Сразу после установки WordPress поставьте 11 ключевых плагинов: Rank Math (SEO), Wordfence (безопасность), WP Super Cache (кэширование), UpdraftPlus (бэкапы), Contact Form 7 (формы), Smush (оптимизация картинок), Autoptimize (CSS/JS), Redirection (редиректы), Akismet (антиспам), MonsterInsights (аналитика) и Clearfy PRO (комплексная оптимизация). Первые десять бесплатны, Clearfy PRO — платный, но заменяет сразу несколько отдельных плагинов.
WordPress «из коробки» — это просто движок. Чтобы сайт был быстрым, безопасным и SEO-оптимизированным, нужны плагины. В этом гайде — десятка лучших плагинов для начинающих разработчиков с примерами PHP-кода и сниппетами для functions.php.
Что такое плагины WordPress и зачем они нужны
Плагин — это PHP-модуль, который расширяет функциональность WordPress без изменения ядра. Если сравнивать: WordPress — это смартфон, а плагины — приложения, которые вы на него устанавливаете.
Без плагинов WordPress умеет создавать записи и страницы, управлять пользователями, показывать меню и виджеты, загружать медиафайлы. Но для SEO-оптимизации, защиты от взломов, резервного копирования, контактных форм и ускорения нужны дополнительные модули.
Альтернатива плагинам — писать весь код вручную. Для новичка это нереально, а для опытного разработчика — неэффективно. Плагины экономят десятки часов работы.
Больше статей о WordPress-разработке читайте в разделе «Разработка WordPress».
Топ-11 плагинов WordPress для новичков
Вот список плагинов, которые стоит установить сразу после установки WordPress. Каждый решает конкретную задачу — не ставьте «про запас».
| № | Плагин | Назначение | Бесплатно | Рейтинг |
|---|---|---|---|---|
| 1 | Rank Math | SEO-оптимизация | Да | 4.9 |
| 2 | Wordfence Security | Защита от взломов | Да | 4.8 |
| 3 | WP Super Cache | Кэширование страниц | Да | 4.6 |
| 4 | UpdraftPlus | Резервное копирование | Да | 4.8 |
| 5 | Contact Form 7 | Контактные формы | Да | 4.7 |
| 6 | Smush | Оптимизация изображений | Да | 4.8 |
| 7 | Autoptimize | Оптимизация CSS/JS | Да | 4.7 |
| 8 | Redirection | Управление редиректами | Да | 4.9 |
| 9 | Akismet | Защита от спама | Да* | 4.5 |
| 10 | MonsterInsights | Google Analytics | Да | 4.6 |
| 11 | Clearfy PRO | Оптимизация + SEO + безопасность | Платная | 4.9 |
* Akismet бесплатен для личных блогов, для коммерческих сайтов нужен платный тариф.
1. Rank Math — лучший SEO-плагин
Rank Math пришёл на смену Yoast SEO и быстро стал стандартом. Бесплатная версия даёт больше возможностей, чем Yoast Premium: JSON-LD микроразметка из коробки, анализ ключевых слов по 30+ критериям, управление мета-тегами, XML-карта сайта, интеграция с Google Search Console.
Пример программного получения мета-описания через Rank Math API:
// Получить мета-описание текущей записи
$description = rank_math()->meta->get_description( get_the_ID() );
echo esc_html( $description );
// Установить кастомное мета-описание через фильтр
add_filter( 'rank_math/frontend/description', function( $description ) {
if ( is_singular( 'post' ) ) {
return 'Кастомное описание для записей: ' . $description;
}
return $description;
}); 2. Wordfence Security — защита сайта
Wordfence включает веб-файрвол (WAF), сканер malware и защиту от брутфорса. Для начинающего разработчика это мастхэв — одна атака может уничтожить недели работы.
// Проверить, активен ли Wordfence
if ( class_exists( 'wordfence' ) ) {
echo 'Wordfence активен — сайт под защитой';
} else {
echo 'Wordfence не установлен! Установите для защиты сайта.';
}
// Отключить email-уведомления Wordfence через functions.php
add_filter( 'wordfence_alerts_email', '__return_empty_string' ); 3. WP Super Cache — ускорение сайта
Кэширование — самый простой способ ускорить WordPress. WP Super Cache создаёт статические HTML-файлы из динамических страниц. Сайт грузится в 3-5 раз быстрее.
// Очистить весь кэш WP Super Cache программно
if ( function_exists( 'wp_cache_clear_cache' ) ) {
wp_cache_clear_cache();
echo 'Кэш очищен';
}
// Очистить кэш конкретной записи
if ( function_exists( 'wp_cache_clear_cache_for_post' ) ) {
wp_cache_clear_cache_for_post( get_the_ID() );
}
// Автоматически очищать кэш при обновлении записи
add_action( 'save_post', function( $post_id ) {
if ( function_exists( 'wp_cache_clear_cache_for_post' ) ) {
wp_cache_clear_cache_for_post( $post_id );
}
}); 4. UpdraftPlus — резервное копирование
Бэкапы — это страховка. UpdraftPlus умеет сохранять копии в облако (Google Drive, Dropbox, Yandex Disk) по расписанию. Если сайт сломается или взломают — вы восстановите его за 5 минут.
// Проверить, установлен ли UpdraftPlus
if ( class_exists( 'UpdraftPlus' ) ) {
// Запустить резервное копирование программно
do_action( 'updraft_backup_all' );
echo 'Бэкап запущен';
}
// Отключить email-уведомления о завершении бэкапа
add_filter( 'updraft_report_pre_send', function( $message, $server, $log ) {
return false;
}, 10, 3 ); 5. Contact Form 7 — простые формы
Самый популярный плагин форм для WordPress — более 100 миллионов установок. Не самый красивый, но надёжный и бесплатный. Через хуки можно полностью кастомизировать.
// Вывести форму Contact Form 7 по ID в любом месте шаблона
echo do_shortcode( '[contact-form-7 id="123" title="Контактная форма"]' );
// Подключать скрипты CF7 только на странице контактов
add_filter( 'wpcf7_load_js', '__return_false' );
add_filter( 'wpcf7_load_css', '__return_false' );
add_action( 'wp_enqueue_scripts', function() {
if ( is_page( 'contacts' ) ) {
if ( function_exists( 'wpcf7_enqueue_scripts' ) ) {
wpcf7_enqueue_scripts();
}
if ( function_exists( 'wpcf7_enqueue_styles' ) ) {
wpcf7_enqueue_styles();
}
}
}); Этот приём ускоряет сайт — скрипты CF7 грузятся только там, где форма реально нужна.
6. Smush — оптимизация изображений
Smush сжимает изображения без потери качества, конвертирует в WebP и добавляет ленивую загрузку (lazy loading). Картинки — это 60% веса страницы, поэтому оптимизация критична.
// Проверить, активен ли Smush
if ( class_exists( 'WP_Smush' ) ) {
echo 'Smush активен — изображения оптимизируются';
}
// Отключить ленивую загрузку Smush, если используете нативную WP
add_filter( 'smush_lazy_load_enabled', '__return_false' );
// Отключить оптимизацию для конкретного размера
add_filter( 'smush_skip_image', function( $skip, $attachment_id ) {
// Не оптимизировать изображения в слайдере
$slider_images = get_option( 'slider_image_ids', array() );
if ( in_array( $attachment_id, $slider_images ) ) {
return true;
}
return $skip;
}, 10, 2 ); 7. Autoptimize — оптимизация CSS и JS
Autoptimize собирает, минифицирует и кэширует CSS/JS файлы. Уменьшает количество HTTP-запросов к серверу и убирает рендер-блокирующие ресурсы.
// Программно очистить кэш Autoptimize
if ( class_exists( 'autoptimizeCache' ) ) {
autoptimizeCache::clearall();
echo 'Кэш Autoptimize очищен';
}
// Отключить оптимизацию на странице оформления заказа
add_filter( 'autoptimize_filter_noptimize', function( $ret ) {
if ( function_exists( 'is_checkout' ) && is_checkout() ) {
return true; // true = отключить оптимизацию
}
return $ret;
}); 8. Redirection — управление редиректами
Редиректы нужны, когда меняется URL страницы или удаляется старый контент. Redirection отслеживает 404 ошибки и позволяет настроить 301-редиректы прямо в админке.
// Программно создать редирект через Redirection API
if ( class_exists( 'Red_Item' ) ) {
Red_Item::create( array(
'url' => '/old-page/',
'match_type' => 'url',
'action_type' => 'url',
'action_data' => array( 'url' => '/new-page/' ),
'group_id' => 1,
'status_code' => 301,
) );
echo '301-редирект создан';
} 9. Akismet — защита от спама
Akismet фильтрует спам в комментариях и контактных формах. Поставляется с WordPress, но требует активации API-ключа.
// Проверить, настроен ли Akismet
if ( class_exists( 'Akismet' ) ) {
$key = Akismet::get_api_key();
if ( ! empty( $key ) ) {
echo 'Akismet настроен правильно';
} else {
echo 'Укажите API-ключ Akismet в настройках';
}
}
// Программно проверить комментарий на спам
if ( class_exists( 'Akismet' ) ) {
$is_spam = Akismet::is_spam( array(
'comment_author' => 'Spammer Bot',
'comment_author_email' => 'spam@example.com',
'comment_content' => 'Buy cheap watches now!!!',
) );
echo $is_spam ? 'Это спам' : 'Не спам';
} 10. MonsterInsights — аналитика
MonsterInsights подключает Google Analytics к WordPress без программирования. Показывает статистику прямо в админке — страницы, источники трафика, поведение пользователей.
// Проверить, установлен ли MonsterInsights
if ( class_exists( 'MonsterInsights' ) ) {
echo 'MonsterInsights активен';
}
// Отключить отслеживание для администраторов
add_filter( 'monsterinsights_tracking_allowed', function( $allowed ) {
if ( current_user_can( 'manage_options' ) ) {
return false; // не отслеживать админов
}
return $allowed;
}); 11. Clearfy PRO — комплексная оптимизация WordPress
Clearfy PRO — это плагин-комбайн, который заменяет сразу несколько отдельных: отключает эмодзи, убирает лишний код из head, оптимизирует SEO-настройки, улучшает безопасность и ускоряет сайт. Для новичка это самый простой способ сделать WordPress быстрее и чище без установки 5–6 отдельных плагинов.
Что делает Clearfy PRO:
- Удаляет emoji-скрипты и лишние мета-теги из <head>
- Отключает REST API и XML-RPC для неавторизованных пользователей (безопасность)
- Убирает ненужные CSS и JS файлы, загружаемые WordPress по умолчанию
- Добавляет ленивую загрузку для iframes и видео
- Оптимизирует HTML: минификация и удаление комментариев
- Управляет SEO-настройками без отдельного SEO-плагина
Пример программной проверки настроек Clearfy:
// Проверить, активен ли Clearfy PRO
if ( class_exists( 'Wbcr_FactoryClearfy206' ) ) {
echo 'Clearfy PRO активен — сайт оптимизирован';
}
// Получить список активных оптимизаций
if ( function_exists( 'wbcr_clearfy_get_active_settings' ) ) {
$settings = wbcr_clearfy_get_active_settings();
foreach ( $settings as $key => $value ) {
echo $key . ': ' . ( $value ? 'включено' : 'выключено' ) . "\n";
}
}
// Отключить конкретную оптимизацию через фильтр
add_filter( 'wbcr_clearfy_disable_emojis', '__return_false' ); Плюсы: одна лицензия заменяет 5–6 плагинов, меньше конфликтов, проще обновлять.
Минусы: платный (от 1490 ₽/год), часть функций дублирует бесплатные плагины.
Подробнее о плагине и покупка лицензии — на официальном сайте Clearfy PRO.
Как установить плагин в WordPress: 4 способа
Способ 1: Через админку
- Админка → Плагины → Добавить новый
- Введите название в поиск
- Нажмите «Установить» → «Активировать»
Способ 2: Загрузка ZIP-архива
- Скачайте плагин с wordpress.org
- Админка → Плагины → Добавить новый → Загрузить плагин
- Выберите ZIP-файл → Установить → Активировать
Способ 3: Через FTP
- Распакуйте архив плагина локально
- Подключитесь к серверу по FTP
- Загрузите папку в /wp-content/plugins/
- Активируйте плагин в админке WordPress
Способ 4: Через WP-CLI (для разработчиков)
# Установить один плагин
wp plugin install rank-math --activate
# Установить несколько плагинов сразу
wp plugin install wordfence wp-super-cache updraftplus --activate
# Список всех активных плагинов
wp plugin list --status=active
# Деактивировать плагин
wp plugin deactivate contact-form-7
# Удалить плагин
wp plugin delete akismet WP-CLI экономит массу времени при развёртывании сайтов. Если вы ещё не используете командную строку — обязательно попробуйте.
Управление плагинами через functions.php
Иногда нужно управлять плагинами программно — например, отключить плагин на определённых страницах для ускорения или проверить, активен ли плагин перед вызовом функции.
// Проверить, активен ли конкретный плагин
if ( is_plugin_active( 'rank-math/rank-math.php' ) ) {
echo 'Rank Math активен';
}
// Получить список всех активных плагинов
$active_plugins = get_option( 'active_plugins' );
foreach ( $active_plugins as $plugin_path ) {
$plugin_data = get_plugin_data( WP_PLUGIN_DIR . '/' . $plugin_path );
echo $plugin_data['Name'] . ' v' . $plugin_data['Version'] . "\n";
}
// Отключить плагин на конкретных страницах через фильтр
add_filter( 'option_active_plugins', function( $plugins ) {
if ( is_admin() ) {
return $plugins;
}
// Отключить Contact Form 7 везде, кроме страницы контактов
if ( ! is_page( 'contacts' ) ) {
$key = array_search( 'contact-form-7/wp-contact-form-7.php', $plugins );
if ( false !== $key ) {
unset( $plugins[ $key ] );
}
}
return $plugins;
}); JavaScript-сниппет для скрытия навязчивых уведомлений плагинов в админке:
// Скрыть баннеры "Upgrade to Pro" и всплывающие уведомления
jQuery(document).ready(function($) {
// Скрыть все warning-уведомления через 5 секунд
setTimeout(function() {
$('.notice-warning, .notice-info').fadeOut(300);
}, 5000);
// Удалить nags конкретных плагинов
$('.rank-math-upgrade-notice').remove();
$('.wpseo-h2-buy').remove();
$('#wordfenceUpgradeNotice').remove();
}); Добавьте этот код в admin.js вашей темы — админка станет чище.
Частые ошибки при работе с плагинами
Ошибка 1: Слишком много плагинов
Каждый активный плагин добавляет PHP-код, CSS и JS на сайт. Оптимальное количество — 10-15. Если стоит 30+ плагинов, сайт будет тормозить даже на мощном хостинге.
Ошибка 2: Не обновлять плагины
Устаревшие плагины — главная причина взломов WordPress. Хакеры exploits уязвимости в старых версиях. Обновляйте регулярно, но перед обновлением делайте бэкап.
// Включить автообновление всех плагинов
add_filter( 'auto_update_plugin', '__return_true' );
// Или автообновление только для конкретных плагинов
add_filter( 'auto_update_plugin', function( $update, $item ) {
$auto_update = array(
'rank-math/rank-math.php',
'wordfence/wordfence.php',
'updraftplus/updraftplus.php',
);
if ( in_array( $item->plugin, $auto_update ) ) {
return true;
}
return $update;
}, 10, 2 ); Ошибка 3: Использование пиратских плагинов
Скачивание «бесплатных» премиум-плагинов с варез-сайтов — прямой путь к взлому. В 80% случаев в код вшит бэкдор или троян. Покупайте лицензии у разработчиков — это дешевле, чем восстановление после взлома.
Ошибка 4: Конфликты плагинов
Два плагина кэширования или два SEO-плагина будут конфликтовать. Ставьте по одному плагину на каждую задачу. Если после установки нового плагина сайт сломался — отключите его и проверьте.
// Проверить конфликтующие плагины и показать уведомление
add_action( 'admin_notices', function() {
$caching_plugins = array(
'wp-super-cache/wp-cache.php',
'w3-total-cache/w3-total-cache.php',
'litespeed-cache/litespeed-cache.php',
'wp-fastest-cache/wpFastestCache.php',
);
$active = get_option( 'active_plugins' );
$found = array_intersect( $caching_plugins, $active );
if ( count( $found ) > 1 ) {
echo '<div class="notice notice-error"><p>⚠ Обнаружено несколько плагинов кэширования — это конфликт! Оставьте только один.</p></div>';
}
}); Ошибка 5: Игнорирование настроек безопасности
Установить плагин безопасности — недостаточно. Нужно настроить: двухфакторную аутентификацию, блокировку при неудачных входах, сканирование файлов. Подробнее о защите сайта читайте в нашем разделе «Разработка WordPress».
Вывод
Установка правильных плагинов — это 80% успеха WordPress-сайта. Десятка из этого гайда закрывает все базовые потребности: SEO, безопасность, скорость, бэкапы, формы и аналитику. Главное правило — не ставить плагины «про запас», каждый должен решать конкретную задачу.
Если вы только начинаете работать с WordPress, изучите статьи для разработчиков и материалы для заказчиков. Для профессиональной настройки и оптимизации WordPress-сайта вы можете обратиться к разработчику.
Частые вопросы о плагинах WordPress
Сколько плагинов WordPress можно установить?
Технически ограничений нет, но каждый активный плагин замедляет сайт. Оптимальное количество — 10-15 плагинов. Если нужно больше, ищите плагины-комбайны, которые заменяют несколько отдельных. Например, плагин Clearfy PRO объединяет оптимизацию, безопасность и SEO-настройки.
Какие плагины замедляют сайт больше всего?
Больше всего тормозят: SEO-плагины (много запросов к базе данных), плагины статистики и аналитики, плагины социальных кнопок, бэкап-плагины во время создания копии, плагины парсинга внешних данных. Проверяйте скорость через PageSpeed Insights и GTmetrix до и после установки каждого плагина.
Что делать, если плагин сломал сайт?
1. Подключитесь по FTP и переименуйте папку плагина в /wp-content/plugins/имя-плагина-disabled/. 2. Зайдите в админку — сайт заработает. 3. Если белый экран — включите отладку: define(‘WP_DEBUG’, true); в wp-config.php. 4. Удалите проблемный плагин и найдите альтернативу на wordpress.org.
Бесплатные или платные плагины — что выбрать новичку?
Для начала используйте бесплатные версии с wordpress.org. Большинство популярных плагинов (Rank Math, Wordfence, UpdraftPlus) имеют мощные бесплатные версии. Платные версии нужны для расширенной поддержки, дополнительных функций (например, ACF PRO для сложных полей) и коммерческого использования (Akismet для бизнеса).
Как обновить плагины WordPress без ошибок?
1. Сделайте бэкап через UpdraftPlus. 2. Обновляйте по одному плагину, а не все сразу. 3. После каждого обновления проверяйте сайт — открывайте страницы, формы, оформление заказа. 4. Если что-то сломалось — откатитесь к предыдущей версии из бэкапа. Можно включить автообновление для проверенных плагинов.
Можно ли управлять плагинами без админки WordPress?
Да. Через WP-CLI: wp plugin install имя-плагина —activate. Через FTP: загрузите папку плагина в /wp-content/plugins/ и активируйте через wp-config.php или WP-CLI. Через functions.php: используйте функцию activate_plugin(‘путь/к/файлу.php’). Это полезно при автоматизации развёртывания сайтов.

