為什麼選 aaPanel:介面易用 + 元件夠齊

對中小企業或接案者來說,aaPanel 的圖形化面板能快速安裝 Nginx/Apache/OpenLiteSpeed、PHP、資料庫、FTP、SSL 與常用安全模組。比起全手動 SSH,部署與維護成本更低,也方便交接給團隊。

PHP-FPM 與 OPcache:先把「廚房」加速

WordPress 的核心瓶頸常在 PHP 解譯。

  • PHP-FPM:調整 pm = dynamicpm.max_children 依記憶體而定(8GB RAM 常見值 20–40)。
  • OPcache:確保啟用並設定 opcache.memory_consumption=256(或更高)、opcache.validate_timestamps=0(搭配部署後清快取)。
    好處是每次請求不必重新載入 PHP 檔案,能立刻降低延遲。

物件快取:Memcached/Redis 怎麼選

兩者都能把常用查詢結果放記憶體:

  • Memcached:輕量、容易上手,對純快取場景很划算。
  • Redis:功能更完整(持久化、資料結構),之後要做佇列或計數也方便。
    WordPress 端可安裝對應外掛或 object-cache.php drop-in,並觀察命中率。若命中率低於 30%,代表頁面仍頻繁打 DB,需回頭優化外掛或查詢。

HTTPS 與 HTTP/2/3:憑證與協定一次搞定

在 aaPanel 直接簽發 Let’s Encrypt,並打開 自動續期。同時啟用 HTTP/2 或 HTTP/3,在併發載入多個資源時更有效率。若站點曾使用 http,記得以 301 轉址到 https,並在 WordPress 位址與網站位址統一為 https,避免混合內容與重導問題。

自動備份與還原演練:真的用得到

備份不是存檔而已,要演練還原

  • 策略:每日資料庫、每週全站,保留 7–14 份。
  • 存放:同機 + 異地(例如 FTP/S3/Wasabi)。
  • Checklist:還原到測試環境確認能正常開機、登入、下單。
    有了演練紀錄,出包時心裡才會真的踏實。

Fail2ban 與防火牆:擋掉 80% 的雜訊流量

以日誌為依據封鎖異常來源(暴力嘗試、掃描器等)。

  • Fail2ban:針對 SSH、Nginx/Apache 日誌寫 jail 規則。
  • 防火牆:限制後台管理段或 API 段的來源 IP;必要時加上 WAF/CDN(如 Cloudflare)。
    減少惡意流量能直接省下 CPU 與 I/O,網站更穩定。

Cron 排程與健康檢查:把例行工作機械化

把 SSL 續期、備份、資料庫最佳化、快取清理、惡意檔掃描寫進 系統 Cron。另建一個 健康檢查頁(只輸出 OK),用外部監控(如 UptimeRobot)每 1–5 分鐘探測,失敗就通知。

上線前後檢查清單:避免低級錯誤

  • DNS/SSL:A/AAAA 記錄正確、憑證到期通知。
  • 快取策略:頁面、物件快取與 CDN 是否互相衝突。
  • 圖片與資產:WebP/壓縮、長快取 Header。
  • 安全:關閉目錄索引、限制 /wp-admin/、更換登入路徑或加驗證。
  • 日誌:打開錯誤日誌並設置輪替;定期檢查 4xx/5xx。

範例命令(參考)

# 查看 PHP-FPM 狀態(依系統調整路徑)
sudo systemctl status php-fpm

# 檢查 Nginx 是否啟用 HTTP/2
grep http2 /etc/nginx/sites-enabled/*.conf

# 測試網站 HTTP/2/3 支援(本機)
curl -I --http2 https://your-site.com

結語

aaPanel 把部署的門檻拉低,但真正的加速與穩定來自「系統設定 + 例行維護 + 監控」。照著上面 8 招做,你的 WordPress 會更快、更穩、更安全。