Комплетан водич за решавање проблема са немогућношћу креирања датотеке wordfence-waf.php у WordPress-у од стране Wordfence-а

Неко је поменуо да је након инсталирања Wordfence-а на својој веб страници стално добијао грешке које су говориле да није могуће креирати датотеку wordfence-waf.php у коренском директоријуму. Замолио сам га да ми пошаље снимак екрана; порука о грешци је била само један ред, у којој је писало да је у питању проблем са дозволама за датотеку.

Размислио сам о томе на тренутак и схватио да сам се са овим већ сусрео. Провео сам доста времена покушавајући да схватим шта, скоро сам помислио да провајдер хостинга нешто смишља. Испоставило се да је у питању проблем са дозволама и власништвом, али логика контролне табле хостинга може бити заиста збуњујућа.

Комплетан водич за решавање проблема са немогућношћу креирања датотеке wordfence-waf.php у WordPress-у од стране Wordfence-а

Дозволите ми да прво разјасним шта је ово wordfence-waf.php.

То је заправо заштитна датотека Wordfence заштитног зида, која мора бити записана у коренском директоријуму веб странице, на истом нивоу као и wp-config.php.

Без ове датотеке, заштитни зид се не може покренути; то је као да сте инсталирали браву, али кључ не може бити уметнут.

Опција 1: Измена дозвола једним кликом преко контролне табле (BT Panel/)ХестиаЦП/cPanel)

Ако користите БТ панел, то је заправо најједноставније. Идите на свој веб-сајт, пронађите одговарајући сајт, кликните на Подешавања, а затим идите на Дозволе за директоријум. Промените дозволу за коренски директоријум веб-сајта на 755 и дозволу за све датотеке на 644. Затим проверите да ли је покренути корисник „www“; ако није, промените га. Кликните на дугме „Поправи дозволе“, сачекајте да се заврши, освежите Wordfence и покушајте поново.

За HestiaCP, идите на страницу за уређивање веб странице и омогућите опцију под називом „Дозволи приступ писању у веб корен“. Затим покрените неколико SSH команди да бисте објединили власника и дозволе директоријума веб странице.

chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644

cPanel је интуитивнији. Отворите менаџер датотека, укључите „Прикажи скривене датотеке“ у горњем десном углу, кликните десним тастером миша на директоријум и промените дозволе на 755, промените дозволе за датотеке на 644, а постоји и функција за фиксирање власника датотеке у напредним опцијама.

Опција 2: Ручно промените дозволе путем SSH-а (опште)линук)

Ако контролна табла не може да то обради, користите SSH ручно. Када се повежете са сервером, прво обједините власништво. У LNMP/LEMP окружењу, веб група за извршавање је обично www-data или www.

chown -R 你的面板用户:www-data /网站根目录完全路径

Затим подесите дозволе за фасциклу на 755, а дозволе за датотеку на 644.

find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644

Након што је процес завршен, вратите се на WP бекенд и поново омогућите заштитни зид; то би највероватније требало да реши проблем.

Опција 3: Ручно креирајте wordfence-waf.php (одлично решење када су дозволе закључане)

Ако не можете да промените SSH подешавања на контролној табли, урадите то ручно. Направите датотеку под називом wordfence-waf.php у коренском директоријуму и налепите следећи код у њу.

<?php
if (!defined('WFWAF_VERSION')) {
    define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
    'wafAutoPrepend' => true,
    'wafFile' => __FILE__,
    'wpContentDir' => dirname(__FILE__) . '/wp-content',
    'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
    'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';

Не заборавите да замените верзију 7.11.0 са вашом тренутном верзијом Wordfence-а. Поставите дозволе датотеке на 644, а власник треба да се подудара са веб-сајтом. Затим измените wp-config.php и додајте следећи ред на сам врх датотеке.

require_once 'wordfence-waf.php';

Сачувајте и освежите Wordfence. Заштитни зид ће га аутоматски препознати и више неће пријављивати грешке.

Опција 4: Проверите правила која ограничавају приступ писању.

Понекад није проблем са дозволама, већ са конфигурационом датотеком која га блокира. Отворите .htaccess датотеку и обришите сва правила која ограничавају приступ писању датотека или спречавају креирање PHP датотека. За Nginx, проверите конфигурацију сајта за ограничења као што су „root path“ (само за читање) или „create_file искључено“ и уклоните их.

Други сценарио је да виртуелни хост или лагани cloud хостинг сам ограничава генерисање PHP датотека у коренском директоријуму. У том случају, потребно је да контактирате свог хостинг провајдера да бисте уклонили ограничење или променили режим заштите Wordfence-а. Идите у мени Wordfence-а, Све опције, WAF и промените режим заштитног механизма на Проширена заштита да бисте заобишли креирање коренских датотека.

Решење 5: Сукоби додатака узрокују блокирање

Неки додаци за кеширање или безбедност могу блокирати ову операцију. Привремено онемогућите додатке за кеширање као што су WP Rocket, W3 Total Cache и LiteSpeed ​​​​Cache, као и безбедносне додатке као што су Sucuri и iThemes Security. Затим обришите кеш сервера и opcache и поново покрените PHP сервис.

systemctl restart php8.3-fpm

Брзи редослед решавања проблема (препоручује се да пратите кораке по реду)

Предлажем да пратите овај редослед како бисте избегли петљање. Прво, обједините дозволе и власништво; ово има највећу вероватноћу решавања проблема. Ако то не успе, поново покрените PHP-FPM и освежите бекенд. Ако то и даље не успе, ручно креирајте нову датотеку и измените wp-config. Затим проверите да ли ваша Nginx или Apache конфигурација блокира креирање нових PHP датотека у коренском директоријуму. На крају, размислите о промени режима заштитног зида (firewall).

Једна ствар коју морам да вас подсетим је да никада не би требало да подешавате дозволе на 777. Дозволе за фасцикле треба да буду 755, а дозволе за датотеке 644; то је стандард. Подешавање дозвола на 777 ће директно открити ваш веб сајт, што представља изузетно висок безбедносни ризик. Ако будете хаковани, биће прекасно да се покајете.

Искрено, нисам сигуран да ли ће ова решења функционисати у вашој ситуацији, али сам поделио замке на које сам наишао и методе које сам открио. Ако добијете још неке поруке о грешци, направите снимак екрана и пошаљите ми га, па ћу поново погледати.

Пошто сте прочитали до сада, ако вам је било од помоћи, лајкујте и поделите. Ако желите први да примате новости, можете ме и пратити!

Хвала вам што сте прочитали мој чланак. Видимо се следећи пут.

Блог Хопе Цхен Веилианг ( https://www.chenweiliang.com/ Водич „Комплетно решење за немогућност креирања датотеке wordfence-waf.php у WordPress-у“ који је овде подељен може вам бити од помоћи.

Добродошли да поделите везу овог чланка:https://www.chenweiliang.com/cwl-34337.html

Да бисте открили још скривених трикова🔑, добродошли да се придружите нашем Телеграм каналу!

Поделите и лајкујте ако вам се свиђа! Ваша дељења и лајкови су наша стална мотивација!

 

评论

Ваша емаил адреса неће бити објављена. Обавезна поља се користе * Ознака

Дођите на врх