Na starszych stronach WordPressu często widzę ten sam obraz: od dwudziestu do czterdziestu wtyczek, z których części nikt nie rozpoznaje, dwie robią to samo, a jednej nie wolno aktualizować, bo podobno wszystko by się zepsuło. To nie jest stos technologiczny. To stanowisko archeologiczne.
Pierwotną wersję tego artykułu stworzyłem w 2019 jako długą listę narzędzi, które testowałem na prawdziwych stronach. Niektóre zdały egzamin, inne się zestarzały, a kilka kategorii z tamtego czasu w ogóle nie wymaga już osobnej wtyczki. Dlatego dziś polecam system podejmowania decyzji i krótszą bazę.
Najpierw zadanie, potem wtyczka
Zanim cokolwiek zainstalujesz, zapisz, jaki problem rozwiązujesz i po czym poznasz rezultat. Następnie sprawdź, czy daną funkcję zapewnia już WordPress, motyw, hosting albo inna używana wtyczka. Każda dodatkowa instalacja oznacza aktualizacje, nowe uprawnienia, możliwy konflikt i więcej kodu na stronie.
Sama liczba wtyczek nie decyduje ani o szybkości, ani o bezpieczeństwie. Jeden źle napisany dodatek może wyrządzić więcej szkód niż dziesięć małych. Mimo to mniejsza i zrozumiała konfiguracja jest łatwiejsza w utrzymaniu.
Moja aktualna baza według sytuacji
SEO i indeksowanie
W przypadku większości zwykłych stron wystarczy jedna wtyczka SEO. Yoast SEO to jedna z utrzymywanych opcji do tytułów, opisów, kanonicznych adresów URL, mapy witryny XML i podstawowych danych strukturalnych. Istnieją alternatywy, ale nie instaluj dwóch naraz. Techniczne SEO nie kończy się na zielonej kropce; regularnie sprawdzaj faktyczne indeksowanie i błędy opisane w technicznej kontroli kondycji strony.
Przekierowania
Jeśli hosting lub warstwa brzegowa nie potrafi lepiej zarządzać przekierowaniami, na mniejszych stronach używam Redirection. Przydaje się przy zmianie adresów i śledzeniu żądań do brakujących stron. Najpierw jednak zaprojektuj masowe przekierowania w tabeli; zamiana źródła z miejscem docelowym może stworzyć piękną pętlę.
Kopie zapasowe
Kopia zapasowa musi być tworzona automatycznie, przechowywana poza tym samym serwerem i regularnie testowana przez jej odtworzenie. Jeśli hosting nie zapewnia tej usługi, jedną z opcji jest UpdraftPlus. Wtyczka nie jest strategią tworzenia kopii zapasowych, dopóki nie wiesz, gdzie znajdują się pliki, jak długo są przechowywane i kto odtworzy stronę.
Pamięć podręczna i wydajność
Najpierw użyj pamięci podręcznej hostingu lub CDN. Jeśli jej nie masz, prostsze instalacje mogą wypróbować WP Super Cache. Po włączeniu porównaj stronę przed zmianą i po niej oraz sprawdź logowanie, formularze i koszyk. Szczegółową kolejność działań opisuję w poradniku jak przyspieszyć stronę.
Bezpieczeństwo
Aktualizacje, ograniczone konta, logowanie wieloskładnikowe, dobry hosting i kopie zapasowe są ważniejsze niż wiara, że jedna wtyczka bezpieczeństwa rozwiąże wszystko. Wordfence może dodać zaporę, skanowanie plików i ochronę logowania, ale wymaga prawidłowej konfiguracji oraz monitorowania alertów. Jeśli hosting lub warstwa sieciowa już zapewnia ochronę, nie dubluj jej bez powodu.
Diagnostyka
Przy szukaniu konfliktu przydatna jest wtyczka Health Check & Troubleshooting. Deweloperom Query Monitor pokazuje zapytania do bazy danych, błędy i inne wskazówki. Narzędzia diagnostyczne nie muszą być stale aktywne na każdej produkcyjnej stronie.
Treść i administracja
Yoast Duplicate Post upraszcza klonowanie i przepisywanie treści. Loco Translate pomaga zarządzać tłumaczeniami motywów i wtyczek, ale przechowuj własne zmiany tak, aby aktualizacje ich nie nadpisały. Obsługuj spam zgodnie z typem formularza i konfiguracją prawną; w przypadku komentarzy znaną opcją jest Akismet.
Co znika z pierwotnej listy
- Samodzielna wtyczka AMP jako automatyczny wybór: ważniejsza jest szybka i użyteczna responsywna strona niż kolejna równoległa wersja treści.
- Facebook Instant Articles i podobne eksperymenty z dystrybucją: nie są uniwersalną podstawą strony, a o ich trwałości decyduje cudza platforma.
- PWA tylko po to, aby mieć ikonę telefonu: ma sens wyłącznie przy konkretnym scenariuszu użytkownika, działaniu offline lub powtarzalnej pracy.
- Wtyczka do każdej drobnej korekty: kilka linijek własnego kodu może czasem być lepszych, ale tylko jeśli ma właściciela, dokumentację i testy.
- Wiele wtyczek do schematu, mapy witryny lub pamięci podręcznej jednocześnie: nakładające się funkcje utrudniają diagnozę.
Kontrole przed instalacją
- Czy dodatek był ostatnio utrzymywany i czy jest zgodny z używanymi wersjami WordPressu i PHP?
- Czy autor i źródło są godne zaufania? Instaluj z oficjalnego katalogu lub od zweryfikowanego dostawcy.
- Jakich uprawnień, danych i zewnętrznych usług używa wtyczka?
- Co dzieje się z treścią po dezaktywacji?
- Czy masz kopię zapasową i środowisko testowe?
- Jak zmierzysz wpływ na szybkość, funkcjonalność i konwersje?
W dokumentacji WordPress zaleca traktowanie hostingu, wtyczek, obrazów, pamięci podręcznej i CDN jako jednego systemu wydajnościowego. Przeczytaj oficjalne zalecenia dotyczące optymalizacji, zanim nałożysz na siebie trzy wtyczki optymalizacyjne.
Regularne porządki we wtyczkach
Raz na kwartał wyeksportuj listę aktywnych i nieaktywnych wtyczek. Przy każdej zapisz właściciela, przeznaczenie, datę ostatniej aktualizacji i zamiennik na wypadek awarii. Po sprawdzeniu kopii zapasowej usuń nieaktywne i zbędne dodatki. Nie czekaj z krytycznymi aktualizacjami do końca kwartału; najpierw zweryfikuj zmianę na środowisku stagingowym.
Sklep internetowy wymaga jeszcze bardziej rygorystycznego reżimu ze względu na płatności, zamówienia i zgodność z WooCommerce. Osobny proces decyzyjny opisuję w artykule o wtyczkach WooCommerce. Jeśli nie wiesz, co robi każda instalacja na Twojej stronie, nie zaczynaj od kolejnego zakupu. Zacznij od inwentaryzacji; mogę pomóc w konsultacji technicznej.