WordPress для BackUp важны, потому что если что-то подобное произошло с вашим сайтом — ваши важные данные защищены или не защищены если вы проигнорируете эту статью и пустите все на самотёк. В любом случае — решать вам!
Исправить проблему легко, если вы регулярно создаете BackUp своего WordPress сайта, и как один из достаточно эффективных способов сделать — использовать плагины для создания копий.
Как сказал Гагарин — «Поехали!»
Сервис, предоставляемый непосредственно Automattic Inc., силой, стоящей за WordPress. О многом говорит, да? Еще раз, для тех, кто не совсем понял: VaultPress сейчас в руках людей, которые создали и поддерживает всю экосистему WordPress, а доверие к ним почти безграничное. Отдельно из плюсов стоит отметить:
Теперь, чтобы использовать VaultPress, вам нужно установить Jetpack и подписаться на план. Всего за $ 3.95 в месяц или $39 в год вы получите первоклассную службу резервного копирования и безопасности, где копии хранятся вне офиса. Если вы хотите, вы можете скачать копию используя панель администратора WordPress.
Пред тем как пойти дальше, следует уточнить, что JetPack — это не только решение в сфере создания резервных копий, но и куча других полезных функций. Подробнее читайте в нашем полном обзоре плагина JetPack.
Если бы UpdraftPlus WordPress Backup плагин, входил в установочный пакет WordPress вместо «Akismet» и «Hello Dolly», то стал бы идеальным выбором для многих пользователей. Более 2-х миллионов активных установок и почти идеальный рейтинг (4,8 из 5 звезд), классно да?
С помощью UpdraftPlus вы можете хранить ваши копии в облаке, так как плагин поддерживает Amazon S3, Dropbox и Google Drive. У вас также есть возможность хранить резервных копий на сервере по вашему выбору через FTP-протокол.
Как и все крутые решения, плагин имеет премиум-версию, за которую придется раскошелится. В платной версии вы получаете больше возможностей для хранения, таких как Microsoft OneDrive, SCP, WebDAV и OpenStack Swift, а также 1ГБ свободного места в Updraft Vault — специализированном хранилище от авторов плагина. Функции защищенного FTP (SFTP). Поддержка по электронной почте и на форуме и некоторые другие плюшки.
Цена зависит от того, сколько сайтов вы планируете использовать, и варьируется от 70 до 399 долларов США в год. Для подавляющего большинства пользователей «Персональный» тариф за 70 баксов в год — это все что нужно для того, чтобы забыть про резервное копирование WordPress сайта (До поры, до времени. Тьфу-Тьфу-Тьфу). Заплатил, настроил и спи себе спокойно.
Популярный плагин, или как говорится stand—alone решение в сфере резервного копирования для WordPress сайтов с более чем 600 000 активных установок. Плагин создаёт полную физическую копию вашего сайта, включая все содержимые элементы и базу данных. Копии будут храниться на внешних ресурсах, таких как: Dropbox, S3, FTP и т.д. Процесс восстановления прост — нужен только *.zip файл, созданный вами ранее.
BackWPup бесплатен, но авторы плагина утверждать, что бесплатная версия не будет столь же эффективной, как профессиональная. Профессиональные функции включают в себя резервное копирование на Google Drive и Amazon Glacier и другие сервисы.
К сожалению функция резервного копирования базы данных реализована только «PRO» версии, а тарифы начинаются от 69 долларов США в год (1 сайт) и до 349, в тарифе для агентств (100 сайтов). Но тут нужно еще понимать, что ваша база дынных должна быть в формате
После того, как резервная копия вашего сайта была сделана с помощью одного из вышеупомянутых плагинов, вы прошли первый этап в обеспечении безопасности вашего сайта. Риск-менеджмент крайне важен, если вы хотите, чтобы данные вашего сайта не пропали.
Вот лучшие методы борьбы с рисками, которым вы должны следовать:
К настоящему времени вы, должно быть уже поняли важность резервного копирования вашего сайта. Независимо от того, делаете ли вы это с помощью плагинов или вручную, частый BackUp вашего WodPress сайта должен быть в верхней части списка приоритетов.
У вас также должна быть рабочая резервная копия вашего веб-сайта на жестком диске, даже если вы сохранили эту резервную копию в самых безопасных местах, таких как Amazon S3. Потому, что у вас обязана быть рабочая резервная копия на случай абсолютного наихудшего случая.
Белый экран смерти WordPress — одна из распространенных проблем в WordPress, вызванная проблемами в файле fuctions.php. Ваша первая мысль будет восстановить весь ваш сайт. Тем не менее, существует гораздо более удобный способ вернуть ваш сайт к жизни, а именно заменить испорченный файл functions.php.
Все, что вам нужно сделать, это просто получить доступ к вашим личным резервным копиям, найти файл functions.php (когда он еще не содержал ошибок) и перезаписать его файлом резервной копии с помощью FTP, SFTP или WP-CLI.
Восстановление всего вашего сайта должно быть последним, что вы должны сделать для того, чтобы ваш сайт вернулся к жизни. Обычно хостинг-провайдеры создают ежедневные резервные копию вашего сайта. В этом случае вы в максимум потеряете изменения за последние 24 часа.
Не страшно быть осторожным. Создайте копии своих сайтов и делайте их столько, сколько хотите, но никогда не храните их на серверах, где размещены сами сайты. Вы должны хранить их в облачных хранилищах, таких как Dropbox или Google Drive. Если можете, храните одни и те же копии на разных сетевых дисках. Этот процесс может быть автоматизирован.
Таким образом, вы уменьшаете вероятность потери резервных копий практически до нуля.
WordPress BackUp данных вашего веб-сайта имеет решающее значение для обеспечения бесперебойной работы вашего сайта. В этой статье мы рассмотрели лучшие плагины, а также пролили свет на то, почему резервное копирование важно для любого веб-сайта.
Если вы знаете какие-либо другие и одновременно стоящие внимание плагины для этой цели, которых нет в этом списке, сообщите мне об этом в комментариях.
Спасибо.
[pac_coder]
Google AdSense, вероятно, является самой известной платформой, которую вы можете использовать для показа объявлений на своем сайте (хотя это не единственный вариант, так же есть Яндекс.Директ ). Эти объявления обслуживаются Google на основе истории посещений людей, посещающих ваш сайт.
Google Adwords — это другая рекламная платформа Google, но она выполняет совсем другую работу.
Вместо того, чтобы позволять владельцам веб-сайтов показывать рекламу, Google Adwords позволяет создавать объявления, которые будут отображаться на страницах результатов поиска Google.
Теперь вернемся к Google Adsense на WordPress…
Зачем показывать объявления других людей на вашем сайте? В конце концов, ваш сайт существует для продвижения вашего собственного бизнеса.
Есть несколько сценариев, в которых вы не хотите показывать стороннюю рекламу. Вместо этого вы можете разместить рекламу своих товаров, завлекая людей, которые нашли ваш сайт.
Если вы хотите сделать так, вы можете использовать плагин WooCommerce и его виджеты для размещения своих собственные объявления на своем сайте без использования AdSense. Но если у вашего сайта хороший и регулярный трафик и вы не зарабатываете напрямую, продавая товары или услуги, показ объявлений является хорошим способом заработать. Так что, если ваш сайт на WordPress имеет значительную аудиторию, но напрямую не магнетизирует её, реклама может стать отличным способом заработка.
Первый шаг — настроить учетную запись AdSense. Для этого перейдите на сайт Google AdSense.
Здесь вам нужно добавить адрес вашего сайта и адрес электронной почты. Выберите, хотите ли вы быть добавленным в список рассылки для подсказок по показу объявлений. Введите их и нажмите кнопку «Сохранить и продолжить».
Если у вас уже есть учетная запись Google, появится информация о ней, чтобы вы могли подтвердить, что хотите использовать эту учетную запись. Если вы этого не сделаете, нажмите ссылку «Использовать другую учетную запись» и войдите в учетную запись, которую вы хотите использовать. Или, если у вас еще нет учетной записи Google, вам нужно ее создать.
Выберите «Россия» из списка стран или другой регион, прочитайте и примите условия и нажмите «Создать учетную запись».
После этого вы попадете на экран, который проведет вас через процесс настройки вашей учетной записи. Нажмите кнопку «Начало работы».
Начните с ввода ваших контактных данных (или проверки их, если у вас есть учетная запись). Нажмите Отправить, чтобы продолжить.
Затем вам будет показан код, который вы можете использовать для подключения своего сайта к AdSense.
После настройки учетной записи вам придется подождать, пока Google проверит ваши данные и одобрит вашу учетную запись, прежде чем вы сможете показывать какие-либо объявления. Иногда ваша заявка на учетную запись может быть отклонена.
Если это произойдет, вам будет отправлено письмо с причинами, по которым ваш аккаунт был отклонен. В большинстве случаев причина связана с проблемами на вашем веб-сайте, которые могут включать в себя отсутствие контента, вредоносный код или проблемы безопасности, или контент, который, по мнению Google, является плагиатом.
Если ваш сайт новый, у него много шансов не пройти модерацию. В Google хотят быть уверенны, что его реклама размещается на высококачественных и оригинальны сайтах, которые будут привлекать трафик к этим объявлениям.
Поэтому, вместо того, чтобы повторно подавать заявку, потратьте некоторое время, чтобы улучшить свой сайт. Добавьте больше контента к нему. Исправьте любые проблемы безопасности. Убедитесь, что все, что вы публикуете, принадлежит вам, или вы имеете право публиковать это.
Вам не нужно ждать завершения процесса модерации, чтобы подключить рекламный блок к вашему сайту, поэтому давайте двигаться дальше. Объявления просто не будут показываться, пока не будут…
Вместо этого используйте один из ниже перечисленных вариантов.
Самый простой способ добавить Google Adsense на WordPress сайт — использовать плагин, например Advanced Ads.
Плагин позволит вам добавить код на сайт без редактирования файлов, а также будет управлять процессом показа рекламы без необходимости использования виджетов. Плагин также дает вам блок в стандартный редактор блоков (Гутенберг) для вывода рекламы в теле контента страниц или записей.
Следующий вариант — вручную добавить AdSense код в тему WordPress. Это более правильный подход, так как нам не понадобиться отдельный, жрущий ресурсы сервера, плагин.
Вы никогда не должны напрямую редактировать код темы. Это связано с тем, как уже писалось выше, что все внесенные вами изменения будут потеряны при следующем обновлении.
Вам нужно создать дочернюю тему. Скопируйте файл header.php из родительской темы, затем отредактируйте его. WordPress будет использовать этот файл вместо файла из родительской темы.
Откройте файл header.php в вашей теме и найдите тэг, который находится в начале файла. Прокрутите вниз до конца тэга и найдите строку содержащую функцию wp_head();. Вставьте код, который вы получили от Google строчкой выше. Сохраните файл.
Если вам нравиться создавать собственные плагины или вы ищите элегантное решение, то такой способ добавления кода — ваш вариант!
Это лучший способ, если вы собираетесь показывать рекламу на каждой странице, так как скрипт не будет вызываться более одного раза.
Создайте новый плагин в вашей папке wp-content/plugins. т.е. просто создайте там папку, например wplb-adsense а в ней файл wplb-adsense.php со следующим содержимым:
В этом коде вам необходимо заменить ca-pub-XXXXXXXXXX уникальным идентификатором из своей учетной записи AdSense.
Сохраните файл и активируйте ваш новенький плагин.
Какой бы метод вы ни использовали для добавления кода на свой сайт, вам нужно будет подтвердить его с помощью AdSense.
Теперь вернитесь в AdSense и установите флажок «Код добавлен на сайт
». Google проверит ваш сайт и попытается найти код. Вы должны увидеть сообщение о том, что это удалось.
Рекламный блок — это фрагмент кода, который позволяет показывать рекламу внутри в месте его располажения. Фактическое показываемое объявление зависит от ваших настроек и истории просмотров ваших пользователей, поэтому вы можете создать один рекламный блок, и он будет отображать несколько объявлений в разное время и разным людям. Если вы хотите по-разному показывать рекламу в разных частях вашего сайта (например, иметь рекламный баннер в верхней части страницы и квадратное объявление в сайдбаре), вам нужно будет создать несколько рекламных блоков.
В вашей учетной записи Google AdSense вы увидите уведомление о том, что ваша учетная запись активирована. Перейдите в раздел Объявления → Обзор, а сверху выберите вкладку «По рекламному блоку»
Google Adsense предоставляет вам три вида рекламы на выбор:
Давайте начнем с создания медийных объявлений, так как это наиболее просто. Нажмите на блок «Медийные объявления», чтобы открыть экран настройки. Пройдите следующие шаги:
Нажмите кнопку «Создать».
Теперь у вас есть первый рекламный блок. Adsense предоставит вам код, необходимый для добавления на сайт. Нужно ли вам это использовать, будет зависеть от метода, который вы используете для вставки рекламы на свой сайт — если вы используете плагин, это может быть необязательно.
Теперь давайте добавим объявление на наш сайт.
Создав объявление с помощью Google Adsense, вам нужно вставить его на свой сайт WordPress.
Прежде чем вставить свой рекламный блок на свой сайт, уделите некоторое время, чтобы определить наиболее подходящее для него место. Это зависит от вашей WordPress темы и дизайна вашего сайта, а также от того, где, по вашему мнению, будет больше кликов.
Реклама — это не то, ради чего к вам приходят посетители. Экран, полный рекламы, создаст впечатление, что ваш сайт существует только для того, чтобы зарабатывать на рекламе, а не для предоставления качественного контента. Мы все частенько видим такие сайты. И первое, что хочется — это сразу закрыть и пойти дальше.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Рекомендуется запустить несколько объявлений и протестировать их эффективность, а затем снова попробовать с различными конфигурациями рекламных блоков, пока не найдете тот вариант, который лучше всего подходит для сайта и ваших посетителей. Тщательное тестирование означет, что вы сможете зарабатывать больше на своих объявлениях и завоевать лояльность своей аудитории.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Давайте начнем с рассмотрения того, как это сделать с помощью плагинов.
Первый вариант — это использовать плагин Head, Footer and Post Injection, для добавления кода на свои страницы и записи.
Если вы еще не установили плагин, установите и активируйте его, затем перейдите в раздел Настройки → Head and Footer. Нажмите на вкладку «Posts».
Теперь вернитесь в панель Adsense и скопируйте код для своего рекламного блока. Блок можно найти в разделе Объявления → Обзор. Выберите рекламный блок в списке и нажмите на кнопку «Получить код», которая выглядит вот так <>
На своем сайте вставьте код в соответствующее поле на вкладке «Posts». Обратите внимание, что плагин позволяет вставить код как в поле «DESKTOP», так и в «MOBILE», благодаря этому можно показывать разные блоки объявлений на стационарных ПК и мобильных устройствах.
Нажмите кнопку «Сохранить» в нижней части экрана и ваш блок будет размещен!
Если вы не хотите возиться с копирование и вставкой кода, то можно использовать плагин Advanced Ads, о котором мы писали выше.
В рамках этого руководства мы не будет описывать процесс, так как плагин локализован и интуитивно понятен
Перейдите в Внешний вид → Виджеты или Внешний вид → Настроить, там выберите вкладку «Виджеты». Выберите область виджета, в которой вы хотите показывать объявление.
Добавьте виджет «HTML-код» в область виджетов. Откройте виджет и вставьте код объявления Google Adsense.
Это следует делать только в том случае, если у вас есть доступ к теме и возможность её редактирования, поскольку вам придется вставлять код в каждый файл шаблона, который отображает контент, в то место где вы хотите показывать объявления. Но, учтите, что всегда создавайте дочернюю тему и редактируйте её, иначе ваши изменения будут потеряны при следующем обновлении темы.
Если архитектура вашей темы построена на фильтрах (filters) и экшанах (actions), то используйте их, чтобы написать свой отдельный плагин для добавления кода. Мы покажем это чуть позже.
Сначала выберите тип (type) контента, в теле которого вы хотите показывать объявления. Давайте предположим, что это стандартные «Записи», в этом случае вам нужно будет отредактировать файл post.php.
Если в вашей теме нет файла post.php, изменять следует single.php, singular.php или index.php (если вы не уверены в своих силах, оставьте файлы как есть или используйте плагины).
Найдите в файле шаблона темы место, где вы хотите показывать объявление, и вставьте туда код вашего объявления.
Теперь сохраните файл шаблона, и реклама будет отображаться в вашем контенте.
Более надежный способ — написать собственный плагин, и привязать код к хукам в вашей теме.
Если ваша тема использует хуки для отображения контента, вы можете написать функцию и затем привязать ее к соответствующему хуку.
Давайте представим, что в вашей теме есть хук под название wplb_after_content, который срабатывает после вывода тела контента. Допустим мы будем показывать объявления только в записях блога, а следовательно добавим условие.
Вы можете добавить этот код в файл functions.php или создать новый плагин, ну или использовать плагин который мы уже создали для того чтобы установить связь между WordPress и Google AdSense.
function wplb_insert_adsense_after_content() {
if ( is_singular( 'post' ) ) {
echo '
// место для вашего кода
';
};
};
add_action( 'wplb_after_content', 'wplb_insert_adsense_after_content' );
Сохраните файл и проверьте свой сайт — реклама должна отображаться.
Но даже сейчас, когда вы внедрили свой код Google AdSense и настроили показ объявлений на своем сайте WordPress, ваша работа не окончена.
Для этого вы можете отслеживать доход от своих объявлений в Google AdSense, перейдя в раздел Объявления → Обзор и нажав значок отчета показа статистики справа от названия объявления. Google предоставит вам данные о количестве кликов, вашем заработке и многом другом. Используйте эти данные, чтобы определить, какие объявления являются наиболее прибыльными. Если один рекламный блок работает лучше, вы можете использовать его в других местах на своем сайте, чтобы заменить другие блоки, которые работают не так хорошо.
Обязательно следите за статистикой своего сайта и убедитесь, что ваши объявления не оказывают негативного влияния на показатель отказов или количество просматриваемых страниц. Если реклама отвлекает людей от просмотра вашего сайта, то их её нужно перенастроить.
И не забывайте, что для того чтобы люди нажимали на объявления, вам нужно, чтобы они сначала заходили на сайт, поэтому обязательно разберитесь с WordPress SEO. Всё должно работать максимально эффективно.
Если основная часть трафика вашего веб-сайта поступает с мобильных устройств, вы можете воспользоваться Google AMP. Давайте посмотрим, как интегрировать рекламными объявлениями в AMP версии страниц и записей.
AMP работает путем доступа к кешу Google, в котором хранится и из которго доставляется контент. Вы можете использовать AMP для ускорения целевых страниц на вашем сайте, снижения показателя отказов и рекламы.
Вы можете использовать AMP на WordPress сайте, установив специальный плагин. Большинство рекламных плагинов совместимы с AMP. Для примера можно использовать плагин AMP for WP.
Yoast SEO – это условно бесплатный плагин для WordPress, который используется в качестве основы для внутренней оптимизации сайта.
Если у вас есть веб-сайт WordPress или вы управляете им, Yoast SEO – это плагин, который вы не можете пропустить. Возможно, вы уже установили его, но не знаете, с чего начать, или, возможно, вы чувствуете обескуражены, просматривая все-возможные настройки.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Существует множество способов использования плагина Yoast. Они могут ввести в ступор начинающих и даже некоторых ветеранов SEO.
Каким бы волшебным ни был плагин Yoast SEO, он не может самостоятельно оптимизировать контент вашего сайта для поиска.
Многие владельцы сайтов WordPress скачивают Yoast SEO и просто оставляют его в своей коллекции плагинов, ожидая и желая, чтобы он работал за них. Но так не будет!
Не волнуйтесь – Мы покажем вам, как использовать Yoast для улучшения доступности и актуальности вашего сайта WordPress.
Перед тем, как приступить к работе с Yoast, обратите внимание на другой плагин – Rank Math. Он совершенно бесплатный и намного приятнее в работе, чем Yoast! Буквально на днях (до конца августа 2020 года) на нашем сайте будет полноценный гайд по этому плагину и сравнение с Yoast SEO.
Если кратно – плагин огонь ?
Ладно, продолжаем…
Yoast SEO – это плагин WordPress, который помогает поисковым системам находить контент вашего сайта, а вам, как веб-мастеру помогать формировать его правильное отображение в поисковой выдаче. Это достигается путем анализа различных аспектов контента вашего WordPress сайта.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Yoast SEO является одним из лучших плагинов для WordPress. Он существует уже более десяти лет и буквально установлен на миллионы сайтов. Компания Yoast также предлагает, более продвинутую версию плагина. Yoast SEO Premium стоит €89.
В этой статье основное внимание будет уделено использованию бесплатной версии Yoast SEO.
Давайте погружаться в тему…
Первое, что нужно сделать – это собственно установить сам Yoast SEO плагин. Переходим в раздел Плагины → Добавить новый. Советуем использовать простой поиск по репозиторию WordPress, который вы увидите справа. Введите в строе – Yoast SEO.
Самый первый из найденных плагинов нам и потребуется. Нажимаем «Установить», а когда процесс завершиться – «Активировать».
Всё, плагин готов к работе. Настройка Yoast доступна на вкладке «SEO».
Ну а теперь, собственно, давайте постараемся плавно и не спеша настроить наш, только установленный плагин.
Не пугайтесь того множества настроек, которые предлагает этот плагин. Понятно дело, что это может вызвать ступор у новичков, но именно поэтому вы и читаете это руководство, не так ли? Оставайтесь до самого конца, и у вас будет оптимизированный сайт, готовый доминировать в выдаче поисковых систем.
Самый простой способ сконфигурировать плагин – это запустить встроенный мастер настройки:
После того, как вы откроете мастер настройки, вам будет предложено ответить на несколько вопросов. Когда вы ответите на них, плагин настроится автоматически, основываясь на ваших ответах.
Первый вопрос определяет, хотите ли вы, чтобы ваш сайт был проиндексирован или нет. Причина, по которой вопрос актуален, заключается в том, что одна из самых важных проверок в плагине определяет, может ли Google проиндексировать ваш сайт или нет.
Google должен иметь возможность заходить на ваш сайт и индексировать его, если вы этого не хотите. И могут быть веские причины, по которым вы можете этого не хотеть:
Если это так, нет проблем! Просто установите свои предпочтения в первом шаге нашего мастера, затем нажмите «Далее», чтобы продолжить.
На 2-ом этапе вас спросят о типе вашего сайта. Это может быть блог или интернет-магазин, а также новостной сайт или портфолио.
Одна из причин, по которой Yoast SEO задает этот вопрос, заключается в том, что вам необходимо уделить минутку и подумать над этим. О чем ваш сайт? Наличие четкого представления об этом поможет вам сосредоточиться на том, что важно для вашего сайта.
Решайте сами, каким должен быть ваш ответ на этот вопрос. Это упростит настройку некоторых функций плагина и, собственно, вашего сайта в дальнейшем. Для Yoast, как разработчика плагинов, информация, которую они получат из этого вопроса, также полезна для будущих улучшений. Например, это может помочь им расставить приоритеты будущих дополнений к плагину для определенных типов сайтов.
Для формирования правильных метаданных вас просят: “Кто вы?”. Придется выбирать между организацией и физ. лицом. Ваш веб-сайт о вас или организации, которую вы представляете? Если вы человек, нужно будет указать ваше имя. Если вы являетесь компанией, можете добавить название и логотип.
Эта информация будет включена в метаданные вашего веб-сайта с целью предоставить Google, Яндексу и другим поисковым системам правильную информацию. «Knowledge Graph» – это блок информации, который вы видите в правой части результатов поиска Google, например, когда вы выполняете поиск компании для Sony или Apple. Что касается Яндекса, эта информация также для него полезна.
Помимо вашего имени или названия компании, попросят сообщить, какие у вас есть социальные профили. Опять же, это поможет предоставить поисковикам правильную информацию для их базы данных. Google и Яндекс, заинтересованы в том, чтобы сразу же доставлять ответы своим посетителям, поэтому вам лучше убедиться, что вся информация заполнена.
Поскольку социальные сети являются частью «Knowledge Graph», а ваш веб-сайт, скорее всего будет упомянут во всех ваших социальных профилях, обязательно заполните этот блок по-максимуму.
Тут всё просто, вы можете отметить записи, страницы или другие произвольные типы записей (если таковые типы зарегистрированы вашей темой, например есть вы создаете интернет-магазин, то появится еще один пункт – Товары ) скрытыми или видимыми для поисковых систем. Если вы уже знаете, что не хотите, чтобы записи на вашем сайте отображались в результатах поиска, вы можете установить для этого значение «Нет».
На пятом шаге Yoast SEO захочет узнать, сколько на вашем сайте авторов контента. Для этого есть причина: если на вашем сайте только один автор, WordPress все равно будет генерировать страницы авторов. И если вы напишете все содержимое своего блога самостоятельно, на вашей странице блога будет отображаться та же коллекция постов, что и на странице автора. Что, действительно, является дублированным контентом
Контент называется дублированным, если большая часть страницы совпадает с контентом на другой странице. Поисковики запутается, не будет знать, какая страница важнее, и, возможно, решат присвоить всем дублям рейтинг ниже, чем хотелось бы. Вы, очевидно, захотите помешать этому.
Мастер просит вас подумать о вашем брендинге. Название сайта, которое вы вводите в первое поле будет является именем, которое будет помещаться в конце каждого заголовка каждой страницы по умолчанию.
Забегая вперед, скажем, что шаблон заголовков страниц по умолчанию выглядит следующим образом:
%%title%% %%page%% %%sep%% %%sitename%%
Последняя часть этого шаблона – %%sitename%%, и это то, что вы заполняете в этом пункте. Обязательно добавьте его, но сделайте его коротким, чтобы основное внимание было уделено заголовку страницы или публикации. Правильно будет использовать название вашего бренда, чтобы люди могли узнавать ваши страницы в результатах поиска. Если они уже знают вас и ваш сайт, они с большей вероятностью перейдут по одной из ваших ссылок.
Третья часть шаблона – это %%sep%%, он же – разделитель. Заголовок страницы созданный по этому шаблону будет выглядеть так: «Какое-то название страницы или записи – Наша крутая компания». В качестве параметра %%sep%% и в виде разделителя в этом заголовке является дефис. Вот как раз дефис на этом шаге можно заменить на что-то другое. Использование необычного разделителя может выделить вас на фоне конкурентов в результатах поиска.
На следующем этапе Yoast SEO обратит ваше внимание на новостную рассылку, а также некоторые из их продуктов. Те, которые они считаем абсолютно необходимыми для вашего SEO. Скромненько так, да?
Про рассылку все же стоит сказать пару слов:
Поскольку SEO – это непрерывный процесс, их цель – держать вас в курсе любых изменений на страницах результатов поиска, или алгоритмов поисковых систем, в частности тут речь о Google. В новостной рассылке буду освещаться новые разработки в области поиска, в WordPress и в компании Yoast – при необходимости.
Все вышеперечисленные шаги имеют одну цель: изначально настроить ваш сайт для SEO целей. Но хотя этот мастер поможет вам правильно настроить общие параметры вашего плагина, ваша работа по оптимизации контента еще далека от завершения.
Чтобы полностью использовать плагин Yoast SEO, вы должны понимать, как он работает и какие настройки существуют. На этом этапе вам будет предложено пройти тренинг (посмотреть видео на английском языке) по плагину SEO от Yoast, где вас научит всему, что нужно знать, чтобы начать работу.
Все вышеперечисленные шаги можно пройти заново. Не беда, если вы что-то изначально указали не правильно. Всегда можно исправить!
Ну, а мы продолжаем…
Это не всё! Вам еще следует уделить время плагину даже, после того, как мастер установки успешно завершил свою работу.
Первое, что нужно еще сделать это привязать к сайте «Консоль поиска от Google» и панель «Яндекс.Вебмастер» вы можете это сделать перейдя на вкладку SEO → Общие → Инструменты вебмастеров.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Этот раздел даст вам базовое руководство по Yoast, чтобы вы могли лучше понять, как перемещаться по плагину при создании контента вашего сайта.
Важно помнить, что плагин помогает вам с ранжированием, но отталкивается он, в любом случае, от содержимого вашего. Это означает, что вы должны создавать ценный, как для пользователей, так и для поисковиков, контент. Если вы новичок в оптимизации, но настоятельно советуем ознакомиться с нашей развернутой инструкцией:
Итак, если вы уже разобрались со своей SEO стратегией, то давайте продолжать…
Самое важное и наиболее распространенное использование Yoast для поисковой оптимизации страниц и записей. Чтобы увидеть плагин Yoast SEO в действии, создайте новый пост (или откройте старый). Прокрутите страницу вниз и сразу после окна редактора вы увидите Yoast SEO.
В этом окне вы увидите три вкладки меню: SEO, Читабельность и Социальные сети. Мы подробно рассмотрим каждый из них.
Подобрав ключевые слова и фразы, переходите к самому процессу оптимизации вашего поста. В правом-верхнем углу на экране редактирования записи расположен логотип «Yoast SEO» – нажмите на него.
После добавления «Фокусного ключевого слова» плагин проанализирует контент с позиции SEO, определит, на сколько он ценен, используя массу факторов: длинна и плотность ключей на страницу, количество и качество исходящих ссылок, а так же еще добрый десяток факторов. Сложностей тут нет, просто следуйте рекомендациям о который плагин вам напоминает.
Читабельность в показателях – это анализ, который расскажет о том, как оптимизировать тело контента.
Плагин использует алгоритм для проверки контента на различные факторы, которые, как доказано, повышают читабельность. Yoast смотрит на использование переходных слов, пассивного голоса, длины абзацев и многое другое.
В этой вкладе мы можете настроить, то как будет выглядеть ссылка на вашу страниц, если кто-то разметит её в социальных сетях. Попробуйте схоронить ссылку на это руководство у себя на стене Вконтакте и вы все поймете.
Но сделать в Yoast SEO вы это сможете только если купите премиум версию плагина.
На этом можно и закончить, но в качестве совета и в рамках документации по SEO советуем ознакомиться со статьей про рубрики и метки в WordPress и об их влиянии на WordPress SEO в целом.
Спасибо.
По праву один из лучших плагинов для поисковой оптимизации внутренностей WordPress сайта. Достаточно прост в использовании (для опытных пользователей) и максимально «прокачивает» сайт, но как и везде есть свои особенности.
WordPress SEO – это комплекс мер, предпринимаемых веб-мастером для достижения максимально возможных позиций WordPress сайта в результатах выдачи поисковых систем.
SEO пейзаж будущего – это волатильное место. А знаете почему? Google, Яндекс и другие поисковики, делают все возможное для того, чтобы создать лучшую, быструю и безопасную сеть для всех нас. Конечно, они получают выгоду в десять раз больше, но кого это волнует? Ну, вас то волнует, раз уж читаете эти строки. Вот как раз для вас мы и создали этот, с вашего позволения скажем – Мега-супер-пупер обширнейший гайд по WordPress SEO, в котором мы поделимся лучшей практикой!
WordPress SEO – WordPress Search Engine Optimization, а по-русски «Оптимизация WordPress для поисковых систем», далее в статье как «WordPress SEO».
Мы точно знаем, что если у вас есть сайт на WordPress, то вы точно жаждите высоко (ну или хотя бы хорошо) ранжироваться по вашей теме. Но видите ли, для того чтобы предложить расширенные возможности поиска (и заработать миллиарды прибыли в будущем), поисковые системы должны постоянно обновлять свои алгоритмы поиска, к большому огорчению SEO экспертов (да, в том числе и вас).
В недавнем прошлом вы могли легко взлететь на высокие позиции в серпе (SERP – страницы результатов выдачи поисковой системы), буквально «закачивая» ключевые слова в свой контент. Что? Да-да – именно так SEO-специалисты и работали. Вы даже могли не иметь хоть какой-то внятной стратегии линкбилдинга, но сайты взлетали, как «орлы на стероидах».
Затем был взмах кнутом, и ключевым фразам было указано на дверь. Без сомнения, рейтинги сайтов резко упали, как у Икара, но это не главное. Родилась новая эра в WordPress SEO – Эра релевантного и ценного контента, альт-тегов, атрибутов и т.д.
Тем не менее, поисковые системы продолжали обновлять алгоритмы и отказывали SEO и веб-мастерам во всей полезной информации, которая определенно помогла бы вашей SEO-кампании.
Но все же есть надежда, что Google и другие поисковики подсказывают всем нам, что и как нужно делать, чтобы уверенно занять ТОП-10 в серпе. Именно эти лучшие методы по SEO-оптимизации для сайта на WordPress мы и изложим в этом посте, так что поехали…
Прежде чем мы перейдем к методам WordPress SEO, позвольте упомянуть несколько очень важный для новичков вещей.
Во-первых, SEO включает в себя две стратегии, а именно оптимизацию «На сайте» и «Вне сайта».
Оптимизация на сайте состоит из всех действий по оптимизации, которые вы выполняете на своем сайте. Это включает в себя создание контента, добавление ключевых слов и оптимизацию заголовка и мета-тегов.
Оптимизация вне сайта – это любая другая SEO-деятельность, в которой фигурируют сторонние веб-сайты. Комментирование в блог постах, гостевые записи, регистрация в каталогах, создание ссылочной массы и социальная активность.
Во-вторых, существуют SEO методы с белым и черным окрасом. Первый – это стратегия SEO, которая придерживается правил SEO, установленных Google и другими поисковыми системами. С другой стороны, черные методы включают в себя «заигрывание» с поисковыми системами, которые в конечном итоге приведут к провалу. Вы должны постараться создать SEO-стратегию белыми методами и даже не думать о том, чтобы манипулировать поисковыми системами с использованием сомнительных приёмов.
Проще говоря, не пытайтесь использовать грязные приемчики, которые не содержатся, например, в этом Руководстве по SEO от Google.
А теперь давайте перейдем к методам WordPress SEO, которые необходимо учитывать и применять в 2020 году.
Раньше максимальное наполнение ключевыми словами работало как «белая» SEO техника, но сейчас Google не одобряет эту практику. В то же время ключевое слово, как фактор ранжирования, не умерло. Яндекс и другие поисковые системы все еще полагаются на ключевые слова для ранжирования веб-сайтов, а это означает, что ваша стратегия SEO должна руководствоваться максимально возможными исследованиями.
Допустим вам бы хотелось высоко ранжироваться по ключевому запросу «Темы для WordPress» или «WordPress Плагины»? Такие инструменты, как «Планировщик ключевых слов Google AdWords», или «Подбор слов от Яндекс» может помочь вам определить конкурентоспособность, а также определить варианты ключевых слов для использования в вашем контенте, что понадобиться при дальнейшей SEO оптимизации WordPress сайта.
Для каждого ключевого слова постарайтесь найти десять альтернатив. Например, если вы выбрали ключевое слово или фразу «Темы для WordPress», вы можете найти альтернативы, такие, как «Адаптивные темы WordPress», «Лучшие темы для WordPress», «Премиальные WordPress темы» и так далее.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Проводя исследование, обращайте внимание на ключевые фразы состоящие из 3-4 слов, в этом случае у вас будет больше шансов получить хороший рейтинг по ключевым словам из одного слова. Например, фраза «WordPress Темы» более сложна для seo продвижения WordPress сайта, чем «Адаптивные темы для WordPress», что означает, что вывести в ТОП первую фразу будет гораздо сложнее чем вторую.
Правильная SEO оптимизация WordPress сайта – Это добавить несколько таких ключевых фраз в тело страницы, и вы заметите положительные сдвиги примерно через месяц или около того. Да, это так! SEO, не только для сайта на WordPress, но и для любых других сайтов требует времени – вы не получите сиюминутного результата – это факт. Любой SEO-эксперт, который обещает вам заветную позицию в Яндекс или Гугл за пару дней просто занимается мошенничеством. SEO оптимизация WordPress сайта – это долгосрочный и непрерывный процесс, который длится на протяжении всего жизненного цикла вашего сайта.
Возвращаясь к размещению ключевых слов и фраз на страницах вашего сайта, мы поговорим о плотности ключевых слов, как о части лучших методов WordPress SEO, так что не волнуйтесь.
Уникальный, ценный и актуальный контент – вот, что нужно. Помимо того, что высококачественный контент является лучшим сигналом для поисковых систем, как самая значимая часть SEO оптимизации WordPress сайта он, прежде всего, является источником жизненной силы вашего сайта.
Веб-сайт без контента, ну, не веб-сайт. В том же духе, сайт с некачественным контентом похож на тупой нож – он может выполнять свою работу, но вы должны прикладывать с каждым разом всё больше и больше усилий. Веб-сайт с устаревшим контентом мертв как для поисковых систем, так и для посетителей. Снижение вовлеченности пользователей и потеря SEO рейтинга – самый частый результат некачественной контентной стратегии.
Мы только что упомянули, что ваш контент должен быть уникальным, ценным и актуальным. Что это значит? Прежде всего, ваш контент должен быть уникальным – поисковые системы не любят плагиат или дубли. Ваш контент должен принести что-то свежее в сеть – он должен быть полностью уникальным, если вы хотите получить высоко ранжироваться.
Другими словами, исключите дублирование контента на вашем сайте, включая URL-адреса. Поисковики не видят разницы между http://site.ru и http://www.yoursite.com, для них это одно и то же, что означает, что ваши рейтинги поделятся между обоими URL-адресами. Вы можете даже быть оштрафованы за это.
Мы однажды столкнулись с такой проблемой и легко ее решили. Если вы знаете, как работать с файлами и папками на вашем сервере, добавьте следующий код в ваш файл .htaccess.
RewriteEngine On
RewriteCond %{HTTP_HOST} ^site.ru [nocase,OR]
RewriteCond %{HTTP_HOST} ^www.site.ru [nocase]
RewriteRule ^(.*) http://www.site.ru/$1 [last,redirect=301]
Замените «site.ru» вашим доменным именем. Приведенный выше код перенаправит все запросы site.ru и www.site.ru на http://www.site.ru.
Создаваемый вами уникальный контент должен быть ценным, а не просто вода, предназначенная для обмана поисковых пауков. Подожди … какие пауки? Google и другие поисковые системы используют специальное программное обеспечение (скрипты), известное как сканеры или пауки (прим. Web crawler), для поиска и индексации контента на всех сайтах.
Но поскольку наша цель состоит в том, чтобы занимать высокие позиции в поисковой выдаче, как мы можем создавать уникальный и ценный контент, который не нацелен на привлечение или «обман» теперь более умных пауков поисковой системы? Ответ прост – Вы никогда не должны заниматься созданием контента для поисковых систем. Вместо этого, создайте контент для ваших читателей-людей, и поисковые системы полюбят вас. Делайте все возможное, чтобы предоставить действительно ценный контент, потому что …
Не поймите нас неправильно. Вы не должны создавать контент только лишь, потому что поисковые системы становятся умнее. Создавайте ценный контент, чтобы помочь своим настоящим посетителям.
Говоря о том, что сначала нужно писать для людей (а затем и для поисковых систем), ваш контент должен соответствовать вашей целевой аудитории. Это одна из причин, почему вам нужно определить свою целевую аудиторию с самого начала. Еще раз – Создавайте уникальный и ценный веб-контент, соответствующий вашей целевой аудитории. Пишите на их языке, используйте терминологию, которую они понимают, и если вы хорошо провели исследование ключевых слов, у вас не должно возникнуть проблем с добавлением этих самых ключевых слов в тело контента.
Если ваш контент хорошо написан и несет определенную ценность, то ваши читатели поделятся тем же с семьей и друзьями, увеличив упоминания о вашем бренде в Интернете, что, если вам интересно, является еще одним сигналом ранжирования.
Добавляя ключевые слова к своему контенту, вы должны делать это естественным образом – не злоупотребляйте. Вот почему так важно иметь хотя бы десять альтернативных ключевых слов и фраз. Если одно ключевое слово не подходит в том или ином словесном обороте, у вас есть девять других альтернатив?
Мы начнем с исследования ключевых слов и определяем несколько альтернатив для основного ключевого слова. Но вместо того, чтобы сначала писать контент, а потом добавлять ключевые слова, мы делаем это одновременно. Фиксируем свое основное ключевое слово и несколько альтернатив в памяти, а затем начинаем писать. В этом случае наши ключи плавно войдут в тело контента без какого либо ущерба. Просто убедитесь, что ваши ключевые слова естественным образом появляются в вашем контенте.
Сколько раз вы должны упоминать свое ключевое слово в содержании, чтобы оно было готово для поисковых систем? 2,5% – это стандартная плотность ключевых слов и их альтернатив, но вы можете довести ее до 4% в любой момент. Это означает, что если ваш пост длиной 2000 слов, ваше основное ключевое слово и альтернативные фразы должны появляться пятьдесят раз.
Кроме этого, добавьте свое ключевое слово к заголовкам записей и страниц, что быстро сообщит поисковым системам (а также посетителям) о чем пойдет речь. В качестве иллюстрации «SEO оптимизация WordPress» заметно выделяется в заголовке этого поста, в котором говорится, что этот пост связан с WordPress и SEO. Если ваша запись/страница имеет заголовки или подзаголовки, добавьте к ним также ключевые слова. Это должно выглядеть естественно, и всё будет в порядке.
Создавая привлекательный и общедоступный контент, не забывайте смешивать его, добавляя в тело различные медиа-данные, такие, как видео, изображения, презентации, инфографика, подкасты и т.д. Это в десятки раз повышает вовлеченность пользователей и повышает ценность вашего контента, оба из которых важны для SEO оптимизации вашего WordPress сайта.
Google и Яндекс любят блоги на WordPress (регулярно обновляемые) – так что уделяйте ему как можно больше внимания. Попробуйте обновить статический веб-контент, например, «О компании», «Услуги», но так же не забывайте о товарных страницах. Конечно же, некоторым веб-мастерам требуется услышать свист рака на горе для того, чтобы начать обновлять содержимое своих статических страниц. В этом случае функция блога в WordPress позволяет регулярно наполнять ваш сайт свежим контентом. Используйте блог!
Публиковать новые записи один или два раза в неделю вполне достаточно, чтобы заработать достойное место в поисковой выдаче примерно через два месяца. Вы также можете публиковать новы записи ежедневно, но убедитесь, что вы не ставите под угрозу качество во имя количества, поскольку последнее не считается таким уж важным, как первое в 2020 году.
При создании ваших записей, добавьте SEO-дружественные метки и соответственно классифицируйте записи. У нас есть отличная статья про рубрики и метки и их важности для SEO оптимизации сайта на WordPress. Если вы используете плагины SEO, такие, как Yoast SEO, вы получите поля для добавления мета-описаний, SEO заголовков и ключевых слов к вашей записи или странице. Используйте эти функции, чтобы оптимизировать свой пост. При оптимизации вашего контента плагин Yoast SEO также поможет вам дать SEO-оценку вашей статьи задолго до того, как вы нажмете кнопку публикации.
Добавление ключевых слов в мета-тэги такие, как описание и заголовок не означает, что добавления ключевых слов в ваш контент нужно игнорировать.
Прежде чем мы перейдем к следующему разделу, хотелось бы упомянуть несколько вещей, которые вы будете использовать в своем контенте для усиления SEO.
Начнем с того, что добавление изображений и видео в ваш контент является одним из лучших методов оптимизации. Грустно, но это не все понимают, а ведь оптимизированные изображения и видео принесут вам большой трафик.
Во-первых, для начала вам следует физически оптимизировать ваши изображения для быстрой загрузки. Не используйте тяжелые изображения, которые только замедляют работу вашего сайта. Если вам нужно изображение размером 650×300 для вашей записи, загрузите его размером 650×300, а не на пару пикселей больше.
Во-вторых, убедитесь, что ваши изображения имеют прямое отношение к вашему контенту. Помимо повышения рейтинга, изображения должны улучшать ваш контент, что собственно является их первоначальным предназначением.
В-третьих, дайте вашим изображениям соответствующие имена файлов. Это изображение о seo оптимизации WordPress сайта? Ну так назовите его так же – не оставляйте ваши изображения похожими на IMAGE001_2020.jpg. Зачем? Это «такое-себе решение» для UX и SEO, так как поисковые системы не видят изображения, как читатели.
Говоря о том, что поисковые системы «видят» на ваших изображениях, вы должны добавлять к ним тег «ALT», чтобы сделать их более понятными для пауков. Текст «ALT» представляет собой альтернативный текст. Текст, который отображается, если изображение по какой-либо причине не загружается. У тега «ALT» есть еще одна цель. Он должен помочь скрин-ридерам «увидеть» ваши изображения. Программы чтения с экрана (скрин-ридеры) используются людьми с нарушениями зрения. Пауки поисковых систем также используют информацию, содержащуюся в теге «ALT», чтобы «увидеть» ваши изображения.
Оптимизация изображений в WordPress – это не сложно. Просто добавьте соответствующий блок если вы используете стандартный редактор блоков в WordPress. Как только изображение выбрано, вы увидите области справа, которые позволяют вам добавить «Атрибут title», «Атрибут ALT – альтернативный текст» и описание. Уделите больше внимания «ALT» тэгу, но не стесняйтесь заполнять другие мета-данные, если у вас есть время. ?
Альтернативный текст отлично подходит для WordPress SEO целей, обеспечивает полную валидацию HTML-кода и помогает читателям с ограниченными возможностями воспринимать ваш контент полностью. Таким образом, сделайте альтернативный текст описательным (относящимся к изображению и записи), но коротким.
WordPress сегодня очень популярен, потому что вы можете создать блог, веб-сайт или интернет-магазин за время, необходимое для того, чтобы выпить кружку кофе. Благодаря темам и плагинам WordPress, любой человек может создать профессиональный веб-сайт в кратчайшие сроки. Но это так, только если вы выберете идеальную тему и плагины. С точки зрения WordPress SEO плагины и темы, которые вы выбираете, должны «дружить» с SEO изначально.
Очевидно, что вы можете начать с любой темы и с любым набором плагинов, но некоторые из них дают вам преимущество, которое вам нужно для того, чтобы взять Google и Яндекс штурмом. На что нужно обращать внимание при выборе WordPress и плагинов?
Во-первых, ваш выбор должен пасть на тему, которая использует чистый и правильный HTML. Если ваша тема отвратно структурирована, у вас будут проблемы не только с вашим WordPress SEO, но и с дизайном. Ищите темы, которые используют канонические URL в качестве одного из мета-тэгов. Канонический URL – это просто причудливый термин для одного из мета-тегов, который определяет какая страница является главной среди нескольких ее вариантов на вашем сайте. Если это домашняя страница, мета-тег канонического URL будет хранить ваше доменное имя. Если это запись в блоге, тег будет хранить URL-адрес этой записи.
Тема также должна поддерживать правильное использование заголовков (h1, h2, h3… h6) и тегов заголовков. Вам также следует обратить внимание на темы WordPress, в которых есть мета-тег «Open Graph», который очень хорошо помогает при обмене ссылками на вашу запись в социальных сетях. Попробуйте поделиться этой статьёй в VK, классно выглядит, да?
Как определить все эти факторы? Можно прочитать описание на сайте разработчика, связаться с ними напрямую или ознакомиться с демо-версией. Что искать? Щелкните правой кнопкой мыши по демоверсии и выберите «Посмотреть код страницы» (CTRL+U). Вы должны сосредоточиться на верхней части кода – области между тегами head и /head найти meta тег:
«OG:» во втором случае и означает «Open Graph».
Не принципиально, если ваша тема не имеет этих областей, пока. Вы всегда можете добавить их теги позже, используя WordPress SEO плагин или вручную, отредактировав код, но если вам этого мало, то вот статья в которой мы описали как правильно выбирать WordPress тему.
SEO-ориентированные URL-адреса, также известные как «Красивые постоянные ссылки» или «ЧПУ» в WordPress, являются ключевым компонентом WordPress SEO практики, а также взаимодействия с пользователем. Например, какой URL легче запомнить:
Как вы думаете, какой из трех URL «возбудит» поисковых паучков? Третий URL в списке является абсолютным победителем. Обидно видеть веб-мастеров, использующих URL-адреса, такие, как http://www.site.ru/?p=123, когда в WordPress есть возможность упростить создание SEO-ориентированных URL-адресов по умолчанию.
Просто зайдите в Настройки → Постоянные ссылки и выберите «Название записи» в блоке «Общие настройки». Делайте это до добавления контента на сайт, чтобы избежать битых ссылок. Если вы понятия не имели, битые ссылки – плохой скажется на SEO продвижение WordPress сайта.
Наверное, страшный и жутко волосатый жук, покусал кого-то в Google, потому что, если вы не заметили, они уже добавили специальные значки в результаты поиска, символизирующие об оптимизации сайта для мобильных устройств.
Что это значит? Если ваш веб-сайт не подходит для мобильных устройств, рейтинг, то его будет ниже, чем у оптимизированных сайтов. Ваши читатели также узнают, что ваш сайт не подходит для мобильных устройств задолго до того, как они попадут на вашу домашнюю страницу, что снижает количество кликов в результатах поиска.
Google рекомендует использовать адаптивный веб-дизайн (RWD) – метод веб-дизайна, который позволяет разработчикам создавать веб-сайты, следуя подходу, ориентированному на мобильные устройства. Веб-сайты, созданные с использованием методов «RWD», всегда будут отлично смотреться и функционировать на всех устройствах.
Если «RWD» не подходит для вашей бизнес-модели, что маловероятно, вы можете выбрать для себя гибридное мобильное решение. Просто убедитесь, что посетители со смартфонов и планшетов попадают на ваш «мобильный сайт», и нет никаких конфликтов контента (или URL-ов), которые в конечном итоге испортят SEO показатели вашего WordPress сайта. В этом руководстве по SEO для Google есть целый раздел, объясняющий, как это сделать.
В противном случае просто выберите адаптивную тему для WordPress и плагины с самого начала, проверить уже существующий сайт можно тут.
Рост социальных сетей создал новый и прибыльный канал для WordPress SEO. Все понимают, что можно ожидать большой (потенциальный) трафика из социальных сетях. Это также дает возможность создать сообщество вокруг вашего бренда, товаров или услуг.
Поисковые системы используют упоминания бренда или контента для определения рейтинга всего сайта. Причина такого подхода проста: Если большое количество людей ретвитят, делятся ссылкой, лайкают и т.д. ваш контент, он видимо ценен и имеет определенный значение для них.
Используйте социальные сети, чтобы создать свою собственную аудиторию, и усердно работайте над тем, чтобы стимулировать общение и взаимодействие с пользователями. Чем больше упоминаний, тем лучше.
Когда вы вводите ключевое слово в поисковик, первые десять сайтов, которые появляются, являются вашими самыми жестокими конкурентами. Чтобы получить ту самую заветную первую позицию, вы должны победить их всех.
Потратьте время на изучение ваших конкурентов. Получите ответы на такие вопросы, как:
Возможно, они не так хороши, как вы себе представляете – возможно, их содержание устарело, например. Это может стать вашей возможностью ранжироваться выше. Изучите конкурентов и побейте их в их же игре. Немного соперничества – это круто. Кроме того, если награда будет заключаться в улучшении рейтинга, увеличении трафика и, в конечном счете, в улучшении конверсий, такой вызов принять стоит. Согласны?
Если для загрузки вашего сайта требуется добрый «сотня лет», вы теряете перспективы слева, справа и по центру. Кроме того, вы делите баллы WordPress SEO вашего сайта на ноль!
Да, SEO оптимизация WordPress сайта – дело не простое! Медленные страницы приводят к более высоким показателям отказов, потере трафика и доверия клиентов, поэтому уж, пожалуйста, уменьшите время загрузки ваших страниц.
Если вы хотите выполнить быструю проверку вашего сайта, чтобы увидеть, насколько быстро он работает, вы можете использовать инструмент Google Page Insights, чтобы проверить свой сайт и посмотреть, какие рекомендации Google предлагает вам для увеличения скорости вашего сайта.
Структура страниц вашего сайта зависит от многих микро-оптимизаций, которые иногда не имеют большого смысла в принципе, или это не повлияет на ваш в той же степени, что и просто смена хостинга или тарифного плана.
Самый важный фактор – это фактическое время загрузки, поэтому вы должны сравнить время загрузки с вашими основными конкурентами и убедиться, что ваш сайт работает быстрее!
В самом начале статьи было упомянуто, что поисковые системы делает все для того, чтобы создать лучшую, быструю и безопасную сеть для всех. Обновляя свои алгоритмы поиска, они улучшают его возможности. И теперь им нужно, чтобы каждый веб-мастер перешел на шифрованный протокол HTTPS вместо обычного HTTP для повышения безопасности всей интернет-сети.
Хотя HTTPS не является основным сигналом ранжирования, Google и Яндекс все еще проводят тесты и могут принять решение об их усилении в ближайшем будущем. У Google даже есть статья о защите вашего сайта с помощью HTTPS. Там рассказывается о важности безопасности сайта, передовых методах и о том, как настроить HTTPS на вашем HTTP сайте, в случае если вы этого еще не сделали.
Геозависимая оптимизация похоже на обычное (органическое) SEO. Разница лишь в том, что вам нужно внести дополнительные изменения в региональную SEO-кампанию. Например, не забудьте добавить свой город или область в мета-теги, заголовки, контент, URL и альтернативный текст к картинкам. Кроме того, не забудьте запросить страницу Google Мой Бизнес и Яндекс.Справочник . Это бесплатно, так что не ждите.
Можно подробнее узнать о региональном ранжирование в справке от Яндекса.
Как уже было упомянуто, пауки поисковых систем сканируют сеть в поисках контента. Затем они индексируют контент в соответствии с различными сигналами ранжирования. Добавление сайта в поисковые системы вручную если не повышает шансы на более быструю индексацию, то уж точно даёт полный контроль над ситуацией.
Самое приятное, что процесс быстрый и простой. Чтобы добавить свой сайт в Google, вы можете использовать страницу Инструменты для веб-мастеров. У Яндекса тоже есть панель – Яндекс.Вебмастер.
Карта сайта – это буквально карта вашего сайта, показывающая все страницы, записи, рубрики, и многое другое. Вы должны создать карту сайта, как для посетителей, так и для поисковых систем. Опубликуйте карту сайта на своем сайте, чтобы читатели могли найти ваш контент в случае потери. Вы даже можете сослаться на свою карту сайта со страницы 404 ошибки. Вы можете создать свою карту сайта вручную или использовать плагин Google XML Sitemaps.
Хотя поисковые системы могут найти карту сайта на вашем сайте самостоятельно, вы должны отправить ее с помощью «Инструментов для веб-мастеров» от Google и Яндекс о которых говорилось в предыдущем разделе, чтобы повысить свои шансы. Это правильная вещь, особенно если у вас новый сайт.
Независимо от того, что говорят СЕОшники, построение базы ссылок является важной частью WordPress SEO практики. Так работает «Линкбилдинг»: Вы публикуете высококачественный контент, а «Сайт А» ссылается на вас в процессе обмена ссылками. Если это авторитетный веб-сайт, поисковики помечает ваш сайт как сайт «С более высоким портфелем ссылок», и рейтинг повышается. Затем, если вы на своих страницах поделитесь ссылкой на «Сайт Б», вы также поделитесь частью своего рейтинга. Однако, если «Сайт Б» полностью находится вне вашей тематике (спам) или содержит контент низкого качества, вы только запятнаете свой рейтинг и, возможно, получите штраф.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Принимайте ссылки только с качественных сайтов в вашей нише или с авторитетных сайтов. Ссылайтесь только на высококачественные веб-сайты (контент), которые повышают ценность вашего сайта тоже.
Научитесь строить ссылочную массу естественно. Если вы покупаете ссылки, Google и Яндекс узнают и накажет вас. Вы должны стремиться создавать классный контент, который зарабатывает ссылки естественным путем. Не правильный подход доставит вам кучу неприятностей.
Кроме того, используйте естественный якорный текст в своих ссылках. Избегайте якорей типа «Нажмите здесь» и используйте текст, который придает значение ссылке. Нужен пример? Просто посмотрите на шаблон ссылок, который используется в этой статье. Наконец, если вы хотите создать ссылку на веб-сайт, но не хотите делиться «ссылочным соком», вы можете использовать атрибут rel = ”nofollow” в своих ссылках.
Читайте статью про создание интернет-магазина, там все по полочкам...
Имейте в виду, что WordPress SEO требует времени. Вам нужно уделять достаточно много времени, чтобы увидеть результаты. Очень жаль, что пока нет SEO-решения типа «Сделал и забыл». Кроме того, вы должны постоянно оптимизировать SEO стратегию для сайта на WordPress в соответствии с изменениями в отрасли. Не забудьте следовать установленным правилам SEO, чтобы избежать штрафов.
Мы надеемся, что мы дали вам достаточно пищи для размышлений, теперь дело за вами. Мы пропустили что-то важные? А Какая у вас практика WordPress SEO и что вы используете? Пожалуйста, поделитесь с нами в комментариях.
Спасибо.
Установка плагинов на WordPress, используя панель администратора, настолько проста, что вам, скорее всего, никогда не понадобится навыки ручной установки плагинов через FTP/SFT или используя WP-CLI. Но техническая часть может быть полезна, если каталог плагинов WordPress перегружен или вовсе не доступен.
Если же вы разработчик, то обратите внимание на статью о том, как создать свой плагин для WordPress.
Самый простой метод устанавливать плагины для вашего WordPress сайта — перейти в официальный репозиторий (каталог плагинов) прямо на вашем WordPress сайте, раздел называется «Плагины» в выпадающем списке выбираем пункт «Добавить новый»
Выбираем нужный нам плагин из популярных или же в строке поиска вбиваем нужное нам ключевое слово, например «WooCommerce». WooCommerce — это бесплатный плагин, который позволит вам начать торговлю в интернете. Если интересно, читайте наше руководство о том, как бесплатно создать интернет-магазин.
Нажмите кнопку «Установить» напротив нужного вам плагина. После успешной установки нужно «Активировать» его, нажав на соответствующую кнопку.
Всё, плагин успешно установлен и готов к работе ?
Официальный каталог WordPress — самое доступное место для скачивания плагинов, но не единственное. В сети очень много сторонних сайтов, предлагающих широкий выбор платных плагинов, таких, как CodeCanyon или Codester и в этом случае без ручной установки не обойтись. Следующие шаги описывают, как вручную установить а затем активировать WordPress плагин через панель администратора, с использованием FTP/SFTP или WP-CLI. В этом руководстве мы будем использовать плагин «Gutenberg Blocks»:
Gutenberg Blocks — Это мощное дополнение к редактору блоков в WordPress, которое значительное расширяет стандартный функционал. Если вы еще плохо владеете редактором, то советуем ознакомиться с нашим руководством по использованию редактора блоков в WordPress.
Первое, что нужно сделать, это скачать сам *.zip архив плагина. Это вам передается сделать самостоятельно. Если мы говорим о платных плагинах, например купленных на площадке https://codecanyon.net/, то все ваши покупки можно найти в разделе «Downloads (Загрузки)» — вот тут. Если кратко, то в результате вашей покупки или, как в нашем случае, загрузки у вас должен быть установочный файл плагина, сохраненный в виде *.zip архива. Далее, на вашем сайте нужно перейти в раздел Плагины → Добавить новый.
После успешного извлечения папки вам необходимо загрузить её на ваш сервер в директорию site.ru/wp-content/plugins/. Сделать это можно используя «Менеджер файлов» если на вашем сервере есть ISPManager или CPanel, а так же используя отдельное ПО для подключения к вашему серверу через FTP/SFTP протоколы, например FileZilla.
Загрузите папку с вашим плагинами в раздел /wp-content/plugins/ на вашем веб-сервере. Папка плагина, называется по имени плагина (например, в нашем случае это «ultimate-addons-for-gutenberg») содержит все файлы для этого плагина.
Если все прошло успешно, то перейдя в раздел «Плагины» на вашем сайте, вы уведите только что загруженный плагин и вам останется только нажать кнопку «Активировать».
Во-первых, Подключитесь к вашему серверу используя SSH, как системный пользователь вашего WordPress. Не используйте root с WP-CLI, так как это может только навредить, а для установки плагина используйте следующую команду, где «PLUGINNAME» — это название плагина в WordPress репозитории.
wp plugin install PLUGINNAME
Installing Ultimate Addons for Gutenberg by Brainstorm Force (1.16.0)
Downloading install package from
https://downloads.wordpress.org/plugin/ultimate-addons-for-gutenberg.1.16.0.zip...
Unpacking the package...
Installing the plugin...
Plugin installed successfully.
Success: Installed 1 of 1 plugins.
wp plugin install PLUGINNAME --activate
wp plugin activate PLUGINNAME
Plugin 'Ultimate Addons for Gutenberg' activated.
Success: Activated 1 of 1 plugins.
На этом все!
Спасибо за внимание и ждем ваших комментариев!?
Если вы новичок в WordPress, то наверняка спрашиваете себя: «Что такое плагины в WordPress?». Это довольно распространенный вопрос, потому что, помимо того, что WordPress вводит в ваш словарь одно из многих новых терминов, плагины также являются важным строительным блоком каждого отдельного сайта WordPress.
В этой статье мы ответим на ваш вопрос, а затем мы дадим вам несколько советов о том, где и как вы можете найти WordPress плагины и как ими управлять на своем сайте.
WordPress плагины – это, по сути, кусок кода, который «подключается» к вашему сайту на WordPress. С человеческой точки зрения это означает, что плагин WordPress – это то, что добавляет новые функциональные возможности вашему WordPress сайту или расширяет существующие функциональные возможности на вашем сайте.
Плагины могут делать всё, от небольших изменений до масштабных изменений на вашем сайте. Например, некоторые плагины могут даже превратить ваш WordPress сайт в полнофункциональный интернет-магазин, социальную сеть или форум.
Они также могут добавлять небольшие функции, такие как простой блок вывода «Instagram» галереи.
Вы узнаете все это более подробно ниже. Но, как правило, чтобы начать использовать плагины на своем WordPress сайте, вам необходимо:
Для большинства пользователей – ответ «Нет». Вы не можете использовать плагины WordPress на WordPress.com. Плагины – это то, чем могут воспользоваться только пользователи, которые используют WordPress с самостоятельным размещением на хостинге через WordPress.org.
Прочтите наш пост для более подробного сравнения WordPress.com и WordPress.org.
А сейчас, когда вы уже можете ответить на вопрос о том, что такое плагины в WordPress, давайте перейдем к тому, где вы можете найти плагины для вашего WordPress сайта и как их добавить.
Есть несколько разных способов установки плагинов WordPress. Для получения полных инструкций мы рекомендуем прочитать наш специальный пост о том, как установить плагины на WordPress.
В большинстве случаев вы можете устанавливать плагины WordPress прямо с панели управления WordPress.
Найти плагины для WordPress можно по-разному, в зависимости от того, хотите ли вы бесплатные или премиум плагины.
С помощью бесплатных плагинов вы можете установить и использовать плагин, не платя ни копейки, хотя иногда некоторые функции блокируются, если вы не заплатите разработчикам за, так называемую, «Pro версию».
С другой стороны, премиальные плагины, очевидно, стоят денег, но в результате часто предлагают лучшие функции.
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Вот некоторые из мест для поиска плагинов:
Плагины так же можно искать в официальном каталоге (репозитории) плагинов на WordPress.org прямо с вашего сайта, перейдя в раздел Плагины → Добавить новый.
Поскольку установка плагина WordPress влечет за собой добавление стороннего кода на ваш сайт, вы должны быть крайне осторожны с тем, какие плагины вы устанавливаете.
Вот что «неправильный» плагин может:
Для того, чтобы избежать этих проблем:
Хотя этот подход не является на все 100% надежным, он гарантирует, что вы устанавливаете только качественные плагины WordPress.
Обновление всех ваших плагинов важно для поддержания работоспособности и безопасности вашего сайта.
Как и в случае с установкой WordPress плагинов, вы можете обновлять их непосредственно из панели администратора вашего WordPress сайта.
Так же есть возможность обновлять ваши плагины в автоматическом режиме, хотя зачастую лучше обновлять плагины вручную, чтобы иметь больше контроля над процессом обновления.
Процесс прост и может быть сделан полностью из вашей панели администратора. Для деактивации плагинов перейдите из вашей панели администратора в раздел «Плагины». Вы увидите список все ваших установленных плагинов и у каждого из них будет кнопка «Деактивировать». Нажав её плагин перестанет работать, но все еще будет храниться у вас на сайте, его в последствии можно совсем удалить или опять активировать.
По мере знакомства с WordPress вы, вероятно, увидите, что люди говорят вам не устанавливать слишком много плагинов WordPress, чтобы избежать «замедления работы вашего сайта».
Идея в том, что чем больше плагинов тем медленнее сайт – технически не верна, но для начинающих это все же полезная концепция.
Понимаете, что важнее, чем просто количество плагинов WordPress, это то, что делает каждый плагин и насколько хорошо он разработан.
Но, как новичок, вы, вероятно, не обладаете знаниями в области программирования, чтобы оценить влияние каждого отдельного плагина.
По этой причине по-прежнему рекомендуется устанавливать только те плагины, которые вам действительно нужны. То есть не просто устанавливать плагин по своей прихоти, потому что вы думаете, что он выглядит круто.
Надеемся, что после прочтения этой статьи вы поняли, что такое плагины в WordPress и как они работают!
Спасибо.
Одним из самых популярных плагинов, о которых вы, наверное, уже слышали, является Jetpack. Этот плагин является одним из самых первых элементов, которые вы найдете в официальном каталоге WP, а также с наибольшим количеством активных установок за все время существования WordPress!
Как и со всеми гипер-популярными плагинами, такими как Jetpack, каждый раз происходит одно и тоже: Вы найдете множество людей, которые не могут без него жить, в то время как другие утверждают, что это худшее, что можно установить на свой WordPress сайт! Так кому верить то? Оптимисты или скептики? Стоит ли устанавливать этот плагин на свой сайт? Каковы преимущества и недостатки в использования?
Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Jetpack — бесплатный плагин для WordPress, созданный компанией Automattic, которая стоит за WordPress.com. Он состоит из нескольких модулей (которые также можно рассматривать как плагины), которые пользователь может использовать для улучшения, мониторинга и управления своим WordPress сайтом.
Это один из самых плагинов за всю историю, на самом деле, он был во вкладке «Популярные» в течение многих лет, соседствуя с другими крутыми плагинами, такими как Yoast, Contact Form 7 и Akismet Anti-Spam (еще один продукт от Automattic). У него более 5 миллионов активных установок и более 1400 отзывов. Если бы нужно было описать все возможности в нескольких предложениях, то это было так:
Устанавливая Jetpack, вы создаете собственную версию WordPress.com
Несмотря на то, что во многих аспектах они остаются разными, Jetpack сближает два, таких разных, варианта WordPress.
На первый взгляд, плагин похож на любой другой плагин. Устанавливается он так же — через строку поиска или же, ручно с загрузкой *.zip архива. Про то, что такое WordPress плагины и как с ними жить можно почитать в нашем, отедльно руководстве. Однако, как только вы активируете ДжетПак, вы поймете, что это совершенно другое расширение для WP.
По своей сути Jetpack представляет собой пакет, своего рода набор инструментов, содержащий «модули», которые позволяют различными способами улучшить ваш веб-сайт. Вы можете включать или выключать модули по своему вкусу. Он объединяет большинство функций WordPress.com в один пакет «сделай сам» и перенесет его на самодостаточный сайт.
Для начинающих, особенно для тех, кто мигрировал с WordPress.com, Jetpack предлагает удобный и простой способ начать использовать, управлять и настраивать собственный сайт. Даже опытные пользователи могут извлечь выгоду из огромного количества функций, которые он может предложить, особенно если они точно знают, что им нужно.
Для использования плагина вам потребуется учетная запись на WordPress.com, для активации плагина Jetpack на вашем WordPress сайте.
Создавая учетную запись и используя ее для активации, вы связываете WordPress.com со своим собственным сайтом. Затем вы можете управлять своим собственным сайтом прямо с панели инструментов WordPress.com.
Если вы устанавливаете плагин на нескольких сайтах, а используете одну учетную запись WP.com для активации всех этих установок, вы можете фактически управлять всеми сайтами одновременно.
Jetpack также предлагает такие премиальные функции, как видеохостинг, которые можно разблокировать, только подписавшись на платный тариф. Некоторые премиальные функции доступны на планах более низкого уровня, в то время как другие могут быть разблокированы только путем подписки на планы более высокого уровня. Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Очевидно, что чем выше ваш план, тем больше премиальных функций у вас будет доступно. Более подробную информацию о доступных планах можно найти на официальном сайте Jetpack здесь.
В этом разделе мы увидим краткий обзор большинства (или, надеемся, всех) возможностей Jetpack для WordPress. Каждая возможность называется «модуль», который вы можете включить или отключить. Нет смысла добавлять в этот обзор список из 40+ модулей, а если вы хотите с ними ознакомиться еще раз, то ссылка есть в предыдущем параграфе.
Так как в одном плагине так много функций, пользователи задают вопрос: «Не замедлит ли это мой сайт, не будет ли он тупить?». Нет, эти модули можно рассматривать как отдельно подключаемые элементы, объединенные в один плагин. И Да, если одновременно активируете все!
В этом разделе мы рассмотрим плюсы и минусы Jetpack, чтобы помочь вам лучше понять его и решить, соответствует ли он вашим потребностям или нет. Давайте начнем с плюсов.
Одна из лучших особенностей Jetpack заключается в том, что это единый пакет, одновременно содержащий так много решений. Вам не нужно искать дополнительные плагины и надеяться, что они совместимы с вашим текущим списком активных плагинов и темой. Все включенные в плагин модули работают без проблем. Они живут в гармонии.
При обновлении Jetpack обновляются все модули. Кроме того, очень просто настроить несколько модулей пользуясь одной-единственной панелью. Если вам нужно установить несколько плагинов, их обновление и настройка по одному могут быть утомительными и трудоемкими.
В отличие от других альтернативных плагинов, Jetpack разработан людьми из WordPress.com, Automattic. Само собой разумеется, что мы можем быть уверены, что этот компания не обанкротится внезапно (например, Slimpack, который был одной из популярных легких альтернатив Jetpack в далекие времена, теперь не поддерживается).
Как и любые другие плагины, Jetpack имеет свой набор минусов.
В зависимости от модулей, которые вы активируете, и количества активных модулей, Jetpack может повлиять на производительность вашего сайта, а это, в свою очередь, очень сильно сказывается на WordPress SEO, что в конечном итоге может обрушить ваши позиции в результатах поисковой выдачи!
Некоторым пользователям может показаться неприемлемым создание учетной записи WordPress.com. Кроме того, некоторые из модулей в значительной степени зависят от серверов WordPress.com, а это означает, что, если что-то случится с их серверами, есть большой шанс, что на вашем сайте это тоже отразится.
Несмотря на то, что сервера WordPress.com безопасны, ваша учетная запись защищена так же, как ваш компьютер и сеть. Если злоумышленники получат доступ к вашей учетной записи на WordPress.com, они получат доступ ко всем вашим сайтам. О том как правильно защитить своей сайт читайте в нашем руководстве по WordPress безопасности.
Некоторые модули, такие как контактная форма или статистика являются крайне примитивными. Если вам нужны расширенные функции, вам лучше использовать сторонний плагин.
Мы уже многое сказали про Jetpack, но остается один вопрос: подходит ли он, лично вам?
Если вы начинающий пользователь WordPress, в качестве CMS на отдельном сайте и ранее пользовались WordPress.com, то Jetpack помогает упростить процесс миграции.
Вы сможете использовать большинство функций, которые вам понравились на WordPress.com, на своем WordPress сайте.
Вы можете начать с использования модулей, а когда познакомитесь с WordPress (как с самостоятельно CMS), вы можете начать заменять модули автономными плагинами, которые делают то же самое, но с бОльшим количеством функций.
Людям, у которых мало времени на ведение собственного сайта, также будет очень удобно использовать Jetpack. То же самое можно сказать и о тех, кто не любит много дорабатывать и настраивать десятки плагинов, каждый с десятками настроек и опций. Проснувшись однажды утром после беспокойного сна, Грегор Замза обнаружил, что он у себя в постели превратился в страшное насекомое.
Итого…
Jetpack предназначен для людей, которые являются новичками в WordPress, пришли с WordPress.com, заняты или просто хотят запустить свой собственный сайт с минимальными усилиями, вложенными в настройку и обслуживание.
Давайте перейдем к важной части. Сколько нужно заплатить, чтобы использовать плагин? Прежде всего, давайте начнем с базового тарифного плана — БЕСПЛАТНО! Да, вы прочитали это правильно, вам не нужно ничего платить, чтобы начать.
Но, вы не получите большую часть расширенной функциональности, о которой мы упоминали, если вы выберете бесплатную версию. По мимо бесплатной версии, тарифных плана всего два — за $9 и $29 в месяц (при оплате за год — дешевле). Если нет желания покутить тариф целиком, то можно покупать отдельные модули, например модуль Backup — от $3 в месяц.
Одна из лучших особенностей WordPress — вы можете настроить его по своему вкусу. Это означает, что вы не привязаны к Jetpack, потому что есть множество доступных альтернатив. Нет смысла перечислять отдельные плагины для каждого модуля, но все же вот несколько:
Список можно составить на каждый отдельный модуль. Мы этого делать не будем. В официальном репозитории WordPress можно найти все замены.
Да, использование JetPack того стоит. Плагин/сервис предлагает значительное количество функций бесплатно и за $9 в месяц (PRO), вы получаете доступ к модулям, за которые вам определенно придется платить больше, если вам придется выбирать другие сторонние решения.
Сейчас вы уже должны хорошо понимать, что такое Jetpack, и когда лучше всего его использовать, а когда — нет. Вы также узнали о особенностях и тарифах которые он может предложить.
Jetpack остается одним из лучших плагинов, но он не для всех. В конце концов, вам решать, будете ли вы использовать его или нет.
Авторизуйтесь, чтобы продолжить *
или
* Если аккунта у Вас еще нет, то он будет создан автоматически