Настройка WordPress без воды

Что реально нужно сделать после установки: базовые параметры, минимальный набор плагинов, безопасность и скорость.

1. Подготовка и установка

2. Базовая настройка после установки

3. Минимальный набор плагинов

Кэширование

WP Super Cache или LiteSpeed Cache (если хостинг на LiteSpeed). Один плагин кэша, не два.

Безопасность

Wordfence или хотя бы Limit Login Attempts Reloaded - ограничение попыток входа отсекает 99% брутфорса.

Бэкапы

UpdraftPlus: автоматические копии в облако раз в сутки. Бэкап, который лежит на том же сервере - не бэкап.

SEO

Rank Math или Yoast - на выбор. Достаточно одного, оба сразу только навредят.

Правило: каждый плагин - потенциальная дыра и нагрузка. Ставьте только то, что действительно нужно, и удаляйте неактивные.

4. Безопасность: две быстрые правки

Отключите XML-RPC

Старый протокол, который давно стал точкой входа для атак. Добавьте в functions.php активной темы:

add_filter('xmlrpc_enabled', '__return_false');

Запретите редактор файлов из админки

Если злоумышленник доберётся до панели, он не сможет править файлы тем и плагинов. Добавьте в wp-config.php:

define('DISALLOW_FILE_EDIT', true);

5. Скорость

Чек-лист в одну строку

SSL → нормальные постоянные ссылки → убрать admin → кэш, бэкапы, лимит входа → отключить XML-RPC и редактор файлов → автообновления → меньше плагинов. Этого достаточно для 90% сайтов.

Официальная документация: wordpress.org/support