Cómo deshabilitar los editores de temas y plugins desde el panel de administración de WordPress

¿Sabías que WordPress viene con un editor de temas y plugins incorporado? Este editor de código plano te permite editar tus archivos de temas y plugins directamente desde el panel de control de WordPress.

Ahora, esto puede sonar realmente útil, pero también puede llevar a problemas como la ruptura de su sitio y problemas potenciales de seguridad cuando se combina con otras vulnerabilidades.

En este artículo, explicaremos por qué y cómo desactivar los editores de temas y plugins del área de administración de WordPress.

¿Por qué deshabilitar los editores de temas y plugins en WordPress?

WordPress viene con un editor de código incorporado que te permite editar el tema de WordPress y los archivos de plugins directamente desde el área de administración.

El editor de temas se encuentra en la página Apariencia " Editor de temas . De forma predeterminada, mostrará los archivos del tema activo en ese momento.

Del mismo modo, el editor de plugins se puede ver en la página Plugins " Plugin Editor . Por defecto, le mostrará uno de los plugins instalados en su sitio que aparece primero en orden alfabético.

Si visitas la página del editor de temas o plugins por primera vez, WordPress te advertirá que usar el editor puede romper tu sitio web.

En WordPress 4.9, los editores de temas y plugins fueron actualizados para proteger a los usuarios de romper accidentalmente su sitio web. En la mayoría de los casos, el editor detectará un error fatal y revertirá los cambios.

Sin embargo, esto no está garantizado y es posible que algún código se escape y que termine perdiendo el acceso al área de administración de WordPress.

El mayor problema con el editor de archivos incorporado es que da acceso total para agregar cualquier tipo de código a su sitio web.

Si un hacker irrumpe en su área de administración de WordPress, puede utilizar el editor incorporado para acceder a todos sus datos de WordPress.

Los hackers también pueden usarlo para distribuir malware o lanzar ataques DDOS desde su sitio web WordPress.

Para mejorar la seguridad de WordPress, recomendamos eliminar completamente los editores de archivos incorporados.

Dicho esto, veamos cómo deshabilitar fácilmente los editores de temas y plugins en WordPress.

Cómo desactivar los editores de temas y plugins en WordPress

Deshabilitar los editores de temas y plugins en WordPress es bastante fácil.

Simplemente edita tu archivo wp-config.php y pega el siguiente código justo antes de la línea que dice Eso es todo, ¡deja de editar! Feliz publicación :

1define( DISALLOW_FILE_EDIT, true );

Ahora puede guardar los cambios y volver a subir el archivo a su sitio web.

Eso es todo, los editores de plugins y de temas ahora desaparecerán de los menús de temas y plugins en el área de administración de WordPress.

También puede agregar esta línea de código al archivo functions.php de su tema, a un plugin específico del sitio o utilizando el plugin de fragmentos de código.

Si no desea editar los archivos directamente, puede instalar el plugin de Sucuri WordPress que ofrece la función de endurecimiento con un solo clic.

Forma correcta de editar archivos de temas y plugins de WordPress

Muchos usuarios utilizan los editores de temas y plugins de WordPress para buscar el código, añadir CSS personalizados o editar código en sus temas hijos.

Si sólo desea añadir CSS personalizados a su tema, puede hacerlo utilizando el personalizador de temas que se encuentra en Apariencia " Personalizar .

Para más detalles, vea nuestra guía sobre cómo añadir CSS personalizado en WordPress sin romper su sitio.

Si desea buscar el código en un plugin, puede hacerlo utilizando un cliente FTP.

Para una mejor administración de archivos y resaltado de sintaxis, puede usar uno de estos editores de código para editar archivos de WordPress en su computadora.

Por último, pero no por ello menos importante, también puedes crear un tema personalizado de WordPress sin escribir ningún código.

Esperamos que este artículo le haya ayudado a aprender a deshabilitar fácilmente los editores de temas y plugins del panel de administración de WordPress. También puedes ver nuestra guía definitiva para mejorar el rendimiento y la velocidad de WordPress.

Si te ha gustado este artículo, suscríbete a nuestros tutoriales de vídeo de YouTube Channel for WordPress. También puede encontrarnos en Twitter y Facebook.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir