سلام و عرض ادب
وردپرس بخشی دارد به نام “ویرایشگر”. ویرایشگر در زمانی به کار شما می آید که می خواهید یکی از فایل های پوسته و یا افزونه های سایت خود را ویرایش کنید.
اما بعضی وقت ها چندان خوب نیست. هکر ها هنگامی که به وردپرس نفوذ پیدا می کنند صفحه معرفی و اعلام هک سایت خود را از طریق بخش ویرایشگر درون سایت جایگزین فایل index قالب شما می کنند.
در این مطلب قصد داریم دو هک برای غیرفعال سازی این بخش معرفی کنیم. هک اول این بخش رو برای تمامی کاربران به غیر از کاربر مد نظر شما می بنده و هک دوم این بخش رو به طور کلی برای همه کاربران غیرفعال می کنه.
برای پنهان کردن ویرایشگر از کاربران (غیر از مدیر) کافیه هک زیر رو درون فایل functions.php قرار بدید.
function wpr_remove_editor_menu() { remove_action('admin_menu', '_add_themes_utility_last', 101); } global $remove_submenu_page, $current_user; get_currentuserinfo(); if($current_user->user_login == 'admin') { //Specify admin name here add_action('admin_menu', 'wpr_remove_editor_menu', 1); }
البته یادتون نره در خط 7 به جای adminنام کاربری کسی رو که می خواهید به بخش ویرایشگر دسترسی داشته باشه رو حتما وارد کنید.
اما اگر تمایل دارید این بخش به طور کلی غیرفعال بشه، فایل wp-config.php که قبلا هم با اون سرو کار داشتیم (موجود در محل نصب وردپرس به روی هاست شما) را باز کنید و کد زیر رو قبل از
/* That's all, stop editing! Happy blogging. */
قرار بدید.
define('DISALLOW_FILE_EDIT', true);
موفق باشید!
اگر این قالب را دوست دارید امتیاز دهید : |
مال من کلا پریده چه کنم با هیچ افزونه ای هم نمیاد منتشر نظرتون هستم باتشکر