WordPressでサイトを作りたい場合でも、手順がわからず不安に感じてしまう方も多いはずです。
サーバー契約からインストール、初期設定まで、正しい順序で進めれば初心者でも簡単かつ確実にサイトを構築できます。
本記事では、初心者に向けたWordPressの具体的な構築手順と初期設定のポイントに加え、セキュリティ対策やつまずきやすいトラブルの対処法まで詳しく解説しています。
安全で使いやすいサイトを作るための実践的なノウハウを紹介しているため、ぜひ最後までご覧ください。

WordPressの構築に欠かせない要素

WordPressでサイトを構築するには、以下3つの要素が欠かせません。
- レンタルサーバー
- 独自ドメイン
- テーマとプラグイン
サイト構築前に必要な準備を、各要素に分けて解説していきます。
レンタルサーバーを選ぶ
サイト構築には、サーバー会社からサーバーを借りる「レンタルサーバー」を利用するのが一般的です。サーバーとは、Webサイトのデータを保管し、インターネット上に公開するための場所です。
自身でサーバーを購入して管理することも可能ですが、専門知識や高額な費用が必要になります。
一方、レンタルサーバーは月額数百円から利用できるため、ランニングコストを気にする初心者でも安心してサイト運営を始められます。
また、管理・保守作業も会社が代行してくれるため、初めてサーバーを使う方でも問題ありません。
なお、レンタルサーバーを選ぶ際はWordPress対応を明記しているサービスを選ぶと、サイトを簡単に構築できます。
独自ドメインを取得する
独自ドメインを取得することで、オリジナルのURLでサイトを運営できます。ドメインは、インターネット上におけるWebサイトの住所にあたるものです。
「〇〇.com」のような形式で表され、訪問者がサイトにアクセスする際に必要です。
なお、レンタルサーバーを契約すると独自ドメインが無料でプレゼントされるキャンペーンも多く、サーバーとドメインを同じ会社で管理することで設定作業もスムーズに進められます。
テーマとプラグインを検討する
WordPressのテーマを使用することで、デザインの知識がない初心者でも簡単におしゃれなサイトを作成できます。
サイト全体のレイアウトや配色が簡単に整うため、お気に入りのテーマを探してみましょう。
さらに、プラグインという拡張機能を追加することで、便利な機能を自身のサイトに追加できます。
例えば、お問い合わせフォームの設置やセキュリティ対策、SEO強化などが代表的です。
無料・有料のテーマやプラグインが豊富に用意されているため、サイトの目的に合わせて最適なものを選びましょう。
ただ、多くのテーマの中から最適なものを選ぶ事は、初心者の悩みの種になりやすいです。以下の記事では、目的別のテーマ一覧を紹介しているため、テーマ選びに迷った際の参考にしてください。
WordPressを使ってサイトを立ち上げるとき、最初に悩むのが「テーマ選び」。一見、どれも似たように見えるかもしれませんが、実はテーマごとに機能やデザイン・カスタマイズ性が大きく異なります。さらに、同じテーマであっても、企業サイト、個人[…]
WordPress構築手順【WordPress簡単インストール機能編】

WordPressの構築には、簡単インストール機能を使う方法がおすすめです。複雑な手順はなく、初心者でも簡単に導入できます。
なお、今回はレンタルサーバーのロリポップの簡単インストール方法に沿って解説していきます。
サーバー契約から設定、インストールまでの流れを順番に見ていきましょう。
1. レンタルサーバーに申し込む
レンタルサーバーに申し込む時には、WordPressの簡単インストールに対応するものを選びましょう。
特に初心者はわからないことが多く、WordPressのインストールにも時間がかかってしまう場合があります。簡単インストール機能では、短い手順で誰でも簡単にWordPressをインストール可能です。
以下の記事では、初心者にもおすすめのレンタルサーバーを複数紹介しています。レンタルサーバー選びに迷う場合は、ぜひ参考にしてみてください。
»内部リンク 10月分新規記事「レンタルサーバーおすすめ10選を徹底比較!個人・目的別にどこがいいかも紹介!」
2. インストール先とWordPressの設定を行う
初めにユーザー専用ページにログインし、「WordPress」を開きましょう。
「WordPress 簡単インストール」の画面が出てくるため、インストールするサイトのURLを入力します。
次に、WordPressの設定として以下の項目を順番に入力してください。
- サイトのタイトル
- ユーザー名
- パスワード
- メールアドレス
- 最初に設定するテーマ
テーマとユーザー名はそれぞれ好みのものを入力しましょう。
パスワードはWordPressへのログイン時に必要となるため、半角英数や記号を使用し、忘れないよう保管してください。注意点として、生年月日や名前など、予測がしやすい文字の使用は避けましょう。
第三者からの不正ログインのリスクが高まるため、ランダムな文字列の使用をおすすめします。
メールアドレスを入力後、初めに設定するWordPressのテーマを選びましょう。なお、有料テーマについては「未購入」の表記があるため、購入後に利用が可能です。
3. 設定内容を確認しインストールする
インストール先とWordPress設定の入力が完了すると、確認画面に遷移します。
入力した情報を確認し、間違いがなければ「承諾する」のチェックボックスをクリックしてチェックを入れてください。
最後に、「インストール」をクリックすると、インストール作業が開始されます。
インストール完了後、画面に表示された「管理者ページURL」をクリックすると、ログイン画面に移動します。確認のため、序盤で設定した「ユーザー名・パスワード」を入力し、ログインしてみましょう。
WordPress構築手順【手動インストール編】

手動インストールは、簡単インストール機能を使わずにWordPressを導入し、サイトを構築する方法です。
本章では6つのステップに分けて解説していきます。
手順通りに行えば初心者でも問題なくインストール可能ですが、簡単インストールよりも手順は増えてしまうため、不安な方は簡単インストールで進めることをおすすめします。
1. ドメインおよびサーバーを準備する
手動インストールを始める前に、レンタルサーバーの導入と独自ドメインの取得を済ませておく必要があります。
サーバーはWordPressのファイルを保管する場所、ドメインはサイトのURLとして使用します。なお、取得したサーバー情報やドメイン情報は、後の手順で使用するため控えておきましょう。
2. FTPをインストールする
FTPソフトは、パソコン内のファイルをサーバーへ転送するためのツールです。WordPressのプログラムファイルをサーバーにアップロードする際に使用します。
なお、FTPソフトは無料で利用できるものが多いため、コストを抑えたい方は無料のソフトを選択しましょう。おすすめのFTPソフトは以下の通りです。
- WinSCP:Windows専用のFTPソフト
- FileZilla:Windows・Macの両方に対応
どちらも無料で利用が可能かつ、日本語に対応しているため、初心者でも安心して使えます。
3. WordPressのダウンロードを行う
WordPress公式サイトにアクセスし、日本語版をダウンロードしましょう。

トップページの「WordPressをダウンロード」ボタンをクリックすると、最新版をダウンロードできます。
ダウンロードしたファイルはZIP形式で圧縮されているため、解凍ソフトを使って展開してください。
解凍すると「wordpress」というフォルダーが作成され、中にはWordPressの動作に必要なファイル一式が格納されています。
4. MySQLを作成する
MySQLは、WordPressで作成した記事やコメントなどのデータを保存するデータベースです。ここではロリポップでの環境構築手順を説明します。
- サーバーの管理画面にログイン
- 「サーバーの管理・設定」から「データベース」をクリック
- データベース一覧画面で「作成」ボタンをクリック
- 「作成するサーバー」「データベース名」「接続パスワード」を入力して「作成」をクリック
- 作成完了後、データベース一覧に表示される情報を確認
表示される情報は次の手順で必要になるため、控えておきましょう。
5. WordPressインストール画面からMySQLの情報を入力
解凍済みのWordPressファイルをFTPソフトにアップロードした後、ブラウザでサイトのURLにアクセスすると、データベース情報の入力画面が表示されます。
MySQL作成時に控えておいたデータベース名・ユーザー名・パスワード・ホスト名を入力してください。
情報に誤りがあると接続エラーになるため注意して入力しましょう。
入力が完了したら「送信」ボタンをクリックし、データベース接続が成功すると、インストール実行画面が表示されるため「実行」をクリックします。
6. 必要情報を入力してインストール
最後に、以下に挙げるWordPressサイトの基本情報を設定します。
- サイトのタイトル
- 管理者のユーザー名
- ログイン用のパスワード
- 連絡先のメールアドレス
すべての項目を入力後「WordPressをインストール」ボタンをクリックします。
処理が完了すると、管理画面のログインURLが表示されます。ユーザー名とパスワードを使ってログインすると、手動インストールの完了です。
WordPress構築直後に行うべき初期設定

WordPressのインストール完了後、SEOやセキュリティの強化を目的として、すぐに行うべき初期設定があります。
本章では、構築直後に行うべき設定項目を4つ紹介します。快適かつ安全にサイトを運営するうえで重要になる項目のため、必ず事前に設定しておきましょう。
パーマリンク設定を最適化する
パーマリンクとは、各ページに割り当てられる固有のURLのことです。
記事の公開後にパーマリンク設定を変更すると、URLが変わってしまい、せっかく積み上げたSEO評価がリセットされてしまうリスクがあります。
また、外部サイトからのリンクが無効になり、アクセスを失う恐れもあります。パーマリンクの形式が決まったら、変更しないようにしましょう。
なお、設定はWordPress管理画面の左にある「設定>パーマリンク」から変更できます。

「パーマリンク」をクリックすると、以下の画面が出力されます。

画像の通り複数のパーマリンク構造が表示されるため、SEOに有利な「投稿名」形式を選び、変更を保存しておきましょう。
プライバシーポリシーを設定する
プライバシーポリシーは、個人情報やプライバシーに関する取り扱い方針を示すページです。WordPressには標準でひな形が用意されており、管理画面から簡単に作成が可能です。
ただし、初期設定のひな形は一般的な内容のため、自社の運営方針や収集する情報の種類に合わせ、内容を別途カスタマイズする必要があります。
例えば、お問い合わせフォームで氏名やメールアドレスを収集する場合、その利用目的を明記する必要があります。
また、アクセス解析ツールを導入している場合も、Cookieの使用について説明を加えなければなりません。
なお、プライバシーポリシーの内容については管理画面の「設定>プライバシー」を選択することで変更が可能です。

上記の画面が出力されるため「生成」をクリックすると、以下画像のようにプライバシーポリシーに関する文章が変更できるようになります。

適切なプライバシーポリシーの記載は、訪問者の信頼を得ることにつながります。初期の設定で済ませておきましょう。
メタ情報を削除する
メタ情報の中には、WordPress管理画面へのログインリンクが含まれています。
ログインページのURLが公開されると、悪意のある第三者がログインページを見つけやすくなり、パスワード攻撃を受ける可能性が上がります。
セキュリティ上好ましくないため、メタ情報は事前に削除しておくことをおすすめします。
管理画面の「外観>ウィジェット」から削除できます。

サイドバーに表示されている「メタ情報」を見つけ、「削除」をクリックすると完了します。
コメント機能を調整する
コメント機能の設定は、サイトの運営方針に合わせて調整しましょう。
コメントを一切受け付けない場合「設定>ディスカッション」から「新しい投稿へのコメントを許可」のチェックを外しましょう。

次に、スパムコメントが心配な方は「名前とメールアドレスの入力を必須にする」にチェックを入れてください。

最後に、不適切なコメントを避けたい方は「コメントの手動承認を必須にする」にチェックを入れてください。

初期設定が未完了のままだと、誰でも自由にコメントできてしまう状態のため、不適切なコメントが多発してしまう可能性があります。
上記を参考にコメント機能を調整し、安全で快適な運用を行いましょう。
構築したWordPressサイトに追加すべきコンテンツ

WordPressに追加すべき主なコンテンツは以下の3つです。
- メニュー構造
- 固定ページ
- ウィジェット
読者に読みやすいコンテンツを作成することももちろん大切ですが、サイト自体の使い方がわかりにくいと、欲しい情報に到達する前に離脱されてしまう可能性があります。
本章では、構築したサイトがより使いやすくなるポイントを初心者向けにまとめているため、サイト構築後の運用の参考にしてください。
メニュー構造を設定する
メニューはサイトの案内役として重要な役割を果たすため、訪問者が迷わずに目的のページへ移動できるよう、わかりやすい構造を作成する必要があります。WordPressでは、以下5種類の項目をメニューに追加できます。
- 固定ページ:会社概要やお問い合わせなどの常設ページ
- 投稿:特定の記事へのリンク
- カスタムリンク:外部サイトや任意のURLへのリンク
- カテゴリー:記事をジャンル別にまとめたページへのリンク
- タグ:特定のキーワードで絞り込んだ記事一覧へのリンク
管理画面の「外観>メニュー」から設定できます。

新規メニューを作成し、必要な項目を追加しましょう。
固定ページを作成する
固定ページは、サイトの基盤となる重要なコンテンツです。以下の4つは最低限用意しておきましょう。
- プライバシーポリシー・免責事項:個人情報の取り扱いや責任範囲を明示
- お問い合わせフォーム:訪問者との連絡窓口
- プロフィール(自己紹介)ページ:運営者情報や企業概要
- サイトマップ:サイト全体の構造を一覧表示
作成方法は、管理画面の「固定ページ>新規追加」をクリックし、タイトルと本文を入力します。

各ページの作成が完了したら、メニューに追加して訪問者がアクセスしやすい状態にしましょう。
ウィジェットを設定する
ウィジェットは、サイドバーやフッターに配置する小さなブロックのことです。サイトの利便性を高めるため、適切なウィジェットを設定しましょう。
管理画面の「外観>ウィジェット」から、利用できるウィジェット一覧を確認できます。
よく使われるウィジェットは、検索ボックス・最近の投稿・カテゴリー・タグクラウドです。

ただし、ウィジェットを詰め込みすぎるとページが見づらくなるため、注意が必要です。
また、スマートフォンでの表示も確認し、画面が縦に長くなりすぎていないかチェックしてください。見やすさを追求することも、読者の満足度を高める要素の一つです。
WordPress構築後に行うべきセキュリティ対策

WordPressは世界中で使われており知名度も高い反面、悪意のある第三者から狙われやすいシステムでもあります。サイトを安全に運営するためにも、構築後すぐにセキュリティ対策を実施しましょう。
主な対策は以下の通りです。
- ログインURLの変更
- 二段階認証の導入
- 定期的なバックアップ
- テーマとプラグインの更新
本章では、上記の対策における詳しい内容を解説していきます。事前に対策をすることで、不正アクセスやデータ改ざんのリスクを大幅に減らせます。
管理画面のログインURLを変更する
WordPressの初期設定では、ログインページのURLが「/wp-login.php」に固定されているので、ログインURLを任意のものに変更しましょう。
初期設定のままだと、誰でも簡単にログインページへアクセスできる状態のため、第三者がログインページを見つけやすく、不正アクセスのリスクが高まるのです。
なお、無料プラグインとして配布されている「XO Security」を使うと、より簡単に変更できます。
URLは、初期の「/wp-login.php」から「/st-myblog-2233」のように任意の文字列に変更することで、第三者に推測されにくくなります。
変更後は新しいURLをブックマークしておくと、次回ログイン時に手間がかかりません。
二段階認証を導入する
二段階認証は、パスワードに加えてもう一つの認証手段を用いる仕組みです。スマホアプリで生成されるセキュリティコードや、SMSで送られる確認コードを使用します。
ログイン時にパスワードを入力した後、さらにセキュリティコードの入力が求められるため、第三者による不正ログインを防げます。
仮にパスワードが漏洩しても、連携済みのスマホを持っていなければログインできません。
また、自身がログインの行動を取っていないにもかかわらず認証コードが届けば、第三者の不正ログインを瞬時に感知できます。
手間は増えるものの、自身のサイトを確実に守る手法としておすすめです。
定期的にバックアップを行う
万が一サイトのデータが改ざんされたり、システムエラーが発生したりしても、バックアップがあれば被害を受ける前の状態に復元できる可能性があります。
なお、バックアップは手動で行うこともできますが、「UpdraftPlus」や「BackWPup」といった無料プラグインで自動化する方法もおすすめです。
バックアップを忘れることがなく、高頻度で自動的にバックアップを取得できます。
また、バックアップデータはクラウドや外部サーバーに保存しておくと、より安全です。
テーマとプラグインを常に最新の状態にする
テーマやプラグインには、セキュリティ上の脆弱性が見つかることがあり、古いバージョンを使い続けると、不正アクセスを受けるリスクが高まります。
開発者は脆弱性を修正したバージョンを公開しますが、ユーザーが更新しなければ脆弱性は残ったままです。
管理画面にログインすると、更新が必要な項目に通知マークが表示されるため、定期的にログインして、テーマとプラグインのアップデートがないか確認してください。
手続きは、更新ボタンをクリックするだけで最新バージョンに切り替わります。更新前にバックアップを取っておくと、更新中に万が一問題が発生した場合でも安心です。
以下の記事では、WordPressにおけるセキュリティ対策の必要性と、対策内容の詳細について記載しています。リスク管理を徹底したい方はぜひ参考にしてください。
安全にサイトを運営し続けるためには、継続的なセキュリティ対策を実施することが重要です。WordPressでサイトを運営しているけれど、セキュリティ対策は何をすれば良いかわからないという方も多いのではないでしょうか。セキュリ[…]
WordPress構築でつまずきやすいポイントと対処法

WordPress構築では、初心者がつまずきやすいトラブルがいくつかあります。
例を挙げると、管理画面にログインできない、テーマのインストール中に画面が真っ白になる、データベース接続エラーが表示されるといった問題です。
本章では、よくあるトラブルの原因と具体的な対処法を紹介します。
管理画面にログインできなくなる
ログインできない原因は、主に以下3つのパターンに分けられます。
- ユーザーIDやパスワードを忘れた場合
- 「500 Internal Server Error」と表示される場合
- 「403 Forbidden」と表示される場合
ID・パスワードを忘れた場合は、ログイン画面の「パスワードをお忘れですか」をクリックしましょう。
登録したメールアドレスを入力すると、パスワードリセット用のリンクが届くため、再設定をしてください。
また、「500 Internal Server Error」はWordPress本体やテーマ、プラグインの最新バージョンに対応していない可能性が高いです。レンタルサーバーの管理画面からPHPを最新バージョンに更新してください。
最後に「403 Forbidden」が表示される場合は、レンタルサーバーの契約期間切れが考えられます。サーバー会社のマイページにログインし、契約状況を確認しましょう。
テーマのインストール中に画面が真っ白になる
テーマインストール時に画面が真っ白になる原因は以下の通りです。
- テーマが古く、最新のWordPressと互換性がない
- メモリが不足している
最新WordPressとの互換性がないテーマは使用できないため、別のテーマを選択してみましょう。
また、テーマによっては多くのメモリを消費するものもあります。不要なプラグインがないか確認して削除するなど、メモリの容量を増やす作業をしましょう。
データベース接続確立エラーになる
データベース接続エラーが表示される原因は以下の通りです。
- サーバーがダウンしている
- データベースサイズが上限を超えた
アクセス数が急増すると、一時的にサーバーがダウンすることがあるため、時間をおいてから再度アクセスしましょう。
また、サーバーの定期メンテナンスや技術的な問題が発生している可能性もあります。お知らせが来ていないか確認し、必要があれば運営に問い合わせてみましょう。
データベースのサイズが上限を超える場合、記事や画像を大量に投稿していることなどが考えられます。
不要なコンテンツの削除をしてデータベースの容量を確保するか、レンタルサーバーのプラン変更や他社への乗り換えを検討すべきでしょう。
まとめ
WordPressでサイトを構築するには、レンタルサーバーの契約、独自ドメインの取得、テーマとプラグインの選定が必要です。
初心者がインストールする場合は、簡単インストール機能を使えば手順も少なく、スムーズに進められます。
サイトの構築後は、パーマリンク設定やプライバシーポリシーの作成、メタ情報の削除といった初期設定を忘れずに行ってください。
メニュー構造や固定ページを整え、訪問者にとって使いやすいサイトを構築し、SEOの強化に挑戦してみましょう。






