Cómo deshabilitar los editores de temas y complementos desde el panel de administración de WordPress

¿Sabías que WordPress viene con un editor de temas y complementos integrados? Este sencillo editor de código le permite editar sus temas y archivos de complementos directamente desde el panel de control de WordPress.

Esto puede sonar muy útil, pero también puede provocar problemas como el bloqueo de su sitio y posibles problemas de seguridad cuando se combina con otras vulnerabilidades.

En este artículo, explicaremos por qué y cómo deshabilitar el administrador de WordPress y los editores de temas.

¿Por qué deshabilitar los editores de plugins y temas de WordPress?

WordPress viene con un editor de código incorporado que le permite editar temas de WordPress y archivos de complementos directamente desde el área de administración.

El editor de temas se encuentra en Apariencia »Editor de temas página. De forma predeterminada, mostrará los archivos de su tema actualmente activo.

Editor de temas de WordPress

Cómo deshabilitar atajos para formatear un editor visual en WordPress 4.3

Del mismo modo, el editor de complementos se puede ver en Complementos »Editor de complementos De forma predeterminada, le mostrará uno de los complementos instalados de su sitio, que aparece primero en orden alfabético.

Editor de complementos de WordPress

Si visita la página para editar temas o complementos por primera vez, WordPress le advertirá que usar el editor puede dañar su sitio web.

Advertencia para el editor de temas de WordPress

En WordPress 4.9, los editores de temas y complementos se han actualizado para evitar que los usuarios alteren accidentalmente su sitio web. En la mayoría de los casos, el editor detectará un error fatal y revertirá los cambios.

Sin embargo, esto no está garantizado y aún puede colarse algún código y eventualmente perderá el acceso al área de administración de WordPress.

El mayor problema con el editor de archivos incorporado es que le brinda acceso completo para agregar cualquier tipo de código a su sitio web.

Cómo deshabilitar la barra de administración de WordPress para todos los usuarios excepto los administradores

Si un pirata informático se infiltra en su área de administración de WordPress, puede usar el editor incorporado para obtener acceso a todos sus datos de WordPress.

Los piratas informáticos también pueden usarlo para distribuir malware o lanzar ataques DDOS desde su sitio web de WordPress.

Para mejorar la seguridad de WordPress, le recomendamos que elimine por completo los editores de archivos integrados.

Con eso en mente, veamos lo fácil que es deshabilitar los editores de plugins y temas de WordPress.

Cómo deshabilitar los editores de plugins y temas de WordPress

Deshabilitar los editores de temas y complementos en WordPress es bastante fácil.

Simplemente edite su archivo wp-config.php y pegue el siguiente código justo antes de la línea que dice "¡Eso es todo, deja de editar! Feliz publicación" :

define( 'DISALLOW_FILE_EDIT', true );

Ahora puede guardar sus cambios y volver a cargar el archivo en su sitio web.

Eso es todo, los editores de complementos y temas ahora desaparecerán de los menús de temas y complementos en el área de administración de WordPress.

También puede agregar esta línea de código al archivo functions.php de su complemento específico del sitio o usar el complemento de fragmento de código.

Cómo deshabilitar la barra de administración de WordPress para todos los usuarios excepto los administradores

Si no desea editar los archivos directamente, puede instalar el complemento Sucuri WordPress, que ofrece una función de endurecimiento con 1 clic.

La forma correcta de editar archivos y complementos de temas de WordPress

Muchos usuarios realmente usan temas de WordPress y editores de complementos para buscar código, agregar CSS personalizado o editar código en sus temas secundarios.

Si solo desea agregar CSS personalizado a su tema, puede hacerlo utilizando la herramienta de personalización de temas que se encuentra a continuación Apariencia »Personalización.

Agregue CSS personalizado a través de un personalizador de temas

Para obtener más detalles, consulte nuestra guía sobre cómo agregar CSS personalizado a WordPress sin comprometer su sitio.

Si desea buscar el código en un complemento, puede hacerlo mediante un cliente FTP.

Para una mejor gestión de archivos y resaltado de sintaxis, puede usar uno de estos editores de código para editar sus archivos de WordPress computadora.

Por último, pero no menos importante, también puede crear un tema de WordPress personalizado sin escribir ningún código.

Cómo detener la fuerza bruta bloqueando el escaneo de un autor en WordPress

Esperamos que este artículo le haya ayudado a aprender cómo deshabilitar fácilmente los editores de temas y complementos desde el panel de administración de WordPress. También puede consultar nuestra guía final para mejorar el rendimiento y la velocidad de WordPress.

Si te ha gustado este artículo, suscríbete al nuestro. Canal de Youtube para videos tutoriales para WordPress. También puedes encontrarnos en Gorjeo y Facebook.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir