WordPress include un editor de fișiere integrat care permite administratorilor să modifice fișierele temelor și pluginurilor direct din panoul de control. Deși această funcție poate fi utilă pentru efectuarea unor modificări rapide, ea prezintă totodată un risc de securitate.
Dacă un utilizator neautorizat obține acces la contul dvs. de administrator WordPress, acesta ar putea folosi editorul încorporat pentru a modifica fișierele site-ului, a injecta cod rău intenționat sau chiar a scoate site-ul din funcțiune.
Din acest motiv, se recomandă dezactivarea funcției de editare a fișierelor din panoul de control WordPress, în special pe site-urile de producție.
Cuprins
Dezactivarea editorului de fișiere
Pentru a dezactiva editarea fișierelor, adăugați următoarea linie în fișierul wp-config.php:
define('DISALLOW_FILE_EDIT', true);
Odată ce această setare este activată, următoarele opțiuni de meniu nu vor mai fi disponibile în panoul de administrare WordPress:
- Aspect → Editor de fișiere temă
- Pluginuri → Editor de fișiere plugin
Cum se editează wp-config.php
Fișierul wp-config.php se află în directorul rădăcină al instalării dvs. WordPress.
În mod implicit, acesta este:
public_html
Puteți edita fișierul prin:
- Conectându-vă la contul dvs. de găzduire prin FTP sau SFTP.
- Accesând directorul de instalare WordPress.
- Deschizând fișierul
wp-config.phpîntr-un editor de text. - Adăugând următoarea linie înainte de:
/* Asta e tot, nu mai editați! Publicare plăcută. */
define('DISALLOW_FILE_EDIT', true);
- Salvați fișierul și încărcați-l înapoi pe server, dacă este necesar.
Avantajele dezactivării editării fișierelor
Dezactivarea editorului de fișiere încorporat oferă mai multe avantaje de securitate:
- Împiedică modificarea neautorizată a fișierelor temelor și pluginurilor.
- Reduce impactul conturilor de administrator compromise.
- Ajută la protejarea împotriva injectării de malware.
- Încurajează o gestionare mai sigură a fișierelor prin FTP, SFTP sau sisteme de control al versiunilor.
Rezumat
Pentru a îmbunătăți securitatea site-ului dvs. WordPress, dezactivați editorul de fișiere încorporat adăugând următoarea linie în fișierul wp-config.php:
define('DISALLOW_FILE_EDIT', true);
Aceasta împiedică modificarea fișierelor din panoul de control WordPress și ajută la protejarea site-ului dvs. împotriva modificărilor neautorizate.