نخستین باری که مجبور شدم وردپرس را به‌صورت دستی نصب کنم، هاست مشتری گزینه نصب خودکار نداشت. آن روز نیم ساعت وقت صرف کردم تا مسیر نصب دستی را از صفر طی کنم. امروز، بعد از صدها نصب خودکار و دستی، می‌دانم که نصب دستی نه‌تنها کار سخت‌تری نیست، بلکه به شما درکی می‌دهد که نصب خودکار هرگز نمی‌دهد. این مقاله، همان تجربه‌ای است که به هر کاربر جدی وردپرس توصیه می‌کنم در زندگی‌اش یک بار داشته باشد.

نصب دستی وردپرس دقیقاً چه معنایی دارد؟

نصب دستی وردپرس، فرآیند کامل راه‌اندازی وردپرس روی هاست است که در آن، مراحل به‌جای اسکریپت نصب خودکار، توسط خود شما انجام می‌شود. این فرآیند شامل دانلود فایل‌های وردپرس از سایت رسمی، آپلود آن‌ها روی هاست، ساخت دیتابیس، تنظیم فایل wp-config.php و اجرای نصب است. اگر با مفاهیم پایه وردپرس آشنایی ندارید، مطلب وردپرس چیست و چگونه شروع کنیم نقطه شروع کاملی است.

تفاوت بنیادی نصب دستی با نصب خودکار در سه لایه است. اول، در نصب خودکار، اسکریپت هاست همه مراحل را با یک کلیک انجام می‌دهد اما در نصب دستی، شما کنترل کامل روی هر گام دارید. دوم، در نصب دستی، امکان تعریف دقیق اطلاعات دیتابیس و پیشوند جدول‌ها وجود دارد که از نظر امنیتی مزیت جدی است. سوم، در نصب دستی، درک شما از ساختار وردپرس به‌طور محسوسی عمیق‌تر می‌شود.

اگر با پنل cPanel آشنایی ندارید، ابتدا مطلب cPanel چیست و چه کاربردی دارد را بخوانید. نصب دستی وردپرس در محیط cPanel معمولاً ساده‌تر است چون همه ابزارهای لازم در همان پنل در دسترس هستند. اگر با نصب از طریق cPanel آشنایی دارید، مطلب نصب وردپرس با cPanel مسیر راحت‌تری را ارائه می‌دهد.

نصب دستی وردپرس، نیم‌ساعت زمان می‌برد اما همان نیم‌ساعت، درک شما از ساختار وردپرس را چند برابر می‌کند.

چه زمانی نصب دستی انتخاب درست است؟

چهار سناریو که در آن‌ها نصب دستی انتخاب درست است.

سناریو اول، نبود گزینه نصب خودکار در هاست. برخی هاست‌ها به دلایل امنیتی یا محدودیت پنل، گزینه نصب خودکار ندارند. در این حالت، نصب دستی تنها مسیر ممکن است.

سناریو دوم، نیاز به تعریف دقیق پیشوند جدول‌ها. نصب خودکار معمولاً پیشوند wp_ را انتخاب می‌کند. اما برای امنیت بیشتر، می‌توانید پیشوندی مثل wpx7_ انتخاب کنید که حدس زدنش برای مهاجم دشوارتر است. امنیت این لایه در مطلب راهنمای امنیت وردپرس توضیح داده شده است.

سناریو سوم، نصب در زیرپوشه خاص. اگر می‌خواهید وردپرس را در یک زیرپوشه نصب کنید اما با پیکربندی خاص، نصب دستی کنترل کامل می‌دهد.

سناریو چهارم، یادگیری عمیق‌تر وردپرس. اگر می‌خواهید وردپرس را در سطح فنی عمیق‌تر بشناسید، نصب دستی یک تمرین حرفه‌ای است. اگر به توسعه وردپرس علاقه دارید، این تمرین بخشی از مسیر یادگیری شماست.

پیش‌نیازهای فنی نصب دستی

قبل از شروع، چهار مورد را باید آماده داشته باشید.

مورد اول، هاست فعال با PHP و MySQL. وردپرس روی PHP نسخه ۷.۴ یا بالاتر کار می‌کند. اگر هاست شما PHP قدیمی دارد، ابتدا ارتقا دهید. انتخاب هاست مناسب برای وردپرس در مطلب هاست چیست و چگونه انتخاب کنیم آمده است.

مورد دوم، دسترسی به پنل هاست. معمولاً cPanel یا DirectAdmin. اگر پنل شما متفاوت است، مسیر ابزارها کمی فرق می‌کند اما اصول یکی است.

مورد سوم، دامنه متصل شده. قبل از نصب، مطمئن شوید که دامنه شما به درستی به هاست متصل است. اگر شک دارید، مطلب اتصال هاست به دامنه گام‌به‌گام راهنمایی می‌کند. شناخت کلی DNS در مطلب DNS چیست آمده است.

مورد چهارم، اطلاعات دیتابیس. نام دیتابیس، نام کاربر، رمز عبور و نام سرور MySQL. این اطلاعات در مراحل بعدی استفاده می‌شوند.

گام اول: ساخت دیتابیس MySQL

اولین گام فنی، ساخت دیتابیس است. در پنل cPanel، از بخش MySQL Databases یا MySQL Database Wizard استفاده کنید. سه زیرمرحله در این گام وجود دارد.

زیرمرحله اول، ساخت دیتابیس. یک نام معنادار برای دیتابیس انتخاب کنید. در cPanel، نام دیتابیس معمولاً با پیشوند نام کاربری هاست شروع می‌شود. مثلاً اگر نام کاربری هاست myuser باشد و شما نام دیتابیس را wp_db بگذارید، نام کامل دیتابیس myuser_wp_db خواهد بود.

زیرمرحله دوم، ساخت کاربر دیتابیس. یک کاربر اختصاصی با رمز عبور قوی بسازید. این کاربر باید فقط به همان دیتابیس دسترسی داشته باشد، نه به همه دیتابیس‌های هاست. این اصل، یکی از اصول پایه امنیت دیتابیس است که در مطلب امنیت دیتابیس چیست توضیح داده شده است.

زیرمرحله سوم، تخصیص کاربر به دیتابیس. کاربر را با دسترسی کامل (ALL PRIVILEGES) به دیتابیس اختصاص دهید. دسترسی کامل برای نصب وردپرس ضروری است اما بعد از نصب، بهتر است دسترسی‌ها بازبینی شوند.

اطلاعات سه‌گانه زیر را حتماً جایی یادداشت کنید چون در مراحل بعدی به آن‌ها نیاز دارید. اول، نام دیتابیس. دوم، نام کاربر دیتابیس. سوم، رمز عبور کاربر دیتابیس. علاوه بر این‌ها، نام سرور MySQL که معمولاً localhost است نیز مورد نیاز خواهد بود.

گام دوم: دانلود و آپلود فایل‌های وردپرس

فایل‌های وردپرس را از سایت رسمی wordpress.org دانلود کنید. حتماً از منبع رسمی دانلود کنید، چون نسخه‌های دست‌کاری‌شده می‌توانند حاوی بدافزار باشند. این اصل، همان اصلی است که در دانلود افزونه و قالب هم صدق می‌کند.

سه روش برای آپلود فایل‌ها روی هاست وجود دارد. اول، آپلود فایل ZIP از طریق File Manager در cPanel و سپس extract کردن آن. ساده‌ترین و سریع‌ترین روش برای مبتدیان. دوم، آپلود از طریق FTP با ابزاری مثل FileZilla. مناسب برای پروژه‌های با فایل‌های بزرگ. سوم، آپلود از طریق SSH و ابزارهایی مثل wget یا scp. سریع‌ترین روش برای کاربران حرفه‌ای.

نکته مهم در آپلود: مطمئن شوید که محتوای فایل ZIP را در ریشه دامنه یا در زیرپوشه مورد نظر extract می‌کنید. ساختار پیش‌فرض ZIP وردپرس شامل یک پوشه به نام wordpress است. اگر می‌خواهید وردپرس در ریشه دامنه نصب شود، محتوای این پوشه را مستقیماً در public_html قرار دهید نه خود پوشه wordpress را.

اگر اشتباهاً پوشه wordpress را در public_html قرار دادید، سایت شما در آدرس example.com/wordpress/ قابل دسترسی خواهد بود نه در example.com. این اشتباه در پروژه‌های مبتدیان زیاد دیده می‌شود و اصلاحش نیاز به جابه‌جایی فایل‌ها و تنظیم مجدد پیوندها دارد.

گام سوم: تنظیم فایل wp-config.php

فایل wp-config.php مهم‌ترین فایل پیکربندی وردپرس است که اطلاعات اتصال دیتابیس و تنظیمات امنیتی در آن ذخیره می‌شود. دو روش برای ساخت این فایل وجود دارد.

روش اول، استفاده از فایل نمونه. در پوشه وردپرس، فایلی به نام wp-config-sample.php وجود دارد. این فایل را کپی کنید و نامش را به wp-config.php تغییر دهید. سپس با یک ویرایشگر متن، اطلاعات دیتابیس را در آن جایگزین کنید.

ساختار پایه فایل به این شکل است:

define( 'DB_NAME', 'myuser_wp_db' );
define( 'DB_USER', 'myuser_wpuser' );
define( 'DB_PASSWORD', 'your-strong-password' );
define( 'DB_HOST', 'localhost' );
define( 'DB_CHARSET', 'utf8mb4' );
define( 'DB_COLLATE', '' );

روش دوم، ساخت خودکار توسط وردپرس. اگر فایل wp-config.php را نسازید، در اجرای نصب وردپرس، از شما خواسته می‌شود اطلاعات دیتابیس را وارد کنید و وردپرس خودش فایل را می‌سازد. این روش ساده‌تر است اما کنترل کمتری روی تنظیمات اولیه می‌دهد.

در فایل wp-config.php، علاوه بر اطلاعات دیتابیس، سه تنظیم امنیتی مهم وجود دارد که توصیه می‌کنم همان روز اول اعمال کنید. اول، کلیدهای امنیتی Authentication Keys که وردپرس به‌طور تصادفی برای هر نصب جدید تولید می‌کند. دوم، ثابت DISALLOW_FILE_EDIT که ویرایش فایل‌ها از پنل را غیرفعال می‌کند. سوم، ثابت WP_DEBUG که برای محیط توسعه فعال و برای محیط تولید غیرفعال است. راهنمای کامل این لایه در مطلب امن‌سازی فایل wp-config آمده است.

گام چهارم: اجرای نصب و تکمیل راه‌اندازی

بعد از تنظیم wp-config.php، آدرس سایت خود را در مرورگر باز کنید. اگر همه‌چیز درست تنظیم شده باشد، صفحه نصب وردپرس نمایش داده می‌شود.

در این صفحه، سه مرحله باید انجام دهید. اول، وارد کردن اطلاعات سایت شامل عنوان سایت، نام کاربری ادمین، رمز عبور و ایمیل. نام کاربری ادمین را حتماً غیر از admin انتخاب کنید چون این نام، هدف اصلی حملات Brute Force است. دوم، تأیید اینکه موتورهای جستجو نباید سایت را ایندکس کنند. این گزینه را در فاز توسعه فعال کنید تا گوگل سایت نیمه‌کاره شما را ایندکس نکند. سوم، کلیک روی Install WordPress.

بعد از اجرای نصب، وردپرس شما آماده است. وارد پیشخوان می‌شوید و می‌توانید تنظیمات اولیه را اجرا کنید. ترتیب توصیه‌شده برای تنظیمات اولیه در مطلب آشنایی با تنظیمات اولیه وردپرس آمده است. اگر در نحوه کار با پیشخوان تازه‌کار هستید، مطلب آشنایی با پیشخوان وردپرس نقطه شروع کاملی است.

رفع خطاهای رایج در نصب دستی

چهار خطای رایج که در نصب دستی وردپرس دیده‌ام و روش رفع هرکدام.

خطای اول، Error establishing a database connection. این خطا معمولاً به‌دلیل اطلاعات نادرست دیتابیس در فایل wp-config.php رخ می‌دهد. سه مورد را بررسی کنید: نام دیتابیس، نام کاربر، رمز عبور. اگر این‌ها درست بود، احتمالاً کاربر دیتابیس به آن دیتابیس اختصاص داده نشده است.

خطای دوم، Sorry, you are not allowed to access this page. این خطا معمولاً به‌دلیل دسترسی نامناسب پوشه‌ها رخ می‌دهد. در cPanel، بخش File Manager، پوشه‌ها باید مجوز ۷۵۵ و فایل‌ها مجوز ۶۴۴ داشته باشند. اگر مجوزها درست است، فایل .htaccess را بازبینی کنید.

خطای سوم، 500 Internal Server Error. این خطا می‌تواند به‌دلیل خطای PHP در فایل wp-config.php یا تعارض در فایل .htaccess باشد. اول فایل wp-config.php را بازبینی کنید، سپس فایل .htaccess را به‌طور موقت تغییر نام دهید و تست کنید.

خطای چهارم، سفید شدن صفحه بعد از نصب. این خطا معمولاً به‌دلیل خطای PHP یا نبود حافظه رخ می‌دهد. با فعال‌سازی حالت دیباگ در wp-config.php می‌توانید خطای واقعی را ببینید. راهنمای عیب‌یابی این لایه در مطلب رفع خطای 500 در وردپرس آمده است.

تنظیمات امنیتی پس از نصب دستی

نصب دستی، کنترل بیشتری می‌دهد اما مسئولیت امنیتی هم بیشتر است. پنج گام امنیتی که در همان روز اول باید اجرا شوند.

گام اول، محدودسازی دسترسی فایل wp-config.php. این فایل حاوی اطلاعات حساس دیتابیس است. از طریق فایل .htaccess می‌توانید دسترسی مستقیم به آن را مسدود کنید. راهنمای کامل در همان مطلب امن‌سازی فایل wp-config آمده است.

گام دوم، فعال‌سازی HTTPS. گواهی SSL رایگان از طریق Let's Encrypt در اکثر هاست‌ها فعال می‌شود. این گام، پایه امنیت سایت شما است. مفاهیم پایه در مطلب SSL چیست و چرا سایت به آن نیاز دارد آمده است.

گام سوم، فعال‌سازی 2FA. احراز هویت دو مرحله‌ای، لایه امنیتی جدی برای ورود به پیشخوان است. راهنمای گام‌به‌گام در مطلب فعال‌سازی 2FA برای کاربران وردپرس آمده است.

گام چهارم، نصب افزونه امنیتی. افزونه‌های امنیتی معتبر مثل Wordfence یا Solid Security، لایه دفاعی اضافه می‌کنند. مقایسه دقیق در بهترین افزونه‌های امنیتی وردپرس آمده است.

گام پنجم، فعال‌سازی بکاپ خودکار. بکاپ، بیمه سایت شما است. حداقل هفتگی و برای سایت‌های فعال روزانه. راهنمای کامل در مطلب چگونه از سایت وردپرسی بکاپ بگیریم آمده است.

تفاوت نصب دستی و نصب خودکار

مقایسه جامع دو روش نصب وردپرس از سه منظر.

معیارنصب خودکارنصب دستی
سرعت راه‌اندازیچند دقیقهنیم تا یک ساعت
کنترل روی پیشوند جدولنداردکامل
یادگیری ساختار وردپرسسطحیعمیق
میزان ریسک خطاپایینمتوسط
کنترل روی wp-configمحدودکامل
مناسب برایمبتدیانکاربران جدی و توسعه‌دهندگان

در نصب خودکار، اسکریپت هاست همه مراحل را با کلیک انجام می‌دهد اما تنظیمات پیش‌فرض را تحمیل می‌کند. در نصب دستی، شما کنترل کامل روی هر گام دارید و می‌توانید تنظیمات دقیق‌تری اعمال کنید. اگر هدف شما فقط راه‌اندازی سریع یک سایت است، نصب خودکار کافی است. اما اگر می‌خواهید وردپرس را در سطح فنی درک کنید یا نیاز به تنظیمات خاص دارید، نصب دستی مسیر درست است.

نصب خودکار، شما را سریع‌تر به نتیجه می‌رساند. نصب دستی، شما را عمیق‌تر در وردپرس می‌برد.

پرسش‌های پرتکرار درباره نصب دستی وردپرس

نصب دستی وردپرس چقدر طول می‌کشد؟ برای کاربران مبتدی، حدود یک ساعت. برای کاربران با تجربه، نیم ساعت. اما این زمان شامل تنظیمات امنیتی اولیه هم هست.

آیا نصب دستی سخت است؟ خیر، اگر مراحل به ترتیب طی شود. سخت‌ترین بخش، رفع خطاها در صورت بروز مشکل است.

چطور بفهمم نصب دستی موفق بوده؟ با مشاهده صفحه خوش‌آمدگویی و ورود به پیشخوان. اگر پیشخوان وردپرس نمایش داده شد، نصب موفق است.

آیا می‌توان بعد از نصب خودکار، به نصب دستی مهاجرت کرد؟ این سؤال دقیق نیست. نصب خودکار و دستی، دو روش مختلف رسیدن به یک نتیجه هستند. بعد از نصب، تفاوتی بین دو روش نیست.

چطور پیشوند جدول را در نصب دستی تنظیم کنم؟ در فایل wp-config.php، خط $table_prefix را تغییر دهید. مقدار پیش‌فرض wp_ است که می‌توانید آن را به یک پیشوند اختصاصی تغییر دهید.

آیا نصب دستی برای فروشگاه ووکامرس مناسب است؟ بله، اصول یکی است. برای ووکامرس، توصیه من این است که تنظیمات امنیتی و بهینه‌سازی سرور را جدی‌تر بگیرید چون ترافیک و تراکنش بالاتری دارد.

اگر بعد از نصب، سایت باز نشد چه کنم؟ ابتدا نام دامنه و DNS را بررسی کنید. اگر درست است، فایل wp-config.php را بازبینی کنید و از طریق cPanel، لاگ خطاها را ببینید.

آیا نصب دستی وردپرس روی سرور ویندوز ممکن است؟ از نظر فنی بله اما توصیه نمی‌شود. وردپرس روی Linux بهینه‌تر است. مقایسه دقیق در مطلب هاست لینوکس یا ویندوز آمده است.

جمع‌بندی متفاوت: درک عمیق‌تر وردپرس

نصب دستی وردپرس، فرآیندی است که در نگاه اول ممکن است سخت به نظر برسد اما در واقع، فرصتی برای یادگیری عمیق‌تر ساختار وردپرس است. کسی که یک بار نصب دستی را تجربه کرده، در مواجهه با خطاها، مهاجرت‌ها و تنظیمات پیشرفته، درک بهتری دارد.

اگر مبتدی هستید، ابتدا نصب خودکار را امتحان کنید تا با ساختار کلی آشنا شوید. اگر در سطح متوسط هستید، نصب دستی روی یک محیط تست (نه سایت اصلی) را تجربه کنید. اگر توسعه‌دهنده هستید، نصب دستی بخشی از جعبه‌ابزار حرفه‌ای شماست.

سه سؤال کلیدی برای تصمیم نهایی. اول، آیا هاست شما گزینه نصب خودکار دارد؟ اگر بله، از آن استفاده کنید مگر اینکه نیاز خاصی به کنترل دستی داشته باشید. دوم، آیا می‌خواهید ساختار وردپرس را در سطح فنی درک کنید؟ اگر بله، نصب دستی تمرین ارزشمندی است. سوم، آیا نیاز به تنظیمات خاص مثل پیشوند جدول اختصاصی دارید؟ اگر بله، نصب دستی انتخاب درستی است.

در پایان، مسیر نصب، فقط یک گام از مسیر طولانی مدیریت سایت است. اگر بعد از نصب به ساخت وبلاگ حرفه‌ای فکر می‌کنید، مطلب راه‌اندازی وبلاگ حرفه‌ای با وردپرس مسیر کامل را نشان می‌دهد. اگر تجربه‌ای از نصب دستی یا چالشی در این مسیر داشته‌اید، خوشحال می‌شوم در دیدگاه‌ها بشنوم. 🛠️