通过宝塔面板一键安装 WordPress 虽然便捷,但安装完成后并非万事大吉。为了确保网站安全、功能正常且符合你的需求,还需要进行一系列检查和基础设置。本节将带你完成这些关键步骤,为后续网站搭建打下良好基础。
一、基础功能检查:确保网站能正常运行
1. 访问前台页面,确认显示正常
- 打开浏览器,输入你的网站域名(或服务器 IP)。
- 检查是否能正常显示 WordPress 默认首页(通常是一个带示例文章的页面)。
- 点击页面中的链接(如示例文章、分类目录),确认跳转正常,没有 404 错误。如果出现白屏或错误提示:
- 检查宝塔面板中网站状态是否为「运行中」
- 确认 PHP 版本是否兼容(推荐 7.4+)
- 查看宝塔「网站」→「日志」中的错误信息排查问题
2. 登录后台,验证管理功能
- 访问后台地址(格式:
域名/wp-admin),使用一键安装时记录的账号密码登录。 - 登录后,依次点击左侧菜单的「文章」「媒体」「页面」「外观」等,确认各功能模块能正常打开。
- 尝试发布一篇测试文章(标题随意,内容简单填写),点击「发布」后查看前台是否能正常显示。如果登录失败:
- 核对账号密码(注意区分大小写)
- 通过「忘记密码」功能重置(需确保服务器能发送邮件,或通过数据库修改,参考 28.1 节)
3. 检查数据库连接状态
- 在后台点击左侧「工具」→「站点健康」。
- 切换到「状态」标签,查看是否有「数据库连接」相关的错误提示。
- 若显示「数据库连接正常」,说明数据库关联无误;若有错误,需检查宝塔中数据库是否正常运行。
二、安全设置:降低被攻击风险
1. 修改管理员用户名(重要!)
一键安装默认用户名为admin,这是黑客攻击的常见目标,必须修改:
- 点击后台左侧「用户」→「添加新用户」。
- 填写新用户名(避免使用
admin等常见名称,如myblogadmin)。 - 邮箱填写你的常用邮箱,角色选择「管理员」。
- 点击「添加用户」,然后用新账号登录。
- 登录后,删除原始
admin用户(点击「用户」→ 找到admin→「删除」)。
2. 重置管理员密码(加强安全性)
- 点击后台右上角你的头像→「编辑个人资料」。
- 滚动到「新密码」区域,点击「生成密码」。
- 选择一个强度为「强」的密码(包含大小写字母、数字和符号),记录后点击「更新个人资料」。提示:密码不要与其他平台重复,建议使用密码管理器(如 1Password、Bitwarden)保存。
3. 关闭不必要的默认内容
- 删除默认示例文章:点击「文章」,找到「Hello world!」和「示例页面」,勾选后选择「移至回收站」。
- 删除默认评论:点击「评论」,删除所有示例评论。
- 清理媒体库:点击「媒体」,删除默认的示例图片。
三、基础信息设置:让网站更「个性化」
1. 修改网站标题和描述
- 点击后台左侧「设置」→「常规」。
- 在「站点标题」处填写你的网站名称(如「旅行日记」)。
- 在「副标题」处填写网站描述(如「分享环球旅行的点滴故事」),这会影响搜索引擎对网站的理解。
- 确认「电子邮件地址」填写正确(用于接收网站通知)。
- 点击「保存更改」。
2. 设置时区和语言
- 在「设置」→「常规」页面,下拉找到「时区」。
- 选择「上海」(Asia/Shanghai)作为时区(确保文章发布时间正确)。
- 确认「站点语言」为「简体中文」,若不是则修改后保存。
3. 配置固定链接(影响 SEO 和美观)
- 点击「设置」→「固定链接」。
- 推荐选择「文章名」(Post name)格式,网址会显示为
域名/文章标题,既美观又利于 SEO。 - 点击「保存更改」,此时宝塔会自动配置伪静态规则。如果保存后访问文章出现 404 错误:
- 进入宝塔面板,找到对应网站→「设置」→「伪静态」
- 确认已选择「WordPress」规则,若未选择则手动选择后保存
四、服务器端补充设置(在宝塔面板操作)
1. 开启 HTTPS(添加 SSL 证书)
- 登录宝塔面板,进入「网站」→ 找到你的网站→ 点击「SSL」。
- 选择「Let's Encrypt」,勾选域名,点击「申请」(免费证书,有效期 3 个月,宝塔会自动续期)。
- 申请成功后,勾选「强制 HTTPS」,点击「保存」。作用:让网站地址从
http://变为https://,提升安全性,同时有利于 SEO。
2. 设置目录权限(防止权限错误)
- 在宝塔「网站」列表中,点击网站右侧「更多」→「权限」。
- 确认目录权限为
755,文件权限为644,所有者为www。 - 点击「应用」确保设置生效。
3. 安装必要的 PHP 扩展
- 进入宝塔「软件商店」,找到已安装的 PHP 版本→ 点击「设置」。
- 切换到「安装扩展」标签,确保已安装
fileinfo、gd、exif、opcache等扩展。 - 未安装的扩展点击「安装」,完成后重启 PHP。
检查清单:确认所有设置完成
完成以上步骤后,对照以下清单检查:
- 网站前台和后台能正常访问
- 管理员用户名已修改(非
admin) - 密码已重置为强密码
- 默认文章、页面和评论已删除
- 网站标题和描述已修改
- 时区设置为上海,语言为简体中文
- 固定链接已设置为「文章名」格式
- 已开启 HTTPS 并强制跳转
- 目录权限设置正确
全部勾选后,你的 WordPress 网站就完成了基础配置,可以开始进行主题安装、内容创作等下一步操作了。
下一步
完成基础检查和设置后,建议继续学习「认识 WordPress 后台界面」,深入了解各功能模块的作用,为后续网站搭建做好准备。