Плагин бекапа который по крону восстанавливает дамп бд и файлов.
Или не плагин — а скрипт — который будет разворачивать вордпресс в нужной конфигурации.
Вообще в конкретном случае все сугубо индивидуально.
но открывая админку — могут стянуть код или и того хуже — заразить хостинг.
— а зачем открывать ее именно полностью? Есть плагины ролей — настраивайте доступы так, чтобы к редакторам не было доступа.
Есть плагины ролей — настраивайте доступы так, чтобы к редакторам не было доступа.
Плагины для этого не нужны, достаточно константы DISALLOW_FILE_EDIT в wp-config.php.
Но я все же про более продвинутую настройку — не только страницы редактора закрывать — но и другие — выбор шаблона, страница плагинов… По сути автору надо оставить только свою страницу — с настройками своего плагина и его страницами. Все остальное позакрывать.
Модератор
Yui
(@fierevere)
永子
наверное темы и плагины тоже лучше устанавливать запретить
define( 'DISALLOW_FILE_MODS', true );
устанавливать и обновлять все придется после этого вручную (ssh/ftp)
ИМХО простых ограничений в конфиге будет не достаточно.
Я использую плагин URE когда надо показать нечто. ограничив доступ к ненужному ;).
Но и такие плагины иногда не всё решают — напр ограничить доступ к функциям некоторым др. плагинов они уже не могут.
Что же до восстановления базы и общей безопасности — лучше всего отдельный сервер (как вариант — изолированный контейнер) и восстановление по крону, напр в 2 часа ночи.
Но если демонстрируемый функционал допускает конфликты в действиях юзеров, то такой вариант не очень хороший — тут надо нечто индивидуальное для каждого юзера.
Напр. авторазвертывавание по запросу на генерируемом поддомене с удалением всего этого через время.
-
Ответ изменён 9 лет, 7 месяцев назад пользователем
SeVlad.