Table of Contents

WordPress – Przewodnik dla start

WordPress to system zarządzania treścią wykorzystywany przez ponad 40% wszystkich stron internetowych. Umożliwia tworzenie blogów, stron firmowych, sklepów internetowych i portfolio bez konieczności pisania kodu. Ten serwer ma już w pełni zainstalowanego i skonfigurowanego WordPressa – domena, konto administratora oraz tytuł strony zostały ustawione zgodnie z danymi podanymi podczas składania zamówienia. Wystarczy jedynie skierować swoją domenę na adres IP serwera.


Krok 1 – Sprawdzenie działania strony

Adres IP serwera oraz hasło użytkownika root znajdują się w sekcji Informacje o serwerze na karcie Przegląd w Panelu Klienta. Strona jest już dostępna pod adresem IP. Otwórz w przeglądarce:

http://adres.ip.serwera

Powinna wyświetlić się domyślna strona WordPress.

Panel administracyjny jest dostępny pod adresem:

http://adres.ip.serwera/wp-admin

Zaloguj się przy użyciu danych administratora podanych podczas składania zamówienia.

Jeżeli serwer znajduje się za routerem VyOS w sieci prywatnej, skonfiguruj przekierowanie portów 22, 80 oraz 443, aby witryna była dostępna z Internetu.


Krok 2 – Skierowanie domeny na serwer

Przejdź do ustawień DNS u swojego rejestratora domeny i utwórz rekordy A, wskazujące na adres IP serwera:

Typ Nazwa Wartość
A @ adres.ip.serwera
A www adres.ip.serwera

Zmiany DNS zazwyczaj propagują się w ciągu kilku minut, jednak w niektórych przypadkach mogą potrwać do 24 godzin. Status propagacji możesz sprawdzić na stronie dnschecker.org.


Krok 3 – Dostęp do strony

Po zakończeniu propagacji DNS Twoja witryna będzie dostępna pod własną domeną:

  • Strona internetowa: http://twojadomena.pl
  • Panel administracyjny: http://twojadomena.pl/wp-admin

Zaloguj się przy użyciu danych administratora podanych podczas składania zamówienia.


Krok 4 – Włączenie SSL (zalecane)

Domyślnie witryna działa przez HTTP. Aby włączyć HTTPS z bezpłatnym certyfikatem Let’s Encrypt, połącz się z serwerem przez SSH i wykonaj:

ssh root@adres.ip.serwera /opt/setup/get-ssl.sh

Skrypt automatycznie sprawdzi konfigurację DNS, pobierze certyfikat Let’s Encrypt i przełączy witrynę na HTTPS. Automatyczne odnawianie certyfikatu jest już skonfigurowane. Po zakończeniu działania skryptu witryna będzie dostępna pod adresem https://twojadomena.pl.


Po instalacji

Odnawianie certyfikatu SSL

Certyfikaty Let’s Encrypt są ważne przez 90 dni. Automatyczne odnawianie zostało już skonfigurowane. Możesz sprawdzić jego działanie poleceniem:

certbot renew –dry-run

Fail2Ban – ochrona przed atakami brute force

Na serwerze jest już skonfigurowany Fail2Ban, który chroni zarówno usługę SSH, jak i panel logowania WordPress przed próbami łamania haseł.

Reguła Maksymalna liczba prób Czas blokady
SSH 5 nieudanych logowań 10 minut
WordPress (hard) 3 nieudane logowania 1 godzina
WordPress (soft) 5 nieudanych logowań 10 minut

Przydatne polecenia:

# Sprawdzenie zablokowanych adresów IP fail2ban-client status wordpress-hard fail2ban-client status sshd # Odblokowanie adresu IP fail2ban-client set wordpress-hard unbanip 1.2.3.4

Jeżeli przypadkowo zablokujesz własny adres IP, skorzystaj z konsoli VNC dostępnej w Panelu Klienta i odblokuj go.

Dane dostępowe do serwera

Dane dostępowe do bazy MySQL znajdują się w pliku /root/.wp_credentials. WordPress jest już skonfigurowany do korzystania z tej bazy danych.

Zainstalowane oprogramowanie

Komponent Wersja
Ubuntu24.04 LTS
Apache2.4
MySQL8.0
PHP8.3
WordPressNajnowsza wersja
WP-CLINajnowsza wersja
Certbot2.9
Fail2Ban1.0
Postfix3.8

Rozwiązywanie problemów

Problem Rozwiązanie
Strona nie otwiera się w przeglądarce Sprawdź, czy rekord A domeny wskazuje na adres IP serwera. Możesz to zweryfikować na stronie dnschecker.org.
Skrypt instalacji SSL kończy się błędem Prawdopodobnie zmiany DNS nie zostały jeszcze rozpropagowane. Odczekaj 10-15 minut i ponownie uruchom /opt/setup/get-ssl.sh.
Zapomniane hasło administratora WordPress Połącz się przez SSH i wykonaj: wp user update admin –user_pass=”nowehaslo” –allow-root –path=”/var/www/html”.
Adres IP został zablokowany przez Fail2Ban Skorzystaj z konsoli VNC dostępnej w Panelu Klienta, aby odblokować swój adres IP.
Zapomniane hasło użytkownika root Skorzystaj z konsoli VNC w Panelu Klienta, aby zresetować hasło.