Artikel Directory
Ien neamde dat nei it ynstallearjen fan Wordfence op syn webside, hy hieltyd flaters krige dy't seine dat it it bestân wordfence-waf.php net yn 'e rootdirectory oanmeitsje koe. Ik frege him om my in skermôfbylding te stjoeren; it flaterberjocht wie mar ien rigel, dy't sei dat it in probleem mei bestânsrjochten wie.
Ik tocht der even oer nei, en realisearre my dat ik dit al earder tsjinkommen wie. Ik haw in ivichheid besocht it út te finen, hast tocht ik dat de hostingprovider wat fan doel wie. It die bliken in probleem mei tagongsrjochten en eigendom te wêzen, mar de logika fan it hostingkontrôlepaniel kin echt betiizjend wêze.

Lit my earst dúdlik meitsje wat dizze wordfence-waf.php is.
It is eins it beskermingsbestân fan 'e Wordfence-firewall, dat skreaun wurde moat yn 'e rootdirectory fan' e webside, op itselde nivo as wp-config.php.
Sûnder dit bestân kin de firewall net starte; it is as hawwe jo in slot ynstalleare, mar de kaai kin net ynfoege wurde.
Opsje 1: Wiziging fan tastimming mei ien klik fia it kontrôlepaniel (BT Panel/)HestiaCP/cPanel)
As jo BT Panel brûke, is it eins it ienfâldichste. Gean nei jo webside, fyn de oerienkommende side, klik op Ynstellings, en gean dan nei Directory Permissions. Feroarje de tastimming foar de root directory fan 'e webside nei 755 en de tastimming foar alle bestannen nei 644. Kontrolearje dan oft de rinnende brûker "www" is; as dat net sa is, wikselje it dan. Klik op de knop "Reparearje tastimming", wachtsje oant it klear is, ferfarskje Wordfence, en besykje it opnij.
Foar HestiaCP, gean nei de bewurkingsside fan 'e webside en aktivearje de opsje mei de namme "Skriuwtagong ta webroot tastean". Fier dan in pear SSH-kommando's út om de eigener en tastimming fan 'e websidemap te ferienigjen.
chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644cPanel is yntuïtiver. Iepenje de triembehearder, skeakelje "Ferburgen bestannen sjen litte" yn 'e rjochter boppeste hoeke yn, klik mei de rjochtermûsknop op 'e map en feroarje de tagongsrjochten nei 755, feroarje de triemtagongsrjochten nei 644, en d'r is ek in funksje om de triemeigner te reparearjen yn 'e avansearre opsjes.
Opsje 2: Tagongsrjochten manuell feroarje fia SSH (algemien)linux)
As it kontrôlepaniel it net oan kin, brûk dan SSH manuell. Sadree't jo ferbûn binne mei de server, ferienigje earst it eigendom. Yn in LNMP/LEMP-omjouwing is de web-runtimegroep typysk www-data of www.
chown -R 你的面板用户:www-data /网站根目录完全路径Stel dan de maprjochten yn op 755 en de bestânsrjochten op 644.
find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644Nei't it proses foltôge is, gean werom nei de WP-backend en aktivearje de firewall opnij; it moat it probleem wierskynlik oplosse.
Opsje 3: Meitsje wordfence-waf.php manuell oan (in geweldige oplossing as de tagongsrjochten beskoattele binne)
As jo neat feroarje kinne fia it SSH-paniel, doch it dan sels. Meitsje in bestân mei de namme wordfence-waf.php yn 'e root-map en plak de folgjende koade deryn.
<?php
if (!defined('WFWAF_VERSION')) {
define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
'wafAutoPrepend' => true,
'wafFile' => __FILE__,
'wpContentDir' => dirname(__FILE__) . '/wp-content',
'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';Tink derom om ferzje 7.11.0 te ferfangen troch jo hjoeddeistige Wordfence-ferzje. Stel bestânsrjochten yn op 644, en de eigener moat oerienkomme mei de webside. Bewurkje dan wp-config.php en foegje de folgjende rigel ta oan 'e boppekant fan it bestân.
require_once 'wordfence-waf.php';Bewarje en ferfarskje Wordfence. De firewall sil it automatysk werkenne en gjin flaters mear melde.
Opsje 4: Kontrolearje de regels dy't skriuwtagong beheine.
Soms is it gjin probleem mei tagongsrjochten, mar leaver it konfiguraasjebestân dat it blokkearret. Iepenje jo .htaccess-bestân en wiskje alle regels dy't skriuwtagong beheine of it oanmeitsjen fan PHP-bestannen foarkomme. Foar Nginx, kontrolearje jo sidekonfiguraasje op beheiningen lykas allinich-lêzen rootpad of create_file útskeakele, en ferwiderje se.
In oar senario is dat de firtuele host of lichtgewicht cloudhosting sels it generearjen fan PHP-bestannen yn 'e rootdirectory beheint. Yn dit gefal moatte jo kontakt opnimme mei jo hostingprovider om de beheining te ferwiderjen, of de beskermingsmodus fan Wordfence te wikseljen. Gean nei it Wordfence-menu, Alle opsjes, WAF, en feroarje de beskermingsmotormodus nei Útwreide beskerming om it oanmeitsjen fan rootbestannen te foarkommen.
Oplossing 5: Plugin-konflikten dy't blokkearjen feroarsaakje
Guon caching- of feiligensplugins kinne dizze operaasje blokkearje. Skeakelje tydlik caching-plugins lykas WP Rocket, W3 Total Cache, en LiteSpeed Cache út, lykas feiligensplugins lykas Sucuri en iThemes Security. Wiskje dan de servercache en opcache, en start de PHP-tsjinst op 'e nij.
systemctl restart php8.3-fpmFluch probleemoplossingssekwinsje (it is oan te rieden om de stappen yn folchoarder te folgjen)
Ik stel foar dat jo dizze folchoarder folgje om rommeljen te foarkommen. Earst, ferienigje tagongsrjochten en eigendom; dit hat de heechste kâns om it probleem op te lossen. As dat net wurket, start PHP-FPM opnij en ferfarskje de backend. As dat noch altyd net wurket, meitsje dan mei de hân in nij bestân en wizigje wp-config. Kontrolearje dan oft jo Nginx- of Apache-konfiguraasje it oanmeitsjen fan nije PHP-bestannen yn 'e rootdirectory blokkearret. Oerwagje úteinlik om fan firewallmodus te wikseljen.
Ien ding dêr't ik jo oan herinnerje moat is dat jo noait tastimming ynstelle moatte op 777. Maptastimming moat 755 wêze en bestânstastimming 644; dat is de standert. It ynstellen fan tastimming op 777 sil jo webside direkt bleatstelle, wat in ekstreem heech feiligensrisiko foarmet. As jo hackt wurde, sil it te let wêze om der spyt fan te hawwen.
Om earlik te wêzen, ik bin der net wis fan oft dizze oplossingen foar jo situaasje wurkje sille, mar ik haw de falstrikken dield dy't ik tsjinkaam en de metoaden dy't ik útfûn haw. As jo oare flaterberjochten krije, nim dan in skermôfbylding en stjoer it nei my, en ik sil it nochris besjen.
Om't jo oant no ta lêzen hawwe, as jo it nuttich fûnen, like en diel it dan asjebleaft. As jo earst updates ûntfange wolle, kinne jo my ek folgje!
Tankewol foar it lêzen fan myn artikel. Oant de folgjende kear.
Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ De tutorial "Folsleine oplossing foar it ûnfermogen fan WordPress Wordfence om wordfence-waf.php oan te meitsjen" dy't hjir dield wurdt, kin jo miskien helpe.
Wolkom om de keppeling fan dit artikel te dielen:https://www.chenweiliang.com/cwl-34337.html
