الإجابة السريعة

تثبيت ووردبريس أسهل ممّا تتخيّل، ولك ثلاث طرق رئيسية: (1) التثبيت بنقرة عبر مثبّت تلقائي مثل Softaculous في لوحة الاستضافة — الأسرع والأنسب للمبتدئين وينتهي خلال دقيقتين. (2) التثبيت اليدوي الشهير «في 5 دقائق» — تنزّل ووردبريس، تنشئ قاعدة بيانات ومستخدمًا، ترفع الملفات، تضبط wp-config.php، ثم تشغّل معالج التثبيت من المتصفّح؛ يمنحك تحكّمًا كاملًا. (3) التثبيت المحلي على جهازك (LocalWP أو XAMPP أو Docker) للتطوير والتجربة بلا إنترنت. كل ما تحتاجه استضافة تدعم PHP 8.1+ وMySQL 8.0+/MariaDB 10.6+ وشهادة SSL. وبعد التثبيت لا تنسَ ضبط الروابط الدائمة، حذف المحتوى الافتراضي، والنسخ الاحتياطي. هذا الدليل يغطّي الطرق الثلاث بالأكواد والخطوات والأخطاء الشائعة.

ووردبريس يشغّل أكثر من 40% من مواقع الويب في العالم، وأحد أهمّ أسباب هيمنته أن تثبيته في متناول الجميع: من المبتدئ الذي لم يكتب سطر كود قطّ، إلى المطوّر الذي يريد بيئة محلية معزولة. لكن «سهولة» التثبيت لا تعني أن كل الطرق متساوية — لكلٍّ منها سيناريو تتألّق فيه وآخر تتعثّر عنده. اختيار الطريقة الخطأ قد يكلّفك وقتًا ضائعًا أو موقعًا غير آمن منذ يومه الأوّل.

السرّ الذي لا يقوله كثير من الأدلّة السطحية هو أن التثبيت نفسه ليس سوى أوّل خطوة في رحلة أطول. ما يفصل الموقع الذي يصمد سنوات عن الموقع الذي يُخترق في أسبوعه الأوّل ليس طريقة التثبيت، بل ما تفعله مباشرة بعدها: ضبط الأمان، إغلاق الأبواب الافتراضية المفتوحة، وبناء عادة النسخ الاحتياطي. لذلك لن نكتفي هنا بتعليمك «كيف تثبّت»، بل سنشرح لك لماذا كل خطوة موجودة وما الذي يحدث خلف الكواليس، حتى تتحوّل من شخص ينفّذ خطوات حفظها إلى شخص يفهم منصّته ويستطيع تشخيص أي عطل بنفسه.

في هذا الدليل المرجعي نأخذك عبر كل طريقة خطوة بخطوة: التثبيت بنقرة للمستعجل، التثبيت اليدوي لمن يريد فهم ما يجري تحت الغطاء، التثبيت المحلي للمطوّر، والتثبيت الاحترافي عبر WP-CLI لمن يدير عدّة مواقع. وبعد أن يعمل موقعك، نأخذك في جولة ما بعد التثبيت الحاسمة التي يهملها كثيرون فيدفعون ثمنها لاحقًا. وإن كنت جديدًا تمامًا على المنصّة فابدأ بـدليل ووردبريس الكامل لتفهم الصورة الكبرى، ثم عُد إلى هنا للتنفيذ.

ما الفرق بين WordPress.org وWordPress.com؟

قبل أي تثبيت، يجب أن تحسم نقطة تربك المبتدئين: هناك «ووردبريسان». WordPress.org هو البرنامج الحر مفتوح المصدر الذي تنزّله وتثبّته على استضافتك الخاصّة (يسمّى «الاستضافة الذاتية» self-hosted)، وهو ما يقصده الجميع حين يقولون «ووردبريس» وهو موضوع هذا الدليل بالكامل. أمّا WordPress.com فهو خدمة تجارية تستضيف الموقع نيابةً عنك بخطط مدفوعة وقيود على الخطّة المجانية، ولا تحتاج فيها لـ«تثبيت» شيء.

سبب هذا الالتباس تاريخي: المؤسّس نفسه أطلق الشركة التجارية (WordPress.com) لتقديم نسخة مستضافة من المشروع المفتوح (WordPress.org)، فصار الاسمان متشابهين رغم اختلاف الفلسفة جذريًّا. حين تختار WordPress.com فأنت مستأجر في بناية يديرها غيرك: تكتب وتنشر لكن لا تملك المفاتيح، وأي توسّع جادّ يصطدم بسقف الخطّة. وحين تختار WordPress.org المستضاف ذاتيًا فأنت تملك الأرض والبناء معًا: الملفّات على خادمك، قاعدة البيانات بيدك، وأي إضافة أو تعديل برمجي ممكن بلا استئذان. هذا الفارق هو جوهر القرار، ولهذا يميل كل من يبني مشروعًا حقيقيًا — متجرًا، مدوّنة احترافية، موقع شركة — إلى الاستضافة الذاتية رغم أنها تتطلّب خطوة تثبيت إضافية.

الجانبWordPress.org (استضافة ذاتية)WordPress.com (خدمة مُدارة)
التثبيتتثبّته بنفسك على استضافتكجاهز، لا تثبيت
ملكية البياناتكاملة، الملفات وقاعدة البيانات لكمحدودة بشروط الخدمة
الإضافات والقوالبكل الإضافات والقوالب (آلاف)مقيّدة حسب الخطّة
التكلفةاستضافة + دومين فقطاشتراك شهري متدرّج
التحكّم بالكودكامل (FTP/SSH/قاعدة بيانات)محدود جدًّا
الأنسب لـالمواقع الجادّة والمتاجر والمدوّنات الاحترافيةمدوّنة شخصية بسيطة دون متطلّبات

الخلاصة: إن أردت موقعًا تملكه فعلًا وتنمّيه بلا سقف، فأنت تريد WordPress.org المستضاف ذاتيًا، وهذا ما سنثبّته. كل ما تحتاجه: استضافة + اسم نطاق. ولا تقلق إن كنت تشعر أن «الاستضافة الذاتية» تبدو معقّدة — ستكتشف بعد قليل أن المثبّتات الحديثة جعلتها أبسط من فتح حساب بريد إلكتروني.

ما متطلّبات تشغيل ووردبريس على الاستضافة؟

ووردبريس برنامج PHP يخزّن بياناته في قاعدة بيانات MySQL/MariaDB. لذلك تحتاج استضافة تستوفي حدًّا أدنى من المتطلّبات. أي استضافة ووردبريس محترمة تستوفيها افتراضيًا، لكن معرفتها تحميك من اختيار استضافة رخيصة عاجزة، وتساعدك في تشخيص أعطال التثبيت لاحقًا.

لماذا تهمّ هذه المتطلّبات أصلًا؟ لأن ووردبريس ليس ملفًّا ساكنًا يُعرض كما هو، بل برنامج حيّ: في كل مرّة يفتح زائر صفحة، يشغّل الخادم كود PHP الذي يستعلم من قاعدة البيانات، يبني الصفحة لحظيًّا، ثم يرسلها. هذا يعني أن سرعة موقعك واستقراره مرهونان مباشرة بقوّة بيئة التشغيل: إصدار PHP، أداء قاعدة البيانات، ذاكرة الخادم المتاحة لكل عملية، والامتدادات المثبّتة. استضافة تستوفي «الحدّ الأدنى» فقط ستشغّل موقعك نظريًّا، لكنها ستختنق عند أوّل زيادة في الزوّار أو أوّل إضافة ثقيلة. لذلك ننصح دائمًا بالنظر إلى عمود «الموصى به» لا عمود «الحدّ الأدنى».

المتطلّبالحدّ الأدنىالموصى به (2026)ملاحظات
PHP7.48.1 فأحدثالإصدارات الأحدث أسرع وأكثر أمانًا
MySQL5.78.0 فأحدثأو MariaDB كبديل متوافق
MariaDB10.310.6 فأحدثشائعة في cPanel وCyberPanel
خادم الويبApache/NginxLiteSpeed أو Nginxيدعم mod_rewrite/إعادة الكتابة
HTTPS/SSLمطلوب عمليًاشهادة فعّالةضروري للأمان والـSEO
ذاكرة PHP128MB256MB+المتاجر تحتاج أكثر
امتدادات PHPmysqli, curl, gd, mbstring+ imagick, zip, intlلازمة للوسائط والإضافات

نقاط حاسمة قبل أن تبدأ:

  • الإصدار يهمّ: لا تشغّل موقعك على PHP 7.4 في 2026 — انتهى دعمه الأمني. الفرق في السرعة بين PHP 7.4 و8.2 قد يصل للضعف. راجع دليل ووردبريس الكامل لفهم أثر إصدار PHP على الأداء.
  • SSL ليس رفاهية: ووردبريس الحديث يفترض HTTPS، ومحرّكات البحث تعاقب المواقع غير المؤمّنة. فعّله من اليوم الأوّل عبر دليل تثبيت SSL وتفعيل HTTPS.
  • نوع الخادم يؤثّر على الأداء: خوادم LiteSpeed وNginx أسرع من Apache التقليدي تحت الضغط، ولها كاش مدمج لووردبريس.

دعنا نتعمّق قليلًا في الامتدادات لأنها مصدر أعطال صامتة كثيرة. الامتداد gd وimagick مسؤولان عن معالجة الصور: إن غابا، فلن يستطيع ووردبريس توليد المقاسات المصغّرة للصور التي ترفعها، وستظهر صور مكسورة في القالب. والامتداد mbstring ضروري للتعامل السليم مع النصوص متعدّدة البايت — وهذا حسّاس جدًّا للمحتوى العربي تحديدًا، إذ إن غيابه يسبّب تلف الأحرف وقصّ النصوص. أمّا curl فيستخدمه ووردبريس للتواصل مع الخوادم الخارجية: التحديثات، الإضافات، واجهات الدفع. وامتداد intl يحسّن دعم اللغات والتواريخ المحلية. القاعدة العملية: قبل أن تثبّت، افتح صفحة معلومات PHP من لوحة الاستضافة (أو اطلبها من الدعم) وتأكّد أن هذه الامتدادات مفعّلة، فهذا يوفّر عليك ساعات من الحيرة لاحقًا.

أمّا ذاكرة PHP فهي نقطة يُستهان بها كثيرًا. كل عملية PHP لها سقف ذاكرة (memory_limit)؛ إن كان منخفضًا، فستظهر الصفحة البيضاء القاتلة (WSOD) عند أوّل إضافة تطلب موارد، أو عند استيراد محتوى كبير. للمدوّنات البسيطة قد تكفي 256MB، لكن متاجر WooCommerce وصفحات الباني المرئي مثل Elementor قد تحتاج 512MB أو أكثر. اسأل المزوّد عن السقف الفعلي قبل الاشتراك، لا عن «الحدّ الأقصى النظري» في كتيّب التسويق.

ووردبريس أسرع وأكثر أمانًا بلا إعدادات

ووردبريس المُدار من wpressly: سرعة وكاش وحماية وتحديثات تلقائية مع دعم عربي — ركّز على محتواك لا على السيرفر.

جرّب ووردبريس المُدار

ما الطرق الثلاث لتثبيت ووردبريس؟

قبل التفاصيل، إليك الخريطة الكاملة. هناك ثلاثة مسارات رئيسية لإيصال ووردبريس إلى موقعك، يضاف إليها مسار رابع احترافي عبر سطر الأوامر. الرسم التالي يوضّح متى تسلك كل مسار:

ثلاث طرق لتثبيت ووردبريس تؤدّي جميعها إلى موقع جاهز: التثبيت بنقرة عبر Softaculous أو المضيف، التثبيت اليدوي (تنزيل وقاعدة بيانات وwp-config)، أو بيئة محلية مثل LocalWP أو XAMPP.ثلاث طرق لتثبيت ووردبريستثبيت بنقرةSoftaculous / المضيفتثبيت يدويتنزيل + قاعدة + wp-configبيئة محليةLocalWP / XAMPPموقع ووردبريس جاهزسجّل الدخول وابدأالنقرة الأسرع للمبتدئين؛ اليدوي أعمق تحكّمًا؛ المحلي للتجربة والتطوير
ثلاث طرق لتثبيت ووردبريس: تثبيت بنقرة (Softaculous/المضيف)، تثبيت يدوي (تنزيل + قاعدة بيانات + wp-config)، أو بيئة محلية (LocalWP/XAMPP) — كلها تنتهي بموقع جاهز.

الفكرة الجوهرية التي توحّد كل هذه الطرق هي نفسها: في النهاية كلها تنجز أربع مهامّ متطابقة — وضع ملفّات ووردبريس على الخادم، إنشاء قاعدة بيانات، ربط الاثنين عبر wp-config.php، ثم إنشاء حساب المدير وجداول قاعدة البيانات. الفرق الوحيد بين الطرق هو من ينجز هذه المهامّ: المثبّت التلقائي ينجزها كلّها نيابةً عنك خلف نموذج واحد، والطريقة اليدوية تجعلك تنجزها بيدك خطوة خطوة، وWP-CLI تنجزها بأوامر مختصرة. حين تفهم هذه الحقيقة، يصبح اختيار الطريقة مسألة تفضيل لا غموض، وتصبح قادرًا على التنقّل بينها بثقة.

وهذا جدول المقارنة الشامل بين الطرق ليساعدك على الاختيار قبل أن تبدأ:

الطريقةالسرعةالصعوبةالتحكّمالأنسب لمنيحتاج
بنقرة (Softaculous)~2 دقيقةسهلة جدًّامتوسّطالمبتدئ، إطلاق سريعلوحة استضافة فيها مثبّت
اليدوي (5 دقائق)5–15 دقيقةمتوسّطةكاملمن يريد الفهم والتحكّمFTP + phpMyAdmin
المحلي (LocalWP/XAMPP)5–10 دقائقمتوسّطةكاملالمطوّر، التجربةبرنامج على جهازك
WP-CLI (سطر الأوامر)< 2 دقيقةمتقدّمةكاملالمحترف، عدّة مواقعوصول SSH

القاعدة العامّة: إن كنت مبتدئًا وتريد إطلاق موقع إنتاجي فورًا → بنقرة. إن أردت تعلّم كيف يعمل ووردبريس فعلًا أو تحتاج تحكّمًا دقيقًا → يدوي. إن كنت تطوّر أو تجرّب قوالب وإضافات بلا مخاطرة → محلي. إن كنت محترفًا تدير مواقع متعدّدة → WP-CLI. والآن لنفصّل كلًّا منها.

الطريقة الأولى: التثبيت بنقرة عبر Softaculous

التثبيت التلقائي بنقرة هو الطريق الأسرع والأكثر شيوعًا للمبتدئين. معظم شركات الاستضافة المشتركة توفّر مثبّتًا تلقائيًا داخل لوحة التحكّم — أشهرها Softaculous، وله أشباه مثل Installatron وWordPress Toolkit و«مثبّت التطبيقات» في لوحات مثل CyberPanel. الفكرة واحدة: المثبّت ينزّل ووردبريس، ينشئ قاعدة البيانات، يضبط wp-config.php، وينشئ حساب المدير — كل ذلك من خلال نموذج واحد.

متى تختار هذه الطريقة ولِمن؟ هي الخيار الأمثل إن كان هدفك إطلاق موقع إنتاجي حقيقي بأسرع وقت وأقل احتمال للخطأ. المبتدئ الذي يخشى التعامل مع FTP وقاعدة البيانات سيجد هنا ملاذًا آمنًا، لأن المثبّت يتولّى كل القطع التقنية الحسّاسة التي قد يخطئ فيها يدويًّا — توليد المفاتيح السرّية، ربط القاعدة، ضبط الصلاحيات. كذلك صاحب الأعمال الذي يريد موقعًا الآن لا غدًا، أو من يطلق عدّة مدوّنات تجريبية بسرعة. العيب الوحيد الجوهري هو أنك تتنازل عن بعض التحكّم الدقيق، لكن هذا التنازل لا يكاد يُلاحظ في أغلب الحالات، ويمكن دائمًا تعديل أي إعداد لاحقًا من داخل لوحة ووردبريس نفسها.

خطوات التثبيت بـ Softaculous

  1. ادخل لوحة الاستضافة (cPanel غالبًا) عبر https://yourdomain.com/cpanel أو رابط لوحة التحكّم من مزوّدك.
  2. ابحث عن قسم «Softaculous Apps Installer» أو أيقونة WordPress مباشرة، واضغط عليها.
  1. اضغط زرّ «Install Now» في صفحة ووردبريس داخل المثبّت.
  2. املأ نموذج التثبيت بالحقول التالية بعناية:
الحقلماذا تضعنصيحة
Choose Protocolhttps:// أو https://www.اختر https دائمًا (يتطلّب SSL مفعّلًا)
Choose Domainنطاقك الرئيسيلا تثبّت في مجلّد فرعي إلا لو قصدت ذلك
In Directoryاتركه فارغًاالفراغ = التثبيت على الجذر yourdomain.com
Site Name / Descriptionاسم ووصف موقعكيمكن تغييرهما لاحقًا
Admin Usernameليس adminاستخدم اسمًا غير متوقّع لأمان أعلى
Admin Passwordكلمة قويّة 16+ حرفًااستخدم مولّد كلمات المرور
Admin Emailبريدك الحقيقيإليه تصل استعادة كلمة المرور
Select Languageالعربية أو حسب جمهوركيمكن تغييرها لاحقًا
  1. اضغط «Install» وانتظر شريط التقدّم حتى يكتمل. خلال دقيقتين يظهر لك رابطان: رابط الموقع yourdomain.com ورابط لوحة الإدارة yourdomain.com/wp-admin.

انتبه بشكل خاصّ لحقل «In Directory»: هذا الحقل هو سبب حيرة لا تنتهي للمبتدئين. كثير من المثبّتات تضع فيه افتراضيًّا قيمة wp، فيظنّ المستخدم أنه ثبّت موقعه على الجذر بينما هو فعليًّا على yourdomain.com/wp — ثم يتساءل لماذا لا يفتح نطاقه الرئيسي على الموقع. القاعدة: إن أردت أن يكون موقعك على النطاق مباشرة، امسح محتوى هذا الحقل تمامًا واتركه فارغًا. ولا تختر http:// أبدًا حتى لو بدا أسرع، لأن إصلاح موقع ثُبّت على http ونقله لاحقًا إلى https يفتح بابًا لمشكلات «المحتوى المختلط» وحلقات إعادة التوجيه التي تكره التعامل معها.

إيجابيات وسلبيات التثبيت بنقرة

الإيجابياتالسلبيات
سريع جدًّا (دقيقتان)تحكّم أقل في التفاصيل الدقيقة
لا حاجة لمعرفة تقنيةبعض المثبّتات تضيف إضافات غير مرغوبة
ينشئ قاعدة البيانات تلقائيًابادئة الجداول قد تكون افتراضية wp_
إدارة مدمجة (تحديث/نسخ/استنساخ)اعتماد على لوحة المزوّد

نصيحة خبير: بعد التثبيت بنقرة، راجع إعدادات Softaculous وغيّر بادئة الجداول من wp_ إلى شيء عشوائي مثل wpx7k_ لتقليل سطح هجمات حقن SQL الآلية. ولا تترك أبدًا اسم المستخدم admin. ومن أهمّ ما يفوت المبتدئ هنا: كثير من المثبّتات تعرض في نهاية النموذج قائمة بـ«إضافات وقوالب مقترحة» محدّدة مسبقًا — ألغِ تحديدها كلّها. هذه الإضافات تثقل موقعك من يومه الأوّل بأشياء لم تطلبها، وبعضها تجاري يلحّ عليك بالترقية. ابدأ نظيفًا، وثبّت بنفسك فقط ما تحتاجه فعلًا. ميزة أخيرة يجهلها كثيرون: لوحة Softaculous تحتفظ بـ«قائمة المثبّتات» تتيح لك تحديث الموقع، استنساخه لبيئة تجربة، أو حذفه بالكامل بنقرة — استثمر هذه الإدارة المدمجة بدل تجاهلها.

الطريقة الثانية: التثبيت اليدوي الشهير في 5 دقائق

هذه هي الطريقة «الأصيلة» التي يفتخر بها مجتمع ووردبريس وتُعرف بـ«التثبيت في 5 دقائق». تمنحك فهمًا كاملًا لما يجري وتحكّمًا مطلقًا، وهي مهارة أساسية لأي مدير موقع جادّ. سنقسّمها إلى خمس مراحل واضحة.

لماذا تتكبّد عناء التثبيت اليدوي وهناك زرّ يفعل كل شيء؟ لسببين عمليّين: الأوّل أن بعض الاستضافات — خصوصًا الخوادم الافتراضية VPS والمخصّصة — لا تأتي بمثبّت تلقائي أصلًا، فلا بديل عن اليدوي أو WP-CLI. والثاني، وهو الأهمّ على المدى الطويل، أن من يثبّت يدويًّا مرّة واحدة يفهم تشريح ووردبريس فهمًا لا يمنحه أي زرّ سحري: يعرف أين تعيش الملفّات، كيف يرتبط الموقع بقاعدة البيانات، وما الذي يحدث بالضبط حين يفشل الاتصال. هذا الفهم هو رأس مالك حين يتعطّل شيء في الثالثة فجرًا ولا يوجد زرّ «أصلح كل شيء».

المرحلةماذا تفعلالأداة
1. التنزيلنزّل أحدث نسخة وفكّ ضغطهامتصفّح أو wget
2. قاعدة البياناتأنشئ قاعدة ومستخدمًا وامنحه صلاحياتphpMyAdmin أو MySQL CLI
3. رفع الملفاتارفع ملفات ووردبريس للخادمFTP أو مدير الملفات
4. ضبط wp-configعرّف بيانات الاتصال وSaltsمحرّر نصوص / SSH
5. تشغيل المُثبّتافتح الموقع وأكمل المعالجالمتصفّح

المرحلة 1: تنزيل ووردبريس

إن كان لديك وصول SSH، نزّل أحدث نسخة مباشرة على الخادم وفُكّ ضغطها:

# الانتقال لمجلّد الويب (يختلف الاسم حسب الخادم)
cd /var/www/html

# تنزيل أحدث نسخة من ووردبريس
wget https://wordpress.org/latest.tar.gz

# فكّ الضغط
tar -xzvf latest.tar.gz

# نقل الملفات من مجلّد wordpress/ إلى الجذر مباشرة
mv wordpress/* .

# تنظيف الملفات المؤقّتة والمجلّد الفارغ
rm -rf wordpress latest.tar.gz

إن لم يكن لديك SSH، نزّل ملف .zip من wordpress.org/download إلى جهازك، فُكّ ضغطه، وانتقل للمرحلة الثالثة لرفعه عبر FTP.

لاحظ التفصيلة المهمّة في الكود أعلاه: ملفّ ووردبريس المضغوط يفكّ نفسه داخل مجلّد فرعي اسمه wordpress، ولهذا ننقل محتوياته إلى الجذر بـ mv wordpress/* . ثم نحذف المجلّد الفارغ. لو نسيت هذه الخطوة لانتهى موقعك على yourdomain.com/wordpress بدل الجذر — وهو خطأ شائع جدًّا. ونصيحة أمنية مبكّرة: نزّل ووردبريس دائمًا من المصدر الرسمي wordpress.org فقط، لا من مواقع وسيطة تعرض «نسخًا جاهزة»، لأن بعضها يحقن أكوادًا خبيثة في الملفّات قبل أن تصل إليك. النسخة الرسمية وحدها مضمونة السلامة.

المرحلة 2: إنشاء قاعدة البيانات والمستخدم

ووردبريس يحتاج قاعدة بيانات فارغة ومستخدمًا له صلاحيات كاملة عليها. إن استخدمت phpMyAdmin، أنشئ قاعدة جديدة ثم مستخدمًا من تبويب «Privileges». وإن فضّلت سطر أوامر MySQL، نفّذ التالي:

-- الدخول: mysql -u root -p
-- إنشاء قاعدة بيانات بترميز عربي سليم
CREATE DATABASE wp_mysite DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;

-- إنشاء مستخدم بكلمة مرور قويّة (غيّرها)
CREATE USER 'wp_user'@'localhost' IDENTIFIED BY 'StrongPass#2026!';

-- منح المستخدم كل الصلاحيات على هذه القاعدة فقط
GRANT ALL PRIVILEGES ON wp_mysite.* TO 'wp_user'@'localhost';

-- تطبيق التغييرات فورًا
FLUSH PRIVILEGES;

-- الخروج
EXIT;

انتبه: استخدم utf8mb4 دائمًا (لا utf8 القديم) ليدعم النصوص العربية والرموز التعبيرية بلا تلف. واحفظ القيم الثلاث (اسم القاعدة، اسم المستخدم، كلمة المرور) — ستحتاجها فورًا في المرحلة التالية.

ما الذي يحدث خلف الكواليس في هذه المرحلة؟ قاعدة البيانات هي «ذاكرة» موقعك: فيها تُخزّن كل مقالاتك، صفحاتك، تعليقاتك، إعداداتك، وحسابات مستخدميك. الملفّات التي رفعتها في المرحلة السابقة هي «العقل» الذي يعالج، لكن لا قيمة له بلا الذاكرة التي يقرأ منها ويكتب فيها. لاحظ أيضًا الفلسفة الأمنية في أمر GRANT: نمنح المستخدم صلاحيات كاملة على هذه القاعدة فقط (wp_mysite.*) لا على الخادم كلّه. هذا تطبيق لمبدأ «الحدّ الأدنى من الصلاحيات»: لو اخترق مهاجم هذا الحساب لاحقًا، فلن يصل إلا لقاعدة هذا الموقع، لا لبقية قواعد بياناتك. ولهذا أيضًا نتجنّب استخدام مستخدم root لتشغيل الموقع — root يملك كل شيء، وتسريبه كارثة شاملة. أمّا اختيار utf8mb4 على وجه التحديد فليس تفصيلًا تجميليًّا: الترميز القديم utf8 في MySQL ناقص ولا يخزّن أربعة بايتات للحرف الواحد، فينكسر مع بعض الرموز ويعرّض المحتوى العربي والإيموجي للتلف؛ بينما utf8mb4 هو الترميز الكامل الصحيح.

المرحلة 3: رفع الملفات (لمستخدمي FTP)

إن نزّلت ووردبريس على جهازك، ارفع محتويات مجلّد ووردبريس (وليس المجلّد نفسه) إلى المجلّد الجذري لموقعك على الخادم — عادةً public_html في cPanel — باستخدام عميل FTP مثل FileZilla. تأكّد أن الملف index.php وwp-config-sample.php يظهران مباشرة داخل public_html وليس داخل مجلّد فرعي.

نصيحتان توفّران عليك إحباطًا شائعًا في هذه المرحلة. الأولى: استخدم بروتوكول SFTP (المنفذ 22) بدل FTP العادي (المنفذ 21) حين يتيحه مزوّدك، لأن FTP العادي ينقل اسم المستخدم وكلمة المرور كنصّ صريح يمكن اعتراضه، بينما SFTP مشفّر. الثانية: رفع ووردبريس عبر FTP ينقل آلاف الملفّات الصغيرة، وهذه العملية بطيئة بطبيعتها وقد تتعثّر في منتصفها فتترك ملفّات ناقصة تسبّب أعطالًا غامضة. إن لاحظت سلوكًا غريبًا بعد الرفع، أعِد رفع المجلّدات الأساسية (wp-admin وwp-includes) للتأكّد من اكتمالها. وكثير من اللوحات توفّر «مدير ملفّات» مدمجًا يتيح رفع ملفّ مضغوط واحد وفكّه على الخادم مباشرة — وهذا أسرع وأكثر موثوقية من FTP لرفع النسخة الأولى.

المرحلة 4: ضبط wp-config.php

هذه أهمّ مرحلة. ووردبريس يأتي بملف قالب اسمه wp-config-sample.php؛ انسخه باسم wp-config.php ثم عدّله. عبر SSH:

# نسخ ملف القالب للملف الفعلي
cp wp-config-sample.php wp-config.php

# فتحه للتحرير
nano wp-config.php

عدّل قيم الاتصال بقاعدة البيانات لتطابق ما أنشأته في المرحلة الثانية:

/** اسم قاعدة البيانات */
define( 'DB_NAME', 'wp_mysite' );

/** اسم مستخدم قاعدة البيانات */
define( 'DB_USER', 'wp_user' );

/** كلمة مرور قاعدة البيانات */
define( 'DB_PASSWORD', 'StrongPass#2026!' );

/** خادم قاعدة البيانات (localhost غالبًا) */
define( 'DB_HOST', 'localhost' );

/** الترميز — اتركه utf8mb4 */
define( 'DB_CHARSET', 'utf8mb4' );

/** بادئة الجداول — غيّرها من wp_ لأمان أعلى */
$table_prefix = 'wpx7k_';

ثمّ يأتي دور المفاتيح السرّية (Salts) التي تشفّر ملفّات تعريف الارتباط وجلسات الدخول. لا تخترعها يدويًا — ولّدها من المولّد الرسمي ثمّ الصقها مكان الأسطر الافتراضية:

# توليد مفاتيح Salts عشوائية جاهزة للّصق في wp-config.php
curl -s https://api.wordpress.org/secret-key/1.1/salt/

الجدول التالي يلخّص أهمّ القيم في wp-config.php ووظيفة كلٍّ منها:

القيمةالوظيفةنصيحة
DB_NAMEاسم قاعدة البياناتيطابق ما أنشأته بالضبط
DB_USERمستخدم قاعدة البياناتليس root في الإنتاج
DB_PASSWORDكلمة مرور القاعدةقويّة وفريدة
DB_HOSTعنوان خادم القاعدةlocalhost أو IP/منفذ المزوّد
$table_prefixبادئة أسماء الجداولغيّرها عن wp_
AUTH_KEY وأخواتهامفاتيح تشفير الجلساتمن المولّد الرسمي، لا تتركها فارغة
WP_DEBUGوضع التنقيحfalse في الإنتاج، true عند الأعطال

لماذا هذا الملفّ هو قلب موقعك؟ لأنه الجسر الوحيد بين «العقل» (الملفّات) و«الذاكرة» (قاعدة البيانات). أي خطأ في الأحرف الأربعة الأولى — حتى مسافة زائدة أو فاصلة منقوطة ناقصة — يقطع هذا الجسر فتظهر رسالة «Error establishing a database connection» الشهيرة. ولهذا ننصح بنسخ القيم ولصقها لا كتابتها يدويًّا.

أمّا أهمّيته الأمنية فأعمق ممّا يبدو. المفاتيح السرّية (Salts) ليست تفصيلًا تجميليًّا: ووردبريس يستخدمها لتشفير ملفّات تعريف الارتباط التي تثبت أنك مسجّل الدخول. لو تركتها بقيمها الافتراضية الفارغة، أصبح من الأسهل بكثير على مهاجم تزوير جلسة دخول وانتحال صفة المدير. توليدها عشوائيًّا من المولّد الرسمي يجعل كل جلسة على موقعك فريدة لا يمكن تخمينها — وهذه عشر دقائق من الجهد تشتري لك طبقة أمان حقيقية. وفائدة جانبية: متى أردت تسجيل خروج كل المستخدمين قسرًا (مثلًا بعد اختراق مشتبه به)، يكفي توليد مفاتيح Salts جديدة، فتبطل كل الجلسات القائمة فورًا.

وبادئة الجداول $table_prefix تستحقّ وقفة. افتراضيًّا تكون wp_، وهي قيمة يعرفها كل بوت آلي في العالم. كثير من هجمات حقن SQL مكتوبة لاستهداف أسماء جداول تبدأ بـ wp_ تحديدًا (مثل wp_users وwp_options). تغييرها إلى شيء عشوائي مثل wpx7k_ لا يجعل موقعك منيعًا، لكنه يكسر الهجمات الآلية الكسولة التي تفترض الاسم الافتراضي — وهي الأغلبية الساحقة. والقيمة الأخيرة الجديرة بالذكر هي DB_HOST: في أغلب الاستضافات المشتركة تكون localhost، لكن بعض المزوّدين يضعون قاعدة البيانات على خادم منفصل فيعطونك عنوانًا مختلفًا (أحيانًا مع رقم منفذ). إن فشل الاتصال رغم صحّة باقي القيم، فهذه أوّل قيمة راجِعها مع دعم استضافتك.

المرحلة 5: تشغيل معالج التثبيت

افتح متصفّحك على https://yourdomain.com/wp-admin/install.php. سيظهر معالج ودود يطلب: اللغة، عنوان الموقع، اسم المستخدم الإداري (تجنّب admin)، كلمة مرور قويّة، وبريدك. املأها واضغط «تثبيت ووردبريس».

خلال ثوانٍ ينشئ ووردبريس الجداول في قاعدة البيانات ويخبرك بنجاح التثبيت. سجّل الدخول وأنت الآن تملك موقعًا حيًّا. مبروك — أنجزت التثبيت اليدوي الكامل وفهمت كل قطعة فيه.

ما الذي يجري فعليًّا في هذه الثواني القليلة؟ هذه هي اللحظة التي تتحوّل فيها قاعدة البيانات الفارغة إلى موقع كامل. المعالج يقرأ بيانات الاتصال من wp-config.php، ثم يكتب في القاعدة الجداول الأساسية كلّها — جدول الخيارات options، جدول المستخدمين users، جداول المقالات والتعليقات والروابط — ويملؤها بالقيم الافتراضية. ثم ينشئ حسابك بكلمة المرور التي تُخزَّن مشفّرة (لا كنصّ صريح). لهذا السبب يُسمّى التثبيت اليدوي «في 5 دقائق» رغم أن المعالج نفسه يأخذ ثوانٍ: المراحل الأربع السابقة هي التحضير، وهذه المرحلة هي الإطلاق. ونصيحة أخيرة: بعد نجاح التثبيت، لا تترك ملفّ wp-config.php بصلاحيات مفتوحة، وسنعالج ضبط الصلاحيات تفصيلًا في قسم الأخطاء الشائعة.

ووردبريس أسرع وأكثر أمانًا بلا إعدادات

ووردبريس المُدار من wpressly: سرعة وكاش وحماية وتحديثات تلقائية مع دعم عربي — ركّز على محتواك لا على السيرفر.

جرّب ووردبريس المُدار

الطريقة الثالثة: التثبيت المحلي للتطوير

التثبيت المحلي يعني تشغيل ووردبريس على جهازك (لا على الإنترنت) لأغراض التطوير والتجربة. هذا مثالي لتجربة قالب جديد، اختبار إضافة قبل نشرها على موقع حيّ، أو بناء موقع كامل قبل رفعه. لا يراه أحد سواك، ولا يكلّف استضافة، ويعمل بلا إنترنت.

لمن هذه الطريقة تحديدًا؟ لكل من لا يريد أن يجرّب على موقع حيّ يراه الزوّار. تخيّل أنك تريد تجربة قالب جديد جذري، أو إضافة قد تتعارض مع غيرها، أو تحديثًا كبيرًا لـ PHP — هل تفعل ذلك على متجرك الذي يبيع الآن؟ بالطبع لا. البيئة المحلية هي «مختبرك» الآمن: تكسر فيها ما شئت دون أن يتأذّى أحد، وتعيد البناء من الصفر بنقرة إن فسد كل شيء. المطوّرون المحترفون يبنون الموقع كاملًا محليًّا أوّلًا، ثم ينقلونه «جاهزًا» إلى الإنتاج. وحتى لو كنت مبتدئًا، فإن التعلّم على بيئة محلية يحرّرك من الخوف ومن فاتورة الاستضافة معًا أثناء التجربة.

الأداةالمنصّةالصعوبةالأنسب لـ
LocalWPويندوز/ماك/لينكسسهلة جدًّاالمبتدئ والمطوّر — موصى به
XAMPPويندوز/ماك/لينكسمتوسّطةمن يريد تحكّمًا بالخادم
Dockerالكلمتقدّمةالمحترف وفِرَق التطوير
MAMPماك (وويندوز)متوسّطةمستخدمو ماك

LocalWP — الأسهل والموصى به

برنامج مجاني مخصّص لووردبريس: ينزّل ويثبّت كل شيء (PHP، MySQL، خادم الويب) خلف الكواليس. تضغط «Create a new site»، تختار اسمًا، وخلال دقيقة لديك موقع محلي جاهز مع زرّ واحد يفتح لوحة الإدارة وآخر يفتح phpMyAdmin. لا حاجة لأي إعداد يدوي. هذا خيارنا الأوّل للمبتدئين الراغبين في التطوير. وميزته الكبرى للمطوّرين هي ميزة «Live Link» التي تنشئ رابطًا مؤقّتًا يتيح لعميلك أو زميلك معاينة الموقع المحلي من الإنترنت دون أي رفع — مثالي لأخذ الموافقة قبل الإطلاق. كما يتيح بنقرة تبديل إصدار PHP لاختبار التوافق، وهي ميزة ثمينة قبل ترقية الخادم الحقيقي.

XAMPP — للتحكّم اليدوي

XAMPP يثبّت حزمة Apache + MySQL + PHP، وعليك أنت إعداد ووردبريس داخلها يدويًا. الخطوات باختصار:

  1. ثبّت XAMPP وشغّل وحدتي Apache وMySQL من لوحة التحكّم.
  2. ضع ملفّات ووردبريس في مجلّد فرعي داخل htdocs (مثلًا htdocs/mysite).
  3. افتح http://localhost/phpmyadmin وأنشئ قاعدة بيانات فارغة.
  4. افتح http://localhost/mysite وأكمل معالج التثبيت — استخدم root بلا كلمة مرور كبيانات قاعدة بيانات افتراضية في XAMPP.

تحذير أمان: بيانات root بلا كلمة مرور مقبولة محليًا فقط. لا تنقل هذا الإعداد أبدًا إلى خادم إنتاجي. عند نقل موقعك المحلي إلى الإنترنت، راجع دليل نقل ووردبريس بلا توقّف واضبط بيانات اتصال آمنة.

XAMPP يناسبك إن أردت أن تفهم كيف تتجمّع قطع الخادم معًا، أو إن كنت تطوّر مشاريع PHP أخرى غير ووردبريس على الجهاز نفسه، لأنه يمنحك خادمًا عامًّا لا أداة مخصّصة لووردبريس فقط. عيبه أنك المسؤول عن كل شيء يدويًّا: إنشاء القاعدة، ضبط الاتصال، وإدارة الإصدارات. أمّا إن كنت تعمل ضمن فريق ويهمّك أن تكون بيئة الجميع متطابقة بايتًا ببايت، فـ Docker هو الحلّ الاحترافي: يصف البيئة كلّها في ملفّ نصّي يُشارَك مع الفريق، فيحصل كلّ مطوّر على النسخة ذاتها من PHP وMySQL والإعدادات، وينتهي عذر «المشكلة لا تظهر عندي».

الطريقة الاحترافية: التثبيت عبر WP-CLI

WP-CLI هي أداة سطر أوامر رسمية تتيح إدارة ووردبريس بالكامل عبر الطرفية — تثبيت، تحديث، إضافات، مستخدمين، وكل شيء. للمحترفين الذين يديرون مواقع متعدّدة، WP-CLI تختصر التثبيت اليدوي كلّه في أربعة أوامر. تحتاج وصول SSH وتوفّر wp على الخادم.

# 1) تنزيل ملفّات نواة ووردبريس في المجلّد الحالي
wp core download --locale=ar

# 2) إنشاء ملفّ wp-config.php بالبيانات (Salts تُولّد تلقائيًا)
wp config create --dbname=wp_mysite --dbuser=wp_user \
  --dbpass='StrongPass#2026!' --dbhost=localhost \
  --dbprefix=wpx7k_ --locale=ar

# 3) إنشاء قاعدة البيانات نفسها (إن لم تكن موجودة ولديك صلاحية)
wp db create

# 4) تشغيل التثبيت وإنشاء حساب المدير دفعة واحدة
wp core install --url='https://yourdomain.com' \
  --title='موقعي' --admin_user='manager' \
  --admin_password='AdminStrong#2026!' \
  --admin_email='you@example.com'

بعد هذه الأوامر يصبح موقعك جاهزًا تمامًا — لا حاجة لفتح المتصفّح أو ملء أي معالج. يمكنك حتى أتمتة تثبيت الإضافات الأساسية فورًا: wp plugin install wordfence wordpress-seo --activate. WP-CLI هي السرّ خلف نشر عشرات المواقع المتطابقة بنصّ برمجي واحد.

تأمّل الأمر الثاني wp config create: لاحظ أنه يولّد المفاتيح السرّية تلقائيًّا دون أن تطلب ذلك — وهذا يلغي أحد أكثر الأخطاء شيوعًا في التثبيت اليدوي (نسيان توليد Salts). هنا تكمن القوّة الحقيقية لـ WP-CLI: ليست السرعة فقط، بل القابلية للتكرار بلا خطأ بشري. حين تجمع هذه الأوامر في نصّ برمجي واحد (script)، تستطيع تثبيت موقع جديد بإعداداتك المعيارية المفضّلة — بادئة جداول عشوائية، إضافات أمان مفعّلة، لغة عربية — في أقل من دقيقة، وبنفس الجودة في كل مرّة. هذا ما تفعله وكالات تطوير المواقع: تبني «وصفة» تثبيت واحدة وتشغّلها على كل عميل جديد. وما يجعل WP-CLI لا غنى عنها للمحترف ليس التثبيت فحسب، بل قدرتها على إنجاز ما يصعب يدويًّا: البحث والاستبدال الآمن في قاعدة البيانات عند نقل موقع (wp search-replace)، وتحديث مئات الإضافات دفعة واحدة، وتصدير قاعدة البيانات للنسخ الاحتياطي — كلّها بأوامر مختصرة.

ما خطوات ما بعد التثبيت المهمّة؟

تثبيت ووردبريس ليس النهاية بل البداية. الموقع المثبّت حديثًا يحمل إعدادات افتراضية ومحتوى تجريبيًا وثغرات أمنية معروفة. تجاهل خطوات ما بعد التثبيت هو السبب الأوّل في اختراق المواقع الجديدة وضعف ترتيبها في البحث. أنجز القائمة التالية بالترتيب قبل أي شيء آخر.

الخطوةلماذاأين
اضبط الروابط الدائمةروابط نظيفة صديقة للـSEOالإعدادات ← الروابط الدائمة ← «اسم المقال»
احذف المحتوى الافتراضيإزالة مقال/تعليق/صفحة «Hello World»المقالات/الصفحات/التعليقات
احذف القوالب والإضافات غير المستخدمةتقليل سطح الهجومالمظهر/الإضافات
اضبط عنوان الموقع والوصفالهوية والـSEO الأساسيالإعدادات ← عام
أعدّ بريد الموقع SMTPوصول رسائل الموقع للبريدإضافة SMTP
فعّل HTTPS بالكاملأمان وثقة وSEOتثبيت SSL + توجيه
ثبّت إضافات أساسيةأمان + SEO + كاش + نسخ احتياطيالإضافات
اضبط نسخًا احتياطيًا تلقائيًاالحماية من الكوارثإضافة نسخ احتياطي

الروابط الدائمة أوّلًا

أوّل ما يجب ضبطه — وكثيرون يؤجّلونه فيدفعون ثمنًا فادحًا — هو بنية الروابط الدائمة (Permalinks). افتراضيًّا قد تكون روابط مقالاتك على هيئة yourdomain.com/?p=123، وهي روابط قبيحة لا يفهمها الزائر ولا تساعد في الـSEO. غيّرها فورًا من «الإعدادات ← الروابط الدائمة» إلى خيار «اسم المقال» (Post name) لتصبح الروابط نظيفة مثل yourdomain.com/my-article. أهمّية فعل هذا مبكّرًا أن تغيير بنية الروابط بعد أن تكون قد نشرت ونشر الآخرون روابطك يعني كسر كل تلك الروابط القديمة وخسارة أرشفتها في جوجل — ما لم تضبط إعادة توجيه دقيقة. ابدأ بالبنية الصحيحة من اليوم الأوّل وتجنّب هذا الصداع كلّه.

تنظيف المحتوى الافتراضي

ووردبريس الجديد يأتي بمحتوى تجريبي: مقال «مرحبًا بالعالم» (Hello World)، صفحة «نموذج»، تعليق افتراضي، وأحيانًا قالب وإضافات لم تطلبها. احذف هذا كلّه. وللأمر بُعد أمني لا يُستهان به: كل قالب أو إضافة مثبّتة — حتى لو كانت معطّلة — هي كود قابل للاستغلال وسطح هجوم محتمل ينبغي تحديثه. القاعدة: لا تُبقِ إلا ما تستخدمه فعلًا. احذف القوالب الافتراضية الزائدة وأبقِ واحدًا احتياطيًّا فقط، واحذف أي إضافة لا تنوي تفعيلها. موقع نظيف هو موقع أسرع وأكثر أمانًا وأسهل صيانة.

الأمان الأساسي من اليوم الأوّل

الموقع الجديد هدف سهل للبوتات. طبّق طبقات الحماية الأساسية فورًا لا لاحقًا. الرسم التالي يوضّح طبقات تأمين ووردبريس التي يجب أن تتكامل معًا:

دفاع ووردبريس متعدّد الطبقات: نسخ احتياطي، تحديثات دورية، جدار حماية WAF، تسجيل دخول قوي ومصادقة ثنائية، وSSL، حول نواة ووردبريس.طبقات تأمين ووردبريس (دفاع متعدّد الطبقات)نسخ احتياطي تلقائيتحديثات دورية (نواة/إضافات/قوالب)جدار حماية / WAFتسجيل دخول قوي + مصادقة ثنائيةSSL / HTTPSنواة ووردبريسكل طبقة تقلّل المخاطر — لا تعتمد على واحدة فقط
دفاع متعدّد الطبقات لووردبريس: نسخ احتياطي، تحديثات، جدار WAF، تسجيل دخول قوي + 2FA، وSSL/HTTPS حول النواة.

أهمّ الإجراءات العاجلة: استخدم اسم مستخدم ليس admin، وكلمة مرور طويلة فريدة، وفعّل المصادقة الثنائية (2FA)، وثبّت جدار حماية وأداة فحص برمجيات خبيثة، وحدّ محاولات تسجيل الدخول الفاشلة. للتفصيل الكامل اتبع دليل تأمين موقع ووردبريس، وراجع أيضًا أفضل إضافات ووردبريس الضرورية لاختيار إضافة الأمان المناسبة.

لماذا هذه الطبقات تحديدًا؟ لأن أغلب اختراقات ووردبريس ليست هجمات موجّهة بذكاء بشري، بل هجمات آلية عمياء تجرّبها البوتات على ملايين المواقع. أكثرها شيوعًا هجوم «القوّة الغاشمة» (brute force): بوت يجرّب آلاف كلمات المرور على صفحة wp-login.php آملًا أن يصادف الصحيحة. تخيّل كم يسهل هذا الهجوم إن كان اسم مستخدمك admin (نصف المعادلة معروف سلفًا) وكلمة مرورك قصيرة. هنا تتدخّل الطبقات: اسم مستخدم غير متوقّع يضاعف صعوبة التخمين، وتحديد محاولات الدخول يحظر البوت بعد عدد قليل من المحاولات الفاشلة، والمصادقة الثنائية تجعل كلمة المرور وحدها غير كافية أصلًا. ولا تنسَ نقطة يهملها كثيرون: حافظ على تحديث ووردبريس والإضافات والقوالب باستمرار، فالغالبية العظمى من الاختراقات الناجحة تستغلّ ثغرات معروفة ومُصلَحة في إصدارات قديمة لم يحدّثها صاحب الموقع. التحديث المنتظم وحده يغلق هذا الباب.

الأداء من البداية

موقع بطيء يخسر الزوّار والترتيب. من اليوم الأوّل: ثبّت إضافة كاش (مثل LiteSpeed Cache إن كان خادمك LiteSpeed)، فعّل ضغط الصور التلقائي، واختر قالبًا خفيفًا. الاستضافة نفسها هي العامل الأكبر — استضافة سريعة على PHP حديث وخادم LiteSpeed تمنحك أساسًا متينًا لا تعوّضه أي إضافة. تعمّق في دليل ووردبريس الكامل لفهم منظومة الأداء كاملة.

لماذا الكاش بهذه الأهمّية؟ تذكّر أن ووردبريس يبني كل صفحة لحظيًّا بتشغيل PHP والاستعلام من قاعدة البيانات في كل زيارة — وهذا مكلّف. إضافة الكاش تحفظ نسخة HTML جاهزة من الصفحة بعد بنائها أوّل مرّة، فتقدّمها للزوّار التاليين فورًا دون إعادة البناء، ممّا يخفض زمن التحميل أضعافًا ويحمي خادمك من الانهيار تحت الضغط. والصور سبب آخر شائع للبطء: صورة ملتقطة بهاتف حديث قد تبلغ عدّة ميغابايت، ورفعها كما هي يبطئ الصفحة بشدّة على الجوال. إضافة ضغط الصور تقلّص حجمها كثيرًا بلا فقدان ملحوظ في الجودة، وتحوّلها لصيغ حديثة مثل WebP. أمّا اختيار القالب فحاسم: قالب «ثقيل» محشوّ بمزايا لا تستخدمها يبطئ كل صفحة من يومها الأوّل، بينما قالب خفيف يمنحك أساسًا سريعًا. ابنِ على أساس سريع منذ البداية بدل أن تطارد البطء لاحقًا بالمزيد من الإضافات.

النسخ الاحتياطي — شبكة أمانك

لا تؤجّل هذه الخطوة ولو يومًا. النسخة الاحتياطية هي الفرق بين «حادث عابر» و«كارثة تنهي مشروعك». تخيّل أن تحديثًا فشل، أو إضافة أفسدت الموقع، أو اختراقًا شفّر بياناتك — بنسخة احتياطية حديثة تستعيد كل شيء في دقائق؛ بدونها تخسر كل عملك. ثبّت إضافة نسخ احتياطي موثوقة، واضبطها على جدول تلقائي (يومي للمتاجر النشطة، أسبوعي للمدوّنات)، والأهمّ: اجعل النسخ تُحفظ في مكان خارج خادمك (تخزين سحابي مثل Google Drive أو R2)، لأن نسخة محفوظة على الخادم نفسه تضيع معه إن انهار الخادم أو اختُرق. اختبر استعادة نسخة مرّة على بيئة تجربة لتتأكّد أنها تعمل فعلًا قبل أن تحتاجها في أزمة حقيقية.

متى تختار كل طريقة تثبيت؟

بعد استعراض الطرق كلها، إليك الخلاصة العملية للاختيار بثقة بحسب حالتك:

حالتكالطريقة المثلىالسبب
مبتدئ تمامًا تريد إطلاق موقع اليومبنقرة (Softaculous)أسرع وأبسط، لا أخطاء يدوية
تريد فهم ووردبريس وتحكّمًا كاملًااليدوي (5 دقائق)يكشف لك كل قطعة
مطوّر يجرّب قوالب/إضافاتمحلي (LocalWP)معزول ومجاني وبلا إنترنت
استضافتك لا تملك مثبّتًا تلقائيًااليدوي أو WP-CLIلا بديل عنهما
تدير عدّة مواقع باحترافيةWP-CLIأتمتة وسرعة فائقة
تبني موقعًا قبل نقله للإنترنتمحلي ثمّ نقلتطوير آمن ثمّ إطلاق

ما الأخطاء الشائعة في التثبيت وحلولها؟

حتى مع أبسط الطرق، قد تواجه عقبات أثناء التثبيت. أغلبها معروف وحلّه مباشر. الجدول التالي يربط العَرَض بالسبب بالحلّ — احتفظ به مرجعًا:

العَرَضالسبب المحتملالحلّ
«Error establishing a database connection»بيانات wp-config.php خاطئة أو القاعدة غير موجودةتحقّق من DB_NAME/USER/PASSWORD/HOST وأنّ المستخدم له صلاحيات
صفحة بيضاء فارغة (WSOD)خطأ PHP فادح أو نفاد الذاكرةفعّل WP_DEBUG، ارفع memory_limit، تحقّق من إصدار PHP
معالج التثبيت لا يظهر / 404الملفّات في مجلّد خاطئ أو إعادة الكتابة معطّلةضع الملفّات في الجذر، تأكّد من index.php، فعّل mod_rewrite
«Sorry, you are not allowed...» / خطأ صلاحياتصلاحيات الملفّات/المجلّدات خاطئةاضبط الصلاحيات (انظر الكود أدناه)
فشل الاتصال أثناء التثبيت بنقرةSSL غير مفعّل مع اختيار httpsفعّل SSL أوّلًا ثم أعد التثبيت
نصوص عربية تظهر تالفة (؟؟؟)ترميز القاعدة ليس utf8mb4أنشئ القاعدة بترميز utf8mb4
«الموقع يواجه صعوبة فنية»تعارض أو حدّ موارد منخفضراجع debug.log، ارفع حدود PHP
تكرار توجيه (Redirect loop) بعد SSLإعداد URL أو .htaccess خاطئصحّح عنوان الموقع وقواعد التوجيه
صفحات داخلية تعطي 404 رغم عمل الرئيسيةالروابط الدائمة لم تُحدّث أو mod_rewrite معطّلادخل الإعدادات ← الروابط الدائمة واضغط «حفظ» لإعادة توليد القواعد
رسالة «Maximum execution time exceeded»عملية طويلة تجاوزت حدّ وقت PHPارفع max_execution_time، أو نفّذ العملية على دفعات

كيف تشخّص أي عطل: فعّل وضع التنقيح

قبل أن تجرّب حلولًا عشوائية، اجعل ووردبريس يخبرك بالمشكلة. أغلب الأعطال — وأشهرها الصفحة البيضاء (WSOD) — تخفي رسالة خطأ حقيقية لا تظهر افتراضيًّا في الإنتاج. فعّل وضع التنقيج لترى السبب الفعلي. افتح wp-config.php واضبط:

/* تفعيل وضع التنقيح وتسجيله في ملفّ بدل عرضه للزوّار */
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );    // يكتب الأخطاء في wp-content/debug.log
define( 'WP_DEBUG_DISPLAY', false ); // لا تعرض الأخطاء للزوّار

بهذا الإعداد تُسجَّل الأخطاء بهدوء في ملفّ wp-content/debug.log دون أن يراها زوّارك. افتح الملفّ بعد إعادة محاولة العملية المتعطّلة، وستجد عادةً اسم الإضافة أو الملفّ المتسبّب ورقم السطر — وهذا يحوّل تخمينك إلى تشخيص دقيق. وحين تنتهي من الإصلاح، أعِد WP_DEBUG إلى false فورًا، فترك التنقيح مفعّلًا في الإنتاج خطر أمني (قد يسرّب مسارات وملفّات حسّاسة) ويبطئ الموقع.

ولمشكلة الصفحة البيضاء أو «الموقع يواجه صعوبة فنية» تحديدًا، الأسباب الثلاثة الأكثر شيوعًا هي: تعارض إضافة (عطّل الإضافات كلّها وأعِد تفعيلها واحدة واحدة لتعرف الجاني)، أو نفاد ذاكرة PHP (ارفع memory_limit في wp-config.php بإضافة define( 'WP_MEMORY_LIMIT', '256M' );)، أو عدم توافق إصدار PHP مع قالب أو إضافة قديمة. ابدأ بسجلّ التنقيح وستوفّر على نفسك ساعات من التخمين.

حلّ مشكلة الصلاحيات

كثير من أعطال التثبيت سببها صلاحيات ملفّات خاطئة — إمّا متساهلة جدًّا (خطر أمني) أو صارمة تمنع ووردبريس من الكتابة. الإعداد الصحيح المعياري:

# تعيين ملكية الملفّات لمستخدم خادم الويب (غيّر www-data حسب نظامك)
chown -R www-data:www-data /var/www/html

# المجلّدات: 755 (قراءة/تنفيذ للجميع، كتابة للمالك)
find /var/www/html -type d -exec chmod 755 {} \;

# الملفّات: 644 (قراءة للجميع، كتابة للمالك)
find /var/www/html -type f -exec chmod 644 {} \;

# ملفّ الإعدادات الحسّاس: صلاحية أضيق
chmod 640 /var/www/html/wp-config.php

القاعدة الذهبية: لا تستخدم chmod 777 أبدًا — إنه دعوة مفتوحة للاختراق. حين تضع 777 على ملفّ أو مجلّد، فأنت تمنح أي شخص على الخادم حقّ الكتابة فيه، بما في ذلك أي سكربت خبيث رفعه مهاجم عبر ثغرة. إن عجز ووردبريس عن الكتابة فالمشكلة غالبًا في الملكية (chown) لا في فتح الصلاحيات على مصراعيها: الحلّ الصحيح هو جعل ملفّاتك مملوكة لمستخدم خادم الويب (كما في أوّل أمر أعلاه)، لا فتحها للعالم. لاحظ المنطق في الأرقام: المجلّدات تحتاج 755 لأن خادم الويب يجب أن «يدخلها» (صلاحية التنفيذ x)، والملفّات تكفيها 644 لأنها تُقرأ فقط لا تُنفّذ، وwp-config.php يأخذ 640 الأضيق لأنه يحوي بيانات قاعدة بياناتك السرّية ولا ينبغي أن يقرأه إلا مالكه وخادم الويب. لتشخيص أعمق لأخطاء ما بعد التثبيت، راجع دليل حل أخطاء ووردبريس الشائعة.

قائمة تحقّق الإطلاق النهائية

قبل أن تعلن موقعك للعالم، امرّ على هذه القائمة. إنجازها يفصل الموقع الاحترافي عن الموقع المتعجّل المعرّض للمشاكل:

البندتمّ؟
ووردبريس مثبّت على أحدث إصدار
PHP 8.1+ وMySQL/MariaDB حديثة
SSL/HTTPS مفعّل والموقع يفتح على https
اسم المستخدم الإداري ليس admin
كلمة مرور قويّة + المصادقة الثنائية
بادئة الجداول غير wp_
الروابط الدائمة مضبوطة على «اسم المقال»
المحتوى الافتراضي محذوف (Hello World)
القوالب والإضافات غير المستخدمة محذوفة
إضافة أمان + جدار حماية مفعّلة
إضافة SEO مثبّتة ومُعدّة
كاش وتحسين أداء مفعّل
نسخ احتياطي تلقائي مجدول
بريد الموقع (SMTP) يعمل
عنوان الموقع ووصفه وأيقونته مضبوطة

الأسئلة الشائعة

كم يستغرق تثبيت ووردبريس؟ التثبيت بنقرة عبر Softaculous ينتهي خلال دقيقتين. التثبيت اليدوي «في 5 دقائق» يأخذ عمليًا بين 5 و15 دقيقة حسب خبرتك. عبر WP-CLI أقل من دقيقتين. خطوات ما بعد التثبيت (الأمان والإعداد) تأخذ 30–60 دقيقة إضافية لكنها تستحقّ كل ثانية. ولا تقع في فخّ التسرّع: الدقائق التي توفّرها بتخطّي ضبط الأمان والنسخ الاحتياطي قد تكلّفك أيامًا من الإصلاح لاحقًا.

هل أحتاج خبرة برمجية لتثبيت ووردبريس؟ لا. التثبيت بنقرة لا يتطلّب أي معرفة تقنية — تملأ نموذجًا وتضغط زرًّا. التثبيت اليدوي يحتاج إلمامًا بسيطًا بـ FTP وقاعدة البيانات لكنه قابل للتعلّم بسهولة باتباع الخطوات أعلاه. ابدأ بالتثبيت بنقرة إن كنت قلقًا، ثمّ جرّب اليدوي على بيئة محلية لتتعلّم دون مخاطرة.

ما الفرق بين WordPress.org وWordPress.com للتثبيت؟ WordPress.org هو البرنامج الذي تثبّته على استضافتك الخاصّة وتملكه بالكامل، وهو موضوع هذا الدليل. WordPress.com خدمة مستضافة جاهزة لا تثبّت فيها شيئًا لكنها مقيّدة. للمواقع الجادّة اختر WordPress.org المستضاف ذاتيًا.

هل يمكنني تثبيت ووردبريس على استضافة مجانية؟ تقنيًا نعم إن دعمت PHP وMySQL، لكنها تأتي بقيود قاسية: بطء، إعلانات مفروضة، نطاق فرعي، وغياب الدعم والنسخ الاحتياطي. للموقع الجادّ استضافة مدفوعة بسيطة أفضل بمراحل. راجع دليل ووردبريس الكامل لاختيار الاستضافة المناسبة.

كيف أثبّت ووردبريس في مجلّد فرعي بدل الجذر؟ في التثبيت بنقرة، اكتب اسم المجلّد في حقل «In Directory» (مثل blog) فيصبح موقعك على yourdomain.com/blog. يدويًا، ضع الملفّات داخل ذلك المجلّد الفرعي. اترك الحقل فارغًا إن أردت التثبيت على الجذر مباشرة.

لماذا أرى «Error establishing a database connection» بعد التثبيت؟ لأن ووردبريس لا يستطيع الاتصال بقاعدة البيانات. تحقّق من القيم الأربع في wp-config.php: DB_NAME وDB_USER وDB_PASSWORD وDB_HOST، وأنّ المستخدم له صلاحيات على القاعدة وأن القاعدة موجودة فعلًا. غالبًا يكون السبب خطأً مطبعيًّا بسيطًا في كلمة المرور أو قيمة DB_HOST خاطئة لدى مزوّدك. تفاصيل الحلّ في دليل حل أخطاء ووردبريس الشائعة.

هل أحتاج SSL قبل تثبيت ووردبريس؟ يُفضّل بشدّة تفعيل SSL أوّلًا ثم التثبيت على https من البداية لتجنّب مشكلات «المحتوى المختلط» وإعادة التوجيه لاحقًا. أغلب الاستضافات توفّر شهادة Let's Encrypt مجانية. اتبع دليل تثبيت SSL وتفعيل HTTPS.

هل التثبيت المحلي يكفي لإطلاق موقع حقيقي؟ لا. التثبيت المحلي للتطوير والتجربة فقط ولا يصل إليه أحد من الإنترنت. لإطلاق موقع حقيقي تحتاج استضافة ونطاقًا، ثمّ تنقل موقعك المحلي إليها. ابنِ محليًا ثمّ انقل للإنتاج عند الجاهزية.

ماذا أفعل مباشرة بعد تثبيت ووردبريس؟ أنجز خطوات ما بعد التثبيت: اضبط الروابط الدائمة، احذف المحتوى الافتراضي، فعّل HTTPS، أمّن لوحة الدخول بكلمة قويّة و2FA، ثبّت إضافات الأمان والـSEO والكاش، وأعدّ نسخًا احتياطيًا تلقائيًا. راجع أفضل إضافات ووردبريس الضرورية للبداية.

كيف أؤمّن ووردبريس مباشرة بعد التثبيت؟ غيّر اسم المستخدم عن admin، استخدم كلمة مرور طويلة فريدة، فعّل المصادقة الثنائية، ثبّت جدار حماية وأداة فحص برمجيات خبيثة، حدّ محاولات الدخول، وغيّر بادئة الجداول. التفصيل الكامل في دليل تأمين موقع ووردبريس.

هل أستطيع تثبيت أكثر من موقع ووردبريس على نفس الاستضافة؟ نعم، طالما الاستضافة تسمح بنطاقات متعدّدة أو نطاقات فرعية. كرّر عملية التثبيت لكل موقع مع قاعدة بيانات منفصلة (أو بادئة جداول مختلفة) لكلٍّ منها. WP-CLI تجعل إدارة عدّة مواقع أسهل بكثير.

ما الفرق بين تثبيت ووردبريس متعدّد المواقع (Multisite) والمواقع المنفصلة؟ المواقع المنفصلة هي تثبيتات مستقلّة تمامًا، لكلٍّ قاعدة بيانات ولوحة إدارة خاصّة، وهي الأنسب للأغلبية. أمّا «Multisite» فميزة تتيح تشغيل شبكة مواقع من تثبيت واحد ولوحة تحكّم مركزية تشترك في النواة والإضافات — مفيدة للجامعات والشركات التي تدير عشرات المواقع المتشابهة. تفعّل بإضافة سطر define( 'WP_ALLOW_MULTISITE', true ); في wp-config.php ثمّ إكمال الإعداد. لا تختر Multisite إلا إن كنت تحتاج فعلًا إدارة مركزية، فهي أعقد في النسخ الاحتياطي والنقل من المواقع المنفصلة.

هل أحتاج لإعادة تثبيت ووردبريس عند تغيير القالب أو نقل النطاق؟ لا. تغيير القالب يتمّ من داخل لوحة الإدارة دون أي إعادة تثبيت، وكذلك تثبيت الإضافات. أمّا نقل الموقع إلى نطاق جديد أو استضافة جديدة فلا يتطلّب «إعادة تثبيت» بل نقلًا: تنسخ الملفّات وقاعدة البيانات، ثمّ تحدّث عنوان الموقع والروابط في القاعدة (أداة wp search-replace مثالية لهذا). إعادة التثبيت من الصفر تعني فقدان كل محتواك، فلا تلجأ إليها إلا عند إنشاء موقع جديد كليًّا.

الخلاصة

تثبيت ووردبريس ليس عقبة بل بوّابة. اخترت الطريق المناسب لحالتك — بنقرة للسرعة، يدويًا للفهم والتحكّم، محليًا للتطوير، أو عبر WP-CLI للاحتراف — وفي كل الأحوال النتيجة موقع جاهز خلال دقائق. لكن تذكّر أن التثبيت نصف الطريق: خطوات ما بعد التثبيت من أمان وأداء ونسخ احتياطي هي ما يحوّل تنصيبًا عاديًا إلى موقع متين يصمد وينمو.

ابدأ باستضافة سريعة على PHP حديث وخادم LiteSpeed لتمنح موقعك أفضل انطلاقة ممكنة، ثمّ تابع رحلتك مع دليل ووردبريس الكامل لإتقان ما بعد التثبيت.

ووردبريس أسرع وأكثر أمانًا بلا إعدادات

ووردبريس المُدار من wpressly: سرعة وكاش وحماية وتحديثات تلقائية مع دعم عربي — ركّز على محتواك لا على السيرفر.

جرّب ووردبريس المُدار