WordPress FTP 教學:檔案上傳與外掛安裝設定
WordPress FTP 上傳完整教學:用 FileZilla 透過 SFTP 連線主機,上傳佈景主題與外掛、修復白畫面後台、下載檔案備份副本,涵蓋連線設定、檔案權限與疑難排解。
作者:褚崇名(Sliven)
本頁目錄
- FTP 在 WordPress 裡扮演什麼角色:檔案通道、急救箱,還是日常工具?
- 先把協定講清楚:FTP、SFTP、FTPS 差在哪,為什麼我幾乎只用 SFTP
- 連線前要先湊齊的四項資訊(少一個都連不上)
- 用 FileZilla 連上 WordPress 主機的完整流程
- WordPress 目錄結構速查:檔案到底該丟去哪一層
- 三種你會想繞過後台、改用 FTP 手動裝外掛與主題的情境
- 檔案權限與擁有者:FTP 用錯,網站第一個出問題的就是這裡
- 為什麼 WordPress 會在後台跟你要 FTP 連線資訊?
- wp-admin 進不去時,SFTP 可處理的五個急救場景
- 場景一:白畫面(White Screen of Death)
- 場景二:被安全外掛鎖在後台外面
- 場景三:開啟除錯模式,讓錯誤現形
- 場景四:修復被改壞的 .htaccess
- 場景五:被駭後的清理與取證
- 下載檔案副本與協助還原:SFTP 是備援工具之一
- 安全雷區:檔案傳輸帳號被盜會發生什麼事
- 常見錯誤與排查:連不上、傳檔失敗、中文檔名亂碼
- FTP、後台編輯器、主機面板檔案管理員:一張表決定該用哪一個
- 行動清單:在出事之前先把 FTP 急救包準備好
你也許曾遇過這種瞬間:早上想登入 WordPress 後台改一篇文章,畫面卻只剩一片空白。沒有錯誤訊息、沒有登入框,wp-admin 整個人不見了。這時候能救你的,通常不是某個外掛、也不是等你回信的主機客服,而是一個你平常幾乎不會打開的工具:FTP。
這篇要講的就是它。FTP(File Transfer Protocol,檔案傳輸協定)是把檔案搬進、搬出 WordPress 主機最直接的一條通道。我會從協定怎麼選、連線怎麼設、目錄結構長怎樣、權限模型為什麼會害你網站壞掉,一路講到 wp-admin 進不去時的完整急救流程。目標只有一個:讓你第一次用 FTP,就不會把網站弄得更糟。
重點摘述:能用
wp-admin或主機管理工具安全完成的事,就不必直接動檔案。需要傳檔時優先用 SFTP;連接埠通常是 22,但主機可自訂。644/755 是常見權限起點,wp-config.php能否用 600 或 640 要看主機的 PHP 執行模型;不要用 777 解決寫入問題。檔案傳輸僅能備份檔案,資料庫仍要分開匯出。
FTP 在 WordPress 裡扮演什麼角色:檔案通道、急救箱,還是日常工具?
WordPress 早就不是小眾玩具。W3Techs 的長期統計顯示,在所有使用內容管理系統(CMS)的網站裡,WordPress 的市佔超過六成,整個網站生態裡有超過四成的網站是直接跑在它上面(2026 年 6 月資料)。這代表每天都有數以百萬計的人在它的後台進進出出,但絕大多數人一輩子只走「正門」。
正門就是 wp-admin。你寫文章、裝外掛、換佈景主題、改選單,全部都在這個瀏覽器介面裡完成,背後的檔案系統對你完全透明。問題在於,正門一旦關上,你就什麼都做不了。所以我習慣把 WordPress 的進出通道分成三道門:
| 通道 | 是什麼 | 適合做什麼 | 風險 |
|---|---|---|---|
| 正門 | wp-admin 後台 | 日常內容、外掛主題安裝、設定 | 後台掛掉就用不了 |
| 側門 | 主機面板的檔案管理員(cPanel、DirectAdmin、Cloudways 等) | 偶爾改一兩個檔案、解壓縮、看 log | 要登入主機帳號,且大檔傳輸慢 |
| 檔案通道 | FTP / SFTP | 批次傳檔、急救修復、檔案備份下載 | 直接碰底層檔案,刪錯就出事 |
換句話說,FTP 不是日常工具,它是你的急救箱和搬家公司。理解這個定位,你才不會把所有事都硬擠進 FTP 做,也不會在出事時完全不知道有這條路。如果你對 WordPress 整體架構還不熟,可以先把WordPress 架站全攻略看過一遍再回來,這篇會更好消化。
先把協定講清楚:FTP、SFTP、FTPS 差在哪,為什麼我幾乎只用 SFTP
很多人以為「FTP」就是一個東西。主機後台常見 FTP、FTPS 與 SFTP,安全性與連線方式不同。優先使用 SFTP;若主機沒有 SFTP,請改用正確設定的 FTPS 或向主機商確認安全替代方案,不要在公用網路傳送明文 FTP 憑證。
純粹的 FTP 定義在 1985 年的 RFC 959,是那個年代典型的明文協定。意思是:你的帳號、密碼、檔案內容,全部都用裸奔的方式在網路上跑。任何在中間路徑上截封包的人,都能直接看到你的 WordPress 主機密碼。這在 1985 年的封閉學術網路裡沒問題,在今天的公用 Wi-Fi 和雲端環境裡,等於把大門鑰匙掛在門把上。
SFTP(SSH File Transfer Protocol)走的是完全不同的另一條路。它的做法跟「在 FTP 外面套一層加密」完全不同,是直接架在 SSH 這個加密殼層之上,RFC 4251 定義了 SSH 的整體架構。帳密、檔案、指令全部加密傳輸,而且它用單一連接埠(22),不會像傳統 FTP 那樣開一大堆資料通道、動不動被防火牆擋下來。
FTPS 則是另一種路線:它在原本的 FTP 上加了 TLS 加密,可以想成「HTTPS 版的 FTP」。它比純 FTP 安全,但相容性比 SFTP 差,企業防火牆對它的資料通道常常不友善。實務上,如果你的主機兩個都支援,選 SFTP 就對了。
| 協定 | 加密 | 連接埠 | 防火牆友善度 | 我的建議 |
|---|---|---|---|---|
| FTP | 無(明文) | 21 | 常被擋 | 只在主機不支援其他選項時用 |
| FTPS | TLS | 990 或 21 | 中等 | 沒有 SFTP 時的備選 |
| SFTP | SSH | 22 | 高 | 首選,預設就用它 |
這不是潔癖,是風險管理。WordPress 主機的 FTP 帳號一旦外洩,攻擊者就能直接改你的 wp-config.php、塞後門程式進 wp-content,後果比後台密碼被猜到還嚴重。所以從源頭就把明文協定拿掉,是最划算的一步。
連線前要先湊齊的四項資訊(少一個都連不上)
連線通常需要主機位址、使用者名稱、驗證憑證與連接埠。實際欄位依密碼或 SSH 金鑰登入而異,數值都應從主機控制台或官方文件取得,不要猜測。
- 主機位址:通常是
ftp.你的網域.com或sftp.你的網域.com,有些主機商要你填伺服器 IP。它在你的主機歡迎信或後台首頁都找得到。 - 使用者名稱:注意,這通常不是你登入 wp-admin 的那個帳號。它是主機層級的 FTP 帳號,可能是你開通主機時的 cPanel 帳號,也可能是你在主機面板裡額外開的子帳號。
- 密碼:同上,是主機層級的密碼。如果你忘了,多半得主機面板裡重設,wp-admin 改密碼不會影響它。
- 連接埠:SFTP 通常用 22;顯式 FTPS 常用 21,隱式 FTPS 常用 990。主機商可以自訂,應以控制台提供的值為準。
這些資訊由主機商提供。部分控制台可新增或重設 FTP/SFTP 帳號,並限制可存取目錄;託管型主機也可能在應用程式存取頁提供憑證。若還不清楚主機類型,可先參考四種虛擬主機類型比較。
開通主機時,可把連線資訊與控制台網址存入可信的密碼管理器;SSH 私鑰則依工具建議安全保存,不要貼進一般筆記或工單。
用 FileZilla 連上 WordPress 主機的完整流程
FileZilla 是跨平台的檔案傳輸用戶端之一,支援 SFTP,官方文件也提供站台管理與連線說明。
下載這一步有個地雷要先講:請只從官方網站下載。很多第三方下載站會把廣告軟體、瀏覽器綁架程式一起包進安裝包,安裝時一路下一步就中獎。認明 filezilla-project.org 這個網域就對了。
裝好之後,連線的標準流程是這樣:
- 打開 FileZilla,左上角點「檔案」接著選「站台管理員」(Site Manager)。
- 點「新增站台」,取一個你認得的名字,例如「我的 WordPress 主機」。
- 「協定」下拉選 SFTP – SSH File Transfer Protocol。
- 「主機」填你的主機位址或 IP。
- 「連接埠」填 22。
- 「登入型式」選「一般」,輸入使用者名稱與密碼。進階一點可以選「金鑰檔」,改用 SSH 金鑰登入,安全性再上一層。
- 點「連線」。第一次連會跳出主機指紋確認訊息,核對沒問題就勾選並繼續。
連上之後,左邊視窗是你自己電腦的檔案,右邊視窗是主機上的檔案。上傳就是把左邊拖到右邊,下載就是反過來。就這樣,沒有更複雜的操作了。
有一個細節值得花十秒設定:在站台管理員裡切到「字碼集」頁籤,把強制使用 UTF-8 打開。否則當你的上傳資料夾裡有中文檔名的圖片時,FileZilla 很可能把它顯示成亂碼,後續排查會非常痛苦。這個設定我在後面的疑難排解段還會再提一次。
WordPress 目錄結構速查:檔案到底該丟去哪一層
連上主機之後,你會看到一長串資料夾。對 WordPress 新手來說,這畫面比 wp-admin 還嚇人。其實你只要認得五個位置,日常的 FTP 操作就涵蓋掉九成。
| 路徑 | 是什麼 | 能不能動 |
|---|---|---|
/(根目錄) | 放 wp-config.php、.htaccess、index.php 等核心入口檔 | 小心動,改錯整站掛 |
/wp-admin/、/wp-includes/ | WordPress 系統核心程式 | 沒事別碰,除非你在修復被竄改的核心 |
/wp-content/themes/ | 佈景主題目錄,每個主題一個資料夾 | 可以新增、停用(改名資料夾) |
/wp-content/plugins/ | 外掛目錄,每個外掛一個資料夾 | 可以新增、停用(改名資料夾) |
/wp-content/uploads/ | 主要存放媒體庫檔案;部分外掛也可能建立自己的子目錄 | 刪除前先確認引用與備份 |
這裡的關鍵認知是:wp-content 這層是你的,wp-admin 和 wp-includes 是 WordPress 的。前者裝的是你網站的「內容與個性」,後者是「引擎」。引擎壞了可以重裝,但你自訂的東西壞了沒人能幫你救回來,所以動手前先分清楚。
把這個目錄心智模型記住,後面的手動安裝與急救流程才看得懂。如果你想更深入理解每個資料夾跟後台功能的對應,WordPress 後台操作全指南有完整的對照說明。
三種你會想繞過後台、改用 FTP 手動裝外掛與主題的情境
後台已有「安裝外掛」與「安裝佈景主題」功能,但遇到上傳限制、後台故障或需要批次部署時,SFTP、SSH 或主機檔案管理員可作為替代通道。
第一種,檔案超過目前 PHP 的 upload_max_filesize 或 post_max_size。可請主機商調整合理上限,或用 SFTP/主機檔案管理員上傳已解壓縮且來源可信的資料夾。
第二種,wp-admin 已經進不去了。白屏、500 錯誤、重新導向迴圈,這些狀況下你連後台按鈕都點不到。但救網站偏偏又需要先把某個外掛停掉、或換回預設主題,這時就只能靠 FTP 直接在檔案層動手。
第三種,需要批次部署客製主題或多個檔案。這類工作可用 SFTP、SSH 或版本控制流程,但不要在正式站保留未使用、未更新的舊版本主題。一般安裝流程可參考佈景主題安裝教學。
具體步驟不複雜:
- 把下載到的 zip 檔在本地解壓縮,確認裡面是一個資料夾(不是散落的一堆檔案)。
- 用 FTP 把整個資料夾上傳到
/wp-content/plugins/(外掛)或/wp-content/themes/(主題)。 - 回到 wp-admin 的「外掛」或「佈景主題」頁面,就會看到它出現在清單上,點啟用即可。
WordPress 官方文件的說明也是同樣的流程。如果你想看更完整的三種安裝法比較(包含後台上傳與 FTP 的差異),WordPress 外掛安裝教學有針對新手的圖文化拆解。
檔案權限與擁有者:FTP 用錯,網站第一個出問題的就是這裡
檔案傳上去後若出現「無法建立目錄」「上傳失敗」或要求連線資訊,可能涉及權限、擁有者、PHP 執行方式、磁碟空間或主機政策。不要只改權限數字,要配合錯誤紀錄與主機文件判斷。
Linux 主機的檔案系統有兩層控制:權限(permission)和擁有者(owner)。權限用三個數字表示,對應「擁有者、群組、其他人」的讀寫執行權限。WordPress 的公認安全標準是:
- 檔案設 644:擁有者可讀寫,其他人只能讀。
- 目錄設 755:擁有者可讀寫執行,其他人可讀與進入目錄。
wp-config.php設 600 或 640:這支檔案裡有資料庫帳密,權限要盡可能收緊,只有擁有者能讀。- 絕對不要用 777:它代表任何人都能讀寫執行,等於把網站鑰匙交給全世界。WordPress 官方的安全加固文件明確把它列為高風險。
FileZilla 裡改權限很直覺:對著檔案或資料夾右鍵,選「檔案權限」,輸入數字值即可。批次套用時記得勾「遞迴到子目錄」,並區分「只套用到目錄」與「只套用到檔案」,避免把檔案也設成 755。
但權限只是表象,真正的炸彈是擁有者。這裡有一個絕大多數教學沒講、卻是出事根源的觀念:
檔案是誰建立的,比它的權限是什麼更重要。
檔案擁有者取決於主機架構。有些環境讓 SFTP 與 PHP 使用同一帳號,有些則透過不同使用者、群組、ACL 或隔離機制運作,不能只從工具名稱推定。
若上傳、快取或自動更新失敗,確實可能是擁有者或群組不匹配,也可能是配額、唯讀檔案系統或安全規則。不要用 777 繞過;記錄錯誤路徑後,請主機商依其架構修正。
正確值由主機的 PHP handler、隔離方式與部署流程決定。若反覆出現寫入問題,先停止批次改權限,提供路徑與錯誤訊息給主機商,請對方確認擁有者、群組、ACL 與建議權限。
為什麼 WordPress 會在後台跟你要 FTP 連線資訊?
後台安裝或更新時若要求連線資訊,表示 WordPress Filesystem API 在目前環境沒有選用直接寫入方式。這可能是主機預期的安全模型,也可能是權限或擁有者設定需要檢查,不能一概判定主機異常。
背後的邏輯是這樣。WordPress 在執行安裝、更新、刪除外掛或主題時,需要把檔案寫進 wp-content。它預設走的是「直接寫入」模式:透過 PHP,用網頁伺服器使用者的身份直接動檔案。但如果前面講的擁有者錯配發生了,wp-content 裡的檔案全部屬於 FTP 帳號,網頁伺服器根本寫不進去,WordPress 就會偵測到「我沒辦法直接寫檔」,於是退一步,改走 FTP 通道來完成這次寫入。這就是那個表單跳出來的原因。
先查主機文件是否要求這種更新方式;若原本可直接更新卻突然改變,再檢查最近的權限、部署與主機調整。不要把連線密碼寫進文章、工單或不安全的設定位置。
有兩個常見的根治方向。第一個是請主機商協助把 wp-content 的擁有者改成網頁伺服器使用者,或讓 FTP 帳號與網頁伺服器隸屬同一個群組,並開好群組寫入權限。第二個,如果你用的是託管型 WordPress 主機(managed WordPress hosting),多半根本不會遇到這個問題,因為這類主機商在底層就幫你把擁有權配好了。這也是為什麼很多人從共享主機搬到託管主機之後,會驚訝地發現「那個煩人的 FTP 表單突然消失了」。挑主機時把這點納入考量,能幫你少踩很多雷。
不要把 FTP 帳密硬寫進 wp-config.php。FS_METHOD 本身只指定檔案系統方法,不等於憑證;但不理解主機架構時強制指定方法,也可能造成更新失敗或擴大風險。應依主機文件與 WordPress Filesystem API 的實際偵測結果處理。
若連線資訊表單突然出現,可檢查最近更新、部署與主機調整。它本身不是入侵證據;只有在搭配未知檔案變更、異常帳號或安全紀錄時,才需要往資安事件方向調查。
wp-admin 進不去時,SFTP 可處理的五個急救場景
當 WordPress 後台無法使用時,SFTP 仍可直接處理網站檔案;主機檔案管理員或 SSH 也可能提供同等能力。以下是五個常見場景。
場景一:白畫面(White Screen of Death)
整個網站一片空白可能來自 PHP 錯誤、記憶體耗盡、核心檔案、外掛或主題。先看主機與 PHP 錯誤紀錄;若最近剛更新某支外掛,可用 SFTP 停用該外掛。
有 WordPress Recovery Mode 時先使用它;否則備份後把疑似外掛的資料夾改名。只有無法判斷嫌疑項目時,才把 /wp-content/plugins/ 整個改名來停用全部外掛。若要測試主題,必須先確認站內已有可用的預設主題,否則改名後不一定能正常切換。全程只改名、不刪除,並記錄每一步。
場景二:被安全外掛鎖在後台外面
有些安全或隱藏登入網址的外掛,設定一改錯就把自己也擋在外面,wp-admin 直接 404。這時一樣用 FTP,找到那個外掛的資料夾(在 /wp-content/plugins/ 裡),把資料夾改名,外掛就被停用,登入網址也恢復預設。如果你正在用這類工具,隱藏登入網址教學裡有提到這個急救手法,可以一併參考。
場景三:開啟除錯模式,讓錯誤現形
白屏之所以是白屏,是因為 PHP 預設把錯誤訊息吞掉了。要看見真正的錯誤,得改 wp-config.php。用 FTP 下載這支檔案(記得先備份一份),找到這一行:
define( 'WP_DEBUG', false );
把它換成這一段,存檔後上傳覆蓋:
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
這樣錯誤會被寫進 /wp-content/debug.log,而不會印在畫面上嚇到訪客。打開那個 log 檔,你會看到具體是哪個檔案、哪一行出錯,這比瞎猜快一百倍。WordPress 官方對除錯流程有完整說明,建議照它的步驟走。修好之後記得把 WP_DEBUG 改回 false,別把內部錯誤長期暴露。
場景四:修復被改壞的 .htaccess
固定網址突然全部 404,可能是 Apache 的 .htaccess、Nginx 規則、外掛或主機設定。若使用 Apache,先備份現有 .htaccess,再到後台重新儲存固定網址以產生符合目前安裝的規則。下方範例只適用於網站位於網域根目錄的標準單站,子目錄與 Multisite 不可直接照抄:
# BEGIN WordPress
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
覆蓋後回後台「設定」走進「永久連結」點一下儲存,讓 WordPress 重新生成規則,通常就解了。固定連結結構怎麼選對 SEO 比較好,可以看永久連結設定教學。
場景五:被駭後的清理與取證
懷疑網站遭入侵時,先由主機端隔離、保存日誌與檔案副本,不要在正式站邊看邊刪。修改時間與 eval(、base64_decode( 等字串只能當線索,合法外掛也可能使用相同函式,不能單憑關鍵字判定惡意程式。
復原應優先使用確認乾淨的備份或重新部署可信來源的核心、主題與外掛,再輪替主機、SFTP、資料庫與管理員憑證及 WordPress salts,檢查未知帳號與排程。只改名隔離可疑檔案不足以完成事件處理;無法確認入侵範圍時,請主機商或資安人員協助。可搭配 WordPress 資安防護攻略建立後續防護。
下載檔案副本與協助還原:SFTP 是備援工具之一
備份工具的涵蓋範圍不同,有些同時備份資料庫與檔案,有些只處理其中一項。設定時要明確確認內容、儲存位置、保留版本與還原測試,不要只看「備份成功」通知。
SFTP 可在 WordPress 無法運作時取得檔案副本,但它不是完整備份方案。建議使用自動化、異地保存且同時涵蓋資料庫與必要檔案的備份,並定期測試還原;相關流程可參考 備份與還原完全指南。
檔案副本通常要涵蓋 /wp-content/、wp-config.php,以及網站實際使用的伺服器規則與自訂檔案;Apache 站可能有 .htaccess,其他伺服器則未必使用它。多數外掛設定仍存放在資料庫,所以還要取得同一時間點的資料庫備份,並安全保護其中的憑證與個人資料。
下載檔案時,在 SFTP 用戶端選取必要目錄並指定本機加密儲存位置。所需時間取決於檔案數量、大小與連線;完成後要檢查失敗佇列與檔案數量,不能只看進度條結束。
還原不是單純把 wp-content 覆蓋回去,還要配合同時間點的資料庫、設定與網址環境。先在 staging 或維護模式依備份工具流程還原並驗證;正式站直接改名整個 wp-content 會中斷服務,也可能讓資料庫與檔案版本不一致。
這一套檔案層級的搬移能力,也是各種搬家流程的基礎。從本機搬到正式主機(看本地端搬家到線上主機)、從舊主機搬到新主機(看搬家到新主機完整教學)、甚至把 WordPress.com 的內容搬到自架的 WordPress.org(看搬家教學),背後都少不了 FTP 或同等檔案傳輸工具的身影。它不是這些流程的主角,卻是每個流程都會用到的螺絲起子。
安全雷區:檔案傳輸帳號被盜會發生什麼事
前面說過,純 FTP 是明文協定,密碼會裸奔。但即使你改用了 SFTP,FTP 帳號本身依然是高價值攻擊目標,因為它直通你的網站檔案底層。一組外洩的 FTP 帳密,足以讓攻擊者在你完全不知情的狀況下,把後門程式塞進佈景主題資料夾、把 wp-config.php 裡的資料庫帳密偷走、把整站換成釣魚頁面。比起猜中 wp-admin 密碼,偷 FTP 帳號對攻擊者來說划算太多了。
所以我對 FTP 帳號有幾條自己遵守的硬規則:
- 優先使用 SFTP 或主機支援的安全傳輸方式,不用純 FTP。是否能關閉 FTP 服務要看主機權限與既有流程。
- 密碼夠長夠亂,而且只存密碼管理器。不重複用在其他服務,不寫在記事本,不傳 LINE。
- 能用金鑰登入就不要用密碼。SSH 金鑰放在本機、不對外傳輸,被盜難度高上好幾個量級。
- 限制 FTP 帳號的目錄範圍。cPanel 新增 FTP 帳號時可以指定它只能看到某個子目錄。需要給外包廠商臨時存取時,開一個只能動
wp-content的子帳號,不要給能碰wp-config.php的根帳號。 - 用完即刪。給臨時廠商的 FTP 帳號,合作結束就在主機面板刪掉,不要永久放著。
- 定期看主機的存取紀錄。異常的登入 IP、半夜的大量檔案變更,都是警訊。
這幾條習慣的核心精神,跟 WordPress 官方談安全加固時強調的原則一致:減少攻擊面、最小權限、移除不需要的進入點。落實到 FTP 這一項,就是把「能不用就不用、要用就只給最少權限」。
另一個容易被略過的環節是本機安全。FTP 帳密存在你電腦裡的檔案總管或 FTP 軟體設定中,如果你的電腦中了木馬或被偷走,再強的主機防護都沒用。所以本機防毒、磁碟加密、螢幕鎖定這些基本功,跟 FTP 安全是一條線上的。
常見錯誤與排查:連不上、傳檔失敗、中文檔名亂碼
檔案傳輸問題常集中在驗證、連接埠、網路與權限。以下整理常見狀況與排查方式。
| 症狀 | 常見原因 | 怎麼解 |
|---|---|---|
| 530 Login incorrect | 帳號或密碼打錯,或用了 wp-admin 帳號當 FTP 帳號 | 回主機面板確認 FTP 帳密,必要時重設密碼 |
| Connection timed out / refused | 連接埠填錯(SFTP 用 22,不是 21),或主機防火牆擋住你的 IP | 先核對連接埠;仍連不上就把你的本機 IP 加進主機白名單 |
| 425 Can't open data connection | 傳統 FTP 的被動模式被防火牆或 NAT 擋下 | 改用 SFTP 一勞永逸;或 FileZilla 設定裡限制被動模式連接埠範圍 |
| 中文檔名變亂碼 | 字碼集不是 UTF-8 | 站台管理員的字碼集頁籤勾選「強制使用 UTF-8」 |
| 圖片上傳後打不開、檔案壞掉 | 用了 ASCII 模式傳輸二進位檔 | 把傳輸模式設為「自動」或「二進位」,FileZilla 預設就是自動 |
| 傳輸常常中斷 | 網路不穩或主機有連線逾時設定 | FileZilla 設定裡打開「保持連線」每隔一段時間送封包 |
連不上時,可依序核對主機位址、帳號或金鑰、協定、連接埠與來源 IP 限制,再查看用戶端訊息和主機日誌。不要只憑錯誤代碼猜測單一原因。
FTP、後台編輯器、主機面板檔案管理員:一張表決定該用哪一個
講到這裡,你應該已經發現 WordPress 的檔案操作其實有三個入口:FTP、後台內建的外掛佈景主題編輯器、以及主機面板的檔案管理員。新手最容易犯的錯,不是用錯工具,而是不知道什麼時候該用哪一個。這張表是我自己的決策依據。
| 工具 | 最適合 | 不適合 | 風險等級 |
|---|---|---|---|
| wp-admin 後台(含佈景主題編輯器) | 日常內容、裝官方目錄的外掛主題、小幅度設定 | 批次操作、後台本身壞掉時 | 低,有 UI 保護 |
| 主機面板檔案管理員 | 改單一檔案、解壓縮、看 log、緊急停用外掛 | 大批量傳輸、需要版本比對 | 中,方便但無傳輸紀錄 |
| FTP / SFTP | 批次檔案傳輸、檔案副本、深度急救、權限排查 | 只想改一行設定的小修改 | 高,直接動底層 |
判斷的原則其實很樸素:能用門檻低的工具完成,就不要動用門檻高的。改一行文字,用主機面板的檔案管理員三十秒搞定,何必開 FTP。但要下載整個 wp-content 或批次上傳一個主題的兩百個檔案,後台編輯器根本幫不上忙,這時 FTP 才是對的工具。把這個直覺養成習慣,你就不會陷入「什麼都想用 FTP 解」的過度工程,也不會在該用 FTP 時還在後台繞圈圈。
行動清單:在出事之前先把 FTP 急救包準備好
FTP 這個工具最尷尬的地方,是它平常用不到、用到時都很急。等到網站白屏那一刻才開始裝軟體、找帳密、學連線,手忙腳亂之下出錯的機率很高。所以我能給你最有價值的建議,跟操作細節比起來,更重要的一件事是叫你現在、在網站還正常的時候,就把 FTP 急救包準備好。
- 從官方來源安裝可信的 SFTP 用戶端,連一次主機,確認驗證方式、連接埠與目錄權限都正確。
- 把 SFTP 與主機面板資訊存進密碼管理器。資料庫憑證通常已在受保護的
wp-config.php,非必要不要另複製;確需保存時,也要限制存取。 - 下載一份
wp-config.php與.htaccess到本機,當作乾淨備份。這兩支檔案小小一支,出事時卻是整站的命脈。 - 建立自動化異地備份,同時涵蓋資料庫與必要檔案,並安排還原測試;手動下載只能作為額外副本。
- 確認網站能正常寫入 uploads 與執行更新。若失敗,讓主機商依其架構檢查擁有者、群組、ACL、配額與權限,不要預設一定要屬於某個系統帳號。
- 把這份 FTP 急救流程加進書籤。步驟不用背,但要記得在哪裡找得到。
做完這六步,你的 WordPress 等於多了一條後路。哪天後台真的掛了,你不會慌,因為急救包就在手邊,流程也走過一遍了。
說到底,FTP 之於 WordPress,就像備胎之於汽車。你希望一輩子都用不到它,但你絕對不會因此就不放備胎。把這個心態建立起來,你對 WordPress 的掌握度,就已經贏過大多數只會走正門的使用者了。WordPress 的官方文件庫有更完整的進階主題可以延伸閱讀,當你把這篇的基礎吃透,那些進階內容會變得很好讀。
若要補齊主機、網域、SSL 與備份的整體觀念,可接著閱讀架站自學指南。
常見問題
WordPress 什麼時候才真的需要用 FTP?
FTP、SFTP、FTPS 要選哪一個?
WordPress 後台白畫面進不去,怎麼用 FTP 救回來?
WordPress 檔案權限要設多少?
操作步驟
- 從 filezilla-project.org 官網下載並安裝 FileZilla,安裝時取消勾選任何捆綁的附加軟體。
- 到主機後台 FTP 帳戶區取得連線資訊:主機位址、FTP 帳號、密碼、port(SFTP 通常為 22)。
- 開啟 FileZilla,點左上角站台管理員並新增站台,協定選 SFTP,登入類型選「一般」並填入帳號密碼。
- 點連線,首次連線跳出未知主機金鑰確認視窗時核對沒問題再勾選並確認。
- 連線成功後,左邊為本地檔案、右邊為遠端主機,拖曳即可上傳或下載。
- 上傳佈景主題到 /wp-content/themes/、外掛到 /wp-content/plugins/(zip 檔須先在本地解壓縮成資料夾再傳),最後回 WordPress 後台啟用。