Filester 教學:WordPress 檔案管理、角色權限與備份限制

Filester 免費 WordPress 檔案管理教學:官方下載、2.1.3 更新、管理員與其他角色權限、Root Path 設定,以及上傳失敗、資料庫備份與 Multisite 的使用限制。

用 AI 摘要這篇文章:

Filester 是 Ninja Team 開發的免費 WordPress 檔案管理外掛,能在後台瀏覽、上傳、下載及編輯網站目錄中的檔案。它適合需要偶爾處理伺服器檔案、又希望留在 WordPress 後台操作的管理員;如果只是替文章上傳圖片,先用媒體庫就好。

最需要分清楚的是存取範圍:Filester 受外掛的根目錄設定與主機檔案權限限制,並非裝上後就能管理整台伺服器。它也不能把資料夾壓縮檔自動變成完整網站備份,或在 WordPress 後台已經失效時代替 SFTP 修復網站。

Filester、媒體庫與 SFTP,該用哪一種?

Filester 官方介紹列出複製、移動、重新命名、上下載、編輯及壓縮等功能,也提供根目錄、檔案類型與角色限制。這些功能處理的是實際檔案;媒體庫則包含 WordPress 的附件紀錄與文章使用方式。

你要完成的工作 優先使用 選擇原因
替文章上傳圖片、填寫替代文字 WordPress 媒體庫 在正常附件流程中完成管理
後台可用,偶爾下載或編輯指定檔案 Filester 省去切換工具,但先限制目錄與角色
後台無法登入,需還原錯誤檔案 主機檔案管理器或 SFTP 不依賴 WordPress 後台正常運作;仍須主機服務可用
備份文章、設定、圖片與外掛 包含資料庫及檔案的備份工具 單純下載網站資料夾不含完整資料庫

不要為了整理媒體庫,直接搬動 uploads 裡已使用的圖片。檔案路徑改了,文章與附件紀錄不一定跟著更新。也不用為了「裝了比較完整」而加裝檔案管理器;主機面板或既有 SFTP 已足夠時,維持熟悉的流程即可。

Filester download:從哪裡下載?目前版本要注意什麼?

請從 WordPress.org 的 File Manager Pro – Filester 頁面下載,確認開發者是 Ninja Team。名稱中的 Pro 不代表需要破解或另外購買解鎖版;官方 FAQ 說明目前免費提供功能,沒有付費層級。

2026 年 9 月 9 日查核時,官方目錄版本為 2.1.3,更新紀錄日期是 9 月 7 日,修正檔案瀏覽器的來源檢查繞過問題。前一版 2.1.2 修正私人資料夾失效時的權限處理。這些紀錄說明更新有必要,不能據此推論新版沒有其他安全問題。安裝當天仍應再看一次官方版本與更新紀錄。

安裝入口是後台「外掛 → 安裝外掛」,搜尋 Filester,核對名稱與作者後安裝並啟用;功能選單名稱是 File Manager。正式站先確認主機允許這類外掛,並完成可還原的備份。本文核對官方文件與 2.1.3 程式碼,沒有在正式站安裝外掛或操作網站檔案。

「Tested up to」是外掛目錄列示的測試版本資訊,不等於每一種 PHP、主機限制與外掛組合都相容。不要只因為符合最低 WordPress 版本,就假設一定能正常上傳或解壓縮。

權限設定:管理員預設存取,其他角色不要隨意勾選

先進入 File Manager → Settings。2.1.3 的官方設定頁程式碼與存取邏輯顯示:一般單站的管理員預設具有存取資格,「Select User Roles to access」列出的主要是額外授權角色。因此,若畫面沒有 Administrator 勾選框,不代表你漏了設定;也不要為了讓選單出現而勾選 Editor、Author 或 Subscriber。

接著檢查以下欄位,改完按 Save Changes,重新開啟 File Manager 確認實際範圍:

  • Root Path:主機上的資料夾路徑。只填入這次工作需要且實際存在的範圍,不要把網站網址當成路徑。
  • Files URL:該檔案目錄對應的網址。它與 Root Path 是不同欄位,搬站後尤其需要核對。
  • User Role Restrictions:若確實需要授權其他角色,再設定私人資料夾、禁止操作與允許上傳的類型,並用該角色的測試帳號確認。
  • Maximum Upload Size:外掛層級的上傳限制。介面標示 0 為不限,但 PHP、主機與請求逾時仍可能限制上傳。
  • Sensitive Files Protection:保留敏感檔案保護,避免把設定檔與密鑰交給不需要的人。

有一個容易忽略的差異:依 2.1.3 的 FileManager.php,全域 Root Path 不存在或不可讀時可能回到 WordPress 安裝目錄;角色的私人資料夾不存在或不可讀時,則拒絕存取。因此,「填了較小的路徑」還不夠,儲存後務必以實際帳號檢查顯示內容。

角色設定只是其中一層。主機仍會依檔案擁有者與讀寫權限決定能否操作;WordPress 官方權限文件也說明不同主機環境不能套用同一套設定。不要把全部目錄改成 777 來解決寫入失敗。

第一次使用:先完成一個可丟棄檔案的往返

第一次操作建議在測試站進行,先用自己建立、沒有密碼或個資的文字檔驗證流程:

  1. 在允許的測試資料夾上傳一個文字檔,核對目前路徑及檔名。
  2. 下載該檔案,確認內容完整,再開啟編輯器修改一行測試文字。
  3. 儲存後重新開啟,確認修改成功;不要只看到按鈕有反應就判定完成。
  4. 若要試重新命名或移動,只操作這個測試檔。刪除前確認它沒有被網站使用。
  5. 若有授權其他角色,另開該角色帳號確認不能看見工作範圍以外的檔案,也不能執行被禁止的操作。

上述是建議的驗收流程,不是本文已完成的外掛操作實測。官方列出的壓縮格式也應在自己的主機逐項驗證,不能把「清單中有 RAR」視為所有環境都能建立或解開 RAR 檔案。

修改 functions.php 可能造成 PHP 錯誤,也可能被主題更新覆蓋。需要長期保留的客製功能,交由維護者放在合適的子主題或自訂外掛中。robots.txt、sitemap 與快取已有專用外掛管理時,先用原工具的設定或清除功能,避免另外上傳同名檔案或直接刪掉不確定用途的資料夾。

Filester 能備份網站嗎?後台壞掉又怎麼還原?

Filester 可以下載檔案,但完整 WordPress 備份需要同時包含檔案與資料庫。WordPress 官方備份說明指出,文章、留言與許多設定存放在資料庫;只壓縮 WordPress 安裝資料夾,通常不會把這些內容一起匯出。

需要完整備份時,確認備份工具或主機服務有保存資料庫與檔案,兩者屬於相近時間的同一組備份,並另外保留一份在網站之外。可以從 UpdraftPlus 備份教學了解流程,但仍要在自己的環境驗證還原方式。

修改設定檔之前,也先確認主機面板、SFTP 或其他復原入口可登入。若修改後出現 PHP 致命錯誤,連 WordPress 後台都開不了,就無法再依靠後台中的 Filester 撤回操作。這時應從主機工具還原已知正常的檔案,或請維護者協助;500 Internal Server Error 排查可作為進一步定位的起點。

垃圾桶不等於備份,也不要假設每次編輯都有版本歷史可以回復。需要還原點的工作,先由備份流程提供保障。

看不到檔案、無法上傳與 Multisite 的常見問題

看不到檔案時,先分辨是「沒有使用資格」、「目錄不可讀」還是「請求失敗」。核對登入帳號、Settings 的根目錄及角色私人資料夾,再記下畫面錯誤、發生時間與操作步驟,交給主機支援或維護者查看錯誤紀錄。不要直接停用正式站所有外掛或全面放寬檔案權限來碰運氣。

無法上傳時,檢查角色允許的檔案類型、外掛大小限制、PHP 上傳限制、磁碟空間及目錄可寫權限。若小型文字檔可成功、較大的檔案失敗,大小或執行時間限制是值得排查的方向,但還需要錯誤訊息確認。主機防護擋住請求時,請支援人員針對紀錄處理,不要把整站防護關掉。

Multisite 不能直接沿用「每個子站只看得到自己的全部檔案」的假設。WordPress 多站點文件說明,多個網站共用 WordPress 核心,也可以共用外掛與主題;各站的上傳目錄與資料庫資料雖有區分,並不等於獨立主機。要授權子站管理員操作 Filester,必須先在測試網路確認角色、根目錄及操作限制,不能只靠改成子站啟用就認定已隔離。

Filester 會拖慢網站嗎?本文沒有做效能測試,不能承諾零影響。大量壓縮、解壓縮或上下載仍會使用主機資源;如果只是偶爾維護,完成工作後可評估停用,並持續處理已安裝外掛的更新。是否保留,取決於它是否確實減少你的維護工作,以及你能否持續管理這個檔案存取入口。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1443

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...