Как отключить редакторы тем и плагинов из панели администратора WordPress

/

Знаете ли вы, что WordPress поставляется со встроенным редактором тем и плагинов? Этот редактор простого кода позволяет редактировать файлы тем и плагинов прямо из панели управления WordPress.

Это может показаться действительно полезным, но это также может привести к таким проблемам, как взлом вашего сайта и потенциальные проблемы безопасности в сочетании с другими уязвимостями.

В этой статье мы объясним, почему и как отключить редакторы тем и плагинов из области администрирования WordPress.

Отключить редакторы тем и плагинов в админке WordPress

Зачем отключать редакторы тем и плагинов в WordPress?

WordPress поставляется со встроенным редактором кода, который позволяет редактировать файлы тем и плагинов WordPress прямо из области администрирования.

Редактор тем находится на странице Внешний вид »Редактор тем. По умолчанию в нем будут отображаться файлы текущей активной темы.

Редактор тем в WordPress

Точно так же редактор плагинов можно увидеть на странице Plugins »Plugin Editor. По умолчанию он покажет вам один из установленных плагинов с вашего сайта, который появится первым в алфавитном порядке.

Редактор плагинов в WordPress

Если вы впервые посетите страницу редактора темы или плагина, WordPress предупредит вас, что использование редактора может нарушить работу вашего сайта.

Предупреждение редактора темы в WordPress

В WordPress 4.9 редакторы тем и плагинов были обновлены, чтобы защитить пользователей от случайного взлома их веб-сайтов. В большинстве случаев редактор обнаруживает фатальную ошибку и отменяет изменения.

Однако это не гарантируется, и некоторый код все равно может проскользнуть, и вы в конечном итоге потеряете доступ к области администрирования WordPress.

Самая большая проблема со встроенным редактором файлов заключается в том, что он дает полный доступ для добавления любого кода на ваш сайт.

Если хакер взломал вашу админку WordPress, он может использовать встроенный редактор, чтобы получить доступ ко всем вашим данным WordPress.

Хакеры также могут использовать его для распространения вредоносных программ или запуска DDOS-атак с вашего сайта WordPress.

Для повышения безопасности WordPress мы рекомендуем полностью удалить встроенные редакторы файлов.

При этом давайте посмотрим, как легко отключить редакторы тем и плагинов в WordPress.

Как отключить редакторы тем и плагинов в WordPress

Отключить редакторы тем и плагинов в WordPress довольно просто.

Просто отредактируйте файл wp-config.php и вставьте следующий код непосредственно перед строкой, в которой говорится: «Все, прекратите редактировать! Удачной публикации »:

<?php
define( 'DISALLOW_FILE_EDIT', true );

Теперь вы можете сохранить изменения и загрузить файл обратно на свой веб-сайт.

Вот и все, редакторы плагинов и тем теперь исчезнут из меню тем и плагинов в админке WordPress.

Вы также можете добавить эту строку кода в файл functions.php вашей темы, в плагин для конкретного сайта или с помощью плагина фрагментов кода.

Если вы не хотите редактировать файлы напрямую, вы можете установить плагин Sucuri WordPress, который предлагает функцию защиты в один клик.

Правильный способ редактирования файлов тем и плагинов WordPress

Многие пользователи на самом деле используют редакторы тем и плагинов WordPress для поиска кода, добавления пользовательского CSS или редактирования кода в своих дочерних темах.

Если вы хотите добавить в свою тему только собственный CSS, вы можете сделать это с помощью средства настройки темы, расположенного в разделе «Внешний вид» »« Настроить ».

Добавление собственного CSS через настройщик темы

Для получения дополнительной информации см. Наше руководство о том, как добавить собственный CSS в WordPress, не нарушая работу вашего сайта.

Если вы хотите найти код в плагине, вы можете сделать это с помощью FTP-клиента.

Для лучшего управления файлами и выделения синтаксиса вы можете использовать один из этих редакторов кода для редактирования файлов WordPress на вашем компьютере.

И последнее, но не менее важное: вы также можете создать собственную тему WordPress без написания кода.

Мы надеемся, что эта статья помогла вам узнать, как легко отключить редакторы тем и плагинов из панели администратора WordPress. Вы также можете ознакомиться с нашим полным руководством по повышению производительности и скорости WordPress.

Нужна помощь с WordPress? Свяжитесь сейчас
[email protected]

Это переведенная версия оригинальной статьи от wpbeginner, весь контент, изображения и авторство принадлежит автору

Как добавить кнопку подписки на YouTube в WordPress

Хотите, чтобы на вашем канале YouTube было больше подписчиков? Наличие кнопки подписки в вашем блоге позволяет вашим посетителям легко находить ваши

Как исправить общие проблемы с SSL в WordPress (Руководство для начинающих)

Перенос сайта WordPress на SSL иногда может привести к неожиданным проблемам. Если вы добавляете SSL на существующий сайт WordPress и сталкиваетесь с ошибками,

Как очистить кеш DNS (Mac, Windows, Chrome)

Вас даже просили очистить кеш DNS? Это совет по устранению неполадок, который поможет вам получить последнюю версию веб-сайта, особенно после изменений

Как отключить автоматические обновления в WordPress

Знаете ли вы, что WordPress может автоматически обновлять ваш сайт? В некоторых случаях это могут быть плагины и темы. Несмотря на преимущества безопасности,