WordPressでサイトを作る準備と初期設定|公式ドキュメントで確かめる手順

【PR】この記事には広告が含まれています。

情報の確認日:2026年10月3日(規約・制度・法令の情報は、この日に公式サイトで確かめました)

アダルトアフィリエイトのサイトは、借りたサーバーに WordPress(ワードプレス)を入れて作る方法があります。WordPress の使い方は、WordPress.org の公式ドキュメント(日本語版もあります)で説明されています。

この記事では、WordPress を入れる前に確かめることと、最初にしておきたい設定を、公式ドキュメントをもとにまとめました。

この記事は、ASP・サーバー会社・国などの公式の情報をもとにまとめたものです。規約や法律、報酬の条件は変わることがあるので、最新の情報は記事の最後にある公式ページで確かめてください。

この記事の内容

  1. WordPress を入れる前に確かめること
  2. 最初に開きたい3つの設定画面
  3. パーマリンクは記事を書く前に決める
  4. ユーザー名・パスワード・権限
  5. 更新とバックアップ
  6. セキュリティの基本チェックリスト

1. WordPress を入れる前に確かめること

WordPress.org は、WordPress を動かすサーバーが次のものに対応していることを推奨しています。

項目 公式の推奨(2026年10月3日確認)
PHP(プログラムの言語) バージョン 8.3 以上
データベース(記事や設定を保存するところ) MariaDB 10.11 以上、または MySQL 8.0 以上
HTTPS(通信の暗号化) 日本語版の説明では「すべてのインストールに必須」

PHP 7.4 以上・MySQL 5.5.5 以上でも動作はしますが、公式のサポートが終わっていて、サイトがセキュリティの弱点にさらされるおそれがあるとされています。HTTPS は「https(SSL)と表示の速さの基本」で説明しています。

多くのレンタルサーバーは、WordPress を自動でインストールできるツールを用意しています。自分で入れる場合も、本体は wordpress.org(日本語版は ja.wordpress.org)以外から入手しないよう、公式ドキュメントは注意しています。

WordPress.com とは別のもの

名前の似た「WordPress.com」というサービスは、ガイドで、成人向けのアフィリエイトネットワークに誘導するリンクや広告の投稿を禁止しています。英語版のガイドには、WordPress.com のサービス(Jetpack など)を使う自分のサーバーのサイトでも、決まりに反すればそのサービスを切り離すと書かれています。この記事は、アダルトサイトを置けるサーバーに WordPress を入れる前提です。

2. 最初に開きたい3つの設定画面

インストールが終わったら、管理画面の「設定」から次の3つの画面を確かめます。

画面 主な項目 公式ドキュメントの説明
設定 → 一般 サイトタイトル、キャッチフレーズ、メールアドレス、メンバーシップ、タイムゾーン メールアドレスは、サイトの管理とメンテナンスに関する連絡の送り先。「誰でもユーザー登録ができるようにする」をオンにすると、誰でも登録できる
設定 → 表示設定 検索エンジンでの表示 「検索エンジンがサイトをインデックスしないようにする」をオンにすると、noindex の meta タグが出る。従うかどうかは検索エンジンしだい
設定 → ディスカッション コメントの投稿を許可する、コメントの手動承認を必須にする など コメント機能が不要なら「コメントの投稿を許可する」のチェックを外す

作りかけのサイトを検索エンジンに出したくないときは表示設定のチェックを使えますが、公開するときに外すのを忘れないようにしましょう。

会員登録のしくみを使わないなら、「誰でもユーザー登録ができるようにする」はオフのままにします。公式ドキュメントも、悪意のある人が使える入り口を減らすこと(アクセスの制限)を、セキュリティの考え方の1つに挙げています。

3. パーマリンクは記事を書く前に決める

パーマリンクは、投稿や固定ページ、カテゴリーの一覧ページなどの「永続的な URL」です。公式ドキュメントは「各投稿の URL は永続的で、変更されるべきではありません」と説明しています。あとから形を変えると、それまでの URL が変わってしまうので、最初の記事を書く前に決めましょう。

「設定」→「パーマリンク」で、基本(「?p=123」の形)、日付と投稿名、月と投稿名、数字ベース、投稿名、カスタム構造の中から選びます。

カスタム構造にするときは、最後を %postname%(投稿名)か %post_id%(投稿 ID)で終わらせ、1つの URL が1つの投稿を指すようにします。%postname% には、投稿の編集画面で決める「スラッグ」(URL 用の名前)が入ります。

4. ユーザー名・パスワード・権限

ユーザー名はあとから変えにくい

WordPress をインストールすると、すべての権限を持つ「管理者」のアカウントが作られます。ログインに使うユーザー名は、プロフィール画面からは変更できません。公式ドキュメントは、admin や webmaster のような推測されやすい言葉をユーザー名にしないよう勧めています。

ユーザー名は投稿者アーカイブ(投稿者ごとの記事一覧)の URL などに含まれることがよくある、とも書かれています。本名など、知られたくない言葉は使わないようにしましょう。記事に表示される名前は、プロフィール画面の「ブログ上の表示名」で選べます。

パスワードと2段階認証

公式ドキュメントは、パスワードに次のものを使わないよう呼びかけています。

  • 自分の本名、ユーザー名、会社名、サイト名など
  • (どの言語でも)辞書にある単語
  • 短いパスワード
  • 数字だけ、またはアルファベットだけのパスワード

あわせて、2段階認証を有効にすることを「良いアイデア」としています。

記事を人に頼むときの権限

権限グループには、管理者・編集者・投稿者・寄稿者・購読者などがあります。たとえば「寄稿者」は、自分の投稿を編集できても公開はできません。記事を人に頼むときは、必要な権限だけを与えましょう。

5. 更新とバックアップ

公式ドキュメントは、WordPress を常に最新版にするよう求めています。古いバージョンはセキュリティアップデートの対象外で、新しいバージョンで直された弱点は、悪用のための情報が公開されていることがほとんどだからです。

  • WordPress 3.7 以降、マイナー更新(メンテナンスやセキュリティのための更新)は、ほとんどのサイトで自動で行われます。
  • 新しいバージョンが出ると管理画面に知らせが出て、「ダッシュボード」→「更新」から更新できます。
  • WordPress 5.5 からは、テーマとプラグインも1つずつ自動更新をオンにできます。

更新の前には、バックアップを取ります。WordPress のバックアップは「データベース」(投稿やコメントなど)と「ファイル」(テーマ、プラグイン、画像など)の2つに分かれ、両方が必要です。

  • データベースは定期的に、そして更新の前には毎回バックアップする
  • 最低3個を、別々の場所や別々の形(別のハードディスク、オンラインストレージなど)で保存する
  • サーバー会社のバックアップから取り寄せるには時間がかかるので、自分で取って戻す方法を覚えておく

プラグインやテーマの自動更新をオンにする前にも、前の状態へ戻せるかを確かめるよう勧められています。決めた日時に自動でバックアップを取るプラグインもあります。

6. セキュリティの基本チェックリスト

公式ドキュメントから、最初に確かめたいことをまとめました。

  • 本体は wordpress.org(ja.wordpress.org)から入手した
  • テーマとプラグインは、WordPress.org の公式ディレクトリか、よく知られた信頼できる会社から入手した
  • 使っていないプラグインは削除し、使うものは最新にしている
  • 管理者のユーザー名に admin や webmaster を使っていない
  • パスワードに名前や辞書の単語を使わず、2段階認証も有効にした
  • サーバーとのファイルのやりとりに、暗号化される SFTP を使っている
  • パソコンの OS とブラウザを最新にしている
  • 「ツール」→「サイトヘルス」にエラーが出ていない

まとめ

WordPress を入れる前に、サーバーが PHP・データベース・HTTPS の推奨に合っているかを確かめましょう。入れたあとは3つの設定画面を見直し、最初の記事を書く前にパーマリンクの形を決めます。管理者のユーザー名は推測されにくいものにして、強いパスワードと2段階認証で守ります。本体・テーマ・プラグインは最新に保ち、更新の前にはデータベースとファイルの両方をバックアップしておきましょう。

出典(2026年10月3日確認)