65虽然很多面板自带 WordPress 一键部署,但手动安装能让你真正理解 WordPress 的运行结构,也方便日后排障和迁移。这篇从官方源码开始,把安装和优化一次讲清。
一、下载官方源码
推荐从官方渠道获取,避免第三方包植入后门:
cd /www/wwwroot/example.com
wget https://wordpress.org/latest.tar.gz
tar -xzf latest.tar.gz
mv wordpress/* . && rm -rf wordpress latest.tar.gz
二、创建数据库与用户
CREATE DATABASE wpdb DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'wpuser'@'localhost' IDENTIFIED BY '你的强密码';
GRANT ALL PRIVILEGES ON wpdb.* TO 'wpuser'@'localhost';
FLUSH PRIVILEGES;
三、配置 wp-config.php
复制示例文件并填入数据库信息:
cp wp-config-sample.php wp-config.php
修改以下四项:数据库名、用户名、密码、主机(默认 localhost)。再补充安全与性能相关的常量:
define('WP_DEBUG', false);
define('WP_POST_REVISIONS', 10); // 限制文章修订数,减少冗余
define('AUTOSAVE_INTERVAL', 300); // 延长自动保存间隔
四、访问安装
浏览器打开站点域名,按向导填写站点标题、管理员账号密码即可完成安装。安装后到「设置 → 固定链接」选择「文章名」结构,让 URL 更利于 SEO。
五、性能优化
- 静态缓存:安装 WP Super Cache 或 W3 Total Cache 生成静态页。
- 对象缓存:服务器装 Redis,配合 Redis Object Cache 插件。
- 图片优化:上传前压缩,或使用 Smush 等插件自动压缩。
- 启用 gzip/brotli:在 Nginx 配置中开启压缩,显著减小传输体积。
六、安全加固
- 修改数据库表前缀(安装时即可改),增加爆破难度。
- 限制
wp-login.php登录尝试次数,安装登录防护插件。 - 定期备份:数据库 +
wp-content/uploads目录。 - 保持核心、主题、插件为最新版本,删除不用的插件。
手动安装的意义不只是「装上」,更在于理解每个配置文件的作用。掌握这些,WordPress 出任何问题你都能快速定位,而不是只会重装。
请问还有其他建站相关的资源可以推荐吗?
教程中的性能优化部分很有帮助,谢谢!
想请教一下,如何进行安全加固呢?
看了教程,对伪静态和缓存加速有了更深的理解。
请问在安装过程中遇到数据库创建问题怎么办?
这篇文章详细介绍了WordPress源码手动安装的流程,非常实用!