Как безопасно сделать обновление WordPress вручную: полный гид
Когда действительно нужно обновление WordPress вручную, а когда лучше не трогать
Автообновление WordPress — это кнопка «Обновить» в админ-панели и фоновые обновления безопасности. Ручное обновление — это когда вы сами заливаете новые файлы ядра через FTP или файловый менеджер хостинга и запускаете обновление базы. Второй вариант сложнее, зато даёт полный контроль: вы точно знаете, какие файлы менялись, и можете спасти сайт даже тогда, когда автообновление уже сломало админку.

Ручное обновление оправдано в нескольких типичных ситуациях:
- Автообновление зависло на «Сайт недоступен для технического обслуживания» и админ-панель не открывается.
- Версия сильно устарела — например, переход с 4.x или 5.0–5.1 сразу на 6.x, когда прыжок по коду и требованиям к PHP слишком большой.
- На сайте есть нетипичные доработки: кастомная тема без дочерней, правки в файлах ядра (wp-admin, wp-includes), ручные вставки в index.php или functions.php.
- Проект критичен к стабильности: интернет-магазин, CRM-панель, личный кабинет, где любой час простоя — реальные деньги и потерянные заявки.
Но есть случаи, когда лезть в ручное обновление рискованно. Если у вас нет свежей резервной копии и непонятно, как её сделать, лучше остановиться и сначала решить вопрос с бэкапами. Если в админке уже заметны ошибки, всплывают странные надписи или антивирус хостинга нашёл вирусы, стоит для начала вычистить установку, а уже потом обновлять ядро. И, наконец, если сайт приносит стабильный доход, а вы никогда не работали с FTP и базами данных, безопаснее делегировать процедуру специалистам: цена ошибки часто выше, чем стоимость услуги.
Подготовка: как не потерять сайт перед обновлением (чек-лист перед стартом)
Перед тем как трогать файлы, имеет смысл провести мини-диагностику. Зайдите в /wp-admin, внизу консоли посмотрите текущую версию WordPress. В разделе «Инструменты → Состояние сайта» можно увидеть версию PHP и краткое резюме по серверу. Отдельно запишите версии ключевых плагинов: WooCommerce, конструктор страниц, кеш, многоязычность. Затем откройте страницу релиза нужной версии на wordpress.org и проверьте, поддерживается ли ваша версия PHP и MySQL: если, например, стоит PHP 5.6, а WordPress требует минимум 7.4, лучше сначала обновить окружение на хостинге.
Главный пункт подготовки — полноценный бэкап. Сохранить нужно не «что-то», а конкретный набор:
- Базу данных сайта (обычно через phpMyAdmin или встроенный инструмент бэкапа на хостинге).
- Папку
wp-contentцеликом: темы, плагины, загруженный медиа-контент, кэш. - Файл
wp-config.phpс настройками подключения к БД и префиксом таблиц. - Если у вас есть кастомные правила — файлы
.htaccessили конфиг nginx.
Сделать бэкап можно двумя способами:
- Через панель хостинга: экспорт БД из phpMyAdmin и архивирование файлов сайта (обычно папка
public_htmlили доменная папка). - Через плагин-бэкапер. Важно не полениться и проверить, куда уходит архив: облако, другой сервер или всё лежит в той же директории сайта. Последний вариант мало что спасёт при серьёзной проблеме с хостингом.
Дальше — проверка доступа. Вам понадобятся:
- FTP/SFTP-доступ (логин, пароль, хост) или встроенный файловый менеджер в панели хостинга.
- Доступ в админ-панель WordPress, если она ещё жива.
- При наличии — SSH: через него обновлять быстрее и надёжнее, но это уже для уверенных пользователей.
Хорошая практика — тестовый стенд. Если хостинг позволяет, создайте копию сайта на поддомене или отдельной директории, привяжите к отдельной базе и сначала отработайте обновление там. Вы сразу увидите, какие плагины конфликтуют, и не будете экспериментировать на живом магазине. И, наконец, проговорите для себя план Б: где лежат архивы и как вы будете откатывать сайт (развёртывание файлов + восстановление БД), чтобы в случае неудачи действовать по сценарию, а не в панике.
Пошаговая инструкция: обновление WordPress вручную через файловый менеджер или FTP
- Скачать свежий WordPress с официального сайта
- Переходите только на официальный ресурс: wordpress.org/download. Никаких «сборок» c чужих сайтов — они могут содержать изменённое ядро, вредоносный PHP-код и скрытые ссылки. Скачайте архив, сохраните на компьютер и распакуйте в отдельную папку.
- Подготовить файлы к загрузке
- В распакованной папке WordPress вы увидите стандартную структуру:
wp-admin,wp-includes,wp-contentи набор файлов в корне. Важно:
- Не загружать папку
wp-content, чтобы не перезаписать ваши темы, плагины и загруженный контент. - Убедиться, что в этой директории нет вашего локального
wp-config.php, и тем более не заливать его на сервер поверх рабочего.
- По сути, мы обновляем только ядро: папки
wp-admin,wp-includesи большинство файлов в корне сайта. Кастомные файлы (например, отдельные PHP-скрипты интеграций), лежащие рядом, трогать не нужно. - Перевести сайт в режим обслуживания
- Если это не срочное «спасение» после упавшего автообновления, включите режим обслуживания. Это можно сделать плагином-заглушкой или простым правилом в .htaccess, которое пускает вас по IP, а посетителям показывает статичную страницу «Идут работы». Так вы избежите ситуации, когда пользователь видит наполовину обновлённый сайт с ошибками.
- Загрузить новые файлы на сервер
- Подключитесь к серверу по FTP/SFTP или зайдите в файловый менеджер хостинга и откройте корневую папку сайта: там должны быть
wp-admin,wp-content,wp-config.php,index.php. Далее:
- Загрузите на сервер папки
wp-adminиwp-includesиз распакованного архива с полным перезаписыванием существующих файлов. - Загрузите файлы из корня архива WordPress (кроме
wp-config.php) в корень сайта, также с перезаписью. - Не удаляйте и не перезаписывайте папку
wp-content. - Если FTP-клиент предложит перезаписать
wp-config.php— откажитесь.
- Лучше заливать папки целиком, а не выборочно отдельные PHP-файлы — так ниже риск пропустить изменённый файл и получить «солянку» из старого и нового ядра.
- Запустить обновление базы данных
- Откройте в браузере адрес вида
https://ваш-домен/wp-admin/upgrade.php. Если новая версия требует обновления структуры таблиц, WordPress покажет мастер обновления — пройдите его. В ряде случаев после входа в /wp-admin система сама предложит «Обновить базу данных» — соглашайтесь. - Проверить работу и выключить режим обслуживания
- Снимите заглушку и последовательно проверьте:
- Главную страницу и несколько типовых: каталог, карточку товара, блог.
- Форму обратной связи и оформление заказа/заявки.
- Вход в админ-панель, разделы с кастомным функционалом.
- После проверки очистите кеш: в плагине кеширования, в панели CDN (Cloudflare и аналоги) и, при необходимости, кеш опкода на сервере (через панель хостинга или админа сервера).
- Типичные ошибки после ручного обновления и быстрые решения
- Белый экран (White Screen of Death). Чаще всего виноват плагин или тема. Через FTP переименуйте папку подозрительного плагина в
plugin-name-off. Если не знаете, с чего начать — временно переименуйте папкуwp-content/plugins, чтобы отключить все плагины, и проверьте сайт. - Бесконечный запрос «Database update required». Проверьте права на файлы и папки (обычно 644 для файлов и 755 для директорий), затем снова откройте
/wp-admin/upgrade.php. Иногда помогает очистка кеша опкода и повторный вход в админку. - Случайно перезаписали
wp-config.php. Без этого файла WordPress не знает, к какой БД подключаться. Восстановитеwp-config.phpиз бэкапа или создайте новый на основеwp-config-sample.php, вписав правильные данные подключения. - Не заходит в /wp-admin после обновления. Попробуйте отключить плагины через переименование папки, затем включите стандартную тему (Twenty Twenty‑Four) через phpMyAdmin, изменив записи в таблице
wp_options(поляtemplateиstylesheet).
Что проверить после обновления и когда лучше передать WordPress разработчикам
После успешного обновления ядра работа не заканчивается на заливке файлов. Пройдитесь по основным пользовательским сценариям: отправка форм, оформление заказа, регистрация и вход в личный кабинет, поиск по сайту, фильтры в каталоге. Обязательно откройте несколько ключевых страниц на смартфоне и планшете — иногда после обновления темы или плагина «плывут» мобильные стили, и это быстро бьёт по конверсии.
Дальше — лёгкий теханализ. В панели хостинга посмотрите логи ошибок PHP: они хорошо подсвечивают проблемные плагины и кастомные функции. Если есть подозрение на скрытые баги, включите в wp-config.php режим WP_DEBUG_LOG, который будет записывать ошибки в файл — это помогает поймать редкие падения и предупреждения.
Если после обновления что-то серьёзно ломается, не мучайте продакшн. Проще всего быстро откатиться — развернуть сохранённый архив файлов и восстановить базу данных из бэкапа, а затем уже спокойно разбираться на копии сайта. Классический приём диагностики: временно отключить все плагины и включить стандартную тему. Если в таком минимальном виде сайт работает стабильно, значит проблема в расширениях, а не в самом ядре.
Передавать поддержку разработчикам имеет смысл, когда у вас сложный интернет-магазин, интеграции с внешними CRM и бухгалтерией, кастомный личный кабинет или много самописного кода без документации. В таких проектах ручное обновление WordPress часто сочетает в себе обновление ядра, плагинов, версии PHP и оптимизацию БД — здесь удобнее один раз выстроить правильный процесс, чем каждый раз чинить «по факту».
Наша команда помогает как раз в таких задачах: аудит текущей установки, безопасное ручное обновление, настройка окружения, автоматизация резервного копирования и стейджинга. Параллельно можно сделать то, что давно откладывалось: ускорить сайт, улучшить UX, добавить интеграции или подготовить API под мобильное приложение. Мы занимаемся разработкой и поддержкой сайтов и интернет-магазинов, мобильных приложений, веб-сервисов, CRM-систем и игр, так что можем смотреть на обновление WordPress не как на разовую «чинку», а как на шаг в развитии цифрового продукта. Если нужен такой подход — можно смело делегировать нам следующий апгрейд.
