WordPress pode ser instalado por uma ferramenta do cPanel ou manualmente. O método automático é mais simples; o manual oferece controle sobre arquivos e banco. Nos dois casos, use a versão estável atual, HTTPS, credenciais exclusivas, backup externo e atualizações contínuas. Nunca reutilize pacotes antigos guardados no computador.
Preparação
- domínio apontado para a hospedagem;
- certificado válido;
- PHP e MySQL/MariaDB compatíveis com os requisitos atuais;
- diretório de destino sem outro site ou com backup;
- e-mail administrativo protegido;
- nome, idioma e estrutura de URL definidos.
Onde instalar?
Para o site principal, escolha a raiz do domínio e deixe vazio o campo “diretório”. Preencher wordpress cria dominio/wordpress/. Use subdomínio separado para homologação e bloqueie acesso e indexação. Não faça testes dentro de uma pasta pública da produção.
Instalar com WP Toolkit
- No cPanel, abra WP Toolkit, se disponível.
- Clique em instalar e selecione domínio, protocolo HTTPS e caminho.
- Defina título, idioma, usuário administrador não óbvio, senha gerada e e-mail.
- Revise banco, atualização automática e conjunto de plugins.
- Conclua e teste o painel e o site.
- Ative medidas de segurança compatíveis sugeridas pela ferramenta após ler o impacto.
O WP Toolkit também pode detectar instalações existentes, clonar, preparar staging e aplicar atualizações. Confirme sempre qual instância está selecionada antes de executar uma ação em massa.
Instalar com Softaculous
Abra o instalador, selecione WordPress e confira cuidadosamente protocolo, domínio e diretório. Não aceite senha fraca, usuário admin previsível ou plugins que você não pretende manter. Defina backup e atualização conforme a criticidade; automação sem teste não substitui restauração.
Instalação manual
- Baixe o ZIP somente de
wordpress.org. - Crie banco e usuário em MySQL Database Wizard e guarde os dados com segurança.
- Envie e extraia os arquivos no document root correto.
- Acesse o domínio por HTTPS.
- Informe banco, usuário, senha, host e prefixo.
- Crie a conta administrativa com senha forte e e-mail válido.
- Finalize, entre no painel e remova o pacote ZIP do diretório público.
Não publique uma cópia preenchida de wp-config.php em repositório. Restrinja leitura e use chaves/salts únicos.
Depois de instalar
- acesse Painel > Atualizações e aplique correções compatíveis;
- exclua temas e plugins não usados quando não forem necessários;
- ative permalink e teste páginas/404;
- configure fuso, e-mail, usuários e comentários;
- use SMTP autenticado para mensagens importantes;
- ative MFA para administradores com solução mantida;
- configure backup externo, monitoramento e cache apropriado.
Permissões e segurança
Em cPanel comum, arquivos 644 e diretórios 755 são referências usuais, mas o proprietário e o handler PHP importam. Nunca use 777 como correção permanente. Mantenha escrita somente onde a aplicação precisa, bloqueie edição administrativa de arquivos quando adequado e proteja wp-config.php. Plugins “de segurança” não compensam componente abandonado.
Atualizar sem quebrar
- Crie backup completo e valide a restauração.
- Leia compatibilidade de PHP, tema e plugins.
- Teste em staging.
- Atualize em janela de baixo tráfego.
- Limpe caches.
- Teste login, formulários, loja, cron e e-mail.
- Monitore logs e reverta se necessário.
Erros comuns
| Erro | Verifique |
|---|---|
| Erro ao estabelecer conexão | credenciais, usuário vinculado ao banco, host e serviço |
| 500 ou tela branca | log, PHP, plugin/tema e memória |
| Redirecionamento infinito | URL do site, HTTPS, proxy/cache e cookies |
| 404 em posts | permalinks e regras do servidor |
| Não envia e-mail | SMTP, autenticação, DNS e log da aplicação |
Referências: instalação oficial do WordPress e segurança do WordPress. Veja também versão do PHP no cPanel e backup completo.
Recursos relacionados
Continue com materiais e serviços relacionados ao tema deste guia.