Το αρχείο WordPress wp-config.php βρίσκεται στην καρδιά κάθε WordPress site. Περιέχει κρίσιμες πληροφορίες από τα στοιχεία της βάσης δεδομένων μέχρι τα security keys, τα salts και τις ρυθμίσεις για τη γλώσσα και τον εντοπισμό. Η σωστή προστασία αυτού του αρχείου είναι ζωτικής σημασίας για τη συνολική ασφάλεια και αξιοπιστία του website σας. Σε αυτό το άρθρο θα γνωρίσετε τι είναι το wp-config.php, γιατί πρέπει να το θωρακίσετε, ποιες είναι οι απαραίτητες ρυθμίσεις δικαιωμάτων, τι προκαλούν τα λάθη στη διαμόρφωση και πώς προσφέρουν τα localization και τα security keys την απαραίτητη ασφάλεια. Επίσης, παρουσιάζονται πρακτικές οδηγίες για ελέγχους, backup και ανάκτηση του αρχείου, ώστε να έχετε ένα site που αντέχει στις σύγχρονες απειλές.
Τι είναι το WordPress wp-config.php;
Το wp-config.php είναι το αρχείο στο root του WordPress που κρατά τις πιο κρίσιμες ρυθμίσεις της εγκατάστασης: στοιχεία σύνδεσης στη βάση δεδομένων, μοναδικά security keys, prefix πινάκων, ρυθμίσεις debug, κι άλλα. Χωρίς το wp-config.php, το WordPress δεν μπορεί να συνδεθεί στη βάση και το site δεν λειτουργεί.
Συνήθως δημιουργείται αυτόματα κατά την πρώτη εγκατάσταση, ή το φτιάχνει ο διαχειριστής manually. Το περιεχόμενό του αποτελεί το θεμέλιο του site σας και απαιτεί προσεκτική διαχείριση. Ένα λάθος στη διαμόρφωση μπορεί να έχει άμεσα αρνητικά αποτελέσματα.
Βρίσκετε παρακάτω έναν πίνακα με τους βασικούς ορισμούς του wp-config.php:
| Ρύθμιση | Περιγραφή | Σημασία |
|---|---|---|
| DB_NAME | Όνομα της βάσης δεδομένων του WordPress. | Χωρίς αυτό δεν γίνεται σύνδεση στη βάση. |
| DB_USER | Χρήστης για access στη βάση δεδομένων. | Πρέπει να είναι σωστό! |
| DB_PASSWORD | Κωδικός του database user. | Βασικό για ασφάλεια. |
| DB_HOST | Αδρεσα database server. | Χωρίς αυτό δεν υπάρχει connection. |
Σημαντικό στοιχείο είναι οι security keys και salts, που χρησιμοποιεί το WordPress για extra κρυπτογράφηση των sessions/cookies. Η τακτική αλλαγή τους βελτιώνει την ανθεκτικότητα του site. Παρακάτω δείτε τι περιλαμβάνει το αρχείο:
- Βασικά database στοιχεία: όνομα, user, password, host
- Security keys: Μοναδικά strings για αυξημένη προστασία
- Table prefix: Ορίζει το prefix στους πινάκες (π.χ. ‘wp_’)
- Debug mode: Ενεργοποιεί/απενεργοποιεί το error reporting
- Αυτόματη αποθήκευση: Ρύθμιση frequency για drafts
- Ρυθμίσεις γλώσσας: Ορίζει τη γλώσσα του site
Το wp-config.php είναι ο πυρήνας του WordPress site σας. Η σωστή του διαμόρφωση είναι υποχρεωτική για ασφαλή και αδιάλειπτη λειτουργία.
Γιατί το wp-config.php πρέπει να είναι ασφαλές;
Το wp-config.php είναι ο «εγκέφαλος» του site. Περιέχει credentials, unique keys και salts, που αν παραβιαστούν, μπορεί να οδηγήσουν σε πλήρη κατάληψη του site σας από επιτήδειους. Η προστασία του αποτελεί βασική αρχή του WordPress hosting security.
Στην ασφάλεια ενός site, η αλυσίδα είναι τόσο δυνατή όσο ο πιο αδύναμος κρίκος - και το wp-config.php συχνά είναι στόχος. Αν αποκτηθεί access σε credentials ή security keys, ο hacker μπορεί να σβήσει/αλλοιώσει περιεχόμενο, να εγκαταστήσει malware και να καταστρέψει ολόκληρο το site.
| Κίνδυνος | Περιγραφή | Αντιμετώπιση |
|---|---|---|
| Database access | Αλλαγή ή διαγραφή περιεχομένου. | Ισχυροί κωδικοί, τακτική αλλαγή. |
| Διαρροή προσωπικών δεδομένων | Κλεμμένα user credentials & sensitive info. | Αλλαγή security keys συχνά. |
| Κατάληψη site | Ο hacker παίρνει πλήρη έλεγχο. | Ρυθμίσεις δικαιωμάτων (permissions). |
| Απώλεια δεδομένων | Αναπάντεχη διαγραφή βάσης. | Τακτικό backup. |
Συνηθισμένα τρωτά σημεία
- Κακές ρυθμίσεις permissions
- Αδύναμοι database passwords
- WordPress πυρήνας ή plugins που δεν είναι ενημερωμένα
- Security keys που δεν έχουν αλλάξει ποτέ
- Διαθεσιμότητα του αρχείου σε public directories
Η ασφάλεια του wp-config.php είναι και θέμα προστασίας δεδομένων των επισκεπτών/πελατών σας. Η θωράκιση του προστατεύει το brand σας – και τη φήμη σας.
Ρυθμίσεις Δικαιωμάτων χρήστη (Permissions)
Η πρώτη γραμμή άμυνας του wp-config.php είναι οι σωστές ρυθμίσεις δικαιωμάτων. Λανθασμένες permissions επιτρέπουν μη εξουσιοδοτημένη πρόσβαση, ακόμα και αλλοίωση του site. Ρυθμίστε προσεκτικά τα δικαιώματα για κάθε βασικό αρχείο ή directory!
| Αρχείο/Διεύθυνση | Συνιστώμενο Permission | Περιγραφή |
|---|---|---|
| wp-config.php | 644 ή 440 | Πρέπει να διαβάζεται μόνο από τον system user. |
| .htaccess | 644 | Πρέπει να είναι readable από τον web server αλλά όχι writeable από όλους. |
| /images/ | 755 | Ανεβάζει media (εικόνες), όχι execute. |
| /wp-content/plugins/ | 755 | Για plugins, πρέπει να είναι readable και executable από τον server. |
Η βασική αρχή είναι το Least Privilege (ελάχιστα δικαιώματα): κάθε user/process πρέπει να έχει μόνο τα απολύτως απαραίτητα permissions. Π.χ., το wp-config.php δεν πρέπει να είναι writeable από κανέναν εκτός από τον server owner.
- Βήματα για ρυθμίσεις permissions
- Συνδεθείτε με SSH ή FTP.
- Εντοπίστε το wp-config.php στο root του WordPress.
- Εκτελέστε
chmod 644 wp-config.php - Για directories (πχ images),
chmod 755 /images/ - Ελέγξτε permissions με
ls -l - Αν χρειαστεί, ορίστε και ownership με
chown
Τα permissions μπορεί να διαφέρουν ανά hosting. Συμβουλευτείτε τον provider σας για βέλτιστες πρακτικές. Κάθε λάθος εδώ μπορεί να αφήσει το site εκτεθειμένο σε hackers.
Συνέπειες λανθασμένης διαμόρφωσης στο wp-config.php
Η λανθασμένη παραμετροποίηση στο wp-config.php προκαλεί ποικίλα προβλήματα — από security breaches μέχρι performance bottlenecks.
Το πιο συχνό λάθος: λανθασμένα στοιχεία βάσης (DB_NAME, DB_USER, DB_PASSWORD, DB_HOST). Αν έχετε error στα credentials, το site δεν συνδέεται, εμφανίζεται «Error establishing a database connection». Ελέγξτε τα στοιχεία σας προσεκτικά!
Συνηθισμένες συνέπειες:
- DB connection errors: Site down, database inaccessible
- Security risks: Αδύναμα ή default security keys αφήνουν το site εκτεθειμένο
- Έλλειψη performance: Λάθος cache ή memory limits προκαλούν αργή φόρτωση
- Απώλεια δεδομένων: Μη σωστή ρύθμιση backup οδηγεί σε permanent data loss
- Errors και warnings στο site: Debug mode ενεργοποιημένο "on production" διαρρέει ευαίσθητα δεδομένα
Security keys που είναι default ή αδύναμα, καθιστούν το site ευάλωτο σε session hijacking. Ανανεώνετε τακτικά και χρησιμοποιείτε ισχυρά random keys!
| Λάθος | Συνέπειες | Πρόληψη |
|---|---|---|
| Λάθος στοιχεία DB | Αδυναμία πρόσβασης, errors | Επιβεβαίωση & backup credentials |
| Αδύναμες/Default keys | Session hijacking, χάκερ access | Ισχυρά μοναδικά keys |
| Cache/memory errors | Αργή λειτουργία site/ crashes | Σωστή διαμόρφωση (testing) |
| Debug mode ενεργό | Διαρροή ευαίσθητων info σε live users | Μόνο σε staging/dev, όχι production |
Οτιδήποτε αλλάζετε στο wp-config.php πρέπει να το καταλαβαίνετε! Λάθος στο debug, τα backups, τα keys μπορεί να στοιχίσει λειτουργία και φήμη.
Ρυθμίσεις εντοπισμού & γλώσσας στο wp-config.php
Το wp-config.php δεν είναι μόνο για security - παρέχει και επιλογές localization, κάνοντας το WordPress πραγματικά πολυγλωσσικό και κατάλληλο για τη χώρα/αγορά σας. Ρυθμίζοντας τη γλώσσα, την ώρα και τις πολιτισμικές επιλογές, βελτιώνετε την εμπειρία χρήστη και το SEO.
Η σωστή διαμόρφωση γλωσσικών και πολιτισμικών επιλογών σημαίνει ότι ο επισκέπτης θα νιώσει σαν να μιλά ο ίδιος ο site owner τη γλώσσα του. Aυτό αυξάνει την εμπιστοσύνη και μειώνει τα bounce rates!
| Ρύθμιση | Τι κάνει; | Παράδειγμα |
|---|---|---|
| WPLANG | Ορίζει τη γλώσσα του site | 'el_GR' (Ελληνικά) |
| WP_TIMEZONE | Ορίζει τη ζώνη ώρας | 'Europe/Athens' |
| DB_COLLATE | Καθορίζει τον collation της DB | 'utf8_general_ci' |
| DATE_FORMAT | Ρυθμίζει το format ημερομηνίας | 'd.m.Y' |
Δείτε μερικές βασικές ρυθμίσεις για localization:
- WPLANG: (πχ ‘el_GR’ για ελληνικά)
- WP_TIMEZONE: 'Europe/Athens' ή 'UTC'
- DB_COLLATE: 'utf8_general_ci'
- DATE_FORMAT: 'd.m.Y'
- TIME_FORMAT: 'H:i'
Γλωσσικές Ρυθμίσεις
Με τη ρύθμιση της γλώσσας στο wp-config.php διασφαλίζετε ότι το site θα εμφανίζεται με το σωστό wording, date formats, και ότι το backend θα είναι φιλικό για τη διαχείριση. Αυτό είναι ιδιαίτερα χρήσιμο όταν δεν θέλετε multilanguage, αλλά μια πλήρως localized παρουσία.
Πολιτισμικές Ρυθμίσεις
Ρυθμίστε το date, το timezone, το currency αν υπάρχει, ώστε οι επισκέπτες να βλέπουν τα δεδομένα όπως τα θέλουν. Η προσαρμογή αυτών των ρυθμίσεων αναβαθμίζει την χρηστικότητα.
Ένα σωστά διαμορφωμένο wp-config.php προάγει την πολυγλωσσικότητα και βελτιώνει το engagement.
Δημιουργία Security Keys στο wp-config.php

Τα security keys είναι η ασπίδα της εγκατάστασης WordPress. Προσθέτουν επιπλέον κρυπτογράφηση σε cookies, sessions, ώστε ακόμα κι αν κάποιος βρει πρόσβαση, να του είναι αδύνατο να παρακάμψει τον έλεγχο ταυτότητας. Ισχυρές και μοναδικές τιμές για κάθε key είναι must!
Οι τύποι keys είναι AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY και NONCE_KEY. Όλα μαζί δημιουργούν ένα στρώμα προστασίας που αποτρέπει το session hijacking.
| Όνομα Key | Περιγραφή | Σημασία |
|---|---|---|
| AUTH_KEY | Κύρια προστασία authentication. | Πολύ υψηλή |
| SECURE_AUTH_KEY | Πρόσθετη προστασία για SSL sessions. | Υψηλή |
| LOGGED_IN_KEY | Για logged in users. | Μέτρια |
| NONCE_KEY | Μοναδικά "nonce" tokens. | Μέτρια |
Χρησιμοποιήστε το WordPress Security Key Generator. Αντιγράψτε τα keys στο wp-config.php, αντικαθιστώντας τα υπάρχοντα. Κάντε πάντα backup πριν οποιαδήποτε αλλαγή!
- Βήματα δημιουργίας:
- Επισκεφθείτε τον Security Key Generator.
- Κάντε copy τα νέα strings.
- Ανοίξτε το wp-config.php (κρατήστε backup!)
- Αντικαταστήστε τα existing keys.
- Αποθηκεύστε και ανεβάστε το αρχείο ξανά.
Αλλάζετε τα keys τακτικά - ειδικά αν υπάρχει υποψία compromise ή αν έχετε χρόνια να τα ανανεώσετε. Είναι η βάση της ασφάλειας του site!
Προχωρημένες ρυθμίσεις ασφαλείας στο wp-config.php
Το αρχείο wp-config.php δεν είναι μόνο για βασικές db/keys. Με σωστές προχωρημένες παραμετροποιήσεις, γίνεται "τείχος ασφαλείας" του WordPress site.
| Ασφάλεια | Τι κάνει; | Παράδειγμα |
|---|---|---|
| `AUTH_KEY` | Ενισχύει την ασφάλεια authentication | `put your unique phrase here` |
| `SECURE_AUTH_KEY` | SSL protection sessions | `put your unique phrase here` |
| `WP_DEBUG` | Έλεγχος του error reporting | `false` σε live περιβάλλον |
| `DISALLOW_FILE_EDIT` | Απενεργοποιεί αλλαγές σε plugins/themes από το dashboard | `true` |
Αυτές οι ρυθμίσεις κρατούν το site σας θωρακισμένο. Απαραίτητο να κρατάτε το `WP_DEBUG` κλειστό σε παραγωγή και να απενεργοποιείτε το file editing για να μην έχουν οι hackers ευκαιρίες.
- Extra ασφαλείας με wp-config.php:
- Κρύψιμο credentials (αν μετακινήσετε το αρχείο εκτός root)
- Συχνές αλλαγές σε security keys
- Disable editing themes/plugins από τον dashboard
- Έλεγχος error reporting
- Έλεγχος auto-update
- Μη προεπιλεγμένο table prefix
Να παίρνετε πάντα backup πριν αλλάξετε κάτι — μια λάθος ρύθμιση εδώ μπορεί να “ρίξει” όλο το site.
Παραδείγματα προχωρημένων ρυθμίσεων
Κάντε το prefix των πινάκων custom και όχι "wp_", για να αποθαρρύνετε SQL injection. Παραδείγματα security keys και salts:
define('AUTH_KEY', 'put your unique phrase here');
define('SECURE_AUTH_KEY', 'put your unique phrase here');
define('LOGGED_IN_KEY', 'put your unique phrase here');
define('NONCE_KEY', 'put your unique phrase here');
define('AUTH_SALT', 'put your unique phrase here');
define('SECURE_AUTH_SALT', 'put your unique phrase here');
define('LOGGED_IN_SALT', 'put your unique phrase here');
define('NONCE_SALT', 'put your unique phrase here');
Έλεγχοι και επαληθεύσεις ασφαλείας για wp-config.php
Η τακτική παρακολούθηση του wp-config.php διασφαλίζει ότι δεν υπάρχουν τρωτά σημεία. Ακολουθήστε ελέγχους όπως:
1. Ορθά permissions (644 ή 600) για να μπορεί μόνο ο owner να κάνει αλλαγές.
2. Security keys - διαφορετικοί, ισχυροί και μη default.
3. Database credentials – μόνο ισχυροί κωδικοί, συχνές αλλαγές.
4. Auto-updates για security; κρατήστε το WordPress και τα plugins ενημερωμένα.
| Έλεγχος | Περιγραφή | Προτεινόμενη ενέργεια |
|---|---|---|
| File permissions | Επιβεβαίωση για wp-config.php | 644 ή 600 |
| Security keys | Είναι μοναδικά και random; | Ανανεώστε περίοδοκα |
| DB credentials | Κωδικός ασφαλείας | Ισχυρός & περιοδικά αλλαγή |
| Auto updates | Ενεργοποιημένες για core/plugins | Πάντα ενεργές! |
Κάθε αλλαγή, ελέγξτε με backup και δοκιμή. Αποθηκεύετε το αρχείο και κάντε test στο site πριν το ανεβάσετε ξανά.
- Checklist
- Έχετε ορθά permissions (644/600);
- Είναι τα security keys random & ισχυρά;
- Database user/password είναι ασφαλείς;
- Έχετε ενεργά auto-updates;
- Έχετε backup του αρχείου;
- Διαγράψτε scopes που δεν χρειάζονται.
Backup & Ανάκτηση του wp-config.php
Το backup του wp-config.php είναι απαραίτητο για disaster recovery. Αν δώσει σφάλμα ή γίνει compromise, χρειάζεστε ένα καθαρό αντίγραφο για άμεση αποκατάσταση του site.
| Τρόπος backup | Περιγραφή | Συχνότητα |
|---|---|---|
| Χειροκίνητο | FTP ή file manager download | Πριν major change, κάθε μήνα |
| Plugin-based | Ειδικά plugins (π.χ. UpdraftPlus) | Εβδομαδιαία/ημερήσια αν έχει συχνές αλλαγές |
| Server-based | Υπηρεσία backup του hosting | Όπως ορίζει το πρόγραμμα hosting |
| Database backup | Διατηρείτε ταυτόχρονα backup και στη database | Τακτικά και πριν update |
Υιοθετώντας συνδυασμό χειροκίνητου, plugin και server backup, έχετε τρία επίπεδα προστασίας. Κρατάτε τα backup εκτός server (cloud ή encrypted USB).
- Βήματα backup
- Εντοπίστε το wp-config.php στο root.
- Download via FTP ή file manager.
- Αποθηκεύστε το σε protected directory.
- Κάντε setup scheduled backup plugins.
- Ενεργοποιήστε server backup services (ρωτήστε τον provider).
- Δοκιμάστε restore/test site λειτουργίας.
Για restore; ανεβάστε το backup αρχείο μέσω FTP ή admin panel. Αν το site έχει "πέσει", ζητήστε βοήθεια από το hosting support. Ελέγξτε αμέσως λειτουργία & errors.
Συμπεράσματα & προτάσεις εφαρμογής
Το wp-config.php είναι το πιο κρίσιμο αρχείο της WordPress εγκατάστασης. Περιέχει credentials, security keys, salts και localization settings που πρέπει να παραμείνουν ασφαλείς. Η ασφάλεια δεν είναι "ένας κωδικός και τελειώσατε" — αντίθετα, απαιτεί συνεχή δράση και συνδυασμό τεχνικών!
| Ενέργεια | Τι εξασφαλίζει | Σημασία |
|---|---|---|
| Σωστά permissions | 640 ή ακόμη πιο περιοριστικά | Αποτρέπει μη authorized πρόσβαση |
| Ανανέωση keys | Τακτική αλλαγή | Δύσκολη πρόσβαση από hackers |
| Μεταφορά εκτός root | Τοποθέτηση wp-config.php σε έναν directory πάνω από το root | Αποτρέπει direct web access |
| Ασφάλεια της βάσης | Ισχυροί κωδικοί και συχνά backup | Προστασία δεδομένων και αξιοπιστία |
Πρακτικές προτάσεις
- Τακτικό backup: Backup όλων των αρχείων και της βάσης
- Ισχυροί κωδικοί: WordPress admin και db user
- Διπλή επαλήθευση: Ενεργοποιήστε 2FA όπου είναι δυνατό
- Security plugins: Firewall, vulnerability scan, monitoring tools
- Κάντε update: WordPress core, themes, plugins
- Παρακολούθηση accesses: Logs σε wp-config.php, alert για ύποπτη δραστηριότητα
Η ασφάλεια είναι διαρκής διαδικασία — πρέπει να ενημερώνεστε και να προλαμβάνετε τις απειλές. Θωρακίζοντας το wp-config.php, δημιουργείτε ουσιαστικά τη βάση για ένα ασφαλές και αξιόπιστο WordPress site.
Η προνοητικότητα, μαζί με τη γνώση των latest threats και best practices, είναι το μυστικό για να αποφύγετε δυσάρεστες εκπλήξεις. Η ασφάλεια του wp-config.php είναι το πρώτο βήμα — το επόμενο είναι η συνεχής προστασία όλης της WordPress υποδομής.
Συχνές Ερωτήσεις (FAQ)
Γιατί το wp-config.php είναι τόσο σημαντικό;
Περιέχει όλα τα βασικά credentials και τις security settings. Αν διαταραχθεί, το WordPress αδυνατεί να λειτουργήσει ή εκτίθεται αμέσως σε hackers.
Πώς θωρακίζω το wp-config.php από μη authorized χρήστες;
Τοποθετήστε το σε directory εκτός web root, περιορίστε τα permissions (πχ 600), εφαρμόστε rules στον web server, και χρησιμοποιήστε security plugins.
Τι permissions πρέπει να έχει το wp-config.php;
Συνήθως 644 (read/write μόνο από owner), για μέγιστη ασφάλεια 600 (read/write αποκλειστικά owner).
Αν κάνω λάθος στη διαμόρφωση τι μπορεί να συμβεί;
Από database errors και “white screen” μέχρι πλήρες site crash ή security breach. Ελέγχετε πάντα πριν ανεβάσετε τον νέο config.
Το wp-config.php ρυθμίζει μόνο τη γλώσσα;
Όχι – περιέχει settings για timezone, debug, memory, localization, και άλλες λειτουργικές παραμέτρους.
Πώς δημιουργώ ασφαλή security keys;
Χρησιμοποιήστε το API του WordPress για unique keys. Βάζοντας στο wp-config.php, έχετε extra προστασία σε cookies και sessions.
Ποιες advanced ρυθμίσεις μπορώ να κάνω στο wp-config.php για ασφάλεια;
Custom table prefix, disable file editing στο admin, control error reporting, και συντονισμός των αυτοματων updates.
Πόσο συχνά να ελέγχω το wp-config.php για σωστές ρυθμίσεις;
Μετά από κάθε update WordPress, αλλαγή themes/plugins, και όταν υπάρξει θέμα ασφαλείας ή ειδοποίηση. Ελέγχετε τα credentials, keys και settings.