最近在幫一位企業客戶建構全新的 WordPress 內容管理系統,順便將建構過程中需要特別注意的步驟與避坑細節整理成這篇學習筆記,供打算自行租用雲端主機架站的朋友參考。
這次為客戶架設網站所選用的硬體環境,是架設在知名主機供應商 Bluehost 底下的 VPS 虛擬專用伺服器(Virtual Private Server)。
一、架站事前評估:你真的需要從底層自己架設 VPS 嗎?
在敲下第一行 Linux 指令之前,請先冷靜思考自己的維運能力與時間成本。
VPS 的本質是在實體伺服器硬體中,透過虛擬化技術切割出專屬且相互隔離的運算資源(獨立 CPU 核心、RAM 記憶體與 SSD 空間)。相較於傳統「共享虛擬主機(Shared Hosting)」容易被同伺服器的惡鄰居拖慢速度,VPS 擁有極高的效能自主性與頻寬保障。
但代價是:軟體環境必須完全由你一手包辦。從挑選 Linux 作業系統發行版(推薦選用生態成熟的 Ubuntu 或 CentOS)、安裝 Web 伺服器、資料庫微調,到日後的防火牆規則與資安修補,全得自己負責。
站長貼心提醒: 如果你完全不想碰底層黑漆漆的終端機指令,但又希望享有超越普通虛擬主機的高效能,維德強烈建議你優先考慮 Bluehost 的 WordPress Hosting(託管型主機)。其底層硬體與 VPS 相當,但官方已預先完成了作業系統調校、PHP 快取加速與安全防護,省時又省心。
如果你熱愛掌控系統細節、渴望徹底搞懂 Web 運作邏輯,那麼就跟隨接下來的步驟,從零打造屬於你的 WordPress 伺服器!

二、安裝事前作業:確認 LAMP 環境具備
在開始安裝 WordPress 之前,你的 VPS 伺服器必須已經完成 LAMP(Linux, Apache, MySQL, PHP) 網頁環境的部署。如果尚未安裝,請先參考我們的專題筆記:
三、建立專屬 MySQL 資料庫與使用者
請透過 SSH 連線至你的 VPS 終端機,輸入以下指令登入 MySQL 管理介面:
mysql -u root -p
輸入你的 MySQL root 密碼後,系統會進入 mysql> 提示字元。接著依序輸入以下 SQL 語法,建立專屬資料庫與使用者(請將範例中的名稱與密碼替換為你自訂的安全字串):
-- 1. 建立名為 my_wpdb 的新資料庫
CREATE DATABASE my_wpdb DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
-- 2. 建立新使用者 my_wpuser,並設定高強度密碼
CREATE USER 'my_wpuser'@'localhost' IDENTIFIED BY 'Your_Very_Strong_Password_123!';
-- 3. 將資料庫的所有存取權限賦予該使用者
GRANT ALL PRIVILEGES ON my_wpdb.* TO 'my_wpuser'@'localhost';
-- 4. 刷新權限快取並退出
FLUSH PRIVILEGES;
EXIT;
資安關鍵注意事項: 密碼設計切勿使用生日或單純英數。請善用符號、大小寫英文字母與數字混編,可參考:資訊安全:設計一組好密碼 保護網路隱私與安全。
四、下載與解壓縮 WordPress 核心檔案
接下來切換至伺服器的暫存目錄,從官方站點下載最新版 WordPress 核心壓縮檔:
cd /tmp
wget https://wordpress.org/latest.tar.gz
tar -zxvf latest.tar.gz
解壓縮後,目錄下會產生一個名為 wordpress 的資料夾。將其中的所有檔案複製到 Apache 的網頁根目錄(假設根目錄為 /var/www/html):
sudo cp -a /tmp/wordpress/. /var/www/html/
五、目錄權限配置與 wp-config.php 設定
這是新手架設 VPS 最容易卡關、導致日後「無法上傳圖片」或「無法自動安裝外掛」的關鍵步驟。
1. 指派正確的檔案擁有者與群組
在 Ubuntu / Debian 系統中,Apache 運行的使用者為 www-data;若在 CentOS 系統中則為 apache:
# 以 Ubuntu / Debian 為例
sudo chown -R www-data:www-data /var/www/html/
sudo find /var/www/html/ -type d -exec chmod 755 {} \;
sudo find /var/www/html/ -type f -exec chmod 644 {} \;
2. 設定資料庫連線設定檔
複製設定範本檔案:
cd /var/www/html/
sudo cp wp-config-sample.php wp-config.php
sudo nano wp-config.php
在編輯器中找到以下常數設定,填入方才在 MySQL 中建立的資料庫資訊:
define( 'DB_NAME', 'my_wpdb' );
define( 'DB_USER', 'my_wpuser' );
define( 'DB_PASSWORD', 'Your_Very_Strong_Password_123!' );
define( 'DB_HOST', 'localhost' );
define( 'DB_CHARSET', 'utf8mb4' );
define( 'DB_COLLATE', '' );
同時,前往 WordPress 官方的 密鑰生成器 API 產生一組全新的獨一密鑰與鹽(Salt),複製並覆蓋到 wp-config.php 中的對應區塊,提升 Session 與 Cookie 的防偽能力。
3. 啟用 Apache Rewrite 模組(避免固定網址 404)
為了讓 WordPress 漂亮的「固定網址(Permalinks)」正常運作,請確保啟用了 Apache 的重寫模組:
sudo a2enmod rewrite
sudo systemctl restart apache2
六、瀏覽器端五分鐘安裝引導
完成上述伺服器端配置後,打開電腦瀏覽器,在網址列輸入你的 VPS 伺服器 IP 位址或已解析完成的網域名稱(例如 http://yourdomain.com)。
螢幕上便會出現著名的 WordPress 歡迎安裝介面:
- 選擇網站語言:選擇「繁體中文」。
- 輸入網站標題:填寫你的網站或品牌名稱。
- 設定管理員帳號與密碼:強烈建議不要使用預設的
admin,請自訂專屬管理員帳號,並記錄下高強度密碼與電子郵件。 - 搜尋引擎可見度:若網站尚未建構完成,可勾選「阻擋搜尋引擎索引」,待正式上線後再至後台開啟。
- 點擊「安裝 WordPress」!
短短數秒鐘內,安裝即可圓滿完成。立即點擊登入按鈕,便能進入專屬於你的 WordPress 現代後台,展開內容創作與客製化之旅!
以實際行動支持獨立觀點,與我們一同走得更遠
每一篇條理清晰的分析、每一次不隨波逐流的觀察,背後都是對真實與品質的堅持。我們拒絕內容農場與演算法流量綁架,堅持自由獨立的客觀發聲。
維持高品質的原創寫作與獨立營運,需要持續的實質力量。您可以選擇一次性贊助或每月定期支持,透過 Google 安全結帳,與我們一同守護這份深刻與清醒。
由 Google 安全處理付款 · 可隨時於 Google 帳戶管理或取消



留言板
為節省資源,留言將於捲動至此處或點擊按鈕後載入。