Artikola Adresaro
Iu menciis, ke post instalado de Wordfence sur sia retejo, li daŭre ricevis erarojn dirante, ke ĝi ne povis krei la dosieron wordfence-waf.php en la radika dosierujo. Mi petis lin sendi al mi ekranfoton; la erarmesaĝo estis nur unu linio, dirante, ke temas pri problemo pri dosierpermeso.
Mi pripensis ĝin momenton, kaj rimarkis, ke mi jam renkontis ĉi tion antaŭe. Mi pasigis longan tempon provante kompreni ĝin, preskaŭ pensante, ke la retprovizanto ion intencas. Montriĝis, ke temas pri problemo pri permesoj kaj proprieto, sed la logiko de la gastiga kontrolpanelo povas esti vere konfuza.

Unue mi klarigu, kio estas ĉi tiu wordfence-waf.php.
Ĝi estas fakte la protektodosiero de la Wordfence-fajroŝirmilo, kiu devas esti skribita en la radika dosierujo de la retejo, samnivele kiel wp-config.php.
Sen ĉi tiu dosiero, la fajromuro ne povas ekfunkcii; estas kvazaŭ vi instalis seruron sed la ŝlosilo ne povas esti enigita.
Opcio 1: Modifo de permesoj per unu klako per la kontrolpanelo (BT Panel/)HestiaCP/cPanel)
Se vi uzas BT Panel, ĝi estas fakte la plej simpla. Iru al via retejo, trovu la respondan retejon, alklaku Agordojn, poste iru al Permesoj de Dosierujoj. Ŝanĝu la permeson por la radika dosierujo de la retejo al 755 kaj la permeson por ĉiuj dosieroj al 644. Poste kontrolu ĉu la kuranta uzanto estas "www"; se ne, ŝanĝu ĝin. Alklaku la butonon "Ripari Permesojn", atendu ĝis ĝi finiĝos, refreŝigu Wordfence, kaj provu denove.
Por HestiaCP, iru al la retpaĝo por redaktado kaj ebligu la opcion nomatan "Permesi skriban aliron al la retadministranto". Poste rulu kelkajn SSH-komandojn por unuigi la posedanton kaj permesojn de la retdosierujo.
chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644cPanel estas pli intuicia. Malfermu la dosieradministrilon, ŝaltu "Montru kaŝitajn dosierojn" en la supra dekstra angulo, dekstre alklaku la dosierujon kaj ŝanĝu la permesojn al 755, ŝanĝu la dosierpermesojn al 644, kaj ankaŭ ekzistas funkcio por korekti la dosierposedanton en la altnivelaj opcioj.
Opcio 2: Mane ŝanĝi permesojn per SSH (ĝenerale)linux)
Se la kontrolpanelo ne povas pritrakti ĝin, uzu SSH permane. Post konekto al la servilo, unue unuigu la proprieton. En LNMP/LEMP-medio, la TTT-rultempa grupo estas tipe www-datumoj aŭ www.
chown -R 你的面板用户:www-data /网站根目录完全路径Poste agordu la dosierpermesojn al 755 kaj la dosierpermesojn al 644.
find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644Post kiam la procezo finiĝos, revenu al la WP-fonto kaj reŝaltu la fajromuron; tio plej verŝajne solvos la problemon.
Opcio 3: Mane krei wordfence-waf.php (eksterordinara solvo kiam permesoj estas ŝlositaj)
Se vi ne povas ŝanĝi ion ajn per la SSH-panelo, faru ĝin permane. Kreu dosieron nomatan wordfence-waf.php en la radika dosierujo kaj algluu la jenan kodon en ĝin.
<?php
if (!defined('WFWAF_VERSION')) {
define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
'wafAutoPrepend' => true,
'wafFile' => __FILE__,
'wpContentDir' => dirname(__FILE__) . '/wp-content',
'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';Memoru anstataŭigi version 7.11.0 per via nuna Wordfence-versio. Agordu dosierpermesojn al 644, kaj la posedanto devas kongrui kun la retejo. Poste redaktu wp-config.php kaj aldonu la jenan linion ĉe la komenco de la dosiero.
require_once 'wordfence-waf.php';Konservu kaj refreŝigu Wordfence. La fajromuro aŭtomate rekonos ĝin kaj ne plu raportos erarojn.
Opcio 4: Kontrolu la regulojn, kiuj limigas skriban aliron.
Iafoje ne temas pri permesproblemo, sed prefere pri la agordodosiero, kiu blokas ĝin. Malfermu vian .htaccess-dosieron kaj forigu ĉiujn regulojn, kiuj limigas dosierskriban aliron aŭ malhelpas PHP-dosierkreadon. Por Nginx, kontrolu la agordon de via retejo por limigoj kiel nurlegebla radika vojo aŭ malŝaltita create_file, kaj forigu ilin.
Alia scenaro estas, ke la virtuala gastiganto aŭ malpeza nuba gastigado mem limigas la generadon de PHP-dosieroj en la radika dosierujo. En ĉi tiu kazo, vi devas kontakti vian retprovizanton por forigi la limigon, aŭ ŝanĝi la protektan reĝimon de Wordfence. Iru al la menuo de Wordfence, Ĉiuj Agordoj, WAF, kaj ŝanĝu la protektan motorreĝimon al Plilongigita Protekto por preteriri la kreadon de radikaj dosieroj.
Solvo 5: Kromaĵaj konfliktoj kaŭzantaj blokadon
Iuj kaŝmemoraj aŭ sekurecaj kromaĵoj povas bloki ĉi tiun operacion. Provizore malŝaltu kaŝmemorajn kromaĵojn kiel WP Rocket, W3 Total Cache, kaj LiteSpeed Cache, same kiel sekurecajn kromaĵojn kiel Sucuri kaj iThemes Security. Poste malplenigu la servilan kaŝmemoron kaj opcache-on, kaj rekomencu la PHP-servon.
systemctl restart php8.3-fpmRapida problemsolva sekvenco (rekomendindas sekvi la paŝojn laŭorde)
Mi sugestas, ke vi sekvu ĉi tiun ordon por eviti fuŝadon. Unue, unuigu permesojn kaj proprieton; tio havas la plej altan probablecon solvi la problemon. Se tio ne funkcias, rekomencu PHP-FPM kaj refreŝigu la servilon. Se tio ankoraŭ ne funkcias, permane kreu novan dosieron kaj modifu wp-config. Poste kontrolu ĉu via Nginx- aŭ Apache-agordo blokas la kreadon de novaj PHP-dosieroj en la radika dosierujo. Fine, konsideru ŝanĝi fajromurajn reĝimojn.
Unu aferon, pri kiu mi devas memorigi vin, estas, ke vi neniam devas agordi permesojn al 777. Dosierpermesoj devus esti 755 kaj dosierpermesoj 644; tio estas la normo. Agordi permesojn al 777 rekte eksponos vian retejon, prezentante ekstreme altan sekurecriskon. Se vi estos hakita, estos tro malfrue por bedaŭri ĝin.
Honeste, mi ne certas ĉu ĉi tiuj solvoj funkcios por via situacio, sed mi dividis la kaptilojn, kiujn mi renkontis, kaj la metodojn, kiujn mi eltrovis. Se vi ricevos aliajn erarmesaĝojn, faru ekranfoton kaj sendu ĝin al mi, kaj mi rigardos denove.
Ĉar vi legis ĝis ĉi tie, se vi trovis ĝin utila, bonvolu ŝati kaj dividi ĝin. Se vi volas ricevi ĝisdatigojn unue, vi ankaŭ povas sekvi min!
Dankon pro legado de mia artikolo. Ĝis revido.
Hope Chen Weiliang Blogo ( https://www.chenweiliang.com/ La lernilo "Kompleta Solvo por la Nekapablo de WordPress Wordfence Krei wordfence-waf.php" dividita ĉi tie eble estos helpema por vi.
Bonvenon dividi la ligon de ĉi tiu artikolo:https://www.chenweiliang.com/cwl-34337.html
