1. LEMP-Stack Installation
Aktualisieren Sie die Paketquellen und installieren Sie den modernen LEMP-Stack mit PHP 8.3 und Redis:
# Nginx, MariaDB, Redis und Certbot installieren
apt update && apt install -y nginx mariadb-server redis-server certbot python3-certbot-nginx wget curl unzip
# PHP 8.3 und WordPress-Module installieren
apt install -y php8.3-fpm php8.3-mysql php8.3-curl php8.3-gd php8.3-mbstring php8.3-xml php8.3-zip php8.3-redis php8.3-opcache php8.3-intl
2. MariaDB-Datenbank anlegen & Härten
Erstellen Sie eine dedizierte Datenbank mit utf8mb4-Kollation für WordPress:
mariadb -u root
-- SQL-Befehle ausführen:
CREATE DATABASE wp_production CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'wp_user'@'localhost' IDENTIFIED BY 'STRONG_SECRET_PASS_2026';
GRANT ALL PRIVILEGES ON wp_production.* TO 'wp_user'@'localhost';
FLUSH PRIVILEGES; EXIT;
3. WordPress Download & Dateiberechtigungen
Laden Sie den aktuellen WordPress-Core herunter und setzen Sie korrekte Sicherheitsberechtigungen:
# 1. Web-Verzeichnis erstellen und Core herunterladen
mkdir -p /var/www/yourdomain.com && cd /tmp
wget https://wordpress.org/latest.tar.gz
tar -xzf latest.tar.gz && cp -r wordpress/* /var/www/yourdomain.com/
# 2. Besitzrechte auf www-data setzen (Verzeichnisse 755, Dateien 644)
chown -R www-data:www-data /var/www/yourdomain.com
find /var/www/yourdomain.com/ -type d -exec chmod 755 {} \;
find /var/www/yourdomain.com/ -type f -exec chmod 644 {} \;
4. Nginx VHost & FastCGI Microcaching
Erstellen Sie den Nginx-Serverblock mit Microcaching und xmlrpc-Schutz:
fastcgi_cache_path /var/run/nginx-cache levels=1:2 keys_zone=WORDPRESS:100m inactive=60m max_size=1g;
server {
listen 80;
server_name yourdomain.com www.yourdomain.com;
root /var/www/yourdomain.com;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$args;
}
location ~ \.php$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/run/php/php8.3-fpm.sock;
fastcgi_cache WORDPRESS;
fastcgi_cache_valid 200 60m;
}
# XML-RPC sperren (Schutz vor Brute-Force)
location = /xmlrpc.php { deny all; access_log off; }
}
Konfiguration aktivieren: ln -s /etc/nginx/sites-available/yourdomain.com /etc/nginx/sites-enabled/ && nginx -t && systemctl reload nginx
5. Redis Object Cache Konfiguration
⚡ Caching-Empfehlung:
Installieren Sie das Plugin „Redis Object Cache“ in WordPress und hinterlegen Sie define('WP_REDIS_HOST', '127.0.0.1'); in der wp-config.php. Wiederkehrende DB-Queries werden dadurch direkt aus dem RAM bedient.
6. Let’s Encrypt SSL-Verschlüsselung
certbot --nginx -d yourdomain.com -d www.yourdomain.com
7. Fehlerbehebung & Häufige Fragen (FAQ)
Q:Wie behebe ich den Fehler „Error establishing a database connection“?
1. Prüfen Sie den Datenbankdienst via systemctl status mariadb; 2. Vergleichen Sie DB-Name, Benutzer und Passwort in der wp-config.php; 3. Prüfen Sie, ob die Berechtigungen (GRANT ALL) vergeben wurden.
Q:Warum scheitert die Installation von Plugins an Dateiberechtigungen?
Die Dateirechte stimmen nicht. Weisen Sie die Inhaberschaft dem Webserver-Benutzer zu: chown -R www-data:www-data /var/www/yourdomain.com.
Q:Wie schütze ich WordPress vor xmlrpc- und Brute-Force-Angriffen?
Blockieren Sie xmlrpc.php direkt in der Nginx-Konfiguration mittels location = /xmlrpc.php { deny all; } und nutzen Sie Fail2ban für wp-login.php.
Markus S.
Senior Cloud Infrastructure Architect & Linux Sysadmin
Markus ist spezialisiert auf europäische Cloud-Infrastrukturen und Linux-Performance. Sämtliche Benchmarks, Konfigurationsanleitungen und Steuerbefreiungstests basieren auf selbstfinanzierten Netcup RS/VPS-Systemen im Nürnberger Rechenzentrum (AMD EPYC Architektur).
📚 Empfohlene Anleitungen & Hosting-Vergleiche
Praxisgetestete Leitfäden für maximale Ersparnis und reibungslose Serverkonfiguration
Netcup Mehrwertsteuerbefreiung (0% MwSt.): Automatische Befreiung ohne Antrag
Vollständiger Leitfaden zur automatischen Befreiung von der 19% deutschen MwSt. nach § 3a UStG.
Netcup Registrierung & Bestellung: Verifizierung & Identitätsprüfung
Von der Produktauswahl bis zur Freischaltung im CCP. Typische Fallstricke vermeiden.
Netcup vs. Hetzner Cloud: Ausführlicher Benchmark & Preis-Leistungs-Vergleich
Dedicated vCPU Performance, Traffic-Richtlinien und Nürnberger Rechenzentren im Härtetest.
Netcup Custom ISO: Windows & Linux über das SCP installieren
Schrittweise Anleitung zur Einbindung eigener ISO-Images mit VirtIO-Treibern über das SCP.
💰 Geprüfte Netcup Gutscheine & Rabatte
Wir pflegen eine aktuelle Sammlung verifizierter Netcup-Gutscheincodes mit automatischer Echtzeit-Synchronisierung. Bis zu 30% Rabatt oder kostenlose Monate.
Alle Gutscheine ansehen →