Como desabilitar editores de tema e plugin do painel de administração do WordPress

Como desabilitar editores de tema e plug-in do painel de administração do WordPress

Postado em

10 de maio de 2019

Última Atualização

10 de maio de 2019

Visualizações

2165

Você sabia que o WordPress vem com um editor de plugins e tema embutido? Este editor de código simples permite que você edite seus arquivos de tema e plug-in diretamente do painel do WordPress.

Agora, isso pode parecer muito útil, mas também pode levar a problemas como a quebra de seu site e possíveis problemas de segurança quando combinados a outras vulnerabilidades.

Neste artigo, explicaremos por que e como desabilitar editores de temas e plug-ins da área de administração do WordPress.

Por que desativar o tema e editores de plugins no WordPress?

O WordPress vem com um editor de código embutido que permite que você edite arquivos de tema e plugins do WordPress diretamente da área de administração.

O editor de temas está localizado na página Aparência »Editor de temas . Por padrão, ele mostrará os arquivos do seu tema ativo no momento.

Da mesma forma, o editor de plugins pode ser visto na página Plugins » Plugin Editor . Por padrão, ele mostrará um dos plugins instalados em seu site que aparecem primeiro na ordem alfabética.

Se você visitar o tema ou a página do editor de plugins pela primeira vez, o WordPress avisará que usar o editor pode quebrar seu site.



No WordPress 4.9 , os editores de temas e plugins foram atualizados para proteger os usuários contra a quebra acidental do site. Na maioria dos casos, o editor detectará um erro fatal e reverterá as alterações.

No entanto, isso não é garantido e algum código ainda pode passar despercebido e você acabaria perdendo o acesso à área de administração do WordPress .

O maior problema com o editor de arquivos embutido é que ele dá acesso total para adicionar qualquer tipo de código ao seu site.

Se um hacker invadiu sua área de administração do WordPress, eles podem usar o editor integrado para obter acesso a todos os seus dados do WordPress.

Os hackers também podem usá-lo para distribuir malware ou iniciar ataques DDOS a partir do seu site WordPress.

Para melhorar a segurança do WordPress , recomendamos remover completamente os editores de arquivos internos.

Dito isto, vamos ver como desabilitar facilmente editores de temas e plugins no WordPress.

Como desativar os editores de tema e plugin no WordPress

Desativar editores de temas e plugins no WordPress é muito fácil.

Simplesmente edite seu arquivo wp-config.php e cole o seguinte código logo antes da linha que diz ‘É tudo, pare de editar! Publicação feliz ‘ :

define( 'DISALLOW_FILE_EDIT', true );

Agora você pode salvar suas alterações e fazer upload do arquivo de volta ao seu website.

Isso é tudo, os editores de plugins e temas desaparecerão dos menus de temas e plugins na área de administração do WordPress.

Você também pode adicionar essa linha de código ao arquivo functions.php do seu tema , um plugin específico do site ou usando o plug-in de trechos de código .

Se você não quer editar os arquivos diretamente, então você pode instalar o plugin Sucuri WordPress que oferece um recurso de endurecimento de 1 clique.

Maneira apropriada de editar o tema do WordPress e arquivos de plugins

Muitos usuários realmente usam editores de tema e plug-in do WordPress para procurar o código, adicionar CSS personalizado ou editar o código em seus temas filhos.

Se você quiser apenas adicionar CSS personalizado ao seu tema, poderá fazê-lo usando o personalizador de tema localizado em Aparência » Personalizar .

Esperamos que este artigo tenha ajudado você a aprender como desabilitar facilmente os editores de temas e plug-ins do painel de administração do WordPress.

Gostou? compartilhe nas redes!! ;)

Deixe seu comentário