WordPress wp-config.php فایل د WordPress ستاسو د سایټ زړه دی، ځکه چې هر اړخیز معلومات لکه database اتصال، امنیتي keys، salts، او نور تنظیمات پکې شته. نو ځکه، د دې فایل خوندي کول د هر webmaster لپاره حیاتي ضرورت دی. په دې بلاګ کې به wp-config.php فایل، د دغه فایل اهمیت، د یوزرونو اجازې، د غلط تنظیماتو عواقب، localization تنظیمات، امنیتي keys جوړول، advanced security settings، دورې کتنې، backup او recovery مراحل په تفصیل درته وښیو. په پای کې به عملي مشورې درکړو چې خپل WordPress wp-config.php فایل څنګه خوندي کړئ.
WordPress wp-config.php فایل څه دی؟
WordPress wp-config.php فایل د WordPress د نصب ټول مهم تنظیمات، database credentials، authentication keys، table prefix، debug mode او ډېر نور معلومات پکې شته. دا فایل که درست تنظیم نه وي، WordPress نه يمكن database ته وصل شي او سایټ به کار نه کوي.
wp-config.php فایل معمولا ستاسې د WordPress د نصب سرې directory کې موجود وي. دا فایل د WordPress نصب پر مهال یا اتومات جوړېږي، یا تاسو ته ویل کېږي چې دا فایل دستی جوړ کړئ. هر نوع غلط configuration، سایټ ته زیان رسولی شي.
دلته تابل کې د wp-config.php فایل اساسي تنظیمات او تشریحات:
| تنظیم | تشریح | اهمیت |
|---|---|---|
| DB_NAME | د WordPress database نوم. | Database ته د وصلیدو لپاره ضروري دی. |
| DB_USER | Database ته د وصلیدو کارن نوم. | د database کارن لپاره ضروري. |
| DB_PASSWORD | د database کارن password. | امنیت لپاره حیاتي دي. |
| DB_HOST | Database سرور address. | د database اتصال لپاره مهم. |
wp-config.php کې authentication keys او salts د WordPress امنیت لپاره ډېره مهمه برخه ده. دا keys session او cookies encrypt کوي، سایټ ته د hacker په وړاندې ډېر مقاومت ورکوي. دا keys باید هر وخت تازه وساتئ.
- Database credentials: database نوم، user، password، host address.
- Security keys: یوازیني keys او salts.
- Table prefix: د وردپریس table prefix (default wp_).
- Debug mode: د debug فعال یا غیر فعال کول.
- Auto-save interval: د posts/page auto save وقفه.
- Language settings: د WordPress ژبه.
WordPress wp-config.php فایل د سایټ زړه دی؛ صحیح او محتاط تنظیمات یې باید همیشه تر نظر لاندې وي.
WordPress wp-config.php فایل ولې باید خوندي شي؟
WordPress wp-config.php فایل، د سایټ زړه دی. Database معلومات، security keys – هر څه پکې شته. که دا فایل ته لاس رسي وکړای شي، سایټ بشپړ غیرمصون کېږي. دا فایل محفوظ وساتئ؛ د WordPress امنیت - بنیادی اصل دی.
هلته چې امنیت تر ټولو مهم وي، wp-config.php فایل اکثر د hacker لومړي هدف دی، ځکه database، user، password، host معلومات پکې دي. که hacker access پیدا کړي، database ته لاس رسي پیدا کوي، malware inject کولی شي، یا سایټ له منځه وېسي.
| خطر | تشریح | د مخنیوي حل |
|---|---|---|
| Database access | هacker database ته لاس رسي پیدا کړي، محتویات بدل کړي | قوي password واچوئ او بدلون ورکړئ |
| Data breach | کارن معلومات او password غلا شي | security keys تازه کړئ |
| Site hijack | هacker سایټ بشپړ کنټرول کړي | د فایل اجازې صحیح تنظیم کړئ |
| Data loss | د database پاکول یا خرابول | د backup سیستم فعال کړئ |
امنیتي مشکلات
- غلط file permissions
- کمزوری database password
- پخوانی WordPress version یا plugins
- ضعیف security keys
- wp-config.php فایل public directory کې
wp-config.php فایل safegard کول اسانه خبره نه ده؛ د مشتریانو او کارنانو data هم پکې خوندي کېږي. لازمي اقدامات د اعتماد او د سایټ دوام لپاره ضرور دي.
د wp-config.php فایل کې د یوزرونو اجازې
د wp-config.php فایل امنیت کې، file permissions ډېر اهم دي. که اجازې غلط تنظیم شي، hacker ته لاس رسي پیدا کېږي. د دې فایل او نور مهم فایلونه همیشه صحیح اجازات ولرئ.
| فایل/ډایرکټورۍ | موافق اجازې | تشریح |
|---|---|---|
| wp-config.php | 644 یا 440 | Database credentials پکې شته. یوازی server user ته access ورکړئ. |
| .htaccess | 644 | د Apache config، یوازی server باید access ولري. |
| /images/ | 755 | Media files – WordPress ته upload ته یې اجازه ورکړئ، execute نشي. |
| /wp-content/plugins/ | 755 | Plugins – execute/read فقط WordPress ته. |
د permissions تنظیمولو کې اصل دا دی چې هر کارن ته یوازې اړین اجاتې ورکړئ ("Principle of Least Privilege"). wp-config.php باید writable نه وي؛ یوازې server ته اجازه ورکړئ.
- Permission تنظیمولو مراحل
- SSH یا FTP له لارې سرور ته ننوځئ
- wp-config.php فایل directory ته ورشئ
chmodسره permissions عیار کړئ (chmod 644 wp-config.phpمثال)- Directories هم د
chmod 755سره تنظیم کړئ - د files او directories اجازې check کړئ
- په ضرورت، file ownership هم check او اصلاح کړئ (
chownاستعمال کړئ)
هر hosting environment کې دغې اجازې توپير لري؛ د hosting provider مشوره واخلئ او د امنیت بهترین practices پلی کړئ.
د wp-config.php فایل غلط تنظیمات
wordpress wp-config.php فایل غلط تنظیمات، د سایټ امنیت، فعالیت او قابلیت ته سخت زیان رسوي. هروخت configuration ډېر احتیاط غواړي.
چټکترین مشکل دا دی: database credentials غلط کړئ، WordPress database ته نه وصلېږي او سایټ کار نه کوي. دا ډول مشکل حل کولو لپاره د فایل credentials چک کړئ.
غلط تنظیماتو عواقب
- Database connection ستونزه: credentials غلط، سایټ database ته نه وصلېږي.
- امنیت کمزوري: ضعيف keys/salts، hacker ته session/session hijack اسانه کېږي.
- Performance مشکل: غلط caching/settings، سایټ بسیار slow کېږي.
- Data loss: غلط backup تنظیمات، restore سخت وي.
- Error messages: غلط تنظیمات، errors او warnings د کارونکي تجربه خرابوي.
Security keys باید همیشه قوي او تازه وي؛ default یا کمزوری key session hijack ته لاره ورکوي.
| غلطی ډول | نتیجه | د مخنیوي لار |
|---|---|---|
| Database credentials غلط | سایټ نه کار کوي، error | Credentials چک کول، backup ساتل |
| ضعیف security keys | Session/cookies hijack | قوي، تازه keys استعمالول |
| غلط caching settings | Performance کمزوری | Test او صحیح تنظیم |
| غلط memory limit | PHP errors، crash | د سرور مطابق تنظیم |
wp-config.php فایل کې WP_DEBUG یوازې development لپاره فعال کړئ، production کې غیر فعال؛ کنه errors او sensitive معلومات public ته ښکاره کېږي. صحیح backup تنظیمات، data loss په مقابل کې ضرور دي.
په WordPress wp-config.php کې Localization تنظیمات
wp-config.php یوازی امنیت نه، بلکه ستاسو سایټ ته localization (ژبه، timezone، فرهنګي تنظیمات) هم برابروي. دا تنظیمات ستاسو مخاطبو ته ښه تجربه ورکوي او SEO ته هم ګټه لري.
سایټ ژبه، کلتوري عناصر، date/time format – wp-config.php کې تنظیمولی شئ، دا د دودیزو کارونکو لپاره مهم دي. صحیح localization تنظیمات د کارونکي تجربې سطحه لوړوي.
| تنظیم | تشریح | مثال |
|---|---|---|
| WPLANG | د سایټ ژبه مشخص کوي | 'ps_AF' (پښتو) |
| WP_TIMEZONE | د سایټ timezone | 'Asia/Kabul' |
| DB_COLLATE | Database collate تنظیم | 'utf8_unicode_ci' |
| DATE_FORMAT | تاریخ format | 'd.m.Y' |
- WPLANG: سایټ ژبه (مثال ps_AF پښتو لپاره)
- WP_TIMEZONE: سایټ timezone (Asia/Kabul)
- DB_COLLATE: database collate (utf8_unicode_ci)
- DATE_FORMAT: د تاریخ format
- TIME_FORMAT: د ساعت format
د ژبې تنظیمات
wp-config.php فایل کې د ژبې انتخاب سره سایټ مخاطبو ته اړینه تجربه برابروي. که multilingual سایټ نه لرئ، default ژبه تنظیم کړئ.
کلتوري تنظیمات
wp-config.php کې فرهنګي تنظیمات (date، time format) ستاسې سایټ ته د محلي مخاطبو لپاره غوره کوي، او دا نړیوال SEO ته هم ګټه لري.
صحیح localization تنظیمات سایټ ته نړیوالې بریا لري او کارن ځواب ښه کېږي.
wp-config.php کې امنیتي keys څنګه جوړ شي؟

wp-config.php فایل کې security keys یوازې د sessions او cookies encrypt کولو لپاره نه، بلکه د سایټ عمومي امنیت لپاره مهم دي. دغه keys AUTH_KEY، SECURE_AUTH_KEY، LOGGED_IN_KEY، NONCE_KEY دي.
| Key | تشریح | اهمیت |
|---|---|---|
| AUTH_KEY | اساسي authentication key | زیات مهم |
| SECURE_AUTH_KEY | HTTPS sessions ته امنیت | مهم |
| LOGGED_IN_KEY | login sessions ته امنیت | متوسط |
| NONCE_KEY | nonce tokens ته امنیت | متوسط |
د keys جوړولو لپاره WordPress له api-wordpress.org/secret-key/1.1/salt/ وکاروئ، تازه او random keys جوړ کړئ، wp-config.php کې جایگزین کړئ.
- Security keys جوړولو مراحل
- WordPress Security Key Generator ته ورشئ
- تازه keys copy کړئ
- wp-config.php فایل خلاص کړئ (backup مه هېروئ!)
- پخواني keys حذف کړئ
- تازه keys paste کړئ
- فایل ثبت کړئ او upload کړئ
Security keys باید هر وخت تازه کړئ، خصوصاً که شک لرئ hacker سایټ ته لاس رسي لري یا ډېر کلونه یې بدل نه دي.
Advanced Security Settings د WordPress wp-config.php له لارې
wp-config.php نه یوازې اساسي تنظیمات لري، بلکه ډېر advanced امنیتي تنظیمات هم وریې کولی شئ، لکه database credentials تنظیم کول، file editing disable کول، debug وضع تنظیمول.
| امنیت تنظیم | تشریح | مثال |
|---|---|---|
| `AUTH_KEY` | د authentication امنیت keys | `put your unique phrase here` |
| `SECURE_AUTH_KEY` | HTTPS sessions ته key | `put your unique phrase here` |
| `WP_DEBUG` | Debug mode تنظیم | `false` (production کې) |
| `DISALLOW_FILE_EDIT` | Theme/plugin editing غیر فعال کړئ | `true` |
- Advanced امنیتي امکانات
- Database credentials ته access محدودول
- Security keys تازه کول
- File editing disable کول
- Debug mode تنظیمول
- Auto-updates کنترول کول
- Table prefix تغیرول
wp-config.php کې دا customization ژوندی امنیت ورکوي؛ backup همیشه تر تغییراتو مخکې واخلئ.
د امنيت تنظیمات مثالونه
wp-config.php فایل کې د table prefix تغیر، امنیت keys تنظیمول، او salts تعریفول ستاسو سایټ ته ډیر امنیت ورکوي – د SQL injection مخنیوی کوي.
define('AUTH_KEY', 'put your unique phrase here'); define('SECURE_AUTH_KEY', 'put your unique phrase here'); define('LOGGED_IN_KEY', 'put your unique phrase here'); define('NONCE_KEY', 'put your unique phrase here'); define('AUTH_SALT', 'put your unique phrase here'); define('SECURE_AUTH_SALT', 'put your unique phrase here'); define('LOGGED_IN_SALT', 'put your unique phrase here'); define('NONCE_SALT', 'put your unique phrase here');
WordPress wp-config.php فایل لپاره لازمې کتنې
wp-config.php فایل همیشه چک کړئ – permissions، security keys، database password، update settings – دا مه هېروئ.
file permissions باید 644 یا 600 وي؛ یوازی مالک access لري. FTP یا cPanel کې اجازې چک کړئ.
| کتنه مرحله | تشریح | موافق ارزښت/عمل |
|---|---|---|
| File permissions | wp-config.php فایل permissions چک کړئ | 644 یا 600 |
| Security keys | keys باید قوي/random وي | Unique/random keys استعمال کړئ |
| Database credentials | Database user/password قوې وي | قوي password او بدلون |
| Auto-update | Automatic security updates فعال کړئ | Automatic update فعال کړئ |
Security keys (salts) باید هرکله تازه او قوي وي؛ insecure keys session hijack ته لاره ورکوي.
Backup نه هېروئ؛ هره تغیر یا update وروسته backup واخلئ او د فایل ټوله تنظیمات تر نظر لاندې ولرئ، اضافي یا خطرناک تنظیمات حذف کړئ.
- د کتنې چک لیست
- File permissions 644 یا 600 ته تنظیم کړئ
- Security keys تازه کړئ
- Database credentials قوې کړئ
- Auto-update settings چک کړئ
- Backup واخلئ
- اضافي/خطرناکه تنظیمات حذف کړئ
د wp-config.php فایل Backup او Restore
wp-config.php فایل backup کول سایټ ته continuity او امنیت ورکوي. که error، hacking، یا سرور مشکل وي، backup سره restore کول اسانه دي.
| Backup طریقه | تشریح | موافق فریکونسي |
|---|---|---|
| Manual backup | FTP یا cPanel څخه فایل download کړئ | هره میاشت یا لوې تقییر وروسته |
| Plugin backup | WordPress backup plugins، UpdraftPlus یا BackupBuddy | هفته وار یا ورځني |
| Server backup | Hosting provider backup system | د hosting سروی ته تابع |
| Database backup | Database هم backup کړئ | هفته وار یا مهم تغییر وروسته |
مختلف backup سیستمونه فعال کړئ (manual، plugin، hosting) – backup په cloud یا external drive کې ذخیره کړئ.
- Backup مراحل
- wp-config.php فایل پیدا کړئ
- FTP یا cPanel سره فایل download کړئ
- فایل محفوظ فولډر ته انتقال کړئ
- Plugin backup تنظیم کړئ
- Hosting provider backup فعال کړئ
- Backup restore capabilities always test کړئ
Restore لپاره، fresh backup فایل upload کړئ؛ که سایټ utterly down وي، hosting support ته مراجعه وکړئ.
پایله او عملي مشورې
WordPress wp-config.php فایل د سایټ اساس دی؛ database credentials، security keys، سایر مهم تنظیمات پکې شته. دا فایل باید دوامي او امن وساتئ – امنیت یوازې د plugin یا password نه، بلکه د سیستم بنیاد هم باید خوندي وي.
| مشوره | تشریح | اهمیت |
|---|---|---|
| د فایل permissions محدود کړئ | wp-config.php ته 640 یا stricter permissions ورکړئ | Unauthorized access مخنیوي کوي |
| Security keys تازه کړئ | keys هرکله update کړئ | login/session hijack سختوي |
| فایل main directory نه پورته کړئ | wp-config.php سرې directory نه پورته کړئ | Direct access مخنیوی کوي |
| Database امنیت مراعات کړئ | قوي password او backup | Data loss، hacking مخنیوي |
- باقاعده backup: wp-config.php او نور WordPress فایلونه back up کړئ
- قوي password: database او admin account ته قوي password واچوئ
- Two-factor authentication: WordPress admin ته 2FA فعال کړئ
- امنیت plugins: امنیت plugins استعمال کړئ (مثلاً Wordfence)
- د WordPress همیشه update: core، themes، plugins مصئون وساتئ
- Access نظارت: wp-config.php فایل ته access همیشه monitor کړئ
امنیت یو دوامي عمل دی؛ هره ورځ امنیتی تدابیر update کړئ، wp-config.php فایل همیشه خوندي وساتئ او په امنیت کې proactive واوسئ. دا لارښود عملي کړئ، له هره خطره ځان ساتئ، سایټ ته دوام ورکړئ.
اکثر پوښتنې
ولې wp-config.php فایل د سایټ کار کولو لپاره دومره مهم دی؟
wp-config.php د سایټ ټول مهم تنظیمات لري – database، security keys او نور. خراب یا غلط تنظیم، سایټ ته زیان رسوي، errors یا امنیتي خلاوې پکې منځته راځي.
wp-config.php ته unauthorized access مخنیوي څنګه ممکن دی؟
فایل ایک public directory نه انتقال کړئ، اجازې محدود کړئ، server configuration edit کړئ، security plugins هم ګټور دی.
wp-config.php فایل اجازې صحیح تنظیم څنګه وکړم؟
اجازې 644 یا 600 ته تنظیم کړئ – مالک ته write/read، نور access نه لري.
که wp-config.php کې غلط تنظیم وکړم، څه ستونزه راځي؟
Database ته access مشکل، site crash، errors، امنیتي خلاوې – هر ډول غلطی دغه نوع عواقب لري.
wp-config.php کې یوازی ژبه تنظیمېږي؟
نه، date/time format، memory limit، debug mode – نور ټول تنظیمات هم wp-config.php کې possible دي.
WordPress security keys څنګه جوړوم، مقصد یې څه دی؟
api-wordpress.org/secret-key/1.1/salt/ API استعمال کړئ، keys session، cookies encrypt کوي، site security لوړوي.
wp-config.php سره advanced امنیتي تنظیمات څنګه عملي کوم؟
Table prefix change کړئ، auto updates disable کړئ، file editing block کړئ، debug mode hide کړئ – ټول دغه advanced settings پکې ممکن دي.
wp-config.php فایل څومره ډېر چک کړم؟
WordPress update، security alert، plugins/themes نصب وروسته، همیشه wp-config.php چک کړئ – credentials، keys، settings درست دي که نه.