禁用主题插件文件编辑器功能提高WordPress安全性!

禁用主题插件文件编辑器功能提高WordPress安全性!

使用 WordPress 内容管理器的站长朋友们应该都点开过「主题文件插件编辑器」这个功能,对于网站管理员来说,可以通过 WordPress 仪表盘管理后台「主题文件编辑器」直接编辑主题和插件的代码的,这对站长来说带来极大的方便,不用登录服务器,就可以直接修改主题和插件代码,但是也带来了一定的风险。

比如修改代码没有备份,导致网站瘫痪无法恢复;或者管理员账号被暴力破解,被别有用心的人随意修改。如果你是第一次打开这个菜单,WordPress 还贴心的提醒你尽量不要在这里进行修改操作,让你知道其风险。所以,为了 WordPress 安全(相对来说),咱们可以屏蔽主题&插件文件编辑器

关闭主题插件文件编辑器

有什么办法可以让 WordPress 关闭(隐藏/屏蔽)主题文件编辑器呢?至少在后台层面上稍微安全一点。

方法一、修改 wp-config.php 文件

在 WordPress 根目录,编辑wp-config.php文件,在“身份认证密钥”上面添加下方代码:

/*屏蔽隐藏WordPress后台插件和主题文件编辑功能*/
define('DISALLOW_FILE_EDIT', true);

加中文注释是方便了解这段代码是做什么用的,以后排查的时候可以清楚的记得自己做过哪些修改,添加之后记得保存(替换)。

方法二、修改functions.php文件

编辑主题文件下的 functions.php 文件,添加如下代码:

//屏蔽隐藏WordPress后台插件和主题文件编辑功能
functiondisable_mytheme_action(){
define('DISALLOW_FILE_EDIT', TRUE);
}
add_action('init', 'disable_mytheme_action');

方法三:安装 All In One WP Security 安全插件

后台插件搜索 All In One WP Security 即可安装,

或者移步

https://cn.wordpress.org/plugins/all-in-one-wp-security-and-firewall/ 下载安装可以。

f23ea8d70d8d.webp

插件的文件系统安全  > PHP文件编辑 > 打勾保存禁用即可。

缺点就是:然而,通过这种方式禁用,别人只需要停用插件即可开启该功能,所以大牛不太推荐,新手推荐使用。

 

学习资料见知识星球。

以上就是今天要分享的技巧,你学会了吗?若有什么问题,欢迎在下方留言。

快来试试吧,小琥 my21ke007。获取 1000个免费 Excel模板福利​​​​!

更多技巧, www.excelbook.cn

欢迎 加入 零售创新 知识星球,知识星球主要以数据分析、报告分享、数据工具讨论为主;

电商数据分析360°实战攻略!

你将获得:

1、价值上万元的专业的PPT报告模板。

2、专业案例分析和解读笔记。

3、实用的Excel、Word、PPT技巧。

4、VIP讨论群,共享资源。

5、优惠的会员商品。

6、一次付费只需99元,即可下载本站文章涉及的文件和软件。

文章版权声明 1、本网站名称:Excelbook
2、本站永久网址:http://www.excelbook.cn
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长王小琥进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报。
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。

THE END
分享
二维码
< <上一篇
下一篇>>