WordPress 博客在国内云服务器上线前,先检查哪 8 项?

直接答案:WordPress 在国内云服务器上线前,至少确认这 8 项:域名解析与 HTTPS、站点地址、固定链接、管理员账号、文件权限与更新策略、备份恢复、站点地图与 robots、真实访问验收。它们共同决定读者能否正常访问、搜索引擎能否发现页面,以及发生故障时你能否恢复。

“能打开首页”不是上线完成。一个新博客常见的问题是:域名仍指向旧站、后台地址混用 HTTP、图片目录可写权限过大、站点地图返回错误、备份没有恢复测试,或者开放了默认管理员账号。下面的清单按上线顺序组织;每一项都给出通过标准,而不是只给一个安装命令。

1. 域名解析与 HTTPS:先统一唯一入口

确定一个主域名,例如 https://sparknest.cloud,并把其他入口(如 www 或 HTTP)统一 301 到它。浏览器地址栏应显示 HTTPS,证书应覆盖实际使用的域名。不要让首页、文章页和后台在 HTTP/HTTPS 或带不带 www 的地址之间混用,否则会造成登录 Cookie、规范地址和收录信号混乱。

通过标准:分别访问 HTTP、www 和主域名,最终都落到同一个 HTTPS 主地址;不存在旧站内容或证书报错。

2. 设置站点地址、时区和固定链接

在 WordPress 后台核对“WordPress 地址”和“站点地址”都为主 HTTPS 域名;时区设为 Asia/Shanghai;固定链接采用清晰且可持续的文章路径,例如 /%postname%/。固定链接一旦被搜索引擎和外部网站引用,后续改动需要额外维护重定向,因此应在首批文章前定好。

通过标准:发布一篇测试文章后,文章 URL 可读、可打开、刷新后不变;站内链接不会回到旧域名或 HTTP。

3. 管理员账号:不使用默认口令或共享账号

管理员账号要使用独立、不可猜测的用户名和由密码管理器生成的长密码;编辑人员使用各自账号,按最小权限分配角色。不要把账号、密码、数据库口令或 SSH 私钥写入文章、截图、工单或公开仓库。WordPress 官方安全指南也强调:插件和主题应来自 WordPress.org 或可信厂商,并持续更新。

通过标准:管理员可正常登录;不存在默认示例账号;普通编辑者不能安装插件或修改站点文件。

4. 文件权限与更新:让可写范围尽可能小

Web 服务进程只需要写入上传目录和少数运行时目录,不应该拥有 WordPress 核心、主题和插件的任意写权限。后台文件编辑器应关闭;主题与插件更新采用“先备份、再更新、再验收”的节奏。这样即使后台账号遭到攻击,攻击面也更小。

通过标准:wp-config.php 不可被公网读取;核心、主题和插件并非由 Web 服务用户任意写入;上传图片和正常发布文章仍可用。

5. 备份不是“有文件”,而是“能恢复”

完整备份至少包括站点文件、上传媒体、数据库和关键配置。备份应放在与生产站不同的位置,并保留版本。更重要的是在非生产路径做一次恢复演练:恢复一份数据库和媒体后,文章、图片、分类和后台登录都能工作,才算真正可用。

通过标准:能说清备份位置、频率、保留数量和恢复负责人;最近一次恢复测试有记录。

6. 站点地图与 robots:给爬虫清楚入口

WordPress 核心提供站点地图框架,SEO 插件可以在此基础上生成或管理站点地图、规范地址等输出。上线后直接访问站点地图地址和 /robots.txt 验证,不要只看后台的“已保存”提示。robots 的作用是给爬虫建议抓取范围,不是安全边界;敏感路径必须在服务器层和权限层防护。

通过标准:站点地图返回 XML 且包含已发布文章;robots 未意外屏蔽全站;后台、登录和私密页面不被当作公开内容推广。

7. 内容与 SEO:每篇文章解决一个明确问题

首批内容不要把多个大词硬塞进一篇文章。为每篇文章明确一个搜索问题、一个直接答案、可操作的步骤、适用边界和常见问题;文章之间用自然的内部链接串起来。对于 GEO,同样先回答读者的问题,再说明依据、假设、限制和更新时间。搜索引擎与读者都更容易理解结构清楚、可核验、没有夸张承诺的内容。

例如本站的轻量应用服务器与云服务器选型讨论“先按控制面分流”,而新服务器安全清单只解决基础安全上线,两篇不复制同一段正文。

8. 做一次真实访问验收

最后用未登录浏览器和手机网络各访问一次:首页、文章页、分类页、图片、搜索、站点地图、robots 和后台登录页都应正常。再检查控制台错误日志和 Nginx/PHP 错误日志,确认没有持续报错。真实验收能发现缓存、重定向、Cookie、图片权限和 DNS 传播中最常见的问题。

通过标准:未登录用户访问正常;文章的标题、摘要、特色图与正文均可加载;服务器日志没有新增的高频 5xx 错误。

不要把“提交链接”当作收录保证

百度资源平台允许站长提交链接,但提交只是发现和处理请求的一部分,不等于保证收录或排名。正确顺序是:先让页面可访问、可抓取、内容有独立价值并保持稳定;再使用已验证的站长平台提交站点地图或链接;最后观察抓取和索引情况。不要为了“快速收录”反复改 URL 或大量复制页面。

上线后的首周节奏

  1. 第 1 天:完成本清单的端到端验收,记录当前版本和备份位置。
  2. 第 2—3 天:发布两到三篇真正解决不同问题的原创文章,补齐分类和内链。
  3. 第 4—7 天:在已验证的百度、必应等站长平台提交站点地图,观察抓取错误而不是追逐即时排名。
  4. 每周:更新 WordPress、主题与插件前先备份;删除不用的插件和测试账号。

常见问题

WordPress 自带站点地图,还需要 SEO 插件吗?

核心站点地图能提供基础发现入口;SEO 插件可集中管理更多站内 SEO 输出。关键不是装得多,而是避免两个插件同时输出冲突的标题、规范地址或站点地图。本站只保留一个 SEO 插件负责相关输出。

robots.txt 屏蔽了页面,搜索结果会立刻消失吗?

不会把 robots 当作删除工具。若页面已被发现,爬虫可能仍保留 URL 信息;要处理不应公开的内容,应结合登录权限、删除、noindex 或正确的状态码,并按搜索平台文档验证。

国内服务器做 WordPress 一定要备案吗?

备案与访问主体、接入方式、服务器地域及监管要求有关,属于会变化的合规事项。上线前请以你购买服务商和当地主管部门的当前要求为准;本文不把它写成跨场景的固定结论。

参考:WordPress Hosting 文档WordPress Sitemaps 参考百度搜索资源平台快速收录说明。最后核对:2026-07-29。

Related Posts

一台 2 核 2G 轻量服务器到底能放几个 WordPress?别只数网站,先看这 4 个指标

你如果现在问我:“这台 2 核 2G 上已经有两个 Word…