Whoops

WordPress FTP 教學:檔案上傳與外掛安裝設定

WordPress FTP 上傳完整教學:用 FileZilla 透過 SFTP 連線主機,上傳佈景主題與外掛、修復白畫面後台、下載檔案備份副本,涵蓋連線設定、檔案權限與疑難排解。

作者:褚崇名(Sliven)

本頁目錄

你也許曾遇過這種瞬間:早上想登入 WordPress 後台改一篇文章,畫面卻只剩一片空白。沒有錯誤訊息、沒有登入框,wp-admin 整個人不見了。這時候能救你的,通常不是某個外掛、也不是等你回信的主機客服,而是一個你平常幾乎不會打開的工具:FTP。

這篇要講的就是它。FTP(File Transfer Protocol,檔案傳輸協定)是把檔案搬進、搬出 WordPress 主機最直接的一條通道。我會從協定怎麼選、連線怎麼設、目錄結構長怎樣、權限模型為什麼會害你網站壞掉,一路講到 wp-admin 進不去時的完整急救流程。目標只有一個:讓你第一次用 FTP,就不會把網站弄得更糟。

重點摘述:能用 wp-admin 或主機管理工具安全完成的事,就不必直接動檔案。需要傳檔時優先用 SFTP;連接埠通常是 22,但主機可自訂。644/755 是常見權限起點,wp-config.php 能否用 600 或 640 要看主機的 PHP 執行模型;不要用 777 解決寫入問題。檔案傳輸僅能備份檔案,資料庫仍要分開匯出。

FTP 在 WordPress 裡扮演什麼角色:檔案通道、急救箱,還是日常工具?

WordPress 早就不是小眾玩具。W3Techs 的長期統計顯示,在所有使用內容管理系統(CMS)的網站裡,WordPress 的市佔超過六成,整個網站生態裡有超過四成的網站是直接跑在它上面(2026 年 6 月資料)。這代表每天都有數以百萬計的人在它的後台進進出出,但絕大多數人一輩子只走「正門」。

正門就是 wp-admin。你寫文章、裝外掛、換佈景主題、改選單,全部都在這個瀏覽器介面裡完成,背後的檔案系統對你完全透明。問題在於,正門一旦關上,你就什麼都做不了。所以我習慣把 WordPress 的進出通道分成三道門:

通道是什麼適合做什麼風險
正門wp-admin 後台日常內容、外掛主題安裝、設定後台掛掉就用不了
側門主機面板的檔案管理員(cPanel、DirectAdmin、Cloudways 等)偶爾改一兩個檔案、解壓縮、看 log要登入主機帳號,且大檔傳輸慢
檔案通道FTP / SFTP批次傳檔、急救修復、檔案備份下載直接碰底層檔案,刪錯就出事

換句話說,FTP 不是日常工具,它是你的急救箱和搬家公司。理解這個定位,你才不會把所有事都硬擠進 FTP 做,也不會在出事時完全不知道有這條路。如果你對 WordPress 整體架構還不熟,可以先把WordPress 架站全攻略看過一遍再回來,這篇會更好消化。

先把協定講清楚:FTP、SFTP、FTPS 差在哪,為什麼我幾乎只用 SFTP

很多人以為「FTP」就是一個東西。主機後台常見 FTP、FTPS 與 SFTP,安全性與連線方式不同。優先使用 SFTP;若主機沒有 SFTP,請改用正確設定的 FTPS 或向主機商確認安全替代方案,不要在公用網路傳送明文 FTP 憑證。

純粹的 FTP 定義在 1985 年的 RFC 959,是那個年代典型的明文協定。意思是:你的帳號、密碼、檔案內容,全部都用裸奔的方式在網路上跑。任何在中間路徑上截封包的人,都能直接看到你的 WordPress 主機密碼。這在 1985 年的封閉學術網路裡沒問題,在今天的公用 Wi-Fi 和雲端環境裡,等於把大門鑰匙掛在門把上。

SFTP(SSH File Transfer Protocol)走的是完全不同的另一條路。它的做法跟「在 FTP 外面套一層加密」完全不同,是直接架在 SSH 這個加密殼層之上,RFC 4251 定義了 SSH 的整體架構。帳密、檔案、指令全部加密傳輸,而且它用單一連接埠(22),不會像傳統 FTP 那樣開一大堆資料通道、動不動被防火牆擋下來。

FTPS 則是另一種路線:它在原本的 FTP 上加了 TLS 加密,可以想成「HTTPS 版的 FTP」。它比純 FTP 安全,但相容性比 SFTP 差,企業防火牆對它的資料通道常常不友善。實務上,如果你的主機兩個都支援,選 SFTP 就對了。

協定加密連接埠防火牆友善度我的建議
FTP無(明文)21常被擋只在主機不支援其他選項時用
FTPSTLS990 或 21中等沒有 SFTP 時的備選
SFTPSSH22首選,預設就用它

這不是潔癖,是風險管理。WordPress 主機的 FTP 帳號一旦外洩,攻擊者就能直接改你的 wp-config.php、塞後門程式進 wp-content,後果比後台密碼被猜到還嚴重。所以從源頭就把明文協定拿掉,是最划算的一步。

連線前要先湊齊的四項資訊(少一個都連不上)

連線通常需要主機位址、使用者名稱、驗證憑證與連接埠。實際欄位依密碼或 SSH 金鑰登入而異,數值都應從主機控制台或官方文件取得,不要猜測。

  • 主機位址:通常是 ftp.你的網域.comsftp.你的網域.com,有些主機商要你填伺服器 IP。它在你的主機歡迎信或後台首頁都找得到。
  • 使用者名稱:注意,這通常不是你登入 wp-admin 的那個帳號。它是主機層級的 FTP 帳號,可能是你開通主機時的 cPanel 帳號,也可能是你在主機面板裡額外開的子帳號。
  • 密碼:同上,是主機層級的密碼。如果你忘了,多半得主機面板裡重設,wp-admin 改密碼不會影響它。
  • 連接埠:SFTP 通常用 22;顯式 FTPS 常用 21,隱式 FTPS 常用 990。主機商可以自訂,應以控制台提供的值為準。

這些資訊由主機商提供。部分控制台可新增或重設 FTP/SFTP 帳號,並限制可存取目錄;託管型主機也可能在應用程式存取頁提供憑證。若還不清楚主機類型,可先參考四種虛擬主機類型比較

開通主機時,可把連線資訊與控制台網址存入可信的密碼管理器;SSH 私鑰則依工具建議安全保存,不要貼進一般筆記或工單。

用 FileZilla 連上 WordPress 主機的完整流程

FileZilla 是跨平台的檔案傳輸用戶端之一,支援 SFTP,官方文件也提供站台管理與連線說明。

下載這一步有個地雷要先講:請只從官方網站下載。很多第三方下載站會把廣告軟體、瀏覽器綁架程式一起包進安裝包,安裝時一路下一步就中獎。認明 filezilla-project.org 這個網域就對了。

裝好之後,連線的標準流程是這樣:

  1. 打開 FileZilla,左上角點「檔案」接著選「站台管理員」(Site Manager)。
  2. 點「新增站台」,取一個你認得的名字,例如「我的 WordPress 主機」。
  3. 「協定」下拉選 SFTP – SSH File Transfer Protocol
  4. 「主機」填你的主機位址或 IP。
  5. 「連接埠」填 22。
  6. 「登入型式」選「一般」,輸入使用者名稱與密碼。進階一點可以選「金鑰檔」,改用 SSH 金鑰登入,安全性再上一層。
  7. 點「連線」。第一次連會跳出主機指紋確認訊息,核對沒問題就勾選並繼續。

連上之後,左邊視窗是你自己電腦的檔案,右邊視窗是主機上的檔案。上傳就是把左邊拖到右邊,下載就是反過來。就這樣,沒有更複雜的操作了。

有一個細節值得花十秒設定:在站台管理員裡切到「字碼集」頁籤,把強制使用 UTF-8 打開。否則當你的上傳資料夾裡有中文檔名的圖片時,FileZilla 很可能把它顯示成亂碼,後續排查會非常痛苦。這個設定我在後面的疑難排解段還會再提一次。

WordPress 目錄結構速查:檔案到底該丟去哪一層

連上主機之後,你會看到一長串資料夾。對 WordPress 新手來說,這畫面比 wp-admin 還嚇人。其實你只要認得五個位置,日常的 FTP 操作就涵蓋掉九成。

路徑是什麼能不能動
/(根目錄)wp-config.php.htaccessindex.php 等核心入口檔小心動,改錯整站掛
/wp-admin//wp-includes/WordPress 系統核心程式沒事別碰,除非你在修復被竄改的核心
/wp-content/themes/佈景主題目錄,每個主題一個資料夾可以新增、停用(改名資料夾)
/wp-content/plugins/外掛目錄,每個外掛一個資料夾可以新增、停用(改名資料夾)
/wp-content/uploads/主要存放媒體庫檔案;部分外掛也可能建立自己的子目錄刪除前先確認引用與備份

這裡的關鍵認知是:wp-content 這層是你的,wp-adminwp-includes 是 WordPress 的。前者裝的是你網站的「內容與個性」,後者是「引擎」。引擎壞了可以重裝,但你自訂的東西壞了沒人能幫你救回來,所以動手前先分清楚。

把這個目錄心智模型記住,後面的手動安裝與急救流程才看得懂。如果你想更深入理解每個資料夾跟後台功能的對應,WordPress 後台操作全指南有完整的對照說明。

三種你會想繞過後台、改用 FTP 手動裝外掛與主題的情境

後台已有「安裝外掛」與「安裝佈景主題」功能,但遇到上傳限制、後台故障或需要批次部署時,SFTP、SSH 或主機檔案管理員可作為替代通道。

第一種,檔案超過目前 PHP 的 upload_max_filesizepost_max_size。可請主機商調整合理上限,或用 SFTP/主機檔案管理員上傳已解壓縮且來源可信的資料夾。

第二種,wp-admin 已經進不去了。白屏、500 錯誤、重新導向迴圈,這些狀況下你連後台按鈕都點不到。但救網站偏偏又需要先把某個外掛停掉、或換回預設主題,這時就只能靠 FTP 直接在檔案層動手。

第三種,需要批次部署客製主題或多個檔案。這類工作可用 SFTP、SSH 或版本控制流程,但不要在正式站保留未使用、未更新的舊版本主題。一般安裝流程可參考佈景主題安裝教學

具體步驟不複雜:

  1. 把下載到的 zip 檔在本地解壓縮,確認裡面是一個資料夾(不是散落的一堆檔案)。
  2. 用 FTP 把整個資料夾上傳到 /wp-content/plugins/(外掛)或 /wp-content/themes/(主題)。
  3. 回到 wp-admin 的「外掛」或「佈景主題」頁面,就會看到它出現在清單上,點啟用即可。

WordPress 官方文件的說明也是同樣的流程。如果你想看更完整的三種安裝法比較(包含後台上傳與 FTP 的差異),WordPress 外掛安裝教學有針對新手的圖文化拆解。

檔案權限與擁有者:FTP 用錯,網站第一個出問題的就是這裡

檔案傳上去後若出現「無法建立目錄」「上傳失敗」或要求連線資訊,可能涉及權限、擁有者、PHP 執行方式、磁碟空間或主機政策。不要只改權限數字,要配合錯誤紀錄與主機文件判斷。

Linux 主機的檔案系統有兩層控制:權限(permission)和擁有者(owner)。權限用三個數字表示,對應「擁有者、群組、其他人」的讀寫執行權限。WordPress 的公認安全標準是:

  • 檔案設 644:擁有者可讀寫,其他人只能讀。
  • 目錄設 755:擁有者可讀寫執行,其他人可讀與進入目錄。
  • wp-config.php 設 600 或 640:這支檔案裡有資料庫帳密,權限要盡可能收緊,只有擁有者能讀。
  • 絕對不要用 777:它代表任何人都能讀寫執行,等於把網站鑰匙交給全世界。WordPress 官方的安全加固文件明確把它列為高風險。

FileZilla 裡改權限很直覺:對著檔案或資料夾右鍵,選「檔案權限」,輸入數字值即可。批次套用時記得勾「遞迴到子目錄」,並區分「只套用到目錄」與「只套用到檔案」,避免把檔案也設成 755。

但權限只是表象,真正的炸彈是擁有者。這裡有一個絕大多數教學沒講、卻是出事根源的觀念:

檔案是誰建立的,比它的權限是什麼更重要。

檔案擁有者取決於主機架構。有些環境讓 SFTP 與 PHP 使用同一帳號,有些則透過不同使用者、群組、ACL 或隔離機制運作,不能只從工具名稱推定。

若上傳、快取或自動更新失敗,確實可能是擁有者或群組不匹配,也可能是配額、唯讀檔案系統或安全規則。不要用 777 繞過;記錄錯誤路徑後,請主機商依其架構修正。

正確值由主機的 PHP handler、隔離方式與部署流程決定。若反覆出現寫入問題,先停止批次改權限,提供路徑與錯誤訊息給主機商,請對方確認擁有者、群組、ACL 與建議權限。

為什麼 WordPress 會在後台跟你要 FTP 連線資訊?

後台安裝或更新時若要求連線資訊,表示 WordPress Filesystem API 在目前環境沒有選用直接寫入方式。這可能是主機預期的安全模型,也可能是權限或擁有者設定需要檢查,不能一概判定主機異常。

背後的邏輯是這樣。WordPress 在執行安裝、更新、刪除外掛或主題時,需要把檔案寫進 wp-content。它預設走的是「直接寫入」模式:透過 PHP,用網頁伺服器使用者的身份直接動檔案。但如果前面講的擁有者錯配發生了,wp-content 裡的檔案全部屬於 FTP 帳號,網頁伺服器根本寫不進去,WordPress 就會偵測到「我沒辦法直接寫檔」,於是退一步,改走 FTP 通道來完成這次寫入。這就是那個表單跳出來的原因。

先查主機文件是否要求這種更新方式;若原本可直接更新卻突然改變,再檢查最近的權限、部署與主機調整。不要把連線密碼寫進文章、工單或不安全的設定位置。

有兩個常見的根治方向。第一個是請主機商協助把 wp-content 的擁有者改成網頁伺服器使用者,或讓 FTP 帳號與網頁伺服器隸屬同一個群組,並開好群組寫入權限。第二個,如果你用的是託管型 WordPress 主機(managed WordPress hosting),多半根本不會遇到這個問題,因為這類主機商在底層就幫你把擁有權配好了。這也是為什麼很多人從共享主機搬到託管主機之後,會驚訝地發現「那個煩人的 FTP 表單突然消失了」。挑主機時把這點納入考量,能幫你少踩很多雷。

不要把 FTP 帳密硬寫進 wp-config.phpFS_METHOD 本身只指定檔案系統方法,不等於憑證;但不理解主機架構時強制指定方法,也可能造成更新失敗或擴大風險。應依主機文件與 WordPress Filesystem API 的實際偵測結果處理。

若連線資訊表單突然出現,可檢查最近更新、部署與主機調整。它本身不是入侵證據;只有在搭配未知檔案變更、異常帳號或安全紀錄時,才需要往資安事件方向調查。

wp-admin 進不去時,SFTP 可處理的五個急救場景

當 WordPress 後台無法使用時,SFTP 仍可直接處理網站檔案;主機檔案管理員或 SSH 也可能提供同等能力。以下是五個常見場景。

場景一:白畫面(White Screen of Death)

整個網站一片空白可能來自 PHP 錯誤、記憶體耗盡、核心檔案、外掛或主題。先看主機與 PHP 錯誤紀錄;若最近剛更新某支外掛,可用 SFTP 停用該外掛。

有 WordPress Recovery Mode 時先使用它;否則備份後把疑似外掛的資料夾改名。只有無法判斷嫌疑項目時,才把 /wp-content/plugins/ 整個改名來停用全部外掛。若要測試主題,必須先確認站內已有可用的預設主題,否則改名後不一定能正常切換。全程只改名、不刪除,並記錄每一步。

場景二:被安全外掛鎖在後台外面

有些安全或隱藏登入網址的外掛,設定一改錯就把自己也擋在外面,wp-admin 直接 404。這時一樣用 FTP,找到那個外掛的資料夾(在 /wp-content/plugins/ 裡),把資料夾改名,外掛就被停用,登入網址也恢復預設。如果你正在用這類工具,隱藏登入網址教學裡有提到這個急救手法,可以一併參考。

場景三:開啟除錯模式,讓錯誤現形

白屏之所以是白屏,是因為 PHP 預設把錯誤訊息吞掉了。要看見真正的錯誤,得改 wp-config.php。用 FTP 下載這支檔案(記得先備份一份),找到這一行:

define( 'WP_DEBUG', false );

把它換成這一段,存檔後上傳覆蓋:

define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );

這樣錯誤會被寫進 /wp-content/debug.log,而不會印在畫面上嚇到訪客。打開那個 log 檔,你會看到具體是哪個檔案、哪一行出錯,這比瞎猜快一百倍。WordPress 官方對除錯流程有完整說明,建議照它的步驟走。修好之後記得把 WP_DEBUG 改回 false,別把內部錯誤長期暴露。

場景四:修復被改壞的 .htaccess

固定網址突然全部 404,可能是 Apache 的 .htaccess、Nginx 規則、外掛或主機設定。若使用 Apache,先備份現有 .htaccess,再到後台重新儲存固定網址以產生符合目前安裝的規則。下方範例只適用於網站位於網域根目錄的標準單站,子目錄與 Multisite 不可直接照抄:

# BEGIN WordPress
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress

覆蓋後回後台「設定」走進「永久連結」點一下儲存,讓 WordPress 重新生成規則,通常就解了。固定連結結構怎麼選對 SEO 比較好,可以看永久連結設定教學

場景五:被駭後的清理與取證

懷疑網站遭入侵時,先由主機端隔離、保存日誌與檔案副本,不要在正式站邊看邊刪。修改時間與 eval(base64_decode( 等字串只能當線索,合法外掛也可能使用相同函式,不能單憑關鍵字判定惡意程式。

復原應優先使用確認乾淨的備份或重新部署可信來源的核心、主題與外掛,再輪替主機、SFTP、資料庫與管理員憑證及 WordPress salts,檢查未知帳號與排程。只改名隔離可疑檔案不足以完成事件處理;無法確認入侵範圍時,請主機商或資安人員協助。可搭配 WordPress 資安防護攻略建立後續防護。

下載檔案副本與協助還原:SFTP 是備援工具之一

備份工具的涵蓋範圍不同,有些同時備份資料庫與檔案,有些只處理其中一項。設定時要明確確認內容、儲存位置、保留版本與還原測試,不要只看「備份成功」通知。

SFTP 可在 WordPress 無法運作時取得檔案副本,但它不是完整備份方案。建議使用自動化、異地保存且同時涵蓋資料庫與必要檔案的備份,並定期測試還原;相關流程可參考 備份與還原完全指南

檔案副本通常要涵蓋 /wp-content/wp-config.php,以及網站實際使用的伺服器規則與自訂檔案;Apache 站可能有 .htaccess,其他伺服器則未必使用它。多數外掛設定仍存放在資料庫,所以還要取得同一時間點的資料庫備份,並安全保護其中的憑證與個人資料。

下載檔案時,在 SFTP 用戶端選取必要目錄並指定本機加密儲存位置。所需時間取決於檔案數量、大小與連線;完成後要檢查失敗佇列與檔案數量,不能只看進度條結束。

還原不是單純把 wp-content 覆蓋回去,還要配合同時間點的資料庫、設定與網址環境。先在 staging 或維護模式依備份工具流程還原並驗證;正式站直接改名整個 wp-content 會中斷服務,也可能讓資料庫與檔案版本不一致。

這一套檔案層級的搬移能力,也是各種搬家流程的基礎。從本機搬到正式主機(看本地端搬家到線上主機)、從舊主機搬到新主機(看搬家到新主機完整教學)、甚至把 WordPress.com 的內容搬到自架的 WordPress.org(看搬家教學),背後都少不了 FTP 或同等檔案傳輸工具的身影。它不是這些流程的主角,卻是每個流程都會用到的螺絲起子。

安全雷區:檔案傳輸帳號被盜會發生什麼事

前面說過,純 FTP 是明文協定,密碼會裸奔。但即使你改用了 SFTP,FTP 帳號本身依然是高價值攻擊目標,因為它直通你的網站檔案底層。一組外洩的 FTP 帳密,足以讓攻擊者在你完全不知情的狀況下,把後門程式塞進佈景主題資料夾、把 wp-config.php 裡的資料庫帳密偷走、把整站換成釣魚頁面。比起猜中 wp-admin 密碼,偷 FTP 帳號對攻擊者來說划算太多了。

所以我對 FTP 帳號有幾條自己遵守的硬規則:

  • 優先使用 SFTP 或主機支援的安全傳輸方式,不用純 FTP。是否能關閉 FTP 服務要看主機權限與既有流程。
  • 密碼夠長夠亂,而且只存密碼管理器。不重複用在其他服務,不寫在記事本,不傳 LINE。
  • 能用金鑰登入就不要用密碼。SSH 金鑰放在本機、不對外傳輸,被盜難度高上好幾個量級。
  • 限制 FTP 帳號的目錄範圍。cPanel 新增 FTP 帳號時可以指定它只能看到某個子目錄。需要給外包廠商臨時存取時,開一個只能動 wp-content 的子帳號,不要給能碰 wp-config.php 的根帳號。
  • 用完即刪。給臨時廠商的 FTP 帳號,合作結束就在主機面板刪掉,不要永久放著。
  • 定期看主機的存取紀錄。異常的登入 IP、半夜的大量檔案變更,都是警訊。

這幾條習慣的核心精神,跟 WordPress 官方談安全加固時強調的原則一致:減少攻擊面、最小權限、移除不需要的進入點。落實到 FTP 這一項,就是把「能不用就不用、要用就只給最少權限」。

另一個容易被略過的環節是本機安全。FTP 帳密存在你電腦裡的檔案總管或 FTP 軟體設定中,如果你的電腦中了木馬或被偷走,再強的主機防護都沒用。所以本機防毒、磁碟加密、螢幕鎖定這些基本功,跟 FTP 安全是一條線上的。

常見錯誤與排查:連不上、傳檔失敗、中文檔名亂碼

檔案傳輸問題常集中在驗證、連接埠、網路與權限。以下整理常見狀況與排查方式。

症狀常見原因怎麼解
530 Login incorrect帳號或密碼打錯,或用了 wp-admin 帳號當 FTP 帳號回主機面板確認 FTP 帳密,必要時重設密碼
Connection timed out / refused連接埠填錯(SFTP 用 22,不是 21),或主機防火牆擋住你的 IP先核對連接埠;仍連不上就把你的本機 IP 加進主機白名單
425 Can't open data connection傳統 FTP 的被動模式被防火牆或 NAT 擋下改用 SFTP 一勞永逸;或 FileZilla 設定裡限制被動模式連接埠範圍
中文檔名變亂碼字碼集不是 UTF-8站台管理員的字碼集頁籤勾選「強制使用 UTF-8」
圖片上傳後打不開、檔案壞掉用了 ASCII 模式傳輸二進位檔把傳輸模式設為「自動」或「二進位」,FileZilla 預設就是自動
傳輸常常中斷網路不穩或主機有連線逾時設定FileZilla 設定裡打開「保持連線」每隔一段時間送封包

連不上時,可依序核對主機位址、帳號或金鑰、協定、連接埠與來源 IP 限制,再查看用戶端訊息和主機日誌。不要只憑錯誤代碼猜測單一原因。

FTP、後台編輯器、主機面板檔案管理員:一張表決定該用哪一個

講到這裡,你應該已經發現 WordPress 的檔案操作其實有三個入口:FTP、後台內建的外掛佈景主題編輯器、以及主機面板的檔案管理員。新手最容易犯的錯,不是用錯工具,而是不知道什麼時候該用哪一個。這張表是我自己的決策依據。

工具最適合不適合風險等級
wp-admin 後台(含佈景主題編輯器)日常內容、裝官方目錄的外掛主題、小幅度設定批次操作、後台本身壞掉時低,有 UI 保護
主機面板檔案管理員改單一檔案、解壓縮、看 log、緊急停用外掛大批量傳輸、需要版本比對中,方便但無傳輸紀錄
FTP / SFTP批次檔案傳輸、檔案副本、深度急救、權限排查只想改一行設定的小修改高,直接動底層

判斷的原則其實很樸素:能用門檻低的工具完成,就不要動用門檻高的。改一行文字,用主機面板的檔案管理員三十秒搞定,何必開 FTP。但要下載整個 wp-content 或批次上傳一個主題的兩百個檔案,後台編輯器根本幫不上忙,這時 FTP 才是對的工具。把這個直覺養成習慣,你就不會陷入「什麼都想用 FTP 解」的過度工程,也不會在該用 FTP 時還在後台繞圈圈。

行動清單:在出事之前先把 FTP 急救包準備好

FTP 這個工具最尷尬的地方,是它平常用不到、用到時都很急。等到網站白屏那一刻才開始裝軟體、找帳密、學連線,手忙腳亂之下出錯的機率很高。所以我能給你最有價值的建議,跟操作細節比起來,更重要的一件事是叫你現在、在網站還正常的時候,就把 FTP 急救包準備好

  1. 從官方來源安裝可信的 SFTP 用戶端,連一次主機,確認驗證方式、連接埠與目錄權限都正確。
  2. 把 SFTP 與主機面板資訊存進密碼管理器。資料庫憑證通常已在受保護的 wp-config.php,非必要不要另複製;確需保存時,也要限制存取。
  3. 下載一份 wp-config.php.htaccess 到本機,當作乾淨備份。這兩支檔案小小一支,出事時卻是整站的命脈。
  4. 建立自動化異地備份,同時涵蓋資料庫與必要檔案,並安排還原測試;手動下載只能作為額外副本。
  5. 確認網站能正常寫入 uploads 與執行更新。若失敗,讓主機商依其架構檢查擁有者、群組、ACL、配額與權限,不要預設一定要屬於某個系統帳號。
  6. 把這份 FTP 急救流程加進書籤。步驟不用背,但要記得在哪裡找得到。

做完這六步,你的 WordPress 等於多了一條後路。哪天後台真的掛了,你不會慌,因為急救包就在手邊,流程也走過一遍了。

說到底,FTP 之於 WordPress,就像備胎之於汽車。你希望一輩子都用不到它,但你絕對不會因此就不放備胎。把這個心態建立起來,你對 WordPress 的掌握度,就已經贏過大多數只會走正門的使用者了。WordPress 的官方文件庫有更完整的進階主題可以延伸閱讀,當你把這篇的基礎吃透,那些進階內容會變得很好讀。

若要補齊主機、網域、SSL 與備份的整體觀念,可接著閱讀架站自學指南

常見問題

WordPress 什麼時候才真的需要用 FTP?
只有三類情境值得動用 FTP:後台完全失靈進不去、單一檔案超過主機上傳限制、需要做檔案層級的完整備份。日常的裝主題、改圖片、刪外掛用後台就夠了。
FTP、SFTP、FTPS 要選哪一個?
首選 SFTP,port 22,全程走 SSH 加密,安全性與主機支援度都最高。主機沒開 SFTP 才退用 FTPS(需 TLS 憑證)。純 FTP 明文傳帳密,多數主機已關閉或強烈不建議。
WordPress 後台白畫面進不去,怎麼用 FTP 救回來?
用 FTP 把 wp-content/plugins 資料夾改名(例如 plugins.deactive)強制停用全部外掛,網站恢復後再逐一改回測試找出肇事外掛;也可編輯 wp-config.php 開啟 WP_DEBUG 查看具體錯誤訊息。
WordPress 檔案權限要設多少?
依 WordPress 官方建議:一般檔案設 644、資料夾設 755、wp-config.php 收緊到 600。絕對不要設成 777,會被主機掃描標記為風險,也可能被植入惡意程式碼。

操作步驟

  1. 從 filezilla-project.org 官網下載並安裝 FileZilla,安裝時取消勾選任何捆綁的附加軟體。
  2. 到主機後台 FTP 帳戶區取得連線資訊:主機位址、FTP 帳號、密碼、port(SFTP 通常為 22)。
  3. 開啟 FileZilla,點左上角站台管理員並新增站台,協定選 SFTP,登入類型選「一般」並填入帳號密碼。
  4. 點連線,首次連線跳出未知主機金鑰確認視窗時核對沒問題再勾選並確認。
  5. 連線成功後,左邊為本地檔案、右邊為遠端主機,拖曳即可上傳或下載。
  6. 上傳佈景主題到 /wp-content/themes/、外掛到 /wp-content/plugins/(zip 檔須先在本地解壓縮成資料夾再傳),最後回 WordPress 後台啟用。

主題聚落|WordPress 基礎架站與後台操作 看「WordPress 與網站架設」中樞 →

相關文章

褚崇名(Sliven) 創辦人・巫普斯科技有限公司

長期投入技術 SEO、GEO/AEO 與 AI 搜尋實務。本站文章以可驗證資料、公開來源與實作觀察整理而成。

完整作者介紹LinkedInGitHubX

想把這篇的方法用在自己的站上?

SEO 健檢、GEO/AEO 引用優化、網頁設計諮詢——把文章裡的方法落地到你的網站。