WordPress Wordfence-ஆல் wordfence-waf.php-ஐ உருவாக்க முடியாததற்கான முழுமையான சரிசெய்தல் வழிகாட்டி

ஒருவர் தனது இணையதளத்தில் வேர்ட்ஃபென்ஸை நிறுவிய பிறகு, ரூட் டைரக்டரியில் wordfence-waf.php கோப்பை உருவாக்க முடியவில்லை என்று தொடர்ந்து பிழைகள் வருவதாகக் குறிப்பிட்டார். நான் அவரிடம் ஒரு ஸ்கிரீன்ஷாட்டை அனுப்பும்படி கேட்டேன்; அந்தப் பிழைச் செய்தி ஒரே ஒரு வரியாக, அது ஒரு கோப்பு அனுமதிச் சிக்கல் என்று குறிப்பிட்டிருந்தது.

நான் ஒரு கணம் அதைப் பற்றி யோசித்தபோது, ​​இதை நான் முன்பே சந்தித்திருக்கிறேன் என்பதை உணர்ந்தேன். அதைக் கண்டுபிடிக்க நான் நீண்ட நேரம் செலவிட்டேன், கிட்டத்தட்ட ஹோஸ்டிங் வழங்குநர் ஏதோ சதி செய்கிறார் என்று நினைத்தேன். அது அனுமதிகள் மற்றும் உரிமை தொடர்பான சிக்கலாக இருந்தது தெரியவந்தது, ஆனால் ஹோஸ்டிங் கட்டுப்பாட்டுப் பலகத்தின் அமைப்புமுறை மிகவும் குழப்பமானதாக இருக்கக்கூடும்.

WordPress Wordfence-ஆல் wordfence-waf.php-ஐ உருவாக்க முடியாததற்கான முழுமையான சரிசெய்தல் வழிகாட்டி

இந்த wordfence-waf.php என்பது என்ன என்பதை முதலில் தெளிவுபடுத்துகிறேன்.

உண்மையில் இது வேர்ட்ஃபென்ஸ் ஃபயர்வால்-இன் பாதுகாப்பு கோப்பு ஆகும், இதை இணையதளத்தின் ரூட் டைரக்டரியில், wp-config.php இருக்கும் அதே மட்டத்தில் எழுத வேண்டும்.

இந்தக் கோப்பு இல்லாமல் ஃபயர்வால் தொடங்க முடியாது; இது, நீங்கள் ஒரு பூட்டைப் பொருத்தியிருக்கிறீர்கள், ஆனால் சாவியைச் செருக முடியவில்லை என்பது போன்றது.

விருப்பம் 1: கண்ட்ரோல் பேனல் (BT பேனல்) வழியாக ஒரே கிளிக்கில் அனுமதிகளை மாற்றுதல்ஹெஸ்டியாசிபி/cPanel)

நீங்கள் BT பேனலைப் பயன்படுத்தினால், இதுவே மிகவும் எளிமையான வழியாகும். உங்கள் வலைத்தளத்திற்குச் சென்று, அதற்கான தளத்தைக் கண்டறிந்து, 'அமைப்புகள்' (Settings) என்பதைக் கிளிக் செய்து, பின்னர் 'கோப்பக அனுமதிகள்' (Directory Permissions) என்பதற்குச் செல்லவும். வலைத்தளத்தின் ரூட் டைரக்டரி அனுமதியை 755 ஆகவும், அனைத்து கோப்புகளுக்கான அனுமதியை 644 ஆகவும் மாற்றவும். பின்னர், இயங்கும் பயனர் "www" தானா என்று சரிபார்க்கவும்; இல்லையெனில், அதை மாற்றவும். "அனுமதிகளைச் சரிசெய்" (Repair Permissions) பொத்தானைக் கிளிக் செய்து, அது முடியும் வரை காத்திருந்து, வேர்ட்ஃபென்ஸைப் புதுப்பித்து, மீண்டும் முயற்சிக்கவும்.

HestiaCP-க்கு, வலைத்தளத் திருத்தும் பக்கத்திற்குச் சென்று, "வலை மூலத்திற்கு எழுதும் அணுகலை அனுமதி" (Allow write access to web root) என்ற விருப்பத்தைச் செயல்படுத்துங்கள். பின்னர், வலைத்தளக் கோப்பகத்தின் உரிமையாளர் மற்றும் அனுமதிகளை ஒருங்கிணைக்க சில SSH கட்டளைகளை இயக்கவும்.

chown -R admin:www-data /home/admin/web/你的域名/public_html
chmod -R 755 /home/admin/web/你的域名/public_html
find /home/admin/web/你的域名/public_html -type f -print0 | xargs -0 chmod 644

cPanel பயன்படுத்துவதற்கு மிகவும் எளிமையானது. கோப்பு மேலாளரைத் திறந்து, மேல் வலது மூலையில் உள்ள "மறைக்கப்பட்ட கோப்புகளைக் காட்டு" என்பதை இயக்கவும், கோப்பகத்தின் மீது வலது கிளிக் செய்து அனுமதிகளை 755 ஆகவும், கோப்பு அனுமதிகளை 644 ஆகவும் மாற்றவும். மேலும், மேம்பட்ட விருப்பங்களில் கோப்பின் உரிமையாளரைத் தீர்மானிப்பதற்கான ஒரு செயல்பாடும் உள்ளது.

விருப்பம் 2: SSH (பொது) வழியாக அனுமதிகளை கைமுறையாக மாற்றுதல்லினக்ஸ்)

கட்டுப்பாட்டுப் பலகத்தால் கையாள முடியாவிட்டால், SSH-ஐ கைமுறையாக முயற்சிக்கவும். சேவையகத்துடன் இணைந்தவுடன், முதலில் உரிமையை ஒருங்கிணைக்கவும். ஒரு LNMP/LEMP சூழலில், வலை இயக்க நேரக் குழு (web runtime group) பொதுவாக www-data அல்லது www ஆக இருக்கும்.

chown -R 你的面板用户:www-data /网站根目录完全路径

பிறகு, கோப்புறை அனுமதிகளை 755 ஆகவும், கோப்பு அனுமதிகளை 644 ஆகவும் அமைக்கவும்.

find /网站根目录 -type d -print0 | xargs -0 chmod 755
find /网站根目录 -type f -print0 | xargs -0 chmod 644

செயல்முறை முடிந்த பிறகு, WP பேக்கெண்டிற்குத் திரும்பிச் சென்று ஃபயர்வால்லை மீண்டும் இயக்கவும்; இது பெரும்பாலும் சிக்கலைத் தீர்த்துவிடும்.

விருப்பம் 3: wordfence-waf.php கோப்பை கைமுறையாக உருவாக்குதல் (அனுமதிகள் பூட்டப்பட்டிருக்கும்போது இது ஒரு சிறந்த தீர்வாகும்)

கண்ட்ரோல் பேனலில் SSH அமைப்புகளை உங்களால் மாற்ற முடியாவிட்டால், அதை கைமுறையாகச் செய்யுங்கள். ரூட் டைரக்டரியில் wordfence-waf.php என்ற பெயரில் ஒரு கோப்பை உருவாக்கி, பின்வரும் குறியீட்டை அதில் ஒட்டவும்.

<?php
if (!defined('WFWAF_VERSION')) {
    define('WFWAF_VERSION', '7.11.0');
}
$wafConfig = array(
    'wafAutoPrepend' => true,
    'wafFile' => __FILE__,
    'wpContentDir' => dirname(__FILE__) . '/wp-content',
    'wpPluginsDir' => dirname(__FILE__) . '/wp-content/plugins',
    'wafLogDir' => dirname(__FILE__) . '/wp-content/wflogs',
);
require_once $wafConfig['wpPluginsDir'] . '/wordfence/lib/waf/waf.php';

பதிப்பு 7.11.0-க்கு பதிலாக உங்கள் தற்போதைய வேர்ட்ஃபென்ஸ் பதிப்பை மாற்ற நினைவில் கொள்ளுங்கள். கோப்பு அனுமதிகளை 644 ஆக அமைக்கவும், மேலும் உரிமையாளர் வலைத்தளத்துடன் பொருந்த வேண்டும். பின்னர் wp-config.php கோப்பைத் திருத்தி, கோப்பின் மிக மேலே பின்வரும் வரியைச் சேர்க்கவும்.

require_once 'wordfence-waf.php';

Wordfence-ஐ சேமித்து புதுப்பிக்கவும். ஃபயர்வால் அதைத் தானாகவே கண்டறிந்து, இனி பிழைகளைக் காட்டாது.

விருப்பம் 4: எழுதும் அணுகலைக் கட்டுப்படுத்தும் விதிகளைச் சரிபார்க்கவும்.

சில நேரங்களில் இது அனுமதிகள் தொடர்பான சிக்கலாக இருப்பதில்லை, மாறாக உள்ளமைவு கோப்புதான் அதைத் தடுக்கிறது. உங்கள் .htaccess கோப்பைத் திறந்து, கோப்பு எழுதும் அணுகலைக் கட்டுப்படுத்தும் அல்லது PHP கோப்பு உருவாக்கத்தைத் தடுக்கும் அனைத்து விதிகளையும் நீக்கவும். Nginx-ஐப் பொறுத்தவரை, ரூட் பாத் ரீட் ஒன்லி அல்லது கிரியேட்_ஃபைல் ஆஃப் போன்ற கட்டுப்பாடுகளுக்காக உங்கள் தள உள்ளமைவைச் சரிபார்த்து, அவற்றை அகற்றவும்.

மற்றொரு சூழ்நிலை என்னவென்றால், விர்ச்சுவல் ஹோஸ்ட் அல்லது லைட்வெயிட் கிளவுட் ஹோஸ்டிங், ரூட் டைரக்டரியில் PHP கோப்புகள் உருவாக்கப்படுவதைத் தானே கட்டுப்படுத்தலாம். இந்த நிலையில், அந்தக் கட்டுப்பாட்டை நீக்க உங்கள் ஹோஸ்டிங் வழங்குநரைத் தொடர்புகொள்ள வேண்டும், அல்லது வேர்ட்ஃபென்ஸின் பாதுகாப்பு முறையை மாற்ற வேண்டும். ரூட் கோப்பு உருவாக்கத்தைத் தவிர்ப்பதற்காக, வேர்ட்ஃபென்ஸ் மெனுவில், அனைத்து விருப்பங்கள் (All Options), WAF என்பதற்குச் சென்று, பாதுகாப்பு இன்ஜின் முறையை (protection engine mode) நீட்டிக்கப்பட்ட பாதுகாப்பு (Extended Protection) என மாற்றவும்.

தீர்வு 5: செருகுநிரல் முரண்பாடுகளால் ஏற்படும் தடை

சில கேச்சிங் அல்லது பாதுகாப்பு பிளகின்கள் இந்தச் செயல்பாட்டைத் தடுக்கக்கூடும். WP Rocket, W3 Total Cache, மற்றும் LiteSpeed ​​Cache போன்ற கேச்சிங் பிளகின்களையும், Sucuri மற்றும் iThemes Security போன்ற பாதுகாப்பு பிளகின்களையும் தற்காலிகமாக முடக்கவும். பின்னர், சர்வர் கேச் மற்றும் opcache-ஐ அழித்து, PHP சேவையை மறுதொடக்கம் செய்யவும்.

systemctl restart php8.3-fpm

விரைவான பழுதுநீக்கும் செயல்முறை (படிகளை வரிசைப்படி பின்பற்றுவது பரிந்துரைக்கப்படுகிறது)

தேவையற்ற சிக்கல்களைத் தவிர்க்க, இந்த வரிசையைப் பின்பற்றுமாறு நான் பரிந்துரைக்கிறேன். முதலில், அனுமதிகளையும் உரிமையையும் ஒருங்கிணைக்கவும்; இதுவே சிக்கலைத் தீர்ப்பதற்கான அதிகபட்ச வாய்ப்பைக் கொண்டுள்ளது. அது பலனளிக்கவில்லை என்றால், PHP-FPM-ஐ மறுதொடக்கம் செய்து, பின்தளத்தைப் புதுப்பிக்கவும். அதுவும் பலனளிக்கவில்லை என்றால், கைமுறையாக ஒரு புதிய கோப்பை உருவாக்கி, wp-config-ஐ மாற்றியமைக்கவும். பின்னர், உங்கள் Nginx அல்லது Apache கட்டமைப்பு, ரூட் டைரக்டரியில் புதிய PHP கோப்புகள் உருவாக்கப்படுவதைத் தடுக்கிறதா என்று சரிபார்க்கவும். இறுதியாக, ஃபயர்வால் முறைகளை மாற்றுவதைக் கருத்தில் கொள்ளவும்.

நான் உங்களுக்கு நினைவூட்ட வேண்டிய ஒரு விஷயம் என்னவென்றால், நீங்கள் ஒருபோதும் அனுமதிகளை 777 என அமைக்கக்கூடாது. கோப்புறை அனுமதிகள் 755 ஆகவும், கோப்பு அனுமதிகள் 644 ஆகவும் இருக்க வேண்டும்; அதுதான் தரநிலை. அனுமதிகளை 777 என அமைப்பது உங்கள் வலைத்தளத்தை நேரடியாகப் பாதிப்புக்குள்ளாக்கி, மிக அதிக பாதுகாப்பு அபாயத்தை ஏற்படுத்தும். ஒருவேளை உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டால், அதற்காக வருந்துவதற்கு மிகவும் தாமதமாகிவிடும்.

உண்மையைச் சொல்லப்போனால், இந்தத் தீர்வுகள் உங்கள் சூழ்நிலைக்குப் பொருந்துமா என்று எனக்கு உறுதியாகத் தெரியவில்லை, ஆனால் நான் சந்தித்த சிக்கல்களையும் நான் கண்டறிந்த வழிமுறைகளையும் பகிர்ந்துள்ளேன். உங்களுக்கு வேறு ஏதேனும் பிழைச் செய்திகள் வந்தால், ஒரு ஸ்கிரீன்ஷாட் எடுத்து எனக்கு அனுப்புங்கள், நான் மீண்டும் ஒருமுறை சரிபார்ப்பேன்.

இதுவரை படித்த உங்களுக்கு இது பயனுள்ளதாக இருந்தால், தயவுசெய்து லைக் செய்து பகிருங்கள். புதிய தகவல்களை முதலில் பெற விரும்பினால், நீங்கள் என்னைப் பின்தொடரவும் செய்யலாம்!

என் கட்டுரையைப் படித்ததற்கு நன்றி. அடுத்த முறை சந்திப்போம்.

ஹோப் சென் வெலியாங் வலைப்பதிவு ( https://www.chenweiliang.com/ இங்கே பகிரப்பட்டுள்ள "WordPress Wordfence's Inability to Create wordfence-waf.php" என்ற பயிற்சி உங்களுக்குப் பயனுள்ளதாக இருக்கலாம்.

இந்தக் கட்டுரையின் இணைப்பைப் பகிர வரவேற்கிறோம்:https://www.chenweiliang.com/cwl-34337.html

மேலும் மறைக்கப்பட்ட தந்திரங்களைத் திறக்க🔑, எங்கள் டெலிகிராம் சேனலில் சேர வரவேற்கிறோம்!

பிடித்திருந்தால் லைக் செய்து பகிருங்கள்! உங்களின் ஷேர்களும் லைக்குகளும் எங்களின் தொடர் உந்துதலாகும்!

 

发表 评论

உங்கள் மின்னஞ்சல் முகவரி வெளியிடப்படாது. தேவையான புலங்கள் பயன்படுத்தப்படுகின்றன * லேபிள்

டாப் உருட்டு