TUTORIAL

WordPress 搭建网站:从零到上线完整教程

返回教程中心
  • 共 115 步
  • 入门
  • 20

WordPress 搭建网站:从零到上线完整教程

版本信息:本文档编写于 2026 年 10 月,以 WordPress 7.1.x 为基准撰写。
WordPress 更新频繁,涉及版本号的细节请以 wordpress.org 与
cn.wordpress.org 官方页面为准;流程与方法长期有效。


STEPS

操作步骤

照着做即可。做完一步就勾上,勾过的步骤会变灰,下次回来还是这个进度。

0 / 115 步已完成

  1. 第 0 章 读前须知第 1 章 先搞清楚三件事第 2 章 环境准备第 3 章 安装 WordPress(四条路线)第 4 章 首次登录后台:必做的 12 项设置第 5 章 主题:给网站换一张脸第 6 章 插件:WordPress 的能力边界第 7 章 内容组织:文章、页面、分类、菜单第 8 章 区块编辑器实操第 9 章 上线前检查清单第 10 章 速度优化第 11 章 SEO 基础第 12 章 安全加固第 13 章 备份与迁移第 14 章 常见故障排查第 15 章 电商场景:WooCommerce 快速起步第 16 章 进阶方向附录

    1. 完全没接触过建站,想拥有一个自己能掌控的网站的人会一点 HTML/CSS,但不想从零写后台的人需要给学生讲「网站是怎么搭起来的」的教师已经被各种「三分钟建站」教程坑过,想要一份能兜底的人

    2. 一个能上线、能自己维护、不会一升级就崩的 WordPress 站点,外加一套排查问题和日常运维的方法。

    3. 路线投入适合说明A. 极简路线1–2 小时只想快点有个站买主机 → 一键安装 → 装主题 → 发内容B. 推荐路线1–2 天想长期维护本地练手 → 上线 → 配置 → 优化 → 备份C. 硬核路线1–2 周想懂原理 / 做开发手动安装 → 命令行 → 子主题 → 自定义开发
      本教程按 B 路线组织,A 路线读第 1、3、4、5、7 章即可,C 路线额外读第 3 章路线 D、第 16 章与附录。

    4. 如果用于课堂教学,建议按下面的节奏拆成 6 次课,每次 90 分钟:
      概念与选型(第 1 章)+ 本地环境跑通(第 2、3 章)后台配置与内容模型(第 4、7 章)主题与区块编辑器(第 5、8 章)插件生态与上线检查(第 6、9 章)性能、SEO、安全(第 10、11、12 章)备份迁移 + 故障排查实战(第 13、14 章)
      作业建议:每人交付一个「本地建好、可导出、附一份上线检查清单」的站点,比写报告有用得多。

    1. 这是新手第一个坑,必须先分清。
      对比项WordPress.com(托管服务)WordPress.org(自建,本教程讲这个)本质一家公司提供的建站服务一套免费开源的建站软件谁负责服务器服务商你自己(买主机)费用免费起步,付费解锁功能软件免费,主机和域名要钱自由装插件/主题付费套餐才允许完全自由能改代码吗基本不能随便改适合谁只想写博客、不想折腾想真正拥有一个网站
      一句话:想学建站、想做企业站 / 商城 / 学校站 / 作品集,用 WordPress.org 自建。

    2. 用开餐厅打比方:
      域名(如 example.com)= 门牌号,用户靠它找到你主机(服务器)= 店面,网站的文件和数据都放在这里WordPress = 店里的装修和经营系统,帮你摆货架、接客人
      三样缺一不可,而且是分开买的。

    3. 项目低价方案常见方案备注域名¥30–80/年¥60–150/年.com / .cn,注意续费价主机¥100–300/年(国内轻量)¥300–800/年新手别上高配主题¥0(免费主题够用)¥300–600(一次性)可选插件¥0¥0–1000/年多数免费版够用SSL 证书¥0(Let's Encrypt)¥0不要花钱买合计首年约 ¥150–400约 ¥500–1500
      提醒:很多主机商「首年 99 元,续费 599 元」。下单前一定看续费价格。

    4. 如果你的服务器在中国内地,网站必须完成 ICP 备案才能用域名正常访问。
      备案是在主机服务商那里提交(阿里云、腾讯云、华为云等),不是政府网站直接办个人备案通常需要:身份证、手机号、域名证书、承诺书、人脸核验审核周期一般 7–20 个工作日,期间网站不能对外访问备案期间可以用主机提供的临时地址先把站搭好香港、新加坡、日本等境外主机不需要备案,但国内访问速度略慢、延迟略高
      怎么选:
      场景建议面向国内用户、长期正规运营国内主机 + 老实备案个人博客、练手、急用境外主机,跳过备案外贸 / 面向海外境外主机(美国 / 新加坡节点)

    5. 类型价格难度适合共享主机最低低完全新手、小站轻量应用服务器(推荐)低中想自己掌控、预算有限托管 WordPress 主机高低不想管运维、商业站VPS(云服务器)中高有 Linux 基础独立服务器最高高大流量
      新手首推「轻量应用服务器 + 宝塔面板」或「主机商自带的 WordPress 一键安装镜像」,兼顾自主性和上手速度。

    1. 截至 2026 年,官方推荐配置:
      项目推荐(应满足)最低(能用但不安全)PHP8.3 或更高(新装建议 8.4 / 8.5)7.4+数据库MariaDB 10.6+ 或 MySQL 8.0+MySQL / MariaDB 5.5.5+Web 服务器Apache 2.4 或 Nginx 1.26+(也支持 LiteSpeed、OpenLiteSpeed)任何支持 PHP 的都行HTTPS必须必须扩展mysqli/mysqlnd、curl、gd 或 imagick、mbstring、xml、zip、intl—
      几个要点:
      PHP 7.4、8.0、8.1 已停止安全更新,不要用。8.2 也即将到期,尽量直接上 8.3 或 8.4。MySQL 8.0 已于 2026 年 4 月停止支持,新装优先选 MySQL 8.4 或 MariaDB 10.11 / 11.4。HTTPS 是硬性要求,不是可选项。绝大多数主机提供免费证书,先开 SSL 再装 WordPress。

    2. 路线耗时难度推荐度说明主机一键安装器5 分钟★☆☆★★★★★最快,数据库自动建好手动安装20–40 分钟★★☆★★★☆学原理最扎实本地环境10 分钟★★☆★★★★★免费练手,强烈建议先练

    3. 在花钱买主机之前,先在自己电脑上装一份。好处:零成本、随便玩坏、不怕搞砸。
      工具平台特点WordPress StudioWin / macOS官方出品,最简单,推荐新手Local(原 Local by Flywheel)Win / macOS / Linux功能强,可切 PHP 版本、自带 MailHogDevKinstaWin / macOS / Linux界面漂亮,自带数据库管理XAMPP / WAMPWin传统方案,手动装,容易踩坑Docker全平台最贴近生产环境,适合有基础的人
      WordPress Studio 快速上手:
      到 developer.wordpress.org/studio 下载安装打开 → Add site → 填站点名 → 等几十秒点 WP Admin 进入后台,Open site 看前台
      搞定。本地站点地址和后台地址都是 http://localhost:xxxx 形式,随便折腾。

    4. 在项目目录新建 docker-compose.yml:
      services:
      db:
      image: mariadb:11.4
      restart: always
      environment:
      MYSQL_ROOT_PASSWORD: root_password_here
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wpuser
      MYSQL_PASSWORD: wp_password_here
      volumes:
      - db_data:/var/lib/mysql

      wordpress:
      image: wordpress:php8.4-fpm
      restart: always
      depends_on:
      - db
      environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_NAME: wordpress
      WORDPRESS_DB_USER: wpuser
      WORDPRESS_DB_PASSWORD: wp_password_here
      volumes:
      - wp_data:/var/www/html
      ports:
      - "8080:80"

      volumes:
      db_data:
      wp_data:

      启动:docker compose up -d,然后访问 http://localhost:8080。
      停止:docker compose down(数据保留在卷里)。

    1. 绝大多数主机面板(cPanel、宝塔、Plesk,以及各家自研面板)都有「一键安装」。
      登录主机控制台找到「应用安装」「软件商店」「WordPress」入口选择要绑定的域名;如果想装在子目录(如 example.com/blog),填目录名填写站点标题、管理员账号、密码、邮箱勾选语言,取消勾选那些你没要求的捆绑插件点安装,等待完成,记下后台地址(通常是 https://你的域名/wp-admin)
      注意:管理员用户名不要用 admin。这是暴力破解的首选目标。用 webmaster、你的名字 之类。

    2. 轻量服务器装好宝塔面板(CentOS/Ubuntu 一键脚本在宝塔官网获取)面板里安装:Nginx 或 Apache → PHP 8.3/8.4 → MySQL 8.0/8.4 或 MariaDB → phpMyAdminPHP 设置里确认已装 fileinfo、opcache、imagick、zip、intl 扩展网站 → 添加站点 → 填域名 → 创建数据库(记下库名、用户名、密码)→ 同时申请 SSL 证书(Let's Encrypt)到 cn.wordpress.org 下载中文版压缩包通过宝塔文件管理器上传到站点根目录并解压浏览器访问域名,进入安装向导

    3. 第 1 步:下载
      到 wordpress.org/download 下载最新版,解压得到 wordpress 目录。
      第 2 步:建数据库
      在主机面板创建数据库和数据库用户,并给用户授予该库的全部权限。记下四项:数据库名、用户名、密码、数据库主机(多数是 localhost,有些主机是别的地址)。
      第 3 步:配置 wp-config.php
      把 wp-config-sample.php 改名为 wp-config.php,填入数据库信息:
      define( 'DB_NAME', '你的数据库名' );
      define( 'DB_USER', '你的数据库用户' );
      define( 'DB_PASSWORD', '你的数据库密码' );
      define( 'DB_HOST', 'localhost' );

      然后打开 https://api.wordpress.org/secret-key/1.1/salt/ 生成一组密钥,替换文件里的 8 行 AUTH_KEY、SECURE_AUTH_KEY 等占位值。这组密钥用于加密 Cookie,不换就是安全隐患。
      第 4 步:上传文件
      用 FTP/SFTP(如 FileZilla)把 wordpress 目录里的内容上传到网站根目录(通常是 public_html 或 wwwroot)。注意是上传目录里面的内容,不是把 wordpress 这个目录整个传上去。
      第 5 步:运行安装向导
      浏览器访问你的域名,按提示走:选语言 → 填站点信息 → 设置管理员 → 完成。

    4. 有 SSH 权限时,这是最快的方式:
      # 下载核心文件
      wp core download --locale=zh_CN

      # 生成配置文件
      wp config create --dbname=wordpress --dbuser=wpuser --dbpass=密码 --dbhost=localhost --locale=zh_CN

      # 建库并安装
      wp db create
      wp core install --url="https://example.com" --title="我的站点" \
      --admin_user="webmaster" --admin_password="强密码" \
      --admin_email="[email protected]"

    5. 不管用哪条路线,最后都会进到这个向导:
      选择语言(中文简体选「简体中文」)数据库信息(一键安装会自动跳过)站点标题、管理员用户名、密码、邮箱是否允许搜索引擎索引 —— ⚠️ 开发阶段可以勾上「阻止」,上线前一定要回来取消勾选(在 设置 → 阅读)完成 → 登录后台

    6. 进 仪表盘 → 更新,确认是最新版进 工具 → 站点健康,把所有警告看一遍记下后台地址并收藏,顺便确认已启用 HTTPS

  2. 后台地址:https://你的域名/wp-admin

    1. 项目建议站点标题真实站名,会显示在标题栏和 SEO 里副标题一句话说明站点是做什么的WordPress 地址 / 站点地址保持一致,且都是 https电子邮箱用常用邮箱,系统邮件都发这里新用户默认角色一般设为「订阅者」时区选 Asia/Shanghai(UTC+8)日期/时间格式按中文习惯设置

    2. 这是新手最容易漏、漏了最麻烦的一项。 默认链接是 ?p=123 这种,对 SEO 和可读性都不友好。
      推荐选 「文章名」,链接变成:
      https://example.com/wordpress-jianzhan-jiaocheng/

      设置后点保存。如果文章打开 404,见第 14 章。
      补充建议:
      中文站可以用英文或拼音的文章别名,避免链接里出现一长串 编码分类目录前缀可以取消(用插件或填 .),但不要频繁改动已发布文章的链接结构

    3. 不需要评论功能就全部关掉,省事又安全需要评论的话:必须开启人工审核,否则垃圾评论会淹死你勾选「评论必须经人工批准」勾选「评论者之前须有已通过的评论」可减少垃圾建议装一个 Akismet 或同类反垃圾插件

    4. 一般保持默认。图片多的站可以按需调整缩略图尺寸。
      WordPress 7.x 已支持 AVIF / HEIC 等现代图片格式,上传时不用手动转换。

    5. 勾选「你的主页显示」→ 企业站选「一个静态页面」,博客选「你的最新文章」确认「建议搜索引擎不索引本站点」没有被勾选(上线前必查)每页文章数:10–15 合适

    6. 角色能做什么给谁管理员全部,含装插件改主题只有你自己,越少越好编辑管理所有人的内容内容负责人作者发自己的文章、上传供稿人投稿者写稿待审,不能发外部投稿订阅者只能改个人资料注册用户
      原则:给最小够用的权限。

    7. 这里有服务器信息和所有问题提示,是排查问题的第一站。PHP 版本、内存限制、扩展缺失、定时任务异常,都会在这里报出来。

    8. 删掉自带的示例文章、示例页面和示例评论后台 设置 → 隐私 指定一个隐私政策页面建一个管理员之外的个人账号用于日常写内容(可选但推荐)开启后台的「自动更新」至少覆盖到安全更新

    1. 主题 = 网站的外观 + 布局模板 + 一部分功能。换主题不改内容,但布局可能要重排。

    2. 最近更新时间 —— 超过 1 年没更新的直接排除活跃安装数 —— 免费主题看安装量,商业主题看销量和更新日志响应式 —— 手机端必须好看,现在一半以上流量来自手机评分与评价 —— 看差评,尤其是「更新后白屏」这类
      另外:优先选官方目录里的主题(经过审核),来源不明的「破解版主题」大概率带后门。

    3. 主题类型特点适合Twenty Twenty-Five(默认)免费 FSE官方出品,干净学习、极简站Astra免费 / 付费轻量、兼容页面编辑器企业站、通用GeneratePress免费 / 付费性能好、代码干净追求速度的站Kadence免费 / 付费自定义项多不想写代码又要自由度Blocksy免费 / 付费现代、WooCommerce 友好电商Hello Elementor免费配 Elementor 用用 Elementor 时

    4. 后台安装:外观 → 主题 → 添加新主题 → 搜索 → 安装 → 启用上传 zip:同上页面点「上传主题」,选本地 zipFTP 上传:解压后放到 /wp-content/themes/ 目录

    5. 现代 WordPress 有两套外观定制机制:
      自定义器(Customizer)站点编辑器(FSE)入口外观 → 自定义外观 → 编辑器能改颜色、字体、Logo、菜单、小工具等选项页头、页脚、模板等整站模板适用传统主题区块主题(如 Twenty Twenty-Five)
      你的主题支持哪个,就看后台有没有对应菜单。区块主题优先用站点编辑器。

    6. 任何时候你要动主题的 PHP/CSS,就应该先建子主题。 否则主题一更新,你的改动全没了。
      最小子主题只需两个文件,放在 /wp-content/themes/子主题名/:
      style.css:
      /*
      Theme Name: My Child Theme
      Template: astra
      Version: 1.0.0
      */

      functions.php:
      <?php
      add_action( 'wp_enqueue_scripts', function () {
      wp_enqueue_style(
      'child-style',
      get_stylesheet_uri(),
      array( 'astra-theme-css' ),
      wp_get_theme()->get( 'Version' )
      );
      } );

      Template 那一行必须写父主题的目录名(不是主题名)。然后在后台启用子主题即可。

    7. 不想建子主题的话,用 外观 → 自定义 → 额外 CSS。适合临时微调,不适合大量代码。

    1. WordPress 生态的安全漏洞,九成以上出现在插件里(其次是主题,核心极少)。所以:
      插件不是越多越好,装一个就多一份风险和维护成本优先考虑「能不能不用插件解决」长期不更新的插件,宁可换掉

    2. 最近更新在 6 个月内与当前 WordPress 版本「已测试」兼容活跃安装量大、评分 4 星以上有真实好评,且作者会回复支持请求不重复造轮子(已有缓存插件就别再装第二个)停用删除后不留垃圾数据

    3. 按用途分类,每类选一个就够:
      用途推荐说明SEOYoast SEO / Rank Math / All in One SEO生成站点地图、标题描述优化缓存加速WP Rocket(付费)/ LiteSpeed Cache(LiteSpeed 服务器)/ W3 Total Cache页面缓存图片优化ShortPixel / Imagify / Smush压缩转 WebP/AVIF、懒加载安全防护Wordfence / Solid Security防火墙、登录保护、扫描备份UpdraftPlus / BackWPup定时备份到云端表单Contact Form 7 / WPForms / Fluent Forms联系表单反垃圾评论Akismet开评论就装站内搜索增强可选内容量大时考虑数据库优化WP-Optimize清理修订版本、垃圾数据代码片段Code Snippets避免直接改 functions.php站点迁移All-in-One WP Migration / Duplicator搬家用电商WooCommerce见第 15 章
      不建议:同时装多个缓存插件、多个 SEO 插件、多个安全插件。会打架。

    4. 很多教程让你「把这段代码加到 functions.php」,但这有风险:语法一错整站白屏,换主题也会丢。
      装 Code Snippets 插件,在后台管理代码片段,每条可以单独开关,出错时自动停用,安全得多。

    5. 定期(比如每季度)过一遍插件列表,删掉不用的停用且删除,不只是停用(停用但不删仍有文件被攻击的风险)大版本升级前先看更新日志,有不兼容提示就先在测试站试插件更新后立刻看一眼前台,别等用户来报

    1. 文章(Posts)页面(Pages)性质动态、按时间流静态、相对固定有分类标签有无(默认)出现在 RSS / 归档是否典型用途博客、新闻、案例更新关于我们、联系我们、首页、服务介绍一般层级平铺可有父子层级
      判断方法:会不断新增、要按时间排、要归类的 → 文章;数量固定、内容稳定的 → 页面。

    2. 分类(Categories):大框架,树状,数量少(建议 5–10 个)。一篇文章最好只归 1 个分类。标签(Tags):细粒度关键词,平铺,数量可以多。用于横向关联。
      设计建议:
      分类对应的是「站点的主要栏目」,一开始就规划好,别频繁改标签是后加的,写文章时想到什么加什么不要建「只有一个文章」的分类不要用标签替代分类,也不要反过来
      示例(电商教学站):
      分类:课程笔记 / 案例分析 / 工具教程 / 行业观察
      标签:WordPress / SEO / 数据分析 / 供应链 / 直播电商 ...

    3. 创建菜单,命名如「主导航」左侧勾选要加入的页面 / 分类 / 自定义链接 → 添加到菜单拖动调整顺序,向右缩进即为子菜单在「显示位置」勾选对应的菜单位置(如主导航、页脚导航)保存
      自定义链接可以指向站外地址或锚点。菜单项显示名可以改,不影响目标 URL。

    4. 企业站一般要一个静态首页:
      新建两个页面:「首页」「博客」设置 → 阅读 → 主页显示 → 选择「一个静态页面」主页选「首页」,文章页选「博客」
      这样首页是你设计的落地页,博客列表在 /blog。

    5. 如果内容有固定字段(比如「课程」要有课时、难度、讲师),那它就不该是普通文章,而应是自定义文章类型(CPT)。见第 16 章。

  3. WordPress 现在用区块编辑器(Gutenberg)写内容。每段文字、每张图、每个按钮都是一个「区块」。

    1. 回车 = 新段落区块行首输入 / + 关键词 = 插入区块(如 /图片、/标题、/表格、/按钮)选中区块后,右侧栏设置它的样式顶部「列表视图」可以看全文结构,拖拽调整顺序

    2. 区块用途段落 / 标题正文与层级标题(H2–H4)图片 / 画廊单图、多图列表有序 / 无序列表引用引述、重点提示表格对比数据按钮行动号召分组(Group)把多个区块打包统一设背景和间距栏目(Columns)多列布局封面(Cover)带背景图的大标题区媒体与文本图文左右并排短代码 / 自定义 HTML嵌入第三方代码可复用区块保存后全站复用,改一处全站生效
      WordPress 7.x 还新增了 Tabs(选项卡)、Playlist(播放列表)、面包屑(Breadcrumbs)、图标(Icons) 等区块,以及区块级备注(Notes)——可以在某个区块上留协作评论,多人编辑时很有用。

    3. 可复用区块:选中区块 → 三点菜单 → 「添加到可复用区块」。适合页脚联系方式、免责声明这类重复内容。
      模式(Patterns):预设好的一组区块(如定价表、团队展示)。插入方式同区块,/ 搜索即可。
      命令面板:按 Ctrl + K(macOS 为 Cmd + K)快速执行后台操作,7.x 里已覆盖整个仪表盘。

    4. 一篇文章一个 H1(标题),正文用 H2/H3 分层段落别太长,3–5 行一段图片都要填写「替代文本」(alt),SEO 和无障碍都靠它写完用「预览」看一遍,别直接发布善用「修订版本」回滚

  4. 上线前逐条核对。建议打印出来打勾。

    1. 删除示例文章、示例页面、示例评论 「关于我们」「联系我们」「隐私政策」页面已建好 至少 3–5 篇真实内容(空站上线没意义) 所有图片有 alt 文本 无错别字和占位文字(Lorem ipsum、示例.com 链接等)

    2. 设置 → 阅读 里没有勾选「阻止搜索引擎索引」★ 固定链接已设为「文章名」 站点标题、副标题、时区正确 WordPress 地址和站点地址都是 https 评论设置符合预期

    3. SSL 已生效,访问 http 会自动跳转 https 安装了 SEO 插件并生成了站点地图 安装了备份插件并做了第一次完整备份,且备份文件已下载到本地★ 安装了安全插件,开启登录限制 工具 → 站点健康 无严重问题 测试过联系表单能收到邮件 404 页面和内容已处理

    4. 手机、平板、电脑三种尺寸都看过 用无痕窗口以访客身份走一遍 页面加载速度用 PageSpeed Insights 测过,有改进方向 所有导航菜单链接可用,无死链

    5. 记录好:主机后台地址、FTP 账号、数据库密码、管理员密码(存密码管理器) 确认自动更新(至少安全更新)已开启 日历上设一个每月维护提醒

    1. 工具:PageSpeed Insights、GTmetrix、WebPageTest。
      关注三个核心指标:LCP(最大内容绘制,< 2.5s)、INP(交互响应,< 200ms)、CLS(布局偏移,< 0.1)。

    2. 手段效果难度说明升级 PHP 版本★★★★★★☆☆8.1 → 8.4 可能直接快 30%,零成本开缓存★★★★★★★☆页面缓存插件,效果最明显压缩图片★★★★☆★☆☆上传前先压,或用插件转 AVIF/WebP开 OPcache★★★★☆★★☆主机面板里开启,PHP 字节码缓存上 CDN★★★★☆★★☆国内可用各家云 CDN;静态资源加速删掉无用插件★★★☆☆★☆☆每个插件都在拖慢页面懒加载★★★☆☆★☆☆图片 iframe 延迟加载限制修订版本★★☆☆☆★★☆数据库瘦身禁用 emoji 脚本等★☆☆☆☆★★☆收益有限,别迷信「优化清单」

    3. 服务器是 LiteSpeed / OpenLiteSpeed → 用 LiteSpeed Cache(免费且最强)服务器是 Nginx / Apache → WP Rocket(付费,最省心)或 W3 Total Cache(免费)用了 Cloudflare → 配合 Cloudflare 的缓存规则
      开启缓存后务必:清空缓存 → 用无痕窗口打开前台确认正常。

    4. 在 wp-config.php 里(放在 /* 好了!请不要再继续编辑 */ 之前):
      define( 'WP_POST_REVISIONS', 5 ); // 最多保留 5 个修订版本
      define( 'EMPTY_TRASH_DAYS', 7 ); // 回收站 7 天自动清空
      define( 'WP_MEMORY_LIMIT', '256M' );// 提高内存上限

    5. 用 WP-Optimize 或 WP-CLI:
      wp post delete $(wp post list --post_type='revision' --format=ids) --force
      wp transient delete --all
      wp cache flush

      (第一条命令在生产环境执行前请先确认备份。)

    1. 推荐 Rank Math 或 Yoast SEO。装完后走一遍配置向导,至少完成:
      站点类型(个人 / 组织)首页 Title 和 Description 模板生成 XML 站点地图(sitemap.xml)连接 Google Search Console / 百度搜索资源平台

    2. Google:Search Console → 站点地图 → 提交 https://你的域名/sitemap_index.xml百度:搜索资源平台 → 资源提交 → 站点地图必应、搜狗同理

    3. 关键词:一篇文章聚焦 1 个主关键词,想清楚用户会搜什么标题:含关键词,控制在 30 个汉字以内,有吸引力URL 别名:简短、含关键词、用连字符Meta 描述:60–80 字,说清这篇解决什么问题内链:链接到站内 2–3 篇相关文章

    4. 全站 HTTPS唯一的规范链接(SEO 插件会处理)合理的标题层级(一个 H1)图片 alt 和文件名有意义结构化数据(SEO 插件通常自动生成文章 / 面包屑类型)robots.txt 不要屏蔽整站(很多「优化教程」会教你写错)

    5. SEO 的核心还是内容本身。WordPress 只是让你更容易把内容做好:稳定的 URL 结构、清晰的分类、合理的内部链接、持续更新。别指望插件能弥补内容质量。

    1. 保持更新(核心、主题、插件)—— 绝大多数被黑都是因为没更新强密码 + 双因素认证(2FA)—— 装一个 2FA 插件给管理员账号加上管理员用户名不叫 admin,且管理员账号数量最少化限制登录尝试(安全插件都有)每日自动备份到异地 —— 这是最后的底线

    2. // 禁止后台编辑主题和插件文件(防止被改后门)
      define( 'DISALLOW_FILE_EDIT', true );

      // 强制后台走 HTTPS
      define( 'FORCE_SSL_ADMIN', true );

      // 限制登录尝试(部分主机支持)
      define( 'WP_MEMORY_LIMIT', '256M' );

    3. 文件权限:目录 755,文件 644,wp-config.php 可设为 600禁止目录浏览(Nginx 加 autoindex off;,Apache 加 Options -Indexes)保护 wp-config.php 和 .htaccess 不被直接访问隐藏 readme.html、license.txt(或直接删除)关闭 XML-RPC(不用就关,安全插件可处理)用 WAF(Cloudflare、各云厂商 WAF)

    4. # 目录
      find /path/to/wordpress -type d -exec chmod 755 {} \;
      # 文件
      find /path/to/wordpress -type f -exec chmod 644 {} \;
      # 配置文件
      chmod 600 /path/to/wordpress/wp-config.php

    5. 按顺序处理,别慌:
      断网:主机面板或改 DNS 暂时停止对外服务保留现场:把当前文件和数据库完整下载一份,方便事后分析改密码:主机、FTP、数据库、所有 WP 用户查后门:看 wp-content/uploads 里有没有 .php 文件(正常不该有);看主题目录有无陌生文件;看 wp_options 表里的陌生条目重装核心:用官方副本覆盖 wp-admin 和 wp-includes,不要覆盖 wp-content重装插件主题:从官方渠道重新下载,不要用「备份里的」恢复数据:优先从被入侵之前的干净备份恢复复盘:没备份、没更新、弱密码,通常是这三条之一

    1. WordPress 的全部家当就两样:
      文件(/wp-content 最关键:主题、插件、上传的媒体)数据库(文章、页面、设置、用户)
      只备份数据库是不够的,只备份文件也不够。

    2. 3 份副本2 种不同介质(服务器 + 网盘 / 本地硬盘)1 份异地(不要只存在同一台服务器上)

    3. UpdraftPlus 配置:
      安装后进入 设置 → UpdraftPlus 备份选存储位置:Google Drive / OneDrive / Dropbox / S3 / 邮箱(不要只选「本地服务器」)设定周期:文件每周一次,数据库每天一次(内容更新频繁的话)保留份数:至少 3 份立刻手动备份一次,并把备份文件下载到电脑,确认能打开
      备份没验证过 = 没有备份。至少做一次恢复演练。

    4. # 备份数据库
      mysqldump -u 用户 -p 数据库名 > backup.sql

      # 备份文件
      tar -czf wp-content.tar.gz /path/to/wordpress/wp-content

    5. 在旧站做完整备份新主机建好环境(PHP、数据库、SSL)上传文件到新主机导入数据库修改 wp-config.php 里的数据库信息替换域名(如果域名变了)—— 用 WP-CLI 最安全:
      wp search-replace 'https://old.com' 'https://new.com' --all-tables --dry-run
      # 确认无误后去掉 --dry-run 再执行
      wp search-replace 'https://old.com' 'https://new.com' --all-tables
      wp cache flush

      域名替换不要用文本编辑器直接改 .sql 文件,会破坏序列化数据。
      改 DNS 解析到新服务器 IP等解析生效(几分钟到 48 小时)新站后台 设置 → 固定链接 点一次保存,刷新重写规则全站走查一遍

    6. 不想碰命令行的用 All-in-One WP Migration 或 Duplicator:旧站导出一个包,新站装同款插件再导入,全程图形界面,还会自动处理域名替换。缺点是免费版有体积限制。

    1. 出问题先做这三件事,能解决一半情况:
      清缓存(浏览器缓存 + 插件缓存 + CDN 缓存)换浏览器无痕窗口再试回到 工具 → 站点健康 看有没有报错

    2. 在 wp-config.php 里临时加:
      define( 'WP_DEBUG', true );
      define( 'WP_DEBUG_LOG', true ); // 日志写到 /wp-content/debug.log
      define( 'WP_DEBUG_DISPLAY', false );

      注意:排查完一定要改回 false,调试信息暴露给访客是安全风险。

    3. 症状常见原因解决办法白屏 / 「此站点遇到致命错误」插件或主题冲突、PHP 版本不兼容用 FTP 把 /wp-content/plugins 改名 → 逐个改名回来定位;debug.log 看报错;确认收到了 WordPress 发的管理员邮件(里面有恢复链接)500 内部服务器错误.htaccess 损坏、PHP 内存不足、权限错重命名 .htaccess 后重新保存固定链接;提高 WP_MEMORY_LIMIT建立数据库连接时出错wp-config.php 数据库信息错、数据库服务挂了核对库名用户名密码;联系主机确认数据库运行;必要时 define('WP_ALLOW_REPAIR', true) 后访问 /wp-admin/maint/repair.php文章 404,其他页面正常固定链接重写规则没刷新后台 设置 → 固定链接 直接点保存;Nginx 需确认配置里有 try_files $uri $uri/ /index.php?$args;后台样式错乱 / 按钮无效缓存、JS 冲突、浏览器旧缓存强刷(Ctrl+F5)、清插件缓存;禁用插件逐个排查图片上传失败目录权限、上传大小限制uploads 目录设为 755;主机面板调 upload_max_filesize 和 post_max_size卡在「维护中」更新中断留下 .maintenance 文件FTP 删除网站根目录的 .maintenance内存耗尽(Allowed memory size)PHP 内存限制太低wp-config.php 设 define('WP_MEMORY_LIMIT','256M')发不出邮件主机没配 mail 函数、被当垃圾邮件装 SMTP 插件(WP Mail SMTP 等),用企业邮箱或邮件服务 API后台很慢定时任务堆积、插件拖累用 Query Monitor 插件定位;检查 wp_options 里的 cron 数据登录后马上被登出Cookie 域名/路径不匹配、缓存插件问题检查 设置 → 常规 两个地址是否一致;排除缓存插件缓存了后台更新后前台变样主题更新、缓存未清清缓存;检查子主题是否用了被弃用的函数

    4. 有 FTP/文件管理器:把 /wp-content/plugins 目录改名为 plugins_off,WordPress 会自动判定所有插件已停用。然后逐个改回去,每改一个刷新一次,定位问题插件。
      有 SSH 时用 WP-CLI 更快:
      wp plugin list
      wp plugin deactivate --all
      wp plugin activate 插件名 # 逐个开回来

  5. 电子商务方向的教学与实训,这一章可以直接当实验指导。

    1. 后台 插件 → 安装插件 搜索 WooCommerce → 安装 → 启用走配置向导:店铺地址、行业类型、商品类型、是否实体商品选择主题兼容模式(用 Storefront 或现代区块主题都行)填店铺信息:地址、币种(CNY)、计量单位

    2. 位置要做的WooCommerce → 设置 → 常规地址、币种、允许的国家和地区→ 商品商品目录展示方式、每页数量、库存单位→ 支付启用支付方式(见下)→ 配送配送区域、配送方式(免运费 / 固定费率 / 按重量)→ 税务是否启用税、税率设置→ 账户与隐私是否允许注册、结账时是否允许建账号→ 邮件订单邮件模板和发件人

    3. 简单商品:单一规格可变商品:多属性(如尺码、颜色),用「属性 + 变体」实现虚拟商品:无需配送(如课程、下载)可下载商品:数字商品外部 / 关联商品:跳转到别的站点购买组合商品(需扩展):套餐

    4. 商品 → 添加新商品填商品名称、长描述、短描述(短描述显示在列表页)右侧选商品分类,添加商品标签商品数据面板选类型、填价格;虚拟商品勾选「虚拟」库存:填 SKU,按需开启库存管理上传商品图(主图)和相册图设置属性 → 可变商品要生成变体发布

    5. 国内支付:通常需要额外插件接入微信支付 / 支付宝(官方 WooCommerce 不带)PayPal / Stripe:官方有免费扩展货到付款 / 银行转账:内置,练手首选测试阶段开「沙盒模式」或只启用货到付款

    6. 图片体积直接影响转化,务必压缩结账流程要自己完整走一遍(含下单、支付、收邮件)开启 HTTPS 是电商的硬性前提定期测试备份恢复(订单数据丢了是真金白银的损失)注意隐私合规:收集用户信息要有隐私政策

  6. 按顺序给个地图,按需深入:

    1. 在第 5 章基础上,学习模板层级(template hierarchy):
      single.php → 单篇文章
      page.php → 页面
      archive.php → 归档页
      front-page.php → 首页
      category.php → 分类页
      search.php → 搜索结果
      404.php → 404 页

      WordPress 按「从具体到通用」的顺序找模板,找不到就退回 index.php。

    2. 内容有固定结构时用。推荐组合:CPT UI(建类型) + ACF(加字段)。
      也可以手写注册(Code Snippets 里加):
      add_action( 'init', function () {
      register_post_type( 'course', array(
      'labels' => array( 'name' => '课程', 'singular_name' => '课程' ),
      'public' => true,
      'has_archive' => true,
      'supports' => array( 'title', 'editor', 'thumbnail', 'excerpt' ),
      'rewrite' => array( 'slug' => 'course' ),
      'show_in_rest' => true,
      ) );
      } );

      加完记得去 设置 → 固定链接 点一次保存。

    3. WordPress 自带 REST API:/wp-json/wp/v2/posts。
      可以把 WordPress 当后台,前端用 Next.js / Nuxt 自己写,做成「无头 CMS」。适合有前端基础的场景。

    4. 用官方脚手架:
      npx @wordpress/create-block my-block
      cd my-block
      npm start

      产出的是一个标准插件,装到 WordPress 里就能用。这是 WordPress 前端开发的主流方向。

    5. 一套 WordPress 管理多个子站,适合学校院系、连锁门店。配置复杂度和维护成本都会上升,小规模不推荐。

    6. 区块级备注(Notes):可在具体区块上留协作评论命令面板:Ctrl/Cmd + K 全后台可用Tabs / Playlist / 面包屑 / 图标区块AVIF / HEIC 图片支持、浏览器端图片处理响应式样式:可以按屏幕尺寸给区块设不同样式AI Client 与连接能力:7.0 起引入,默认不含任何 AI 服务商,也不主动外发数据,需自行配置

    1. # 核心
      wp core version # 查看版本
      wp core update # 升级核心
      wp core update --version=7.1.2 # 升到指定版本

      # 插件
      wp plugin list # 列出插件及状态
      wp plugin update --all # 全部更新
      wp plugin install 插件名 --activate # 安装并启用
      wp plugin deactivate --all # 全部停用

      # 主题
      wp theme list
      wp theme update --all
      wp theme install astra --activate

      # 数据库
      wp db export backup.sql # 导出
      wp db import backup.sql # 导入
      wp db optimize # 优化表
      wp search-replace '旧值' '新值' --all-tables --dry-run

      # 缓存与维护
      wp cache flush
      wp rewrite flush # 刷新固定链接规则
      wp cron event list # 查看定时任务

      # 用户
      wp user list
      wp user create 名字 邮箱 --role=editor --user_pass=密码
      wp user set-role 用户ID administrator

      # 其他
      wp media regenerate --yes # 重新生成缩略图
      wp option get siteurl # 查看站点地址

    2. 术语含义区块(Block)区块编辑器的最小内容单元小工具(Widget)侧边栏/页脚里的内容模块短代码(Shortcode)形如 [xxx] 的功能调用标记钩子(Hook)扩展 WordPress 的机制,分动作(Action)和过滤器(Filter)子主题(Child Theme)继承父主题、可安全改写的主题CPT自定义文章类型分类法(Taxonomy)分类和标签的统称,可自定义FSEFull Site Editing,全站编辑,区块主题的能力SlugURL 别名修订版本(Revision)文章的修改历史瞬态(Transient)有时效的缓存数据CDN内容分发网络,就近加速LCP / INP / CLS核心网页性能指标站点地图(Sitemap)给搜索引擎的内容清单文件

    3. /* ===== 站点地址(迁移后无法登录时可强制指定) ===== */
      define( 'WP_HOME', 'https://example.com' );
      define( 'WP_SITEURL', 'https://example.com' );

      /* ===== 安全 ===== */
      define( 'DISALLOW_FILE_EDIT', true ); // 禁止后台改文件
      define( 'FORCE_SSL_ADMIN', true ); // 后台强制 HTTPS
      define( 'WP_POST_REVISIONS', 5 ); // 限制修订版本
      define( 'EMPTY_TRASH_DAYS', 7 ); // 回收站保留天数
      define( 'AUTOSAVE_INTERVAL', 300 ); // 自动保存间隔(秒)

      /* ===== 性能 ===== */
      define( 'WP_MEMORY_LIMIT', '256M' );
      define( 'WP_MAX_MEMORY_LIMIT', '512M' );
      define( 'WP_CACHE', true ); // 配合缓存插件使用

      /* ===== 调试(用完务必关掉) ===== */
      define( 'WP_DEBUG', false );
      define( 'WP_DEBUG_LOG', false );
      define( 'WP_DEBUG_DISPLAY', false );

      /* ===== 其他 ===== */
      define( 'AUTOMATIC_UPDATER_DISABLED', false ); // 保持自动更新
      define( 'WP_AUTO_UPDATE_CORE', 'minor' ); // 仅自动更新小版本
      define( 'IMAGE_EDIT_OVERWRITE', true ); // 编辑图片时覆盖原图

    4. server {
      listen 443 ssl http2;
      server_name example.com www.example.com;
      root /var/www/example.com;
      index index.php index.html;

      autoindex off;

      location / {
      try_files $uri $uri/ /index.php?$args; # 固定链接必需
      }

      location ~ \.php$ {
      include fastcgi_params;
      fastcgi_pass unix:/run/php/php8.4-fpm.sock;
      fastcgi_index index.php;
      fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
      }

      # 禁止访问敏感文件
      location ~* /(?:wp-config|readme|license|\.htaccess|\.svn|\.git) {
      deny all;
      }

      # 禁止 uploads 目录执行 PHP
      location ~* /wp-content/uploads/.*\.php$ {
      deny all;
      }

      client_max_body_size 64M; # 提高上传限制
      }

      改完记得 nginx -t 检查语法再 systemctl reload nginx。

    5. 官方
      WordPress 中文官网:https://cn.wordpress.org/官方主题目录:https://wordpress.org/themes/官方插件目录:https://wordpress.org/plugins/开发者文档(Developer Resources):https://developer.wordpress.org/主题开发手册:https://developer.wordpress.org/themes/区块编辑器手册:https://developer.wordpress.org/block-editor/
      工具
      本地环境:WordPress Studio、Local性能检测:PageSpeed Insights、GTmetrix安全情报:Wordfence Intelligence、Patchstack命令行:WP-CLI

  7. 建站这件事,真正的难点从来不是「把 WordPress 装上」——那五分钟就能完成。难的是:
    想清楚这个网站要解决什么问题把内容组织得让人找得到上线之后还能持续维护下去
    所以这份教程里,第 9 章的检查清单、第 12 章的安全加固、第 13 章的备份,看起来不如「换个炫酷主题」有意思,但它们才是决定这个网站能活多久的东西。
    先把站搭起来,然后持续更新内容。开始吧。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注