Cách chặn không cho user cài đặt thêm Plugin giúp website bảo mật hơn

Đăng ngày 03/02/2024 lúc: 11:31 sáng

Đây là mẹo nhanh giúp bạn hạn chế quyền truy cập vào plugin và khả năng cập nhật plugin trong WordPress, cũng như loại bỏ khả năng người dùng cài đặt plugin và chủ đề mới.

Tại sao bạn muốn làm điều này? Có lẽ bạn đã thiết lập một trang WordPress cho khách hàng và bạn không muốn họ nâng cấp một cách vô ý thức mà không xác định tính tương thích của chủ đề hoặc plugin của họ. Các nâng cấp được thực hiện kém có thể gây ra một loạt các vấn đề mà bạn rất có thể sẽ được yêu cầu khắc phục.

Bạn đăng nhập vào hosting của bạn và tìm đến file này: /wp-config.php

Các bạn chèn đoạn mã sau đây vào dòng cuối cùng của file:

define(‘DISALLOW_FILE_EDIT’, true);
define(‘DISALLOW_FILE_MODS’,true);

Hình ảnh minh họa cách chèn:

chan truy cap wp config

Chặn rồi thì chúng ta không thể cài đặt, update theme và plugin nữa. Vậy thì phải làm sao?

Có 2 cách:

  • Bạn dùng FTP hoặc Cpanel hoặc các ứng dụng tương tự để update/sửa trực tiếp trên File trong hosting.
  • Tắt chặn truy cập file wp-config.php

Cách 1 thì hầu hết các chủ website sẽ biết cách làm rồi nên mình không viết nữa.

Cách 2 rất đơn giản. Bạn chỉ cần thêm ký tự // vào đầu của 2 dòng code mà bạn đã thêm để vô hiệu hóa 2 dòng đó, nghĩa là sẽ không chặn truy cập nữa.

Sau khi thêm xong thì bạn sẽ thấy như thế này:

chan truy cap wp config

Sau khi bỏ chặn truy cập xong để cài đặt, update, sửa chữa theme và plugin thì bạn bỏ // đi để tiếp tục chặn truy cập wp-config.php giúp cho website bảo mật hơn.

Ngoài ra, để bảo mật website hơn nữa, chúng ta có thể làm thêm các yếu tố khác được chia sẻ trong chuyên mục Bảo mật website WordPress

5/5 - (1 bình chọn)
Nếu bạn cần tư vấn thêm, hãy gọi ngay chúng tôi: 0972 78 22 55 nhé!
Xem thêm:
  • 7 cach bao mat website wordpress hieu qua 65751533c49e8
    7 Cách Bảo Mật Website WordPress Hiệu Quả

    Bảo mật website là vấn đề quan trọng mà bất kỳ doanh nghiệp nào cũng cần quan tâm, đặc biệt là các website WordPress. Bài viết này sẽ chia sẻ 7 cách đơn giản và hiệu quả để bảo mật website WordPress, giúp tránh bị tấn công, đánh cắp dữ liệu. 1. Cập nhật phiên...

  • Khởi nghiệp một Doanh Nghiệp Số
    Dịch vụ cập nhật Theme và Plugin cho website WordPress của AZnet Việt Nam

    Bạn đang sử dụng website WordPress và muốn cập nhật theme và plugin để đảm bảo website luôn được nâng cấp và bảo mật? Hãy đến với dịch vụ cập nhật theme và plugin của AZnet Việt Nam. Vì sao nên cập nhật theme và plugin mới nhất Tăng cường bảo mật website Việc cập...

  • Khởi nghiệp một Doanh Nghiệp Số
    Dịch Vụ Bảo Trì Website Chuyên Nghiệp Tại AZnet Việt Nam

    Trong thời đại công nghệ số ngày nay, việc sở hữu một website chuyên nghiệp và ổn định là yếu tố quan trọng giúp doanh nghiệp phát triển và tạo dựng uy tín trên thị trường. Để đảm bảo hoạt động hiệu quả của website, dịch vụ bảo trì website là điều không thể thiếu....

Trả lời

Có thể bạn quan tâm
x
Contact Me on Zalo
Số điện thoại
0972.78.22.55