نصب وردپرس، همان جایی است که اکثر کاربران فکر می‌کنند ساده‌ترین مرحله‌ی ساخت سایت است — و بعد ده دقیقه بعد، به یک صفحه‌ی سفید یا پیام «Error establishing a database connection» نگاه می‌کنند و نمی‌دانند از کجا شروع کنند. من سال‌ها پیش در همین نقطه بودم با یک هاست و یک دامنه، به‌دنبال «نصب سریع» گشتم، 

و در همان اولین تلاش، دو بار دیتابیس را خراب کردم و یک بار فایل‌ها را در پوشه‌ی اشتباه آپلود کردم.

 آن تجربه‌ها به من آموخت که نصب وردپرس، فقط «چند کلیک» نیست؛ یک زنجیره‌ی دقیق از تصمیم‌هاست که هر کدام اگر بی‌ترتیب گرفته شوند، خرابی می‌سازند.

این راهنما، همان مسیر امن نصب است — از لحظه‌ای که هاست را خریده‌اید، تا اولین ورود به پیشخوان. اگر تازه با وردپرس آشنا می‌شوید، پیشنهاد می‌کنم اول وردپرس چیست و چگونه شروع به کار با آن کنیم و چگونه یک سایت وردپرسی راه‌اندازی کنیم را بخوانید. آن دو، نقشه‌ی کلی مسیر هستند؛ این نوشته، فقط مرحله‌ی نصب را با تمام جزئیات باز می‌کند.

قبل از نصب: سه چیز که باید آماده باشد

نصب وردپرس، در عمل سه ورودی می‌خواهد. اگر یکی از این سه را نداشته باشید، نصب نیمه‌کاره رها می‌شود — و اغلب همین‌جاست که مبتدی‌ها سرگردان می‌شوند:

  1. دامنه: نشانی سایت شما. اگر تازه دامنه را ثبت کرده‌اید، ممکن است چند ساعت طول بکشد تا در DNS منتشر شود. مسیر ثبت و انتخاب دامنه در دامنه چیست و چگونه ثبت می‌شود آمده است.
  2. هاست مناسب: نه هر هاستی؛ هاستی که حداقل‌های وردپرس را داشته باشد. معیارهای انتخاب در هاست چیست و چگونه انتخاب درستی داشته باشیم و چگونه هاست مناسب برای وردپرس انتخاب کنیم آمده است.
  3. دسترسی به پنل هاست: معمولاً cPanel، DirectAdmin یا Plesk. هر پنلی، مسیر خودش را برای نصب دارد. آشنایی با cPanel در cPanel چیست و چه کاربردی دارد و آموزش کار با cPanel برای مبتدیان آمده است.

اگر هر سه را دارید، کار نصب شروع می‌شود. اگر یکی را ندارید، اول آن را تهیه کنید — چون نصب نیمه‌کاره، ممکن است سایت را در وضعیت ناپایدار رها کند.

نصب وردپرس، مثل چیدن اولین آجر یک ساختمان است. اگر آن اولین آجر درست گذاشته نشود، بقیه‌ی ساختمان، همیشه لنگ می‌زند.

نیازمندی‌های فنی هاست برای وردپرس

قبل از نصب، باید بدانید هاست‌تان این حداقل‌ها را دارد. اگر ندارید، پیش از هر اقدامی با پشتیبانی هاست تماس بگیرید:

نیازمندیحداقلپیشنهادی
نسخه‌ی PHP7.48.1 یا بالاتر
MySQL یا MariaDB5.78.0 یا بالاتر
فضای دیسک1 GB10 GB یا بیشتر
حافظه‌ی PHP (memory_limit)128 MB256 MB یا بیشتر
زمان اجرا (max_execution_time)60 ثانیه120 ثانیه یا بیشتر
قابلیت mod_rewriteفعالفعال

مسیر کامل مشخصات سرور در سرور وردپرس چه مشخصاتی باید داشته باشد آمده است. اگر روی هاست اشتراکی هستید و مطمئن نیستید این تنظیمات را دارد، از پشتیبانی بپرسید. گاهی یک تغییر ساده در پنل (مثل تغییر نسخه‌ی PHP) می‌تواند نصب را از شکست به موفقیت برساند.

دو مسیر نصب: خودکار یا دستی؟

دو راه اصلی برای نصب وردپرس وجود دارد. انتخاب بین این دو، به پنل هاست و سطح راحتی شما بستگی دارد:

روشمناسب برایزمانسطح کنترل
نصب خودکارمبتدی‌ها، اکثر هاست‌ها۳ تا ۵ دقیقهپایین
نصب دستیکاربران فنی‌تر، هاست‌های بدون نصب خودکار۱۵ تا ۳۰ دقیقهکامل

پیشنهاد من برای مبتدی‌ها: همیشه نصب خودکار را اول امتحان کنید. اگر نشد، به دستی بروید. نصب دستی، به‌جز کنترل بیشتر، مزیت جانبیِ آموزش‌دهنده هم دارد: با ساختار وردپرس آشنا می‌شوید.

نصب خودکار از پنل هاست

اکثر هاست‌های مدرن، از نصب خودکار وردپرس پشتیبانی می‌کنند. مسیر معمول در cPanel:

  1. به پنل cPanel وارد شوید.
  2. در بخش «Software» یا «Applications»، گزینه‌ی «WordPress Manager» یا «Softaculous» یا «Installatron» را انتخاب کنید.
  3. روی «Install» یا «New Installation» کلیک کنید.
  4. اطلاعات زیر را وارد کنید:
    • دامنه: نشانی سایت (بدون www یا با آن، هر کدام یکی).
    • پوشه‌ی نصب: معمولاً خالی بگذارید تا در ریشه‌ی دامنه نصب شود.
    • نام سایت: هر چه دوست دارید.
    • نام کاربری ادمین: حتماً غیر از admin انتخاب کنید.
    • رمز عبور: قوی و یکتا.
    • ایمیل ادمین: ایمیلی که روزانه چک می‌کنید.
  5. روی «Install» کلیک کنید و منتظر بمانید (معمولاً کمتر از دو دقیقه).
  6. بعد از اتمام، اطلاعات ورود نمایش داده می‌شود. آن‌ها را در جای امنی ذخیره کنید.

مزیت این روش، سادگی است — اما دو نکته‌ی مهم: یک، در بعضی هاست‌ها، نصب خودکار، به‌طور پیش‌فرض یک سری افزونه‌ی اضافی هم نصب می‌کند که شما نمی‌خواهید. بعد از نصب، فهرست افزونه‌ها را ببینید و هر چیزی که نشناختید، حذف کنید. دو، بعضی نصب‌های خودکار، رمز پیش‌فرض ضعیف می‌گذارند. بلافاصله بعد از ورود، رمز را عوض کنید.

اگر هاست‌تان نصب خودکار ندارد، یا می‌خواهید کنترل کامل داشته باشید، مسیر نصب دستی را ادامه دهید.

نصب دستی: گام اول، ساخت دیتابیس

وردپرس برای نگهداری محتوا، از یک دیتابیس MySQL استفاده می‌کند. قبل از نصب فایل‌ها، باید این دیتابیس ساخته شود. در cPanel:

  1. به بخش «MySQL Databases» بروید.
  2. در قسمت «Create New Database»، نامی مثل wordpress یا wp_site وارد کنید و روی «Create Database» بزنید. cPanel پیشوندی به نام کاربری‌تان اضافه می‌کند (مثلاً myuser_wordpress).
  3. در قسمت «MySQL Users»، یک کاربر جدید بسازید: نام کاربری و رمز قوی بدهید.
  4. در «Add User to Database»، کاربر ساخته‌شده را به دیتابیس اضافه کنید و «ALL PRIVILEGES» بدهید.

حالا سه اطلاعات کلیدی را باید داشته باشید:

  • نام دیتابیس: مثلاً myuser_wordpress
  • نام کاربری: مثلاً myuser_wpuser
  • رمز عبور: همان که ساختید
  • هاست دیتابیس: معمولاً localhost (در ۹۹٪ هاست‌ها)

این چهار مورد را در جایی یادداشت کنید — در گام سوم به آن‌ها نیاز دارید. مسیر دقیق‌تر ساخت دیتابیس در مدیریت دیتابیس در cPanel چگونه است آمده است.

نصب دستی: گام دوم، آپلود فایل‌ها

حالا فایل‌های وردپرس را دانلود و آپلود می‌کنیم:

  1. فایل نصب وردپرس را از سایت رسمی wordpress.org دانلود کنید. همیشه از منبع رسمی، نه از سایت‌های واسطه.
  2. فایل zip را روی کامپیوتر خودتان از حالت فشرده خارج کنید.
  3. با یک نرم‌افزار FTP مثل FileZilla، به هاست وصل شوید. اگر با FTP آشنا نیستید، مسیر ساده‌تر: از File Manager در پنل هاست استفاده کنید.
  4. به پوشه‌ی public_html بروید (یا ریشه‌ی دامنه‌ای که می‌خواهید وردپرس روی آن نصب شود).
  5. محتوای پوشه‌ی wordpress (نه خودِ پوشه) را در public_html آپلود کنید.

دو خطای رایج در این گام:

  • آپلود خود پوشه‌ی wordpress به‌جای محتوایش: اگر سایت شما در yourdomain.com/wordpress/ باز شد، احتمالاً این اشتباه را کرده‌اید. محتوای داخل پوشه باید مستقیماً در public_html باشد.
  • آپلود در پوشه‌ی اشتباه: بعضی هاست‌ها پوشه‌ی اصلی را www یا htdocs می‌نامند. مسیر درست را از پشتیبانی بپرسید.

اگر می‌خواهید از راه دیگری فایل‌ها را منتقل کنید، نصب وردپرس به صورت دستی روی هاست مسیرهای جایگزین را توضیح داده است.

نصب دستی: گام سوم، wp-config.php

در این گام، فایل پیکربندی وردپرس را می‌سازید. این فایل، اطلاعات اتصال به دیتابیس را نگه می‌دارد:

  1. در پوشه‌ی public_html، فایلی به نام wp-config-sample.php پیدا کنید.
  2. نامش را به wp-config.php تغییر دهید (یا آن را کپی کرده و کپی را تغییر نام دهید).
  3. آن را با یک ویرایشگر متن باز کنید و چهار خط زیر را با اطلاعات خودتان پر کنید:
define( 'DB_NAME', 'myuser_wordpress' );
define( 'DB_USER', 'myuser_wpuser' );
define( 'DB_PASSWORD', 'your-strong-password' );
define( 'DB_HOST', 'localhost' );

سپس، در همان فایل، یک بخش برای کلیدهای امنیتی وجود دارد. آن‌ها را از تولیدکننده‌ی کلید رسمی وردپرس کپی و در فایل جایگزین کنید. این کلیدها برای رمزنگاری کوکی‌ها استفاده می‌شوند و بدون‌شان، نصب‌تان ناامن است.

یک نکته‌ی امنیتی: بعد از ذخیره‌ی این فایل، مطمئن شوید مجوزش 600 یا 640 است، نه 644. مسیر کامل در چگونه فایل wp-config را امن کنیم آمده است.

نصب دستی: گام چهارم، اجرای نصب

حالا همه‌چیز آماده است. مرورگر را باز کنید و به آدرس سایت خود بروید:

https://yourdomain.com/wp-admin/install.php

اگر همه‌چیز درست باشد، صفحه‌ی نصب وردپرس را می‌بینید. سه فیلد از شما می‌خواهد:

  1. عنوان سایت: هر چه دوست دارید. بعداً قابل‌تغییر است.
  2. نام کاربری: غیر از admin انتخاب کنید — چون اولین نامی که ربات‌ها حدس می‌زنند، admin است.
  3. رمز عبور: قوی و یکتا. اگر وردپرس رمز پیشنهادی داد، آن را در جای امنی ذخیره کنید.
  4. ایمیل: آدرسی که روزانه چک می‌کنید.

روی «نصب وردپرس» کلیک کنید. بعد از چند ثانیه، پیام «موفقیت» را می‌بینید و می‌توانید وارد پیشخوان شوید. اگر با خطا مواجه شدید، به بخش بعدی این راهنما مراجعه کنید.

بعد از نصب: پنج تنظیم امنیتی فوری

نصب که تمام شد، همان لحظه پنج کار انجام دهید — نه فردا، نه هفته‌ی بعد. این پنج کار، از همان روز اول، سطح امنیت سایت را بالا می‌برند:

  1. تغییر ساختار پیوندهای یکتا: از «تنظیمات ← پیوندهای یکتا»، «ساختارپسند» یا /post-name/ را انتخاب کنید. اگر این کار را الان انجام دهید، بعداً با ده‌ها نوشته درگیر نمی‌شوید.
  2. تغییر نام کاربری ادمین: اگر با نام admin نصب کردید (اشتباهاً)، همین امروز یک کاربر جدید با نقش Administrator بسازید و آن حساب قدیمی را حذف کنید.
  3. فعال‌سازی 2FA: اگر افزونه‌ای مثل Solid Security یا Wordfence نصب می‌کنید، 2FA را همان روز فعال کنید. مسیر در فعال‌سازی 2FA برای کاربران وردپرس.
  4. نصب SSL و اجبار HTTPS: اگر هاست شما SSL رایگان دارد، فعال کنید و HTTP را به HTTPS هدایت کنید. مسیر در چگونه SSL سایت را نصب و فعال کنیم و ریدایرکت HTTP به HTTPS چگونه انجام می‌شود.
  5. راه‌اندازی بکاپ خودکار: همان روز اول، یک افزونه‌ی بکاپ نصب کنید و آن را به فضای بیرونی وصل کنید. مسیر در چگونه از وردپرس بکاپ بگیریم؟ راهنمای مبتدیان.

پنج تنظیم، در مجموع کمتر از یک ساعت وقت می‌گیرند. ولی اثرشان در طول سال، صدها ساعت است. تجربه‌ی خودم: در پروژه‌هایی که این پنج گام را در روز اول رعایت کرده‌ام، تقریباً هیچ‌وقت با حادثه‌ی امنیتی روبه‌رو نشده‌ام.

نصب وردپرس، درِ ورودیِ خانه‌ی شماست. بعد از نصب، اولین کاری که باید بکنید، قفل‌کردن همین در است — نه چیدن مبلمان.

خطاهای رایج در نصب و راه‌حلشان

در تجربه‌ی خودم، این پنج خطای شایع در فرآیند نصب وردپرس دیده‌ام. هرکدام، نشانه و راه‌حل مخصوص خودش را دارد:

خطاعلت احتمالیراه‌حل
Error establishing a database connectionاطلاعات wp-config اشتباه، یا دیتابیس ساخته نشدهاطلاعات DB_NAME، DB_USER، DB_PASSWORD را دوباره چک کنید
صفحه‌ی سفید بعد از نصبنسخه‌ی PHP یا حافظه‌ی ناکافیافزایش memory_limit و تغییر نسخه‌ی PHP
404 بعد از ورود به پیشخوانساختار پیوندهای یکتا تنظیم نشده یا mod_rewrite غیرفعالذخیره‌ی مجدد پیوندهای یکتا، بررسی htaccess
«خطا در اجرای نصب»مجوز فایل‌ها اشتباه استتغییر مجوز پوشه‌ها به ۷۵۵ و فایل‌ها به ۶۴۴
«نصب مجدد» یا «already installed»نصب قبلی نیمه‌کاره ماندهپاک‌سازی دیتابیس و فایل‌ها و شروع از صفر

مسیر تفصیلی هر خطا در خطای اتصال به پایگاه داده وردپرس، خطای نصب وردپرس: علت و راه حل و خطای Permission در فایل‌های وردپرس آمده است. توصیه‌ی عملی: اگر با خطایی روبه‌رو شدید، قبل از هر اقدامی، از دیتابیس و فایل‌ها بکاپ بگیرید. نصب نیمه‌کاره، اگر با احتیاط برگردانده نشود، می‌تواند ساعت‌ها وقت بگیرد.

نگاه بالاتر: نصب وردپرس به‌مثابه یک تصمیم معماری

برای کسی که سال‌ها روی معماری سیستم‌های وب کار کرده، «نصب وردپرس» در نگاه اول یک عملیات ساده است. اما اگر عمیق‌تر نگاه کنید، نصب یک تصمیم معماری بنیادی است. سه لایه در این تصمیم وجود دارد:

  • لایه‌ی محل نصب: آیا در ریشه‌ی دامنه نصب می‌کنید یا در یک زیرپوشه؟ آیا در یک هاست اشتراکی است یا VPS؟ این تصمیم، مستقیماً روی سرعت، مقیاس‌پذیری و امنیت سایت اثر می‌گذارد. مقایسه‌ی انواع هاست در تفاوت هاست اشتراکی و اختصاصی چیست و VPS چیست و چه تفاوتی با هاست اشتراکی دارد آمده است.
  • لایه‌ی پیکربندی دیتابیس: از همان لحظه‌ی ساخت دیتابیس، می‌توانید انتخاب کنید که چقدر در دسترس باشد، چه کاربرانی به آن وصل شوند، و از چه IPهایی. این تصمیم‌های کوچک، لایه‌ی امنیتی اول سایت شماست. مسیر تخصصی در چگونه دیتابیس وردپرس را امن کنیم.
  • لایه‌ی پیکربندی وردپرس: انتخاب نام کاربری، کلیدهای امنیتی، محل نصب، و تنظیمات اولیه. هرکدام از این‌ها، در طول عمر سایت، بارها به‌دردتان می‌خورد یا دردسر می‌سازد. اگر می‌خواهید بعداً انعطاف داشته باشید، همین امروز با دقت تصمیم بگیرید.

در چارچوب‌های جدی مهندسی، این نوع تصمیم‌ها را با مفهوم «Bootstrapping Architecture» می‌شناسند: معماری راه‌اندازی، یعنی انتخاب‌هایی که آینده‌ی سیستم را تعیین می‌کنند و بعداً تغییرشان گران است. تفاوت بین سایتی که در روز اول این تصمیم‌ها را با دقت گرفته و سایتی که «فقط نصب کرده»، معمولاً در سال دوم و سوم خودش را نشان می‌دهد — همان‌وقت که هر تصمیم عجولانه، به یک بدهی فنی تبدیل می‌شود.

اگر می‌خواهید این نگاه را در پروژه‌های وردپرسی پیاده کنید، چگونه یک سایت وردپرسی راه‌اندازی کنیم، آشنایی با تنظیمات اولیه وردپرس و سرور چیست و چگونه کار می‌کند را در کنار این بحث بخوانید. یک نکته‌ی مهم دیگر که در پروژه‌های بلندمدت یاد گرفته‌ام: نصب، نقطه‌ی پایان نیست؛ نقطه‌ی شروع است. بسیاری از دردهای آینده‌ی یک سایت وردپرسی، ریشه در تصمیم‌های عجولانه‌ی روز اول دارند — از نام کاربری ادمین تا محل نصب و انتخاب هاست. اگر یک ساعت وقت اضافه بگذارید و این تصمیم‌ها را با دقت بگیرید، سال‌ها وقت و استرس ذخیره می‌کنید.

حرف آخر: نصب درست، شروعی آرام

خلاصه‌ی این راهنما در یک جمله: نصب وردپرس، با هر روش (خودکار یا دستی) که انجام شود، یک زنجیره‌ی تصمیم است — و اگر این زنجیره با دقت طی شود، نقطه‌ی شروع یک سایت پایدار است. مسیر خودکار برای مبتدی‌ها، مسیر دستی برای کنترل بیشتر، و پنج تنظیم امنیتی فوری، پایه‌ی همان شروعی است که سال‌ها سایت را بی‌دردسر نگه می‌دارد.

قدم عملی امشب‌تان: اگر تازه نصب کرده‌اید، همان پنج تنظیم بعد از نصب را یک‌بار مرور کنید. اگر هنوز نصب نکرده‌اید، این راهنما را کنار دستتان داشته باشید — در هر گام، فقط همان کار را انجام دهید، نه بیشتر. و اگر با خطایی روبه‌رو شدید، اول از دیتابیس بکاپ بگیرید.

اگر تجربه‌ای از نصب وردپرس دارید — چه با موفقیت یک‌شبه، چه با سردرگمی چندساعته — برای من جذاب است بدانم کدام گام بیشترین وقت یا استرس را برایتان داشت. تجربه‌تان را در دیدگاه‌ها بنویسید؛ مخصوصاً اگر ترفندی هست که در این راهنما نبوده ولی در پروژه‌ی شما کلیدی بوده، آن هم داده‌ای است که برای نفر بعدی، ساعت‌ها وقت ذخیره می‌کند. 🚀