−25%

auf Windows bei Jahreszahlung, bis 31.10. Zu den Tarifen

EQVPS

WordPress auf einem VPS installieren (Nginx, PHP, MariaDB)

Eine saubere WordPress-Installation unter Ubuntu 24.04 mit Nginx, PHP-FPM, MariaDB und kostenlosem HTTPS – plus die Einstellungen, die für Tempo und Sicherheit zählen.

Verwaltetes WordPress-Hosting berechnet pro Seite und versteckt die Stellschrauben. Auf deinem eigenen VPS hast du den ganzen Server, so viele Seiten, wie er tragen kann, und volle Kontrolle über PHP und Caching. Der klassische Stack – Nginx, PHP-FPM, MariaDB – ist unter Ubuntu 24.04 in rund fünfzehn Minuten installiert.

Bevor du anfängst: Du brauchst einen Tarif mit eigener IP (Besucher verbinden sich mit Port 80/443; NAT-Tarife nehmen keinen eingehenden Web-Traffic an) und eine Domain, deren A-Record auf den Server zeigt. Micro-IP für $10 im Monat ist ein bequemes Zuhause für eine normale Seite.

1. Den Stack installieren

apt update
apt install -y nginx mariadb-server php8.3-fpm php8.3-mysql php8.3-curl \
  php8.3-gd php8.3-intl php8.3-mbstring php8.3-xml php8.3-zip

2. Die Datenbank anlegen

MariaDB unter Ubuntu lässt root über den lokalen Socket ohne Passwort herein:

mariadb <<'SQL'
CREATE DATABASE wordpress DEFAULT CHARACTER SET utf8mb4;
CREATE USER 'wp'@'localhost' IDENTIFIED BY 'use-a-long-random-password';
GRANT ALL PRIVILEGES ON wordpress.* TO 'wp'@'localhost';
FLUSH PRIVILEGES;
SQL

3. WordPress herunterladen

cd /tmp && curl -O https://wordpress.org/latest.tar.gz
tar xzf latest.tar.gz
mv wordpress /var/www/example.com
chown -R www-data:www-data /var/www/example.com

4. Nginx konfigurieren

cat > /etc/nginx/sites-available/example.com <<'EOF'
server {
    listen 80;
    server_name example.com www.example.com;
    root /var/www/example.com;
    index index.php;
    client_max_body_size 64M;

    location / {
        try_files $uri $uri/ /index.php?$args;
    }

    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php8.3-fpm.sock;
    }

    location ~ /\.(?!well-known) { deny all; }
}
EOF

ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
rm -f /etc/nginx/sites-enabled/default
nginx -t && systemctl reload nginx

Die Zeile try_files sorgt dafür, dass hübsche Permalinks funktionieren – das Nginx-Pendant zu den .htaccess-Regeln von WordPress.

Heb das Upload-Limit von PHP passend zu client_max_body_size an:

sed -i 's/^upload_max_filesize.*/upload_max_filesize = 64M/; s/^post_max_size.*/post_max_size = 64M/' /etc/php/8.3/fpm/php.ini
systemctl restart php8.3-fpm

5. Kostenloses HTTPS

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot passt die Nginx-Konfiguration für HTTPS an und richtet die automatische Verlängerung ein.

6. Im Browser abschließen

Öffne https://example.com, gib Datenbankname (wordpress), Nutzer (wp) und Passwort aus Schritt 2 ein und leg dein Admin-Konto an. Wähl einen Admin-Nutzernamen, der nicht „admin“ lautet.

Schnell und sicher halten

Verwandte Themen

FAQ

Welchen Tarif brauche ich für WordPress?

Eine normale Seite läuft gut auf Micro-IP (2 GB RAM, $10/Monat). Nano-IP (1 GB) geht für eine kleine Seite, wenn du eine Swap-Datei ergänzt. Du brauchst einen Tarif mit eigener IP, weil Besucher sich mit den Ports 80 und 443 verbinden – NAT-Tarife nehmen keinen eingehenden Web-Traffic an.

Nginx oder Apache für WordPress?

Beides funktioniert. Nginx mit PHP-FPM braucht unter Last weniger Speicher, was auf kleinen Servern zählt. Das Einzige, was du verlierst, ist .htaccess – Nginx-Regeln kommen in den server-Block, und für normale WordPress-Permalinks ist das eine einzige Zeile.

Wie bekomme ich HTTPS?

Richte den A-Record deiner Domain auf den Server und führ certbot mit dem Nginx-Plugin aus. Es holt ein kostenloses Let's-Encrypt-Zertifikat, passt die Konfiguration an und verlängert es automatisch alle paar Monate.

Wie sichere ich WordPress?

Du brauchst zwei Dinge: die Datenbank (mysqldump) und den Ordner wp-content. Managed Backups sichern den ganzen Server täglich, und ein Plugin oder ein Cronjob mit mysqldump liefert dir Kopien auf Dateiebene, die du woanders ablegen kannst.

Ist selbst gehostetes WordPress sicher?

So sicher, wie du es hältst. Aktiviere automatische Updates für den WordPress-Kern und Plugins, denen du vertraust, lösch ungenutzte Plugins, nutze starke Admin-Passwörter und halte den Server selbst mit unattended-upgrades aktuell.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.