كيفية تعديل أدوار وصلاحيات المستخدمين في ووردبريس بأمان
محتوى الدليل
إذا كنت تبحث عن كيفية تعديل الأدوار والصلاحيات في ووردبريس، فابدأ بقاعدة واضحة: امنح كل شخص أقل قدر من الوصول الذي يكفي لإنجاز عمله. يأتي ووردبريس بأدوار جاهزة، لكن المواقع التي تضم كتّاباً أو متاجر أو عضويات أو فرق دعم تحتاج غالباً إلى توزيع أدق للصلاحيات. قد يحتاج المحرر إلى نشر المقالات من دون تثبيت إضافات، وقد يحتاج موظف الدعم إلى الاطلاع على الطلبات من دون تغيير الأسعار، بينما يحتاج المطور إلى وصول مؤقت أثناء تنفيذ مهمة محددة.
الطريقة الآمنة ليست تحديد مربعات عشوائية داخل إضافة لإدارة الصلاحيات. اكتب المسؤوليات أولاً، وأنشئ نسخة احتياطية، وجرّب التغيير في بيئة مرحلية، ثم طبّقه باستعمال إضافة موثوقة أو كود تمت مراجعته. يشرح هذا الدليل الفرق بين الدور والإمكانية، ومتى تستعمل الأدوار الافتراضية، وكيف تنشئ دوراً مخصصاً، وكيف تختبره وتستعيد الوصول إذا وقع خطأ.
ما الفرق بين الدور والصلاحية في ووردبريس؟
الدور اسم لمجموعة من الإمكانات، أما الإمكانية فهي إذن لتنفيذ عملية محددة، مثل تحرير المقالات أو مراجعة التعليقات أو تثبيت الإضافات أو إدارة الإعدادات. عندما يقرر ووردبريس السماح بعملية ما فإنه يتحقق من الإمكانية، وليس من الاسم الظاهر للدور فقط. لذلك قد يوجد في موقعين دور باسم «مدير المحتوى» لكن بصلاحيات مختلفة تماماً.
يوفر ووردبريس ستة أدوار أساسية. المشترك يدير ملفه الشخصي، والمساهم يكتب المسودات، والكاتب ينشر مقالاته، والمحرر يدير محتوى كتّاب متعددين، والمدير يتحكم في معظم إعدادات الموقع. في الشبكات متعددة المواقع يوجد المدير العام للشبكة. لا تعتمد على الاسم وحده؛ راجع قائمة الإمكانات الحقيقية المرتبطة بكل دور.
- المشترك: مناسب للحسابات التي تحتاج ملفاً شخصياً أو محتوى خاصاً بالأعضاء فقط.
- المساهم: يكتب المسودات لكنه لا ينشرها، ولا يرفع الوسائط عادةً.
- الكاتب: ينشر مقالاته ويديرها، ولذلك يمنح للكتّاب الموثوقين.
- المحرر: يدير محتوى المستخدمين والتعليقات، لكنه لا يحتاج التحكم في الإضافات أو الإعدادات الأساسية.
- المدير: يملك وصولاً واسعاً، ويجب حصر هذا الدور في عدد قليل من الحسابات المحمية جيداً.
خطط للوصول قبل تعديل صلاحيات ووردبريس
اكتب ما يجب على الشخص رؤيته وإنشاؤه وتحريره واعتماده وحذفه وتصديره، ثم اكتب العمليات التي يجب منعه منها. تتحول هذه القائمة إلى مصفوفة وصول بسيطة تربط كل مسؤولية بصلاحياتها. بهذه الطريقة لن تمنح دور المدير لمجرد أن دوراً آخر لا يعرض زرّاً واحداً يحتاجه الموظف.
افصل العمل اليومي عن الوصول الاستثنائي. قد يحتاج المطور إلى دور مدير أثناء إطلاق ميزة، لكن لا ينبغي أن يحتفظ به بعد انتهاء المهمة. أنشئ حساباً مسمى بدلاً من مشاركة كلمة مرور، وحدد موعد انتهاء للوصول المؤقت، ثم احذف الحساب أو خفّض دوره. احتفظ بحساب مدير ثانٍ تم اختباره ولا يستخدم في التحرير اليومي.
راجع أيضاً ملكية الحسابات القديمة. الموظف الذي غادر أو الوكالة التي أنهت عقدها لا يجب أن يبقى وصولها فعالاً. اجعل مراجعة المستخدمين والأدوار عملاً دورياً، خصوصاً بعد تغيير فريق العمل أو تثبيت إضافة تضيف صلاحيات جديدة.
الطريقة الأولى: تغيير المستخدم إلى دور جاهز
عندما يطابق دور افتراضي طبيعة المهمة، افتح المستخدمون ← كافة المستخدمين، واختر الحساب ثم الدور الجديد. هذا أبسط وأقل عرضة للأخطاء من إنشاء دور مخصص بلا حاجة. قبل الحفظ، تأكد من هوية الشخص ومن بقاء حساب مدير آخر متاحاً.
يسمح ووردبريس بتغيير أدوار عدة مستخدمين دفعة واحدة، لكن الخطأ في العملية الجماعية يؤثر في الجميع. جرّب أولاً على حساب اختبار، ثم سجل الدخول به وتحقق من العمليات المسموحة والممنوعة. اختبر رفع الصور والنشر والحذف والتعليقات والإعدادات وأنواع المحتوى التي أضافتها القوالب والإضافات.
الطريقة الثانية: إنشاء دور مستخدم مخصص
أنشئ دوراً مخصصاً عندما تكون الأدوار الافتراضية أوسع من الحاجة. كاتب التوثيق مثلاً قد يحتاج تحرير نوع محتوى خاص بالدليل من دون لمس صفحات التسويق. موظف المتجر قد يحتاج معالجة الطلبات من دون فتح إعدادات الدفع أو القالب أو الإضافات. الدور المخصص الجيد يمثل وظيفة فعلية، وليس شخصاً واحداً.
توفر إضافات إدارة الأدوار الموثوقة قائمة مرئية بالإمكانات، وهي مناسبة لمالك الموقع الذي لا يريد كتابة كود. اختر إضافة محدثة بانتظام، واقرأ توثيقها، وخذ نسخة احتياطية، وسجل كل تغيير. لا تثبت إضافات متعددة تقوم بالمهمة نفسها، لأن تداخل المرشحات يجعل معرفة المصدر الحقيقي للمنع أو السماح أصعب.
يمكن للمطور تسجيل الأدوار باستعمال دوال مثل add_role()، وإضافة الإمكانات أو حذفها باستعمال add_cap() وremove_cap(). ضع هذا المنطق في إضافة صغيرة خاصة بالموقع، لا داخل القالب؛ فتغيير التصميم لا ينبغي أن يغيّر الحدود الأمنية. اجعل التعديل قابلاً للتكرار، ولا تنفذ عمليات حذف خطرة مع كل طلب صفحة.
صلاحيات تحتاج حذراً إضافياً
ليست كل الإمكانات متساوية في الخطورة. تحرير الملفات قد يؤدي إلى تشغيل كود. تثبيت إضافة أو تفعيلها قد يغير منطق الموقع أو ينشئ مستخدماً جديداً أو يصل إلى بيانات حساسة. إدارة الخيارات قد تغير عنوان الموقع والتسجيل والبريد والكاش والتكاملات. أما التصدير فقد يكشف بيانات العملاء أو الأعضاء.
- manage_options: تفتح إعدادات أساسية وصفحات إعداد إضافات كثيرة.
- install_plugins وactivate_plugins: تسمحان بتغيير الكود الذي يعمل داخل الموقع وحدوده الأمنية.
- edit_users وpromote_users: قد تسمحان برفع صلاحيات مستخدم آخر.
- unfiltered_html: تسمح بإدخال وسوم لا ينظفها ووردبريس عادةً، ولذلك يجب تقييدها.
- export: قد تخرج معلومات تجارية أو تحريرية أو شخصية بحسب الإضافات المثبتة.
تضيف WooCommerce وإضافات العضويات والدورات والنماذج والحجوزات إمكانات خاصة بها. لا تستنتج معناها من الاسم وحده؛ اقرأ التوثيق واختبر سير العمل الحقيقي. فقد تشمل صلاحية تبدو عادية رد الأموال أو عناوين العملاء أو الملاحظات الداخلية أو مفاتيح التكامل.
كيف تختبر الدور من دون تعريض الموقع الحي للخطر؟
استعمل نسخة مرحلية تحمل إعدادات وإضافات مشابهة للإنتاج، وأنشئ حساب اختبار لكل دور مخصص. اكتب قائمة قبول قصيرة، ثم تحقق من أن القوائم المخفية داخل لوحة التحكم محمية أيضاً عند فتح الرابط المباشر أو إرسال طلب إلى الواجهة البرمجية. إخفاء عنصر بـCSS أو JavaScript لا يمثل حماية حقيقية.
اختبر الواجهة العامة، ومحرر المكونات، ومكتبة الوسائط، والمراجعات، والمقالات المجدولة، وREST API، وكل سير عمل أضافته الإضافات. في المتاجر والعضويات استعمل بيانات تجريبية لا معلومات عملاء حقيقيين. راقب سجل التطبيق والمتصفح بحثاً عن أخطاء رفض الوصول. وتشمل حماية موقع ووردبريس أيضاً HTTPS وكلمات مرور فريدة وتحديثات ونسخاً احتياطية؛ فالأدوار جزء واحد من الحماية.
اختبر الاتجاهين: هل يستطيع المستخدم إتمام مهمته؟ وهل يُمنع فعلاً من العمليات المحظورة؟ النجاح في السؤال الأول وحده غير كافٍ، لأن الدور قد يعمل لكنه يمنح وصولاً أكثر مما ينبغي.
استعادة الوصول عند تعطل الصلاحيات
إذا فقد المدير صلاحياته، فلا تبدأ بتعديل قيم قاعدة البيانات اعتماداً على شرح غير موثوق. جرب حساب مدير آخر، وعطّل آخر إضافة أدوار في النسخة المرحلية، وراجع آخر نشر للكود. استعد نسخة احتياطية إذا لم تعرف السبب بدقة. يجب أن ينفذ إصلاح قاعدة البيانات أو سطر الأوامر شخص يفهم بادئة جداول ووردبريس وطريقة تخزين القيم المتسلسلة.
بعد الاستعادة، غيّر بيانات الدخول التي يحتمل كشفها، واحذف الحسابات الخاملة، وافحص النشاط الذي وقع أثناء الخطأ. وثّق مصفوفة الأدوار النهائية. وإذا رفع حساب مجهول صلاحياته، فتعامل مع الأمر كحادث أمني محتمل، لا كخطأ إعداد بسيط.
دور الاستضافة في إدارة وصول أكثر أماناً
تكون صلاحيات التطبيق أقوى عندما تضبط طبقة الاستضافة أيضاً. افصل حسابات ووردبريس عن بيانات cPanel وSSH وقاعدة البيانات والبريد. من ينشر مقالاً لا يحتاج وصولاً إلى الخادم. احتفظ بنسخة قبل تغييرات الصلاحيات الكبيرة، واستعمل البيئة المرحلية عندما تمس التغييرات المديرين أو العملاء.
توفر باقات VavaHost أدوات ووردبريس وSSL وإدارة منفصلة عبر cPanel ونسخاً احتياطية بحسب تفاصيل الباقة. راجع باقات الاستضافة الحالية واختر الموارد وأدوات التطوير المناسبة لسير عملك. ولخطة صيانة أوسع، يشرح دليل تسريع ووردبريس العلاقة بين التحديثات والإضافات والكاش والاستضافة.
خلاصة عملية
- طبّق أقل صلاحية: امنح الإمكانات اللازمة لمسؤولية مكتوبة فقط.
- ابدأ بالأدوار الجاهزة: أنشئ دوراً مخصصاً عندما تكون الخيارات الافتراضية واسعة فعلاً.
- اختبر السماح والمنع: تأكد مما يستطيع الحساب فعله ومما يجب ألا يفعله.
- راجع الإمكانات الخطرة: التثبيت ورفع المستخدمين والإعدادات والتصدير وHTML غير المنقى تحتاج تدقيقاً خاصاً.
- جهّز الاستعادة: احتفظ بنسخة احتياطية ومدير ثانٍ وسجل واضح للتغييرات.
معرفة كيفية تعديل أدوار وصلاحيات ووردبريس ليست إضافة أسماء جديدة إلى لوحة التحكم، بل بناء حدود مفهومة وقابلة للاختبار حول كل مسؤولية. ابدأ بمصفوفة الوصول، ونفذ أصغر تغيير يحقق الهدف، ثم اختبره بحساب مستقل قبل اعتماده في الموقع الحي.