Retry

در وردپرس قالب‌ها و افزونه‌های مختلفی وجود دارد که شما متناسب با نیاز خود می‌توانید از آن‌ها استفاده کنید. نکته مهمی که باید به آن دقت داشته باشید، غیرفعال کردن ویرایشگر قالب و افزونه است. در ادامه علت اصلی این کار و نحوه انجام آن را شرح خواهیم داد. اگر شما هم به‌تازگی یک سایت وردپرسی را راه ‌انداخته‌اید، ادامه این مطالب را از دست ندهید که برای شما بسیار مفید خواهد بود.

 

چرا باید غیرفعال کردن ویرایشگر قالب و افزونه را انجام دهیم؟

اولین سؤالی که احتمالاً برای شما هم پیش آمده و ما به آن پاسخ می‌دهیم این است که اصلاً انجام این کار یعنی غیرفعال کردن ویرایشگر پوسته و افزونه چه ضرورتی دارد؟ خوب جواب بسیار کوتاه و قاطع آن یک جمله است، برای بالا بردن امنیت وب‌سایت خودتان باید این کار را انجام بدهید.

غیرفعال کردن ویرایشگر قالب و افزونه وردپرس باعث می‌شود که امنیت وب‌سایت شما افزایش پیدا کند. به‌طورکلی عده‌ای بر این باور هستند که امنیت وردپرس پایین است، درصورتی‌که این تصور کاملاً اشتباه است و این‌طور نیست. وردپرس به‌خودی‌خود امنیت بالایی دارد اما برای حفظ این امنیت باید یکسری نکات خاص را رعایت کنید که متأسفانه بسیاری به این موارد بی‌توجه هستند.

برای ورود به پنل مدیریتی وردپرس به یک پسورد و یک یوزرنیم نیاز دارید، حالا تصور کنید که شخصی به این اطلاعات دسترسی پیدا کند و از قضا قصد آسیب زدن به وب‌سایت شما را هم دارد. اگر قابلیت ویرایش قالب و افزونه در وردپرس را غیرفعال نکرده باشید، به‌سادگی می‌تواند کل اطلاعات سایت شما را پاک کند، بدون اینکه نیاز به کار سختی داشته باشد. به همین دلیل برای افزایش امنیت پیشنهاد می‌دهیم که بعد از نصب وردپرس، قالب و افزونه‌های موردنیاز حتماً برای غیرفعال کردن ویرایش قالب و افزونه اقدام کنید.

 

غیرفعال کردن ویرایش قالب و افزونه

در ابتدا باید بگوییم که غیرفعال کردن ویرایش قالب و افزونه به دو صورت انجام می‌شود. در این قسمت این دو روش را شرح می‌دهیم و توضیحی در رابطه با تفاوت این دو بیان خواهیم کرد. لازم به کر است که نحوه انجام این کار را در ادامه توضیح خواهیم داد و همچنان پیشنهاد می‌دهیم که با ما همراه باشید.

 

غیر فعال کردن ویرایشگر قالب و افزونه از طریق wp_config.php

در این روش شما به‌طور کلی ویرایشگر قالب وردپرس را غیر فعال کرده‌اید. یعنی اگر هر افزونه دیگری را نصب کنید، یا اصلاً قالب وب‌سایت خود را عوض و یکی دیگر را به جای آن بگذارید، دیگر نیازی به غیرفعال کردن ویرایشگر قالب و افزونه ندارید، زیرا این کار انجام شده است.

اگر افزونه‌های زیادی نصب می‌کنید، فکر می‌کنید در آینده ممکن است که قالب وب‌سایت خود را تغییر بدهید یا هر موضوع دیگری، پیشنهاد می‌دهیم که این روش را انتخاب و انجام بدهید. نحوه انجام آن هم بسیار ساده است و در ادامه به آن اشاره خواهیم کرد.

 

غیر فعال کردن ویرایشگر قالب و افزونه از طریق function.php

روش دومی که برای غیرفعال کردن ویرایش قالب و افزونه وجود دارد، اضافه کردن یک قطعه کد خاص به این پوشه است. توجه داشته باشید که با این کار هم شما به هدف خود می‌رسید اما با روش گفته شده در بالا یک تفاوت بسیار مهم و اساسی دارد.

هنگامی‌که شما یک افزونه را نصب می‌کنید، یا قالب و پوسته خود را تغییر می‌دهید، باید مجدداً برای غیرفعال کردن این مورد، اقدام کنید. متأسفانه مشکل بسیاری از سایت‌هایی که هک شده‌اند، همین مورد بوده است. آن‌ها کد موردنظر را در این پوشه اضافه کرده‌اند و بعد از تغییر قالب دیگر برای غیرفعال کردن این ویرایشگر کاری انجام نداده‌اند.

پیشنهاد می‌دهیم که از روش اول برای غیرفعال کردن ویرایشگر قالب و افزونه استفاده کنید. در این حالت دیگر نگرانی بابت امنیت سایت خود نخواهید داشت. به هر تعدادی که بخواهید می‌توانید قالب سایت خود را تغییر بدهید یا افزونه جدید نصب کنید، دیگر بابت موارد امنیتی نگرانی خاصی نداشته باشید، زیرا با غیرفعال کردن قابلیت ویرایش فایل از بروز هرگونه مشکلی جلوگیری کرده‌اید.

 

چگونه باید ادیتور قالب وردپرس را غیرفعال کنیم؟

همان‌طور که در مطالب بالا هم گفتیم، در اینجا قصد داریم در رابطه با نحوه غیرفعال کردن امکان ویرایش فایل مطالبی را بیان کنیم. توجه داشته باشید که هرکدام از روش‌های بالا را انتخاب کنید، یک دستور خاصی پیشروی شما قرار دارد. شما باید یک قطعه کد را به فایل وردپرس خود اضافه کنید. قطعه کد موردنظر این است:

Efine (“disallow_file_edit” , true)؛

در مطالب بالا به‌طور کامل توضیح داده‌ایم که اضافه کردن این کد در هر پوشه چه تأثیری بر روی غیرفعال کردن قابلیت ویرایش فایل در وردپرس خواهد داشت. لازم به ذکر است که بگوییم اگرچه روش اول مطمئن‌تر به نظر می‌رسد اما بهتر است که شما با توجه به شرایط خودتان روشی را انتخاب کنید. در این حالت مطمئن خواهید بود که بهترین انتخاب ممکن را انجام داده‌اید.

 

 

غیرفعال کردن ویرایشگر قالب و افزونه مشکل‌ساز نیست؟

سؤال دیگری که ممکن است برای شما پیش آید این است که اگر قابلیت ویرایش فایل‌ها در وردپرس را غیرفعال کنیم، مشکلی به وجود نمی‌آید؟ در پاسخ باید بگوییم که خیر، زیرا این قابلیت به‌طورکلی غیرفعال نمی‌شود.

برای ورود به پیشخوان وردپرس و انجام تغییرات در آن شما می‌توانید نقش‌های متفاوتی را تعریف کنید. اینکه هر نقشی بتواند چه کارهایی را انجام دهد هم خود شما می‌توانید مشخص کنید. به‌عنوان‌مثال شما می‌توانید یک نقش نویسنده اضافه کنید که فقط بتواند محتوا را در قسمت مشخص بنویسد.

شما با غیرفعال کردن ویرایشگر قالب و افزونه اجازه نمی‌دهید که هیچ نقشی بتواند تنظیمات قالب و افزونه را تغییر دهد اما نقش مدیرکل قادر به انجام این کار خواهد بود. این نقش می‌تواند در پیشخوان وردپرس هر کاری انجام دهد. به همین دلیل پیشنهاد می‌دهیم که به‌هیچ‌عنوان چنین نقشی را به شخص دیگری نسپارید.

غیرفعال کردن ویرایشگر پوسته و افزونه اگرچه به ظاهر ساده می‌آید اما اهمیت بسیار زیادی دارد. پیشنهاد می‌دهیم که اگر به‌تازگی صاحب یک وب‌سایت شده‌اید به مواردی این‌چنینی اهمیت خاصی بدهید. به یاد داشته باشید که بی‌توجهی به مواردی مانند غیرفعال کردن قابلیت ویرایش فایل می‌تواند پیامدهای ناگواری را برای شما داشته باشد.

 

نتیجه‌گیری

در مطالب بالا سعی بر این داشتیم که در رابطه با غیرفعال کردن ویرایشگر قالب و افزونه مطالبی را بیان کنیم. در ابتدا به این موضوع اشاره کردیم که اصلاً این غیرفعال کردن ویرایشگر چه اهمیتی دارد و چرا باید این کار را انجام بدهید. در ادامه توضیح دادیم که چطور می‌توانید این کار را انجام بدهید.

همان‌طور که در مطالب بالا گفتیم برای غیرفعال کردن این ویرایشگر دو روش وجود دارد که هردوی این روش‌ها را شرح داده و تفاوت بین آن دو را هم به‌طور کامل توضیح دادیم. در ادامه نحوه غیرفعال کردن امکان ویرایش فایل را توضیح داده‌ایم. با توجه به این اطلاعات شما می‌توانید این کار را خودتان انجام بدهید، زیرا چندان سخت نیست. در انتها هم گفتیم که غیرفعال کردن این ویرایشگر هیچ مشکلی را برای شما به وجود نمی‌آورد و جای نگرانی درباره آن وجود ندارد. هر سؤال دیگری در مورد این موضوع داشتید را می‌توانید با ما در میان بگذارید.

 

دسته بندی: وردپرس

دیدگاه‌ها

Comments
امتیاز فراموش نشه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *