Məqalələr kataloqu
Kimsə qeyd etdi ki, veb saytına Wordfence quraşdırdıqdan sonra, kök qovluğunda wordfence-waf.php faylını yarada bilmədiyi barədə xətalar alır. Ondan mənə ekran görüntüsü göndərməsini xahiş etdim; xəta mesajı yalnız bir sətir idi və fayl icazəsi problemi olduğunu deyirdi.
Bir anlıq düşündüm və başa düşdüm ki, əvvəllər də belə bir şeylə qarşılaşmışam. Bunu anlamaq üçün uzun müddət çalışdım, az qala hosting provayderinin nəsə etdiyini düşünürdüm. Məlum oldu ki, bu, icazələr və mülkiyyət məsələsidir, amma hosting idarəetmə panelinin məntiqi həqiqətən çaşdırıcı ola bilər.

Əvvəlcə bu wordfence-waf.php faylının nə olduğunu aydınlaşdırım.
Əslində, bu, veb saytın kök qovluğunda, wp-config.php ilə eyni səviyyədə yazılmalı olan Wordfence firewall-ın qoruma faylıdır.
Bu fayl olmadan firewall başlaya bilməz; sanki kilid quraşdırmısınız, amma açarı daxil etmək mümkün deyil.
Seçim 1: İdarəetmə paneli vasitəsilə bir kliklə icazənin dəyişdirilməsi (BT Panel/)HestiaCP/cPanel)
Əgər BT Panelindən istifadə edirsinizsə, əslində ən sadəsidir. Veb saytınıza keçin, müvafiq saytı tapın, Parametrlər düyməsini basın, sonra Kataloq İcazələri bölməsinə keçin. Veb saytın kök qovluğunun icazəsini 755-ə, bütün fayllar icazəsini isə 644-ə dəyişdirin. Sonra işləyən istifadəçinin "www" olub olmadığını yoxlayın; əgər yoxdursa, onu dəyişdirin. "İcazələri Təmir Et" düyməsini basın, bitməsini gözləyin, Wordfence-i yeniləyin və yenidən cəhd edin.
HestiaCP üçün veb sayt redaktə səhifəsinə keçin və "Veb kökünə yazma girişinə icazə ver" adlı seçimi aktivləşdirin. Daha sonra veb sayt qovluğunun sahibini və icazələrini birləşdirmək üçün bir neçə SSH əmrini işə salın.
chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644cPanel daha intuitivdir. Fayl menecerini açın, yuxarı sağ küncdə "Gizli faylları göstər" seçimini aktivləşdirin, qovluğun üzərinə sağ klikləyin və icazələri 755-ə, fayl icazələrini 644-ə dəyişdirin və inkişaf etmiş seçimlərdə fayl sahibini düzəltmək üçün bir funksiya da var.
Seçim 2: SSH vasitəsilə icazələri əl ilə dəyişdirin (ümumi)Linux)
Əgər idarəetmə paneli bunu idarə edə bilmirsə, əl ilə SSH-dən istifadə edin. Serverə qoşulduqdan sonra əvvəlcə mülkiyyəti birləşdirin. LNMP/LEMP mühitində veb işləmə qrupu adətən www-data və ya www olur.
chown -R 你的面板用户:www-data /网站根目录完全路径Daha sonra qovluq icazələrini 755-ə, fayl icazələrini isə 644-ə təyin edin.
find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644Proses başa çatdıqdan sonra WP serverinə qayıdın və firewall-u yenidən aktivləşdirin; çox güman ki, bu, problemi həll etməlidir.
Seçim 3: wordfence-waf.php faylını əl ilə yaradın (icazələr kilidləndikdə əla bir həll)
Əgər SSH paneli vasitəsilə heç nəyi dəyişə bilmirsinizsə, bunu əl ilə edin. Kök qovluqda wordfence-waf.php adlı bir fayl yaradın və aşağıdakı kodu ora yapışdırın.
<?php
if (!defined('WFWAF_VERSION')) {
define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
'wafAutoPrepend' => true,
'wafFile' => __FILE__,
'wpContentDir' => dirname(__FILE__) . '/wp-content',
'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';7.11.0 versiyasını cari Wordfence versiyanızla əvəz etməyi unutmayın. Fayl icazələrini 644 olaraq təyin edin və sahibi veb saytla uyğun gəlməlidir. Daha sonra wp-config.php faylını redaktə edin və faylın ən yuxarısına aşağıdakı sətri əlavə edin.
require_once 'wordfence-waf.php';Wordfence-i yadda saxlayın və yeniləyin. Firewall onu avtomatik olaraq tanıyacaq və artıq səhvlər barədə məlumat verməyəcək.
Seçim 4: Yazı girişini məhdudlaşdıran qaydaları yoxlayın.
Bəzən problem icazələrdə deyil, onu bloklayan konfiqurasiya faylında olur. .htaccess faylınızı açın və fayla yazma girişini məhdudlaşdıran və ya PHP faylının yaradılmasına mane olan bütün qaydaları silin. Nginx üçün sayt konfiqurasiyanızı yalnız oxumaq üçün kök yolu və ya create_file söndürmək kimi məhdudiyyətlər üçün yoxlayın və onları silin.
Başqa bir ssenari, virtual host və ya yüngül bulud hostinqinin özü kök qovluğunda PHP fayllarının yaradılmasını məhdudlaşdırmasıdır. Bu halda, məhdudiyyəti aradan qaldırmaq və ya Wordfence-in qoruma rejimini dəyişdirmək üçün hosting provayderinizlə əlaqə saxlamalısınız. Wordfence menyusuna, Bütün Seçimlərə, WAF-a keçin və kök faylının yaradılmasını keçmək üçün qoruma mühərriki rejimini Genişləndirilmiş Qoruma olaraq dəyişdirin.
Həll yolu 5: Bloka səbəb olan plagin münaqişələri
Bəzi keşləmə və ya təhlükəsizlik plaginləri bu əməliyyatı bloklaya bilər. WP Rocket, W3 Total Cache və LiteSpeed Cache kimi keşləmə plaginlərini, eləcə də Sucuri və iThemes Security kimi təhlükəsizlik plaginlərini müvəqqəti olaraq deaktiv edin. Daha sonra server keşini və opcache-ni təmizləyin və PHP xidmətini yenidən başladın.
systemctl restart php8.3-fpmTez problemlərin aradan qaldırılması ardıcıllığı (addımları ardıcıllıqla izləmək tövsiyə olunur)
Çaşqınlıqdan qaçınmaq üçün bu qaydaya əməl etməyinizi məsləhət görürəm. Əvvəlcə icazələri və mülkiyyəti birləşdirin; bunun problemi həll etmə ehtimalı ən yüksəkdir. Bu işə yaramırsa, PHP-FPM-i yenidən başladın və arxa planı yeniləyin. Bu yenə də işə yaramırsa, əl ilə yeni bir fayl yaradın və wp-config-i dəyişdirin. Sonra Nginx və ya Apache konfiqurasiyanızın kök qovluğunda yeni PHP fayllarının yaradılmasını bloklayıb-bloklamadığını yoxlayın. Nəhayət, firewall rejimlərini dəyişdirməyi düşünün.
Sizə xatırlatmalı olduğum bir şey, heç vaxt icazələri 777-yə təyin etməməyinizdir. Qovluq icazələri 755, fayl icazələri isə 644 olmalıdır; standart budur. İcazələri 777-yə təyin etmək veb saytınızı birbaşa ifşa edəcək və son dərəcə yüksək təhlükəsizlik riski yaradacaq. Hack edilsəniz, peşman olmaq üçün çox gec olacaq.
Düzünü desəm, bu həllərin sizin vəziyyətinizə uyğun olub-olmayacağından əmin deyiləm, amma qarşılaşdığım tələləri və aşkarladığım üsulları sizinlə bölüşdüm. Başqa səhv mesajları alsanız, ekran görüntüsü çəkin və mənə göndərin, mən də yenidən baxaram.
Bura qədər oxuduğunuz üçün, əgər faydalı hesab etmisinizsə, zəhmət olmasa bəyənin və paylaşın. Yeniliklərdən ilk xəbərdar olmaq istəyirsinizsə, məni də izləyə bilərsiniz!
Məqaləmi oxuduğunuz üçün təşəkkür edirəm. Növbəti dəfə görüşənədək.
Hope Chen Weiliang Blogu ( https://www.chenweiliang.com/ Burada paylaşılan "WordPress Wordfence-in wordfence-waf.php yarada bilməməsi üçün tam həll" dərsliyi sizə faydalı ola bilər.
Bu məqalənin linkini paylaşmağa xoş gəlmisiniz:https://www.chenweiliang.com/cwl-34337.html
