Edycję plików motywów i wtyczek w panelu WordPress możesz zablokować przez dodanie jednej reguły w pliku wp-config.php. Zmiana wyłącza edytor plików w zapleczu WordPress i ogranicza możliwość modyfikacji plików po zalogowaniu do panelu.
Spis treści
Jak działa edycja plików w panelu WordPress?
WordPress pozwala edytować pliki motywów i wtyczek bez logowania na FTP. Ta opcja jest używana głównie przez osoby, które budują lub rozwijają strony.
Może być przydatna, gdy trzeba szybko zmienić plik używanego motywu, na przykład functions.php. Taka edycja odbywa się z poziomu panelu administracyjnego WordPress.
Dlaczego warto zablokować edycję plików?
Możliwość edycji plików z panelu WordPress może zwiększyć ryzyko problemów, jeśli strona zostanie zaatakowana przez złośliwe boty lub dostęp uzyska osoba niepowołana.
W takiej sytuacji zmiana plików motywu lub wtyczek może ułatwić unieruchomienie strony. Zablokowanie tej opcji nie usuwa plików i nie zmienia działania strony. Wyłącza tylko edytor plików dostępny w panelu WordPress.
Jak zablokować edycję plików przez FTP?
- Zaloguj się na serwer FTP danymi, które otrzymałeś podczas aktywacji konta.
- Przejdź do głównego katalogu instalacji WordPress.
- Otwórz plik
wp-config.php. - Dodaj do pliku poniższą regułę:
define('DISALLOW_FILE_EDIT', true); - Zapisz zmiany w pliku
wp-config.php.
Gdzie znajduje się plik wp-config.php?
Plik wp-config.php znajduje się w głównym katalogu, w którym został zainstalowany WordPress. Aby go zmienić, potrzebujesz dostępu do FTP.
Dane FTP otrzymujesz podczas aktywacji konta. Po zalogowaniu możesz przejść do katalogu strony i edytować plik wp-config.php.
Co się zmieni po dodaniu reguły?
- WordPress przestanie pozwalać na edycję plików motywów i wtyczek z poziomu panelu.
- Strona powinna działać tak jak wcześniej.
- Pliki nadal będzie można edytować przez FTP, jeśli masz dostęp do serwera.
- Zmiana pomaga ograniczyć skutki nieautoryzowanego dostępu do panelu WordPress.
Podsumowanie
Aby zablokować edycję plików z poziomu panelu WordPress, dodaj regułę define('DISALLOW_FILE_EDIT', true); do pliku wp-config.php. Plik znajduje się w głównym katalogu instalacji WordPress i wymaga dostępu przez FTP.
