Joomla в 2026: честный обзор — почему мы снова ставим её клиентам

Серверная стойка, вырастающая в корпоративный сайт на Joomla с языковыми версиями и щитом встроенной капчи

Почему клиенты приходят с фразой «Joomla же умерла?»

Меня зовут Евгений Семёнов, я технический директор компании ITfresh. Мы пятнадцать с лишним лет занимаемся IT-аутсорсингом юрлиц до 50 рабочих мест в Москве, держим собственные серверы в дата-центре МТС и сопровождаем клиентские сайты на всём зоопарке движков — от WordPress до Битрикса. И когда на встрече я предлагаю производственной компании корпоративный сайт на Joomla, почти всегда слышу одно и то же возражение: «Подождите, Joomla же умерла лет десять назад?»

Возражение понятное, и у мифа есть конкретные корни. Ветка 3.x жила неприлично долго — почти десятилетие без видимых глазу перемен, и у всего рынка сложилось ощущение застоя. А потом случился переход с 3.x на 4.x, который оказался по-настоящему тяжёлым: сломалась совместимость расширений, часть шаблонов пришлось переписывать, и множество владельцев сайтов в этот момент просто мигрировали на WordPress, унеся с собой вердикт «проект мёртв». Плюс статистика: доля Joomla на рынке CMS действительно снижалась, и об этом писали все подряд.

Но вот что я показываю клиенту вместо споров — релизный календарь проекта за последние месяцы:

  • 14 апреля 2026 — вышла Joomla 6.1 «Nyota», полноценный функциональный релиз;
  • 26 мая 2026 — security-релизы 6.1.1 и 5.4.6, закрывшие XSS и SQL-инъекции;
  • 7 июля 2026 — релизы 6.1.2 и 5.4.7 с двенадцатью security-фиксами;
  • ~13 октября 2026 — запланирован выход Joomla 6.2.

Мёртвые проекты так не живут. Две параллельно поддерживаемые ветки, security-обновления с интервалом в полтора месяца, предсказуемый roadmap на кварталы вперёд — это признаки зрелого проекта со стабильным циклом, а не заброшенного кода. Да, Joomla перестала быть модной. Но «немодная» и «мёртвая» — принципиально разные вещи, и для корпоративного сайта, который должен спокойно работать годами, второе важнее первого.

Дальше разберу по существу: что Joomla представляет собой технически в 2026 году, что она умеет без единого стороннего расширения, где её честные слабости и кому я сам её не рекомендую.

Что такое Joomla сегодня: архитектура и требования

Joomla — свободная CMS общего назначения под лицензией GPLv2+, написанная на PHP. Для бизнеса лицензия означает простую вещь: движок бесплатен в любом коммерческом использовании, без лицензий на редакции, без оплаты за домен или за число сайтов — в отличие от того же 1С-Битрикса, где каждая лицензия стоит денег и продлевается ежегодно.

Технический стек и системные требования

Требования шестой ветки вполне современные, но при этом не экзотические — подойдёт обычный shared-хостинг, никакой выделенный сервер не обязателен:

  • PHP 8.3.0 и новее (рекомендуется 8.4+);
  • MySQL 8.0.13+ или MariaDB 10.4.0+ (рекомендуется 12.0+);
  • PHP memory_limit не меньше 256M;
  • модули PHP: json, simplexml, dom, zlib, gd, драйвер БД mysqlnd или pdo_mysql.

Перед установкой мы проверяем хостинг клиента буквально двумя командами:

php -v && php -m | grep -E 'json|simplexml|dom|zlib|gd|pdo_mysql|mysqlnd'
php -i | grep memory_limit

Если PHP старше 8.3 — сайт просто не установится, инсталлятор честно откажется. На практике это скорее плюс: требование свежего PHP автоматически отсекает хостинги-помойки с PHP 7.x, на которых потом расцветают взломы.

Компоненты, модули, плагины и шаблоны против плагинной модели WordPress

Главное архитектурное отличие от WordPress — в Joomla расширения делятся на четыре типа с разными ролями. Компонент — это крупный функциональный блок, занимающий основную область страницы: материалы, контакты, каталог. Модуль — небольшой виджет в позиции шаблона: меню, форма входа, баннер, последние новости. Плагин — обработчик событий, который вклинивается в работу системы: подмена текста, аутентификация, обработка форм. Шаблон отвечает только за представление и позиции.

В WordPress всё это свалено в одну сущность «плагин», и плагин там может делать что угодно — от виджета до переписывания половины админки. Модель Joomla жёстче и потому предсказуемее: когда мы принимаем на сопровождение чужой сайт, по списку компонентов и плагинов сразу видно, кто за что отвечает и где искать проблему. Для аутсорсера, который обслуживает десятки чужих сайтов, это заметно снижает стоимость диагностики.

Что входит в ядро без сторонних расширений

Ядро Joomla — это не «голый движок плюс магазин плагинов», а уже собранный набор: менеджер материалов с категориями и версионированием правок, меню с гибким роутингом, мультиязычность, разграничение прав (ACL), кастомные поля десятка типов, встроенный поиск (в том числе «умный» Smart Search с индексацией), баннеры, контакты, перенаправления, REST API, планировщик задач (Task Scheduler), журнал действий пользователей и двухфакторная аутентификация. Про самые ценные для бизнеса пункты из этого списка — следующий раздел.

Пять вещей из коробки, за которые в WordPress платят плагинами

Сила Joomla не в количестве расширений, а в том, сколько корпоративных задач она закрывает штатно. Вот пять возможностей, ради каждой из которых на WordPress пришлось бы ставить сторонний плагин — часто платный и всегда с отдельным циклом обновлений и уязвимостей.

Схема сравнения: слева возможности, встроенные в ядро Joomla, справа те же функции как внешние подключаемые блоки в WordPress

1. Мультиязычность

Полноценные языковые версии сайта — штатная функция: языки контента, ассоциации материалов между языками, переключатель, языковые меню. У нас есть клиент — производитель оборудования с англоязычными заказчиками из СНГ и Ближнего Востока. Двуязычный сайт на Joomla мы собрали без единого стороннего расширения: русская и английская версии, связанные попарно страницы, автоматический выбор языка по браузеру. На WordPress тот же проект означал бы WPML за деньги или Polylang с его ограничениями бесплатной версии — плюс ещё одна точка отказа при каждом обновлении.

2. Гибкие ACL — права доступа уровня «взрослых» систем

Access Control Lists в Joomla — это группы пользователей с наследованием, уровни доступа к контенту и матрица действий (создание, правка, публикация, удаление) на уровне сайта, компонента, категории и даже отдельного материала. Реальный кейс: производственная компания, три отдела ведут свои разделы. Отдел продаж редактирует каталог, но не может публиковать без одобрения; маркетинг ведёт новости и публикует сам; кадровик правит только раздел вакансий и не видит чужих черновиков. Всё это настраивается штатной админкой за пару часов. В WordPress без плагинов есть только линейка ролей «подписчик — администратор» на весь сайт целиком.

3. REST API и headless-сценарии

С четвёртой версии в ядре живёт REST API: материалы, категории, пользователи, меню доступны по токену через /api/index.php/v1/.... Мы используем это прозаично — выгружаем новости с корпоративного сайта в мобильное приложение клиента и синхронизируем карточки каталога с учётной системой. Никаких плагинов, только штатный API-токен пользователя с ограниченными правами.

4. Встроенная капча без Google — критично для РФ

В 6.1 появилась собственная proof-of-work капча: браузер посетителя решает вычислительную задачу, боту это дорого, человеку незаметно — ни картинок со светофорами, ни внешних запросов. Для российских сайтов это не мелочь, а больной вопрос: reCAPTCHA в РФ работает нестабильно, грузится через раз, и формы обратной связи у клиентов регулярно «глохли» именно на ней. Теперь защита от спама вообще не зависит от доступности сервисов Google — и не отправляет данные посетителей на сторону, что радует и юристов.

5. Кастомные поля, включая медиа

Поля произвольных типов — текст, списки, календарь, изображения, а с 6.1 ещё и медиа-поля с аудио, видео и документами — добавляются к материалам, пользователям и контактам прямо из админки. Карточка товара с характеристиками, база сотрудников с фото и добавочными номерами, реестр документов с прикреплёнными PDF — всё без Advanced Custom Fields и подобных обвесов, которые в мире WordPress давно стали платной подпиской.

Практический вывод. Меньше сторонних расширений — меньше поверхности атаки и меньше поломок при обновлениях. Типовой корпоративный сайт на Joomla мы запускаем с двумя-тремя расширениями, аналогичный на WordPress — с пятнадцатью-двадцатью плагинами. Через три года эксплуатации разница в трудозатратах на сопровождение видна невооружённым глазом.

Что нового в 6.1 «Nyota» и что будет в 6.2

Релиз 6.1 «Nyota» вышел 14 апреля 2026 года, и это самый содержательный релиз ветки. Разберу, что из новинок имеет практическую ценность.

Горизонтальная лента релизов Joomla 2025–2026 годов с акцентными точками версий 6.0, 6.1, security-обновлений и плана 6.2
  • Визуальный редактор workflow. Издательские процессы (черновик → согласование → публикация) теперь рисуются мышкой в drag-and-drop-конструкторе. Раньше настройка переходов и стадий была упражнением на внимательность в табличных формах; теперь схему согласования для того же клиента с тремя отделами видно целиком на одном экране.
  • Медиа-поля. Кастомные поля типов audio, video и document — про них я писал выше. Закрыли последнюю крупную дыру в системе полей.
  • Proof-of-work капча — без внешних API, работает автономно.
  • Версионирование модулей и мультиязычные ассоциации модулей. Изменения модулей теперь можно откатывать, как материалы, а на многоязычных сайтах модули связываются между языковыми версиями. Мелочь на бумаге, но раньше редактор, сломавший модуль на главной, означал звонок нам — теперь он сам жмёт «восстановить версию».
  • Полная совместимость с PHP 8.4 — можно держать сайт на самом свежем стабильном PHP, не дожидаясь патчей.

По безопасности ветка сопровождается дисциплинированно: 26 мая 2026 вышли 6.1.1 и параллельно 5.4.6 для LTS-ветки (закрыты XSS и SQL-инъекции), 7 июля — 6.1.2 и 5.4.7 с двенадцатью security-фиксами. Обратите внимание на сам факт парных релизов: проект одновременно патчит текущую и LTS-ветку, как это делают Debian или PostgreSQL.

Политика веток: какую версию ставить

На август 2026 актуальны две линии: 6.1.2 — текущая функциональная ветка, и 5.4.7 — LTS для тех, кому важна максимальная консервативность. Новые сайты мы ставим на 6.1.x: миграция 5→6 несравнимо мягче печально известного перехода 3→4, и запаса совместимости у шестёрки больше. Ветку 5.4.x берём только когда клиент зависит от расширения, ещё не заявившего совместимость с 6.x.

Следующий шаг roadmap — Joomla 6.2, запланированная примерно на 13 октября 2026. Полугодовой цикл функциональных релизов проект выдерживает стабильно, что для планирования бюджета сопровождения удобно: мы заранее знаем, когда закладывать часы на обновление.

Если у вас до сих пор Joomla 3.x — это реальная проблема, а не абстрактная. Ветка давно не получает security-обновлений, а публичных эксплойтов под неё накопилось достаточно. Прямого пути 3.x → 6.x нет: миграция идёт через промежуточные версии, с ревизией расширений и шаблона. Это отдельный проект на несколько дней работы, но откладывать его — значит держать на балансе заведомо дырявый сайт.

Русский язык и сообщество

С локализацией у Joomla ситуация редкая по нынешним временам: русский — официально поддерживаемый язык проекта, а не community-надстройка. Выбрать русский можно прямо в веб-инсталляторе, на первом же экране установки. Если сайт уже развёрнут на английском, языковой пакет ставится из админки в два клика: System → Install Languages, выбрать Russian, назначить языком по умолчанию для сайта и панели управления. Никаких файлов по FTP, никаких сторонних репозиториев.

Покрытие перевода — полное: ядро, админка, сообщения об ошибках, справочные подсказки. Пакеты выходят синхронно с релизами, потому что русская локализация встроена в официальный процесс выпуска. Сравните с миром self-hosted CRM или трекеров, где русификация — вечная забота энтузиастов и отстаёт на пару версий.

Живо и русскоязычное сообщество: joomlaportal.ru с форумом, где реально отвечают на вопросы, плюс накопленный за двадцать лет пласт русскоязычных инструкций. Да, часть материалов написана про старые версии — но базовые концепции (меню, категории, модули, позиции) не менялись, и старые тексты чаще помогают, чем путают.

Наш практический опыт: редактора клиента — обычного офисного сотрудника без технического бэкграунда — мы обучаем работе с материалами, категориями и медиаменеджером примерно за час. Русская админка со связной терминологией здесь решает: человек читает «Материалы → Создать материал», а не гадает над англицизмами. Дальше вопросы возникают только по специфике конкретного сайта.

Честные минусы: за что Joomla ругают справедливо

Теперь то, о чём я обязан предупредить до подписания договора, — иначе через полгода эти пункты всплывут сами, но уже как претензии.

SEO требует рук

Самая обоснованная претензия. Роутинг Joomla исторически привязан к структуре меню, и один материал может быть доступен по нескольким URL — привет, дубли страниц в индексе. Title и canonical для важных страниц приходится прописывать вручную, автогенерации разумных умолчаний, как в WordPress с Yoast, из коробки нет. Мы это чиним связкой: аккуратная структура меню с самого начала (каждой сущности — один пункт меню), включённый SEF-режим с настройками в configuration.php:

public $sef = '1';
public $sef_rewrite = '1';
public $sef_suffix = '0';
public $unicodeslugs = '0';

— плюс, где проект того требует, расширения класса sh404SEF или JSitemap для канониклов, редиректов и карты сайта. Это решаемо и решается один раз при запуске, но «поставил и SEO само работает» — не про Joomla. Закладывайте на первичную SEO-настройку день работы специалиста.

Рынок расширений меньше, и часть — платная

Каталог расширений Joomla в разы меньше каталога WordPress, и заметная доля качественных решений (формы, SEO-комбайны, каталоги) продаётся по подписке. Парадокс в том, что на типовом корпоративном сайте это почти не ощущается — ядро закрывает больше, — но как только нужна нишевая интеграция (российская платёжка, СДЭК, амо-виджет), выбор оказывается скудным, и иногда приходится писать плагин самим.

Кадры и шаблоны

Найти фрилансера «под WordPress» можно за вечер, разработчика под Joomla — задача на неделю-другую, и ценник у него выше среднего. То же с шаблонами: готовых тем меньше на порядок, и красивый уникальный дизайн чаще означает вёрстку кастомного шаблона, а не покупку готового за 60 долларов.

Кривая обучения круче

Час на обучение редактора, о котором я писал выше, — это после того, как мы всё настроили. Сама концепция «материал живёт в категории, показывается через пункт меню, а по бокам модули в позициях шаблона» усваивается медленнее, чем плоская модель WordPress «страницы и записи». Контент-менеджеру, который годами жил в WP, первые недели будет непривычно — это надо честно признавать и закладывать на адаптацию.

Кому Joomla подходит, а кому — нет

Мой рабочий фильтр после десятков внедрений выглядит так.

Joomla — хороший выбор, если у вас:

  • корпоративный сайт сложнее визитки — разделы, каталог продукции, новости, документы, вакансии;
  • несколько отделов-редакторов с разными правами и процессом согласования публикаций;
  • двуязычие или планы на него — здесь Joomla объективно сильнейшая из бесплатных;
  • каталог товаров или услуг без полноценной корзины и онлайн-оплаты;
  • желание платить за сопровождение, а не за лицензии.

Joomla не нужна, если вы:

  • делаете лендинг или сайт-визитку — быстрее и дешевле собрать на конструкторе, CMS тут вообще избыточна;
  • строите серьёзный интернет-магазин с корзиной, оплатой, доставкой и интеграцией с 1С — берите 1С-Битрикс или специализированную e-commerce-платформу, доводить Joomla до полного e-commerce дороже;
  • ведёте блог одного автора — WordPress здесь вне конкуренции по удобству и экосистеме.

А теперь сводная таблица по трём системам, между которыми обычно и выбирают наши клиенты:

КритерийJoomlaWordPress1С-Битрикс
Цена лицензииБесплатно (GPLv2+)Бесплатно (GPL)Платно, редакции + ежегодное продление
МультиязычностьВ ядре, полноценнаяТолько плагинами (WPML платный)В старших редакциях
ACL / праваГибкие, в ядре, до уровня материалаБазовые роли, дальше — плагиныРазвитые, в ядре
REST APIВ ядре с версии 4В ядреСвой REST + вебхуки
Рынок расширенийСредний, часть платноОгромныйМаркетплейс, почти всё платно
Кадры на рынке РФМало, дороже среднегоОчень много, любой бюджетМного, дорого
SEO из коробкиТребует настройки, риск дублейХорошо с бесплатными плагинамиПриемлемо, инструменты в ядре
Порог входа редактораСредний, нужен вводный инструктажНизкийВысокий

Читается таблица просто: WordPress выигрывает массовостью и простотой, Битрикс — интеграцией с 1С и e-commerce за ощутимые деньги, а Joomla занимает середину — максимум корпоративной функциональности в ядре при нулевой цене лицензии. Именно эта середина в России почему-то выпала из поля зрения.

Выводы

Joomla в 2026 году — недооценённый на российском рынке середняк в лучшем смысле слова. Проект жив и дисциплинирован: функциональные релизы каждые полгода, парные security-обновления текущей и LTS-веток, внятный roadmap с 6.2 в октябре. Ядро закрывает то, за что в WordPress платят плагинами, а в Битриксе — лицензией: мультиязычность, ACL, REST API, workflow согласования, кастомные поля и теперь ещё автономную капчу, которой не страшна нестабильность Google-сервисов в РФ.

Экономика тоже прозрачна: GPLv2+ означает ноль рублей за лицензии при любом числе сайтов и редакторов — против ежегодных платежей за Битрикс сопоставимой функциональности. Платите вы только за работу: запуск, SEO-настройку и сопровождение. Минусы при этом никуда не деваются — SEO руками, скромный рынок расширений, дефицит специалистов, — и я перечислил их выше без прикрас: для лендинга, тяжёлого магазина или авторского блога есть инструменты лучше.

Эта статья — первая в серии про Joomla. Дальше разберу практику: развёртывание 6.1 на VPS с нуля, миграцию со старых веток и с WordPress, регламент эксплуатации и обновлений, и в финале — кейс внедрения из нашей практики с цифрами. Подписывайтесь на рассылку внизу страницы, чтобы не пропустить.

Нужен корпоративный сайт на Joomla или другой CMS?

ITfresh — IT-аутсорсинг для компаний до 50 рабочих мест. Поможем выбрать между Joomla, WordPress и Битриксом под задачу и бюджет, развернём на своих серверах в дата-центре МТС, настроим SEO, права редакторов и обновления, возьмём сайт на сопровождение. 15+ лет опыта. Telegram: @ITfresh_Boss, телефон: +7 903 729-62-41

📞 Связаться с нами
#Joomla #CMS #open source #корпоративный сайт #WordPress #обзор #аутсорсинг
Комментарии 0

Оставить комментарий

загрузка...

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя IT и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

Реквизиты оператора персональных данных

ООО «АЙТИ-ФРЕШ», ИНН 7719418495, КПП 771901001. Юридический адрес: 105523, г. Москва, Щёлковское шоссе, д. 92, корп. 7. Контакт: info@itfresh.ru, +7 903 729-62-41. Оператор обрабатывает e-mail подписчика в целях рассылки информационных и рекламных материалов до момента отзыва согласия.