Tutorial i plotë për zgjidhjen e problemeve për pamundësinë e WordPress Wordfence për të krijuar wordfence-waf.php

Dikush përmendi se pasi instaloi Wordfence në faqen e tij të internetit, ai vazhdonte të merrte gabime që thoshin se nuk mund ta krijonte skedarin wordfence-waf.php në direktorinë rrënjë. I kërkova të më dërgonte një pamje të ekranit; mesazhi i gabimit ishte vetëm një rresht, duke thënë se ishte një problem me lejet e skedarit.

E mendova për një moment dhe kuptova se e kisha hasur këtë më parë. U përpoqa shumë ta kuptoja, pothuajse duke menduar se ofruesi i hostingut po bënte diçka. Doli të ishte një problem lejesh dhe pronësie, por logjika e panelit të kontrollit të hostingut mund të jetë shumë konfuze.

Tutorial i plotë për zgjidhjen e problemeve për pamundësinë e WordPress Wordfence për të krijuar wordfence-waf.php

Më lejoni së pari të sqaroj se çfarë është ky wordfence-waf.php.

Në fakt, është skedari mbrojtës i firewall-it të Wordfence, i cili duhet të shkruhet në direktorinë rrënjë të faqes së internetit, në të njëjtin nivel me wp-config.php.

Pa këtë skedar, firewall-i nuk mund të fillojë; është sikur të keni instaluar një bravë, por çelësi nuk mund të futet.

Opsioni 1: Modifikimi i lejes me një klikim nëpërmjet panelit të kontrollit (BT Panel/)HestiaCP/cPanel)

Nëse po përdorni BT Panel, në fakt është më e thjeshta. Shkoni në faqen tuaj të internetit, gjeni faqen përkatëse, klikoni Cilësimet, pastaj shkoni te Lejet e Drejtorisë. Ndryshoni lejen e direktorisë rrënjë të faqes së internetit në 755 dhe lejen e të gjitha skedarëve në 644. Pastaj kontrolloni nëse përdoruesi që po ekzekutohet është "www"; nëse jo, ndryshojeni. Klikoni butonin "Riparoni Lejet", prisni që të përfundojë, rifreskoni Wordfence dhe provoni përsëri.

Për HestiaCP, shkoni te faqja e redaktimit të faqes së internetit dhe aktivizoni opsionin e quajtur "Lejo qasjen e shkrimit në rrënjën e faqes së internetit". Pastaj ekzekutoni disa komanda SSH për të unifikuar pronarin dhe lejet e direktorisë së faqes së internetit.

chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644

cPanel është më intuitiv. Hapni menaxherin e skedarëve, aktivizoni "Shfaq skedarët e fshehur" në këndin e sipërm të djathtë, klikoni me të djathtën në direktori dhe ndryshoni lejet në 755, ndryshoni lejet e skedarëve në 644, dhe gjithashtu ekziston një funksion për të rregulluar pronarin e skedarit në opsionet e avancuara.

Opsioni 2: Ndryshoni manualisht lejet nëpërmjet SSH (të përgjithshme)Linux)

Nëse paneli i kontrollit nuk mund ta përballojë, përdorni SSH manualisht. Pasi të lidheni me serverin, së pari unifikoni pronësinë. Në një mjedis LNMP/LEMP, grupi i kohës së ekzekutimit në internet është zakonisht www-data ose www.

chown -R 你的面板用户:www-data /网站根目录完全路径

Pastaj vendosni lejet e dosjeve në 755 dhe lejet e skedarëve në 644.

find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644

Pasi të përfundojë procesi, kthehuni në backend-in e WP dhe riaktivizoni firewall-in; ka shumë të ngjarë që ky të zgjidhë problemin.

Opsioni 3: Krijoni manualisht wordfence-waf.php (një zgjidhje e shkëlqyer kur lejet janë të bllokuara)

Nëse nuk mund të ndryshoni asgjë nëpërmjet panelit SSH, bëjeni manualisht. Krijoni një skedar me emrin wordfence-waf.php në direktorinë rrënjë dhe ngjisni kodin e mëposhtëm në të.

<?php
if (!defined('WFWAF_VERSION')) {
    define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
    'wafAutoPrepend' => true,
    'wafFile' => __FILE__,
    'wpContentDir' => dirname(__FILE__) . '/wp-content',
    'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
    'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';

Mos harroni të zëvendësoni versionin 7.11.0 me versionin tuaj aktual të Wordfence. Vendosni lejet e skedarit në 644 dhe pronari duhet të përputhet me faqen e internetit. Pastaj modifikoni wp-config.php dhe shtoni rreshtin e mëposhtëm në krye të skedarit.

require_once 'wordfence-waf.php';

Ruaj dhe rifresko Wordfence. Firewall-i do ta njohë automatikisht dhe nuk do të raportojë më gabime.

Opsioni 4: Kontrolloni rregullat që kufizojnë aksesin e shkrimit.

Ndonjëherë nuk është problem lejesh, por skedari i konfigurimit që e bllokon atë. Hapni skedarin tuaj .htaccess dhe fshini të gjitha rregullat që kufizojnë aksesin për shkrimin e skedarëve ose parandalojnë krijimin e skedarëve PHP. Për Nginx, kontrolloni konfigurimin e faqes suaj për kufizime si "rrënjës së rrugës vetëm për lexim" ose "create_file off" dhe hiqini ato.

Një skenar tjetër është që vetë hosti virtual ose hosti i lehtë në cloud kufizon gjenerimin e skedarëve PHP në direktorinë rrënjë. Në këtë rast, duhet të kontaktoni ofruesin tuaj të hostimit për të hequr kufizimin ose për të ndryshuar modalitetin e mbrojtjes së Wordfence. Shkoni te menyja Wordfence, Të gjitha opsionet, WAF dhe ndryshoni modalitetin e motorit të mbrojtjes në Mbrojtje e Zgjeruar për të anashkaluar krijimin e skedarit rrënjë.

Zgjidhja 5: Konfliktet e shtojcave shkaktojnë bllokim

Disa shtesa të ruajtjes në memorje ose sigurisë mund ta bllokojnë këtë operacion. Çaktivizoni përkohësisht shtesat e ruajtjes në memorje si WP Rocket, W3 Total Cache dhe LiteSpeed ​​​​Cache, si dhe shtesat e sigurisë si Sucuri dhe iThemes Security. Pastaj pastroni memorjen e përkohshme të serverit dhe opcache dhe rinisni shërbimin PHP.

systemctl restart php8.3-fpm

Sekuencë e shpejtë e zgjidhjes së problemeve (rekomandohet të ndiqni hapat sipas radhës)

Ju sugjeroj të ndiqni këtë rend për të shmangur ngatërresat. Së pari, unifikoni lejet dhe pronësinë; kjo ka probabilitetin më të lartë për të zgjidhur problemin. Nëse kjo nuk funksionon, rinisni PHP-FPM dhe rifreskoni backend-in. Nëse kjo ende nuk funksionon, krijoni manualisht një skedar të ri dhe modifikoni wp-config. Pastaj kontrolloni nëse konfigurimi juaj Nginx ose Apache po bllokon krijimin e skedarëve të rinj PHP në direktorinë rrënjë. Së fundmi, merrni në konsideratë ndërrimin e modaliteteve të firewall-it.

Një gjë që duhet t'ju kujtoj është se nuk duhet t'i vendosni kurrë lejet në 777. Lejet e dosjeve duhet të jenë 755 dhe lejet e skedarëve 644; ky është standardi. Vendosja e lejeve në 777 do ta ekspozojë drejtpërdrejt faqen tuaj të internetit, duke paraqitur një rrezik jashtëzakonisht të lartë sigurie. Nëse ju sulmojnë me hakerë, do të jetë tepër vonë për t'u penduar.

Të them të drejtën, nuk jam i sigurt nëse këto zgjidhje do të funksionojnë për situatën tuaj, por kam ndarë me ju të gjitha vështirësitë që kam hasur dhe metodat që kam zbuluar. Nëse merrni ndonjë mesazh tjetër gabimi, bëni një pamje të ekranit dhe ma dërgoni mua, dhe unë do ta shikoj përsëri.

Meqenëse e lexuat deri këtu, nëse e gjetët të dobishme, ju lutem pëlqeni dhe shpërndajeni. Nëse doni të merrni përditësime të parët, mund të më ndiqni edhe mua!

Faleminderit që lexuat artikullin tim. Shihemi herën tjetër.

发表 评论

Adresa juaj e emailit nuk do të publikohet. Përdoren fushat e kërkuara * Etiketa

Scroll to Top