غیرفعال کردن ویرایشگر قالب و افزونه‌ها در وردپرس برای افزایش امنیت سایت

به‌صورت پیش‌فرض، وردپرس یه ویرایشگر فایل داخلی داره که از طریق پیشخوان می‌تونی فایل‌های قالب و افزونه‌هارو مستقیم ویرایش کنی. این قابلیت برای تست محلی مفیده، اما روی سایت اصلی یه ریسک امنیتی جدی به‌حساب میاد. توی این راهنما یاد می‌گیری چطور ویرایشگرهای فایل وردپرس رو به‌درستی غیرفعال کنی و چرا این کار یه تصمیم هوشمندانه برای افزایش امنیت سایتت محسوب می‌شه.
Disable Theme and Plugin Editors in WordPress
نویسنده:
|
مدیر فنی
آژانس خلاقیت کوانتا
تاریخ بروز رسانی:
اگه دوست داری کسی کارای دیجیتال مارکتینگت رو انجام بده، من اینجام که کمکت کنم. اینجا کلیک کن

چرا باید ویرایشگرهای داخلی وردپرس رو غیرفعال کنیم؟

دلایل اصلی برای انجام این کار:

  1. جلوگیری از اجرای کدهای مخرب در صورتی که کسی به پیشخوانت دسترسی پیدا کنه.

  2. پرهیز از ویرایش‌های اشتباهی که ممکنه باعث از کار افتادن سایت بشن (مثلاً یه خطای کوچیک در functions.php می‌تونه خطای 500 یا صفحه سفید ایجاد کنه).

  3. افزایش امنیت پیشخوان با حذف دسترسی غیرضروری به فایل‌های اصلی در محیط سایت زنده (Live).

غیرفعال کردن ویرایشگر قالب و افزونه در وردپرس برای افزایش امنیت پیشخوان

چطور ویرایشگرها رو غیرفعال کنیم

برای غیرفعال کردن ویرایشگر قالب و افزونه در وردپرس، فقط کافیه خط زیر رو به فایل wp-config.php اضافه کنی:

define( 'DISALLOW_FILE_EDIT', true );

این خط رو باید بالای کامنت پیش‌فرض زیر در فایل wp-config.php قرار بدی:

/* That's all, stop editing! Happy publishing. */

بعد از انجام این کار، دو گزینه زیر از منوی پیشخوان حذف می‌شن:

  • نمایش → ویرایشگر قالب
  • افزونه‌ها → ویرایشگر افزونه

DISALLOW_FILE_EDIT در مقابل DISALLOW_FILE_MODS

وردپرس دو ثابت (constant) برای محدود کردن دسترسی به فایل‌ها ارائه می‌ده. تفاوتشون به این شکله:

Constantعملکرد
DISALLOW_FILE_EDITویرایشگر داخلی قالب و افزونه‌ها رو غیرفعال می‌کنه.
DISALLOW_FILE_MODSویرایشگرها رو غیرفعال می‌کنه و علاوه بر اون جلوی نصب، حذف یا به‌روزرسانی افزونه‌ها و قالب‌ها از داخل پیشخوان رو هم می‌گیره.

در بیشتر مواقع، استفاده از DISALLOW_FILE_EDIT کاملاً کافیه. اما اگر روی محیط تست (staging) یا سرورهای سازمانی کار می‌کنی، DISALLOW_FILE_MODS گزینه‌ی محدودکننده‌تر و امن‌تریه.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آموزش‌های کاربردی وب برای طراحان، توسعه‌دهندگان و متخصصان سئوی وردپرس
بازدید بیشتری از گوگل می‌خوای؟

درباره پیمان فراهانی

پیمان فراهانی هستم و الان مدیر فنی آژانس خلاقیت کوانتا

حدودا ۱۰ سال هست که به عنوان یه دیجیتال مارکتر در چند شاخه تخصصی این حوزه مثل سئو، طراحی و توسعه سایت‌های وردپرسی، سایت‌های فروشگاهی، تبلیغات و برندینگ دیجیتال، ویژوال دیزاین، طراحی و مدیریت محصول در حال فعالیت هستم و به برندهای زیادی برای رشد در فضای دیجیتال کمک کردم