od Podstaw
5 godz. 37 min · WordPress · Full-stack i Programowanie
Grzegorz RógIdea ArchitectPierwsze lekcje kursu dotycza ekosystemu WordPress oraz tego, co mozna osiagnac z wykorzystaniem tego systemu CMS. Nastepnie zajmiemy sie pobraniem aktualnej, polskiej wersji WordPress oraz jego instalacja w ramach lokalnego srodowiska deweloperskiego. Kolejno skonfigurujemy nasza strone tak, aby praca z nia byla komfortowa a takze aby publikowane tresci byly przyjazne dla wyszukiwarek.
Na przestrzeni kursu poznasz wszystkie narzedzia, które sluza do zarzadzania Twoja strona w WordPress. Dowiesz sie jakie sa podstawowe typy tresci oraz czym sa taksonomie, w ramach których mozemy organizowac strukture naszej strony. Poznasz takze metody na dodawanie mediów do WordPress, takich jak obrazki, wideo czy linki. Stworzymy tez swoje wlasne galerie oraz wygenerujemy miniaturki na potrzeby Wpisów. Zajmiemy sie takze administracja uzytkownikami oraz ich uprawnieniami w ramach naszej strony.
Dowiesz sie, czym sa darmowe oraz platne Motywy do WordPress, które nastepnie bedziemy instalowac, aby zmienic wyglad naszego serwisu. Zajmiemy sie takze dostosowywaniem gotowych Motywów do naszych potrzeb. Skorzystamy z domyslnego Motywu WordPress oraz jego panelu, z pomoca którego podmienimy grafiki, kolory czy tla. Dowiesz sie takze, jak mozna edytowac styl Motywu dokonujac zmiany bezposrednio w plikach CSS oraz PHP, jak równiez czym sa i dlaczego warto korzystac z Motywów Potomnych w WordPress.
Wyjasnie Ci równiez czym sa Pluginy, czyli tak zwane wtyczki do CMS WordPress. Z ich pomoca bedziemy rozszerzac mozliwosci naszej witryny i dodawac do niej funkcjonalnosci, które pozwola nam na przyklad stworzyc dzialajacy formularz kontaktowy czy uruchomic automatyczne backupy zarówno bazy danych jak i plików z FTP tak, aby Twoja strona byla zawsze bezpieczna. Poznamy szereg najciekawszych Pluginów, jak równiez pokaze Ci metody z których mozna skorzystac, aby przywrócic dzialanie naszego systemu po awarii wynikajacej np. z instalacji wadliwej wtyczki.
Na przestrzeni kursu bedziemy rozszerzac mozliwosci naszej strony WWW, zarówno z pomoca wtyczek, mediów, jak równiez pokaze Ci jak dodac do strony mapke Google oraz skrót najnowszych informacji z profilu witryny na Facebooku. Stworzymy prosta strukture dzialajacej strony Bloga Kulinarnego, która dostosujemy do naszych potrzeb. Pomówimy takze o aktualizacjach WordPress oraz jego komponentów.
Kurs przeznaczony jest dla osób, które rozpoczynaja swoja przygode z systemem CMS WordPress i chca od podstaw poznac jego mozliwosci. Jesli jeszcze nie pracowales z WordPress, posiadasz strone WWW postawiona na tym systemie lub projektujesz witryny, ale chcialbys uporzadkowac swoja wiedze - ten kurs jest wlasnie dla Ciebie! Pomoze Ci on szybko poznac wszystkie funkcje i narzedzia oraz techniki prowadzenia strony WWW opartej na WordPress.
Witaj w kolejnej lekcji, w której zainstalujemy instancję WordPressa na naszym lokalnym
komputerze. Jeżeli korzystasz z MAMP-a, możesz przejść do localhost/MAMP, żeby
dostać się do takiej strony, gdzie znajdują się różne narzędzia. Między
innymi jednym z tych narzędzi w sekcji Tools będzie phpMyAdmin. Możesz też przejść
do localhost/phpMyAdmin i tutaj zobaczysz narzędzia administracyjne do bazy
danych. Ja w ogólnych ustawieniach zmieniłem sobie tylko skórkę - na taką trochę
bardziej przejrzystą - i teraz udam się do sekcji baz danych. Pierwsza rzecz to
stworzenie nowej bazy danych na instancję naszego WordPressa. Nazywamy
ją. Mogę ją nazwać WordPress, aczkolwiek ze względów
bezpieczeństwa polecam Ci wybrać jakąś inną nazwę, tak aby
trudniej było tę bazę zhakować. Czyli po prostu im bardziej randomowa ta nazwa lub
skojarzona z Twoją na przykład domeną, tym w zasadzie lepiej. My nazwiemy ją WordPress,
aby nam się nie myliło i przejdziemy do struktury tej bazy danych. Zobacz, że tutaj nie ma jeszcze
żadnych tabel. Kolejną istotną rzeczą są użytkownicy naszej
bazy danych. Jeżeli przejdziesz do tej sekcji konfiguracyjnej MAMP-a, to zobaczysz, że
mamy tutaj adres bazy danych localhost na konkretnym
porcie oraz nazwę użytkownika i hasło. Możemy skorzystać z
tych danych, możemy ewentualnie stworzyć innych użytkowników naszej bazy danych
w sekcji Privileges. I tutaj, jak widzisz, jest ten użytkownik
root. Równie dobrze możemy dodać nowe konto użytkownika. Możemy
go nazwać. Ja na przykład skorzystam z nazwy grzegorz. Zostawimy
tutaj host name na any host i hasło. Możemy wykorzystać
jakieś domyślne, silne hasło, z którego będziemy korzystać. Ja teraz skopiuję
sobie do schowka. Pamiętaj, aby to hasło zapisać. Następnie dla tego użytkownika
możemy sprawdzić uprawnienia. Ma on uprawnienia wyłącznie do bazy WordPress i myślę, że
to zostawimy. Ale zaznaczymy sobie wszystkie globalne uprawnienia i teraz
stworzymy użytkownika, wybierając polecenie Go na samym dole. I mamy
informację o tym, że nowy użytkownik został stworzony. Możemy wykorzystać te dane, teraz
przechodząc na localhost. I pamiętaj, proszę, że mamy teraz taką strukturę, że jest tu plik
index.html, który jest wyświetlany z tym komunikatem Hello Server!, a dopiero
wewnątrz naszej struktury plików znajduje się katalog wordpress. W
związku z tym, żeby do niego przejść, musielibyśmy po ukośniku powiedzieć, że chcemy iść
do katalogu wordpress. I w tym momencie uruchamia
nam się już ten pierwszy domyślny plik konfiguracji z katalogu wordpress
i możemy przejść przez instalację. Ogólnie jest dobrym pomysłem utrzymywanie
osobnego katalogu w Twoim głównym folderze
na serwerze po to, żeby właśnie w nim znalazł się WordPress. Po pierwsze dla
higieny, a po drugie dlatego, że możesz zmienić przykładowo nazwę tego
katalogu i znów utrudnić trochę ataki. Zaraz jeszcze pokażę Ci, jak to zrobić. Teraz
WordPress informuje nas o rzeczach, które musimy przygotować, czyli nazwa
bazy danych, użytkownika, hasło oraz adres serwera i prefiks tabel, które
zaraz sobie zrobimy. Wybieram polecenie Zaczynamy! I mamy
tak: nazwa bazy danych - wordpress - to się zgadza, użytkownik - wpiszemy tego
naszego użytkownika grzegorz, którego stworzyłem. I podamy hasło dla tego
użytkownika bazy danych, którego przed chwilą utworzyliśmy. Adres
to localhost. I prefiks tabel - możemy zostawić go na wp jak
WordPress albo zmienić również na przykład ze względów bezpieczeństwa. Ogólnie
jakiś prefiks zawsze jest potrzebny i polecam Ci w
tym przypadku akurat zostawić ten domyślny. W ten sposób będzie dużo prościej wszystkie
tabele po prostu zlokalizować w naszej bazie danych. Teraz możemy
zwyczajnie uruchomić instalację. No i podać więcej niezbędnych
danych. Ja sobie tutaj powiększę to okno. Tytuł naszej witryny ustawię jako tytuł Moja
pierwsza strona w WordPress i będziemy mogli później ten tytuł wyedytować jeszcze. Pokażę Ci,
jak to zrobić już po instalacji. Nazwa użytkownika może zostać grzegorz i
hasło też zostawię takie, jakie zasugerował mi WordPress. Ważne, żeby to było złożone
hasło i to hasło oczywiście musimy też sobie zapisać i gdzieś
w bezpiecznym miejscu trzymać. Teraz wpisujemy jeszcze adres e-mail. W moim przypadku
będzie to grzegorz@eduweb.pl oraz zostawimy odznaczoną
opcję Proś wyszukiwarki o nieindeksowanie tej witryny. Chcemy, żeby nasza
strona była widoczna w Google, w związku z tym tego nie zaznaczamy. Nawet jeśli to zaznaczysz,
możesz to później zmienić i poprosić o indeksowanie. Z drugiej strony kiedy
moglibyśmy w ogóle chcieć tego używać? Przecież skoro tworzymy stronę, to chcemy, aby
była ona widoczna i wyszukiwana na przykład w Google. Czasem się tak zdarza, że
tworzymy jakąś stronę wewnętrzną albo na przykład jeszcze nie chcemy, aby była indeksowana,
bo nad nią pracujemy i wtedy możemy tę opcję zaznaczyć. Ja teraz wybieram po prostu
Zainstaluj WordPressa. I mamy informację o sukcesie, a więc udało nam się nawet szybciej
niż w obiecane pięć minut zainstalować WordPressa. Teraz możemy się zalogować. Używam
mojej nazwy użytkownika grzegorz i tego hasła, które WordPress wygenerował mi przed chwilą, nie
hasła do bazy danych oczywiście. Wybieram polecenie Zaloguj się i już
jesteśmy teraz w kokpicie WordPressa. Ja sobie może to
hasło zapamiętam w przeglądarce. I możemy już korzystać z dobrodziejstw
serwisu WordPress, a także obejrzeć naszą witrynę. Ja z Ctrl teraz kliknę sobie
na ten link na samej górze i wygląda na to, że nasz WordPress już działa. Teraz
zobaczmy, co stało się w bazie danych w tym momencie. Jeśli przejdziemy
do bazy WordPress, zobacz, że zostały utworzone tutaj odpowiednie tabele.
No i przykładowo mamy taką tabelę jak users,
do której możemy teraz wejść. Mamy tutaj jednego użytkownika, czyli użytkownika grzegorz o
odpowiednim mailu i z odpowiednim hasłem. Widzisz, to hasło jest
zupełnie inne niż to, które nam podał WordPress. A to dlatego, że jest zahaszowane. Naturalnie
nawet administratorzy strony nie powinni widzieć haseł użytkowników. W związku z tym
nie da się wyciągnąć stąd tego właściwego hasła, ale da się je niejako zresetować, czyli
po prostu zmienić. Kiedy wejdziemy w edycję tego użytkownika, będziemy musieli
wygenerować sobie takie hasło dla WordPressa. Podrzucam Ci link,
który pozwoli właśnie takie hasło wygenerować, podać frazę, a następnie zahaszować. I ten
wygenerowany hash tutaj będzie można wkleić. Kiedyś było to haszowane za pomocą MD5. Teraz
już taki zwykły generator MD5 nie będzie działał, musimy skorzystać ze specjalnego
generatora haszy dla WordPressa. Po wklejeniu takiego hasza powinniśmy mieć
zresetowane hasło na dowolne przez nas podane i będziemy mogli się zalogować. Ogólnie
wszystkimi użytkownikami i ich uprawnieniami będziesz zarządzał w samym WordPressie, ale warto
jest jednak wiedzieć, jak można to zrobić na bazie danych, ponieważ w sytuacji
kiedy teraz zapomniałbyś hasła administratora i na przykład
wylogował się i nie mógł wrócić już do swojego profilu,
to niestety tutaj nie zadziała opcja odzyskiwania hasła. Przynajmniej na teraz, ponieważ
nie mamy możliwości wysyłania maili z naszego lokalnego serwera, więc nie
będziesz mógł tego hasła odzyskać w inny sposób niż na bazie danych. Okej,
ja zaloguję się jeszcze raz i pokażę Ci, jak
wygląda teraz struktura katalogów. Bo powiedziałem, że mamy tutaj folder wordpress,
do którego musimy przechodzić. Byłoby fajnie, gdybyśmy mogli bez
tego katalogu wordpress, czyli po prostu uruchamiając samo localhost,
przejść do naszej witryny. Na razie jest tutaj Hello Server!, ale my musimy zmodyfikować
to w taki sposób, że usuniemy sobie ten plik Hello Server!, czyli plik index.html. Przejdziemy
do folderu wordpressa i tutaj znajduje się plik index.php. Ten
plik index.php wystarczy po prostu przenieść z tego folderu do
naszego głównego katalogu witryny. No i w ten oto sposób udało nam popsuć
naszą instalację WordPressa, bo teraz nic nie będzie działać. Ale spokojnie! Wystarczy,
że wyedytujemy ten plik index.php. Możesz przejść do Twojego dowolnego
ulubionego edytora kodu i otworzyć sobie plik index.php albo
po prostu zrobić to w notatniku. I mamy tutaj do wyedytowania jedną linię. Mianowicie
ta linia jest ścieżką do pliku wp-blog-header.php, który
jest uruchamiany z tego głównego pliku index.php. W tym momencie zmieniliśmy
ścieżkę do tego pliku, bo on jest dokładnie tutaj: wp-blog-header, natomiast
nie jest w tym samym katalogu, w którym był wcześniej plik index.php, na
co wskazuje po prostu ten slash. Dlatego to, co musimy napisać, to
dopisać tutaj nazwę katalogu wordpress. Jeżeli wcześniej poszedłeś za moją radą
i inaczej nazwałeś ten katalog, na przykład nazwą domeny, no to proszę Cię, wpisz tutaj
tą odpowiednią nazwę tego katalogu, w którym znajduje się właśnie plik wp-blog-header.php,
i wszystkie pliki inne WordPressa. I pamiętaj o tym, aby na samym początku umieścić
także ukośnik, czyli forward slash. To dopiero sprawi, że będzie ten
plik index mógł przejść sobie do tego katalogu i znaleźć w środku ten właściwy
plik. Pamiętaj także o tym, żeby wcisnąć Ctrl+S, żeby zapisać ten plik PHP. I teraz przechodzimy
jeszcze na moment do administracji WordPressa, czyli pod adres
localhost/wordpress/wp-admin. Tutaj zawsze będzie znajdowała się ta sekcja administracyjna, do
której zajrzymy do ustawień ogólnych, czyli klikam Ustawienia > Ogólne i jeszcze
oczywiście o tym wszystkim będziemy mówić, ale na razie zmodyfikujmy tylko to jedno ustawienie. Adres
WordPressa to jest ten adres, w którym znajdują się wszystkie pliki WordPressa, czyli katalog w
moim przypadku wordpress. Natomiast my będziemy musieli zmodyfikować adres witryny,
który wprowadzamy, jeśli chcemy, aby ta strona główna była inna niż katalog
instalacyjny WordPressa. Czyli po prostu teraz wystarczy, że zmażemy
tutaj wordpress i zostawimy samo localhost. Zapisując tę zmianę, będziemy
mogli teraz przejść do bezpośrednio localhosta i zobaczyć
działającą witrynę. Jeżeli z jakichkolwiek powodów te kroki by się nie powiodły
w Twoim przypadku, pamiętaj, że zawsze możesz wrócić do tych domyślnych ustawień i
mieć to w jednym katalogu i posługiwać się taką ścieżką albo nawet mieć to luzem
w katalogu Twojej witryny. Jeżeli już w ogóle nie mógłbyś odzyskać
swoich plików, po prostu usuń wszystkie pliki stąd i na nowo skopiuj
tutaj pobraną wersję WordPressa i spróbuj ją ponownie zainstalować. Natomiast
jeżeli będziesz miał problemy z samą instalacją WordPressa, to pamiętaj o tym, że
znajduje się tutaj plik wp-config.php. I jest to plik,
który jest odpowiedzialny za całą konfigurację, który możesz wyedytować
przed instalacją i tutaj właśnie zdefiniować nazwę
bazy danych, nazwę użytkownika i hasło do bazy danych. Najczęstszą
przyczyną tego, że coś idzie nie tak podczas instalacji jest to, że pomylimy się na
przykład w haśle albo w nazwie bazy danych. Gdybyśmy przykładowo
tutaj zdefiniowali bazę danych jako wordpress1 w tym momencie, czyli
podali ją błędnie, to wracając do naszej witryny, uzyskamy taki oto
błąd - błąd łączenia się z bazą danych. W tym przypadku niestety nie będzie działać
nic, a więc ani sekcja administracyjna, ani nasza witryna. I
najczęściej w tym przypadku opcją jest po prostu usunięcie
wszystkich plików WordPressa i zainstalowanie go na nowo. Ale jeśli wiesz,
gdzie jest plik wp-config i wiesz, gdzie popełniłeś błąd przy instalacji,
to możesz zawsze wejść do wp-configa i zmienić to na poprawne
dane do bazy danych, następnie zapisać i wszystko powinno
wrócić do normy. Spróbuję odświeżyć. Jak widzisz, wszystko jest w porządku. Pamiętaj
także, że do części administracyjnej będziesz przechodził zawsze przez ten katalog wordpress,
czyli localhost/wordpress/wp-admin, a nie po samym localhoście. I być może
to też utrudni jakieś zautomatyzowane ataki na Twoją stronę. A, i
jeszcze jedna rzecz, którą można zrobić przy instalacji, aby zadbać o bezpieczeństwo, to przejść
do Użytkownicy a następnie w sekcji Dodaj nowego użytkownika. Możemy
dodać tutaj sobie użytkownika admin, który jest starym domyślnym użytkownikiem systemu
WordPress i najczęściej ten użytkownik pozostawał przez właśnie osoby,
które instalowały WordPressa, niezmieniony. Więc taki bot, który próbował
się dostać nam do WordPressa, na ogół po prostu wchodził sobie do adres-naszej-strony/wp-admin,
wypełniał pole loginu admin i już miał do zgadnięcia tylko
i wyłącznie hasło. Możemy teraz zrobić taką sztuczkę polegającą na wpisaniu,
możemy podać tutaj mail admin@eduweb.pl na przykład, następnie
nie musimy uzupełnić pozostałych danych ani nawet wysyłać temu użytkownikowi maila, a
następnie zmienić jego rolę - o rolach będę mówił później - na najniższą
z możliwych, czyli rolę subskrybent. W tym momencie, nawet jeżeli
jakiś haker dostanie się na to konto admin, to się mocno zdziwi,
dlatego że nie będzie mógł dosłownie nic zmienić na naszej stronie. W
związku z tym możemy to zrobić jeszcze, nie jest to obowiązkowe, ale w tym momencie
zadbaliśmy o wszystkie kwestie bezpieczeństwa przy instalacji WordPressa. To
wszystko, co chciałem pokazać Ci w tej lekcji. Do usłyszenia!