Нийтлэлийн лавлах
Хэн нэгэн өөрийн вэбсайт дээрээ Wordfence суулгасны дараа үндсэн санд wordfence-waf.php файлыг үүсгэж чадахгүй байна гэсэн алдаа байнга гарч байгааг дурдсан. Би түүнээс дэлгэцийн агшин илгээхийг хүссэн; алдааны мэдэгдэл нь зөвхөн нэг мөр байсан бөгөөд энэ нь файлын зөвшөөрлийн асуудал гэсэн байв.
Би хэсэг бодоод өмнө нь ийм зүйлтэй тулгарч байснаа ойлгосон. Хостинг үйлчилгээ үзүүлэгч ямар нэгэн зүйл хийж байгаа юм болов уу гэж бараг л бодоод, үүнийг ойлгох гэж их хичээсэн. Энэ нь зөвшөөрөл болон эзэмшлийн асуудал болж таарсан ч хостинг удирдлагын самбарын логик нь үнэхээр төөрөгдөлд оруулж болно.

Эхлээд энэ wordfence-waf.php гэж юу болохыг тодруулъя.
Энэ нь үнэндээ Wordfence галт ханын хамгаалалтын файл бөгөөд үүнийг вэбсайтын үндсэн санд, wp-config.php-тэй ижил түвшинд бичих ёстой.
Энэ файлгүйгээр галт хана ажиллаж чадахгүй; энэ нь та цоож суулгасан боловч түлхүүрийг нь оруулах боломжгүй байгаатай адил юм.
Сонголт 1: Хяналтын самбараар дамжуулан нэг товшилтоор зөвшөөрлийг өөрчлөх (BT Panel/)HestiaCP/cPanel)
Хэрэв та BT Panel ашиглаж байгаа бол энэ нь үнэндээ хамгийн энгийн нь юм. Вэбсайт руугаа орж, харгалзах сайтыг олоод, Тохиргоо дээр дараад, дараа нь Лавлах Зөвшөөрөл рүү очно уу. Вэбсайтын үндсэн лавлахын зөвшөөрлийг 755, бүх файлын зөвшөөрлийг 644 болгож өөрчилнө үү. Дараа нь ажиллаж байгаа хэрэглэгч "www" эсэхийг шалгана уу; хэрэв үгүй бол сольно уу. "Зөвшөөрлийг засах" товчийг дарж, дуусахыг нь хүлээгээд, Wordfence-г шинэчилж, дахин оролдоно уу.
HestiaCP-ийн хувьд вэбсайт засварлах хуудас руу орж, "Web root руу бичих хандалтыг зөвшөөрөх" гэсэн сонголтыг идэвхжүүлнэ үү. Дараа нь вэбсайтын лавлахын эзэмшигч болон зөвшөөрлийг нэгтгэхийн тулд хэдэн SSH командыг ажиллуулна уу.
chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644cPanel нь илүү ойлгомжтой. Файлын менежерийг нээгээд, баруун дээд буланд байрлах "Нуугдсан файлуудыг харуулах" гэснийг идэвхжүүлээд, директор дээр хулганы баруун товчийг дараад зөвшөөрлийг 755 болгож өөрчил, файлын зөвшөөрлийг 644 болгож өөрчил, мөн дэвшилтэт тохиргоонд файлын эзэмшигчийг засах функц бас бий.
Сонголт 2: SSH (ерөнхий)-ээр дамжуулан зөвшөөрлийг гараар өөрчлөхLinux)
Хэрэв удирдлагын самбар үүнийг зохицуулж чадахгүй бол SSH-г гараар туршаад үзээрэй. Серверт холбогдсоны дараа эхлээд эзэмшлийг нэгтгэнэ үү. LNMP/LEMP орчинд вэб ажиллах хугацааны бүлэг нь ихэвчлэн www-data эсвэл www байдаг.
chown -R 你的面板用户:www-data /网站根目录完全路径Дараа нь хавтасны зөвшөөрлийг 755, файлын зөвшөөрлийг 644 болгож тохируулна уу.
find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644Процесс дууссаны дараа WP сервер рүү буцаж очоод галт ханыг дахин идэвхжүүлнэ үү; энэ нь асуудлыг шийдэх магадлал өндөр байна.
Сонголт 3: wordfence-waf.php файлыг гараар үүсгэх (зөвшөөрөл түгжигдсэн үед маш сайн шийдэл)
Хэрэв та удирдлагын самбар дээрх SSH тохиргоог өөрчилж чадахгүй бол гараар хийгээрэй. Үндсэн санд wordfence-waf.php нэртэй файл үүсгээд дараах кодыг түүнд буулгана уу.
<?php
if (!defined('WFWAF_VERSION')) {
define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
'wafAutoPrepend' => true,
'wafFile' => __FILE__,
'wpContentDir' => dirname(__FILE__) . '/wp-content',
'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';7.11.0 хувилбарыг одоогийн Wordfence хувилбараараа солихоо мартуузай. Файлын зөвшөөрлийг 644 болгож тохируулбал эзэмшигч нь вэбсайттай тохирч байх ёстой. Дараа нь wp-config.php файлыг засварлаад файлын хамгийн дээд хэсэгт дараах мөрийг нэмнэ үү.
require_once 'wordfence-waf.php';Wordfence-г хадгалж, дахин ачаална уу. Галт хана үүнийг автоматаар таньж, алдаа мэдээлэхээ болино.
Сонголт 4: Бичих хандалтыг хязгаарладаг дүрмийг шалгана уу.
Заримдаа энэ нь зөвшөөрлийн асуудал биш, харин үүнийг хааж буй тохиргооны файлын асуудал юм. .htaccess файлаа нээгээд файл бичих хандалтыг хязгаарладаг эсвэл PHP файл үүсгэхийг хориглодог бүх дүрмийг устгана уу. Nginx-ийн хувьд root path only read эсвэл create_file off зэрэг хязгаарлалтуудыг сайтынхаа тохиргооноос шалгаж, устгана уу.
Өөр нэг хувилбар бол виртуал хост эсвэл хөнгөн үүлэн хостинг нь өөрөө үндсэн сан дотор PHP файл үүсгэхийг хязгаарладаг. Энэ тохиолдолд та хязгаарлалтыг арилгахын тулд хостинг үйлчилгээ үзүүлэгчтэйгээ холбоо барих эсвэл Wordfence-ийн хамгаалалтын горимыг өөрчлөх шаардлагатай. Wordfence цэс, Бүх сонголтууд, WAF руу орж, үндсэн файл үүсгэхийг тойрч гарахын тулд хамгаалалтын хөдөлгүүрийн горимыг Өргөтгөсөн хамгаалалт болгон өөрчилнө үү.
Шийдэл 5: Хаалт үүсгэдэг залгаасуудын зөрчил
Зарим кэш эсвэл аюулгүй байдлын залгаасууд энэ үйлдлийг хааж болзошгүй. WP Rocket, W3 Total Cache, LiteSpeed Cache зэрэг кэш залгаасууд болон Sucuri, iThemes Security зэрэг аюулгүй байдлын залгаасуудыг түр идэвхгүй болгоно уу. Дараа нь серверийн кэш болон opcache-г цэвэрлээд PHP үйлчилгээг дахин эхлүүлнэ үү.
systemctl restart php8.3-fpmАлдааг хурдан олж засварлах дараалал (алхамуудыг дарааллаар нь дагахыг зөвлөж байна)
Би танд энэ дарааллыг дагаж мөрдөхийг зөвлөж байна. Эхлээд зөвшөөрөл болон эзэмшлийг нэгтгэх; энэ нь асуудлыг шийдэх магадлал хамгийн өндөр байна. Хэрэв энэ нь ажиллахгүй бол PHP-FPM-ийг дахин эхлүүлж, backend-ийг шинэчилнэ үү. Хэрэв энэ нь ажиллахгүй хэвээр байвал гараар шинэ файл үүсгэж, wp-config-ийг өөрчилнө үү. Дараа нь таны Nginx эсвэл Apache тохиргоо нь үндсэн санд шинэ PHP файл үүсгэхийг хааж байгаа эсэхийг шалгана уу. Эцэст нь галт ханын горимыг солих талаар бодож үзээрэй.
Танд сануулах ёстой нэг зүйл бол та зөвшөөрлийг хэзээ ч 777 болгож тохируулж болохгүй. Фолдерын зөвшөөрлийг 755, файлын зөвшөөрлийг 644 гэж тохируулах ёстой; энэ бол стандарт юм. Зөвшөөрлийг 777 болгож тохируулах нь таны вэбсайтыг шууд ил болгож, маш өндөр аюулгүй байдлын эрсдэл учруулна. Хэрэв та хакердуулсан бол харамсахад хэтэрхий оройтсон байх болно.
Үнэнийг хэлэхэд эдгээр шийдлүүд таны нөхцөл байдалд тохирох эсэхийг би мэдэхгүй ч тулгарсан алдаа болон олж мэдсэн аргуудаа хуваалцсан. Хэрэв танд өөр алдааны мессеж ирвэл дэлгэцийн агшин аваад надад илгээгээрэй, би дахин харах болно.
Та энэ хүртэл уншсан тул хэрэв танд тустай байсан бол лайк дарж, хуваалцана уу. Хэрэв та хамгийн түрүүнд шинэчлэлтүүдийг хүлээн авахыг хүсвэл намайг дагаж болно!
Миний нийтлэлийг уншсанд баярлалаа. Дараагийн удаа уулзъя.
Hope Chen Weiliang блог ( https://www.chenweiliang.com/ Энд хуваалцсан "WordPress Wordfence нь wordfence-waf.php файлыг үүсгэх боломжгүй байдлын бүрэн шийдэл" хичээл танд тустай байж магадгүй юм.
Энэ нийтлэлийн холбоосыг хуваалцахад тавтай морилно уу:https://www.chenweiliang.com/cwl-34337.html
