تثبيت ووردبريس أسهل ممّا تتخيّل، ولك ثلاث طرق رئيسية: (1) التثبيت بنقرة عبر مثبّت تلقائي مثل Softaculous في لوحة الاستضافة — الأسرع والأنسب للمبتدئين وينتهي خلال دقيقتين. (2) التثبيت اليدوي الشهير «في 5 دقائق» — تنزّل ووردبريس، تنشئ قاعدة بيانات ومستخدمًا، ترفع الملفات، تضبط wp-config.php، ثم تشغّل معالج التثبيت من المتصفّح؛ يمنحك تحكّمًا كاملًا. (3) التثبيت المحلي على جهازك (LocalWP أو XAMPP أو Docker) للتطوير والتجربة بلا إنترنت. كل ما تحتاجه استضافة تدعم PHP 8.1+ وMySQL 8.0+/MariaDB 10.6+ وشهادة SSL. وبعد التثبيت لا تنسَ ضبط الروابط الدائمة، حذف المحتوى الافتراضي، والنسخ الاحتياطي. هذا الدليل يغطّي الطرق الثلاث بالأكواد والخطوات والأخطاء الشائعة.
ووردبريس يشغّل أكثر من 40% من مواقع الويب في العالم، وأحد أهمّ أسباب هيمنته أن تثبيته في متناول الجميع: من المبتدئ الذي لم يكتب سطر كود قطّ، إلى المطوّر الذي يريد بيئة محلية معزولة. لكن «سهولة» التثبيت لا تعني أن كل الطرق متساوية — لكلٍّ منها سيناريو تتألّق فيه وآخر تتعثّر عنده. اختيار الطريقة الخطأ قد يكلّفك وقتًا ضائعًا أو موقعًا غير آمن منذ يومه الأوّل.
السرّ الذي لا يقوله كثير من الأدلّة السطحية هو أن التثبيت نفسه ليس سوى أوّل خطوة في رحلة أطول. ما يفصل الموقع الذي يصمد سنوات عن الموقع الذي يُخترق في أسبوعه الأوّل ليس طريقة التثبيت، بل ما تفعله مباشرة بعدها: ضبط الأمان، إغلاق الأبواب الافتراضية المفتوحة، وبناء عادة النسخ الاحتياطي. لذلك لن نكتفي هنا بتعليمك «كيف تثبّت»، بل سنشرح لك لماذا كل خطوة موجودة وما الذي يحدث خلف الكواليس، حتى تتحوّل من شخص ينفّذ خطوات حفظها إلى شخص يفهم منصّته ويستطيع تشخيص أي عطل بنفسه.
في هذا الدليل المرجعي نأخذك عبر كل طريقة خطوة بخطوة: التثبيت بنقرة للمستعجل، التثبيت اليدوي لمن يريد فهم ما يجري تحت الغطاء، التثبيت المحلي للمطوّر، والتثبيت الاحترافي عبر WP-CLI لمن يدير عدّة مواقع. وبعد أن يعمل موقعك، نأخذك في جولة ما بعد التثبيت الحاسمة التي يهملها كثيرون فيدفعون ثمنها لاحقًا. وإن كنت جديدًا تمامًا على المنصّة فابدأ بـدليل ووردبريس الكامل لتفهم الصورة الكبرى، ثم عُد إلى هنا للتنفيذ.
ما الفرق بين WordPress.org وWordPress.com؟
قبل أي تثبيت، يجب أن تحسم نقطة تربك المبتدئين: هناك «ووردبريسان». WordPress.org هو البرنامج الحر مفتوح المصدر الذي تنزّله وتثبّته على استضافتك الخاصّة (يسمّى «الاستضافة الذاتية» self-hosted)، وهو ما يقصده الجميع حين يقولون «ووردبريس» وهو موضوع هذا الدليل بالكامل. أمّا WordPress.com فهو خدمة تجارية تستضيف الموقع نيابةً عنك بخطط مدفوعة وقيود على الخطّة المجانية، ولا تحتاج فيها لـ«تثبيت» شيء.
سبب هذا الالتباس تاريخي: المؤسّس نفسه أطلق الشركة التجارية (WordPress.com) لتقديم نسخة مستضافة من المشروع المفتوح (WordPress.org)، فصار الاسمان متشابهين رغم اختلاف الفلسفة جذريًّا. حين تختار WordPress.com فأنت مستأجر في بناية يديرها غيرك: تكتب وتنشر لكن لا تملك المفاتيح، وأي توسّع جادّ يصطدم بسقف الخطّة. وحين تختار WordPress.org المستضاف ذاتيًا فأنت تملك الأرض والبناء معًا: الملفّات على خادمك، قاعدة البيانات بيدك، وأي إضافة أو تعديل برمجي ممكن بلا استئذان. هذا الفارق هو جوهر القرار، ولهذا يميل كل من يبني مشروعًا حقيقيًا — متجرًا، مدوّنة احترافية، موقع شركة — إلى الاستضافة الذاتية رغم أنها تتطلّب خطوة تثبيت إضافية.
| الجانب | WordPress.org (استضافة ذاتية) | WordPress.com (خدمة مُدارة) |
|---|---|---|
| التثبيت | تثبّته بنفسك على استضافتك | جاهز، لا تثبيت |
| ملكية البيانات | كاملة، الملفات وقاعدة البيانات لك | محدودة بشروط الخدمة |
| الإضافات والقوالب | كل الإضافات والقوالب (آلاف) | مقيّدة حسب الخطّة |
| التكلفة | استضافة + دومين فقط | اشتراك شهري متدرّج |
| التحكّم بالكود | كامل (FTP/SSH/قاعدة بيانات) | محدود جدًّا |
| الأنسب لـ | المواقع الجادّة والمتاجر والمدوّنات الاحترافية | مدوّنة شخصية بسيطة دون متطلّبات |
الخلاصة: إن أردت موقعًا تملكه فعلًا وتنمّيه بلا سقف، فأنت تريد WordPress.org المستضاف ذاتيًا، وهذا ما سنثبّته. كل ما تحتاجه: استضافة + اسم نطاق. ولا تقلق إن كنت تشعر أن «الاستضافة الذاتية» تبدو معقّدة — ستكتشف بعد قليل أن المثبّتات الحديثة جعلتها أبسط من فتح حساب بريد إلكتروني.
ما متطلّبات تشغيل ووردبريس على الاستضافة؟
ووردبريس برنامج PHP يخزّن بياناته في قاعدة بيانات MySQL/MariaDB. لذلك تحتاج استضافة تستوفي حدًّا أدنى من المتطلّبات. أي استضافة ووردبريس محترمة تستوفيها افتراضيًا، لكن معرفتها تحميك من اختيار استضافة رخيصة عاجزة، وتساعدك في تشخيص أعطال التثبيت لاحقًا.
لماذا تهمّ هذه المتطلّبات أصلًا؟ لأن ووردبريس ليس ملفًّا ساكنًا يُعرض كما هو، بل برنامج حيّ: في كل مرّة يفتح زائر صفحة، يشغّل الخادم كود PHP الذي يستعلم من قاعدة البيانات، يبني الصفحة لحظيًّا، ثم يرسلها. هذا يعني أن سرعة موقعك واستقراره مرهونان مباشرة بقوّة بيئة التشغيل: إصدار PHP، أداء قاعدة البيانات، ذاكرة الخادم المتاحة لكل عملية، والامتدادات المثبّتة. استضافة تستوفي «الحدّ الأدنى» فقط ستشغّل موقعك نظريًّا، لكنها ستختنق عند أوّل زيادة في الزوّار أو أوّل إضافة ثقيلة. لذلك ننصح دائمًا بالنظر إلى عمود «الموصى به» لا عمود «الحدّ الأدنى».
| المتطلّب | الحدّ الأدنى | الموصى به (2026) | ملاحظات |
|---|---|---|---|
| PHP | 7.4 | 8.1 فأحدث | الإصدارات الأحدث أسرع وأكثر أمانًا |
| MySQL | 5.7 | 8.0 فأحدث | أو MariaDB كبديل متوافق |
| MariaDB | 10.3 | 10.6 فأحدث | شائعة في cPanel وCyberPanel |
| خادم الويب | Apache/Nginx | LiteSpeed أو Nginx | يدعم mod_rewrite/إعادة الكتابة |
| HTTPS/SSL | مطلوب عمليًا | شهادة فعّالة | ضروري للأمان والـSEO |
| ذاكرة PHP | 128MB | 256MB+ | المتاجر تحتاج أكثر |
| امتدادات PHP | mysqli, curl, gd, mbstring | + imagick, zip, intl | لازمة للوسائط والإضافات |
نقاط حاسمة قبل أن تبدأ:
- الإصدار يهمّ: لا تشغّل موقعك على PHP 7.4 في 2026 — انتهى دعمه الأمني. الفرق في السرعة بين PHP 7.4 و8.2 قد يصل للضعف. راجع دليل ووردبريس الكامل لفهم أثر إصدار PHP على الأداء.
- SSL ليس رفاهية: ووردبريس الحديث يفترض HTTPS، ومحرّكات البحث تعاقب المواقع غير المؤمّنة. فعّله من اليوم الأوّل عبر دليل تثبيت SSL وتفعيل HTTPS.
- نوع الخادم يؤثّر على الأداء: خوادم LiteSpeed وNginx أسرع من Apache التقليدي تحت الضغط، ولها كاش مدمج لووردبريس.
دعنا نتعمّق قليلًا في الامتدادات لأنها مصدر أعطال صامتة كثيرة. الامتداد gd وimagick مسؤولان عن معالجة الصور: إن غابا، فلن يستطيع ووردبريس توليد المقاسات المصغّرة للصور التي ترفعها، وستظهر صور مكسورة في القالب. والامتداد mbstring ضروري للتعامل السليم مع النصوص متعدّدة البايت — وهذا حسّاس جدًّا للمحتوى العربي تحديدًا، إذ إن غيابه يسبّب تلف الأحرف وقصّ النصوص. أمّا curl فيستخدمه ووردبريس للتواصل مع الخوادم الخارجية: التحديثات، الإضافات، واجهات الدفع. وامتداد intl يحسّن دعم اللغات والتواريخ المحلية. القاعدة العملية: قبل أن تثبّت، افتح صفحة معلومات PHP من لوحة الاستضافة (أو اطلبها من الدعم) وتأكّد أن هذه الامتدادات مفعّلة، فهذا يوفّر عليك ساعات من الحيرة لاحقًا.
أمّا ذاكرة PHP فهي نقطة يُستهان بها كثيرًا. كل عملية PHP لها سقف ذاكرة (memory_limit)؛ إن كان منخفضًا، فستظهر الصفحة البيضاء القاتلة (WSOD) عند أوّل إضافة تطلب موارد، أو عند استيراد محتوى كبير. للمدوّنات البسيطة قد تكفي 256MB، لكن متاجر WooCommerce وصفحات الباني المرئي مثل Elementor قد تحتاج 512MB أو أكثر. اسأل المزوّد عن السقف الفعلي قبل الاشتراك، لا عن «الحدّ الأقصى النظري» في كتيّب التسويق.
ووردبريس أسرع وأكثر أمانًا بلا إعدادات
ووردبريس المُدار من wpressly: سرعة وكاش وحماية وتحديثات تلقائية مع دعم عربي — ركّز على محتواك لا على السيرفر.
جرّب ووردبريس المُدارما الطرق الثلاث لتثبيت ووردبريس؟
قبل التفاصيل، إليك الخريطة الكاملة. هناك ثلاثة مسارات رئيسية لإيصال ووردبريس إلى موقعك، يضاف إليها مسار رابع احترافي عبر سطر الأوامر. الرسم التالي يوضّح متى تسلك كل مسار:
الفكرة الجوهرية التي توحّد كل هذه الطرق هي نفسها: في النهاية كلها تنجز أربع مهامّ متطابقة — وضع ملفّات ووردبريس على الخادم، إنشاء قاعدة بيانات، ربط الاثنين عبر wp-config.php، ثم إنشاء حساب المدير وجداول قاعدة البيانات. الفرق الوحيد بين الطرق هو من ينجز هذه المهامّ: المثبّت التلقائي ينجزها كلّها نيابةً عنك خلف نموذج واحد، والطريقة اليدوية تجعلك تنجزها بيدك خطوة خطوة، وWP-CLI تنجزها بأوامر مختصرة. حين تفهم هذه الحقيقة، يصبح اختيار الطريقة مسألة تفضيل لا غموض، وتصبح قادرًا على التنقّل بينها بثقة.
وهذا جدول المقارنة الشامل بين الطرق ليساعدك على الاختيار قبل أن تبدأ:
| الطريقة | السرعة | الصعوبة | التحكّم | الأنسب لمن | يحتاج |
|---|---|---|---|---|---|
| بنقرة (Softaculous) | ~2 دقيقة | سهلة جدًّا | متوسّط | المبتدئ، إطلاق سريع | لوحة استضافة فيها مثبّت |
| اليدوي (5 دقائق) | 5–15 دقيقة | متوسّطة | كامل | من يريد الفهم والتحكّم | FTP + phpMyAdmin |
| المحلي (LocalWP/XAMPP) | 5–10 دقائق | متوسّطة | كامل | المطوّر، التجربة | برنامج على جهازك |
| WP-CLI (سطر الأوامر) | < 2 دقيقة | متقدّمة | كامل | المحترف، عدّة مواقع | وصول SSH |
القاعدة العامّة: إن كنت مبتدئًا وتريد إطلاق موقع إنتاجي فورًا → بنقرة. إن أردت تعلّم كيف يعمل ووردبريس فعلًا أو تحتاج تحكّمًا دقيقًا → يدوي. إن كنت تطوّر أو تجرّب قوالب وإضافات بلا مخاطرة → محلي. إن كنت محترفًا تدير مواقع متعدّدة → WP-CLI. والآن لنفصّل كلًّا منها.
الطريقة الأولى: التثبيت بنقرة عبر Softaculous
التثبيت التلقائي بنقرة هو الطريق الأسرع والأكثر شيوعًا للمبتدئين. معظم شركات الاستضافة المشتركة توفّر مثبّتًا تلقائيًا داخل لوحة التحكّم — أشهرها Softaculous، وله أشباه مثل Installatron وWordPress Toolkit و«مثبّت التطبيقات» في لوحات مثل CyberPanel. الفكرة واحدة: المثبّت ينزّل ووردبريس، ينشئ قاعدة البيانات، يضبط wp-config.php، وينشئ حساب المدير — كل ذلك من خلال نموذج واحد.
متى تختار هذه الطريقة ولِمن؟ هي الخيار الأمثل إن كان هدفك إطلاق موقع إنتاجي حقيقي بأسرع وقت وأقل احتمال للخطأ. المبتدئ الذي يخشى التعامل مع FTP وقاعدة البيانات سيجد هنا ملاذًا آمنًا، لأن المثبّت يتولّى كل القطع التقنية الحسّاسة التي قد يخطئ فيها يدويًّا — توليد المفاتيح السرّية، ربط القاعدة، ضبط الصلاحيات. كذلك صاحب الأعمال الذي يريد موقعًا الآن لا غدًا، أو من يطلق عدّة مدوّنات تجريبية بسرعة. العيب الوحيد الجوهري هو أنك تتنازل عن بعض التحكّم الدقيق، لكن هذا التنازل لا يكاد يُلاحظ في أغلب الحالات، ويمكن دائمًا تعديل أي إعداد لاحقًا من داخل لوحة ووردبريس نفسها.
خطوات التثبيت بـ Softaculous
- ادخل لوحة الاستضافة (cPanel غالبًا) عبر
https://yourdomain.com/cpanelأو رابط لوحة التحكّم من مزوّدك. - ابحث عن قسم «Softaculous Apps Installer» أو أيقونة WordPress مباشرة، واضغط عليها.
- اضغط زرّ «Install Now» في صفحة ووردبريس داخل المثبّت.
- املأ نموذج التثبيت بالحقول التالية بعناية:
| الحقل | ماذا تضع | نصيحة |
|---|---|---|
| Choose Protocol | https:// أو https://www. | اختر https دائمًا (يتطلّب SSL مفعّلًا) |
| Choose Domain | نطاقك الرئيسي | لا تثبّت في مجلّد فرعي إلا لو قصدت ذلك |
| In Directory | اتركه فارغًا | الفراغ = التثبيت على الجذر yourdomain.com |
| Site Name / Description | اسم ووصف موقعك | يمكن تغييرهما لاحقًا |
| Admin Username | ليس admin | استخدم اسمًا غير متوقّع لأمان أعلى |
| Admin Password | كلمة قويّة 16+ حرفًا | استخدم مولّد كلمات المرور |
| Admin Email | بريدك الحقيقي | إليه تصل استعادة كلمة المرور |
| Select Language | العربية أو حسب جمهورك | يمكن تغييرها لاحقًا |
- اضغط «Install» وانتظر شريط التقدّم حتى يكتمل. خلال دقيقتين يظهر لك رابطان: رابط الموقع
yourdomain.comورابط لوحة الإدارةyourdomain.com/wp-admin.
انتبه بشكل خاصّ لحقل «In Directory»: هذا الحقل هو سبب حيرة لا تنتهي للمبتدئين. كثير من المثبّتات تضع فيه افتراضيًّا قيمة wp، فيظنّ المستخدم أنه ثبّت موقعه على الجذر بينما هو فعليًّا على yourdomain.com/wp — ثم يتساءل لماذا لا يفتح نطاقه الرئيسي على الموقع. القاعدة: إن أردت أن يكون موقعك على النطاق مباشرة، امسح محتوى هذا الحقل تمامًا واتركه فارغًا. ولا تختر http:// أبدًا حتى لو بدا أسرع، لأن إصلاح موقع ثُبّت على http ونقله لاحقًا إلى https يفتح بابًا لمشكلات «المحتوى المختلط» وحلقات إعادة التوجيه التي تكره التعامل معها.
إيجابيات وسلبيات التثبيت بنقرة
| الإيجابيات | السلبيات |
|---|---|
| سريع جدًّا (دقيقتان) | تحكّم أقل في التفاصيل الدقيقة |
| لا حاجة لمعرفة تقنية | بعض المثبّتات تضيف إضافات غير مرغوبة |
| ينشئ قاعدة البيانات تلقائيًا | بادئة الجداول قد تكون افتراضية wp_ |
| إدارة مدمجة (تحديث/نسخ/استنساخ) | اعتماد على لوحة المزوّد |
نصيحة خبير: بعد التثبيت بنقرة، راجع إعدادات Softaculous وغيّر بادئة الجداول من wp_ إلى شيء عشوائي مثل wpx7k_ لتقليل سطح هجمات حقن SQL الآلية. ولا تترك أبدًا اسم المستخدم admin. ومن أهمّ ما يفوت المبتدئ هنا: كثير من المثبّتات تعرض في نهاية النموذج قائمة بـ«إضافات وقوالب مقترحة» محدّدة مسبقًا — ألغِ تحديدها كلّها. هذه الإضافات تثقل موقعك من يومه الأوّل بأشياء لم تطلبها، وبعضها تجاري يلحّ عليك بالترقية. ابدأ نظيفًا، وثبّت بنفسك فقط ما تحتاجه فعلًا. ميزة أخيرة يجهلها كثيرون: لوحة Softaculous تحتفظ بـ«قائمة المثبّتات» تتيح لك تحديث الموقع، استنساخه لبيئة تجربة، أو حذفه بالكامل بنقرة — استثمر هذه الإدارة المدمجة بدل تجاهلها.
الطريقة الثانية: التثبيت اليدوي الشهير في 5 دقائق
هذه هي الطريقة «الأصيلة» التي يفتخر بها مجتمع ووردبريس وتُعرف بـ«التثبيت في 5 دقائق». تمنحك فهمًا كاملًا لما يجري وتحكّمًا مطلقًا، وهي مهارة أساسية لأي مدير موقع جادّ. سنقسّمها إلى خمس مراحل واضحة.
لماذا تتكبّد عناء التثبيت اليدوي وهناك زرّ يفعل كل شيء؟ لسببين عمليّين: الأوّل أن بعض الاستضافات — خصوصًا الخوادم الافتراضية VPS والمخصّصة — لا تأتي بمثبّت تلقائي أصلًا، فلا بديل عن اليدوي أو WP-CLI. والثاني، وهو الأهمّ على المدى الطويل، أن من يثبّت يدويًّا مرّة واحدة يفهم تشريح ووردبريس فهمًا لا يمنحه أي زرّ سحري: يعرف أين تعيش الملفّات، كيف يرتبط الموقع بقاعدة البيانات، وما الذي يحدث بالضبط حين يفشل الاتصال. هذا الفهم هو رأس مالك حين يتعطّل شيء في الثالثة فجرًا ولا يوجد زرّ «أصلح كل شيء».
| المرحلة | ماذا تفعل | الأداة |
|---|---|---|
| 1. التنزيل | نزّل أحدث نسخة وفكّ ضغطها | متصفّح أو wget |
| 2. قاعدة البيانات | أنشئ قاعدة ومستخدمًا وامنحه صلاحيات | phpMyAdmin أو MySQL CLI |
| 3. رفع الملفات | ارفع ملفات ووردبريس للخادم | FTP أو مدير الملفات |
| 4. ضبط wp-config | عرّف بيانات الاتصال وSalts | محرّر نصوص / SSH |
| 5. تشغيل المُثبّت | افتح الموقع وأكمل المعالج | المتصفّح |
المرحلة 1: تنزيل ووردبريس
إن كان لديك وصول SSH، نزّل أحدث نسخة مباشرة على الخادم وفُكّ ضغطها:
# الانتقال لمجلّد الويب (يختلف الاسم حسب الخادم)
cd /var/www/html
# تنزيل أحدث نسخة من ووردبريس
wget https://wordpress.org/latest.tar.gz
# فكّ الضغط
tar -xzvf latest.tar.gz
# نقل الملفات من مجلّد wordpress/ إلى الجذر مباشرة
mv wordpress/* .
# تنظيف الملفات المؤقّتة والمجلّد الفارغ
rm -rf wordpress latest.tar.gz
إن لم يكن لديك SSH، نزّل ملف .zip من wordpress.org/download إلى جهازك، فُكّ ضغطه، وانتقل للمرحلة الثالثة لرفعه عبر FTP.
لاحظ التفصيلة المهمّة في الكود أعلاه: ملفّ ووردبريس المضغوط يفكّ نفسه داخل مجلّد فرعي اسمه wordpress، ولهذا ننقل محتوياته إلى الجذر بـ mv wordpress/* . ثم نحذف المجلّد الفارغ. لو نسيت هذه الخطوة لانتهى موقعك على yourdomain.com/wordpress بدل الجذر — وهو خطأ شائع جدًّا. ونصيحة أمنية مبكّرة: نزّل ووردبريس دائمًا من المصدر الرسمي wordpress.org فقط، لا من مواقع وسيطة تعرض «نسخًا جاهزة»، لأن بعضها يحقن أكوادًا خبيثة في الملفّات قبل أن تصل إليك. النسخة الرسمية وحدها مضمونة السلامة.
المرحلة 2: إنشاء قاعدة البيانات والمستخدم
ووردبريس يحتاج قاعدة بيانات فارغة ومستخدمًا له صلاحيات كاملة عليها. إن استخدمت phpMyAdmin، أنشئ قاعدة جديدة ثم مستخدمًا من تبويب «Privileges». وإن فضّلت سطر أوامر MySQL، نفّذ التالي:
-- الدخول: mysql -u root -p
-- إنشاء قاعدة بيانات بترميز عربي سليم
CREATE DATABASE wp_mysite DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
-- إنشاء مستخدم بكلمة مرور قويّة (غيّرها)
CREATE USER 'wp_user'@'localhost' IDENTIFIED BY 'StrongPass#2026!';
-- منح المستخدم كل الصلاحيات على هذه القاعدة فقط
GRANT ALL PRIVILEGES ON wp_mysite.* TO 'wp_user'@'localhost';
-- تطبيق التغييرات فورًا
FLUSH PRIVILEGES;
-- الخروج
EXIT;
انتبه: استخدم utf8mb4 دائمًا (لا utf8 القديم) ليدعم النصوص العربية والرموز التعبيرية بلا تلف. واحفظ القيم الثلاث (اسم القاعدة، اسم المستخدم، كلمة المرور) — ستحتاجها فورًا في المرحلة التالية.
ما الذي يحدث خلف الكواليس في هذه المرحلة؟ قاعدة البيانات هي «ذاكرة» موقعك: فيها تُخزّن كل مقالاتك، صفحاتك، تعليقاتك، إعداداتك، وحسابات مستخدميك. الملفّات التي رفعتها في المرحلة السابقة هي «العقل» الذي يعالج، لكن لا قيمة له بلا الذاكرة التي يقرأ منها ويكتب فيها. لاحظ أيضًا الفلسفة الأمنية في أمر GRANT: نمنح المستخدم صلاحيات كاملة على هذه القاعدة فقط (wp_mysite.*) لا على الخادم كلّه. هذا تطبيق لمبدأ «الحدّ الأدنى من الصلاحيات»: لو اخترق مهاجم هذا الحساب لاحقًا، فلن يصل إلا لقاعدة هذا الموقع، لا لبقية قواعد بياناتك. ولهذا أيضًا نتجنّب استخدام مستخدم root لتشغيل الموقع — root يملك كل شيء، وتسريبه كارثة شاملة. أمّا اختيار utf8mb4 على وجه التحديد فليس تفصيلًا تجميليًّا: الترميز القديم utf8 في MySQL ناقص ولا يخزّن أربعة بايتات للحرف الواحد، فينكسر مع بعض الرموز ويعرّض المحتوى العربي والإيموجي للتلف؛ بينما utf8mb4 هو الترميز الكامل الصحيح.
المرحلة 3: رفع الملفات (لمستخدمي FTP)
إن نزّلت ووردبريس على جهازك، ارفع محتويات مجلّد ووردبريس (وليس المجلّد نفسه) إلى المجلّد الجذري لموقعك على الخادم — عادةً public_html في cPanel — باستخدام عميل FTP مثل FileZilla. تأكّد أن الملف index.php وwp-config-sample.php يظهران مباشرة داخل public_html وليس داخل مجلّد فرعي.
نصيحتان توفّران عليك إحباطًا شائعًا في هذه المرحلة. الأولى: استخدم بروتوكول SFTP (المنفذ 22) بدل FTP العادي (المنفذ 21) حين يتيحه مزوّدك، لأن FTP العادي ينقل اسم المستخدم وكلمة المرور كنصّ صريح يمكن اعتراضه، بينما SFTP مشفّر. الثانية: رفع ووردبريس عبر FTP ينقل آلاف الملفّات الصغيرة، وهذه العملية بطيئة بطبيعتها وقد تتعثّر في منتصفها فتترك ملفّات ناقصة تسبّب أعطالًا غامضة. إن لاحظت سلوكًا غريبًا بعد الرفع، أعِد رفع المجلّدات الأساسية (wp-admin وwp-includes) للتأكّد من اكتمالها. وكثير من اللوحات توفّر «مدير ملفّات» مدمجًا يتيح رفع ملفّ مضغوط واحد وفكّه على الخادم مباشرة — وهذا أسرع وأكثر موثوقية من FTP لرفع النسخة الأولى.
المرحلة 4: ضبط wp-config.php
هذه أهمّ مرحلة. ووردبريس يأتي بملف قالب اسمه wp-config-sample.php؛ انسخه باسم wp-config.php ثم عدّله. عبر SSH:
# نسخ ملف القالب للملف الفعلي
cp wp-config-sample.php wp-config.php
# فتحه للتحرير
nano wp-config.php
عدّل قيم الاتصال بقاعدة البيانات لتطابق ما أنشأته في المرحلة الثانية:
/** اسم قاعدة البيانات */
define( 'DB_NAME', 'wp_mysite' );
/** اسم مستخدم قاعدة البيانات */
define( 'DB_USER', 'wp_user' );
/** كلمة مرور قاعدة البيانات */
define( 'DB_PASSWORD', 'StrongPass#2026!' );
/** خادم قاعدة البيانات (localhost غالبًا) */
define( 'DB_HOST', 'localhost' );
/** الترميز — اتركه utf8mb4 */
define( 'DB_CHARSET', 'utf8mb4' );
/** بادئة الجداول — غيّرها من wp_ لأمان أعلى */
$table_prefix = 'wpx7k_';
ثمّ يأتي دور المفاتيح السرّية (Salts) التي تشفّر ملفّات تعريف الارتباط وجلسات الدخول. لا تخترعها يدويًا — ولّدها من المولّد الرسمي ثمّ الصقها مكان الأسطر الافتراضية:
# توليد مفاتيح Salts عشوائية جاهزة للّصق في wp-config.php
curl -s https://api.wordpress.org/secret-key/1.1/salt/
الجدول التالي يلخّص أهمّ القيم في wp-config.php ووظيفة كلٍّ منها:
| القيمة | الوظيفة | نصيحة |
|---|---|---|
DB_NAME | اسم قاعدة البيانات | يطابق ما أنشأته بالضبط |
DB_USER | مستخدم قاعدة البيانات | ليس root في الإنتاج |
DB_PASSWORD | كلمة مرور القاعدة | قويّة وفريدة |
DB_HOST | عنوان خادم القاعدة | localhost أو IP/منفذ المزوّد |
$table_prefix | بادئة أسماء الجداول | غيّرها عن wp_ |
AUTH_KEY وأخواتها | مفاتيح تشفير الجلسات | من المولّد الرسمي، لا تتركها فارغة |
WP_DEBUG | وضع التنقيح | false في الإنتاج، true عند الأعطال |
لماذا هذا الملفّ هو قلب موقعك؟ لأنه الجسر الوحيد بين «العقل» (الملفّات) و«الذاكرة» (قاعدة البيانات). أي خطأ في الأحرف الأربعة الأولى — حتى مسافة زائدة أو فاصلة منقوطة ناقصة — يقطع هذا الجسر فتظهر رسالة «Error establishing a database connection» الشهيرة. ولهذا ننصح بنسخ القيم ولصقها لا كتابتها يدويًّا.
أمّا أهمّيته الأمنية فأعمق ممّا يبدو. المفاتيح السرّية (Salts) ليست تفصيلًا تجميليًّا: ووردبريس يستخدمها لتشفير ملفّات تعريف الارتباط التي تثبت أنك مسجّل الدخول. لو تركتها بقيمها الافتراضية الفارغة، أصبح من الأسهل بكثير على مهاجم تزوير جلسة دخول وانتحال صفة المدير. توليدها عشوائيًّا من المولّد الرسمي يجعل كل جلسة على موقعك فريدة لا يمكن تخمينها — وهذه عشر دقائق من الجهد تشتري لك طبقة أمان حقيقية. وفائدة جانبية: متى أردت تسجيل خروج كل المستخدمين قسرًا (مثلًا بعد اختراق مشتبه به)، يكفي توليد مفاتيح Salts جديدة، فتبطل كل الجلسات القائمة فورًا.
وبادئة الجداول $table_prefix تستحقّ وقفة. افتراضيًّا تكون wp_، وهي قيمة يعرفها كل بوت آلي في العالم. كثير من هجمات حقن SQL مكتوبة لاستهداف أسماء جداول تبدأ بـ wp_ تحديدًا (مثل wp_users وwp_options). تغييرها إلى شيء عشوائي مثل wpx7k_ لا يجعل موقعك منيعًا، لكنه يكسر الهجمات الآلية الكسولة التي تفترض الاسم الافتراضي — وهي الأغلبية الساحقة. والقيمة الأخيرة الجديرة بالذكر هي DB_HOST: في أغلب الاستضافات المشتركة تكون localhost، لكن بعض المزوّدين يضعون قاعدة البيانات على خادم منفصل فيعطونك عنوانًا مختلفًا (أحيانًا مع رقم منفذ). إن فشل الاتصال رغم صحّة باقي القيم، فهذه أوّل قيمة راجِعها مع دعم استضافتك.
المرحلة 5: تشغيل معالج التثبيت
افتح متصفّحك على https://yourdomain.com/wp-admin/install.php. سيظهر معالج ودود يطلب: اللغة، عنوان الموقع، اسم المستخدم الإداري (تجنّب admin)، كلمة مرور قويّة، وبريدك. املأها واضغط «تثبيت ووردبريس».
خلال ثوانٍ ينشئ ووردبريس الجداول في قاعدة البيانات ويخبرك بنجاح التثبيت. سجّل الدخول وأنت الآن تملك موقعًا حيًّا. مبروك — أنجزت التثبيت اليدوي الكامل وفهمت كل قطعة فيه.
ما الذي يجري فعليًّا في هذه الثواني القليلة؟ هذه هي اللحظة التي تتحوّل فيها قاعدة البيانات الفارغة إلى موقع كامل. المعالج يقرأ بيانات الاتصال من wp-config.php، ثم يكتب في القاعدة الجداول الأساسية كلّها — جدول الخيارات options، جدول المستخدمين users، جداول المقالات والتعليقات والروابط — ويملؤها بالقيم الافتراضية. ثم ينشئ حسابك بكلمة المرور التي تُخزَّن مشفّرة (لا كنصّ صريح). لهذا السبب يُسمّى التثبيت اليدوي «في 5 دقائق» رغم أن المعالج نفسه يأخذ ثوانٍ: المراحل الأربع السابقة هي التحضير، وهذه المرحلة هي الإطلاق. ونصيحة أخيرة: بعد نجاح التثبيت، لا تترك ملفّ wp-config.php بصلاحيات مفتوحة، وسنعالج ضبط الصلاحيات تفصيلًا في قسم الأخطاء الشائعة.
ووردبريس أسرع وأكثر أمانًا بلا إعدادات
ووردبريس المُدار من wpressly: سرعة وكاش وحماية وتحديثات تلقائية مع دعم عربي — ركّز على محتواك لا على السيرفر.
جرّب ووردبريس المُدارالطريقة الثالثة: التثبيت المحلي للتطوير
التثبيت المحلي يعني تشغيل ووردبريس على جهازك (لا على الإنترنت) لأغراض التطوير والتجربة. هذا مثالي لتجربة قالب جديد، اختبار إضافة قبل نشرها على موقع حيّ، أو بناء موقع كامل قبل رفعه. لا يراه أحد سواك، ولا يكلّف استضافة، ويعمل بلا إنترنت.
لمن هذه الطريقة تحديدًا؟ لكل من لا يريد أن يجرّب على موقع حيّ يراه الزوّار. تخيّل أنك تريد تجربة قالب جديد جذري، أو إضافة قد تتعارض مع غيرها، أو تحديثًا كبيرًا لـ PHP — هل تفعل ذلك على متجرك الذي يبيع الآن؟ بالطبع لا. البيئة المحلية هي «مختبرك» الآمن: تكسر فيها ما شئت دون أن يتأذّى أحد، وتعيد البناء من الصفر بنقرة إن فسد كل شيء. المطوّرون المحترفون يبنون الموقع كاملًا محليًّا أوّلًا، ثم ينقلونه «جاهزًا» إلى الإنتاج. وحتى لو كنت مبتدئًا، فإن التعلّم على بيئة محلية يحرّرك من الخوف ومن فاتورة الاستضافة معًا أثناء التجربة.
| الأداة | المنصّة | الصعوبة | الأنسب لـ |
|---|---|---|---|
| LocalWP | ويندوز/ماك/لينكس | سهلة جدًّا | المبتدئ والمطوّر — موصى به |
| XAMPP | ويندوز/ماك/لينكس | متوسّطة | من يريد تحكّمًا بالخادم |
| Docker | الكل | متقدّمة | المحترف وفِرَق التطوير |
| MAMP | ماك (وويندوز) | متوسّطة | مستخدمو ماك |
LocalWP — الأسهل والموصى به
برنامج مجاني مخصّص لووردبريس: ينزّل ويثبّت كل شيء (PHP، MySQL، خادم الويب) خلف الكواليس. تضغط «Create a new site»، تختار اسمًا، وخلال دقيقة لديك موقع محلي جاهز مع زرّ واحد يفتح لوحة الإدارة وآخر يفتح phpMyAdmin. لا حاجة لأي إعداد يدوي. هذا خيارنا الأوّل للمبتدئين الراغبين في التطوير. وميزته الكبرى للمطوّرين هي ميزة «Live Link» التي تنشئ رابطًا مؤقّتًا يتيح لعميلك أو زميلك معاينة الموقع المحلي من الإنترنت دون أي رفع — مثالي لأخذ الموافقة قبل الإطلاق. كما يتيح بنقرة تبديل إصدار PHP لاختبار التوافق، وهي ميزة ثمينة قبل ترقية الخادم الحقيقي.
XAMPP — للتحكّم اليدوي
XAMPP يثبّت حزمة Apache + MySQL + PHP، وعليك أنت إعداد ووردبريس داخلها يدويًا. الخطوات باختصار:
- ثبّت XAMPP وشغّل وحدتي Apache وMySQL من لوحة التحكّم.
- ضع ملفّات ووردبريس في مجلّد فرعي داخل
htdocs(مثلًاhtdocs/mysite). - افتح
http://localhost/phpmyadminوأنشئ قاعدة بيانات فارغة. - افتح
http://localhost/mysiteوأكمل معالج التثبيت — استخدمrootبلا كلمة مرور كبيانات قاعدة بيانات افتراضية في XAMPP.
تحذير أمان: بيانات root بلا كلمة مرور مقبولة محليًا فقط. لا تنقل هذا الإعداد أبدًا إلى خادم إنتاجي. عند نقل موقعك المحلي إلى الإنترنت، راجع دليل نقل ووردبريس بلا توقّف واضبط بيانات اتصال آمنة.
XAMPP يناسبك إن أردت أن تفهم كيف تتجمّع قطع الخادم معًا، أو إن كنت تطوّر مشاريع PHP أخرى غير ووردبريس على الجهاز نفسه، لأنه يمنحك خادمًا عامًّا لا أداة مخصّصة لووردبريس فقط. عيبه أنك المسؤول عن كل شيء يدويًّا: إنشاء القاعدة، ضبط الاتصال، وإدارة الإصدارات. أمّا إن كنت تعمل ضمن فريق ويهمّك أن تكون بيئة الجميع متطابقة بايتًا ببايت، فـ Docker هو الحلّ الاحترافي: يصف البيئة كلّها في ملفّ نصّي يُشارَك مع الفريق، فيحصل كلّ مطوّر على النسخة ذاتها من PHP وMySQL والإعدادات، وينتهي عذر «المشكلة لا تظهر عندي».
الطريقة الاحترافية: التثبيت عبر WP-CLI
WP-CLI هي أداة سطر أوامر رسمية تتيح إدارة ووردبريس بالكامل عبر الطرفية — تثبيت، تحديث، إضافات، مستخدمين، وكل شيء. للمحترفين الذين يديرون مواقع متعدّدة، WP-CLI تختصر التثبيت اليدوي كلّه في أربعة أوامر. تحتاج وصول SSH وتوفّر wp على الخادم.
# 1) تنزيل ملفّات نواة ووردبريس في المجلّد الحالي
wp core download --locale=ar
# 2) إنشاء ملفّ wp-config.php بالبيانات (Salts تُولّد تلقائيًا)
wp config create --dbname=wp_mysite --dbuser=wp_user \
--dbpass='StrongPass#2026!' --dbhost=localhost \
--dbprefix=wpx7k_ --locale=ar
# 3) إنشاء قاعدة البيانات نفسها (إن لم تكن موجودة ولديك صلاحية)
wp db create
# 4) تشغيل التثبيت وإنشاء حساب المدير دفعة واحدة
wp core install --url='https://yourdomain.com' \
--title='موقعي' --admin_user='manager' \
--admin_password='AdminStrong#2026!' \
--admin_email='you@example.com'
بعد هذه الأوامر يصبح موقعك جاهزًا تمامًا — لا حاجة لفتح المتصفّح أو ملء أي معالج. يمكنك حتى أتمتة تثبيت الإضافات الأساسية فورًا: wp plugin install wordfence wordpress-seo --activate. WP-CLI هي السرّ خلف نشر عشرات المواقع المتطابقة بنصّ برمجي واحد.
تأمّل الأمر الثاني wp config create: لاحظ أنه يولّد المفاتيح السرّية تلقائيًّا دون أن تطلب ذلك — وهذا يلغي أحد أكثر الأخطاء شيوعًا في التثبيت اليدوي (نسيان توليد Salts). هنا تكمن القوّة الحقيقية لـ WP-CLI: ليست السرعة فقط، بل القابلية للتكرار بلا خطأ بشري. حين تجمع هذه الأوامر في نصّ برمجي واحد (script)، تستطيع تثبيت موقع جديد بإعداداتك المعيارية المفضّلة — بادئة جداول عشوائية، إضافات أمان مفعّلة، لغة عربية — في أقل من دقيقة، وبنفس الجودة في كل مرّة. هذا ما تفعله وكالات تطوير المواقع: تبني «وصفة» تثبيت واحدة وتشغّلها على كل عميل جديد. وما يجعل WP-CLI لا غنى عنها للمحترف ليس التثبيت فحسب، بل قدرتها على إنجاز ما يصعب يدويًّا: البحث والاستبدال الآمن في قاعدة البيانات عند نقل موقع (wp search-replace)، وتحديث مئات الإضافات دفعة واحدة، وتصدير قاعدة البيانات للنسخ الاحتياطي — كلّها بأوامر مختصرة.
ما خطوات ما بعد التثبيت المهمّة؟
تثبيت ووردبريس ليس النهاية بل البداية. الموقع المثبّت حديثًا يحمل إعدادات افتراضية ومحتوى تجريبيًا وثغرات أمنية معروفة. تجاهل خطوات ما بعد التثبيت هو السبب الأوّل في اختراق المواقع الجديدة وضعف ترتيبها في البحث. أنجز القائمة التالية بالترتيب قبل أي شيء آخر.
| الخطوة | لماذا | أين |
|---|---|---|
| اضبط الروابط الدائمة | روابط نظيفة صديقة للـSEO | الإعدادات ← الروابط الدائمة ← «اسم المقال» |
| احذف المحتوى الافتراضي | إزالة مقال/تعليق/صفحة «Hello World» | المقالات/الصفحات/التعليقات |
| احذف القوالب والإضافات غير المستخدمة | تقليل سطح الهجوم | المظهر/الإضافات |
| اضبط عنوان الموقع والوصف | الهوية والـSEO الأساسي | الإعدادات ← عام |
| أعدّ بريد الموقع SMTP | وصول رسائل الموقع للبريد | إضافة SMTP |
| فعّل HTTPS بالكامل | أمان وثقة وSEO | تثبيت SSL + توجيه |
| ثبّت إضافات أساسية | أمان + SEO + كاش + نسخ احتياطي | الإضافات |
| اضبط نسخًا احتياطيًا تلقائيًا | الحماية من الكوارث | إضافة نسخ احتياطي |
الروابط الدائمة أوّلًا
أوّل ما يجب ضبطه — وكثيرون يؤجّلونه فيدفعون ثمنًا فادحًا — هو بنية الروابط الدائمة (Permalinks). افتراضيًّا قد تكون روابط مقالاتك على هيئة yourdomain.com/?p=123، وهي روابط قبيحة لا يفهمها الزائر ولا تساعد في الـSEO. غيّرها فورًا من «الإعدادات ← الروابط الدائمة» إلى خيار «اسم المقال» (Post name) لتصبح الروابط نظيفة مثل yourdomain.com/my-article. أهمّية فعل هذا مبكّرًا أن تغيير بنية الروابط بعد أن تكون قد نشرت ونشر الآخرون روابطك يعني كسر كل تلك الروابط القديمة وخسارة أرشفتها في جوجل — ما لم تضبط إعادة توجيه دقيقة. ابدأ بالبنية الصحيحة من اليوم الأوّل وتجنّب هذا الصداع كلّه.
تنظيف المحتوى الافتراضي
ووردبريس الجديد يأتي بمحتوى تجريبي: مقال «مرحبًا بالعالم» (Hello World)، صفحة «نموذج»، تعليق افتراضي، وأحيانًا قالب وإضافات لم تطلبها. احذف هذا كلّه. وللأمر بُعد أمني لا يُستهان به: كل قالب أو إضافة مثبّتة — حتى لو كانت معطّلة — هي كود قابل للاستغلال وسطح هجوم محتمل ينبغي تحديثه. القاعدة: لا تُبقِ إلا ما تستخدمه فعلًا. احذف القوالب الافتراضية الزائدة وأبقِ واحدًا احتياطيًّا فقط، واحذف أي إضافة لا تنوي تفعيلها. موقع نظيف هو موقع أسرع وأكثر أمانًا وأسهل صيانة.
الأمان الأساسي من اليوم الأوّل
الموقع الجديد هدف سهل للبوتات. طبّق طبقات الحماية الأساسية فورًا لا لاحقًا. الرسم التالي يوضّح طبقات تأمين ووردبريس التي يجب أن تتكامل معًا:
أهمّ الإجراءات العاجلة: استخدم اسم مستخدم ليس admin، وكلمة مرور طويلة فريدة، وفعّل المصادقة الثنائية (2FA)، وثبّت جدار حماية وأداة فحص برمجيات خبيثة، وحدّ محاولات تسجيل الدخول الفاشلة. للتفصيل الكامل اتبع دليل تأمين موقع ووردبريس، وراجع أيضًا أفضل إضافات ووردبريس الضرورية لاختيار إضافة الأمان المناسبة.
لماذا هذه الطبقات تحديدًا؟ لأن أغلب اختراقات ووردبريس ليست هجمات موجّهة بذكاء بشري، بل هجمات آلية عمياء تجرّبها البوتات على ملايين المواقع. أكثرها شيوعًا هجوم «القوّة الغاشمة» (brute force): بوت يجرّب آلاف كلمات المرور على صفحة wp-login.php آملًا أن يصادف الصحيحة. تخيّل كم يسهل هذا الهجوم إن كان اسم مستخدمك admin (نصف المعادلة معروف سلفًا) وكلمة مرورك قصيرة. هنا تتدخّل الطبقات: اسم مستخدم غير متوقّع يضاعف صعوبة التخمين، وتحديد محاولات الدخول يحظر البوت بعد عدد قليل من المحاولات الفاشلة، والمصادقة الثنائية تجعل كلمة المرور وحدها غير كافية أصلًا. ولا تنسَ نقطة يهملها كثيرون: حافظ على تحديث ووردبريس والإضافات والقوالب باستمرار، فالغالبية العظمى من الاختراقات الناجحة تستغلّ ثغرات معروفة ومُصلَحة في إصدارات قديمة لم يحدّثها صاحب الموقع. التحديث المنتظم وحده يغلق هذا الباب.
الأداء من البداية
موقع بطيء يخسر الزوّار والترتيب. من اليوم الأوّل: ثبّت إضافة كاش (مثل LiteSpeed Cache إن كان خادمك LiteSpeed)، فعّل ضغط الصور التلقائي، واختر قالبًا خفيفًا. الاستضافة نفسها هي العامل الأكبر — استضافة سريعة على PHP حديث وخادم LiteSpeed تمنحك أساسًا متينًا لا تعوّضه أي إضافة. تعمّق في دليل ووردبريس الكامل لفهم منظومة الأداء كاملة.
لماذا الكاش بهذه الأهمّية؟ تذكّر أن ووردبريس يبني كل صفحة لحظيًّا بتشغيل PHP والاستعلام من قاعدة البيانات في كل زيارة — وهذا مكلّف. إضافة الكاش تحفظ نسخة HTML جاهزة من الصفحة بعد بنائها أوّل مرّة، فتقدّمها للزوّار التاليين فورًا دون إعادة البناء، ممّا يخفض زمن التحميل أضعافًا ويحمي خادمك من الانهيار تحت الضغط. والصور سبب آخر شائع للبطء: صورة ملتقطة بهاتف حديث قد تبلغ عدّة ميغابايت، ورفعها كما هي يبطئ الصفحة بشدّة على الجوال. إضافة ضغط الصور تقلّص حجمها كثيرًا بلا فقدان ملحوظ في الجودة، وتحوّلها لصيغ حديثة مثل WebP. أمّا اختيار القالب فحاسم: قالب «ثقيل» محشوّ بمزايا لا تستخدمها يبطئ كل صفحة من يومها الأوّل، بينما قالب خفيف يمنحك أساسًا سريعًا. ابنِ على أساس سريع منذ البداية بدل أن تطارد البطء لاحقًا بالمزيد من الإضافات.
النسخ الاحتياطي — شبكة أمانك
لا تؤجّل هذه الخطوة ولو يومًا. النسخة الاحتياطية هي الفرق بين «حادث عابر» و«كارثة تنهي مشروعك». تخيّل أن تحديثًا فشل، أو إضافة أفسدت الموقع، أو اختراقًا شفّر بياناتك — بنسخة احتياطية حديثة تستعيد كل شيء في دقائق؛ بدونها تخسر كل عملك. ثبّت إضافة نسخ احتياطي موثوقة، واضبطها على جدول تلقائي (يومي للمتاجر النشطة، أسبوعي للمدوّنات)، والأهمّ: اجعل النسخ تُحفظ في مكان خارج خادمك (تخزين سحابي مثل Google Drive أو R2)، لأن نسخة محفوظة على الخادم نفسه تضيع معه إن انهار الخادم أو اختُرق. اختبر استعادة نسخة مرّة على بيئة تجربة لتتأكّد أنها تعمل فعلًا قبل أن تحتاجها في أزمة حقيقية.
متى تختار كل طريقة تثبيت؟
بعد استعراض الطرق كلها، إليك الخلاصة العملية للاختيار بثقة بحسب حالتك:
| حالتك | الطريقة المثلى | السبب |
|---|---|---|
| مبتدئ تمامًا تريد إطلاق موقع اليوم | بنقرة (Softaculous) | أسرع وأبسط، لا أخطاء يدوية |
| تريد فهم ووردبريس وتحكّمًا كاملًا | اليدوي (5 دقائق) | يكشف لك كل قطعة |
| مطوّر يجرّب قوالب/إضافات | محلي (LocalWP) | معزول ومجاني وبلا إنترنت |
| استضافتك لا تملك مثبّتًا تلقائيًا | اليدوي أو WP-CLI | لا بديل عنهما |
| تدير عدّة مواقع باحترافية | WP-CLI | أتمتة وسرعة فائقة |
| تبني موقعًا قبل نقله للإنترنت | محلي ثمّ نقل | تطوير آمن ثمّ إطلاق |
ما الأخطاء الشائعة في التثبيت وحلولها؟
حتى مع أبسط الطرق، قد تواجه عقبات أثناء التثبيت. أغلبها معروف وحلّه مباشر. الجدول التالي يربط العَرَض بالسبب بالحلّ — احتفظ به مرجعًا:
| العَرَض | السبب المحتمل | الحلّ |
|---|---|---|
| «Error establishing a database connection» | بيانات wp-config.php خاطئة أو القاعدة غير موجودة | تحقّق من DB_NAME/USER/PASSWORD/HOST وأنّ المستخدم له صلاحيات |
| صفحة بيضاء فارغة (WSOD) | خطأ PHP فادح أو نفاد الذاكرة | فعّل WP_DEBUG، ارفع memory_limit، تحقّق من إصدار PHP |
| معالج التثبيت لا يظهر / 404 | الملفّات في مجلّد خاطئ أو إعادة الكتابة معطّلة | ضع الملفّات في الجذر، تأكّد من index.php، فعّل mod_rewrite |
| «Sorry, you are not allowed...» / خطأ صلاحيات | صلاحيات الملفّات/المجلّدات خاطئة | اضبط الصلاحيات (انظر الكود أدناه) |
| فشل الاتصال أثناء التثبيت بنقرة | SSL غير مفعّل مع اختيار https | فعّل SSL أوّلًا ثم أعد التثبيت |
| نصوص عربية تظهر تالفة (؟؟؟) | ترميز القاعدة ليس utf8mb4 | أنشئ القاعدة بترميز utf8mb4 |
| «الموقع يواجه صعوبة فنية» | تعارض أو حدّ موارد منخفض | راجع debug.log، ارفع حدود PHP |
| تكرار توجيه (Redirect loop) بعد SSL | إعداد URL أو .htaccess خاطئ | صحّح عنوان الموقع وقواعد التوجيه |
| صفحات داخلية تعطي 404 رغم عمل الرئيسية | الروابط الدائمة لم تُحدّث أو mod_rewrite معطّل | ادخل الإعدادات ← الروابط الدائمة واضغط «حفظ» لإعادة توليد القواعد |
| رسالة «Maximum execution time exceeded» | عملية طويلة تجاوزت حدّ وقت PHP | ارفع max_execution_time، أو نفّذ العملية على دفعات |
كيف تشخّص أي عطل: فعّل وضع التنقيح
قبل أن تجرّب حلولًا عشوائية، اجعل ووردبريس يخبرك بالمشكلة. أغلب الأعطال — وأشهرها الصفحة البيضاء (WSOD) — تخفي رسالة خطأ حقيقية لا تظهر افتراضيًّا في الإنتاج. فعّل وضع التنقيج لترى السبب الفعلي. افتح wp-config.php واضبط:
/* تفعيل وضع التنقيح وتسجيله في ملفّ بدل عرضه للزوّار */
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true ); // يكتب الأخطاء في wp-content/debug.log
define( 'WP_DEBUG_DISPLAY', false ); // لا تعرض الأخطاء للزوّار
بهذا الإعداد تُسجَّل الأخطاء بهدوء في ملفّ wp-content/debug.log دون أن يراها زوّارك. افتح الملفّ بعد إعادة محاولة العملية المتعطّلة، وستجد عادةً اسم الإضافة أو الملفّ المتسبّب ورقم السطر — وهذا يحوّل تخمينك إلى تشخيص دقيق. وحين تنتهي من الإصلاح، أعِد WP_DEBUG إلى false فورًا، فترك التنقيح مفعّلًا في الإنتاج خطر أمني (قد يسرّب مسارات وملفّات حسّاسة) ويبطئ الموقع.
ولمشكلة الصفحة البيضاء أو «الموقع يواجه صعوبة فنية» تحديدًا، الأسباب الثلاثة الأكثر شيوعًا هي: تعارض إضافة (عطّل الإضافات كلّها وأعِد تفعيلها واحدة واحدة لتعرف الجاني)، أو نفاد ذاكرة PHP (ارفع memory_limit في wp-config.php بإضافة define( 'WP_MEMORY_LIMIT', '256M' );)، أو عدم توافق إصدار PHP مع قالب أو إضافة قديمة. ابدأ بسجلّ التنقيح وستوفّر على نفسك ساعات من التخمين.
حلّ مشكلة الصلاحيات
كثير من أعطال التثبيت سببها صلاحيات ملفّات خاطئة — إمّا متساهلة جدًّا (خطر أمني) أو صارمة تمنع ووردبريس من الكتابة. الإعداد الصحيح المعياري:
# تعيين ملكية الملفّات لمستخدم خادم الويب (غيّر www-data حسب نظامك)
chown -R www-data:www-data /var/www/html
# المجلّدات: 755 (قراءة/تنفيذ للجميع، كتابة للمالك)
find /var/www/html -type d -exec chmod 755 {} \;
# الملفّات: 644 (قراءة للجميع، كتابة للمالك)
find /var/www/html -type f -exec chmod 644 {} \;
# ملفّ الإعدادات الحسّاس: صلاحية أضيق
chmod 640 /var/www/html/wp-config.php
القاعدة الذهبية: لا تستخدم chmod 777 أبدًا — إنه دعوة مفتوحة للاختراق. حين تضع 777 على ملفّ أو مجلّد، فأنت تمنح أي شخص على الخادم حقّ الكتابة فيه، بما في ذلك أي سكربت خبيث رفعه مهاجم عبر ثغرة. إن عجز ووردبريس عن الكتابة فالمشكلة غالبًا في الملكية (chown) لا في فتح الصلاحيات على مصراعيها: الحلّ الصحيح هو جعل ملفّاتك مملوكة لمستخدم خادم الويب (كما في أوّل أمر أعلاه)، لا فتحها للعالم. لاحظ المنطق في الأرقام: المجلّدات تحتاج 755 لأن خادم الويب يجب أن «يدخلها» (صلاحية التنفيذ x)، والملفّات تكفيها 644 لأنها تُقرأ فقط لا تُنفّذ، وwp-config.php يأخذ 640 الأضيق لأنه يحوي بيانات قاعدة بياناتك السرّية ولا ينبغي أن يقرأه إلا مالكه وخادم الويب. لتشخيص أعمق لأخطاء ما بعد التثبيت، راجع دليل حل أخطاء ووردبريس الشائعة.
قائمة تحقّق الإطلاق النهائية
قبل أن تعلن موقعك للعالم، امرّ على هذه القائمة. إنجازها يفصل الموقع الاحترافي عن الموقع المتعجّل المعرّض للمشاكل:
| البند | تمّ؟ |
|---|---|
| ووردبريس مثبّت على أحدث إصدار | ☐ |
| PHP 8.1+ وMySQL/MariaDB حديثة | ☐ |
| SSL/HTTPS مفعّل والموقع يفتح على https | ☐ |
اسم المستخدم الإداري ليس admin | ☐ |
| كلمة مرور قويّة + المصادقة الثنائية | ☐ |
بادئة الجداول غير wp_ | ☐ |
| الروابط الدائمة مضبوطة على «اسم المقال» | ☐ |
| المحتوى الافتراضي محذوف (Hello World) | ☐ |
| القوالب والإضافات غير المستخدمة محذوفة | ☐ |
| إضافة أمان + جدار حماية مفعّلة | ☐ |
| إضافة SEO مثبّتة ومُعدّة | ☐ |
| كاش وتحسين أداء مفعّل | ☐ |
| نسخ احتياطي تلقائي مجدول | ☐ |
| بريد الموقع (SMTP) يعمل | ☐ |
| عنوان الموقع ووصفه وأيقونته مضبوطة | ☐ |
الأسئلة الشائعة
كم يستغرق تثبيت ووردبريس؟ التثبيت بنقرة عبر Softaculous ينتهي خلال دقيقتين. التثبيت اليدوي «في 5 دقائق» يأخذ عمليًا بين 5 و15 دقيقة حسب خبرتك. عبر WP-CLI أقل من دقيقتين. خطوات ما بعد التثبيت (الأمان والإعداد) تأخذ 30–60 دقيقة إضافية لكنها تستحقّ كل ثانية. ولا تقع في فخّ التسرّع: الدقائق التي توفّرها بتخطّي ضبط الأمان والنسخ الاحتياطي قد تكلّفك أيامًا من الإصلاح لاحقًا.
هل أحتاج خبرة برمجية لتثبيت ووردبريس؟ لا. التثبيت بنقرة لا يتطلّب أي معرفة تقنية — تملأ نموذجًا وتضغط زرًّا. التثبيت اليدوي يحتاج إلمامًا بسيطًا بـ FTP وقاعدة البيانات لكنه قابل للتعلّم بسهولة باتباع الخطوات أعلاه. ابدأ بالتثبيت بنقرة إن كنت قلقًا، ثمّ جرّب اليدوي على بيئة محلية لتتعلّم دون مخاطرة.
ما الفرق بين WordPress.org وWordPress.com للتثبيت؟ WordPress.org هو البرنامج الذي تثبّته على استضافتك الخاصّة وتملكه بالكامل، وهو موضوع هذا الدليل. WordPress.com خدمة مستضافة جاهزة لا تثبّت فيها شيئًا لكنها مقيّدة. للمواقع الجادّة اختر WordPress.org المستضاف ذاتيًا.
هل يمكنني تثبيت ووردبريس على استضافة مجانية؟ تقنيًا نعم إن دعمت PHP وMySQL، لكنها تأتي بقيود قاسية: بطء، إعلانات مفروضة، نطاق فرعي، وغياب الدعم والنسخ الاحتياطي. للموقع الجادّ استضافة مدفوعة بسيطة أفضل بمراحل. راجع دليل ووردبريس الكامل لاختيار الاستضافة المناسبة.
كيف أثبّت ووردبريس في مجلّد فرعي بدل الجذر؟
في التثبيت بنقرة، اكتب اسم المجلّد في حقل «In Directory» (مثل blog) فيصبح موقعك على yourdomain.com/blog. يدويًا، ضع الملفّات داخل ذلك المجلّد الفرعي. اترك الحقل فارغًا إن أردت التثبيت على الجذر مباشرة.
لماذا أرى «Error establishing a database connection» بعد التثبيت؟
لأن ووردبريس لا يستطيع الاتصال بقاعدة البيانات. تحقّق من القيم الأربع في wp-config.php: DB_NAME وDB_USER وDB_PASSWORD وDB_HOST، وأنّ المستخدم له صلاحيات على القاعدة وأن القاعدة موجودة فعلًا. غالبًا يكون السبب خطأً مطبعيًّا بسيطًا في كلمة المرور أو قيمة DB_HOST خاطئة لدى مزوّدك. تفاصيل الحلّ في دليل حل أخطاء ووردبريس الشائعة.
هل أحتاج SSL قبل تثبيت ووردبريس؟ يُفضّل بشدّة تفعيل SSL أوّلًا ثم التثبيت على https من البداية لتجنّب مشكلات «المحتوى المختلط» وإعادة التوجيه لاحقًا. أغلب الاستضافات توفّر شهادة Let's Encrypt مجانية. اتبع دليل تثبيت SSL وتفعيل HTTPS.
هل التثبيت المحلي يكفي لإطلاق موقع حقيقي؟ لا. التثبيت المحلي للتطوير والتجربة فقط ولا يصل إليه أحد من الإنترنت. لإطلاق موقع حقيقي تحتاج استضافة ونطاقًا، ثمّ تنقل موقعك المحلي إليها. ابنِ محليًا ثمّ انقل للإنتاج عند الجاهزية.
ماذا أفعل مباشرة بعد تثبيت ووردبريس؟ أنجز خطوات ما بعد التثبيت: اضبط الروابط الدائمة، احذف المحتوى الافتراضي، فعّل HTTPS، أمّن لوحة الدخول بكلمة قويّة و2FA، ثبّت إضافات الأمان والـSEO والكاش، وأعدّ نسخًا احتياطيًا تلقائيًا. راجع أفضل إضافات ووردبريس الضرورية للبداية.
كيف أؤمّن ووردبريس مباشرة بعد التثبيت؟
غيّر اسم المستخدم عن admin، استخدم كلمة مرور طويلة فريدة، فعّل المصادقة الثنائية، ثبّت جدار حماية وأداة فحص برمجيات خبيثة، حدّ محاولات الدخول، وغيّر بادئة الجداول. التفصيل الكامل في دليل تأمين موقع ووردبريس.
هل أستطيع تثبيت أكثر من موقع ووردبريس على نفس الاستضافة؟ نعم، طالما الاستضافة تسمح بنطاقات متعدّدة أو نطاقات فرعية. كرّر عملية التثبيت لكل موقع مع قاعدة بيانات منفصلة (أو بادئة جداول مختلفة) لكلٍّ منها. WP-CLI تجعل إدارة عدّة مواقع أسهل بكثير.
ما الفرق بين تثبيت ووردبريس متعدّد المواقع (Multisite) والمواقع المنفصلة؟
المواقع المنفصلة هي تثبيتات مستقلّة تمامًا، لكلٍّ قاعدة بيانات ولوحة إدارة خاصّة، وهي الأنسب للأغلبية. أمّا «Multisite» فميزة تتيح تشغيل شبكة مواقع من تثبيت واحد ولوحة تحكّم مركزية تشترك في النواة والإضافات — مفيدة للجامعات والشركات التي تدير عشرات المواقع المتشابهة. تفعّل بإضافة سطر define( 'WP_ALLOW_MULTISITE', true ); في wp-config.php ثمّ إكمال الإعداد. لا تختر Multisite إلا إن كنت تحتاج فعلًا إدارة مركزية، فهي أعقد في النسخ الاحتياطي والنقل من المواقع المنفصلة.
هل أحتاج لإعادة تثبيت ووردبريس عند تغيير القالب أو نقل النطاق؟
لا. تغيير القالب يتمّ من داخل لوحة الإدارة دون أي إعادة تثبيت، وكذلك تثبيت الإضافات. أمّا نقل الموقع إلى نطاق جديد أو استضافة جديدة فلا يتطلّب «إعادة تثبيت» بل نقلًا: تنسخ الملفّات وقاعدة البيانات، ثمّ تحدّث عنوان الموقع والروابط في القاعدة (أداة wp search-replace مثالية لهذا). إعادة التثبيت من الصفر تعني فقدان كل محتواك، فلا تلجأ إليها إلا عند إنشاء موقع جديد كليًّا.
الخلاصة
تثبيت ووردبريس ليس عقبة بل بوّابة. اخترت الطريق المناسب لحالتك — بنقرة للسرعة، يدويًا للفهم والتحكّم، محليًا للتطوير، أو عبر WP-CLI للاحتراف — وفي كل الأحوال النتيجة موقع جاهز خلال دقائق. لكن تذكّر أن التثبيت نصف الطريق: خطوات ما بعد التثبيت من أمان وأداء ونسخ احتياطي هي ما يحوّل تنصيبًا عاديًا إلى موقع متين يصمد وينمو.
ابدأ باستضافة سريعة على PHP حديث وخادم LiteSpeed لتمنح موقعك أفضل انطلاقة ممكنة، ثمّ تابع رحلتك مع دليل ووردبريس الكامل لإتقان ما بعد التثبيت.
ووردبريس أسرع وأكثر أمانًا بلا إعدادات
ووردبريس المُدار من wpressly: سرعة وكاش وحماية وتحديثات تلقائية مع دعم عربي — ركّز على محتواك لا على السيرفر.
جرّب ووردبريس المُدار