很多人做个人站点,第一步就错了。不是技术差,也不是不够努力,而是从一开始就把程序、数据、资源、备份、安全全搅在一起。能跑,不等于能活;上线,不等于长期可用。真正决定一个站点能活多久的,从来不是主题多好看、插件多强大,而是架构有没有底线。下面这6条,不是最优解,是保命线。

一、程序、数据、资源,必须分开
这是最基础的一条,也是最多人忽略的一条。
大多数人的站点是这样的:程序装在服务器某个目录,图片传在同目录的 uploads,数据库跑在同一台机器,备份文件也扔在同一个盘。所有东西绑死在一起,看起来省事,实际上是一颗定时炸弹。
正确的做法是三层分离:
- 程序层:只放代码,无状态,随时可以删掉重装
- 数据层:数据库独立,定期导出,不依赖程序目录
- 资源层:图片、附件、静态文件全部剥离到对象存储 + CDN
这样做的好处很直接:程序挂了不影响数据,资源不占主机带宽,迁移时只需要搬程序和数据,几百 G 图片根本不用动。
判断标准很简单:如果站点迁移需要打包超过 1G 的文件,架构就是错的。
二、数据库不是垃圾桶,别什么都往里塞
WordPress 用久了,wp_options 表能膨胀到几十兆,里面全是插件留下的垃圾、过期缓存、自动加载的无用数据。
定期清理不是可选项,是必须:
- 清理修订版本、垃圾评论、过期 transient
- 检查 autoload 数据,把不必要的东西踢出去
- 数据库表定期 optimize,做碎片整理
干净的数据库,查询快、备份小、迁移轻松。臃肿的数据库,早晚拖垮整站。
三、备份的核心不是“有没有”,是“能不能恢复”
很多人觉得备份就是定时打包扔网盘。真出事才发现:备份文件损坏、缺了附件、数据库和程序版本对不上。
备份必须满足三个条件:
- 异地:不能和源站同一台机器、同一个服务商
- 完整:程序 + 数据库 + 配置文件 + 附件,一个不能少
- 可验证:定期真的拿备份恢复一次,确认能用
3-2-1 原则不是口号:三份副本,两种介质,一份异地。做不到全部,至少做到异地 + 定期验证。
只备份数据库不备份附件,等于没备份。只备份不验证,等于赌命。
四、安全不是装个插件就完事
个人站点被入侵,绝大多数不是因为被针对,而是因为太懒。
常见死法:
- 后台密码弱,或者用户名就是 admin
- 程序、插件、主题长期不更新,已知漏洞裸奔
- 目录权限 777,上传目录能执行 PHP
- 数据库端口暴露公网,或者 root 弱密码
- 没有 WAF,没有 fail2ban,扫描器随便跑
安全加固不复杂,但必须做:
- 后台改路径、强密码、上 2FA
- 上传目录禁 PHP 执行
- 数据库只允许本地连接
- Nginx 层拦截常见扫描路径
- 定期看日志,发现异常 IP 直接封
这些做完,能挡掉 95% 的自动化攻击。剩下的,才是真正需要担心的。
五、性能优化的本质是减法
插件装得越多,站点越慢,这是常识。但很多人一边装缓存插件,一边装一堆功能插件,互相打架,最后怪服务器不行。
优化的顺序应该是:
- 砍:删掉所有非必要插件、功能、代码
- 缓存:页面缓存、对象缓存、CDN 缓存,层层叠加
- 数据库:索引优化、慢查询清理
- 资源:图片压缩、WebP、懒加载、静态资源分离
先做减法,再做加法。一个干净的系统,比十个优化插件管用。
六、运维要轻,但必须成体系
站点上线只是开始。真正让它活下来的,是日常运维。
不需要复杂监控系统,但至少要有:
- 定时巡检:服务状态、磁盘、内存、日志异常
- 变更记录:改了什么、什么时候、为什么
- 回滚能力:改坏了能快速退回
- 备份验证:定期真的恢复一次
运维的核心不是“不出事”,是“出事能快速恢复”。能做到这一点,站点就死不了。
结束语
个人站点的竞争力,不在界面多好看、功能多花哨,而在于架构清晰、数据安全、运维可控。程序可以换,主题可以换,服务器可以换,唯独架构思维换不了。先分层,再优化;先容灾,再运营。这条底线守住,你的站点就能活得比大多数人都久。别等崩了才想起架构,那时候代价往往不是重装,而是彻底重来。
本文已通过「原本」原创作品认证,转载请注明文章出处及链接。

1F
很多个人网站死在了第一条。