Fișierul wp-config.php este, în esență, “creierul” instalării tale WordPress. Este primul fișier pe care WordPress îl caută la încărcare, deoarece conține instrucțiunile privind modul de conectare la baza de date și modul în care sistemul ar trebui să funcționeze. Pe mybox, acest fișier este instrumentul principal pentru optimizarea performanței și consolidarea securității.
În aprilie 2026, odată cu complexitatea crescută a mediilor web, înțelegerea acestui fișier nu mai este doar apanajul dezvoltatorilor – este esențială pentru orice proprietar de site care dorește o prezență stabilă și sigură.
Cuprins
Anatomia fișierului wp-config.php
Spre deosebire de alte fișiere WordPress, wp-config.php nu este inclus în pachetul de bază descărcat. Acesta este generat în timpul instalării, în funcție de mediul specific al serverului dumneavoastră.
1. Conexiunea la baza de date (Handshake)
Aceasta este secțiunea cea mai importantă. Fără aceste patru linii, site-ul dvs. va afișa mesajul “Eroare la stabilirea conexiunii la baza de date”.
- DB_NAME: Numele bazei dvs. de date de pe mybox.
- DB_USER: Numele de utilizator al bazei de date.
- DB_PASSWORD: Parola (păstrați-o strict confidențială).
- DB_HOST: Pe mybox, aceasta este de obicei
localhost, dar poate varia dacă utilizați o bază de date la distanță.
2. Salturi de securitate (criptarea)
Aceste șiruri aleatorii de caractere îmbunătățesc securitatea site-ului dvs. prin adăugarea unui “salt” la parolele dvs.
- Sfat de profesionist: Dacă site-ul dvs. este vreodată piratat sau bănuiți un acces neautorizat, schimbarea acestor chei va deconecta imediat toți utilizatorii de pe site, forțându-i să se autentifice din nou. Puteți genera chei noi la api.wordpress.org/secret-key/1.1/salt/.
3. Modul pentru dezvoltatori (Diagnosticul)
Când site-ul dvs. afișează o pagină goală, apelați la WP_DEBUG.
- Site live:
define('WP_DEBUG', false); - Depanare:
define('WP_DEBUG', true);(Aceasta va afișa erorile direct pe ecran). - Metoda mai bună:
define('WP_DEBUG_LOG', true);- aceasta salvează erorile într-un fișier privat (/wp-content/debug.log) fără a le afișa vizitatorilor dvs.
Sfaturi avansate de securizare pentru 2026
Pe mybox, puteți adăuga aceste linii specifice la sfârșitul fișierului pentru a vă spori semnificativ securitatea:
| Funcționalitate | Fragment de cod | Avantaj |
|---|---|---|
| Dezactivare editor de fișiere | define('DISALLOW_FILE_EDIT', true); | Împiedică hackerii să editeze fișierele temei/pluginului dvs. prin intermediul panoului de control. |
| Forțează SSL | define('FORCE_SSL_ADMIN', true); | Asigură că paginile de autentificare și de administrare sunt întotdeauna criptate. |
| Limitează reviziile postărilor | define('WP_POST_REVISIONS', 5); | Împiedică baza de date să se umfle cu sute de schițe vechi. |
| Reparare automată a bazei de date | define('WP_ALLOW_REPAIR', true); | Activează un instrument încorporat pentru a repara tabelele corupte din baza de date (nu uita să îl elimini după utilizare). |
Cum să editați în siguranță pe mybox
- Faceți mai întâi o copie de rezervă: Înainte de a adăuga chiar și un singur punct și virgulă, descărcați o copie a fișierului actual.
- Folosiți instrumentul potrivit: Editați fișierul folosind un editor de text precum VS Code prin FTP. Nu folosiți niciodată un procesor de text (cum ar fi Word), deoarece acestea adaugă caractere ascunse care vor afecta funcționarea site-ului.
- Trucul “cu un nivel mai sus”: Pentru o securitate maximă, puteți muta
wp-config.phpcu un director mai sus de rădăcina WordPress. WordPress îl va găsi în continuare, dar acest lucru adaugă un strat suplimentar de protecție împotriva anumitor atacuri de pe partea serverului.
Rezumat
Fișierul wp-config.php este centrul vostru de control. Fie că mutați site-ul pe un nou pachet de găzduire mybox, rezolvați un conflict între pluginuri sau vă consolidați securitatea, acest fișier este locul în care se desfășoară toată activitatea. Tratați-l cu respect: o singură virgulă lipsă vă poate scoate întreaga afacere offline.