Artiklite kataloog
Keegi mainis, et pärast Wordfence'i installimist oma veebisaidile sai ta pidevalt veateateid, mis ütlesid, et juurkataloogi ei õnnestunud faili wordfence-waf.php luua. Palusin tal saata mulle ekraanipildi; veateade oli vaid üherealine, öeldes, et tegemist on failiõiguste probleemiga.
Mõtlesin selle üle hetke ja taipasin, et olen sellega varemgi kokku puutunud. Püüdsin seda välja mõelda terve igaviku, peaaegu arvates, et majutusteenuse pakkujal on midagi plaanis. Selgus, et tegemist oli õiguste ja omandiõiguse probleemiga, aga majutuse juhtpaneeli loogika võib olla tõesti segane.

Lubage mul kõigepealt selgitada, mis see wordfence-waf.php on.
See on tegelikult Wordfence'i tulemüüri kaitsefail, mis tuleb kirjutada veebisaidi juurkataloogi, samale tasemele kui wp-config.php.
Ilma selle failita ei saa tulemüür käivituda; see on nagu oleksite luku paigaldanud, aga võtit ei saa sisestada.
1. variant: Lubade muutmine ühe klõpsuga juhtpaneeli kaudu (BT Panel/)HestiaCP/cPanel)
Kui kasutate BT Paneli, on see tegelikult kõige lihtsam. Minge oma veebisaidile, leidke vastav sait, klõpsake nuppu „Seaded” ja seejärel minge jaotisse „Kataloogiõigused”. Muutke veebisaidi juurkataloogi õigused väärtuseks 755 ja kõigi failide õigused väärtuseks 644. Seejärel kontrollige, kas jooksva kasutaja nimi on „www”; kui ei, siis muutke seda. Klõpsake nuppu „Paranda õigused”, oodake, kuni see lõpeb, värskendage Wordfence'i ja proovige uuesti.
HestiaCP puhul minge veebisaidi redigeerimise lehele ja lubage valik nimega „Luba kirjutamisõigus veebijuurdepääsule“. Seejärel käivitage paar SSH-käsku, et ühendada veebisaidi kataloogi omanik ja õigused.
chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644cPanel on intuitiivsem. Ava failihaldur, lülita sisse "Kuva peidetud failid" paremas ülanurgas, paremklõpsa kataloogil ja muuda õigused 755-ks, muuda failiõigused 644-ks ning lisavalikutes on ka funktsioon faili omaniku määramiseks.
2. variant: muutke õigusi käsitsi SSH kaudu (üldine)Linux)
Kui juhtpaneel sellega hakkama ei saa, kasutage SSH-d käsitsi. Kui olete serveriga ühenduse loonud, ühendage esmalt omandiõigus. LNMP/LEMP keskkonnas on veebi käitusaja rühm tavaliselt www-data või www.
chown -R 你的面板用户:www-data /网站根目录完全路径Seejärel määra kaustaõigusteks 755 ja failiõigusteks 644.
find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644Pärast protsessi lõppu naaske WP taustaprogrammi ja lubage tulemüür uuesti; see peaks probleemi tõenäoliselt lahendama.
3. variant: loo käsitsi fail wordfence-waf.php (suurepärane lahendus, kui õigused on lukustatud)
Kui sa ei saa SSH-paneeli kaudu midagi muuta, tee seda käsitsi. Loo juurkataloogi fail nimega wordfence-waf.php ja kleebi sinna järgnev kood.
<?php
if (!defined('WFWAF_VERSION')) {
define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
'wafAutoPrepend' => true,
'wafFile' => __FILE__,
'wpContentDir' => dirname(__FILE__) . '/wp-content',
'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';Ärge unustage versiooni 7.11.0 asendada oma praeguse Wordfence'i versiooniga. Määrake failiõigusteks 644 ja omanik peaks ühtima veebisaidiga. Seejärel muutke faili wp-config.php ja lisage faili ülaossa järgmine rida.
require_once 'wordfence-waf.php';Salvesta ja värskenda Wordfence'i. Tulemüür tunneb selle automaatselt ära ja ei teavita enam vigadest.
4. variant: kontrollige kirjutamisõigust piiravaid reegleid.
Mõnikord pole tegemist õigustega seotud probleemiga, vaid pigem konfiguratsioonifailiga, mis seda blokeerib. Avage oma .htaccess-fail ja kustutage kõik reeglid, mis piiravad faili kirjutamisõigust või takistavad PHP-failide loomist. Nginxi puhul kontrollige oma saidi konfiguratsiooni piirangute suhtes, näiteks juurtee kirjutuskaitstud või create_file off, ja eemaldage need.
Teine stsenaarium on see, et virtuaalne host või kerge pilvehosting ise piirab PHP-failide genereerimist juurkataloogis. Sellisel juhul peate piirangu eemaldamiseks võtma ühendust oma hostiteenuse pakkujaga või vahetama Wordfence'i kaitserežiimi. Minge Wordfence'i menüüsse, valige Kõik valikud, WAF ja muutke kaitsemootori režiimiks Laiendatud kaitse, et juurfailide loomine vahele jätta.
Lahendus 5: Pluginate konfliktid põhjustavad blokeerimist
Mõned vahemälu- või turvapluginad võivad selle toimingu blokeerida. Keelake ajutiselt vahemälupluginad nagu WP Rocket, W3 Total Cache ja LiteSpeed Cache, samuti turvapluginad nagu Sucuri ja iThemes Security. Seejärel tühjendage serveri vahemälu ja opcache ning taaskäivitage PHP-teenus.
systemctl restart php8.3-fpmKiire tõrkeotsingu järjekord (soovitatav on samme järgida järjekorras)
Soovitan teil segaduse vältimiseks järgida seda järjekorda. Esiteks ühtlustage õigused ja omandiõigus; see lahendab probleemi kõige tõenäolisemalt. Kui see ei aita, taaskäivitage PHP-FPM ja värskendage taustaprogrammi. Kui see ikka ei aita, looge käsitsi uus fail ja muutke wp-config faili. Seejärel kontrollige, kas teie Nginxi või Apache'i konfiguratsioon blokeerib uute PHP-failide loomist juurkataloogi. Lõpuks kaaluge tulemüüri režiimide vahetamist.
Üks asi, mida ma pean teile meelde tuletama, on see, et te ei tohiks kunagi määrata õigusi väärtusele 777. Kaustaõigused peaksid olema 755 ja failiõigused 644; see on standard. Õiguste määramine väärtusele 777 seab teie veebisaidi otse ohtu, kujutades endast äärmiselt suurt turvariski. Kui teid häkitakse, on kahetsemiseks liiga hilja.
Ausalt öeldes pole ma kindel, kas need lahendused teie olukorras toimivad, aga olen jaganud lõkse, millega kokku puutusin, ja meetodeid, mille välja nuputasin. Kui saate muid veateateid, tehke ekraanipilt ja saatke see mulle, et ma vaatan uuesti üle.
Kuna oled siiani lugenud, siis kui see oli sulle kasulik, siis palun laigi ja jaga seda. Kui soovid esimesena uuendusi saada, võid mind ka jälgida!
Tänan teid minu artikli lugemise eest. Näeme järgmine kord.
Hope Chen Weiliangi ajaveeb ( https://www.chenweiliang.com/ Siin jagatud õpetus "Täielik lahendus WordPressi Wordfence'i suutmatusele luua wordfence-waf.php" võib teile abiks olla.
Tere tulemast selle artikli linki jagama:https://www.chenweiliang.com/cwl-34337.html
