Datoteka wp-config.php: zakaj je tako pomembna?

Datoteka wp-config.php

Datoteka wp-config.php spada med najpomembnejše dele vsake namestitve WordPressa, saj vsebuje nastavitve, s pomočjo katerih se spletna stran poveže s svojim tehničnim okoljem. V njej so med drugim zapisani podatki za dostop do podatkovne zbirke, varnostni parametri in različne možnosti delovanja sistema.

Obiskovalci datoteke ne vidijo, vendar brez pravilnih vrednosti WordPress ne more normalno dostopati do podatkov ter prikazovati spletne strani. Datoteka nastane med namestitvijo WordPressa in praviloma ostane v korenski mapi spletnega mesta. Ker vsebuje občutljive podatke in nastavitve, je ne urejamo brez jasnega razloga ter pred posegom vedno shranimo varnostno kopijo.

Povezava s podatkovno zbirko

WordPress večino vsebine shranjuje v podatkovni zbirki, med drugim prispevke, strani, uporabniške podatke, nastavitve ter informacije številnih vtičnikov. V datoteki wp-config.php so določeni ime zbirke, uporabniško ime, geslo in naslov strežnika zbirke. Ko WordPress prejme zahtevo obiskovalca, te podatke uporabi za vzpostavitev povezave in pridobivanje informacij, potrebnih za sestavo spletne strani.

wp-config.php in podatkovna baza

Če je katera od teh vrednosti napačna, WordPress do podatkovne zbirke ne pride in spletna stran prikaže napako povezave. To se pojavi denimo po selitvi gostovanja, spremembi gesla ali ročnem urejanju konfiguracije. Pred popravljanjem drugih delov strani zato preverimo podatke v tej datoteki, kadar težava nastane neposredno po spremembah strežnika ali podatkovne zbirke.

Varnost WordPress prijave

Datoteka vsebuje tudi varnostne ključe ki sodelujejo pri zaščiti prijavljenih uporabniških sej. WordPress jih uporablja pri ustvarjanju varnostnih vrednosti za piškotke in preverjanje prijave, zato morajo biti dovolj dolge ter naključne. Uradna dokumentacija priporoča močne naključne vrednosti, ustvarjene posebej za posamezno namestitev, namesto preprostih ali ponovno uporabljenih nizov.

Varnostne ključe lahko po potrebi zamenjamo, vendar s tem obstoječe prijavljene uporabnike odjavimo iz sistema. To je koristno denimo po varnostnem incidentu, pri katerem obstaja sum zlorabe uporabniških sej. Ker wp-config.php poleg teh vrednosti vsebuje tudi prijavne podatke podatkovne zbirke, moramo dostop do nje omejiti ter preprečiti nepotrebno razkrivanje njene vsebine.

Iskanje napak WordPressa

V wp-config.php lahko vključimo način za razhroščevanje, imenovan WP_DEBUG, ki pomaga pri iskanju težav v kodi, temah in vtičnikih. Ko je možnost vključena, WordPress zazna dodatna opozorila in napake, razvijalci pa dobijo več informacij o mestu njihovega nastanka. To je posebej uporabno po posodobitvi, namestitvi novega dodatka ali nenadnem pojavu tehnične napake.

Napake lahko zapisujemo tudi v datoteko debug.log znotraj mape wp-content, pri čemer jih ni treba prikazovati obiskovalcem spletnega mesta. Tak pristop je primernejši za preverjanje delujoče strani, saj tehničnih sporočil ne izpostavljamo javnosti.

Dodatne nastavitve WordPressa

V datoteko lahko dodamo številne konstante, s katerimi prilagodimo delovanje WordPressa potrebam posameznega spletnega projekta. Med drugim določamo nekatere nastavitve pomnilnika, samodejnih posodobitev, začasnega shranjevanja ter omrežja več povezanih WordPress strani.

wp-config.php in WordPress nastavitve

Vse te možnosti niso prisotne v osnovni datoteki, saj jih dodajamo samo takrat, ko jih spletno okolje ali posamezna konfiguracija dejansko potrebuje. Zaradi velikega števila možnosti ni priporočljivo kopirati nastavitev iz naključnih spletnih navodil brez razumevanja njihovega vpliva. Nek parameter je smiseln na enem strežniku, na drugem pa nima koristi ali povzroči neželen rezultat.

Previdno urejanje datoteke

Pred urejanjem wp-config.php naredimo kopijo obstoječe datoteke, da se ob napačnem zapisu hitro vrnemo na delujočo različico. Pri ročnem posegu pazimo na narekovaje, oklepaje in druge elemente programske sintakse, saj lahko že nepravilno zapisan znak prekine izvajanje PHP. Če po spremembi stran preneha delovati, najprej obnovimo zadnjo pravilno različico ter nato ugotavljamo, kateri vnos je povzročil težavo.

Za naprednejše upravljanje obstaja tudi WP CLI, kjer ukazi omogočajo pregled, spreminjanje in preverjanje nastavitev iz wp-config.php brez ročnega poseganja v celotno datoteko. Tudi pri tem načinu moramo vedeti, kaj posamezna vrednost pomeni in kakšen vpliv ima na WordPress. Konfiguracijska datoteka namreč povezuje več pomembnih delov sistema, zato nepremišljena sprememba hitro vpliva na dostop do strani, prijavo uporabnikov ali povezavo s podatkovno zbirko.