Central de Ajuda

Guia da Central de Ajuda

Como instalar WordPress no cPanel com segurança: WP Toolkit, Softaculous ou manual

WordPress pode ser instalado por uma ferramenta do cPanel ou manualmente. O método automático é mais simples; o manual oferece controle sobre arquivos e banco. Nos dois casos, use a versão estável atual, HTTPS, credenciais exclusivas, backup externo e atualizações contínuas. Nunca reutilize pacotes antigos guardados no computador.

Preparação

  • domínio apontado para a hospedagem;
  • certificado válido;
  • PHP e MySQL/MariaDB compatíveis com os requisitos atuais;
  • diretório de destino sem outro site ou com backup;
  • e-mail administrativo protegido;
  • nome, idioma e estrutura de URL definidos.

Onde instalar?

Para o site principal, escolha a raiz do domínio e deixe vazio o campo “diretório”. Preencher wordpress cria dominio/wordpress/. Use subdomínio separado para homologação e bloqueie acesso e indexação. Não faça testes dentro de uma pasta pública da produção.

Instalar com WP Toolkit

  1. No cPanel, abra WP Toolkit, se disponível.
  2. Clique em instalar e selecione domínio, protocolo HTTPS e caminho.
  3. Defina título, idioma, usuário administrador não óbvio, senha gerada e e-mail.
  4. Revise banco, atualização automática e conjunto de plugins.
  5. Conclua e teste o painel e o site.
  6. Ative medidas de segurança compatíveis sugeridas pela ferramenta após ler o impacto.

O WP Toolkit também pode detectar instalações existentes, clonar, preparar staging e aplicar atualizações. Confirme sempre qual instância está selecionada antes de executar uma ação em massa.

Instalar com Softaculous

Abra o instalador, selecione WordPress e confira cuidadosamente protocolo, domínio e diretório. Não aceite senha fraca, usuário admin previsível ou plugins que você não pretende manter. Defina backup e atualização conforme a criticidade; automação sem teste não substitui restauração.

Instalação manual

  1. Baixe o ZIP somente de wordpress.org.
  2. Crie banco e usuário em MySQL Database Wizard e guarde os dados com segurança.
  3. Envie e extraia os arquivos no document root correto.
  4. Acesse o domínio por HTTPS.
  5. Informe banco, usuário, senha, host e prefixo.
  6. Crie a conta administrativa com senha forte e e-mail válido.
  7. Finalize, entre no painel e remova o pacote ZIP do diretório público.

Não publique uma cópia preenchida de wp-config.php em repositório. Restrinja leitura e use chaves/salts únicos.

Depois de instalar

  • acesse Painel > Atualizações e aplique correções compatíveis;
  • exclua temas e plugins não usados quando não forem necessários;
  • ative permalink e teste páginas/404;
  • configure fuso, e-mail, usuários e comentários;
  • use SMTP autenticado para mensagens importantes;
  • ative MFA para administradores com solução mantida;
  • configure backup externo, monitoramento e cache apropriado.

Permissões e segurança

Em cPanel comum, arquivos 644 e diretórios 755 são referências usuais, mas o proprietário e o handler PHP importam. Nunca use 777 como correção permanente. Mantenha escrita somente onde a aplicação precisa, bloqueie edição administrativa de arquivos quando adequado e proteja wp-config.php. Plugins “de segurança” não compensam componente abandonado.

Atualizar sem quebrar

  1. Crie backup completo e valide a restauração.
  2. Leia compatibilidade de PHP, tema e plugins.
  3. Teste em staging.
  4. Atualize em janela de baixo tráfego.
  5. Limpe caches.
  6. Teste login, formulários, loja, cron e e-mail.
  7. Monitore logs e reverta se necessário.

Erros comuns

ErroVerifique
Erro ao estabelecer conexãocredenciais, usuário vinculado ao banco, host e serviço
500 ou tela brancalog, PHP, plugin/tema e memória
Redirecionamento infinitoURL do site, HTTPS, proxy/cache e cookies
404 em postspermalinks e regras do servidor
Não envia e-mailSMTP, autenticação, DNS e log da aplicação

Referências: instalação oficial do WordPress e segurança do WordPress. Veja também versão do PHP no cPanel e backup completo.

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.