نصب افزونه در وردپرس، سه کلیک است؛ ولی همین سه کلیک، اگر با ترتیب اشتباه انجام شود، می‌تواند سایت را به صفحهٔ سفید تبدیل کند. تجربه‌ام در پشتیبانی این است که بیشتر «سایت بعد از نصب افزونه خراب شد»ها، نه از افزونه، که از ترتیب کار می‌آید: بکاپ نگرفتن، تست نکردن، فعال‌سازی روی سایت زنده بدون محیط آزمایشی. این راهنما همان ترتیبی است که در پروژه‌های خودم اجرا می‌کنم — از نصب از مخزن رسمی گرفته تا بررسی امنیت پس از فعال‌سازی. اگر با مفاهیم پایه آشنا نیستید، افزونه وردپرس چیست و وردپرس چیست را یک بار مرور کنید.

پیش از نصب: سه‌گانهٔ بکاپ، فهرست، محیط

سه کار پیش از هر نصبی. یک — بکاپ کامل (فایل‌ها + دیتابیس). ابزارها در افزونه‌های بکاپ وردپرس و روش در چگونه از سایت بکاپ بگیریم. دو — فهرست افزونه‌های فعال و نسخه‌هایشان را در یک فایل متنی یادداشت کنید. اگر بحران شد، این فهرست، نقشهٔ بازگشت شماست. سه — اگر می‌توانید، ابتدا روی محیط آزمایشی نصب کنید. روش ساخت استیجینگ در توسعه با محیط لوکال و بهترین روش تست قالب آمده است. این سه‌گانه، تفاوت بین «نصب» و «نصب امن» است.

افزونه‌ای که روی سایت زنده نصب می‌شود، در واقع در حال تست شدن روی مخاطب واقعی شماست — خواه بخواهید، خواه نه.

نصب از مخزن رسمی

ساده‌ترین و امن‌ترین روش. مسیر: پیشخوان ← افزونه‌ها ← افزودن. در جستجو، نام افزونه را بنویسید، روی «نصب» کلیک کنید، سپس «فعال‌سازی». مزیتش این است که وردپرس خودکار آخرین نسخهٔ مخزن را می‌گیرد و از نظر امنیت، فایل از بازبینی تیم رسمی گذشته. معیارهای انتخاب افزونه از مخزن را در افزونه‌های ضروری وردپرس آورده‌ام. توجه به دو نکته: یک — افزونه‌ای که در جستجو پیدا نمی‌شود، یعنی در مخزن رسمی نیست؛ از منابع دیگر با احتیاط استفاده کنید. دو — افزونه‌ای که شش ماه آپدیت نشده، حتی اگر در مخزن باشد، پرچم قرمز است. تذکر تکمیلی: پیش از فعال‌سازی، نام سازنده و صفحهٔ پشتیبانی افزونه را یک بار ببینید. نه برای خریدن، فقط برای اینکه در روز بحران بدانید به کجا تیکت بزنید. اگر افزونهٔ فارسی‌ای می‌خواهید که در مخزن نیست، فیلترهای دانلود افزونهٔ مطمئن را اجرا کنید.

نصب با آپلود فایل ZIP

برای افزونه‌هایی که در مخزن رسمی نیستند — نسخهٔ پولی، افزونهٔ اختصاصی شرکتی، یا نسخه‌ای که با سفارشی‌سازی خاص دریافت کرده‌اید. مسیر: پیشخوان ← افزونه‌ها ← افزودن ← بارگذاری افزونه. سه نکته: یک — فایل ZIP را باز نکنید؛ وردپرس خودش باز می‌کند. دو — پیش از آپلود، ZIP را از نظر اندازه بررسی کنید؛ اگر بسیار بزرگ‌تر از انتظار است (مثلاً ۲۰ مگابایت برای یک افزونهٔ ساده)، احتمال آلودگی هست. سه — اگر آپلود با پیام «حداکثر حجم آپلود» شکست، از طریق FTP نصب کنید. روش کامل بررسی ZIP پیش از نصب در دانلود افزونهٔ مطمئن آمده است.

نصب از طریق FTP

برای فایل‌های بزرگ، یا وقتی پیشخوان در دسترس نیست. سه مرحله: یک — فایل ZIP را باز کنید؛ پوشهٔ اصلی افزونه را بردارید (نه پوشهٔ حاوی چند فایل). دو — از طریق FTP، پوشه را در مسیر wp-content/plugins/ آپلود کنید. سه — از پیشخوان، افزونه را فعال کنید. تذکر مهم: اگر پوشه‌ای با همان نام وجود دارد، اول آن را با یک نام دیگر (مثلاً با پسوند .bak) تغییر نام دهید تا نسخهٔ قبلی حفظ شود. الگوی درست ساختار فایل‌ها را در ساختار فایل‌های افزونه استاندارد آورده‌ام.

فعال‌سازی و تنظیم اولیه

پس از نصب، افزونه «نصب‌شده» است ولی فعال نیست. فعال‌سازی را در ساعت‌های کم‌ترافیک انجام دهید. الگویی که توصیه می‌کنم: یک — روی محیط آزمایشی فعال کنید. اگر با قالب یا افزونهٔ دیگری تعارض داشت، همان‌جا مشخص می‌شود. روش تست تعارض در بررسی سازگاری افزونه‌ها. دو — پس از فعال‌سازی، پیام‌های پیشخوان را بخوانید. بعضی افزونه‌ها به تنظیمات اولیه نیاز دارند. سه — پنج صفحهٔ کلیدی سایت (خانه، نوشته، برگه، آرشیو، فرم تماس) را باز کنید. اگر کندی یا شکست ظاهری دیدید، غیرفعالش کنید.

الگوی فعال‌سازی افزونه‌های چند‌کاره: در افزونه‌هایی مثل Yoast، Rank Math، و چند افزونهٔ دیگر، در زمان فعال‌سازی یک ویزارد تنظیمات نشان داده می‌شود. این ویزارد را رد نکنید. تنظیمات پیش‌فرض در بعضی موارد برای سایت شما مناسب نیست و بعداً باید گشت بزنید. نحوهٔ تنظیمات گام‌به‌گام افزونه‌های سئو در بهترین افزونه‌های سئو وردپرس آمده است.

بررسی پس از نصب

پس از فعال‌سازی، سه لایهٔ تست را اجرا کنید:

  1. تست ظاهری: پنج صفحهٔ کلیدی، در دسکتاپ و موبایل. دنبال شکست چیدمان، خطای کنسول مرورگر، و رفتار غیرعادی.
  2. تست عملکرد: سه عدد را یادداشت کنید — تعداد درخواست، حجم CSS/JS، TTFB. اگر افزونه در هر سه عدد اثر محسوس مثبت نداشت، ارزش نگه‌داشتنش را بسنجید. ابزارها در بهترین ابزارهای تست سرعت سایت و تفسیر در Core Web Vitals چیست.
  3. تست امنیت: افزونه‌ای که روی میز شما نشسته، به کل سایت دسترسی دارد. پس از فعال‌سازی، لاگ سایت را چک کنید و پورت‌های خروجی افزونه را در DevTools (تب Network) مرور کنید. اگر افزونه به دامنه‌های ناشناس ping می‌زند، پرچم قرمز است. روش کامل در بهترین افزونه‌های امنیتی وردپرس و راهنمای امنیت برای مبتدیان.

اگر فعال‌سازی مشکل داشت

سه سناریو شایع: یک — صفحهٔ سفید. علت غالب: خطای PHP در افزونه یا تعارض با افزونهٔ دیگر. راه: غیرفعال‌سازی افزونه از طریق FTP (تغییر نام پوشه). پروتکل کامل در رفع صفحهٔ سفید وردپرس. دو — پیام «فایل یافت نشد» یا خطای نصب. معمولاً به مجوز پوشه یا حجم آپلود مربوط است. راهکار در رفع خطای ۴۰۴ وردپرس و خطای دسترسی فایل‌ها. سه — فعال می‌شود ولی کار نمی‌کند. احتمالاً تعارض با افزونه یا قالب. مسیر تشخیص در چگونه افزونهٔ مشکل‌ساز را پیدا کنیم.

در ۹ از ۱۰ پروندهٔ «افزونه سایت را خواباند»، اولین عکس‌العمل درست، غیرفعال‌سازی است، نه ویرایش کد. ترتیب، جانِ پشتیبانی است.

بازگشت امن

پس از هر نصب ناموفق، مسیر بازگشت باید روشن باشد. سه گام: یک — افزونه را غیرفعال کنید. اگر پیشخوان باز نمی‌شود، از FTP پوشه‌اش را تغییر نام دهید. دو — اگر تعارض باقی ماند، قالب پیش‌فرض وردپرس را فعال کنید. سه — اگر مشکل عمیق‌تر بود، از بکاپ بازگردانید. روش در بازیابی سایت از بکاپ. یک نکته: پیش از بازگردانیِ کامل، یک بکاپِ «لحظهٔ خطا» هم بگیرید. اگر لازم شد، بعداً برای تحلیل، به همان نسخه نیاز خواهید داشت. تفصیل این تمرین در پاکسازی سایت هک‌شده آمده است.

جمع‌بندی

نصب افزونه، سه مرحله بیشتر نیست: پیش‌سنجی (بکاپ، فهرست، محیط)، نصب از منبع معتبر، و تست سه‌لایه پس از فعال‌سازی. اگر امروز فقط یک کار می‌کنید: پیش از نصب افزونهٔ بعدی، یک بکاپ کامل بگیرید و نسخهٔ فهرستِ فعلی افزونه‌ها را ذخیره کنید. تجربه‌تان از یک نصب موفق یا یک نصب دردناک، در دیدگاه‌ها ارزشمند است — به‌خصوص اگر افزونه‌ای خاص رفتار غیرعادی داشت. 🧩