0
09908390336

غیرفعال کردن ویرایشگر قالب و افزونه در وردپرس

How to Disable Theme and Plugin Editors from WordPress

این ویرایشگر کد ساده به شما امکان می دهد قالب و پرونده های افزونه های خود را مستقیماً از داشبورد وردپرس ویرایش کنید.

اکنون ، این ممکن است بسیار مفید به نظر برسد ، اما همچنین می تواند منجر به مواردی مانند خراب شدن سایت شما و مشکلات امنیتی بالقوه در صورت ترکیب با سایر آسیب پذیری ها شود.

در این مطلب ، ما توضیح خواهیم داد که چرا و چگونه ویرایشگرهای قالب و افزونه ها را از ناحیه مدیریت وردپرس غیرفعال کنید.

 

چرا ویرایشگران قالب و پلاگین را در وردپرس غیرفعال نمی کنیم؟

وردپرس دارای یک ویرایشگر کد داخلی است که به شما امکان می دهد قالب وردپرس و پرونده های افزونه ها را مستقیماً از قسمت مدیریریت ویرایش کنید.

ویرایشگر قالب در صفحه نمایش> ویرایشگر پوسته واقع شده است. به طور پیش فرض ، پرونده های تم فعلی شما را نشان می دهد.

ویراشگر پوسته

به طور مشابه ، ویرایشگر افزونه را می توان در صفحه افزونه ها> ویرایشگر افزونه مشاهده کرد. به طور پیش فرض ، یکی از افزونه های نصب شده از سایت شما را نشان می دهد که در اولین بار به ترتیب حروف الفبا مرتب شده است.

ویرایشگر افزونه

اگر برای اولین بار از صفحه ویرایشگر قالب یا افزونه بازدید کنید ، وردپرس به شما هشدار می دهد که استفاده از ویرایشگر می تواند وب سایت شما را خراب کند.

در وردپرس 4.9 ، ویرایشگران قالب و افزونه برای محافظت از کاربران در برابر خرابی تصادفی وب سایت خود ، ارتقا یافتند. در بیشتر موارد ،  زمانی که ویرایشگر با خطایی مهلک روبرو می شود و تغییرات را  به عقب برمی گرداند.

با این حال ، این تضمین شده نیست و ممکن است برخی از کدها همچنان از بین بروند و در نتیجه دسترسی به قسمت مدیریت وردپرس را از دست دهید.

بزرگترین مشکل ویرایشگر پرونده داخلی این است که دسترسی کامل برای افزودن هر نوع کدی به وب سایت شما را فراهم می کند.

اگر یک هکر به قسمت مدیریت وردپرس شما وارد شد ، پس از آن می توانند با استفاده از ویرایشگر داخلی به تمام داده های وردپرس شما دسترسی پیدا کنند.

هکرها همچنین می توانند از آن برای توزیع بدافزار یا شروع حملات DDOS از وب سایت وردپرس شما استفاده کنند.

برای بهبود امنیت وردپرس ، توصیه می کنیم ویرایشگرهای پرونده داخلی را به طور کامل حذف کنید.

همانطور که گفته شد ، بیایید ببینیم چگونه ویرایشگر قالب و افزونه را به راحتی در WordPress غیرفعال می کنیم.

چگونه ویرایشگرهای قالب و پلاگین را در وردپرس غیرفعال کنیم

غیرفعال کردن ویرایشگرهای قالب و پلاگین در وردپرس بسیار آسان است. به سادگی فایل wp-config.php خود را باز کنید و کد زیر را دقیقاً قبل از خطی که می گوید That’s all, stop editing! Happy publishing وارد کنید:

1
;(define( ‘DISALLOW_FILE_EDIT’, true
اکنون می توانید تغییرات خود را ذخیره کرده و پرونده را به وب سایت خود بارگذاری کنید.

اکنون همه ویرایشگرهای افزونه و قالب از منوها و افزونه ها در منطقه مدیریریت وردپرس ناپدید می شوند.

همچنین می توانید این خط کد را به پرونده functions.php قالب خود ، یک افزونه مخصوص سایت یا با استفاده از افزونه code snippets اضافه کنید.

اگر نمی خواهید مستقیماً پرونده ها را ویرایش کنید ، می توانید افزونه Sucuri را نصب کنید.

روش مناسب برای ویرایش قالب وردپرس و پرونده های پلاگین

بسیاری از کاربران در واقع از ویرایشگر قالب و افزونه وردپرس برای جستجوی کد ، افزودن CSS سفارشی یا ویرایش کد در قالب کودک خود استفاده می کنند.

اگر فقط می خواهید CSS سفارشی را به قالب خود اضافه کنید ، پس می توانید این کار را با استفاده از سفارشی ساز قالب واقع در نمایش>سفارشی سازی انجام دهید.

custom CSS

اگر می خواهید کد را در یک افزونه جستجو کنید ، می توانید با استفاده از سرویس گیرنده FTP این کار را انجام دهید.

برای مدیریت بهتر پرونده و syntax highlighting ، می توانید از یکی از این ویرایشگرهای کد برای ویرایش فایل های وردپرس در رایانه خود استفاده کنید.

امیدواریم این مطلب به شما کمک کرده باشد یاد بگیرید چگونه ویرایشگرهای قالب و افزونه را از پنل مدیریت وردپرس به راحتی غیر فعال کنید.

 

منبع: wpbeginner.com

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *