WordPress équipe plus de 40 % du web et reste la solution la plus flexible pour un site vitrine, un blog ou une boutique. Sur nos hébergements mutualisés Plesk, vous avez le choix entre deux méthodes : l'installation automatique via WP Toolkit (recommandée dans la plupart des cas) ou l'installation manuelle, plus lente mais utile pour des besoins spécifiques.
Méthode 1 — WP Toolkit (1 clic)
WP Toolkit est le gestionnaire de WordPress intégré à Plesk. Il installe le CMS, crée la base de données, configure les permissions et propose ensuite un tableau de bord pour toutes vos instances (mises à jour, staging, sécurité, clonage).
- Connectez-vous à Plesk (lien fourni dans votre email de bienvenue Datacampus).
- Dans le menu de gauche, cliquez sur WordPress.
- Bouton Installer en haut à droite.
- Remplissez le formulaire :
- Chemin d'installation : laissez vide pour installer à la racine (
https://mon-domaine.fr/) ou indiquez un sous-dossier (/blog). - Titre du site et langue (français).
- Plugin set : aucun par défaut, évite d'alourdir inutilement.
- Identifiant administrateur : jamais
admin,administrateurou le nom du domaine. Choisissez un pseudo non devinable. - Mot de passe : utilisez le générateur, minimum 16 caractères.
- Version de WordPress : dernière stable (6.x).
- Mises à jour automatiques : activez le core mineur et les plugins.
- Chemin d'installation : laissez vide pour installer à la racine (
- Cliquez sur Installer. Comptez 30 à 60 secondes.
wp_ par un préfixe aléatoire (ex : wp_k8j3m_). Cela limite l'efficacité des injections SQL automatisées qui ciblent le préfixe par défaut. À faire à l'installation, c'est pénible à changer après.
Méthode 2 — Installation manuelle
Utile si vous voulez une version spécifique, partir d'une archive que vous avez préparée, ou simplement comprendre ce qui se passe sous le capot.
1. Créer la base de données
Dans Plesk, ouvrez Bases de données puis Ajouter une base de données :
- Nom :
wp_monsite - Utilisateur : créez un utilisateur dédié à cette base (jamais un compte partagé).
- Mot de passe : générez-le et notez-le, vous en aurez besoin juste après.
- Accès distant :
Localhostuniquement.
2. Télécharger et uploader WordPress
# Sur votre poste ou via SSH
cd /var/www/vhosts/mon-domaine.fr/httpdocs
wget https://fr.wordpress.org/latest-fr_FR.tar.gz
tar -xzf latest-fr_FR.tar.gz --strip-components=1
rm latest-fr_FR.tar.gz
Sans SSH, passez par le gestionnaire de fichiers Plesk : uploadez l'archive dans httpdocs/, puis clic droit → Extraire. Déplacez ensuite le contenu du dossier wordpress/ vers httpdocs/.
3. Lancer l'assistant d'installation
Ouvrez https://mon-domaine.fr/wp-admin/install.php dans votre navigateur. Renseignez :
- Nom de la base de données (celui créé à l'étape 1).
- Utilisateur et mot de passe de la base.
- Hôte :
localhost. - Préfixe de table : changez-le (ex :
wp_k8j3m_).
Puis créez votre compte administrateur (identifiant non-admin, mot de passe fort).
Configuration post-installation
Choix du domaine principal et HTTPS
Dans Réglages → Général, vérifiez :
- Adresse web (URL) et Adresse du site : commencent par
https://. - Préférez une seule version canonique (avec ou sans
www). La redirection de l'autre se fait dans Plesk (Paramètres de l'hébergement → redirections) ou en.htaccess.
Le certificat Let's Encrypt est fourni gratuitement par Plesk : onglet SSL/TLS Certificates → Installer. Activez Rediriger HTTP vers HTTPS et HSTS.
Permaliens
Réglages → Permaliens : choisissez Titre de la publication (/mon-article/). Plus lisible pour les visiteurs et meilleur SEO. WordPress écrit automatiquement les règles dans .htaccess.
Gérer plusieurs instances
Dès que vous avez deux sites WordPress (staging + prod, plusieurs clients), regroupez-les dans WP Toolkit. Depuis un seul écran vous voyez les versions, les plugins vulnérables, vous lancez un clone ou un staging, et vous appliquez les mises à jour en lot.
staging.mon-domaine.fr), WP Toolkit propose automatiquement de décocher l'indexation. Vérifiez-le : un staging indexé crée du duplicate content et peut faire chuter votre SEO. Contrôlez dans Réglages → Lecture → Demander aux moteurs de recherche de ne pas indexer ce site.
Version de PHP
WordPress 6.x recommande PHP 8.1 ou supérieur. Vérifiez dans Plesk via Paramètres PHP. Si vous avez besoin d'une extension PHP absente (imagick, gd, intl…) ou d'une version non disponible, ouvrez un ticket chez Datacampus, nous l'ajoutons côté serveur.
Checklist après installation
- Identifiant admin non-devinable, mot de passe fort, 2FA activée (voir durcissement WordPress).
- Préfixe de table personnalisé.
- HTTPS forcé + HSTS.
- Permaliens en mode « Titre de la publication ».
- Mises à jour automatiques du core mineur activées.
- Plugins et thèmes inutilisés supprimés (pas juste désactivés).
- Prochaine étape : sécuriser votre installation.