Migrar Site WordPress Sem Perder SEO
Saiba como migrar um site WordPress sem perder SEO: redirects, mapeamento de URLs, checklist de validação e o que verificar antes de apontar o DNS.
Manutenção de WordPress é uma daquelas coisas que parecem desnecessárias enquanto o site está funcionando. O problema é que o site para de funcionar bem de forma silenciosa, muito antes de aparecer qualquer erro visível. Quando o problema finalmente fica óbvio — site fora do ar, hackeado, lento demais para o Google continuar ranqueando — o custo de recuperação é muito maior do que teria sido a manutenção preventiva.
Este artigo explica o que acontece concretamente com um site WordPress quando ninguém cuida dele, em qual ordem os problemas aparecem e por que cada um deles tem consequências que vão além do técnico.
Antes de entrar nos problemas, vale deixar claro o que a manutenção de WordPress envolve. Não é apenas atualizar plugins quando o painel avisa. É um conjunto de verificações e ações periódicas que mantêm o site seguro, rápido e funcionando corretamente:
Atualização do core do WordPress, dos plugins e dos temas com testes antes de aplicar em produção. Backup completo e verificado do banco de dados e dos arquivos. Monitoramento de segurança com verificação de malware e tentativas de acesso. Otimização do banco de dados que acumula dados desnecessários com o tempo. Verificação de links quebrados, erros 404 e problemas de rastreamento. Monitoramento de performance e Core Web Vitals.
Cada uma dessas tarefas, feita com regularidade, mantém o site estável. Ignorada, vira um problema acumulado que aparece na pior hora.
Os primeiros problemas são invisíveis para o dono do site e para os visitantes. Eles acontecem nos bastidores, criando vulnerabilidades que só se materializam semanas ou meses depois.
O WordPress é o CMS mais usado do mundo. Essa popularidade tem um lado negativo: é também o sistema mais atacado. Pesquisadores de segurança identificam vulnerabilidades em plugins com frequência. Quando uma vulnerabilidade é descoberta, o desenvolvedor lança uma atualização corrigindo o problema. Mas a atualização só protege quem instalou.
Um site com plugins desatualizados tem vulnerabilidades conhecidas publicamente. Hackers automatizam a busca por sites com essas versões vulneráveis usando scanners que varrem milhões de endereços simultaneamente. Não é um ataque direcionado ao seu site especificamente. É uma rede que pesca tudo que está vulnerável.
A Sucuri, empresa especializada em segurança de sites, documenta que a maioria das infecções em WordPress acontece por plugins e temas desatualizados, não por senhas fracas ou outros vetores. A vulnerabilidade está no código que ninguém atualizou.
O WordPress armazena revisões de posts, dados de sessão, transientes e lixo de plugins desinstalados no banco de dados. Com o tempo, esse acúmulo de dados desnecessários aumenta o tamanho das tabelas e torna as queries mais lentas.
O efeito na performance do site é gradual: a página que carregava em 1,2 segundos passa a carregar em 2,1 segundos depois de um ano sem limpeza de banco de dados. Depois de dois anos, pode estar em 3,5 segundos. Essa degradação é lenta demais para ser percebida no dia a dia, mas é capturada pelo Google nas avaliações de Core Web Vitals.
Nessa faixa de tempo, os problemas silenciosos começam a ter efeito mensurável. O site ainda funciona, mas já está degradado em aspectos que impactam diretamente os resultados.
Um site WordPress sem manutenção acumula: banco de dados inchado, imagens não otimizadas, cache desconfigurado por incompatibilidade entre versões de plugins e, frequentemente, plugins ativos que ninguém usa mas que ainda carregam código a cada requisição.
O resultado prático é um site mais lento. E um site mais lento perde posições no Google. O algoritmo usa LCP, FID e CLS como fatores de ranqueamento. Sites que se deterioram nessas métricas ao longo do tempo perdem visibilidade orgânica gradualmente, sem nenhum erro explícito para investigar.
Para quem depende de tráfego orgânico para gerar leads ou vendas, essa queda silenciosa de posicionamento tem impacto financeiro real que raramente é associado à falta de manutenção porque a conexão entre os dois não é óbvia.
O WordPress lança atualizações do core regularmente. Plugins e temas também atualizam com frequência. Quando você para de atualizar qualquer um desses componentes, a distância entre as versões aumenta. Essa distância cria incompatibilidades.
Um plugin desenvolvido para WordPress 6.2 pode ter comportamento inesperado no WordPress 6.7. Um tema que funcionava perfeitamente com PHP 7.4 pode gerar erros com PHP 8.2, que o servidor atualizou automaticamente. Esses conflitos aparecem como funcionalidades que param de funcionar, formulários que não enviam, páginas que não carregam corretamente em determinados navegadores.
A ironia é que quanto mais tempo sem manutenção, mais arriscado fica atualizar. A distância entre versões aumenta a chance de conflito quando você finalmente decide atualizar. Quem mantém o site em dia aplica atualizações incrementais com risco muito menor.
Com o tempo, URLs mudam. Páginas são removidas. Serviços externos que você linka podem mudar de endereço ou sair do ar. Sem monitoramento periódico, esses links quebrados se acumulam no conteúdo do site.
Links internos quebrados prejudicam a experiência do usuário e o rastreamento pelo Googlebot. Links externos quebrados indicam conteúdo desatualizado. Nenhum dos dois tem efeito catastrófico imediato, mas ambos contribuem para a degradação gradual da qualidade percebida pelo Google.
A partir desse ponto, os problemas que vinham se acumulando silenciosamente começam a se manifestar de formas visíveis e custosas.
Um site com vulnerabilidades conhecidas e sem monitoramento de segurança é um alvo que vai ser comprometido. A questão não é se vai acontecer, mas quando.
Quando um site WordPress é invadido, as consequências vão além de tirar o site do ar. Hackers frequentemente injetam código malicioso que funciona de forma invisível por semanas: redirecionamentos para sites de spam que o dono não percebe, páginas ocultas criadas para spam de SEO em outros idiomas, roubo de dados de usuários cadastrados, uso do servidor para enviar e-mails de phishing em massa.
O Google detecta sites com malware e os marca como perigosos nos resultados de busca. Quando isso acontece, o tráfego despenca para zero instantaneamente. Recuperar um site hackeado e sair da blacklist do Google leva semanas de trabalho técnico especializado, tempo que o site fica gerando zero resultado.
Sem backups regulares e verificados, qualquer problema grave resulta em perda de dados. Um servidor com problema de hardware, uma atualização que deu errado, uma invasão que deletou arquivos: sem backup recente, não há como recuperar.
A palavra verificado é importante aqui. Backups que nunca foram testados frequentemente falham no momento em que são necessários. A manutenção inclui não apenas fazer o backup, mas confirmar periodicamente que ele pode ser restaurado.
Recriar o conteúdo de um site a partir do zero tem custo de tempo e dinheiro que nenhum dono de site quer enfrentar. E parte do conteúdo, como configurações específicas, personalizações e dados de usuários, pode ser simplesmente irrecuperável.
Chega um ponto em que os problemas acumulados tornam o site inoperante. Um conflito de compatibilidade grave, uma atualização automática do servidor de PHP sem um tema ou plugin compatível, uma invasão que corrompeu arquivos críticos: o site para de funcionar completamente.
A tela branca do WordPress, o erro 500 e o loop de redirecionamento são os sintomas mais comuns. Para quem nunca configurou acesso via FTP ou WP-CLI, recuperar o site sem ajuda técnica especializada é inviável.
E aqui está o custo real da falta de manutenção: o serviço de emergência para recuperar um site fora do ar custa significativamente mais do que a manutenção preventiva mensal que teria evitado o problema. Além do custo financeiro, existe o custo de reputação com clientes que encontraram o site fora do ar, o custo de vendas perdidas durante o período offline e o custo de SEO de um site que ficou indisponível por horas ou dias.
Entender as razões mais comuns para adiar a manutenção ajuda a reconhecer se você está nesse ciclo.
“O site está funcionando, então não precisa.” Esse é o raciocínio mais perigoso. A maioria dos problemas descritos acima acontece de forma invisível. O site parece funcionar normalmente enquanto as vulnerabilidades se acumulam, a performance degrada e os backups ficam cada vez mais desatualizados.
“Vou fazer quando tiver tempo.” Manutenção é daquelas tarefas que nunca chegam a ser urgentes até virarem uma crise. Sem uma rotina estabelecida, o tempo nunca aparece.
“Não sei fazer e não sei para quem pedir.” Esse é um motivo legítimo. Manutenção de WordPress envolve conhecimento técnico real: saber testar atualizações em staging antes de aplicar em produção, saber limpar banco de dados sem corromper dados, saber identificar e remover malware, saber configurar backup externo verificável.
“Acho que o meu hosting cuida disso.” A maioria dos hostings faz backup do servidor, mas não monitora vulnerabilidades de plugins, não testa compatibilidade de atualizações e não garante que o seu site específico está configurado corretamente. O backup do hosting existe para recuperação de desastre, não para substituir manutenção ativa.
Uma manutenção estruturada de WordPress cobre exatamente os pontos que a ausência de cuidado deixa vulneráveis:
Atualização mensal do core, plugins e temas com teste em ambiente de staging antes de aplicar em produção, eliminando o risco de conflito que quebra o site ao vivo.
Backup semanal completo armazenado em destino externo (não apenas no mesmo servidor), testado periodicamente para confirmar que é restaurável.
Monitoramento de segurança com scan de malware e verificação de tentativas de acesso suspeitas, detectando problemas antes que causem dano real.
Otimização mensal do banco de dados removendo revisões, transientes e dados de plugins desinstalados, mantendo a performance estável ao longo do tempo.
Verificação de links quebrados, erros de rastreamento e problemas de indexação que afetam o SEO sem gerar erros visíveis.
Monitoramento de uptime com alerta imediato quando o site fica fora do ar, reduzindo o tempo de inatividade de horas para minutos.
Se você quer entender o impacto financeiro de manter ou não manter o site, o artigo sobre custo real da falta de manutenção WordPress faz o comparativo com números concretos entre manutenção preventiva e recuperação emergencial.
E se o seu site já está apresentando lentidão, o artigo sobre WordPress lento: causas técnicas e diagnóstico cobre o processo de identificar exatamente onde está o problema antes de tentar qualquer correção.
A falta de manutenção de WordPress não gera um problema grande imediatamente. Gera vários problemas pequenos que se acumulam silenciosamente até que um deles, ou a combinação de todos, provoca uma crise que custa muito mais para resolver do que teria custado prevenir.
O site que parece funcionar normalmente pode estar com vulnerabilidades conhecidas, banco de dados inchado, backup desatualizado e performance degradada ao mesmo tempo. Cada um desses problemas tem solução simples quando tratado preventivamente. Juntos, depois de meses de acúmulo, viram uma situação que exige intervenção técnica urgente.
Se o seu site WordPress não tem uma rotina de manutenção estruturada, o momento de resolver isso é antes do próximo problema aparecer, não depois. Ofereço esse serviço como parte da minha manutenção de sites WordPress, cobrindo desde as atualizações preventivas até o monitoramento contínuo que garante que o site continua funcionando bem mês após mês.