Co się dzieje bez opieki technicznej WordPress? Scenariusz degradacji w 3, 6 i 12 miesięcy
Pytanie, które słyszymy najczęściej: co właściwie dzieje się ze stroną WordPress, gdy firma przestaje płacić za opiekę techniczną? Rozkładamy to na trzy etapy: 3, 6 i 12 miesięcy zaniedbań, z konkretnymi objawami i kosztami naprawy na każdym z nich.
Czy 3 miesiące bez aktualizacji to już problem?
Tak, choć jeszcze niewidoczny dla klienta. WordPress wydaje aktualizacje jądra co 4-8 tygodni, a popularne wtyczki jak WooCommerce, Elementor czy Contact Form 7 łatają podatności średnio raz w miesiącu. Po 3 miesiącach bez aktualizacji strona ma zwykle 3-6 nieaktualnych wtyczek, z czego przynajmniej jedna ma publicznie znaną podatność w bazie WPScan. Boty skanujące internet zdążą w tym czasie odwiedzić domenę kilkadziesiąt razy. Strona jeszcze działa normalnie, ale jest już na liście celów.
Co się zmienia po 6 miesiącach zaniedbań?
Po pół roku ryzyko infekcji wzrasta wyraźnie, a backupy, jeśli w ogóle istniały, są przeterminowane o kilka miesięcy. Strony bez opieki trafiają do nas najczęściej w oknie 4-8 miesięcy od ostatniej aktualizacji, z objawami: spadek widoczności w Google o 20-40 procent, wolniejsze ładowanie (PageSpeed spada z 70-80 do 40-50 punktów), przekierowania na podejrzane domeny widoczne tylko robotom Google. Opisujemy to szerzej w tekście Strona WordPress zhakowana – co robić krok po kroku i ile kosztuje naprawa.
Dlaczego 12 miesięcy bez opieki to zwykle punkt bez łatwego powrotu?
Po roku zaniedbań typowa strona ma 15-25 nieaktualnych aktualizacji do wgrania jednocześnie, co samo grozi konfliktami między wtyczkami. Jeśli doszło do włamania, infekcja zdążyła rozprzestrzenić się na pliki rdzenia, bazę danych i czasem katalog nadrzędny hostingu. Google często oznacza wtedy domenę ostrzeżeniem o zagrożeniu, co wiąże się ze spadkiem ruchu organicznego o 60-90 procent w ciągu 2-3 tygodni.
Zestawienie trzech etapów
| Okres bez opieki | Typowy stan strony | Orientacyjny koszt naprawy |
|---|---|---|
| 3 miesiące | 3-6 wtyczek nieaktualnych, brak backupów | 0 zł, jeszcze nie trzeba naprawiać |
| 6 miesięcy | Spadek widoczności, pierwsze infekcje | 400-800 zł |
| 12 miesięcy | Ostrzeżenie Google, infekcja rdzenia | 1000 zł i więcej, czasem przebudowa |
Czy taniej jest poczekać na awarię, czy płacić za abonament?
Abonament opieki technicznej kosztuje zwykle kilkaset złotych miesięcznie, mniej niż jedna naprawa po włamaniu, która sama kosztuje 400-800 zł przy prostej infekcji i 1000 zł lub więcej przy poważnych przypadkach, nie licząc utraconych pozycji w Google odbudowywanych przez kolejne 2-4 miesiące. Przy sklepach internetowych ryzyko jest wyższe, bo przestój oznacza bezpośrednią utratę zamówień każdego dnia. Pełny audyt bezpieczeństwa pokazuje konkretnie, w jakim punkcie tej skali znajduje się dana strona.
FAQ
Jak szybko po zaniedbaniu aktualizacji strona traci pozycje w Google?
Pierwsze spadki widoczności obserwujemy zwykle po 4-6 miesiącach, w zakresie 20-40 procent. Przy infekcji z ostrzeżeniem Google spadek bywa gwałtowny, 60-90 procent w 2-3 tygodnie.
Czy można odzyskać stronę bez żadnego backupu?
Tak, ale kosztuje to więcej, zwykle 1000-2000 zł zamiast 400-800 zł, bo trzeba ręcznie czyścić plik po pliku i rekonstruować bazę danych.
Ile wtyczek trzeba zaktualizować po roku zaniedbania?
W naszej praktyce to zwykle 15-25 aktualizacji jednocześnie, co wymaga wcześniejszego backupu i testów na środowisku testowym, inaczej ryzyko konfliktu rośnie.
Czy mały sklep internetowy jest bardziej narażony niż strona firmowa?
Tak, bo WooCommerce i powiązane wtyczki płatności są częściej atakowane, a przestój sklepu generuje bezpośrednią stratę zamówień już po kilku godzinach.