Mentenanță site web: De ce s-a stricat site-ul tău dacă nu ai făcut nimic la el?
Primim săptămânal același tichet, aproape cuvânt cu cuvânt: „Nu mai merge site-ul. Eu n-am făcut nimic. Rezolvați urgent.”
Înțelegem panica — pentru mulți dintre voi, site-ul este afacerea, iar când pică, pică și comenzile, și încrederea clienților. De aceea sărim mereu să ajutăm. Dar trebuie să-ți spunem ceva incomod, tocmai din respect pentru tine și pentru banii tăi: „n-am făcut nimic” nu este apărarea ta. De cele mai multe ori, este chiar cauza.
Articolul ăsta nu e o predică. E ce ți-ar spune un mecanic onest dacă ai veni cu mașina care n-a mai văzut o revizie de 3-4 ani și te-ai mira că s-a oprit pe autostradă.
Vezi planurile noastre de Găzduire Web
Nu mai pierde clienți din cauza erorilor tehnice. Treci acum la un hosting optimizat și lasă-ne pe noi să ne ocupăm de mentenanță.
Mitul „îl pui o dată și gata”
Cea mai răspândită neînțelegere despre un site web este că ar fi ca un afiș lipit pe perete: îl pui o dată, arată bine și stă acolo pentru totdeauna.
Realitatea e că un site WordPress este software care rulează non-stop, expus pe internet, în fața întregii lumi. E mai degrabă o mașină decât un tablou. Sau, dacă vrei, e un magazin fizic cu ușă, geam, lacăt și casă de bani — pe care l-ai lăsat nesupravegheat 730 de zile.
Iar un site neîntreținut nu „stă pe loc”. Se degradează încet, fără ca tu să vezi nimic, până în ziua în care se prăbușește dintr-o dată:
- Pluginurile primesc, între timp, vulnerabilități descoperite public (CVE)
- Versiunea de PHP iese din suport și devine o poartă de intrare
- Parolele vechi și conturile uitate rămân active
- Boții automați te scanează zilnic, căutând fix aceste găuri
⚠️ Ce înseamnă de fapt „n-am modificat nimic”
Cronologia reală a unui site „care s-a stricat singur”:
- Luna 0: site lansat, fără firewall, fără 2FA, „lasă-l așa că merge”
- Luna 8: apare o vulnerabilitate publică pe un plugin pe care nu l-ai mai actualizat
- Lunile 9–23: boții scanează automat site-ul, zi de zi, fără ca tu să simți ceva
- Ziua X: exploit reușit → backdoor injectat → redirecturi sau pagină de spam
- Ziua X+1: tichet „nu mai merge, n-am făcut nimic, rezolvați urgent”
„Dintr-odată” a fost, de fapt, un proces de luni de zile. Doar că nu l-a întreținut nimeni..
„Site-ul meu e prea mic ca să fie atacat”
E cea mai scumpă iluzie din online. Boții nu-ți citesc cifra de afaceri. Ei nu te aleg pe tine — scanează automat milioane de adrese, fără pauză, căutând orice site cu o ușă descuiată. Un site prosjpăt lansat începe să primească încercări automate de acces în primele ore de existență.
Nu ești atacat pentru că ești important. Ești atacat pentru că ești accesibil și neprotejat. Iar pentru un bot, un magazin local de 3 produse și un magazin cu 30.000 de comenzi arată exact la fel: o țintă automată.
Cele 3 lucruri pe care trebuie să le faci , sau să le delegi pentru mentenanță site web
Vestea bună: nu e complicat. Un site sănătos stă pe trei picioare. Dacă unul lipsește, e doar o chestiune de timp până cade.
1. Securizează-l — nu lăsa ușa descuiată
Un site fără protecție e ca un magazin cu ușa deschisă și cheile în broască. Minimul absolut:
- Firewall / WAF care blochează traficul rău înainte să ajungă la site
- Parole tari + autentificare în 2 pași (2FA) pe admin
- Limitarea încercărilor de login și conturi de admin curate (fără „admin / admin”)
- Certificat SSL activ și backup automat, testat că se poate restaura
- Hosting cu protecție la nivel de server (la noi: Imunify360 + CloudLinux pentru izolarea conturilor)
Despre cum și de ce se sparg site-urile WordPress am scris pe larg în ghidul nostru de securitate WordPress.
2. Actualizează-l periodic — update-urile nu sunt opționale
Aici se pierde majoritatea site-urilor. „Merge” și „e sigur” sunt două lucruri complet diferite. Un site poate funcționa perfect și, în același timp, să aibă o ușă larg deschisă printr-un plugin neactualizat.
Important de înțeles: vulnerabilitățile cele mai exploatate sunt cele deja cunoscute public. Adică exact cele pentru care a apărut deja un update. Cine nu actualizează, lasă în urmă o hartă publică spre găurile propriului site.
- Pluginuri și teme: verificare cel puțin lunară, ideal săptămânală
- WordPress core: la fiecare versiune de securitate, cât mai repede
- PHP: rulează o versiune încă în suport (8.2/8.3), nu una abandonată
- Test pe staging înainte de update-urile mari, ca să nu „pici” live-ul
3. Nu te pricepi? Deleagă — asta nu e rușine, e management
Nimeni nu-ți cere să devii administrator de sistem. Nu-ți repari singur frigiderul și nu-ți faci singur contabilitatea — și e perfect normal. La fel e și cu site-ul.
Dacă timpul tău e mai valoros investit în vânzări și în clienți, predă mentenanță site web cuiva care face asta zilnic. Aici intrăm noi: hosting administrat + mentenanță WordPress, ca site-ul să fie securizat și actualizat fără să te gândești tu la asta. Tu vinzi. De restul ne ocupăm noi.
✅ Checklist de întreținere — ce și cât de des
- Zilnic: backup automat + monitorizare uptime
- Săptămânal: update pluginuri critice + scanare malware
- Lunar: update general (teme, pluginuri, core) testat pe staging
- Imediat: orice patch de securitate anunțat pentru ce folosești
- Anual: reînnoire domeniu + verificare SSL + curățenie conturi/pluginuri nefolosite
Ce facem noi — și ce rămâne în curtea ta
Ca să fim corecți cu toată lumea, merită spus clar unde se trasează linia.
🟢 Ne ocupăm noi (hosting)
- Infrastructura și rețeaua
- Securitatea serverului (firewall, Imunify360)
- Backup la nivel de cont
- Suport tehnic pentru probleme de găzduire
🟡 Ține de tine (site)
- Update-uri la WordPress, teme, pluginuri
- Parole, conturi, 2FA
- Ce pluginuri instalezi și de unde
- Conținutul și configurările proprii
Te ajutăm de fiecare dată — asta facem. Dar „rezolvați” cerut la nesfârșit, fără ca site-ul să fie vreodată întreținut, e ca și cum ai chema mecanicul în fiecare lună pe marginea drumului, refuzând în același timp revizia. La un moment dat, soluția nu mai e o reparație. E o schimbare de obicei.
Iar partea de întreținere mentenanță site web care „ține de tine” o putem prelua tot noi, dacă vrei — prin abonament de mentenanță. Atunci nu mai rămâne nimic „în curtea ta” decât să-ți vezi de afacere.
Întrebări frecvente
De ce trebuie să fac mentenanță site web dacă „merge”?
Pentru că „merge” și „e sigur” sunt două lucruri diferite. Un site poate funcționa perfect și, în paralel, să aibă o vulnerabilitate cunoscută public printr-un plugin neactualizat. Tocmai aceste găuri deja cunoscute sunt cele mai exploatate de boți.
Hostingul nu mă protejează automat de tot?
Hostingul securizează serverul și rețeaua (firewall, Imunify360, izolare CloudLinux, backup). Dar site-ul tău — pluginurile, parolele, conturile, conținutul — rămâne responsabilitatea ta. Putem prelua și această parte prin mentenanță WordPress.
Cât de des trebuie făcute update-urile?
Ritm minim lunar, ideal săptămânal pentru pluginurile critice, și imediat pentru orice patch de securitate anunțat. Update-urile mari se testează pe staging înainte de a fi aplicate pe site-ul live.
Site-ul meu e mic — chiar mă atacă cineva?
Aproape toate atacurile sunt automate. Boții scanează milioane de site-uri fără să le pese de mărime sau cifră de afaceri. Un site mic și neprotejat e o țintă la fel de validă ca unul mare. Mărimea nu te apără; protecția da.
Mi s-a spart site-ul. Ce fac acum?
Nu intra în panică și nu șterge nimic la întâmplare. Contactează-ne — izolăm contul, identificăm punctul de intrare, restaurăm dintr-un backup curat, curățăm codul injectat, schimbăm parolele și aplicăm hardening ca să nu se repete.
Ce înseamnă concret „mentenanță WordPress” la voi?
Preluăm update-urile (core, teme, pluginuri) testate pe staging, monitorizarea, backup-ul verificat și scanările de securitate — astfel încât site-ul să rămână securizat și actualizat fără implicarea ta. Detalii pe pagina noastră de servicii.
Concluzie
Nu e suficient să „pui” un site. Un site e viu: trebuie securizat, trebuie periodic efectuata o operațiune de mentenanță site web. Dacă nu te pricepi, trebuie dat pe mâna cuiva care se pricepe.
„N-am făcut nimic” nu e o scuză — e, de cele mai multe ori, diagnosticul. Vestea bună e că se rezolvă o singură dată, cu un obicei sau cu o decizie: faci tu întreținerea, sau ne lași pe noi.
Site-ul tău e securizat și actualizat?
Sună-ne la 0727.299.999 sau scrie-ne pe WhatsApp. Verificăm gratuit starea site-ului tău și îți spunem clar ce e în regulă și ce trebuie întreținut — fără termeni tehnici și fără presiune.

Articol scris pe baza experienței directe cu peste 19.000 de site-uri WordPress găzduite de Web365 din 2015. Dacă vrei o verificare a stării site-ului tău, ne poți contacta la 0727.299.999 sau prin pagina de contact.
Articole conexe
- Mentenanță site web: De ce s-a stricat site-ul tău dacă nu ai făcut nimic la el?
- Recenzii Web365: Transparență totală și lecțiile învățate de la clienții noștri
- Găzduire web cu domeniu gratuit: ce primești, cum funcționează și de ce mulți pierd site-ul după primul an
- Anatomie unui atac: cum am descoperit un backdoor WordPress C2 deghizat ca plugin
- Găzduire web România vs Europa

