WordPress na serwerze VPS krok po kroku — Nginx, PHP, MariaDB i darmowy SSL

WordPress na serwerze VPS krok po kroku — Nginx, PHP, MariaDB i darmowy SSL (grafika wygenerowana przez AI)

WordPress na serwerze VPS krok po kroku — Nginx, PHP, MariaDB i darmowy SSL

Tani VPS kusi ceną i swobodą, ale po zakupie wiele osób trafia na pusty terminal i jedno pytanie: jak teraz postawić na tym stronę? W tym poradniku przeprowadzimy Cię przez instalację WordPressa na czystym serwerze VPS: od pierwszego logowania, przez Nginx, PHP i bazę MariaDB, aż po darmowy certyfikat SSL. Polecenia możesz kopiować. Wystarczy podmienić nazwę domeny.

Zanim zaczniesz: VPS czy hosting z autoinstalatorem?

Na VPS sam instalujesz i utrzymujesz cały stos: serwer WWW, PHP, bazę danych i aktualizacje. Jeśli chcesz tylko uruchomić stronę i nie zajmować się administracją, prostszy będzie hosting WWW. W RapidDC dostajesz tam panel DirectAdmin z autoinstalatorem aplikacji i certyfikat Let’s Encrypt w pakiecie (źródło: rapiddc.pl/hosting-www).

VPS wybierz wtedy, gdy potrzebujesz własnej konfiguracji serwera, kilku projektów na jednej maszynie albo po prostu pełnej kontroli. Szczegółowe porównanie znajdziesz we wpisie Hosting czy serwer VPS — co jest lepsze?

Czego potrzebujesz

  • Serwera VPS z Debianem lub Ubuntu. W RapidDC oba systemy są dostępne, a każdy serwer VPS działa w wirtualizacji KVM, ma pełny dostęp root i publiczny adres IPv4 (źródło: rapiddc.pl/serwery-vps). Jeśli wahasz się, który system wybrać, zajrzyj do wpisu Jaki system Linux wybrać na VPS.
  • Domeny, którą możesz skierować na adres IP serwera.
  • Klienta SSH. Instrukcję znajdziesz w poradniku Jak połączyć się z serwerem VPS przez SSH.

Polecenia poniżej przygotowaliśmy dla Debiana 12 i Ubuntu 24.04. W przykładach zamień domena.pl na własną domenę. Jeśli pracujesz jako root, możesz pominąć sudo.

Krok 1. Aktualizacja systemu i firewall

Zacznij od aktualizacji pakietów i włączenia prostego firewalla:

sudo apt update && sudo apt upgrade -y
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Otwierasz tylko SSH i porty WWW. Regułę dla SSH dodaj koniecznie przed włączeniem firewalla, inaczej odetniesz sobie dostęp do serwera. Więcej o tym, jak działa zapora, przeczytasz we wpisie Czym jest zapora sieciowa i czy musisz ją mieć.

Krok 2. Skieruj domenę na serwer

W panelu DNS domeny ustaw rekordy A dla domena.pl i www.domena.pl na adres IPv4 swojego VPS. Zrób to na samym początku: zmiany DNS potrzebują chwili, zanim zadziałają wszędzie (zobacz Czym jest propagacja DNS), a certyfikat SSL w kroku 6 wymaga, żeby domena już wskazywała na serwer.

Krok 3. Instalacja Nginx, PHP i MariaDB

Jednym poleceniem zainstalujesz serwer WWW, PHP z rozszerzeniami potrzebnymi WordPressowi i bazę danych:

sudo apt install -y nginx mariadb-server php-fpm php-mysql php-curl php-gd php-mbstring php-xml php-zip php-intl php-imagick
sudo mariadb-secure-installation

Kreator mariadb-secure-installation usunie anonimowych użytkowników i testową bazę. Na koniec sprawdź, jaką wersję PHP masz w systemie. Przyda się w kroku 5:

ls /run/php/

Na Debianie 12 zobaczysz zwykle php8.2-fpm.sock, na Ubuntu 24.04 php8.3-fpm.sock.

Krok 4. Baza danych dla WordPressa

Zaloguj się do MariaDB poleceniem sudo mariadb i utwórz bazę oraz osobnego użytkownika:

CREATE DATABASE wordpress DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'wpuser'@'localhost' IDENTIFIED BY 'TuWpiszSilneHaslo';
GRANT ALL PRIVILEGES ON wordpress.* TO 'wpuser'@'localhost';
FLUSH PRIVILEGES;
EXIT;

Użytkownik z dostępem tylko do jednej bazy to prosta, ale ważna zasada. Jeśli strona zostanie kiedyś przejęta, atakujący nie dostanie się do pozostałych baz na serwerze.

Krok 5. Pliki WordPressa i konfiguracja Nginx

Pobierz najnowszą wersję WordPressa i nadaj plikom właściciela, pod którym działa serwer WWW:

cd /tmp
wget https://wordpress.org/latest.tar.gz
tar -xzf latest.tar.gz
sudo mkdir -p /var/www/domena.pl
sudo cp -a wordpress/. /var/www/domena.pl/
sudo chown -R www-data:www-data /var/www/domena.pl

Teraz utwórz plik /etc/nginx/sites-available/domena.pl z taką konfiguracją (w fastcgi_pass wpisz wersję PHP z kroku 3):

server {
    listen 80;
    server_name domena.pl www.domena.pl;
    root /var/www/domena.pl;
    index index.php;
    client_max_body_size 64M;

    location / {
        try_files $uri $uri/ /index.php?$args;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php8.2-fpm.sock;
    }

    location ~ /\.ht {
        deny all;
    }
}

Włącz stronę, sprawdź składnię i przeładuj Nginx:

sudo ln -s /etc/nginx/sites-available/domena.pl /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx

Jeśli planujesz wgrywać duże pliki, podnieś też upload_max_filesize i post_max_size w pliku php.ini dla PHP-FPM.

Krok 6. Darmowy certyfikat SSL Let’s Encrypt

Certbot pobierze certyfikat i sam dopisze konfigurację HTTPS do Nginx:

sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d domena.pl -d www.domena.pl
sudo certbot renew --dry-run

Ostatnie polecenie testuje automatyczne odnawianie, więc nie musisz pamiętać o ręcznej wymianie certyfikatu. Jeśli zastanawiasz się, czy darmowy certyfikat wystarczy Twojej stronie, przeczytaj Darmowy certyfikat SSL Let’s Encrypt czy płatny?

Krok 7. Instalator WordPressa

Otwórz w przeglądarce https://domena.pl. Wybierz język i podaj dane bazy z kroku 4: nazwę wordpress, użytkownika wpuser, hasło i serwer localhost. Na koniec utwórz konto administratora. Użyj loginu innego niż „admin” i długiego hasła. Gotowe, Twoja strona działa na własnym serwerze.

Po instalacji: o czym pamiętać na własnym serwerze

  • Aktualizacje. Pakiet unattended-upgrades będzie automatycznie instalował poprawki bezpieczeństwa systemu. WordPressa, wtyczki i motywy aktualizuj z kokpitu.
  • Kopie zapasowe. Na VPS SSD standardowo wykonywany jest backup raz w tygodniu (2 kopie), a dla obu linii VPS dostępne są dodatkowe, płatne plany backupu ze snapshotami (źródło: rapiddc.pl/serwery-vps, rapiddc.pl/serwery-vps-nvme). Bazę danych warto zabezpieczać też samodzielnie, zgodnie z poradnikiem Jak wykonać backup bazy danych.
  • Logowanie kluczem SSH. Serwery VPS w RapidDC obsługują klucze SSH. Po ich skonfigurowaniu wyłącz logowanie hasłem.
  • Cache. Wtyczka do cache’owania stron odciąży PHP i bazę danych, co od razu poczujesz przy większym ruchu.

Jaki VPS pod WordPressa?

Dla małej strony firmowej lub bloga rozsądnym minimum są 2 GB RAM, bo Nginx, PHP-FPM i MariaDB działają na serwerze jednocześnie. Dobrym punktem startu będzie VPS.Pico (2 vCPU, 2 GB RAM, 20 GB SSD) albo VPS NVMe Light (1 vCPU, 2 GB RAM, 20 GB NVMe).

Sklep na WooCommerce lub kilka stron na jednej maszynie skorzystają z szybszych dysków i większej ilości pamięci. Tu sprawdzi się np. VPS NVMe Rapid z 2 vCPU, 4 GB RAM i 50 GB NVMe na procesorach AMD EPYC (źródło: rapiddc.pl/serwery-vps-nvme). Obie linie mają transfer 5 TB, port 1 Gbit/s i ochronę anty-DDoS w cenie.

Przed zamówieniem zajrzyj na stronę promocji. Kod PROMONVME20 obejmuje m.in. plan Rapid, a PROMOSSD20 plany Mini, Nano i Premium. Oba dają 20% rabatu na pierwszy okres rozliczeniowy (źródło: rapiddc.pl/promocje).

Podsumowanie

WordPress na własnym VPS to siedem kroków: aktualizacja i firewall, DNS, instalacja Nginx, PHP i MariaDB, baza danych, konfiguracja strony, certyfikat SSL i instalator. W zamian dostajesz serwer skonfigurowany dokładnie pod swój projekt i miejsce na kolejne strony. Pamiętaj tylko, że o aktualizacje i kopie zapasowe dbasz teraz sam.

Gotowy, żeby zacząć? Porównaj serwery VPS SSD i serwery VPS NVMe i uruchom swojego WordPressa w RapidDC.

FAQ – najczęściej zadawane pytania o WordPress na serwerze VPS

Czy do WordPressa na VPS potrzebuję panelu administracyjnego?

Nie. WordPress działa na samym Nginx, PHP i MariaDB zainstalowanych z terminala, tak jak w tym poradniku. Panel ułatwia zarządzanie domenami i pocztą, ale nie jest wymagany. Jeśli wolisz klikać zamiast wpisywać polecenia, prostszym wyborem będzie hosting z panelem DirectAdmin i autoinstalatorem.

Nginx czy Apache — co wybrać pod WordPressa?

Oba serwery dobrze obsługują WordPressa. Nginx jest lekki i oszczędnie gospodaruje pamięcią, co ma znaczenie na mniejszych VPS-ach. Apache pozwala korzystać z plików .htaccess, których używają niektóre wtyczki. Na nowym serwerze Nginx z PHP-FPM to rozsądny domyślny wybór.

Ile pamięci RAM potrzebuje WordPress na VPS?

Na małą stronę rozsądnym minimum są 2 GB RAM, bo na serwerze działają jednocześnie serwer WWW, PHP i baza danych. Sklep WooCommerce albo kilka stron na jednej maszynie lepiej postawić na 4 GB RAM lub więcej, np. na planie VPS NVMe Rapid.

Czy certyfikat Let’s Encrypt odnawia się automatycznie?

Tak. Po instalacji pakietu Certbot system sam sprawdza ważność certyfikatów i odnawia je przed wygaśnięciem. Warto raz uruchomić certbot renew --dry-run, żeby upewnić się, że odnowienie przejdzie bez błędów.

Czy na jednym VPS mogę uruchomić kilka stron WordPress?

Tak. Każda strona dostaje własny katalog w /var/www, osobny plik konfiguracyjny Nginx i osobną bazę danych z własnym użytkownikiem. Ograniczeniem są zasoby serwera, więc przy kilku aktywnych stronach wybierz plan z zapasem pamięci RAM.


Artykuł powstał z wykorzystaniem narzędzi sztucznej inteligencji (AI) pod nadzorem zespołu RapidDC. Grafika ilustracyjna została wygenerowana przez AI.