WordPress нетребователен на бумаге и капризен на практике. Движок «заведётся» почти везде, включая хостинг за 180 ₽ на устаревшем PHP 7.4. Реальная проблема в другом: на дешёвом тарифе с лимитом памяти 128 МБ и без кэша сайт на Elementor и паре десятков плагинов открывается 2–4 секунды, а админка вешается на сохранении страницы. Разберём по шагам, какой хостинг WordPress нужен на самом деле — по версиям софта, памяти и кэшу — и где владельцы теряют скорость, экономя не на том.
Коротко
- Целься в PHP 8.2–8.3, MySQL 8.0 / MariaDB 10.6+ и memory_limit 256 МБ (для WooCommerce и Elementor — 512 МБ). PHP 7.4 «работает», но это EOL.
- Скорость делает кэш, а не процессор: OPcache + кэш страниц + object cache (Redis). Без них даже мощный сервер тормозит.
- Managed-WP даёт серверный кэш, авто-обновления, бэкапы и WAF из коробки — типично на 30–70% быстрее обычного shared, но дороже.
- Любая форма на сайте делает вас оператором ПДн: по 152-ФЗ база с данными граждан РФ должна физически храниться в России.
Технические требования: минимум и то, что нужно на самом деле
WordPress.org рекомендует PHP 8.3+ и MySQL 8.0+ / MariaDB 10.6+. Движок ещё запустится на PHP 7.4 и MySQL 5.5.5 / MariaDB — это технический минимум, нижний порог, на котором он не упадёт. Но обе версии давно сняты с поддержки (EOL), не получают патчей безопасности и тормозят PHP-код. Ориентироваться на этот EOL-порог как на «требование» в 2026 году нельзя — это не то, что советует первоисточник, а то, ниже чего движок просто не стартует.
Рабочая планка выглядит так. PHP — 8.2 или 8.3 (8.3 сейчас «sweet spot»: быстрый, поддерживаемый, совместим почти со всеми плагинами; 8.4 уже вышел, но многие плагины ещё догоняют). База данных — MySQL 8.0+ или MariaDB 10.6+. Лимит памяти PHP (memory_limit) — 256 МБ для типового сайта и 512 МБ и выше, если стоит Elementor, WooCommerce или тяжёлый конструктор. Веб-сервер — Nginx + PHP-FPM или LiteSpeed; связка Apache + mod_rewrite работает, но проигрывает по скорости.
Отдельно про оперативную память сервера (это не то же самое, что memory_limit PHP). Типовому бизнес-сайту обычно хватает около 2 ГБ RAM, нагруженному магазину — 4 ГБ и 4 vCPU. Цифры оценочные, зависят от трафика и плагинов, но порядок такой. На горизонте WordPress 7.0, который поднимет минимальные требования по PHP и MySQL — точные цифры пока не финализированы, но тренд однозначный: чем новее софт, тем спокойнее будете жить.
Пример. Сайт на Elementor с memory_limit 128 МБ периодически выдаёт «Allowed memory size exhausted» при редактировании страниц и сохраняет правки через раз. Лечится не «более мощным тарифом», а одной строкой — поднять лимит до 512 МБ. Если хостинг не даёт менять memory_limit (бывает на самых дешёвых shared) — это сигнал, что тариф не для WordPress.
Что реально ускоряет WordPress — по слоям кэша
Скорость WordPress на 80% определяется кэшированием, а не частотой процессора. Платить за «мощный» сервер без настроенного кэша — выбрасывать деньги. Слои, которые работают:
OPcache — кэш предкомпилированного PHP-байткода в памяти сервера. Базовая вещь, которую часто забывают включить; должна работать на уровне хостинга по умолчанию. Кэш страниц (page cache) — отдаёт готовый HTML без повторной генерации, даёт самый заметный прирост по TTFB (времени до первого байта). Object cache на Redis или Memcached — кэширует тяжёлые запросы к базе, критичен для WooCommerce и любой динамики, где страницы не статичны.
Поверх этого — связка LiteSpeed + LSCache: плагин общается напрямую с кэш-слоем сервера и отдаёт страницы вообще без обращения к PHP. По бенчмаркам (вендорским, цифра ориентировочная) это даёт ~15–25% к TTFB против Nginx с FastCGI-кэшем. Добавьте CDN для статики (картинки, JS, CSS ближе к пользователю), сжатие gzip/brotli, корректные cache-заголовки и NVMe-диски вместо HDD. Для российской аудитории расположение ЦОД в РФ — это ещё и меньше задержек, а не только юридическое требование (о нём ниже).
Ориентир по TTFB: хорошо настроенный managed-WP укладывается в 50–200 мс, обычный shared без object-кэша и CDN — 400–900 мс. Это оценки из тестов, не абсолют, но разрыв показательный. Подробнее по конкретным площадкам — в рейтинге хостингов России.
Managed WordPress против обычного виртуального хостинга
Обычный виртуальный (shared) хостинг — это сотни сайтов на общих CPU и RAM, где кэш вы настраиваете сами плагинами, ядро обновляете вручную, а бэкапы часто за доплату. Managed WordPress — окружение, заточенное под движок: выделенные ресурсы, серверный WP-стек с кэшем из коробки, авто-обновления ядра, ежедневные бэкапы, серверный WAF, staging-копия, WP-CLI, SSH и нередко Git.
Разница в скорости по обзорам — 30–70% в пользу managed (оценка, варьируется от площадки). Но платите вы не только за скорость, а за то, что не нужно думать о настройке кэша, обновлениях и защите. Минус — цена и меньше свободы копаться в сервере.
Чек-лист «не рассматривать хостинг для WordPress в 2026 без этого»: серверный WAF (не только плагин-фаервол), бесплатный SSL с принудительным HTTPS, ежедневные авто-бэкапы с хранением от 30 дней и восстановлением в один клик, staging, PHP 8.3, изоляция окружений. Если чего-то из этого нет даже за доплату — площадка отстала.
Честная оговорка: managed-хост закрывает SSL, обновления ядра, firewall и бэкапы, но не заменяет прикладную безопасность. Сильные пароли, двухфакторка в админке, аккуратный выбор плагинов, отключение XML-RPC, нестандартный префикс таблиц БД — это по-прежнему на владельце. Хостинг защищает периметр, а не ваши пароли.
Цены в рублях: на чём можно и нельзя экономить
Виртуальный хостинг под WordPress стартует от ~180 ₽/мес на промо и длинной оплате. «Нормальный» рабочий уровень у серьёзных провайдеров — 200–300 ₽/мес, а под посещаемые или тяжёлые сайты (магазин, много плагинов) — 500–1000 ₽/мес. VPS/VDS с младшими конфигами (1 vCPU, 1 ГБ RAM, ~15 ГБ NVMe) начинается от ~300 ₽/мес, часто с почасовым биллингом. Все цифры — снимок по нескольким провайдерам на момент написания, они быстро меняются, проверяйте актуальные тарифы перед покупкой.
Про западные цены — для контекста рынка, не для РФ: managed-WP у мировых провайдеров ≈ $25–150/мес, производительный shared на LiteSpeed ≈ $3–10/мес на старте. В России managed-WP как отдельный продукт встречается реже, но «WordPress-оптимизированные» тарифы с LiteSpeed и кэшем у крупных хостеров закрывают ту же потребность дешевле.
Где экономия оправдана, а где бьёт по сайту, разобрано в материале про дешёвый хостинг для начинающих. Короткий вывод: на старте и для блога-визитки дешёвый тариф нормален, но проверьте, что отдают PHP 8.x, дают менять memory_limit и включён хотя бы OPcache.
Частые ошибки. Берут самый дешёвый тариф с лимитом памяти 128 МБ под Elementor/WooCommerce — сайт тормозит и падает, виноватым назначают «медленный WordPress», хотя дело в памяти и отсутствии кэша. Платят за дорогой VPS, но не настраивают object cache и page cache — мощный сервер отдаёт страницы как слабый shared. Ставят зарубежный хостинг с ЦОД за границей и собирают на сайте формы с ПДн — нарушение 152-ФЗ при первой же заявке.
152-ФЗ: почему форма обратной связи требует российского хостинга
Любая форма, собирающая имя и email (тем более телефон или ФИО), делает владельца сайта оператором персональных данных. По закону о локализации (ст. 18 ч. 5 152-ФЗ, введена 242-ФЗ) сбор, запись, хранение и обработка персональных данных граждан РФ должны вестись в базах, физически расположенных на территории России. То есть первичный контур обработки — в российском ЦОД.
Триггер срабатывает рано: даже «просто блог» или визитка почти никогда не освобождает, если на странице есть хоть одна форма заявки или подписки. Минимальный комплект обязанностей: чекбокс согласия под каждой формой (не один общий на весь сайт), политика обработки ПДн на отдельной странице, уведомление в Роскомнадзор. Важная деталь формулировки: закон требует не «российскую компанию-провайдера», а физическое расположение ЦОД в РФ. Иностранный хостер с подтверждённым дата-центром в России формально подходит, но на практике в 2025–2026 это редкость, поэтому де-факто речь о российском хостинге.
С 1 февраля 2024 оказывать услуги хостинга в РФ могут только компании из реестра Роскомнадзора. На старте (февраль 2024) в реестр было включено около 265 провайдеров плюс десятки заявок на рассмотрении; сейчас счёт идёт на сотни — порядка 440, и число растёт (актуальный список — на сайте РКН). Проверить провайдера в реестре — это уже не «приятный бонус», а признак легальности; работать с площадкой вне реестра рискованно.
Штрафы с 2025 года стали реальным фактором, а не страшилкой. По поправкам 420-ФЗ (закон подписан 30.11.2024, нормы действуют с 30 мая 2025): неуведомление РКН об обработке ПДн — 100–300 тыс ₽ для юрлица; утечка данных от 1000 человек — 3–5 млн ₽, от 10 000 — 5–10 млн, свыше 100 000 — 10–15 млн; биометрия — до 15–20 млн. За повторную утечку с 30 мая 2025 ввели оборотные штрафы — 1–3% годовой выручки, но не менее 20–25 млн и не более 500 млн ₽ (для банков нижняя граница считается в процентах от собственных средств). Цифры приведены по состоянию на 2026 год и сходятся по нескольким юридическим источникам, но в спорных случаях сверяйтесь с актуальной редакцией КоАП.
Отдельная оговорка про 54-ФЗ — его часто приплетают к хостингу зря. 54-ФЗ регулирует онлайн-кассы и фискализацию расчётов, а не хостинг. Он включается, только если на WordPress-сайте принимаются платежи (магазин, оплата услуг), и закрывается платёжным провайдером, эквайером или онлайн-кассой через ОФД — то есть это уровень платёжного сервиса, а не вашего хостинга. Хостинг 54-ФЗ напрямую не регулирует.
Гигиенический минимум: SSL, бэкапы, аптайм
Бесплатный SSL от Let's Encrypt давно стандарт — ценность не в самом сертификате, а в том, когда хостинг принудительно включает HTTPS на уровне сервера и убирает человеческий фактор. Бэкапы должны быть ежедневными, с хранением от 30 дней, восстановлением в один клик и копиями в разных ЦОД. Аптайм — планка качества ≥99,9%. Защита от DDoS и WAF в 2026 году — ожидаемый атрибут любого приличного тарифа, а не платная опция.
Частые вопросы
Подойдёт ли обычный дешёвый хостинг под WordPress?
Для блога, визитки или сайта на старте — да, если тариф отдаёт PHP 8.x, разрешает менять memory_limit (нужно минимум 256 МБ) и имеет включённый OPcache. Под магазин на WooCommerce или сайт на тяжёлом конструкторе дешёвый shared быстро упрётся в память и общие ресурсы.
Чем managed WordPress отличается от обычного хостинга?
Managed-WP — окружение под движок: серверный кэш из коробки, авто-обновления ядра, ежедневные бэкапы, WAF, staging. Обычный shared всё это перекладывает на вас (плагины и ручная настройка). По скорости managed обычно на 30–70% быстрее, но дороже и менее гибок.
Сколько памяти нужно WordPress?
memory_limit PHP — 256 МБ для типового сайта и 512 МБ и выше для Elementor / WooCommerce. Оперативной памяти сервера обычно хватает около 2 ГБ для бизнес-сайта и 4 ГБ для нагруженного магазина. Если хостинг не даёт поднять memory_limit — тариф не для WordPress.
Можно ли держать WordPress-сайт на зарубежном хостинге?
Технически да, но если на сайте есть хоть одна форма, собирающая данные граждан РФ, вступает в силу 152-ФЗ: база с персональными данными должна физически храниться в России. Зарубежный ЦОД без российской площадки — нарушение при первой же заявке, с реальными штрафами.
Какой кэш ставить на WordPress в первую очередь?
Сначала проверьте, что на сервере включён OPcache. Затем кэш страниц (page cache) — он даёт самый заметный прирост скорости. Для магазинов и динамики добавьте object cache на Redis. На стеке LiteSpeed всё это закрывает один плагин LSCache, работающий напрямую с сервером.
Выбор хостинга для WordPress сводится к трём вещам: свежий софт (PHP 8.3, MySQL 8 / MariaDB 10.6+, память от 256 МБ), настроенный кэш на всех слоях и российский ЦОД, если на сайте есть формы. Дорогой сервер без кэша проигрывает дешёвому с кэшем — так что прежде чем доплачивать за тариф, проверьте, что включены OPcache и кэш страниц. А перед запуском любой формы заявки убедитесь, что данные хранятся в России и провайдер есть в реестре РКН — иначе скорость сайта окажется наименьшей из ваших проблем.