在阿里云轻量应用服务器上选择 LAMP 镜像(Linux + Apache + MySQL + PHP)后,已经具备了运行 WordPress 所需的基本环境。但为了顺利安装和安全运行 WordPress,你还需要进行以下配置步骤:
✅ 一、基础配置
1. 设置域名并绑定
- 如果你有域名,需要将域名解析到轻量服务器的公网 IP。
- 在阿里云轻量服务器控制台,进入「域名绑定」功能,将你的域名绑定到该实例。
示例:将
example.com和www.example.com解析到服务器 IP。
2. 开放防火墙端口
确保以下端口在轻量服务器的防火墙中已开放:
- 80 (HTTP) – 网站访问
- 443 (HTTPS) – 启用 SSL 后使用
- 22 (SSH) – 远程登录(默认开启)
路径:阿里云控制台 → 轻量服务器 → 防火墙 → 添加规则
✅ 二、数据库配置(MySQL)
LAMP 镜像通常会预装 MySQL,但你需要为 WordPress 创建专用数据库和用户。
步骤:
# 登录 MySQL(初始密码可能为空或在初始化时设置)
mysql -u root -p
# 创建数据库
CREATE DATABASE wordpress_db;
# 创建用户并授权(替换 'your_password' 为强密码)
CREATE USER 'wp_user'@'localhost' IDENTIFIED BY 'your_password';
GRANT ALL PRIVILEGES ON wordpress_db.* TO 'wp_user'@'localhost';
FLUSH PRIVILEGES;
# 退出
EXIT;
记下数据库名、用户名、密码,安装 WordPress 时会用到。
✅ 三、配置网站根目录与权限
LAMP 镜像的网站根目录通常是 /var/www/html。
1. 下载并解压 WordPress
cd /var/www/html
# 备份默认文件(可选)
sudo mv index.html index.html.bak
# 下载最新中文版 WordPress
sudo wget https://cn.wordpress.org/latest-zh_CN.tar.gz
sudo tar -zxvf latest-zh_CN.tar.gz --strip-components=1
sudo rm latest-zh_CN.tar.gz
2. 设置文件权限
# 设置 www-data 用户拥有权(Apache 默认用户)
sudo chown -R www-data:www-data /var/www/html
sudo find /var/www/html -type d -exec chmod 755 {} ;
sudo find /var/www/html -type f -exec chmod 644 {} ;
注意:不要给所有文件 777 权限,存在安全隐患。
✅ 四、配置 Apache 虚拟主机(可选但推荐)
如果你计划托管多个网站,建议配置虚拟主机。
示例配置(单站点):
sudo nano /etc/apache2/sites-available/wordpress.conf
内容示例:
<VirtualHost *:80>
ServerName example.com
ServerAlias www.example.com
DocumentRoot /var/www/html
<Directory /var/www/html>
AllowOverride All
Require all granted
</Directory>
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
启用站点:
sudo a2ensite wordpress.conf
sudo a2enmod rewrite # 启用伪静态(WordPress 必需)
sudo systemctl restart apache2
✅ 五、开始安装 WordPress
- 浏览器访问:
http://你的IP或http://你的域名 - 按提示进入 WordPress 安装向导。
- 填写数据库信息(使用前面创建的数据库、用户、密码)。
- 设置站点标题、管理员账号、密码、邮箱等。
- 完成安装并登录后台。
✅ 六、安全与优化建议
1. 启用 HTTPS(SSL 证书)
- 使用阿里云免费 SSL 证书 或 Let’s Encrypt(推荐 certbot)。
sudo apt install certbot python3-certbot-apache sudo certbot --apache -d example.com -d www.example.com
2. 定期备份
- 备份数据库:
mysqldump -u wp_user -p wordpress_db > backup.sql - 备份网站文件:
/var/www/html
3. 更新系统与软件
sudo apt update && sudo apt upgrade -y
4. 加强安全
- 修改 SSH 端口、禁用 root 登录
- 安装 fail2ban 防止暴力破解
- 设置
.htaccess限制敏感目录访问
✅ 七、其他注意事项
- LAMP 镜像可能使用较旧版本的 PHP,建议升级到 PHP 7.4+ 或 8.x(WordPress 推荐)。
- 可通过
php -v查看版本,如需升级参考官方源或 Ondrej PPA。
总结:安装后必须做的配置清单
| 项目 | 是否必需 |
|---|---|
| 域名解析与绑定 | ✅ 必需 |
| 创建 WordPress 数据库 | ✅ 必需 |
| 下载并部署 WordPress 文件 | ✅ 必需 |
| 设置文件权限 | ✅ 必需 |
| 启用 Apache rewrite 模块 | ✅ 必需 |
| 配置虚拟主机(可选) | ⚠️ 推荐 |
| 安装 SSL 证书 | ✅ 强烈推荐 |
| 设置管理员密码与安全策略 | ✅ 必需 |
完成以上步骤后,你的 WordPress 网站就可以稳定运行在阿里云轻量服务器上了。如有问题,可通过 tail /var/log/apache2/error.log 查看错误日志定位问题。
需要我提供一键脚本或自动化部署方案吗?
CLOUD技术博