Kompleto nga Tutorial sa Pag-troubleshoot para sa Kawalay-Kaarang sa Wordfence sa Paghimo og wordfence-waf.php sa WordPress

Naay niingon nga human niya ma-install ang Wordfence sa iyang website, sige siyag dawat og mga error nga nag-ingon nga dili kini makahimo og wordfence-waf.php file sa root directory. Gihangyo nako siya nga ipadala nako ang screenshot; usa ra ka linya ang error message, nga nag-ingon nga problema kini sa file permission.

Nahunahuna nako kini sa makadiyot, ug akong naamgohan nga nasugatan na nako kini kaniadto. Dugay kaayo ko nga naningkamot sa pagsabot niini, halos abi nakog dunay gibuhat ang hosting provider. Nahitabo nga isyu diay kini sa permiso ug pagpanag-iya, apan ang lohika sa hosting control panel makalibog gyud.

Kompleto nga Tutorial sa Pag-troubleshoot para sa Kawalay-Kaarang sa Wordfence sa Paghimo og wordfence-waf.php sa WordPress

Tugoti una nako nga klaruhon kung unsa kini nga wordfence-waf.php.

Kini ang protection file sa Wordfence firewall, nga kinahanglan isulat sa root directory sa website, sa parehas nga lebel sa wp-config.php.

Kung wala kini nga file, dili makasugod ang firewall; mura ra og nag-install ka og lock apan dili masulod ang yawe.

Opsyon 1: Pag-usab sa pagtugot gamit ang usa ka pag-klik pinaagi sa control panel (BT Panel/)HestiaCP/cPanel)

Kon mogamit ka sa BT Panel, kini ang pinakasimple. Adto sa imong website, pangitaa ang katugbang nga site, i-klik ang Settings, dayon adto sa Directory Permissions. Usba ang website root directory permission ngadto sa 755 ug ang all files permission ngadto sa 644. Dayon susiha kon ang running user kay "www"; kon dili, ilisi kini. I-klik ang "Repair Permissions" button, hulata nga mahuman kini, i-refresh ang Wordfence, ug sulayi pag-usab.

Para sa HestiaCP, adto sa panid sa pag-edit sa website ug i-enable ang opsyon nga gitawag og "Allow write access to web root". Dayon padagana ang pipila ka SSH commands aron mahiusa ang tag-iya ug mga permiso sa direktoryo sa website.

chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644

Mas sayon ​​gamiton ang cPanel. Ablihi ang file manager, i-on ang "Show hidden files" sa taas nga tuo nga suok, i-right-click ang directory ug usba ang permissions ngadto sa 755, usba ang file permissions ngadto sa 644, ug naa pud function para ma-fix ang file owner sa advanced options.

Opsyon 2: Manu-manong pag-ilis sa mga permiso pinaagi sa SSH (kinatibuk-an)Linux)

Kon dili kini kaya sa control panel, sulayi ang SSH mano-mano. Kung nakakonekta na sa server, i-unify una ang ownership. Sa LNMP/LEMP environment, ang web runtime group kasagaran www-data o www.

chown -R 你的面板用户:www-data /网站根目录完全路径

Dayon ibutang ang folder permissions sa 755 ug ang file permissions sa 644.

find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644

Human makompleto ang proseso, balik sa WP backend ug i-enable pag-usab ang firewall; lagmit masulbad na niini ang problema.

Opsyon 3: Paghimo og wordfence-waf.php nga mano-mano (usa ka maayong solusyon kung ang mga permiso naka-lock)

Kon dili nimo mausab ang mga setting sa SSH sa control panel, buhata kini nga mano-mano. Paghimo og file nga ginganlan og wordfence-waf.php sa root directory ug i-paste ang mosunod nga code niini.

<?php
if (!defined('WFWAF_VERSION')) {
    define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
    'wafAutoPrepend' => true,
    'wafFile' => __FILE__,
    'wpContentDir' => dirname(__FILE__) . '/wp-content',
    'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
    'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';

Hinumdumi nga ilisan ang bersyon 7.11.0 sa imong kasamtangang bersyon sa Wordfence. Ibutang ang mga permiso sa file sa 644, ug ang tag-iya kinahanglan nga mohaom sa website. Dayon i-edit ang wp-config.php ug idugang ang mosunod nga linya sa pinakataas nga bahin sa file.

require_once 'wordfence-waf.php';

I-save ug i-refresh ang Wordfence. Awtomatikong mailhan kini sa firewall ug dili na moreport og mga sayop.

Opsyon 4: Susiha ang mga lagda nga nagdili sa pag-access sa pagsulat.

Usahay dili kini isyu sa permiso, apan ang configuration file nga nagbabag niini. Ablihi ang imong .htaccess file ug papasa ang tanang mga lagda nga nagdili sa file write access o nagpugong sa paghimo og PHP file. Para sa Nginx, susiha ang configuration sa imong site para sa mga pagdili sama sa root path read only o create_file off, ug tangtanga kini.

Laing senaryo mao nga ang virtual host o lightweight cloud hosting mismo ang naglimite sa pagmugna og mga PHP file sa root directory. Sa kini nga kaso, kinahanglan nimo nga kontakon ang imong hosting provider aron tangtangon ang restriksyon, o ibalhin ang protection mode sa Wordfence. Adto sa Wordfence menu, All Options, WAF, ug usba ang protection engine mode ngadto sa Extended Protection aron malikayan ang paghimo og root file.

Solusyon 5: Mga panagbangi sa plugin nga hinungdan sa pag-block

Ang ubang caching o security plugins mahimong makababag niini nga operasyon. Temporaryo nga i-disable ang mga caching plugins sama sa WP Rocket, W3 Total Cache, ug LiteSpeed ​​​​Cache, ingon man ang mga security plugins sama sa Sucuri ug iThemes Security. Dayon hawani ang server cache ug opcache, ug i-restart ang PHP service.

systemctl restart php8.3-fpm

Dali nga pagkasunod-sunod sa pag-troubleshoot (girekomenda nga sundon ang mga lakang sa han-ay)

Gisugyot ko nga sundon nimo kini nga han-ay aron malikayan ang pag-usik-usik. Una, iusa ang mga permiso ug pagpanag-iya; kini ang adunay labing taas nga posibilidad nga masulbad ang problema. Kung dili kini molihok, i-restart ang PHP-FPM ug i-refresh ang backend. Kung dili gihapon kini molihok, mano-mano nga paghimo og bag-ong file ug usba ang wp-config. Dayon susiha kung ang imong Nginx o Apache configuration nagbabag sa paghimo og bag-ong mga PHP file sa root directory. Sa katapusan, hunahunaa ang pag-ilis sa mga firewall mode.

Usa ka butang nga kinahanglan nakong ipahinumdom kanimo mao nga dili gyud nimo angay ibutang ang mga permiso sa 777. Ang mga permiso sa folder kinahanglan nga 755 ug ang mga permiso sa file kinahanglan nga 644; mao kana ang sumbanan. Ang pagbutang sa mga permiso sa 777 direktang magbutyag sa imong website, nga magpahinabog taas kaayo nga risgo sa seguridad. Kung ma-hack ka, ulahi na kaayo ang pagbasol.

Sa tinuod lang, dili ko sigurado kung mo-epekto ba kini nga mga solusyon sa imong sitwasyon, apan akong gipaambit ang mga lit-ag nga akong nasugatan ug ang mga pamaagi nga akong nahunahunaan. Kung makadawat ka ug ubang mga mensahe sa sayop, kuhaa ang screenshot ug ipadala kini kanako, ug akong tan-awon pag-usab.

Tungod kay nabasa na nimo hangtod dinhi, kung nakita nimo nga makatabang kini, palihug i-like ug i-share. Kung gusto nimo makadawat una og mga update, mahimo ka usab nga mag-follow kanako!

Salamat sa pagbasa sa akong artikulo. Magkita ta sa sunod.

发表 评论

Ang imong email address dili mamantala. Gigamit ang mga kinahanglanon nga uma * Label

Linukot nga basahon sa Taas