חיבור לשרת באמצעות FTP (FileZilla) מבלי להשתמש במנהל קבצים של WordPress מאפשר לכם לגשת לקבצי השרת של אתר ה-WordPress שלכם בצורה מאובטחת מהמחשב שלכם, מבלי להיכנס למנהל הקבצים בלוח הבקרה של ההוסטינג. לשם כך, עליכם לקבל את פרטי ה-FTP או SFTP מחשבון ההוסטינג שלכם, להזין את כתובת השרת, שם המשתמש, הסיסמה והפורט בתוכנת FileZilla, ולאחר מכן להתחבר לתיקיית ההתקנה של WordPress כדי לנהל תבניות, תוספים, תמונות וקבצי הגדרות. שיטה זו היא פתרון מהיר ומעשי במיוחד במצבים כמו מסך לבן, תוסף פגום, שגיאת תבנית, הגבלת העלאת קבצים או גיבוי ידני.
רוב משתמשי WordPress משתמשים במנהל הקבצים בלוחות בקרה כמו cPanel, Plesk או דומים. אך במקרים מסוימים, ייתכן שהגישה לפאנל תהיה מוגבלת, העלאת קבצים גדולים דרך הדפדפן עשויה להיות בעייתית, או שניתן יהיה להיכנס ללוח הבקרה של WordPress בגלל תוסף פגום. בשלב זה, השימוש בלקוח FTP הוא מיומנות ניהול קריטית מכיוון שהיא מספקת גישה ישירה למערכת הקבצים של האתר. FileZilla היא לקוח FTP חינמי, פופולרי, הפועל על Windows, macOS, Linux. כאשר הוא מותקן נכון, ניתן להתחבר לשרת בתוך דקות, לבדוק את ההרשאות לקבצים, לבצע פעולות בתיקיית wp-content ולבצע צעדים לשחזור האתר שלכם.
במדריך זה נסביר שלב אחר שלב כיצד להתחבר לאתר WordPress שלכם באמצעות FileZilla, אילו פרטים דרושים, מה ההבדל בין FTP ל-SFTP, כיצד לפתור שגיאות חיבור ומה יש לשים לב אליו כדי לנהל קבצים בצורה מאובטחת. אם עדיין לא בחרתם חבילת אירוח מתאימה ל-WordPress, אתם יכולים לבדוק את חבילות אירוח WordPress בהתאם לדרישות הביצועים והאבטחה שלכם.
מה זה FTP ו-FileZilla?
FTP הוא קיצור של File Transfer Protocol והוא פרוטוקול קלאסי המאפשר העברת קבצים בין המחשב שלכם לשרת. הקבצים של אתרי אינטרנט בדרך כלל נשמרים בתיקיות ספציפיות על השרת ההוסטינג. בהקשר של WordPress, קבצים אלה כוללים תיקיות ליבת WordPress, קבצי תבניות, קבצי תוספים, קבצי מדיה שהועלו וקבצי הגדרות. לקוח FTP מאפשר לכם להתחבר לתיקיות אלה באמצעות ממשק גרפי.
FileZilla היא אחת התוכנות הפופולריות ביותר ל-FTP. היא מציגה את המחשב המקומי שלך בצד השמאלי ואת קבצי השרת בצד הימני. תוכלו להעביר קבצים בשיטת גרירה ושחרור, לשנות שמות של תיקיות, לנהל הרשאות קבצים ולקרוא את פרטי השגיאות מהיומנים של החיבור. FileZilla תומכת לא רק ב-FTP אלא גם בחיבורים של FTPS ו-SFTP. לכן היא נחשבת לאופציה המועדפת לא רק להעבריות קבצים פשוטות, אלא גם לניהול מאובטח של השרת.
יתרונות השימוש ב-FTP במקום במנהל קבצים
מנהל הקבצים בלוח הבקרה של ההוסטינג עשוי להיות מספיק עבור פעולות קצרות; אך בניהול אתר מקצועי, השימוש ב-FTP הוא שיטה גמישה ומבוקרת יותר. במיוחד בפרויקטי WordPress עם כמות גדולה של קבצים, עבודה עם FTP חוסכת זמן. טעינה ידנית של תבנית, הורדת תיקיית גיבוי למחשב או השבתה של תוסף פגום מציעה חווית עבודה יציבה יותר בהשוואה למנהל קבצים מבוסס דפדפן.
- העברת קבצים גדולים: בהעברה של קבצים בגודל 100 MB ומעלה, הסיכון לבעיות של זמן מעבר בדפדפן מצטמצם.
- אין צורך בלוח בקרה של WordPress: גם אם אינכם יכולים להיכנס ללוח הבקרה, עדיין תוכלו לגשת לקבצים.
- נוחות בביצוע פעולות מרובות: העלאה, הורדה או מחיקה של כמה קבצים ותיקיות במקביל היא מהירה יותר.
- יתרון בדיבוג שגיאות: יומני החיבור מאפשרים לראות את מקור השגיאות כמו 530, 421, timeout.
- נוחות בגיבוי: תוכלו להוריד את תיקיית wp-content או את כל קבצי האתר למחשב שלכם.
השוואת FTP, SFTP ומנהל קבצים
הטבלה למטה מסכמת במהירות מתי להשתמש בכל שיטה. מבחינת אבטחה, עדיף תמיד לבחור ב-SFTP או FTPS כשזה אפשרי. חיבור FTP קלאסי עלול להיות לא מוצפן; לכן הוא לא מומלץ ברשתות ציבוריות או בפרויקטים עסקיים.
| שיטה | אבטחה | נוחות שימוש | תסריט אידיאלי |
|---|---|---|---|
| מנהל קבצים של ההוסטינג | תלוי באבטחת הפאנל | קל למתחילים | עריכת קובץ בודד, פעולות קטנות מהירות |
| FTP | נמוכה או בינונית, ייתכן שאין הצפנה | קל | בדיקות מקומיות, העברת קבצים פשוטה |
| FTPS | גבוהה, מוצפנת עם TLS | בינונית | סביבות אירוח שדורשות העברת FTP מאובטחת |
| SFTP | גבוהה, פועלת דרך SSH | בינונית | חיבור מקצועי ומאובטח לשרת |
פרטים דרושים לחיבור
לפני שתתחברו לשרת WordPress שלכם באמצעות FileZilla, תצטרכו לארבעה פרטים בסיסיים: כתובת השרת, שם משתמש, סיסמה ופורט. פרטים אלה מופיעים בלוח הבקרה של ההוסטינג שלכם תחת חשבונות FTP, גישה ל-SSH או במידע על החשבון. בלוח הבקרה של Hostragons, לאחר שפתחתם את שירות ההוסטינג שלכם, תוכלו ליצור חשבון FTP מהשדות הרלוונטיים או לצפות בפרטי ה-FTP הראשיים שלכם. אם שם הדומיין שלכם עדיין לא מופנה, אפשר גם להתחבר באמצעות כתובת ה-IP של השרת. אם אתם צריכים תמיכה בצד הדומיינים וה-DNS, התוכן של בדיקת דומיין ורישום שם מתחם יכול להיות מועיל.
- כתובת השרת: ftp.דומייןלדוגמא.com, sftp.דומייןלדוגמא.com, כתובת IP של השרת או שם המארח שניתן על ידי ההוסטינג.
- שם משתמש: משתמש ההוסטינג הראשי או משתמש FTP שנוצר במיוחד.
- סיסמה: סיסמה חזקה שנבחרה בעת יצירת חשבון ה-FTP.
- פורט: בדרך כלל 21 ל-FTP, 22 ל-SFTP, ולעיתים 21 או פורט מיוחד ל-FTPS.
- פרוטוקול: ב-FileZilla יש לבחור ב-FTP, SFTP או FTPS.
איך צריכה להיות סיסמה חזקה ל-FTP?
גישה ל-FTP יכולה להגיע לכל מבנה הקבצים של האתר שלכם, ולכן שימוש בסיסמה חלשה יוצר סיכון אבטחה משמעותי. מומלץ לבחור בסיסמה של לפחות 14 תווים, הכוללת אותיות גדולות, אותיות קטנות, מספרים וסמלים. הימנעו משימוש בביטויים קלים לניחוש כמו שם הדומיין שלכם, שם המותג, שנת הלידה או "admin". אל תשתמשו באותה סיסמה במקומות שונים כמו דוא"ל, חשבון מנהל של WordPress או לוח בקרה של לקוחות. אם אפשר, הגביל את גישת חשבון ה-FTP לתיקייה מסוימת בלבד.
התקנה והגדרות ראשוניות של FileZilla
הורידו את FileZilla מהאתר הרשמי והתקינו את הגרסה המתאימה למערכת ההפעלה שלכם. במהלך ההתקנה, היזהרו מהצעות של צדדים שלישיים והתקינו רק את הרכיבים שאתם זקוקים להם. כאשר התוכנית נפתחת, בשטח העליון תופיע אזור החיבור המהיר, בצד השמאלי יופיעו הקבצים במחשב שלכם ובצד הימני יופיעו קבצי השרת לאחר החיבור. לחיבור הראשוני ניתן להשתמש באפשרות החיבור המהיר; אך עבור אתרים שאתם עובדים עליהם באופן קבוע, עדיף ליצור רשומות דרך מנהל האתרים.
יצירת רשומה במנהל האתרים
ב-FileZilla, פתחו את תפריט הקבצים ובחרו באפשרות מנהל האתרים, ולאחר מכן בחרו באפשרות אתר חדש כדי ליצור פרופיל עבור אתר ה-WordPress שלכם. בחרו ב-SFTP כפרוטוקול אם זה אפשרי. בשדה השרת, הזינו את כתובת ה-IP של ההוסטינג שלכם או את ftp.דומיין שלכם. הזינו 22 בשדה הפורט עבור SFTP או 21 עבור FTP קלאסי. בחרו בסוג ההתחברות "רגילה" והזינו את שם המשתמש והסיסמה שלכם. לפני השמירה, קבעו שם ברור לחיבור, לדוגמה ornekalanadi.com - אתר חי, כדי למנוע בלבול בעתיד.
לשמור את הסיסמה בתוך FileZilla זה נוח, אך מסוכן במחשבים משותפים. בשימוש ארגוני, מומלץ להפעיל את תכונת הסיסמה הראשית או להזין את הסיסמה ידנית בכל חיבור. בנוסף, מומלץ שיהיה לכם אנטי-וירוס מעודכן, מערכת הפעלה מאובטחת ואמצעי נעילה על המסך כדי למנוע גישה לא מורשית למחשב שאליו אתם מתחברים.
שלב אחר שלב: חיבור לשרת WordPress באמצעות FileZilla
עכשיו נבצע את תהליך החיבור הבסיסי. שלבים אלה מספיקים עבור רוב המשתמשים המעוניינים להקים חיבור FTP מבלי להשתמש במנהל קבצים של WordPress. אם אתם מתכוונים לבצע שינויים בקבצים חשובים לפני התהליך, אל תשכחו לגבות. גיבוי של קבצים בלבד אינו מספיק; יש גם לגבות את מסד הנתונים של WordPress. ניתן לבדוק את פרטי החבילות בדף שירותי אחסון אתרים.
1. בדקו את פרטי ה-FTP שלכם
ודאו שחשבונכם פעיל בלוח הבקרה של ההוסטינג. אם הדומיין החדש שלכם הועבר, ייתכן שתהליך הפצת ה-DNS יימשך עד 24 שעות. במקרה זה, נסו להתחבר ישירות באמצעות כתובת ה-IP של השרת במקום שם הדומיין. ייתכן ששמות המשתמש כוללים את סיומת הדומיין; בחלק מהפאנלים יש להשתמש בפורמט משתמש@דומיין.
2. בחרו פרוטוקול ופורט ב-FileZilla
אם החיבור המאובטח נתמך, בחרו ב-SFTP והזינו את הפורט 22. אם אתם משתמשים ב-FTP קלאסי, נסו את הפורט 21. אם יש צורך להשתמש ב-FTPS, ניתן לבחור באופציה של שימוש ב-TLS ב-FileZilla. בחירת פורט שגויה עלולה לגרום לשגיאות של חיבור שנכשל או שהחיבור פג.
3. התחברו לשרת
לאחר לחיצה על כפתור החיבור, FileZilla תציג את יומני הפעולה בחלק התחתון. בחיבור הראשוני, היא עשויה לבקש אישור על תעודת SSL או מפתח השרת. כאשר יופיע מידע על טביעת האצבע של השרת בחיבור SFTP, ודאו שהוא מגיע ממקור הוסטינג מהימן ואשרו את החיבור. אם החיבור מצליח, תיקיות השרת יופיעו בצד הימני. אם הפאנל הימני ריק, ייתכן שהגישה שלכם לתיקייה מוגבלת או שהתחברתם עם משתמש לא נכון.
4. מצאו את תיקיית השורש של WordPress
קבצי WordPress נמצאים בדרך כלל בתוך תיקיות public_html, httpdocs, www או תיקיות בשם של הדומיין שלכם. אם אתם רואים את תיקיות wp-admin, wp-content, wp-includes וקובץ wp-config.php בתיקיית השורש, אתם במקום הנכון. אם יש לכם כמה אתרים, ייתכן שכל דומיין יש לו תיקייה נפרדת. עשו בדיקה זהירה, כי עבודה בתיקייה הלא נכונה עלולה לגרום לתקלות בפרויקט אחר.
5. העבירו או ערכו קבצים
בחרו קובץ מהמחשב שלכם בצד השמאלי וגררו אותו לתיקייה המיועדת בצד הימני כדי להעלות אותו. כדי להוריד קובץ, פשוט גררו אותו מהצד הימני לצד השמאלי. לפני שאתם כותבים על קובץ קיים, מומלץ לגבות את אותו קובץ עם סיומת .bak. לדוגמה, אם אתם מתכוונים לבצע שינויים על קובץ functions.php, קודם כל צרו עותק functions.php.bak. כך, במידה ותהיה שגיאה, תוכלו לחזור לקובץ הישן בתוך שניות.
הפעולות הנפוצות ביותר ב-FTP ב-WordPress
לאחר שאתם מחוברים ל-FTP, יש הרבה דברים שאתם יכולים לעשות; אך זכרו שכל פעולה עלולה להשפיע על פעולתו של האתר שלכם. במיוחד כאשר אתם עושים שינויים בקבצים כמו wp-config.php, .htaccess או קבצי פונקציות של תבניות, אפילו שגיאה כתיב קטנה עלולה לגרום לשגיאת 500 או למסך לבן.
השבתת תוסף פגום
אם לאחר עדכון תוסף אינכם יכולים להיכנס ללוח הבקרה של WordPress, גשו לתיקיית wp-content/plugins. שנו את שם התיקייה של התוסף הבעייתי, לדוגמה לשם eklenti-adi-pasif. WordPress ישבית את התוסף הזה אוטומטית. אם אינכם יודעים איזה תוסף גרם לבעיה, אתם יכולים לשנות את שם תיקיית plugins ל-plugins_old כדי להשבית את כל התוספים באופן זמני. לאחר מכן, החזירו את שם התיקייה והפעילו את התוספים אחד אחד כדי למצוא את הבעייתי.
תיקון שגיאה בתבנית
אם תבנית שהועלתה או שונתה חדשה מונעת מהאתר להיפתח, גשו לתיקיית wp-content/themes. שנו את שם תיקיית התבנית הפעילה. WordPress ינסה לעבור לתבנית ברירת מחדל אם היא קיימת. שיטה זו מועילה במיוחד כאשר נוספו קודים שגויים לקובץ functions.php. מומלץ לגבות את תיקיית התבנית למחשב לפני ביצוע השינויים.
העלאת תבנית ותוסף ידנית
אם אתם נתקלים במגבלות העלאה בלוח הבקרה של WordPress, פתחו את קובץ התבנית או התוסף במחשב שלכם והעלו את התיקייה הרלוונטית באמצעות FTP. תבניות צריכות להיות מועלות לתוך wp-content/themes, ותוספים ל-wp-content/plugins. שגיאה נפוצה היא לשים את קובץ ה-ZIP ישירות בתיקייה זו מבלי לחלץ אותו. WordPress מצפה לרוב למבנה תיקיות, ולכן העלאת הקבצים לאחר שחילצתם אותם מהמחשב המקומי תהיה בטוחה יותר.
גיבוי קבצי מדיה
תמונות של WordPress נשמרות בדרך כלל בתיקיית wp-content/uploads בתתי תיקיות לפי שנה וחודש. לפני העברות או פעולות ניקוי גדולות, הורדת תיקיית uploads למחשב שלכם יכולה למנוע אובדן מדיה. אך יש לזכור שהורדת תיקיית uploads לבדה אינה מהווה גיבוי של כל האתר; פוסטים, עמודים, משתמשים והגדרות נמצאים במסד הנתונים. לגיבוי מלא, יש לבצע את הגיבוי של הקבצים יחד עם מסד הנתונים.
הרשאות קבצים והגדרות אבטחה
כאשר הגדרות הרשאות הקבצים של WordPress אינן נכונות, זה יכול לגרום לסיכוני אבטחה וגם להצלחה כישלון בהעלאת תוספים, תמונות או עדכונים. כעיקרון, ההגדרה היא 755 לתיקיות ו-644 לקבצים. עבור קבצים קריטיים כמו wp-config.php, אפשר לבחור בהרשאות יותר מחמירות, אך זה עשוי להשתנות בהתאם להגדרות ההוסטינג. מתן הרשאת 777 עשויה לפתור בעיה בטווח הקצר, אך היא מסוכנת מבחינת אבטחה כי היא מאפשרת לכל אחד לכתוב לקובץ.
תעודת SSL לא משנה ישירות את הרשאות קבצי ה-FTP; אך היא מספקת אבטחה בצד המבקר של האתר שלכם ועוזרת להגן על התחברויות לוח הבקרה של WordPress על גבי HTTPS. אם עדיין אינכם משתמשים ב-SSL, מומלץ לבדוק את האפשרויות של תעודת SSL כדי להפעיל את האתר שלכם על HTTPS. בצד ה-FTP, יש להשתמש ב-SFTP או FTPS כדי לקבל חיבור מוצפן.
שגיאות נפוצות ב-FTP של FileZilla ופתרונות
אם אינכם מצליחים להתחבר, קראו את יומני הפעולה של FileZilla מבלי להיכנס לפאניקה. קודי השגיאה בדרך כלל מצביעים בצורה ברורה על מקור הבעיה. להלן רשימה של בעיות FTP נפוצות בשרתים של WordPress ופתרונות מעשיים.
- 530 Login authentication failed: שם המשתמש או הסיסמה שגויים. קבעו סיסמה מחדש, בדקו את פורמט המשתמש וודאו שאין רווחים בתחילת או בסוף.
- Connection timed out: ייתכן שהכתובת של השרת, הפורט או בעיית חומת אש. נסו להתחבר מרשת שונה, השתמשו בפורט הנכון, ואשרו עם צוות התמיכה של ההוסטינג שגישה ל-FTP פתוחה.
- Could not connect to server: ייתכן ש-DNS עדיין לא מופנה. נסו להתחבר באמצעות כתובת ה-IP במקום שם הדומיין.
- 421 Too many connections: נפתחו יותר מדי חיבורים בו זמנית. מגבילים את מספר העברות המקבילות ל-2 או 3 בהגדרות FileZilla.
- Permission denied: למשתמש אין הרשאות כתיבה לתיקייה הרלוונטית. התחברו עם חשבון FTP הנכון או בדקו את הרשאות התיקייה.
- Transfer interrupted: נסו את הגדרות מצב פאסיבי, בדקו את חיבור האינטרנט שלכם וחלקו את העברת קבצים גדולים.
מתי להשתמש במצב פאסיבי?
בחיבורי FTP פעילים, בעיות עשויות להתרחש בגלל מודם, NAT או חומת אש ברשת הביתית או המשרדית. FileZilla משתמשת במצב פאסיבי כברירת מחדל, והגדרה זו לרוב פועלת בצורה חלקה יותר בסביבות אירוח משותפות. אם החיבור מתבצע אך לא מקבלים את רשימת התיקיות, בדקו את הגדרות המצב הפאסיבי. ברשתות ארגוניות, ייתכן שחיבורי FTP חסומים; במקרה זה, בדיקה עם חיבור אינטרנט שונה כמו אינטרנט נייד יכולה לעזור לקבוע אם הבעיה נובעת מהרשת.
טיפים מקצועיים לשימוש מאובטח ב-FTP
FTP, כאשר הוא בשימוש נכון, הוא כלי ניהולי עוצמתי; אך שימוש רשלני עשוי לסכן את אבטחת האתר שלכם. במהלך עבודה מקצועית, מידע על חיבור לא צריך להיות משותף בצורה אקראית בין חברי הצוות, יש ליצור חשבון נפרד לכל משתמש, וכאשר הפרויקט מסתיים, יש לסגור חשבונות זמניים. במיוחד כאשר עובדים עם סוכנויות, פרילנסרים או משאבי חוץ, הגבלת זמן הגישה היא רפלקס אבטחה טוב.
- צור חשבון FTP נפרד לכל משתמש; אל תשתף את הסיסמה הראשית של ההוסטינג.
- אם אפשר, השתמש ב-SFTP או FTPS במקום FTP.
- הימנעו מחיבורי FTP לא מוצפנים ברשתות Wi-Fi משותפות.
- עשה גיבוי מקומי לפני שינוי קבצים.
- אל תוריד או תשתף את קובץ wp-config.php ללא צורך.
- השתמש בתוכנת אבטחה מעודכנת במחשב שלך.
- מחוק חשבונות FTP לא בשימוש לאחר סיום הפעולה.
- נסו שינויים גדולים קודם בסביבת בדיקה.
בפרויקטים של WordPress, ביצועים ואבטחה אינם מוגבלים רק להגדרות FTP. משאבי השרת, גרסת PHP, אופטימיזציה של מסד הנתונים, קאש והגדרות SSL גם הם חשובים. בפרויקטים עם תנועה הולכת וגדלה, ייתכן שיהיה צורך לעבור למשאבים חזקים יותר. לצרכים כאלה, ניתן לבדוק את פתרונות אחסון עסקיים או בפרויקטים הזקוקים למשאבים גבוהים יותר VPS שרת וירטואלי.
מה לא לעשות בעת עבודה עם FTP
אחת השגיאות הנפוצות ביותר של משתמשים חדשים היא מחיקת קבצים שהם לא יודעים מה הם. תיקיות wp-admin ו-wp-includes בתיקיית השורש של WordPress הן קבצים ליבתיים; מחיקתן עלולה לגרום לאתר לא לעבוד. תיקיית wp-content מכילה את התבניות, התוספים ואת קבצי המדיה שלכם, ולכן היא אחת מהאזורים הקריטיים ביותר. גם קובץ .htaccess עשוי להיראות קטן, אך הוא חשוב עבור קישורים קבועים, הפניות וכללי אבטחה.
- אל תבצע שינויים באתר חי ללא גיבויים.
- אל תשתמש בהרשאות 777 כפתרון קבוע.
- אל תשאיר קבצי ZIP בתיקיות הלא נכונות ותשמור על מקום דיסק.
- אל תשתף את פרטי wp-config.php בתמונת מסך.
- אל תמחק קבצים שאינך מכיר; קודם כל בדוק את התאריך, המיקום והתוכן.
- אל תשמור גיבויים של תוספים ותבניות ישנות לתקופות ארוכות בתיקיית public_html.
תסריט לדוגמה: פתרון בעיית מסך לבן באמצעות FTP
נניח שעשיתם עדכון לתוסף באתר WordPress שלכם, ומאז גם הצד של המבקרים וגם לוח הבקרה מציגים מסך לבן. במקרה זה, לא תוכלו לכבות את התוסף דרך לוח הבקרה של WordPress. התחברו דרך SFTP עם FileZilla, גשו לתיקיית wp-content/plugins ונווטו לשם התיקייה של התוסף שעדכנתם לאחרונה. שנו את שם התיקייה. רעננו את האתר בדפדפן. אם האתר פועל, הסיבה היא ככל הנראה בתוסף הזה. לאחר מכן תוכלו לבדוק את הגרסה העדכנית של התוסף, את תאימות PHP ואת יומני השגיאות.
תהליך זה בדרך כלל מסתיים תוך 3-5 דקות ואינו דורש התערבות במסד הנתונים. עם זאת, אם הבעיה נובעת מתבנית, ניתן לשנות גם את שם התיקייה של התבנית הפעילה ב-wp-content/themes. במהלך תהליכי תחזוקה מקצועיים, מומלץ לבצע גיבוי מלא של הקבצים ומסד הנתונים לפני התערבויות כאלה. כך תוכלו לא רק לפתור את הבעיה, אלא גם לשמור על תוכנית חזרה.
רשימת בדיקה סופית
לפני שאתם מתחברים עם FileZilla ומשנים קבצים, בדקו את הרשימה הקצרה למטה כדי להפחית משמעותית את הסיכון לשגיאות. רשימה זו יכולה לשמש כפילטר אבטחה מעשי במיוחד עבור משתמשים שמבצעים פעולות באתר חי.
- חיברתי לכתובת דומיין הנכונה ולחשבון ההוסטינג הנכון.
- בחרתי ב-SFTP או FTPS אם זה אפשרי במקום FTP.
- וידאתי את תיקיית public_html או את תיקיית השורש הנכונה של WordPress.
- גיביתי את הקובץ שאני עומד לשנות.
- בדקתי את הרשאות הקבצים 644 ואת הרשאות התיקיות 755.
- לאחר הפעולה, בדקתי את האתר בכרטיסייה פרטית ובדפים שונים.
- סגרתי את חשבון ה-FTP הזמני שלא בשימוש.
שאלות נפוצות
האם חיבור לשרת באמצעות FTP מבלי להשתמש במנהל קבצים של WordPress בטוח?
כן, כאשר הוא מוגדר נכון, זה בטוח. עם זאת, יש להשתמש ב-SFTP או FTPS במקום FTP, לקבוע סיסמה חזקה ולסגור חשבונות FTP לא נחוצים. יש להימנע מחיבורי FTP לא מוצפנים ברשתות ציבוריות.
באיזה תיקייה נמצאים קבצי WordPress עם FileZilla?
ברוב הסביבות של ההוסטינג קבצי WordPress נמצאים בתיקיית public_html. בחלק מהפאנלים ייתכן שיש להשתמש בהגדרות httpdocs, www או תיקייה ספציפית לדומיין. בתיקייה הנכונה תמצאו את תיקיות wp-admin, wp-content, wp-includes וקובץ wp-config.php.
איך אני יכול למצוא את שם המשתמש והסיסמה של ה-FTP שלי?
פרטי ה-FTP נמצאים בלוח הבקרה של ההוסטינג שלכם תחת חשבונות FTP או במידע על השירות. אם אינכם יכולים לראות את הסיסמה, בדרך כלל תוכלו להגדיר סיסמה חדשה. עדיף ליצור חשבון FTP נפרד עם הרשאות מוגבלות במקום להשתמש בפרטי ההוסטינג הראשיים.
מה לעשות אם אני מקבל שגיאת 530 ב-FileZilla?
שגיאת 530 בדרך כלל מצביעה על כך ששם המשתמש או הסיסמה שגויים. בדקו את פורמט שם המשתמש, את הסיסמה, את כתובת השרת וודאו שאין רווחים מיותרים. אם יש צורך, אפסו את הסיסמה מתוך לוח הבקרה של ההוסטינג.
האם אני יכול לגבות את מסד הנתונים שלי עם FTP?
FTP מספק גישה רק לקבצים על השרת; הוא לא מגבה את מסד הנתונים של WordPress ישירות. לגיבוי מלא, יש להוריד את הקבצים עם FTP ובנוסף לבצע ייצוא של מסד הנתונים באמצעות phpMyAdmin, כלי הגיבוי של לוח הבקרה או מערכת גיבוי מהימנה.
סיכום קצר ושלב הבא
חיבור לשרת באמצעות FTP (FileZilla) מבלי להשתמש במנהל קבצים של WordPress כולל קבלת פרטי ה-FTP הנכונים, בחירת פרוטוקול מאובטח, יצירת פרופיל חיבור ב-FileZilla וביצוע פעולות מבוקרות בתיקיית השורש של WordPress. שיטה זו היא מאוד אפקטיבית כשאין גישה לפאנל או כשיש צורך בהתערבות מהירה בקבצים. עם זאת, תמיד כדאי לגבות לפני כל שינוי ולהשתמש ב-SFTP כאשר זה אפשרי.
אם אתם רוצים לארח את אתר ה-WordPress שלכם בסביבה מאובטחת, מהירה ונוחה יותר, אתם יכולים לבדוק את פתרונות ההוסטינג, הדומיינים וה-SSL של Hostragons ולבחור את החבילה שמתאימה לצרכים שלכם כדי לייעל את תהליכי ניהול הקבצים שלכם.