Saraka ya Nakala
Mtu fulani alitaja kwamba baada ya kusakinisha Wordfence kwenye tovuti yake, aliendelea kupata hitilafu akisema kwamba haikuweza kuunda faili ya wordfence-waf.php kwenye saraka ya mizizi. Nilimwomba anitumie picha ya skrini; ujumbe wa hitilafu ulikuwa mstari mmoja tu, akisema ilikuwa ni suala la ruhusa ya faili.
Nilifikiria kuhusu hilo kwa muda, na nikagundua kuwa nilikuwa nimekutana na hili hapo awali. Nilitumia muda mrefu kujaribu kulitatua, karibu nikifikiri mtoa huduma wa mwenyeji alikuwa na wazo fulani. Iligeuka kuwa suala la ruhusa na umiliki, lakini mantiki ya paneli ya udhibiti wa mwenyeji inaweza kuwa ya kutatanisha sana.

Acha kwanza nielezee wordfence-waf.php hii ni nini.
Kwa kweli ni faili ya ulinzi ya ngome ya Wordfence, ambayo lazima iandikwe kwenye saraka ya mizizi ya tovuti, kwa kiwango sawa na wp-config.php.
Bila faili hii, ngome haiwezi kuanza; ni kama umeweka kufuli lakini ufunguo hauwezi kuingizwa.
Chaguo la 1: Marekebisho ya ruhusa ya kubofya mara moja kupitia paneli ya kudhibiti (Paneli ya BT/)HestiaCP/cPanel)
Ikiwa unatumia BT Panel, kwa kweli ni rahisi zaidi. Nenda kwenye tovuti yako, tafuta tovuti inayolingana, bofya Mipangilio, kisha nenda kwenye Ruhusa za Saraka. Badilisha ruhusa ya saraka ya mzizi wa tovuti kuwa 755 na ruhusa ya faili zote kuwa 644. Kisha angalia kama mtumiaji anayeendesha ni "www"; ikiwa sivyo, ibadilishe. Bonyeza kitufe cha "Ruhusa za Urekebishaji", subiri imalize, onyesha upya Wordfence, na ujaribu tena.
Kwa HestiaCP, nenda kwenye ukurasa wa kuhariri tovuti na uwashe chaguo linaloitwa "Ruhusu ufikiaji wa kuandika kwenye mzizi wa wavuti". Kisha endesha amri chache za SSH ili kuunganisha mmiliki na ruhusa za saraka ya tovuti.
chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644cPanel ni rahisi zaidi. Fungua kidhibiti faili, washa "Onyesha faili zilizofichwa" kwenye kona ya juu kulia, bofya kulia kwenye saraka na ubadilishe ruhusa kuwa 755, badilisha ruhusa za faili kuwa 644, na pia kuna kipengele cha kurekebisha mmiliki wa faili katika chaguo za hali ya juu.
Chaguo la 2: Badilisha ruhusa mwenyewe kupitia SSH (jumla)Linux)
Ikiwa paneli ya udhibiti haiwezi kuishughulikia, tumia SSH mwenyewe. Ukishaiunganisha kwenye seva, unganisha umiliki kwanza. Katika mazingira ya LNMP/LEMP, kikundi cha muda wa wavuti kwa kawaida huwa www-data au www.
chown -R 你的面板用户:www-data /网站根目录完全路径Kisha weka ruhusa za folda kuwa 755 na ruhusa za faili kuwa 644.
find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644Baada ya mchakato kukamilika, rudi kwenye sehemu ya nyuma ya WP na uwashe tena ngome; kuna uwezekano mkubwa kwamba inapaswa kutatua tatizo.
Chaguo la 3: Unda wordfence-waf.php mwenyewe (suluhisho bora wakati ruhusa zimefungwa)
Ikiwa huwezi kubadilisha chochote kupitia paneli ya SSH, ifanye mwenyewe. Unda faili inayoitwa wordfence-waf.php kwenye saraka ya mzizi na ubandike msimbo ufuatao ndani yake.
<?php
if (!defined('WFWAF_VERSION')) {
define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
'wafAutoPrepend' => true,
'wafFile' => __FILE__,
'wpContentDir' => dirname(__FILE__) . '/wp-content',
'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';Kumbuka kubadilisha toleo la 7.11.0 na toleo lako la sasa la Wordfence. Weka ruhusa za faili kuwa 644, na mmiliki anapaswa kulinganisha tovuti. Kisha hariri wp-config.php na uongeze mstari ufuatao juu kabisa ya faili.
require_once 'wordfence-waf.php';Hifadhi na uonyeshe upya Wordfence. Ngome itaitambua kiotomatiki na haitaripoti tena makosa.
Chaguo la 4: Angalia sheria zinazozuia ufikiaji wa uandishi.
Wakati mwingine si suala la ruhusa, bali ni faili ya usanidi inayoizuia. Fungua faili yako ya .htaccess na ufute sheria zote zinazozuia ufikiaji wa uandishi wa faili au kuzuia uundaji wa faili ya PHP. Kwa Nginx, angalia usanidi wa tovuti yako kwa vikwazo kama vile njia ya mizizi inayosomwa pekee au create_file imezimwa, na uviondoe.
Hali nyingine ni kwamba seva pepe au seva nyepesi ya wingu yenyewe huzuia uzalishaji wa faili za PHP kwenye saraka ya mizizi. Katika hali hii, unahitaji kuwasiliana na mtoa huduma wako wa seva ili kuondoa kizuizi, au kubadilisha hali ya ulinzi ya Wordfence. Nenda kwenye menyu ya Wordfence, Chaguo Zote, WAF, na ubadilishe hali ya injini ya ulinzi kuwa Ulinzi Uliopanuliwa ili kuepuka uundaji wa faili ya mizizi.
Suluhisho la 5: Migogoro ya programu-jalizi inayosababisha kuzuia
Baadhi ya programu-jalizi za kuhifadhi au usalama zinaweza kuzuia operesheni hii. Zima kwa muda programu-jalizi za kuhifadhi kama vile WP Rocket, W3 Total Cache, na LiteSpeed Cache, pamoja na programu-jalizi za usalama kama vile Sucuri na iThemes Security. Kisha futa kashe ya seva na opcache, na uanze tena huduma ya PHP.
systemctl restart php8.3-fpmMlolongo wa haraka wa utatuzi wa matatizo (inashauriwa kufuata hatua kwa mpangilio)
Ninapendekeza ufuate mpangilio huu ili kuepuka kufanya mambo yasiyofaa. Kwanza, unganisha ruhusa na umiliki; hii ina uwezekano mkubwa wa kutatua tatizo. Ikiwa hiyo haifanyi kazi, anzisha upya PHP-FPM na uonyeshe upya sehemu ya nyuma. Ikiwa hiyo bado haifanyi kazi, unda faili mpya mwenyewe na urekebishe wp-config. Kisha angalia ikiwa usanidi wako wa Nginx au Apache unazuia uundaji wa faili mpya za PHP kwenye saraka ya mizizi. Hatimaye, fikiria kubadilisha hali za ngome.
Jambo moja ambalo lazima nikukumbushe ni kwamba hupaswi kamwe kuweka ruhusa kwenye 777. Ruhusa za folda zinapaswa kuwa 755 na ruhusa za faili 644; hiyo ndiyo kiwango. Kuweka ruhusa kwenye 777 kutafichua tovuti yako moja kwa moja, na kusababisha hatari kubwa sana ya usalama. Ukidukuliwa, itakuwa kuchelewa sana kujuta.
Kwa kweli, sina uhakika kama suluhisho hizi zitafaa kwa hali yako, lakini nimeshiriki mitego niliyokutana nayo na mbinu nilizozipata. Ukipata ujumbe mwingine wowote wa hitilafu, piga picha ya skrini na uitumie kwangu, nami nitaangalia tena.
Kwa kuwa umesoma hadi hapa, ikiwa umeona kuwa na manufaa, tafadhali like na ushiriki. Ikiwa unataka kupokea masasisho kwanza, unaweza pia kunifuata!
Asante kwa kusoma makala yangu. Tutaonana wakati mwingine.
Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ Mafunzo "Suluhisho Kamili la Kutoweza Kutengeneza Wordfence ya WordPress kwa Wordfence-waf.php" yaliyoshirikiwa hapa yanaweza kuwa na manufaa kwako.
Karibu kushiriki kiungo cha makala hii:https://www.chenweiliang.com/cwl-34337.html
