modul 00 / start: ce este wordpress
ce este wordpress & cum funcționează
WordPress este un CMS (Content Management System) open-source care alimentează în jur de 43% din toate site-urile web — de la bloguri personale la publicații mari, magazine online și site-uri corporative. Ca administrator, tu ești persoana care instalează, configurează, întreține și repară aceste site-uri.
wordpress.org vs wordpress.com
Prima confuzie pe care trebuie s-o elimini — sunt două lucruri diferite:
| WordPress.org („self-hosted”) | WordPress.com |
| Ce este | Software-ul gratuit, pe care îl instalezi pe hostingul tău | Serviciu comercial de găzduire (Automattic) care rulează WordPress pentru tine |
| Control | Total: orice temă, plugin, cod, acces la fișiere și baza de date | Limitat pe planurile mici; pluginuri doar pe planurile scumpe |
| Costuri | Software gratuit + hosting (~2–10 €/lună) + domeniu | Abonament lunar pe niveluri |
| Pentru cine | Profesioniști, agenții, aproape orice proiect serios | Bloguri simple, fără pretenții tehnice |
important
Acest curs acoperă WordPress self-hosted (wordpress.org) — varianta folosită în industrie și cea pe care o vei administra pentru clienți.
arhitectura: cum funcționează sub capotă
WordPress e o aplicație PHP care rulează pe un server web (Apache sau Nginx) și își ține conținutul într-o bază de date MySQL/MariaDB. La fiecare vizită:
- Browserul cere o adresă (ex. /despre-noi/).
- Serverul rulează WordPress (PHP), care interpretează adresa (rewrite rules / permalinks).
- WordPress citește conținutul din baza de date și îl combină cu tema (aspectul) și pluginurile (funcționalitățile).
- Rezultatul e trimis browserului ca HTML.
cele trei straturi pe care le administrezi
- Core — WordPress-ul propriu-zis. Nu se modifică niciodată direct („never hack core”); se actualizează.
- Teme — controlează aspectul. Una singură activă la un moment dat.
- Pluginuri — adaugă funcționalități (formulare, SEO, magazin). Pot fi oricâte active, dar mai puține = mai bine.
structura pe disc
wp-admin/ — panoul de administrare (core)
wp-includes/ — biblioteci core
wp-content/ — TOT ce e al tău: themes/, plugins/, uploads/
wp-config.php — configurația: acces DB, chei, setări
.htaccess — reguli de rescriere (Apache)
regulă de aur
Tot ce personalizezi trăiește în wp-content/ și în baza de date. Backup complet = fișierele din wp-content + exportul bazei de date. wp-admin și wp-includes se pot reinstala oricând din arhiva oficială.
modul 00 / start: ce este wordpress
cum folosești cursul & mediul de practică
Administrarea WordPress se învață cu mâinile pe un site real. Înainte de modulul 1, pregătește-ți un mediu de practică în care poți strica lucruri fără consecințe.
opțiuni de mediu de practică
| Opțiune | Ce este | Recomandat pentru |
| Local (localwp.com) | Aplicație gratuită care rulează WordPress pe calculatorul tău, cu un click | Cel mai bun start: rapid, gratuit, fără riscuri |
| XAMPP / Laragon | Stack Apache+MySQL+PHP manual | Dacă vrei să înțelegi și serverul |
| Subdomeniu de test pe hosting | ex. test.domeniultau.md cu instalare 1-click | Practică în condiții identice cu producția |
| Playground (playground.wordpress.net) | WordPress direct în browser, fără instalare | Experimente de 5 minute; nu păstrează datele |
structura cursului
8 module, de la instalare la depanare, urmând curriculumul oficial learn.wordpress.org (Beginner + Intermediate WordPress User), completat cu practicile reale de administrare din agenții:
- Modulele 1–2: instalare, configurare, conținut — fundația de zi cu zi.
- Modulele 3–4: teme, pluginuri, utilizatori — construcția site-ului.
- Modulele 5–6: mentenanță, securitate, performanță, depanare — ce te face cu adevărat valoros ca admin.
- Modulul 7: checklist-ul de administrator + testul final.
mindset de admin
Un administrator bun e judecat de client după trei lucruri: site-ul merge (uptime), site-ul e rapid, iar când ceva se strică, există backup și un plan. Tot cursul e construit în jurul acestor trei responsabilități.
La finalul fiecărui modul ai un quiz cu explicații; la final, un test complet de 20 de întrebări. Țintește minim 70% peste tot înainte să treci mai departe.
modul 01 / instalare & configurare
domeniu, hosting și instalarea wordpress
ce ai nevoie înainte de instalare
- Domeniu — adresa site-ului (ex. client.md). Se înregistrează la un registrar; DNS-ul lui trebuie să arate spre hosting (A record spre IP sau nameservere).
- Hosting — serverul. Cerințe oficiale WordPress: PHP 7.4+ (recomandat 8.1+), MySQL 8.0+ / MariaDB 10.5+, suport HTTPS. Pentru început, shared hosting cu cPanel e suficient.
metoda 1: instalare 1-click (90% din cazuri)
Aproape orice hosting oferă un installer (Softaculous, Installatron sau propriu). Alegi domeniul, setezi titlul, utilizatorul admin și parola — gata în 2 minute. Atenție la detalii:
- Nu folosi „admin” ca nume de utilizator — e prima țintă la atacurile brute-force.
- Parolă generată, lungă, salvată în manager de parole.
- Instalează direct pe HTTPS dacă certificatul SSL e deja activ (majoritatea hostingurilor dau Let's Encrypt gratuit).
metoda 2: instalarea manuală („famous 5-minute install”)
Trebuie s-o cunoști pentru situațiile fără installer și pentru depanare:
- Descarci arhiva de pe wordpress.org/download și o urci (FTP/File Manager) în directorul public (public_html).
- Creezi o bază de date MySQL + un utilizator cu drepturi depline pe ea (în cPanel: MySQL Databases).
- Deschizi domeniul în browser → wizardul cere datele bazei de date (nume, user, parolă, host — de obicei localhost).
- WordPress scrie wp-config.php și îți cere titlul site-ului + contul de admin.
wp-config.php — fișierul pe care trebuie să-l înțelegi
DB_NAME / DB_USER / DB_PASSWORD / DB_HOST — conexiunea la baza de date
table_prefix — prefixul tabelelor (implicit wp_)
AUTH_KEY … NONCE_SALT — 8 chei secrete pentru sesiuni (generate pe api.wordpress.org/secret-key/1.1/salt/)
WP_DEBUG — comutatorul de depanare (false în producție!)
capcană frecventă
„Error establishing a database connection” imediat după instalare = aproape întotdeauna date greșite în wp-config.php (user/parolă/host DB) sau utilizatorul DB fără privilegii pe baza respectivă. Verifică întâi acolo, nu reinstala.
modul 01 / instalare & configurare
turul dashboard-ului de administrare
Panoul de administrare e la domeniu.md/wp-admin. Îl vei folosi zilnic — învață-l ca pe propria bucătărie.
anatomia panoului
- Admin bar (bara neagră de sus) — vizibilă și pe front-end când ești logat: acces rapid la editare, comentarii, „+ New”, profilul tău. Comutatorul esențial între „cum arată site-ul” și „cum îl administrez”.
- Meniul lateral — coloana vertebrală: Dashboard, Posts, Media, Pages, Comments, Appearance, Plugins, Users, Tools, Settings. Pluginurile își adaugă propriile intrări aici.
- Zona de lucru — conținutul secțiunii curente.
două butoane pe care mulți nu le observă
- Screen Options (dreapta sus) — controlează ce coloane și panouri vezi pe ecranul curent: numărul de rânduri în liste, câmpuri suplimentare în editor. Dacă „nu găsești” o opțiune despre care ai citit, verifică întâi aici.
- Help — documentație contextuală pentru ecranul curent.
ecranele pe care le folosești cel mai des
| Ecran | Ce faci acolo |
| Dashboard → Home | Vedere de ansamblu: activitate, draft rapid, știri; widgeturile pluginurilor |
| Dashboard → Updates | Actualizări core / teme / pluginuri — punctul zero al mentenanței |
| Posts / Pages | Liste de conținut cu quick edit, bulk actions, filtre |
| Appearance | Teme, Editor (Site Editor), meniuri, widgets — după tipul temei |
| Tools → Site Health | Diagnosticul oficial: probleme critice, recomandări, info server |
productivitate
Quick Edit (hover pe un rând în listă) schimbă titlul, slug-ul, categoriile, statusul și data fără a deschide editorul. Bulk actions aplică o acțiune pe zeci de elemente odată. Pentru un admin, listele sunt mai importante decât editorul.
modul 01 / instalare & configurare
setările esențiale (settings, de la a la z)
Configurarea corectă din Settings e primul lucru pe care îl faci pe un site nou — și primul loc în care cauți când ceva se comportă ciudat.
settings → general
- Site Title & Tagline — apar în tab, în rezultatele Google și în temă.
- WordPress Address (URL) și Site Address (URL) — adresele de bază. Schimbate greșit, blochează accesul la site; ele trebuie să corespundă exact cu domeniul real și protocolul (https).
- Timezone (Chișinău = UTC+2/UTC+3), format dată/oră, limba, rolul implicit pentru utilizatori noi.
settings → reading
- Your homepage displays: „Latest posts” (blog clasic) sau „A static page” — standardul pentru site-uri de prezentare: alegi o pagină Home + o pagină pentru articole.
- Search engine visibility — bifa „Discourage search engines”. Obligatoriu bifată pe staging, obligatoriu debifată la lansare. Site-uri întregi au dispărut din Google din cauza acestei bife uitate.
settings → permalinks
Structura URL-urilor. Standardul industriei: Post name (/titlul-articolului/) — curat, memorabil, bun pentru SEO. Orice schimbare ulterioară a structurii pe un site live rupe linkurile indexate și cere redirecturi 301.
settings → discussion
- Activezi/dezactivezi comentariile global (per articol se poate suprascrie).
- „Comment must be manually approved” sau măcar „author must have a previously approved comment” — altfel te îneci în spam.
settings → media & privacy
- Media: dimensiunile generate automat (thumbnail/medium/large) — temele și pluginurile pot adăuga altele.
- Privacy: pagina de politică de confidențialitate — obligatorie legal (GDPR) dacă ai formulare, comentarii sau analytics.
capcană de admin
Ai schimbat Site Address și nu mai poți intra? Nu e nevoie de reinstalare: valorile pot fi suprascrise temporar în wp-config.php cu WP_HOME și WP_SITEURL, sau corectate direct în tabela wp_options (siteurl, home).
modul 02 / conținut: posts, pages & editor
posts vs pages & organizarea conținutului
cele două tipuri fundamentale de conținut
| Posts (articole) | Pages (pagini) |
| Natură | Conținut cronologic: blog, știri, noutăți | Conținut static: Despre, Contact, Servicii |
| Organizare | Categorii + taguri | Ierarhie (pagini-părinte / pagini-copil) |
| Apar în | Fluxul blogului, arhive, RSS | De regulă în meniuri; nu apar în flux/RSS |
| Data | Contează (sortare, arhive pe luni) | Irelevantă pentru vizitator |
Regula de decizie: se publică periodic și are sens în listă cronologică → post; e o pagină de structură a site-ului → page.
categorii vs taguri
- Categoriile sunt ierarhice (pot avea subcategorii) și reprezintă structura mare a blogului: gândește-le ca pe cuprinsul unei cărți. Un articol are de regulă 1 (max 2) categorii.
- Tagurile sunt plate și descriu detaliile: ca indexul de la finalul cărții. 3–6 taguri relevante per articol sunt suficiente.
- Fiecare categorie/tag generează automat o pagină de arhivă (ex. /category/tutoriale/) — bune pentru navigare, dar nu crea zeci de taguri folosite o singură dată: produc arhive goale, slabe pentru SEO.
slug-uri
Slug-ul e partea din URL specifică elementului (/servicii/creare-site/). WordPress îl generează din titlu; ca admin, îl scurtezi și cureți: fără diacritice, fără cuvinte de umplutură. Slug-ul se schimbă doar cu redirect 301 dacă pagina e deja indexată.
bine de știut
Categoriile, tagurile — și oricare altele definite de teme/pluginuri (ex. „Genuri” la un site de filme) — sunt toate taxonomii: sisteme de clasificare a conținutului. Termenul îți va apărea des în WordPress Avansat, la Custom Post Types.
modul 02 / conținut: posts, pages & editor
editorul de blocuri (gutenberg) în profunzime
Din WordPress 5.0, conținutul se construiește din blocuri: paragraf, imagine, heading, listă, coloane, video, buton — fiecare element e un bloc pe care îl muți, stilizezi și refolosești.
interfața editorului
- Inserter (butonul +) — toate blocurile disponibile + patterns; căutarea rapidă: tastezi / într-un paragraf gol și scrii numele blocului (/imagine).
- Toolbar-ul blocului — apare deasupra blocului selectat: aliniere, transformare în alt tip, mutare, opțiuni.
- Sidebar-ul de setări — tab-ul Block (setările blocului selectat: culori, tipografie, spațiere) și tab-ul Post/Page (status, slug, categorii, imagine reprezentativă, excerpt, discuție).
- List View (iconița cu trei linii) — arborele tuturor blocurilor din document. Esențial la structuri imbricate (coloane în grupuri în coloane): selectezi precis blocul dorit, îl muți cu drag&drop.
blocurile de structură — uneltele de „mini-design”
- Group — împachetează mai multe blocuri: fundal comun, spațiere, lățime.
- Columns — layout pe coloane, cu lățimi ajustabile, responsive automat.
- Row / Stack — aranjare orizontală/verticală cu spațiere controlată.
- Spacer — spațiu vertical explicit.
patterns — superputerea de productivitate
- Patterns = compoziții gata făcute de blocuri (hero, pricing, testimoniale) — le inserezi și le adaptezi. Vin din temă, din directorul oficial wordpress.org/patterns și pot fi create de tine.
- Synced patterns (fostele „reusable blocks”) = un pattern sincronizat: îl editezi o dată, se schimbă peste tot unde e folosit. Perfect pentru CTA-uri, bannere, date de contact repetate.
scurtături care te fac de 2× mai rapid
/ — inserare rapidă de bloc · Ctrl+Shift+D — duplică blocul
Ctrl+Alt+T / Y — inserează bloc înainte/după · Ctrl+Z — undo
## + spațiu — heading H2 · - + spațiu — listă · > + spațiu — citat
capcană
Nu construi layout-uri complexe cu Spacer-e și HTML custom în editorul de conținut — pentru asta există tema, patterns și (în teme block) Site Editor-ul. Conținutul trebuie să rămână portabil: dacă schimbi tema, articolele trebuie să arate în continuare bine.
modul 02 / conținut: posts, pages & editor
media library: imagini, fișiere și optimizare
Media Library ține toate fișierele încărcate: imagini, PDF-uri, video, audio. Fizic, ele stau în wp-content/uploads/an/lună/.
ce face wordpress automat cu imaginile
- La upload, generează mai multe dimensiuni: thumbnail (150px), medium (300px), large (1024px) + dimensiunile cerute de temă. Tema/editorul alege varianta potrivită contextului (srcset responsive).
- Din WP 5.5, imaginile au lazy loading nativ (se încarcă doar când intră în viewport).
- WordPress modern convertește/acceptă WebP — formatul recomandat pentru web.
reguli de admin pentru media
- Redimensionează înainte de upload. O poză de telefon are 4000–8000px și 5–12 MB; pe site rar ai nevoie de peste 1920px lățime. Uploadurile brute umflă spațiul pe disc și backupurile.
- Denumește fișierele descriptiv înainte de upload: echipa-romeo-studio.jpg, nu IMG_4821.jpg — numele intră în URL și contează pentru SEO pe imagini.
- Completează Alt text la fiecare imagine cu rol de conținut: descrie ce se vede. E pentru accesibilitate (screen readers) și pentru Google Images.
- Pentru comprimare automată la upload: pluginuri ca Smush, ShortPixel, Imagify sau conversie WebP din pluginul de cache.
gestionare
- Vizualizare grilă vs listă; filtrare pe tip și dată; căutare pe titlu.
- Editorul de imagini încorporat: crop, rotire, scalare — util pentru corecturi rapide.
- Ștergerea unui fișier din Media Library îl șterge de pe disc, iar articolele care îl foloseau rămân cu imagini lipsă — verifică unde e folosit (coloana „Uploaded to” sau un plugin de media audit) înainte de curățenie.
dimensiuni pornire recomandate
Hero/full-width: max 1920px lățime · imagini în conținut: 1200px · thumbnails produse: 800px · țintă de greutate: sub 200 KB per imagine în format WebP/JPEG optimizat.
modul 02 / conținut: posts, pages & editor
fluxul de publicare: statusuri, programare, revizii
statusurile conținutului
| Status | Ce înseamnă |
| Draft | Ciornă — vizibilă doar în admin |
| Pending Review | Trimis spre aprobare — fluxul Contributor → Editor |
| Scheduled | Programat: publică automat la data/ora setată |
| Published | Public |
| Private | Vizibil doar utilizatorilor logați cu drepturi (editor/admin) |
| Password protected | Public, dar cere parola setată de tine |
programarea publicării
În sidebar → Post → Publish: alegi data viitoare → butonul devine „Schedule”. Programarea folosește WP-Cron — pseudo-cronul WordPress declanșat de vizite. Pe site-uri fără trafic noaptea, un articol programat poate apărea „missed schedule”; soluția de admin: cron real de server care lovește wp-cron.php la 5–10 minute.
revizii (revisions)
- WordPress salvează automat versiuni la fiecare salvare + autosave la ~60s. Le vezi în sidebar → Revisions: comparație vizuală și restore la orice versiune.
- Pe site-uri mari, reviziile umflă baza de date; se pot limita în wp-config.php: define('WP_POST_REVISIONS', 10);
alte câmpuri pe care un admin le stăpânește
- Featured image (imagine reprezentativă) — folosită de temă în liste, hero și la share pe social media.
- Excerpt — rezumatul manual; fără el, temele taie automat primele cuvinte.
- Sticky post — articol lipit în vârful blogului.
- Autor — se poate schimba din Quick Edit; util când scriu mai mulți oameni.
flux recomandat de echipă
Contributorii scriu → Pending Review → Editorul verifică titlul, slug-ul, categoriile, imaginea reprezentativă, alt-texturile → Schedule la ora cu trafic maxim. Publicarea directă fără verificare e privilegiul care se câștigă, nu default-ul.
modul 03 / teme & personalizare
teme: alegere, instalare, child themes
ce este o temă
Tema controlează aspectul și layout-ul: cum arată headerul, articolele, arhivele, footerul. Conținutul rămâne în baza de date — schimbi tema, conținutul rămâne (dar shortcode-urile și blocurile specifice temei vechi pot rămâne orfane).
cele două generații de teme
| Classic themes | Block themes (FSE) |
| Construcție | Template-uri PHP | Template-uri din blocuri (HTML) |
| Personalizare | Customizer (Appearance → Customize) | Site Editor (Appearance → Editor) |
| Meniuri/widgets | Ecrane dedicate Menus & Widgets | Navigation block + template parts |
| Exemple | Astra, GeneratePress, Kadence (hibride), teme vechi | Twenty Twenty-Four/Five, Ollie, Frost |
Ca admin vei întâlni ambele: site-urile existente rulează majoritar teme clasice (deseori cu page builders — Elementor, Divi), iar direcția oficială WordPress e Full Site Editing cu block themes.
criterii de alegere a unei teme
- Sursa: directorul oficial wordpress.org/themes (verificate de echipa de review) sau vânzători consacrați. Niciodată teme „nulled” (piratate) — vin aproape garantat cu malware.
- Semnale de sănătate: actualizată recent (sub 6 luni), compatibilă cu versiunea curentă, rating + număr de instalări active, changelog activ.
- Performanță: temele „universale” cu 50 de demo-uri cară tone de cod; pentru site-uri rapide alege teme lightweight (Astra, GeneratePress, Kadence, block themes native).
- Test înainte de live: Live Preview sau staging — nu activa teme direct în producție.
child themes — pe scurt, pentru admini
Dacă cineva modifică fișierele unei teme direct, orice update șterge modificările. Soluția: o child theme — temă-copil care moștenește tema-părinte și conține doar modificările. Ca admin trebuie să: recunoști când un site folosește child theme (Appearance → Themes arată ambele), să nu ștergi tema-părinte și să știi că CSS-ul mărunt se poate adăuga fără child theme din Additional CSS (Customizer) sau din stilurile globale.
capcană
„Am făcut update la temă și au dispărut modificările” = cineva a editat direct tema-părinte. De aceea: modificări de cod doar în child theme sau plugin; ca admin, întreabă întotdeauna înainte de update dacă tema a fost „atinsă”.
modul 03 / teme & personalizare
site editor & customizer: personalizarea aspectului
site editor (block themes) — appearance → editor
Editorul complet al site-ului, construit din aceleași blocuri ca editorul de conținut:
- Templates — șabloanele paginilor: Index, Single (articol), Page, Archive, 404, Search. Editezi direct structura: unde apare titlul, meta, conținutul.
- Template parts — părți refolosibile: Header, Footer, Sidebar. Le editezi o dată, se schimbă pe tot site-ul.
- Styles (global styles) — paleta de culori, tipografia, spațierea la nivel de site + per tip de bloc. Aici schimbi „identitatea” fără să atingi cod.
- Navigation — meniurile ca blocuri de navigare.
de reținut
Modificările din Site Editor se salvează în baza de date, deasupra temei — tema rămâne intactă, iar butonul „Clear customizations” revine la starea din temă. E echivalentul modern al child theme-ului pentru layout & stiluri.
customizer (teme clasice) — appearance → customize
- Panouri definite de temă: identitate (logo, titlu, favicon/site icon), culori, header, layout blog etc.
- Additional CSS — locul corect pentru CSS mărunt de ajustare (persistă la update-uri de temă).
- Preview live + publicare programată sau draft de customizări — schimbările nu se văd public până apeși Publish.
ce personalizezi în practică pe un site de client
- Site icon (favicon) — 512×512px, din identitate.
- Logo + variantă pentru fundal închis dacă tema o cere.
- Paleta: culorile brandului în global styles / customizer — ca editorii să nu aleagă culori „după ochi”.
- Tipografia: 2 fonturi max, cu subsetul latin-extended pentru diacritice românești.
- Homepage statică (Reading) + template-urile de listă blog.
modul 03 / teme & personalizare
meniuri & widgets
meniuri de navigare
Teme clasice — Appearance → Menus:
- Creezi un meniu, adaugi elemente (pagini, categorii, linkuri custom), le ordonezi drag&drop și îl atribui unei locații din temă (Primary, Footer etc.).
- Sub-elemente: tragi elementul ușor spre dreapta sub părinte → dropdown.
- Screen Options aici deblochează: title attribute, deschidere în tab nou, clase CSS per element.
Block themes — meniul e un Navigation block editat în Site Editor (de obicei în template part-ul Header): adaugi Page links, submeniuri, stilizezi direct.
bune practici de navigare
- Maxim 5–7 elemente în meniul principal; restul în footer sau submeniuri.
- Etichete scurte, orientate pe acțiune/subiect („Servicii”, „Portofoliu”, „Contact”).
- Un singur nivel de dropdown când se poate; mega-meniurile doar pe site-uri mari.
- Linkul „Acasă” = logo-ul; nu e obligatoriu ca element separat pe site-urile moderne.
widgets
- În temele clasice, widget areas (sidebar, footer) se umplu din Appearance → Widgets — din WP 5.8, cu blocuri (widget block editor).
- Utilizări tipice: căutare, articole recente, categorii, date de contact în footer, formular newsletter.
- În block themes conceptul dispare: pui blocuri direct în template parts.
capcană
„Am adăugat pagina nouă dar nu apare în meniu” — meniurile nu se actualizează automat (decât dacă e bifat „Auto add pages”, opțiune de evitat). Adăugarea în meniu e pas manual din fluxul de publicare a unei pagini noi.
modul 04 / pluginuri, utilizatori & roluri
pluginuri: cum alegi, instalezi și gestionezi
ce este un plugin
Pluginurile adaugă funcționalități: formulare, SEO, magazin, securitate, cache. Directorul oficial are 60.000+ pluginuri gratuite; există și un ecosistem premium matur.
criteriile de selecție (aceleași ca la teme, mai stricte)
- Actualizat recent (sub 6 luni) și „Tested with” versiunea curentă de WordPress.
- Instalări active + rating — 100k+ instalări cu 4,5★ e alt nivel de încredere decât 200 de instalări.
- Suport activ — tab-ul Support: răspunde autorul la probleme?
- Un singur job — preferă pluginuri specializate; „suita care face tot” aduce cod mort și suprafață de atac.
- Reputația autorului — echipe consacrate (Automattic, WPBeginner/AIOSEO, Yoast, WP Rocket etc.).
instalare & ciclu de viață
- Plugins → Add New: căutare + Install + Activate; sau Upload Plugin (arhiva .zip a celor premium).
- Deactivate oprește pluginul dar păstrează setările; Delete șterge fișierele (unele pluginuri își șterg și datele, altele le lasă în DB).
- Pluginurile dezactivate nu încarcă site-ul, dar rămân risc de securitate dacă au vulnerabilități — ce nu folosești, ștergi.
câte pluginuri sunt „prea multe”?
Întrebarea greșită. Contează calitatea și ce fac: 20 de pluginuri bine scrise pot fi mai rapide decât 5 proaste. Regula practică de admin: fiecare plugin trebuie să răspundă la „ce problemă concretă rezolvă?” — dacă nu răspunde nimeni, se șterge.
capcană de conflict
Două pluginuri care fac același lucru (două de cache, două de SEO) = conflicte aproape garantate. La preluarea unui site nou, primul audit: lista de pluginuri — dubluri, abandonate, necunoscute.
modul 04 / pluginuri, utilizatori & roluri
setul esențial de pluginuri, pe categorii
Nu există „lista perfectă”, dar există categoriile pe care aproape orice site le acoperă. Reperele de mai jos sunt standardele de facto ale industriei:
| Categorie | Opțiuni consacrate | Note de admin |
| SEO | Yoast SEO, Rank Math, AIOSEO | UNUL singur; generează sitemap XML, meta titles/descriptions, schema |
| Formulare | WPForms, Fluent Forms, Contact Form 7 + Flamingo | CF7 e gratuit dar spartan; adaugă antispam (honeypot/Turnstile) |
| Cache/performanță | WP Rocket (premium), LiteSpeed Cache (pe LiteSpeed), W3TC/WP Super Cache | UNUL singur; potrivit cu serverul |
| Securitate | Wordfence, Solid Security, plugin de limit login | Firewall + scanner + 2FA |
| Backup | UpdraftPlus, Duplicator, soluția hostingului | Programat + stocat EXTERN (Drive/S3) |
| Anti-spam comentarii | Akismet, Antispam Bee | Dacă ai comentarii deschise |
| eCommerce | WooCommerce | Ecosistem propriu întreg — curs separat |
| Utilitare de admin | WP Mail SMTP, Redirection, Query Monitor (debug) | SMTP e cvasi-obligatoriu: PHP mail() ajunge în spam |
de reținut ca principii
- WP Mail SMTP (sau echivalent): fără SMTP autentificat, emailurile de pe site (formulare, resetări de parolă) pică în spam sau nu pleacă deloc.
- Redirection: gestionezi 301-urile când schimbi slug-uri/structuri — obligatoriu la migrări.
- Licențele premium expirate = pluginuri fără update-uri = vulnerabilități. Ține evidența licențelor per client.
rețeta minimă pentru un site de prezentare
SEO (1) + formular (1) + cache (1) + securitate (1) + backup (1) + SMTP (1) = ~6 pluginuri acoperă 90% din nevoile unui site de prezentare bine administrat.
modul 04 / pluginuri, utilizatori & roluri
utilizatori, roluri & permisiuni
cele cinci roluri standard
| Rol | Poate | Cui îl dai |
| Administrator | Tot: pluginuri, teme, utilizatori, setări, cod | Doar ție și (poate) unei singure persoane de la client |
| Editor | Tot conținutul, al oricui: publică, editează, șterge, moderează comentarii | Responsabilului de conținut |
| Author | Scrie și publică DOAR articolele proprii + upload media | Colaboratori de încredere |
| Contributor | Scrie articole proprii, dar NU publică (Pending Review) și NU urcă media | Colaboratori noi/externi |
| Subscriber | Doar profil propriu (și citire conținut restricționat) | Membri/abonați |
Pe multisite există și Super Admin — administratorul întregii rețele.
principiul de aur: least privilege
Fiecare om primește rolul minim care îi permite să-și facă treaba. Clientul care „vrea admin ca să fie sigur” primește Editor + o discuție: adminul poate instala pluginuri, iar pluginurile instalate la întâmplare sunt cauza #1 de site-uri sparte și stricate.
practici de administrare a utilizatorilor
- Un cont per persoană — niciodată conturi partajate: fără trasabilitate, imposibil de revocat individual.
- La plecarea unui om: contul se dezactivează/șterge imediat, iar conținutul lui se re-atribuie (WordPress întreabă la ștergere: „Attribute all content to…”).
- Parole generate + 2FA pentru toate conturile Administrator și Editor.
- Audit periodic: Users → toți utilizatorii — cine mai are nevoie de acces? Conturi „test”, „demo”, „developer2019” = șterse.
- Rolul implicit la înregistrare (Settings → General) = Subscriber; înregistrarea deschisă doar dacă site-ul chiar o cere.
semnal de alarmă
Un utilizator Administrator pe care nu-l recunoști = posibil site compromis. Nu doar îl ștergi: schimbi toate parolele, cheile din wp-config, scanezi de malware și verifici fișierele modificate recent (modulul 5).
modul 05 / mentenanță, securitate & performanță
actualizări & backup: rutina care salvează site-uri
tipurile de actualizări
- Core minor (6.5.1 → 6.5.2) — securitate și bugfixuri; se instalează automat implicit. Nu le dezactiva.
- Core major (6.5 → 6.6) — funcționalități noi; manuale implicit (se pot activa automat). Necesită atenție.
- Teme & pluginuri — la Dashboard → Updates; se pot seta auto-updates per plugin (rezonabil pentru pluginuri mici, de la autori de încredere).
procedura corectă de update (site de producție)
- Backup complet (fișiere + DB) — verificat că există și e descărcabil.
- Ideal: rulezi întâi update-urile pe staging și verifici paginile-cheie.
- Actualizezi în ordinea: pluginuri → teme → core (sau core primul dacă e patch de securitate critic), câteva odată, nu toate în orb.
- După: verifici homepage, o pagină de conținut, formularul de contact, checkout-ul (dacă e magazin) — logat și nelogat.
backup: cele trei întrebări
| Întrebare | Răspuns de admin |
| Ce? | Fișiere (wp-content) + baza de date — complet |
| Cât de des? | DB zilnic; fișiere săptămânal (sau zilnic la site-uri active); înainte de ORICE update |
| Unde? | Extern: Google Drive, S3, Dropbox — nu doar pe același server (dacă serverul moare, mor și backupurile) |
Regula 3-2-1: 3 copii, pe 2 medii diferite, 1 în altă locație. Cu UpdraftPlus: programare zilnică DB + săptămânală fișiere, retenție 4–8 seturi, destinație remote.
testul care desparte adminii de amatori
Un backup pe care nu l-ai restaurat niciodată de probă e o speranță, nu un backup. O dată pe trimestru: restaurează pe un subdomeniu de test și confirmă că site-ul pornește.
modul 05 / mentenanță, securitate & performanță
securitate: cum ții site-ul nespart
WordPress core e sigur; 95%+ din site-urile sparte cad prin pluginuri/teme vulnerabile sau neactualizate, parole slabe și hosting prost. Securitatea de admin = igienă, nu magie.
stratul 1: acces
- Parole generate (manager de parole) + 2FA pe toate conturile privilegiate.
- Limitarea încercărilor de login (Wordfence/Solid Security/plugin dedicat) — blochează brute-force.
- Fără utilizatorul „admin”; fără conturi partajate; audit periodic de utilizatori.
stratul 2: software
- Totul actualizat — core, teme, pluginuri. Vulnerabilitățile publicate se exploatează automat în ore.
- Doar surse oficiale/comerciale legitime; zero nulled.
- Șterge ce nu e folosit: teme inactive (păstrează una default pentru debug), pluginuri dezactivate.
stratul 3: server & configurație
- SSL/HTTPS peste tot + redirect http→https.
- Permisiuni fișiere: directoare 755, fișiere 644, wp-config.php 640/600. Niciodată 777.
- În wp-config: chei/salturi unice; define('DISALLOW_FILE_EDIT', true); — dezactivează editorul de fișiere din admin (vector clasic post-compromitere).
- PHP la o versiune suportată — versiunile EOL nu mai primesc patch-uri de securitate.
stratul 4: monitorizare & reacție
- Scanner de integritate (Wordfence): compară fișierele core cu originalele, detectează cod injectat.
- Semne de compromitere: redirecturi ciudate, pagini spam în Google (site:domeniu.md), admini necunoscuți, fișiere .php noi în uploads/, consum brusc de resurse.
- Plan de incident: izolezi (parole+chei resetate), cureți din backup curat sau scanare, afli vectorul (plugin vulnerabil?), abia apoi anunți „gata”.
prioritizare onestă
Dacă faci doar 3 lucruri: update-uri la zi + parole/2FA + backup extern testat. Acestea previn sau salvează din ~90% din incidentele reale.
modul 05 / mentenanță, securitate & performanță
performanță: site rapid pe toate nivelurile
Viteza afectează conversiile, SEO (Core Web Vitals) și percepția brandului. Un admin diagnostichează pe niveluri, de jos în sus:
nivelul 1: hosting & php
- Hostingul ieftin supra-aglomerat e plafonul: niciun plugin nu repară un server lent (TTFB > 600ms constant = discuție despre hosting).
- Versiunea PHP: 8.1+/8.2+ e semnificativ mai rapid decât 7.4 — upgrade din cPanel, cu test.
nivelul 2: cache
| Tip | Ce face | Unde |
| Page cache | Servește HTML gata generat, fără a rula PHP la fiecare vizită | Pluginul de cache / server (LiteSpeed, Varnish) |
| Browser cache | Fișierele statice rămân la vizitator | Headere setate de pluginul de cache |
| Object cache | Rezultatele interogărilor DB în memorie (Redis) | Site-uri mari, Woo, membership |
| CDN | Fișierele statice servite din noduri apropiate geografic | Cloudflare (gratuit) și co. |
nivelul 3: imagini & frontend
- Imagini corect dimensionate + WebP + lazy loading (nativ) — cel mai mare câștig pe majoritatea site-urilor.
- Minificare CSS/JS + defer din pluginul de cache; fonturi puține, cu preload.
- Curățenie: pluginuri grase eliminate, scripturi externe (chaturi, trackere) reduse la strictul necesar.
măsurare corectă
- PageSpeed Insights (Core Web Vitals: LCP < 2,5s, CLS < 0,1, INP < 200ms), GTmetrix, WebPageTest.
- Măsori înainte și după fiecare schimbare, pe aceeași pagină; scorul mobil e cel care contează.
- Testezi ca vizitator (incognito) — cache-ul nu se aplică adminilor logați.
capcană
„Am instalat 3 pluginuri de optimizare și site-ul s-a stricat/încetinit” — optimizarea agresivă (combinarea JS, critical CSS) rupe des funcționalități. Activezi opțiunile una câte una, cu verificare vizuală și măsurătoare după fiecare.
modul 05 / mentenanță, securitate & performanță
seo tehnic de bază pentru administratori
Nu ești SEO specialist, dar adminul deține fundația tehnică fără de care orice campanie SEO e degeaba.
fundația pe care o asiguri tu
- Indexabilitate: „Discourage search engines” debifat în producție; robots.txt nu blochează tot; fără noindex rătăcit din pluginul SEO.
- Permalinks curate (post name) + slug-uri scurte, descriptive.
- Sitemap XML — generat de pluginul SEO la /sitemap_index.xml — trimis în Google Search Console.
- Search Console + verificarea proprietății: aici vezi erorile de indexare, căutările, penalizările. Cont per client, acces partajat.
- HTTPS unic: o singură variantă canonică (https + cu sau fără www), restul cu redirect 301.
- Redirecturi 301 la orice schimbare de slug/structură (pluginul Redirection) — 404-urile ucid autoritatea acumulată.
per pagină: ce setează editorii, ce verifici tu
- SEO title & meta description — din pluginul SEO, per pagină; titluri sub ~60 caractere, descrieri sub ~155.
- Un singur H1 per pagină (titlul), ierarhie H2/H3 logică — structura headings vine din editor.
- Alt text la imagini; linkuri interne către paginile importante.
monitorizare lunară de admin
- Search Console → Pages: pagini excluse/erori de indexare noi.
- Search Console → Core Web Vitals: URL-uri „Poor”.
- Căutare site:domeniu.md — pagini spam sau ciudate indexate = alarmă de securitate.
granița rolului
Adminul livrează: site indexabil, rapid, cu sitemap, Search Console și redirecturi corecte. Cuvintele-cheie, conținutul și link building-ul sunt meseria specialistului SEO — nu promite clientului „locul 1 în Google” din poziția de admin.
modul 06 / operare & depanare
comentarii, spam & moderare
configurarea sănătoasă (settings → discussion)
- Decide întâi strategic: are site-ul nevoie de comentarii? Site-urile de prezentare de obicei nu — dezactivate global, mai puțin spam și mentenanță.
- Dacă da: „Comment author must fill out name and email” + „Comment must be manually approved” sau minim „previously approved author”.
- Închiderea automată a comentariilor la articolele mai vechi de X zile — spamul țintește arhivele.
- Moderation queue: cuvinte/linkuri care trimit automat în moderare; „held for moderation” la comentarii cu 2+ linkuri.
anti-spam
- Akismet (de la Automattic) — filtru clasic, cheie API; sau Antispam Bee (fără cont, GDPR-friendly).
- Pe formulare: honeypot + Cloudflare Turnstile/reCAPTCHA — spamul de formulare e azi mai agresiv decât cel de comentarii.
rutina de moderare
- Comments → Pending: aprobi/răspunzi/ștergi; bulk actions pentru valuri de spam.
- Nu aproba comentarii generice cu link în semnătură („Great post!” + URL) — sunt SEO spam.
- Emailurile de notificare pentru comentarii noi: activate spre persoana care chiar moderează.
modul 06 / operare & depanare
depanare: wsod, erori critice și conflicte
Aici se vede diferența dintre un admin și un utilizator. Depanarea WordPress e un proces sistematic, nu ghicit.
arsenalul de diagnostic
- Site Health (Tools → Site Health): probleme critice, recomandări + tab-ul Info (versiuni, server, constante) — primul ecran deschis la orice problemă.
- WP_DEBUG în wp-config.php pentru a vedea erorile în loc de ecran alb:
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true); // scrie în wp-content/debug.log
define('WP_DEBUG_DISPLAY', false); // nu afișa public erorile
- Error logs de server (cPanel → Errors / error_log) — când nici adminul nu se încarcă.
- Recovery Mode: la o eroare fatală, WordPress trimite email pe adresa de admin cu un link special care pornește site-ul cu extensia vinovată suspendată — citește acele emailuri!
metoda universală: izolarea conflictului
Majoritatea „site-ul s-a stricat” = conflict de plugin sau temă. Procedura standard (pe staging dacă se poate):
- Dezactivezi toate pluginurile. Problema dispare? → e un plugin.
- Le reactivezi unul câte unul, verificând după fiecare — vinovatul se demască singur.
- Problema persistă fără pluginuri? → comuți pe o temă default (Twenty Twenty-Four). Dispare? → e tema.
- Persistă și cu tema default? → core corupt (reinstalezi core din Dashboard → Updates → Re-install) sau problemă de server/DB.
Fără acces la admin? Prin FTP/File Manager: redenumești wp-content/plugins → plugins-off (dezactivează tot), apoi înapoi și redenumești folderele pluginurilor individual.
erori frecvente & prim-ajutor
| Simptom | Cauza tipică → acțiune |
| White Screen of Death / „critical error” | Eroare fatală PHP → WP_DEBUG_LOG + izolare plugin/temă; verifică emailul de Recovery Mode |
| Error establishing a database connection | Credențiale DB greșite / serverul MySQL picat / DB coruptă (WP_ALLOW_REPAIR) |
| 403 / 404 pe toate paginile interioare | .htaccess corupt → Settings → Permalinks → Save (regenerare) |
| „Memory exhausted” | define('WP_MEMORY_LIMIT','256M') + memoria PHP din hosting |
| Update blocat: „Briefly unavailable…” | Ștergi fișierul .maintenance din rădăcină |
| Nu pleacă emailurile | SMTP neconfigurat → WP Mail SMTP + test |
disciplina schimbării
„Ce s-a schimbat ultima dată?” e prima întrebare de depanare. De aceea ții changelog per site (chiar și un simplu doc): update-uri, pluginuri noi, modificări — data și ora. Debugging-ul fără istoric e arheologie.
modul 06 / operare & depanare
migrarea & clonarea site-urilor
Mutatul site-urilor (hosting nou, domeniu nou, local → live, live → staging) e pâinea adminului. Două lucruri o fac delicată: baza de date conține URL-ul vechi peste tot și o parte din date sunt serializate.
metoda 1: plugin de migrare (recomandată la început)
- Duplicator / All-in-One WP Migration / UpdraftPlus (Migrator): împachetează fișiere + DB într-o arhivă, iar la destinație installer-ul rescrie automat URL-urile și configurația DB — inclusiv datele serializate, corect.
- Fluxul: instalezi pluginul → exporți pachetul → urci pachetul + installer-ul pe destinație → rulezi installer-ul → verifici → ștergi fișierele de instalare.
metoda 2: manuală (trebuie s-o înțelegi)
- Copiezi fișierele (wp-content în special) pe noul server.
- Export DB (phpMyAdmin) → import în DB nouă → actualizezi wp-config.php cu noile credențiale.
- Înlocuirea URL-urilor: NU cu find&replace brut în SQL — strică datele serializate (lungimile stringurilor nu mai corespund). Corect: WP-CLI wp search-replace 'vechi.md' 'nou.md' (tratează serializarea) sau scriptul interconnect/Better Search Replace.
- Regenerezi permalinks (Save) și verifici pe listă: homepage, pagini, imagini (URL-uri absolute), formulare, HTTPS mixt content.
schimbarea doar a domeniului (același hosting)
- Adaugi domeniul nou pe hosting → search-replace URL → Settings → General confirmă noile adrese → redirect 301 de pe domeniul vechi (tot traficul + SEO) → Search Console: Change of Address.
staging
- Copia de test a site-ului (subdomeniu sau funcția de staging a hostingului): acolo testezi update-uri, teme, modificări mari.
- Pe staging obligatoriu: „Discourage search engines” bifat + ideal protecție cu parolă (Basic Auth).
- Atenție la „push to live” pe magazine: comenzile făcute între clonare și push se pierd — la Woo, migrezi selectiv sau îngheți vânzările pe durata operației.
capcană clasică
Find & replace direct în dump-ul SQL cu un editor de text = widgeturi dispărute, setări de temă resetate, erori ciudate. Cauza: datele serializate PHP conțin lungimea stringurilor. Folosește întotdeauna unelte care înțeleg serializarea (WP-CLI search-replace).
modul 07 / checklist-ul adminului & test final
checklist-ul administratorului
la lansarea unui site (go-live)
- „Discourage search engines” debifat; sitemap trimis în Search Console.
- SSL activ + redirect http→https + o singură variantă canonică (www / non-www).
- Formulare testate cap-coadă (emailul chiar ajunge — SMTP).
- Backup programat, destinație externă, prima arhivă verificată.
- Securitate: 2FA pe admini, limit login, DISALLOW_FILE_EDIT, utilizatori curați.
- Cache activ + test de viteză de referință salvat (ca să ai cu ce compara).
- Pagina 404 personalizată; favicon; politică de confidențialitate.
- Accese documentate: hosting, domeniu, WP admin, licențe — într-un vault de parole.
rutina recurentă
| Frecvență | Acțiuni |
| Săptămânal | Update-uri (cu backup înainte) · moderare comentarii/formulare · verificare vizuală homepage + pagini cheie · uptime & viteza (dacă nu ai monitor automat) |
| Lunar | Search Console (indexare, CWV) · scan de securitate · audit utilizatori · verificarea spațiului pe disc și a dimensiunii DB · test restaurare backup (măcar trimestrial) |
| Trimestrial | Audit pluginuri (dubluri, abandonate) · versiune PHP · licențe premium · curățenie media/revizii · raport pentru client |
predarea către client (handover)
- Cont Editor pentru client + mini-ghid: cum editează o pagină, cum adaugă un articol, cum NU instalează pluginuri.
- Document de accese (cine, ce, unde) + politica de backup explicată pe scurt.
- Contract/abonament de mentenanță definit clar: ce include (update-uri, backup, uptime, N intervenții), ce nu (features noi).
mindset final
Administrarea bună e plictisitoare: rutine executate constant, schimbări mici documentate, backupuri verificate. Panica și eroismul apar doar acolo unde rutina a lipsit.
modul 07 / checklist-ul adminului & test final
pașii următori: spre wordpress avansat
Cu acest curs stăpânești operarea WordPress. Următorul nivel — cursul WordPress Avansat de pe platformă — trece de partea cealaltă a capotei:
- Custom Post Types & taxonomii custom — conținut structurat propriu (portofolii, proiecte, echipe).
- Hooks (actions & filters) — cum extinzi WordPress fără să atingi core.
- Custom fields / ACF, template hierarchy, teme child serioase, WP-CLI, REST API.
- Dezvoltare locală profesionistă, Git și fluxuri de deploy.
resurse oficiale de ținut aproape
- learn.wordpress.org — cursurile oficiale gratuite (acest curs urmează curriculumul lor de utilizator începător + intermediar).
- wordpress.org/documentation — documentația de utilizator.
- developer.wordpress.org — handbook-urile de teme, pluginuri și REST API (teritoriul cursului avansat).
- Make WordPress (make.wordpress.org) — unde se construiește platforma; util pentru a ști ce vine.
Mai jos: testul final — 20 de întrebări din tot cursul. Prag: 70%. Dacă îl treci din prima, ești gata de site-uri reale.