1.1 確認需求:預估流量、PHP 版本(建議 PHP 8.0+)、MySQL/MariaDB 版本、是否需要 HTTPS、備份頻率。
1.2 取得帳號:在台灣托管商(例如:台灣本地虛擬主機)購買主機方案,記下 FTP/SFTP、SSH(若有)、控制台登入資訊與 DNS 記錄管理權限。
1.3 準備域名:已購域名或在主機代管商綁定,確保能修改 A/AAAA/CNAME 與 MX、TXT(SPF、DKIM)。
2.1 主機類型:若流量低可選共享虛擬主機;需高彈性選 VPS。台灣托管可降低延遲。
2.2 確認支援:確認支援 .htaccess(Apache)或 Nginx rewrite、PHP memory_limit >=128M、mod_rewrite、zip、gd/imagick。
2.3 開啟 SSH/FTP:建議用 SFTP 或 SSH 上傳,避免明文 FTP。
3.1 指向主機:在域名管理面板新增 A 記錄指向主機 IPv4,必要時新增 AAAA。
3.2 測試生效:使用 nslookup 或 dig:dig +short yourdomain.com;等候 TTL 生效(通常數分鐘到 24 小時)。
3.3 子網域或多站:為測試可新增 dev.yourdomain.com 指向同主機。
4.1 控制台建立(Control Panel):在主機管理面板找 MySQL → 新增資料庫,設定資料庫名、使用者與密碼並授權。
4.2 透過 SSH(若有):MySQL 指令示例:mysql -u root -p
CREATE DATABASE wordpress CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'wpuser'@'localhost' IDENTIFIED BY '強密碼';
GRANT ALL PRIVILEGES ON wordpress.* TO 'wpuser'@'localhost'; FLUSH PRIVILEGES;
4.3 記下主機名(localhost 或 IP)、埠號(一般為 3306)。
5.1 下載:到 https://wordpress.org/latest-zh_TW.tar.gz 取得最新版。
5.2 上傳:透過 SFTP/SSH 上傳至網站根目錄(public_html 或 www)。SCP 範例:scp latest-zh_TW.tar.gz user@server:/path/to/public_html。
5.3 解壓並調整位置:ssh 進入主機後 tar -xzvf latest-zh_TW.tar.gz,將資料搬到目錄根。
6.1 複製範本:cp wp-config-sample.php wp-config.php。
6.2 編輯:設定 DB_NAME、DB_USER、DB_PASSWORD、DB_HOST。若控制台提供 Socket 或自訂埠,請填入。
6.3 產生金鑰:到 https://api.wordpress.org/secret-key/1.1/salt/ 取得一組 SALT,替換 wp-config.php 中對應常數以提升安全性。
7.1 權限建議:目錄 755,檔案 644。示例:find /path/to/wordpress -type d -exec chmod 755 {} \; && find /path/to/wordpress -type f -exec chmod 644 {} \;。
7.2 擁有者:將檔案擁有者設為 webserver 用戶(如 www-data、apache):chown -R www-data:www-data /path/to/wordpress。
7.3 特殊情況:若使用 FTP 上傳,確保 webserver 使用者能寫入 wp-content/uploads,否則上傳會失敗。
8.1 安裝 certbot(若主機支援 SSH):sudo apt install certbot python3-certbot-nginx(或 --apache)。
8.2 申請憑證:sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com(根據環境選用 nginx 或 apache)。
8.3 自動續期:系統會建立 cronjob,測試續期:sudo certbot renew --dry-run。若控制台提供免費 SSL(如主機一鍵憑證),可直接啟用。
9.1 啟用快取外掛:推薦使用 WP Super Cache 或 W3 Total Cache;若主機有伺服器端快取(Varnish/NGINX FastCGI Cache),先確認設定方式。
9.2 靜態資源壓縮與 CDN:啟用 Gzip,透過 Cloudflare 或其他 CDN 加速台灣以外訪客。
9.3 資料庫優化:安裝 WP-Optimize 或定期使用 phpMyAdmin 執行 OPTIMIZE TABLE,清理修訂版本與垃圾留言。
10.1 定期備份:包含檔案系統與資料庫。可採用主機備份方案或外部備份(Rsync、FTP 至另一台主機或雲端)。範例:mysqldump -u wpuser -p wordpress > backup.sql。
10.2 強化安全:限制登入嘗試(Limit Login Attempts)、啟用二階段驗證、定期更新主題與外掛、移除不必要的外掛。
10.3 監控:啟用 503/500 錯誤通知,設定 Uptime 檢測(例如:UptimeRobot)以便即時回應。
11.1 500 錯誤:檢查 error_log、確認 PHP 版本與記憶體限制,排除外掛衝突(停用外掛測試)。
11.2 無法上傳檔案:確認 wp-content/uploads 權限與擁有者。
11.3 資料庫連線錯誤:檢查 wp-config.php DB_HOST、帳密與資料庫是否存在。
答:常忽略的包括:正確設定檔案擁有者(導致上傳/更新失敗)、未設定 HTTPS(影響 SEO 與安全)、以及未建立自動備份與測試續期的 SSL。上述都會在流量成長或系統更新時暴露問題。
答:可用 SFTP 或主機面板的檔案管理器上傳 ZIP 檔並在面板解壓;使用面板建立資料庫;透過瀏覽器執行 WordPress 安裝程序並輸入資料庫資訊;安全性靠外掛、面板 SSL 與定期備份來補強。
答:優化策略包括啟用 HTTPS、使用伺服器端快取或快取外掛、壓縮圖片並使用 WebP、啟用 Gzip、設置合理的快取標頭(Cache-Control)、使用 CDN 視訪客來源,並保持 PHP/資料庫版本更新以提升效能。