Heildarleiðbeiningar um bilanaleit vegna vanhæfni WordPress Wordfence til að búa til wordfence-waf.php

Einhver minntist á að eftir að hafa sett upp Wordfence á vefsíðuna sína, þá fékk hann stöðugt villuboð um að það gæti ekki búið til wordfence-waf.php skrána í rótarmöppunni. Ég bað hann um að senda mér skjámynd; villuboðin voru bara ein lína og sögðu að þetta væri vandamál með skráarheimildir.

Ég hugsaði mig um í smá stund og áttaði mig á því að ég hafði rekist á þetta áður. Ég eyddi löngum tíma í að reyna að átta mig á þessu, næstum því í þeirri trú að vefþjónustan væri að bralla eitthvað. Þetta reyndist vera vandamál með heimildir og eignarhald, en rökfræðin í stjórnborði vefþjónustunnar getur verið mjög ruglingsleg.

Heildarleiðbeiningar um bilanaleit vegna vanhæfni WordPress Wordfence til að búa til wordfence-waf.php

Leyfðu mér fyrst að útskýra hvað þessi wordfence-waf.php skrá er.

Þetta er í raun verndarskrá Wordfence eldveggsins, sem verður að vera skrifuð í rótarmöppu vefsíðunnar, á sama stigi og wp-config.php.

Án þessarar skráar getur eldveggurinn ekki ræst; það er eins og þú hafir sett upp lás en ekki er hægt að setja lykilinn inn.

Valkostur 1: Breyting á heimildum með einum smelli í gegnum stjórnborðið (BT Panel/)HestiaCP/cPanel)

Ef þú ert að nota BT Panel, þá er það í raun einfaldast. Farðu á vefsíðuna þína, finndu viðeigandi síðu, smelltu á Stillingar og farðu síðan í Skráarheimildir. Breyttu heimildum rótarmöppu vefsíðunnar í 755 og heimildum allra skráa í 644. Athugaðu síðan hvort notandinn sem er í gangi sé „www“; ef ekki, skiptu um heimild. Smelltu á hnappinn „Viðgerða heimildir“, bíddu eftir að því ljúki, endurnýjaðu Wordfence og reyndu aftur.

Fyrir HestiaCP, farðu á vefsíðubreytingarsíðuna og virkjaðu valkostinn sem heitir „Leyfa skrifaðgang að vefrót“. Keyrðu síðan nokkrar SSH skipanir til að sameina eiganda og heimildir vefsíðuskrárinnar.

chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644

cPanel er innsæilegra. Opnaðu skráarstjórann, kveiktu á „Sýna falda skrár“ í efra hægra horninu, hægrismelltu á möppuna og breyttu heimildunum í 755, breyttu skráarheimildunum í 644 og það er líka aðgerð til að laga skráareigandann í ítarlegum stillingum.

Valkostur 2: Breyta heimildum handvirkt í gegnum SSH (almennt)Linux)

Ef stjórnborðið ræður ekki við þetta skaltu nota SSH handvirkt. Þegar tengingin er komin við netþjóninn skaltu fyrst sameina eignarhald. Í LNMP/LEMP umhverfi er vefkeyrsluhópurinn yfirleitt www-data eða www.

chown -R 你的面板用户:www-data /网站根目录完全路径

Stilltu síðan möppuheimildirnar á 755 og skráarheimildirnar á 644.

find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644

Eftir að ferlinu er lokið skaltu fara aftur í WP bakendann og virkja eldvegginn aftur; það ætti líklega að leysa vandamálið.

Valkostur 3: Búa til wordfence-waf.php handvirkt (frábær lausn þegar heimildir eru læstar)

Ef þú getur ekki breytt neinu í gegnum SSH spjaldið, gerðu það handvirkt. Búðu til skrá sem heitir wordfence-waf.php í rótarmöppunni og límdu eftirfarandi kóða inn í hana.

<?php
if (!defined('WFWAF_VERSION')) {
    define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
    'wafAutoPrepend' => true,
    'wafFile' => __FILE__,
    'wpContentDir' => dirname(__FILE__) . '/wp-content',
    'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
    'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';

Mundu að skipta út útgáfu 7.11.0 fyrir núverandi Wordfence útgáfu. Stilltu skráarheimildir á 644 og eigandinn ætti að passa við vefsíðuna. Breyttu síðan wp-config.php og bættu við eftirfarandi línu efst í skránni.

require_once 'wordfence-waf.php';

Vistaðu og endurnýjaðu Wordfence. Eldveggurinn mun sjálfkrafa þekkja það og ekki lengur tilkynna villur.

Valkostur 4: Athugaðu reglurnar sem takmarka aðgang að skrifum.

Stundum er það ekki vandamál með heimildir, heldur stillingarskráin sem hindrar það. Opnaðu .htaccess skrána þína og eyddu öllum reglum sem takmarka aðgang að skrifum að skrám eða koma í veg fyrir stofnun PHP skráa. Fyrir Nginx skaltu athuga stillingar vefsíðunnar fyrir takmarkanir eins og rótarslóðina „read only“ eða „create_file“ af og fjarlægja þær.

Annað tilfelli er að sýndarhýsingin eða létt skýhýsing takmarki sjálf myndun PHP skráa í rótarmöppunni. Í þessu tilfelli þarftu að hafa samband við hýsingaraðila þinn til að fjarlægja takmörkunina eða skipta um verndarstillingu Wordfence. Farðu í Wordfence valmyndina, All Options, WAF og breyttu verndarstillingu vélarinnar í Extended Protection til að komast hjá stofnun rótarskráa.

Lausn 5: Átök í viðbótum valda lokun

Sumar skyndiminnisviðbætur eða öryggisviðbætur gætu lokað fyrir þessa aðgerð. Slökkvið tímabundið á skyndiminnisviðbætur eins og WP Rocket, W3 Total Cache og LiteSpeed ​​​​Cache, sem og öryggisviðbætur eins og Sucuri og iThemes Security. Hreinsið síðan skyndiminni og opcache netþjónsins og endurræstu PHP þjónustuna.

systemctl restart php8.3-fpm

Fljótleg bilanaleitaröð (mælt er með að fylgja skrefunum í réttri röð)

Ég legg til að þú fylgir þessari röð til að forðast flókið kerfi. Fyrst skaltu sameina heimildir og eignarhald; það hefur mestu líkurnar á að leysa vandamálið. Ef það virkar ekki skaltu endurræsa PHP-FPM og endurnýja bakendann. Ef það virkar samt ekki skaltu búa til nýja skrá handvirkt og breyta wp-config. Athugaðu síðan hvort Nginx eða Apache stillingarnar þínar hindri stofnun nýrra PHP skráa í rótarmöppunni. Að lokum skaltu íhuga að skipta um eldveggsstillingu.

Eitt sem ég verð að minna þig á er að þú ættir aldrei að stilla heimildir á 777. Möppuheimildir ættu að vera 755 og skráarheimildir 644; það er staðallinn. Að stilla heimildir á 777 mun afhjúpa vefsíðuna þína beint og skapa afar mikla öryggisáhættu. Ef þú verður fyrir tölvuþrjót er of seint að sjá eftir því.

Ég er satt að segja ekki viss um hvort þessar lausnir virki í þínu tilfelli, en ég hef deilt þeim gildrum sem ég rakst á og aðferðunum sem ég fann út. Ef þú færð einhverjar aðrar villuboð, taktu skjámynd og sendu mér hana, og ég skal skoða þetta aftur.

Þar sem þú hefur lesið þetta hingað til, ef þér fannst þetta gagnlegt, vinsamlegast líkaðu við og deildu því. Ef þú vilt fá uppfærslur fyrst geturðu líka fylgst með mér!

Takk fyrir að lesa greinina mína. Sjáumst næst.

发表 评论

Netfangið þitt verður ekki birt. Nauðsynlegir reitir eru notaðir * Merkimiði

Flettu að Top