Tutorja Kompleta għas-Soluzzjoni tal-Problemi għall-Inkapaċità ta' WordPress Wordfence li Joħloq wordfence-waf.php

Xi ħadd semma li wara li installa Wordfence fuq il-websajt tiegħu, baqa' jirċievi żbalji li jgħidulu li ma setax joħloq il-fajl wordfence-waf.php fid-direttorju ewlieni. Tlabtu jibgħatli screenshot; il-messaġġ ta' żball kien biss linja waħda, li tgħid li kienet kwistjoni ta' permess tal-fajl.

Ħsibt dwarha għal mument, u indunajt li kont iltqajt ma' dan qabel. Qattajt ħafna ħin nipprova nifhem, kważi naħseb li l-fornitur tal-hosting kien qed jippjana xi ħaġa. Irriżulta li kienet kwistjoni ta' permessi u sjieda, iżda l-loġika tal-pannell tal-kontroll tal-hosting tista' tkun tassew konfuża.

Tutorja Kompleta għas-Soluzzjoni tal-Problemi għall-Inkapaċità ta' WordPress Wordfence li Joħloq wordfence-waf.php

L-ewwel nett ħa niċċara x'inhu dan il-wordfence-waf.php.

Fil-fatt huwa l-fajl tal-protezzjoni tal-firewall Wordfence, li jrid jinkiteb fid-direttorju ewlieni tal-websajt, fl-istess livell bħal wp-config.php.

Mingħajr dan il-fajl, il-firewall ma jistax jibda; qisu installajt serratura imma ċ-ċavetta ma tistax tiddaħħal.

Għażla 1: Modifika tal-permess b'klikk waħda permezz tal-pannell tal-kontroll (BT Panel/)HestiaCP/cPanel)

Jekk qed tuża BT Panel, fil-fatt huwa l-aktar sempliċi. Mur fil-websajt tiegħek, sib is-sit korrispondenti, ikklikkja Settings, imbagħad mur Directory Permissions. Ibdel il-permess tad-direttorju ewlieni tal-websajt għal 755 u l-permess tal-fajls kollha għal 644. Imbagħad iċċekkja jekk l-utent li qed jaħdem huwiex "www"; jekk le, ibiddlu. Ikklikkja l-buttuna "Repair Permissions", stenna li tispiċċa, aġġorna Wordfence, u erġa' pprova.

Għal HestiaCP, mur fil-paġna tal-editjar tal-websajt u attiva l-għażla msejħa "Ħalli aċċess għall-kitba għall-għerq tal-web". Imbagħad mexxi ftit kmandi SSH biex tgħaqqad is-sid u l-permessi tad-direttorju tal-websajt.

chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644

cPanel huwa aktar intuwittiv. Iftaħ il-file manager, ixgħel "Uri fajls moħbija" fir-rokna ta' fuq tal-lemin, ikklikkja bil-lemin fuq id-direttorju u ibdel il-permessi għal 755, ibdel il-permessi tal-fajl għal 644, u hemm ukoll funzjoni biex tiffissa s-sid tal-fajl fl-għażliet avvanzati.

Għażla 2: Ibdel il-permessi manwalment permezz ta' SSH (ġenerali)Linux)

Jekk il-pannell tal-kontroll ma jistax jimmaniġġjah, uża SSH manwalment. Ladarba tkun konness mas-server, l-ewwel għaqqad is-sjieda. F'ambjent LNMP/LEMP, il-grupp tar-runtime tal-web tipikament ikun www-data jew www.

chown -R 你的面板用户:www-data /网站根目录完全路径

Imbagħad issettja l-permessi tal-fowlder għal 755 u l-permessi tal-fajl għal 644.

find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644

Wara li jitlesta l-proċess, erġa' lura għall-backend tal-WP u erġa' attiva l-firewall; x'aktarx li dan għandu jsolvi l-problema.

Għażla 3: Oħloq wordfence-waf.php manwalment (soluzzjoni eċċellenti meta l-permessi jkunu msakkra)

Jekk ma tistax tibdel xejn permezz tal-pannell SSH, agħmel dan manwalment. Oħloq fajl bl-isem wordfence-waf.php fid-direttorju ewlieni u waħħal il-kodiċi li ġej fih.

<?php
if (!defined('WFWAF_VERSION')) {
    define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
    'wafAutoPrepend' => true,
    'wafFile' => __FILE__,
    'wpContentDir' => dirname(__FILE__) . '/wp-content',
    'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
    'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';

Ftakar li tissostitwixxi l-verżjoni 7.11.0 bil-verżjoni attwali tiegħek ta' Wordfence. Issettja l-permessi tal-fajl għal 644, u s-sid għandu jaqbel mal-websajt. Imbagħad editja wp-config.php u żid il-linja li ġejja fil-parti ta' fuq nett tal-fajl.

require_once 'wordfence-waf.php';

Issejvja u aġġorna Wordfence. Il-firewall jirrikonoxxih awtomatikament u ma jibqax jirrapporta żbalji.

Għażla 4: Iċċekkja r-regoli li jirrestrinġu l-aċċess għall-kitba.

Xi kultant ma tkunx kwistjoni ta' permessi, iżda pjuttost il-fajl tal-konfigurazzjoni li qed jimblokkaha. Iftaħ il-fajl .htaccess tiegħek u ħassar ir-regoli kollha li jirrestrinġu l-aċċess għall-kitba tal-fajls jew jipprevjenu l-ħolqien ta' fajls PHP. Għal Nginx, iċċekkja l-konfigurazzjoni tas-sit tiegħek għal restrizzjonijiet bħal root path read only jew create_file off, u neħħihom.

Xenarju ieħor huwa li l-host virtwali jew il-cloud hosting ħafif innifsu jirrestrinġi l-ġenerazzjoni ta' fajls PHP fid-direttorju ewlieni. F'dan il-każ, trid tikkuntattja lill-fornitur tal-hosting tiegħek biex tneħħi r-restrizzjoni, jew tibdel il-modalità ta' protezzjoni ta' Wordfence. Mur fil-menu ta' Wordfence, L-Għażliet Kollha, WAF, u ibdel il-modalità tal-magna tal-protezzjoni għal Protezzjoni Estiża biex tevita l-ħolqien tal-fajl ewlieni.

Soluzzjoni 5: Kunflitti tal-plugins li jikkawżaw imblukkar

Xi plugins tal-caching jew tas-sigurtà jistgħu jimblokkaw din l-operazzjoni. Iddiżattiva temporanjament il-plugins tal-caching bħal WP Rocket, W3 Total Cache, u LiteSpeed ​​​​Cache, kif ukoll il-plugins tas-sigurtà bħal Sucuri u iThemes Security. Imbagħad neħħi l-cache tas-server u l-opcache, u erġa' ibda s-servizz PHP.

systemctl restart php8.3-fpm

Sekwenza rapida għas-soluzzjoni tal-problemi (huwa rakkomandat li ssegwi l-passi fl-ordni)

Nissuġġerilek li ssegwi din l-ordni biex tevita li tħawwad. L-ewwel, għaqqad il-permessi u s-sjieda; dan għandu l-ogħla probabbiltà li jsolvi l-problema. Jekk dan ma jaħdimx, erġa' ibda PHP-FPM u aġġorna l-backend. Jekk dan xorta ma jaħdimx, oħloq fajl ġdid manwalment u mmodifika wp-config. Imbagħad iċċekkja jekk il-konfigurazzjoni Nginx jew Apache tiegħek hix qed timblokka l-ħolqien ta' fajls PHP ġodda fid-direttorju ewlieni. Fl-aħħarnett, ikkunsidra li tbiddel il-modi tal-firewall.

Ħaġa waħda li rrid infakkarkom fiha hija li qatt m'għandek tissettja l-permessi għal 777. Il-permessi tal-fowlders għandhom ikunu 755 u l-permessi tal-fajls 644; dak huwa l-istandard. Jekk tissettja l-permessi għal 777, il-websajt tiegħek tiġi skoperta direttament, u dan joħloq riskju ta' sigurtà għoli ħafna. Jekk tiġi hacked, ikun tard wisq biex jiddispjaċik.

Biex inkun onest, m'inix ċert jekk dawn is-soluzzjonijiet jaħdmux għas-sitwazzjoni tiegħek, imma qsamt l-iżvantaġġi li ltqajt magħhom u l-metodi li skoprejt. Jekk tirċievi xi messaġġi ta' żball oħra, ħu screenshot u ibgħatha lili, u nerġa' nagħti ħarsa.

Ladarba qrajt s'hawn, jekk sibtha utli, jekk jogħġbok agħti like u aqsamha. Jekk trid tirċievi aġġornamenti l-ewwel, tista' wkoll issegwini!

Grazzi talli qrajt l-artiklu tiegħi. Narak id-darba li jmiss.

发表 评论

您的邮箱地址不会被公开。 Jintużaw l-oqsma meħtieġa * Tikketta

Skrollja Top