WordPress wp-config.php ဖိုင်သည် သင့် WordPress ဝဘ်ဆိုဒ်တွင် အရေးပါသော တည်ဆောက်မှု၊ ဖိုင်အချဉ်များ၊ database ချိတ်ဆက်ချက်များ၊ လုံခြုံရေး key များနှင့် localization ပြုပြင်မှုများအထိ အထူးအရေးကြီးသတင်းအချက်အလက်များကိုထားသိုလှောင်ပေးသည်။ ထို့ကြောင့် ဒီဖိုင်အတွက် အပြည့်အဝလုံခြုံရေး အတည်မပြုဘယ်သူ့ကြောင့်မွမ်းမံမှုတွေ၊ hacker လက်ဝင်မှု၊ data ပျောက်ဆုံးမှုလည်း ဖြစ်နိုင်ပါတယ်။ ဒီမတ်လှန်ကောင်းစွာသုံးတဲ့ wp-config.php ဖိုင်ကို ပိုမိုလုံခြုံအောင်လုပ်နိုင်တဲ့နည်းလမ်းများ၊ database ချိတ်ဆက်ချက်အမှားတွေ, အသုံးပြုသူအခွင့်အာဏာ, localization မှတ်ပုံတင်မှုတွေကိုလည်း သွယ်သွယ်ပေါ်ပေါ် ချပြပါမယ်။ တစ်လွှား wp-config.php ကိုလုံခြုံရေး ကြေညာချက်ဖြင့် ဝဘ်ဆိုဒ်ကို ဗဟိုအောင်မြင်မှုတစ်ခုရရှိပါမယ်။
WordPress wp-config.php ဆိုတာဘာလဲ?
wp-config.php သည် WordPress ကိုအခြေခံပြု Database ချိတ်ဆက်မှတ်တမ်းများ၊ Security keys၊ Prefix တန်းများနဲ့ Debugging mode အထိ အရေးကြီးအချက်အလက်တွေထည့်ထားပါတယ်။ ဖိုင်ထဲမှာ configuration များမှားနေလျှင် ဝဘ်ဆိုဒ်ပြုလုပ်ရလွယ်တာ၊ database error ပေါ်တတ်ပါတယ်။ wp-config.php မရှိလျှင် WordPress လုပ်နိုင်မှာမဟုတ်ပါ။
ဖိုင်ကို သွားရတဲ့လမ်းကြောင်းမှာ (root directory တွင်)ရှိပါတယ်။ စတင်တပ်မဲ့ချိန်မှာ Windows/Linux မှာ auto generate ဖြစ်နိုင်သလို manual ဖန်တီးလိုးရပါမယ်။ Configuration မှားနေလျှင် စာမျက်နှာ error ခေါ်၊ content ပျောက်ကောင်းပြောင်းနိုင်ပါတယ်။
ဒီအောက်က Table တွင် wp-config.php တွင်ပါဝင်သည့် Key settings များကို မြန်မာဘာသာဖြင့်ဖော်ပြထားပါတယ်။
| Setting | အသေးစိတ်ဖော်ပြချက် | အရေးပါတဲ့အချက် |
|---|---|---|
| DB_NAME | WordPress Database Name | Database ချိတ်ဆက် အတွက် မဖြစ်မနေလိုပါတယ်။ |
| DB_USER | Database ချိတ်ဆက် user (username) | Database access အတွက် အရေးကြီး |
| DB_PASSWORD | Database user password | Database security အတွက် သေချာရေးအရေးကြီး |
| DB_HOST | Database server မှာလိပ်စာ | Database ချိတ်ဆက်အတွက် မဖြစ်မနေလို |
Security key နှင့် Salts တွေက cookies များကို encryption လုပ်ပြီး ဝဘ်ဆိုဒ်လုံခြုံရေး တစ်လွှာ အားပေးပါတယ်။ Key များ regular update လုပ်ခြင်းတော်တော်အရေးကြီးပါတယ်။
- Database အချက်အလက်များ: DB name, username, password, host
- Security Key & Salts: Unique keys for authentication
- Table Prefix: WordPress table prefix (default
wp_) - Debug Mode: Site debugging configuration
- Auto Save: Post/page autosave frequency
- Site Language: Default language for your WordPress
တစ်စုံတစ်ယောက်က wp-config.php ကိုမကြာခဏကြည့်ထားပြီး admin user နဲ့ပတ်သတ်ပြီး backup ပြုလုပ်ပေးရင် လုံခြုံရေး အတည်ပြုနိုင်ပါတယ်။
WordPress wp-config.php ကို ဘာကြောင့် လုံခြုံရေးအမြန် ပြုလုပ်သင့်လဲ?
WordPress wp-config.php သည် ဝဘ်ဆိုဒ်နဲ့ Database ဆက်သွယ်မှု၊ Security key အပါအဝင် အသေးစိတ်အချက်အလက်များကို သိမ်းဆည်းထားတဲ့ center ဖြစ်ပါတယ်။ Hacker များလက်ဝင်နိုင်တယ်ဆိုရင် တစ်လုံးလုံးဖြုတ်နိုင်ပါတယ်။ wp-config.php တွင်လုံခြုံရေး လုပ်ရဖို့ မလွဲမပါ။
ဝဘ်ဆိုဒ်လုံခြုံရေးဆိုတာသွားတဲ့လမ်းမှာ အားနည်းဆုံးအချက်ကသာ attack target ဖြစ်တတ်ပါတယ်။ Database username/password မ ထိန်းသိမ်းနိုင်ရင် hacker ဝသီးသီး database ဝင်နိုင်၊ data ကူးပြု၊ malware သွင်းနိုင်၊ site တစ်လုံးလုံး delete နိုင်ပါတယ်။
| Risk | အသေးစိတ္တိုင်း | စည်းကမ်းအကြံ |
|---|---|---|
| Database Access | မှားဝင်လာသူ site data ပြုလုပ်နိုင်သည့်အတွက် | Strong password ဝင်၊ အမြမ်းပြောင်းပါ |
| Sensitive Data Leak | User info, password, traffic မှာ data leak | Security key များ regular renew လုပ်ပါ |
| Site Hijack | Site control ကို hacker ပိုင်နိုင် | File permission တွေ တိတိကျကျသတ်မှတ်ပါ |
| Data Loss | Site database delete/modify ဖြစ်နိုင် | Regular backup |
လုံခြုံရေးသူ့နေရာများ
- File permission မွားထားခြင်း
- စကားဝှက်မပြင်းထနေရင် (database password)
- Old WordPress version နှင့် outdated plugins သုံးခြင်း
- Security key မကောင်းသုံးခြင်း
- Public directory တွင် file ထားခြင်း
WordPress wp-config.php ကို လုံခြုံရေးအနေနဲ့ လုပ်ဖို့ မနည်းလား: site visitor data, customers, reputation ကိုစစ်ကောင်းစစ်ပြီထိခိုက်နိုင်တယ်၊ သတိပြုပါ။
wp-config.php တွင် အသုံးပြုသူ အခွင့်အာဏာ
wp-config.php ဖိုင်တွင် အသုံးပြုသူအခွင့်အာဏာ (permission) ကိုမှန်ကန်အောင် ပြုလုပ်ဖို့အရေးကြီးပါတယ်။ Permission မှားထားလျှင် hacker/attackers ဝင်နိုင်ပါတယ်။
| File/Directory | Recommended Permission | ဖော်ပြချက် |
|---|---|---|
| wp-config.php | 644 or 440 | အရေးကြီး file သို့တကယ်မှလူထပ်မဖြစ် write/search ဆိုတောင့်တင်း |
| .htaccess | 644 | Apache config file ဖြစ်ပြီး group write မဖွင့်ပါ |
| /images/ | 755 | Media upload folder တွေ။ Writable & executable မစုအောင် |
| /wp-content/plugins/ | 755 | Plugins folder ဖြစ်ပြီး WordPress plugin သုံးဖို့ readable/executable မတွက် |
Permission ပြုလုပ်သည့်အခါ Least Privilege (တစောင်းခံအာဏာပေး) policy ပြုလုပ်လျှင် ဖိုင်တွေကို group writable မပြုလုပ်ပါ။
- Permission ပြုလုပ်ခြင်းနည်းလမ်း
- FTP/SSH ဖြင့် server ကိုဝင်ပါ
- wp-config.php တည်နေရာ root ကိုသွားပါ
chmodshell command သုံးပါ (chmod 644 wp-config.php)- Folder ကိုအမည်မည့်အချင်း
chmod 755 /images/ပြုလုပ်ပါ - Permission list ကို server terminal မှာ
ls -lဖြင့်စစ်ပါ - ့File ownership ကို
chownဖြင့် verify/change လုပ်ပါ
Hosting company အကြံပြုတဲ့ permission ကိုသင်လို follow လုပ်သင့်ပါတယ်။ Hosting အတွင်းမှ File permission မခိုင်မာနိုင်ရင် hacker, malware attack ပျောက်လွယ်ပါ။
wp-config.php မှ အမှားသည့် configuration က သက်တောင့်သက်သာမည်?
wp-config.php မှာ configuration မှားနေလျှင် site performance, security တစ်ခါထဲ down ဖြစ်နိုင်ပါတယ်။ Database info မှားထည့်ရင် site ချိတ်ဆက်မရ၊ data loss, security breach ဖြစ်နိုင်ပါတယ်။
DatabaseName, Username, Password, Host တစ်ခုမှားနေလျှင် site ပြသချက်ပျောက်သွားနိုင်ပါတယ်။ မှန်လားမမှန်လား wp-config.php ကိုဖွင့္ကြည့်ပါ။
Configuration မမှန်အဖြစ်အပျက်များ
- Database connection error
- Security key မှား/ပျောက် ကြောင့် site hacked ဖြစ်နိုင်
- Performance degrade: cache/memory setup မှား
- Backup configuration မှား၍ restore မရ
- Error/Warning message တွေ user ကိုဖော်ပြနေ
Security key မဖြစ်လျှင် cookie တို့ မလုံခြုံပါ။ Hacker မန္တလေးသော key တစ်ခုဝင်ပြီး user cookies လုပ်စရာမလိုပါ။ Key များ regular update လုပ်ပါ။
| Configuration Error | အကျိုးအမြတ် | အကြံပြု နည်းလမ်း |
|---|---|---|
| Database info error | Site opened fail | Database credential စစ်ကြည့်၊ backup |
| Weak security key | Cookie stolen, unauthorized access | Strong random key regularly update |
| Cache configure error | Site slow | Cache config တိုင်းစစ်ပြီး test လုပ် |
| Memory limit error | PHP error, site crash | Server requirement နဲ့ memory limit match ပြုလုပ် |
WP_DEBUG (debug mode) ကို live တွင် ON လုပ်နေလျှင် sensitive info exposure ဖြစ်နိုင်သို့ ဖွင့်အနေနဲ့ developer အတွက် test ဖြစ်ပါတယ်။ Backup နည်းမမှန်၊ configuration မှားရင် data loss restore လုပ်နိုင်မယ်။
wp-config.php တွင် Localization/မြန်မာစာ ပြုလုပ်မှု
wp-config.php ဟာ ဝဘ်ဆိုဒ်တစ်ခုကို တော်တော်လေး သောက်သော ကမ္ဘာအရပ်အရာအလေးပေး localization အစီစဉ်များပါဝင်ပါတယ်။ Localization settings တွေက သုံးစွဲသူတွေ ဖြတ်သွားဖို့ အညွှန်း language,သောေ့ညာ time zone, culture ကိုပေးနိုင်ပါတယ်။ Search visibility/SEO သက်သာသည့်အတွက် localization သေချာ လုပ်သင့်ပါတယ်။
Language, Culture settings တွေမှန်ကန် ဖော်ပြရင် User experience မမြန်တာ၊ navigability နောက်ကျပါတယ်။ Search engine တွေကလည်း မြန်မာပြည်လာသူသိမ်းဘိး Locale setting တွေတော်တော်အရေးကြီးပါတယ်။
| Setting | ဖော်ပြချက် | ဥပမာ Value |
|---|---|---|
| WPLANG | Site default Language | 'my_MM' (မြန်မာ) |
| WP_TIMEZONE | Time zone | 'Asia/Yangon' |
| DB_COLLATE | Database collation | 'utf8_unicode_ci' |
| DATE_FORMAT | Date format | 'd-m-Y' |
- WPLANG: eg: 'my_MM' for Burmese
- WP_TIMEZONE: eg: 'Asia/Yangon'
- DB_COLLATE: eg: 'utf8_unicode_ci'
- DATE_FORMAT: eg: 'd-m-Y'
- TIME_FORMAT: eg: 'H:i'
ဘာသာစကား
wp-config.php သုံးချိန်ဘာသာစကား သတ်မှတ်တင်ရမ် site မြန်မာဘာသာ၊ English သင့်ရွေးပြုနိုင်ပါတယ်။ Localization နှင့် SEO အတွက် Language setting သေချာလုပ်ပါ။
ယဉ်ကျေးမှုဆိုင်ရာ
Localization settings က date/time format, currency format, number format ထိလည်း Myanmar setting ပြုလုပ်နိုင်ပါတယ်။ eg: d-m-Y ဖြစ်ပါတယ်။ Site visitor အမြန်တောက်မြန်အောင် user expectation မပြိုတယ်။
Localization လုပ်ရာမှာ မြန်မာစေ site တည်မြဲဖို့ထိခိုက်ပါသေးလား။
wp-config.php မှ လုံခြုံရေး key တွေ ပြုလုပ်နည်း

wp-config.php ထဲမှာ Security Key တွေက cookies, session တွေအား encryption ချထောက်တဲ့အတွက် site လုံခြုံရေးတစ်လွှာဖြစ်ပါတယ်။ Key မှတစ်ကူတည်းရှိသော ၄မျိုးအပါအဝင် (AUTH_KEY၊ SECURE_AUTH_KEY၊ LOGGED_IN_KEY၊ NONCE_KEY) ဖြစ်ကွယ် site hack လုပ်ခြင်းကို ဖြစ်နိုင်ခြေလျော့ ချပြီး၊ session သက်သေအောင်သိမ်းဆည်းချသည်။
| Key Name | ဖော်ပြချက် | အရေးကြီးမှု |
|---|---|---|
| AUTH_KEY | Authentication key | အရေးအကြီးဆုံး |
| SECURE_AUTH_KEY | HTTPS session security key | အရေးကြီး |
| LOGGED_IN_KEY | Login session authentication | အလယ် |
| NONCE_KEY | Nonce security | အလယ် |
WordPress security key generator တွင် random key တွေလုပ်နိုင်ပါတယ်။ API တစ်ခုမှာ key တွေလုပ်ပြီး wp-config.php ထဲ copy/paste လုပ်ပါ။
- Key ပြုလုပ်နည်း
- WordPress key generator ကို
https://api.wordpress.org/secret-key/1.1/salt/သွားပါ - Generator key ကို copy ပြုလုပ်ပါ
- wp-config.php open ပြုလုပ်၊ ခင် key များကို delete လုပ်ပါ
- New key replace လုပ်ပေးပါ
- ဝဘ်ဆိုဒ်ပြန်စစ်ပြီး save/restore
Key upgrade အကြံပေးပါတယ်။ Securiyy breach ဖံ့များ၊ Key တည်းကတော်တော်ကာလတွင် regular update ပြုလုပ်ပါ။
wp-config.php ဖြင့် လုံခြုံရေးပိုင်း ဥယျာဉ် (advanced) configuration များ
wp-config.php ထဲမှာ basic Setup မဟုတ်ဘဲ advanced protection code တွေလည်းထည့်နိုင်ပါတယ်။ Authentication key, file security, auto update, debug mode ထိလုံခြုံရေး code များပြုလုပ်နိုင်ပါတယ်။
| Security Setting | ဖော်ပြချက် | Value Example |
|---|---|---|
AUTH_KEY |
Authentication key | စကားလုံးတစ်လုံးလောက်မှာ random |
SECURE_AUTH_KEY |
SSL authentication | စနစ်တော်တော် random key |
WP_DEBUG |
Debug mode ON/OFF | false (LIVE site မှာမှာ) |
DISALLOW_FILE_EDIT |
File edit feature disable | true |
- Advanced Security Recommendation
- Database credential တွေ hidden ပြုလုပ်ရန်
- Authentication key list regular update
- DISALLOW_FILE_EDIT ကို active
- WP_DEBUG ကို disable (site live)
- Auto update control
- Table prefix အသေးစိတ် re-configure
Advanced setting မပြုလုပ်မီ backup/restore လုပ်ပါ။ Configuration မှားပြုလုပ်တယ်ဆိုရှင် site down ဖြစ်နိုင်ပါတယ်။
ဥပမာများ
wp-config.php သည် advanced settings ခပ်ကောင်းကောင်းပြုလုပ်နိုင်ပါတယ်။ eg: Table Prefix ကို wp_ မှာမူမခင် random prefix ပြုလုပ်၊ SQL injection မှကာကွယ်နိုင်ပါတယ်။
define('AUTH_KEY', 'random key'); define('SECURE_AUTH_KEY', 'another random key'); define('LOGGED_IN_KEY', 'third random key'); define('NONCE_KEY', 'fourth random key'); define('AUTH_SALT', 'random salt'); define('SECURE_AUTH_SALT', 'another salt'); define('LOGGED_IN_SALT', 'third salt'); define('NONCE_SALT', 'fourth salt');
wp-config.php မှ အမြဲပြုလုပ်သင့်တဲ့ စစ်ဆေးမှုများ
wp-config.php လုံခြုံရေးအတွက် regular check မလုပ်လို့ မဖြစ်နိုင်ပါ။ File permission, security key, database credential, auto update setting, site backup တစ်လေးစုံစစ်နေရပါ။
644/600 permission ကို menu တွင်စစ်နိုင်ပါတယ်။ FTP/hosting control panel မှာ သူ့ setting ကို change/test/verify လုပ်ပါ။
| Check | ဖော်ပြချက် | Value/Action |
|---|---|---|
| File Permission | 644/600 သို့သတ်မှတ်သင့် | 644/600 |
| Security Key | Key တွေ strong/random ပြုလုပ် | Random key ကို generator ဖြင့် |
| Database Credential | Password ကအရေးကြီး | Strong password regular update |
| Auto Update | WordPress auto update သတ်မှတ် | Security update ON |
Security key တွေကို generator ဖြင့် update လုပ်ပါ။ Backup တစ်လလုံးယူမှင် restore မဖြစ်နိုင်ပါ။
- Check List
- File permission ကို 644/600 စစ်ပါ
- Security key တွေ random generator ဖြင့် update
- Database credential strong/password update
- Auto update On ပြုလုပ်
- Backup ယူပါ
- အချက်အလက်များ risk/unused အမျိုးမျိုး clean တို့ပါ
wp-config.php အသားပေး backup နဲ့ Restore နည်း
wp-config.php ကို backup မှ backup ပြုလုပ်ခြင်း server error, hacking ဖြစ်မှမဖျောက်နိုင်အောင် တစ်ခုတစ်ပို backup ပြုလုပ်ပါ။ Database backup တစ်လမ်းလည်ရမယ်။
| Backup Type | ဖော်ပြချက် | Frequency |
|---|---|---|
| Manual backup | FTP or File Manager များ download လုပ်ပြီး backup | Monthly or major site update တစ်ခါ |
| Plugin backup | Plugins (eg: UpdraftPlus, BackupBuddy) သုံး backup | Weekly or daily, traffic သုံး |
| Hosting backup | Hosting backup (server provider backup) | Hosting plan မှာ schedule လုပ်ပါ |
| Database backup | Database backup | Weekly or post-update |
Backup ကို cloud, external drive နှစ်မျိုးထပ်ကောင်းကောင်းအသုံးပြုပါ။ Backup test ပြီး restore အလုပ်လုပ်စေပါ။
- Backup Step
- wp-config.php ကို root directory တွင်ရှာပါ
- FTP/Hosting Panel မှာ download လုပ်ပါ
- Backup file encryption folder ဘာ့မှာ save ပြုလုပ်ပါ
- Plugin backup schedule ON လုပ်ပါ
- Hosting backup ကို schedule/activate
- Regular restore ကို testing လုပ်ပါ
Restore လုပ်ချိန် backup file သေချာ save ပြုလုပ်ပါ။ Site error ဖြစ်တာ hosting supportတွယ် restore ဖြစ်နိုင်ပါတယ်။ Restore ပြပြီးရင် site functionality ကို test/verify လုပ်ပါ။
နိဂုံးနှင့် တက်ကြွ လိုအပ်ချက်များ
wp-config.php သည် WordPress site ကိုကျိုးမဲ့လုံခြုံရေးအတွက် လုံသုံးသုံးကြည့်ဖို့ လိုပါတယ်။ Site hacked/malware attack/ဒေတာပျောက်ဆုံးမှုမဖြစ်အောင် အချိန်ကုန် backup, strong password, security key, permission အားဖြည့်ရမယ်။ Lax security မလုပ်ပါ။
| Advice | ဖော်ပြချက် | အရေးကြီးမှု |
|---|---|---|
| File Permission Tighten | wp-config.php ကို 640/600 permission သုံး | Unauthorized access blocking |
| Security Key Regular Update | Security key update, session hijack prevent | Session hijack difficult |
| File Move | wp-config.php ကို root dir တော်တော်ဖြတ်ထား | Browser access block |
| Database Security | Strong database password | Data loss/prevent unauthorized access |
Actionable Steps
- Backup regular schedule, ဝဘ်ဆိုဒ် backup cloud, local
- Strong password for admin/database
- Two Factor Auth for admin login
- Security plugin review/install (Wordfence, Sucuri)
- WordPress, plugin, theme regular update
- wp-config.php access monitor/alert
WordPress site security အတွက် regular review/educate/training သို့မဟုတ် security key/backup/restore tune up လုပ်ပါ။ wp-config.php ကို security မှာဆုတ်သွားမပြုပါ။ Site security journey continuous process ဖြစ်ပါတယ်။
မကြာခဏ မေးသောမေးခွန်းများ
WordPress site run မှာ wp-config.php အရေးတကြီးလား?
wp-config.php သည် database connection, security key, site core config ကိုပေးထားပါတယ်။ Configuration မမှန်၊ corrupt ဖြစ်ရင် site open fail/hacked/attack ဖြစ်နိုင်ပါတယ်။
wp-config.php ကို hacker လက်ဝင်မခံဘူးလို့ ဘာလုပ်လို့ရမလဲ?
Browser access blocked dir မှာ shift, Permission lock, server config restrictive, security plugin နှင့် backup လုပ်နိုင်ပါတယ်။
wp-config.php အတွက် permission ဖြစ်နိုင်တယ်လား?
644/600 permission ပြုလုပ်ထားရင် အစားပညာကောင်းပါတယ်။ 600(only owner write/read), unauthorized access block လုပ်နိုင်ပါတယ်။
wp-config.php မှာ configuration မမှန်လျှင် ဘာဖြစ်နိုင်သလဲ?
Database error, white screen, site crash/hacked ဖြစ်နိုင်သည်။ Database info mistake မှာ site fail ဖြစ်ပါ.
wp-config.php မှာ localization မှာဘာသာစကားတင်လား လုပ်နိုင်သလား?
Language, time zone, debug, memory limit, system behaviors တွေအထိ configure ပြုလုပ်နိုင်သည်။ Localization for Burmese/EU/EN etc ပြုလုပ်နိုင်သည်။
WordPress security key ပြုလုပ်နည်း ဘယ်လို?
WordPress salt generator သုံး random key generate ပြန် copy wp-config.php ထဲတွင် paste လုပ်ပါ။
wp-config.php ကို advanced security ပြုလုပ်နိုင်သလား၊ ဘာလေ့လာရမလဲ?
Database table prefix custom, auto update disable, file edit lock, debug off, security key long random value တွေ configure ပြုလုပ်နိုင်သည်။
wp-config.php ပြုပြင်ပြီး စဉ် regular check လုပ်တယ်လား၊ ဘာဆက်လက်စစ်ရမလဲ?
WordPress update/ theme update/ plugin update တစ်ခါတိုင်း check ပြုလုပ်၊ backup တစ်ခါတိုင်း database, security key, permission, auto update စစ်ပါ။