180+ 60+ 7d 7d

WordPress hosting u Srbiji: 7 tehničkih zahteva koje proverite pre nego što platite

WordPress hosting je hosting okruženje prilagođeno načinu na koji WordPress zaista funkcioniše. To podrazumeva PHP interpreter koji izvršava kod pri svakom zahtevu, bazu podataka koja obrađuje desetine upita tokom učitavanja jedne stranice i veliki broj dodataka koji predstavljaju najveći deo bezbednosne površine sajta. Razlika između WordPress i običnog hostinga zato nije u nazivu paketa, već u konfiguraciji servera.

Oznaka „WordPress optimizovan” nema standardizovano značenje niti postoji institucija koja proverava da li je neki paket zaista optimizovan. Može se naći i na paketima koji koštaju trista dinara mesečno i na onima od nekoliko hiljada. Jedini pouzdan način da ih razlikujete jeste da pregledate tehničku specifikaciju.

Proverite koji web server pokreće sajt, koja verzija PHP-a je dostupna, kako se prave rezervne kopije i šta se dešava kada neki plugin izazove grešku. Ove informacije trebalo bi da budu navedene u opisu ozbiljnog hosting paketa ili dostupne nakon jednog konkretnog pitanja upućenog podršci.

U nastavku predstavljamo sedam zahteva koji direktno utiču na brzinu i bezbednost WordPress sajta, uz praktičan način da proverite svaki od njih.

1. PHP 8.3, uz mogućnost da sami menjate verziju

WordPress je PHP aplikacija. Svaki zahtev koji nije poslužen iz keša zahteva pokretanje PHP koda, zbog čega verzija interpretera direktno utiče na brzinu generisanja stranice. Zvanične preporuke WordPress-a navode PHP 8.3 ili noviju verziju, uz MySQL 8.0, odnosno MariaDB 10.11.

PHP 7.4 i dalje može da pokrene WordPress, ali je dostigao kraj životnog veka i više ne dobija bezbednosne zakrpe.

U praksi problem obično nije samo to što provajder podržava stariju verziju PHP-a, već to što je korisnik ne može samostalno promeniti. Zastareo plugin ili tema koja se ne održava može prestati da radi nakon prelaska na PHP 8.3. U toj situaciji korisno je da možete brzo da se vratite na verziju 8.2, popravite ili zamenite problematični dodatak, a zatim ponovo pređete na noviju verziju.

Pored verzije PHP-a, postoje još dva važna parametra koja se retko navode u ponudama, iako određuju kako će se sajt ponašati u periodima najvećeg opterećenja.

Prvi je memorijski limit za PHP. WooCommerce prodavnicama je u praksi često potrebno 256 MB, dok se povoljniji paketi zaustavljaju na 128 MB. Drugi parametar je broj PHP procesa koji mogu istovremeno da se izvršavaju. Kada se dozvoljeni broj procesa popuni, posetioci ne dobijaju samo sporiju stranicu, već grešku 503. To se najčešće događa upravo onda kada je posećenost najveća.

Kako da proverite: potražite opciju PHP Selector ili sličnu funkciju u kontrolnom panelu. Ako se promena verzije obavlja isključivo slanjem tiketa podršci, svaka nadogradnja moraće unapred da se planira.

2. Web server koji kešira pre nego što PHP uopšte krene

Plugin za keširanje izvršava se unutar WordPress-a. To znači da su PHP i WordPress već pokrenuti pre nego što dodatak isporuči sačuvanu verziju stranice. Keširanje na nivou servera, kakvo omogućavaju LiteSpeed i Nginx, može da isporuči sačuvanu stranicu pre nego što PHP uopšte počne da radi.

Razlika je vidljiva u TTFB vrednosti, odnosno vremenu potrebnom da server pošalje prvi bajt odgovora. Google-ov web.dev kao dobar rezultat navodi TTFB do 800 milisekundi, dok se vreme duže od 1,8 sekundi smatra lošim.

Deljeni hosting koji koristi klasičan Apache i plugin za keširanje može prekoračiti ovu granicu u periodima većeg opterećenja. To se, po pravilu, događa upravo kada je broj posetilaca najveći i kada su performanse sajta najvažnije.

Kako da proverite: pronađite sajt koji se već nalazi kod provajdera i u alatkama za programere u pregledaču proverite vrednost HTTP zaglavlja Server. U njemu će biti navedeno litespeed, nginx ili Apache. Za razliku od marketinških opisa, ovaj podatak pokazuje stvarnu serversku tehnologiju.

3. Object cache, obavezan ako imate WooCommerce

Ovo je tema koju domaći vodiči često preskaču, iako je razlika veoma važna.

Keš stranice čuva gotov HTML i isporučuje ga anonimnim posetiocima. Međutim, čim se korisnik prijavi, doda proizvod u korpu ili otvori stranicu za plaćanje, gotova keširana stranica više ne može da se koristi. Svaki od tih korisnika vidi drugačiji sadržaj, pa zahtev ponovo mora da prođe kroz PHP i bazu podataka.

Object cache, najčešće Redis ili Memcached, ubrzava upravo ovaj deo procesa. Umesto čuvanja kompletne stranice, on u memoriji zadržava rezultate pojedinačnih upita prema bazi. Kada se isti upit ponovi, baza ne mora ponovo da ga obrađuje.

Za sadržajni sajt ovo je korisno poboljšanje performansi. Za internet prodavnicu u kojoj korisnici neprekidno dodaju proizvode u korpu i prolaze kroz kasu, object cache može predstavljati razliku između stranice koja radi bez zastoja i kase kojoj je potrebno pet sekundi da se učita.

Ako sajt već radi, nedostatak ovog sloja možete proveriti i u samom WordPress-u. U sekciji Alatke, Zdravlje sajta, WordPress prikazuje preporuku za korišćenje trajnog object cache-a kada on nije aktivan. Takva poruka je dobar pokazatelj da hosting paket ne pruža ovu mogućnost.

Kako da proverite: pitajte provajdera da li su Redis ili Memcached dostupni i koji paket ih uključuje. Odgovor „imamo keširanje” nije dovoljno konkretan jer se može odnositi samo na keširanje gotovih stranica.

Keš stranica i object cache pokrivaju različite zahteve

Kes-stranica-i-object-cache

4. Backup koji ste videli kako se vraća

Gotovo svaki hosting paket navodi da uključuje backup. Međutim, u ponudama se retko jasno definišu tri najvažnije stvari: koliko često se rezervne kopije prave, koliko dugo se čuvaju i ko je odgovoran za vraćanje sajta.

Ako se backup pravi jednom nedeljno, u najgorem slučaju možete izgubiti sedam dana sadržaja, komentara i porudžbina. Za prezentacioni sajt koji se ažurira jednom mesečno takav rizik može biti prihvatljiv. Za aktivnu internet prodavnicu uglavnom nije.

Druga važna stavka je period čuvanja kopija. Ako su dostupne samo poslednje dve rezervne kopije, a u utorak otkrijete problem koji je nastao pre deset dana, velika je verovatnoća da obe sačuvane verzije već sadrže isti kvar.

Treba proveriti i gde se kopije fizički čuvaju. Backup koji se nalazi na istom serveru kao i sajt može pomoći ako slučajno obrišete fajl ili deo sadržaja. Međutim, on ne pruža odgovarajuću zaštitu u slučaju otkaza diska, kompromitovanog naloga ili ransomware napada. Napadač koji dobije pristup nalogu može doći i do rezervnih kopija koje se nalaze na istom mestu.

Zato treba pitati da li se backup čuva na fizički ili logički odvojenoj lokaciji.

Kako da proverite: pre potpisivanja ugovora zatražite probno vraćanje sajta na test domen. Proverite da li vraćanje možete sami da pokrenete iz kontrolnog panela ili ga obavlja podrška, kao i koliko čitav postupak traje.

5. Bezbednost merena po stvarnoj površini napada

Samo WordPress jezgro nije glavni izvor problema. Prema izveštaju State of WordPress Security in 2026 kompanije Patchstack, tokom 2025. godine prijavljene su 11.334 nove ranjivosti u WordPress ekosistemu, što predstavlja rast od 42 odsto u odnosu na prethodnu godinu.

Od ukupnog broja prijavljenih ranjivosti, 91 odsto odnosilo se na plugine, 9 odsto na teme, dok je u WordPress jezgru pronađeno svega šest ranjivosti, i to niskog prioriteta.

Još dva podatka iz istog izveštaja važna su za procenu kvaliteta hostinga. Približno polovina ranjivosti visokog uticaja počinje da se iskorišćava tokom prva 24 sata od objavljivanja, dok ponderisana medijana vremena do prve eksploatacije iznosi samo pet sati. Istovremeno, testiranja su pokazala da standardni mehanizmi zaštite blokiraju svega 12 odsto napada usmerenih na ranjivosti WordPress-a.

Izveštaj donosi i podatak koji menja uobičajenu pretpostavku o plaćenim dodacima. Premium i freemium komponente činile su 29 odsto svih prijavljenih slučajeva, ali su imale tri puta više poznatih iskorišćenih ranjivosti od besplatnih dodataka. Činjenica da se plugin plaća zato sama po sebi ne znači da je bezbedniji.

Zaključak nije da WAF nema smisla. Zaključak je da izjava „imamo firewall” nema veliku vrednost bez objašnjenja kako ta zaštita reaguje na novoobjavljene ranjivosti.

Kako da proverite: pitajte koliko brzo se zaštitna pravila ažuriraju nakon objavljivanja ranjivosti u popularnom pluginu i da li provajder nudi virtuelno krpljenje. Proverite i da li su korisnički nalozi na deljenom serveru međusobno izolovani. Kod lošije konfigurisanih sistema zaraza sa jednog sajta može se proširiti na druge sajtove koji se nalaze na istom nalogu.

Gde se zaista kriju WordPress ranjivosti

Gde-se-zaista-kriju-wordpress-ranjivosti

6. Staging i kontrola nad automatskim ažuriranjima

Isti izveštaj pokazuje da 46 odsto ranjivosti u trenutku javnog objavljivanja nema dostupnu zakrpu. Zbog toga ažuriranja ne mogu biti proces koji ćete jednom uključiti i potpuno zaboraviti, ali ni obaveza koju ćete mesecima odlagati.

Rešenje je staging, odnosno kopija sajta na kojoj se ažuriranja prvo proveravaju. Ako nova verzija plugina poremeti prikaz proizvoda, problem ćete primetiti na test kopiji, a ne na aktivnom sajtu koji u tom trenutku koriste posetioci i kupci.

Bez staging okruženja imate samo dve mogućnosti: da ažuriranja testirate direktno u produkciji ili da ih uopšte ne testirate. Obe opcije nose nepotreban rizik.

Kako da proverite: pitajte da li je staging uključen u paket koji razmatrate ili je dostupan tek u skupljoj ponudi. Proverite i kako se potvrđene izmene vraćaju na produkcioni sajt. Ako postupak podrazumeva ručno kopiranje fajlova i baze podataka, onda nije reč o pravom staging sistemu, već samo o drugoj WordPress instalaciji.

7. Gde server fizički stoji i ko odgovara u dva ujutru

Fizička lokacija servera utiče na dva tehnička i organizaciona pitanja.

Prvo je latencija. Ako se većina posetilaca nalazi u Srbiji, server smešten u Beogradu skraćuje put koji podaci prelaze u poređenju sa serverom u Frankfurtu ili Ajovi. Razlika se najviše primećuje kod zahteva koji se ne mogu poslužiti iz keša, kao što su stranica za plaćanje i WordPress administrativni panel.

Drugo je pravni aspekt. Zakon o zaštiti podataka o ličnosti dozvoljava prenos podataka iz Srbije samo uz odgovarajuće zaštitne mehanizme, među kojima se nalaze standardne ugovorne klauzule Poverenika. Ako sajt prikuplja podatke kupaca, mesto njihovog čuvanja treba razmotriti prilikom izbora hostinga, a ne tek tokom naknadne pravne provere.

Treća važna tema je podrška: ugovoreno vreme odziva, jezik na kojem se komunicira i ovlašćenja osobe koja rešava tiket. Nije dovoljno da podrška primi prijavu problema — važno je da iza tiketa postoji stručnjak koji može da pristupi konfiguraciji servera i sprovede potrebnu intervenciju.

Kod managed hosting usluge provajder preuzima nadzor i održavanje infrastrukture. Podela odgovornosti je zbog toga jasnija nego kod standardnog hosting paketa.

Sedam tehničkih zahteva za WordPress hosting

sedam-tehnickih-zahteva-za-wordpress-hosting

Kada se managed WordPress hosting zaista isplati

Standardni hosting paket sa kvalitetnom konfiguracijom dovoljan je za većinu sajtova. Ako imate jednostavan prezentacioni sajt, nekoliko dodataka i osobu koja jednom mesečno proverava ažuriranja, managed usluga verovatno nema snažno ekonomsko opravdanje.

Računica je jednostavna. Saberite broj sati koji zaposleni svakog meseca potroše na ažuriranja, provere i intervencije. Zatim taj broj pomnožite sa realnom cenom njihovog radnog sata i rezultat uporedite sa mesečnom cenom managed paketa.

Managed WordPress hosting uglavnom se isplati u tri situacije.

Prva je kada prihod kompanije direktno zavisi od sajta, pa svaki sat nedostupnosti ima cenu koju možete jasno da izračunate.

Druga je kada u firmi nema osobe odgovorne za ažuriranja, probno vraćanje rezervnih kopija i praćenje bezbednosnih obaveštenja. Posao koji nije dodeljen nikome u praksi se najčešće i ne obavlja.

Treća situacija je internet prodavnica sa stalnim prometom, kod koje svaka intervencija na aktivnom sajtu nosi rizik od prekida kupovine i gubitka porudžbina.

Sedam pitanja za provajdera, u jednom mejlu

  1. Koja je najnovija verzija PHP-a i da li mogu sam da je menjam iz panela?
  2. Koji web server pokreće moj paket i postoji li keš na nivou servera?
  3. Da li je Redis ili Memcached dostupan na ovom paketu?
  4. Koliko često se radi backup, koliko kopija se čuva i ko izvodi vraćanje?
  5. Kojom dinamikom se ažuriraju zaštitna pravila za WordPress ranjivosti?
  6. Da li paket uključuje staging i kako se izmene vraćaju na produkciju?
  7. U kom data centru je server i koje je ugovoreno vreme odziva podrške?

Provajder koji na svih sedam pitanja odgovori u jednoj poruci, sa jasnim informacijama i konkretnim brojevima, verovatno ima kapacitet da kvalitetno održava sajt. Odgovor koji izbegne polovinu pitanja takođe vam pruža važnu informaciju.

Zaključak

Izbor WordPress hostinga svodi se na jedno osnovno pitanje: da li provajder razume šta zaista opterećuje ovu platformu.

PHP se pokreće pri svakom zahtevu koji nije keširan, baza podataka obrađuje veliki broj upita, a pluginovi predstavljaju najčešću ulaznu tačku za napade. Tehnička specifikacija pokazuje da li je hosting prilagođen takvom okruženju. Marketinški opis to ne može da potvrdi.

Ako birate novi hosting ili planirate promenu postojećeg, proverite svih sedam navedenih stavki pre nego što počnete da upoređujete cene.

Orion Telekom paketi rade na LiteSpeed serverima smeštenim u data centru u Beogradu. Uključuju cPanel, mogućnost izbora PHP verzije, Imunify360 zaštitu i besplatnu migraciju postojećeg sajta.

Često postavljana pitanja

Koja je razlika između WordPress hostinga i običnog shared hostinga?

Sa tehničke strane razlika često ne postoji. Naziv „WordPress hosting” nije zaštićen niti standardizovan termin.

Stvarna razlika postoji samo kada paket pruža konkretne funkcionalnosti: keširanje na nivou servera, aktuelnu verziju PHP-a koju korisnik može samostalno da izabere, object cache, staging i zaštitu koja prati nove ranjivosti u pluginovima. Ako ove mogućnosti ne postoje, najčešće je reč o istom deljenom hostingu koji je u cenovniku dobio drugačiji naziv.

Da li mi treba VPS za WordPress sajt?

Većini prezentacionih sajtova VPS nije potreban. Dobro konfigurisan deljeni hosting paket može bez problema da podrži nekoliko hiljada poseta dnevno.

VPS ima smisla kada internet prodavnica ima stalan promet, kada vam je potrebna potpuna kontrola nad konfiguracijom servera ili kada ograničenja deljenog paketa, poput broja procesa i dostupne memorije, počnu da utiču na rad sajta.

Koliko košta WordPress hosting u Srbiji?

Cene deljenih paketa domaćih provajdera kreću se od nekoliko stotina dinara mesečno za jedan sajt do približno hiljadu dinara za pakete koji podržavaju više sajtova i nude veći prostor.

Cena managed usluge obično se određuje prema obimu posla. Prilikom poređenja proverite da li je istaknuta cena promotivna i važi samo tokom prve godine, jer se obnova često obračunava po višoj, redovnoj ceni.

Da li je bolje uzeti domaći ili strani hosting za WordPress?

Odgovor zavisi od toga gde se nalazi vaša publika. Ako su posetioci i kupci uglavnom u Srbiji, server u Beogradu može da obezbedi manju latenciju, podršku na srpskom jeziku i jednostavnije rešavanje pitanja prenosa ličnih podataka van zemlje.

Strani provajderi mogu biti bolji izbor kada je publika raspoređena širom sveta ili kada vam je potrebna specijalizovana platforma koju domaći ponuđači nemaju.

Kako da prebacim postojeći WordPress sajt kod drugog provajdera?

Mnogi provajderi nude besplatnu migraciju i preuzimaju ceo proces: kopiranje fajlova i baze podataka, podešavanje domena i proveru rada sajta pre promene DNS zapisa.

Pre početka migracije napravite sopstvenu rezervnu kopiju. Nakon prebacivanja obavezno proverite SSL sertifikat, kontakt forme, kasu i slanje mejlova, jer se problemi najčešće pojavljuju upravo u tim delovima sajta.