راهنمای نصب و فعالسازی افزونه وردپرس
راهنمای گامبهگام نصب افزونه از مخزن، آپلود دستی و بررسی امنیت پس از فعالسازی.
نصب افزونه در وردپرس، سه کلیک است؛ ولی همین سه کلیک، اگر با ترتیب اشتباه انجام شود، میتواند سایت را به صفحهٔ سفید تبدیل کند. تجربهام در پشتیبانی این است که بیشتر «سایت بعد از نصب افزونه خراب شد»ها، نه از افزونه، که از ترتیب کار میآید: بکاپ نگرفتن، تست نکردن، فعالسازی روی سایت زنده بدون محیط آزمایشی. این راهنما همان ترتیبی است که در پروژههای خودم اجرا میکنم — از نصب از مخزن رسمی گرفته تا بررسی امنیت پس از فعالسازی. اگر با مفاهیم پایه آشنا نیستید، افزونه وردپرس چیست و وردپرس چیست را یک بار مرور کنید.
پیش از نصب: سهگانهٔ بکاپ، فهرست، محیط
سه کار پیش از هر نصبی. یک — بکاپ کامل (فایلها + دیتابیس). ابزارها در افزونههای بکاپ وردپرس و روش در چگونه از سایت بکاپ بگیریم. دو — فهرست افزونههای فعال و نسخههایشان را در یک فایل متنی یادداشت کنید. اگر بحران شد، این فهرست، نقشهٔ بازگشت شماست. سه — اگر میتوانید، ابتدا روی محیط آزمایشی نصب کنید. روش ساخت استیجینگ در توسعه با محیط لوکال و بهترین روش تست قالب آمده است. این سهگانه، تفاوت بین «نصب» و «نصب امن» است.
افزونهای که روی سایت زنده نصب میشود، در واقع در حال تست شدن روی مخاطب واقعی شماست — خواه بخواهید، خواه نه.
نصب از مخزن رسمی
سادهترین و امنترین روش. مسیر: پیشخوان ← افزونهها ← افزودن. در جستجو، نام افزونه را بنویسید، روی «نصب» کلیک کنید، سپس «فعالسازی». مزیتش این است که وردپرس خودکار آخرین نسخهٔ مخزن را میگیرد و از نظر امنیت، فایل از بازبینی تیم رسمی گذشته. معیارهای انتخاب افزونه از مخزن را در افزونههای ضروری وردپرس آوردهام. توجه به دو نکته: یک — افزونهای که در جستجو پیدا نمیشود، یعنی در مخزن رسمی نیست؛ از منابع دیگر با احتیاط استفاده کنید. دو — افزونهای که شش ماه آپدیت نشده، حتی اگر در مخزن باشد، پرچم قرمز است. تذکر تکمیلی: پیش از فعالسازی، نام سازنده و صفحهٔ پشتیبانی افزونه را یک بار ببینید. نه برای خریدن، فقط برای اینکه در روز بحران بدانید به کجا تیکت بزنید. اگر افزونهٔ فارسیای میخواهید که در مخزن نیست، فیلترهای دانلود افزونهٔ مطمئن را اجرا کنید.
نصب با آپلود فایل ZIP
برای افزونههایی که در مخزن رسمی نیستند — نسخهٔ پولی، افزونهٔ اختصاصی شرکتی، یا نسخهای که با سفارشیسازی خاص دریافت کردهاید. مسیر: پیشخوان ← افزونهها ← افزودن ← بارگذاری افزونه. سه نکته: یک — فایل ZIP را باز نکنید؛ وردپرس خودش باز میکند. دو — پیش از آپلود، ZIP را از نظر اندازه بررسی کنید؛ اگر بسیار بزرگتر از انتظار است (مثلاً ۲۰ مگابایت برای یک افزونهٔ ساده)، احتمال آلودگی هست. سه — اگر آپلود با پیام «حداکثر حجم آپلود» شکست، از طریق FTP نصب کنید. روش کامل بررسی ZIP پیش از نصب در دانلود افزونهٔ مطمئن آمده است.
نصب از طریق FTP
برای فایلهای بزرگ، یا وقتی پیشخوان در دسترس نیست. سه مرحله: یک — فایل ZIP را باز کنید؛ پوشهٔ اصلی افزونه را بردارید (نه پوشهٔ حاوی چند فایل). دو — از طریق FTP، پوشه را در مسیر wp-content/plugins/ آپلود کنید. سه — از پیشخوان، افزونه را فعال کنید. تذکر مهم: اگر پوشهای با همان نام وجود دارد، اول آن را با یک نام دیگر (مثلاً با پسوند .bak) تغییر نام دهید تا نسخهٔ قبلی حفظ شود. الگوی درست ساختار فایلها را در ساختار فایلهای افزونه استاندارد آوردهام.
فعالسازی و تنظیم اولیه
پس از نصب، افزونه «نصبشده» است ولی فعال نیست. فعالسازی را در ساعتهای کمترافیک انجام دهید. الگویی که توصیه میکنم: یک — روی محیط آزمایشی فعال کنید. اگر با قالب یا افزونهٔ دیگری تعارض داشت، همانجا مشخص میشود. روش تست تعارض در بررسی سازگاری افزونهها. دو — پس از فعالسازی، پیامهای پیشخوان را بخوانید. بعضی افزونهها به تنظیمات اولیه نیاز دارند. سه — پنج صفحهٔ کلیدی سایت (خانه، نوشته، برگه، آرشیو، فرم تماس) را باز کنید. اگر کندی یا شکست ظاهری دیدید، غیرفعالش کنید.
الگوی فعالسازی افزونههای چندکاره: در افزونههایی مثل Yoast، Rank Math، و چند افزونهٔ دیگر، در زمان فعالسازی یک ویزارد تنظیمات نشان داده میشود. این ویزارد را رد نکنید. تنظیمات پیشفرض در بعضی موارد برای سایت شما مناسب نیست و بعداً باید گشت بزنید. نحوهٔ تنظیمات گامبهگام افزونههای سئو در بهترین افزونههای سئو وردپرس آمده است.
بررسی پس از نصب
پس از فعالسازی، سه لایهٔ تست را اجرا کنید:
- تست ظاهری: پنج صفحهٔ کلیدی، در دسکتاپ و موبایل. دنبال شکست چیدمان، خطای کنسول مرورگر، و رفتار غیرعادی.
- تست عملکرد: سه عدد را یادداشت کنید — تعداد درخواست، حجم CSS/JS، TTFB. اگر افزونه در هر سه عدد اثر محسوس مثبت نداشت، ارزش نگهداشتنش را بسنجید. ابزارها در بهترین ابزارهای تست سرعت سایت و تفسیر در Core Web Vitals چیست.
- تست امنیت: افزونهای که روی میز شما نشسته، به کل سایت دسترسی دارد. پس از فعالسازی، لاگ سایت را چک کنید و پورتهای خروجی افزونه را در DevTools (تب Network) مرور کنید. اگر افزونه به دامنههای ناشناس ping میزند، پرچم قرمز است. روش کامل در بهترین افزونههای امنیتی وردپرس و راهنمای امنیت برای مبتدیان.
اگر فعالسازی مشکل داشت
سه سناریو شایع: یک — صفحهٔ سفید. علت غالب: خطای PHP در افزونه یا تعارض با افزونهٔ دیگر. راه: غیرفعالسازی افزونه از طریق FTP (تغییر نام پوشه). پروتکل کامل در رفع صفحهٔ سفید وردپرس. دو — پیام «فایل یافت نشد» یا خطای نصب. معمولاً به مجوز پوشه یا حجم آپلود مربوط است. راهکار در رفع خطای ۴۰۴ وردپرس و خطای دسترسی فایلها. سه — فعال میشود ولی کار نمیکند. احتمالاً تعارض با افزونه یا قالب. مسیر تشخیص در چگونه افزونهٔ مشکلساز را پیدا کنیم.
در ۹ از ۱۰ پروندهٔ «افزونه سایت را خواباند»، اولین عکسالعمل درست، غیرفعالسازی است، نه ویرایش کد. ترتیب، جانِ پشتیبانی است.
بازگشت امن
پس از هر نصب ناموفق، مسیر بازگشت باید روشن باشد. سه گام: یک — افزونه را غیرفعال کنید. اگر پیشخوان باز نمیشود، از FTP پوشهاش را تغییر نام دهید. دو — اگر تعارض باقی ماند، قالب پیشفرض وردپرس را فعال کنید. سه — اگر مشکل عمیقتر بود، از بکاپ بازگردانید. روش در بازیابی سایت از بکاپ. یک نکته: پیش از بازگردانیِ کامل، یک بکاپِ «لحظهٔ خطا» هم بگیرید. اگر لازم شد، بعداً برای تحلیل، به همان نسخه نیاز خواهید داشت. تفصیل این تمرین در پاکسازی سایت هکشده آمده است.
جمعبندی
نصب افزونه، سه مرحله بیشتر نیست: پیشسنجی (بکاپ، فهرست، محیط)، نصب از منبع معتبر، و تست سهلایه پس از فعالسازی. اگر امروز فقط یک کار میکنید: پیش از نصب افزونهٔ بعدی، یک بکاپ کامل بگیرید و نسخهٔ فهرستِ فعلی افزونهها را ذخیره کنید. تجربهتان از یک نصب موفق یا یک نصب دردناک، در دیدگاهها ارزشمند است — بهخصوص اگر افزونهای خاص رفتار غیرعادی داشت. 🧩