در وردپرس قالبها و افزونههای مختلفی وجود دارد که شما متناسب با نیاز خود میتوانید از آنها استفاده کنید. نکته مهمی که باید به آن دقت داشته باشید، غیرفعال کردن ویرایشگر قالب و افزونه است. در ادامه علت اصلی این کار و نحوه انجام آن را شرح خواهیم داد. اگر شما هم بهتازگی یک سایت وردپرسی را راه انداختهاید، ادامه این مطالب را از دست ندهید که برای شما بسیار مفید خواهد بود.
چرا باید غیرفعال کردن ویرایشگر قالب و افزونه را انجام دهیم؟
اولین سؤالی که احتمالاً برای شما هم پیش آمده و ما به آن پاسخ میدهیم این است که اصلاً انجام این کار یعنی غیرفعال کردن ویرایشگر پوسته و افزونه چه ضرورتی دارد؟ خوب جواب بسیار کوتاه و قاطع آن یک جمله است، برای بالا بردن امنیت وبسایت خودتان باید این کار را انجام بدهید.
غیرفعال کردن ویرایشگر قالب و افزونه وردپرس باعث میشود که امنیت وبسایت شما افزایش پیدا کند. بهطورکلی عدهای بر این باور هستند که امنیت وردپرس پایین است، درصورتیکه این تصور کاملاً اشتباه است و اینطور نیست. وردپرس بهخودیخود امنیت بالایی دارد اما برای حفظ این امنیت باید یکسری نکات خاص را رعایت کنید که متأسفانه بسیاری به این موارد بیتوجه هستند.
برای ورود به پنل مدیریتی وردپرس به یک پسورد و یک یوزرنیم نیاز دارید، حالا تصور کنید که شخصی به این اطلاعات دسترسی پیدا کند و از قضا قصد آسیب زدن به وبسایت شما را هم دارد. اگر قابلیت ویرایش قالب و افزونه در وردپرس را غیرفعال نکرده باشید، بهسادگی میتواند کل اطلاعات سایت شما را پاک کند، بدون اینکه نیاز به کار سختی داشته باشد. به همین دلیل برای افزایش امنیت پیشنهاد میدهیم که بعد از نصب وردپرس، قالب و افزونههای موردنیاز حتماً برای غیرفعال کردن ویرایش قالب و افزونه اقدام کنید.
غیرفعال کردن ویرایش قالب و افزونه
در ابتدا باید بگوییم که غیرفعال کردن ویرایش قالب و افزونه به دو صورت انجام میشود. در این قسمت این دو روش را شرح میدهیم و توضیحی در رابطه با تفاوت این دو بیان خواهیم کرد. لازم به کر است که نحوه انجام این کار را در ادامه توضیح خواهیم داد و همچنان پیشنهاد میدهیم که با ما همراه باشید.
غیر فعال کردن ویرایشگر قالب و افزونه از طریق wp_config.php
در این روش شما بهطور کلی ویرایشگر قالب وردپرس را غیر فعال کردهاید. یعنی اگر هر افزونه دیگری را نصب کنید، یا اصلاً قالب وبسایت خود را عوض و یکی دیگر را به جای آن بگذارید، دیگر نیازی به غیرفعال کردن ویرایشگر قالب و افزونه ندارید، زیرا این کار انجام شده است.
اگر افزونههای زیادی نصب میکنید، فکر میکنید در آینده ممکن است که قالب وبسایت خود را تغییر بدهید یا هر موضوع دیگری، پیشنهاد میدهیم که این روش را انتخاب و انجام بدهید. نحوه انجام آن هم بسیار ساده است و در ادامه به آن اشاره خواهیم کرد.
غیر فعال کردن ویرایشگر قالب و افزونه از طریق function.php
روش دومی که برای غیرفعال کردن ویرایش قالب و افزونه وجود دارد، اضافه کردن یک قطعه کد خاص به این پوشه است. توجه داشته باشید که با این کار هم شما به هدف خود میرسید اما با روش گفته شده در بالا یک تفاوت بسیار مهم و اساسی دارد.
هنگامیکه شما یک افزونه را نصب میکنید، یا قالب و پوسته خود را تغییر میدهید، باید مجدداً برای غیرفعال کردن این مورد، اقدام کنید. متأسفانه مشکل بسیاری از سایتهایی که هک شدهاند، همین مورد بوده است. آنها کد موردنظر را در این پوشه اضافه کردهاند و بعد از تغییر قالب دیگر برای غیرفعال کردن این ویرایشگر کاری انجام ندادهاند.
پیشنهاد میدهیم که از روش اول برای غیرفعال کردن ویرایشگر قالب و افزونه استفاده کنید. در این حالت دیگر نگرانی بابت امنیت سایت خود نخواهید داشت. به هر تعدادی که بخواهید میتوانید قالب سایت خود را تغییر بدهید یا افزونه جدید نصب کنید، دیگر بابت موارد امنیتی نگرانی خاصی نداشته باشید، زیرا با غیرفعال کردن قابلیت ویرایش فایل از بروز هرگونه مشکلی جلوگیری کردهاید.
چگونه باید ادیتور قالب وردپرس را غیرفعال کنیم؟
همانطور که در مطالب بالا هم گفتیم، در اینجا قصد داریم در رابطه با نحوه غیرفعال کردن امکان ویرایش فایل مطالبی را بیان کنیم. توجه داشته باشید که هرکدام از روشهای بالا را انتخاب کنید، یک دستور خاصی پیشروی شما قرار دارد. شما باید یک قطعه کد را به فایل وردپرس خود اضافه کنید. قطعه کد موردنظر این است:
Efine (“disallow_file_edit” , true)؛
در مطالب بالا بهطور کامل توضیح دادهایم که اضافه کردن این کد در هر پوشه چه تأثیری بر روی غیرفعال کردن قابلیت ویرایش فایل در وردپرس خواهد داشت. لازم به ذکر است که بگوییم اگرچه روش اول مطمئنتر به نظر میرسد اما بهتر است که شما با توجه به شرایط خودتان روشی را انتخاب کنید. در این حالت مطمئن خواهید بود که بهترین انتخاب ممکن را انجام دادهاید.
غیرفعال کردن ویرایشگر قالب و افزونه مشکلساز نیست؟
سؤال دیگری که ممکن است برای شما پیش آید این است که اگر قابلیت ویرایش فایلها در وردپرس را غیرفعال کنیم، مشکلی به وجود نمیآید؟ در پاسخ باید بگوییم که خیر، زیرا این قابلیت بهطورکلی غیرفعال نمیشود.
برای ورود به پیشخوان وردپرس و انجام تغییرات در آن شما میتوانید نقشهای متفاوتی را تعریف کنید. اینکه هر نقشی بتواند چه کارهایی را انجام دهد هم خود شما میتوانید مشخص کنید. بهعنوانمثال شما میتوانید یک نقش نویسنده اضافه کنید که فقط بتواند محتوا را در قسمت مشخص بنویسد.
شما با غیرفعال کردن ویرایشگر قالب و افزونه اجازه نمیدهید که هیچ نقشی بتواند تنظیمات قالب و افزونه را تغییر دهد اما نقش مدیرکل قادر به انجام این کار خواهد بود. این نقش میتواند در پیشخوان وردپرس هر کاری انجام دهد. به همین دلیل پیشنهاد میدهیم که بههیچعنوان چنین نقشی را به شخص دیگری نسپارید.
غیرفعال کردن ویرایشگر پوسته و افزونه اگرچه به ظاهر ساده میآید اما اهمیت بسیار زیادی دارد. پیشنهاد میدهیم که اگر بهتازگی صاحب یک وبسایت شدهاید به مواردی اینچنینی اهمیت خاصی بدهید. به یاد داشته باشید که بیتوجهی به مواردی مانند غیرفعال کردن قابلیت ویرایش فایل میتواند پیامدهای ناگواری را برای شما داشته باشد.
نتیجهگیری
در مطالب بالا سعی بر این داشتیم که در رابطه با غیرفعال کردن ویرایشگر قالب و افزونه مطالبی را بیان کنیم. در ابتدا به این موضوع اشاره کردیم که اصلاً این غیرفعال کردن ویرایشگر چه اهمیتی دارد و چرا باید این کار را انجام بدهید. در ادامه توضیح دادیم که چطور میتوانید این کار را انجام بدهید.
همانطور که در مطالب بالا گفتیم برای غیرفعال کردن این ویرایشگر دو روش وجود دارد که هردوی این روشها را شرح داده و تفاوت بین آن دو را هم بهطور کامل توضیح دادیم. در ادامه نحوه غیرفعال کردن امکان ویرایش فایل را توضیح دادهایم. با توجه به این اطلاعات شما میتوانید این کار را خودتان انجام بدهید، زیرا چندان سخت نیست. در انتها هم گفتیم که غیرفعال کردن این ویرایشگر هیچ مشکلی را برای شما به وجود نمیآورد و جای نگرانی درباره آن وجود ندارد. هر سؤال دیگری در مورد این موضوع داشتید را میتوانید با ما در میان بگذارید.
نویسنده سینا عباسی
سایر مقالات نویسندهسینا عباسی، مدیر سئو ژاکت، بیش از 7 ساله که بهصورت تخصصی در حوزه سئو فعالیت میکند. وی مدرس و مشاور سئوی کسب و کارهای اینترنتی میباشد. سینا عباسی با تخصص و تجربهای که در حوزه سئو دارد، نگاه شما را به آموزش سئو در دنیای دیجیتال مارکتینگ تغییر میدهد.