WordPress डब्ल्यू. पी.-एडमिन 403 चालू है load-styles.php / load-scripts.php (वर्डफेंस डब्ल्यू. ए. एफ./ऑटो _ प्रीपेंड _ फाइल)
सारांश
WordPress या प्लगइन अद्यतन के बाद, कुछ साइटों को अचानक एक टूटी हुई डब्ल्यूपी-एडमिन स्क्रीन दिखाई देती हैः
- लॉगिन काम करता है, लेकिन एडमिन डैशबोर्ड अनस्टाइल, खाली या आधा-लोडेड दिखता है।
- ब्राउज़र DevTools & rarr; नेटवर्क शो 403 निषिद्ध के लिएः
wp-admin/load-styles.phpwp-admin/load-scripts.php
- डब्ल्यूपी-एडमिन से प्लगइन्स को अक्षम कर रहा है, या यहाँ तक कि नाम भी बदल रहा है
wp-content/plugins, करता है नहीं। 403 ठीक करें।
कई मामलों में, root कारण है वर्डफेंस वेब एप्लीकेशन फ़ायरवॉल (डब्ल्यू. ए. एफ.) अभी भी लोड किया जा रहा है auto_prepend_file में .htaccess और/या .user.ini, प्लगइन अक्षम होने के बाद भी।
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
लक्षण
- WordPress प्रशासक आंशिक रूप से या CSS/JS के बिना लोड करता है।
- आपके ब्राउज़र के DevTools & rarr; नेटवर्क टैब मेंः
wp-admin/load-styles.phpऔर/याwp-admin/load-scripts.phpदिखाएँ 403 निषिद्ध.
- अपाचे त्रुटि लॉग इस तरह की पंक्तियाँ दिखाता हैः
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php [authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php - नाम बदलना
wp-content/pluginsया डैशबोर्ड से प्लगइन्स को अक्षम कर देता है नहीं। त्रुटि का समाधान करें।
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
Root कारण
जब वर्डफेंस डब्ल्यू. ए. एफ. को सक्षम किया जाता है विस्तारित सुरक्षा मोड, यह केवल एक सामान्य WordPress प्लगइन नहीं है। यह स्वयं को PHP के माध्यम से भी इंजेक्ट करता है। auto_prepend_file.
विशेष रूप से, वर्डफेंसः
- एक जोड़ता है
auto_prepend_fileआपके PHP विन्यास के लिए निर्देशः.htaccess(अपाचे).user.ini(प्रति-निर्देशिका PHP सेटिंग)
- बूटस्ट्रैप फ़ाइल के लिए निर्देश जैसे किः
# In .htaccess php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php; In .user.ini auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
ये ताकतें प्रत्येक PHP अनुरोध (फ्रंटएंड, डब्ल्यू. पी.-एडमिन, ए. जे. ए. एक्स., क्रॉन, आदि) लोड करने के लिए wordfence-waf.php इससे पहले WordPress. भले ही आप वर्डफेंस प्लगइन को अक्षम या हटा दें, फिर भी डब्ल्यू. ए. एफ. बूटस्ट्रैप कर सकता हैः
- विशिष्ट मार्गों को अवरुद्ध करें (उदाहरण के लिए।
load-styles.php,load-scripts.php,wp-cron.php), या - WordPress या PHP उन्नयन के बाद पुराने/बेमेल कोड के कारण विफलता।
क्योंकि यह PHP/अपाचे स्तर पर चलता है, केवल डब्ल्यूपी-एडमिन में प्लगइन को अक्षम करना पर्याप्त नहीं है।.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
इसकी पुष्टि कैसे करें वर्डफेंस/ऑटो _ प्रीपेंड _ फाइल
1. अपाचे/PHP त्रुटि लॉग की जाँच करें
इस तरह की पंक्तियों के लिए अपने आभासी मेजबान या वैश्विक अपाचे त्रुटि लॉग में देखें -
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php
यदि आप इन WordPress मुख्य अंतिम बिंदुओं पर 403 देखते हैं और सामान्य प्लगइन को अक्षम करने से मदद नहीं मिलती है, तो डब्ल्यूएएफ/ऑटो _ प्रीपेंड _ फाइल पर संदेह करें।
2. जाँच करें .user.ini दस्तावेज़ में root
- एस. एस. एच. या फाइल प्रबंधक के माध्यम से, अपनी साइट root पर जाएँ (उदाहरण के लिए)।
/home/USER/public_html). - खोलें।
.user.iniऔर इसी तरह की एक रेखा खोजेंःauto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
3. जाँच करें .htaccess वर्डफेंस डब्ल्यू. ए. एफ. के लिए
- उसी निर्देशिका में, खोलें
.htaccess. - उदाहरण के लिए, वर्डफेंस डब्ल्यू. ए. एफ. ब्लॉक खोजेंः
# Wordfence WAF # <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule>
यदि ये मौजूद हैं, तो वर्डफेंस डब्ल्यू. ए. एफ. को अभी भी प्रत्येक PHP अनुरोध में इंजेक्ट किया जा रहा है, भले ही प्लगइन निष्क्रिय हो।
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
ठीक कीजिएः वर्डफेंस डब्ल्यू. ए. एफ. को ठीक से हटा दें
चेतावनीः ऐसा केवल तभी करें जब आप वर्डफेंस डब्ल्यू. ए. एफ. को अक्षम करना चाहते हैं। यदि आप अभी भी वर्डफेंस चाहते हैं, तो विस्तारित सुरक्षा को फिर से कॉन्फ़िगर करने के लिए अपने स्वयं के यू. आई. का उपयोग करें।
चरण 1: वर्डफेंस प्लगइन को अक्षम करें (यदि संभव हो)
- डब्ल्यू. पी.-एडमिन में लॉग इन करें।
- वहाँ जाएँ। प्लगइन & rarr; संस्थापित प्लगइन.
- निष्क्रिय करें वर्डफेंस सुरक्षा.
यदि डब्ल्यू. पी.-एडमिन पूरी तरह से टूटा हुआ है, तो आप इस चरण को छोड़ सकते हैं और सीधे फ़ाइलों को संपादित करने के लिए जा सकते हैं।
चरण 2: हटाएँ auto_prepend_file से .user.ini
- अपने WordPress दस्तावेज़ root में, खोलें।
.user.ini. - वर्डफेंस पंक्ति खोजेंः
auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - उदाहरण के लिए, इसे टिप्पणी करें या हटा देंः
; auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - फाइल को सेव करें।
चरण 3: हटाएँ auto_prepend_file से .htaccess
- उसी निर्देशिका में, खोलें
.htaccess. - वर्डफेंस डब्ल्यू. ए. एफ. ब्लॉक की तलाश करें, उदाहरण के लिएः
# Wordfence WAF <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php </IfModule> - इसे टिप्पणी दें या हटा देंः
# Wordfence WAF disabled # <IfModule mod_php7.c> # php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule> - फाइल को सेव करें।
चरण 4: ऑपकोड कैश को साफ़ करें/PHP को फिर से शुरू करें (वैकल्पिक लेकिन अनुशंसित)
- यदि आप PHP-FPM/LSAPI/FastCgi का उपयोग कर रहे हैं, तो PHP-FPM या LiteSpeed/अपाचे को फिर से शुरू करें।
- वैकल्पिक रूप से, अपने होस्टिंग प्रदाता से उस खाते के लिए PHP ऑपकैश को साफ़ करने के लिए कहें।
चरण 5: डब्ल्यू. पी.-एडमिन का परीक्षण करें
- खोलें।
/wp-admin/आपके ब्राउज़र में। - DevTools & rarr; संजाल खोलें, फिर पृष्ठ को फिर से लोड करें।
- सत्यापित कीजिएः
wp-admin/load-styles.phpवापसी 200 ठीक है।.wp-admin/load-scripts.phpवापसी 200 ठीक है।.- एडमिन इंटरफेस फिर से सामान्य दिखता है (सी. एस. एस./जे. एस. लोडेड)।
यदि आपने पहले कोई अस्थायी ओवरराइड जोड़ा है (उदाहरण के लिए एक wp-admin/.htaccess जो उन फ़ाइलों को बिना शर्त अनुमति देता है), सब कुछ सामान्य रूप से काम करने के बाद आप उन्हें हटा सकते हैं।
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
वैकल्पिकः वर्डफेंस फ़ाइलों को साफ करना
यदि आप वर्डफेंस के साथ पूरी तरह से काम कर चुके हैं, तो आप यह भी कर सकते हैंः
- हटाएँ या नाम बदलेंः
wp-content/plugins/wordfence/wp-content/wflogs/(लॉग निर्देशिका)
- हटाएँ
wordfence-waf.phpआपके दस्तावेज़ से root यदि यह अब कहीं भी संदर्भित नहीं है।
भविष्य की समस्याओं को रोकें
- ध्यान रखें कि डब्ल्यू. ए. एफ./& एल. डी. क्यू. ओ.; एक्सटेंडेड प्रोटेक्शन & आर. डी. क्यू. ओ.; के साथ सुरक्षा प्लगइन संशोधित कर सकते हैंः
.htaccess.user.ini- वैश्विक PHP व्यवहार के माध्यम से
auto_prepend_file
- डैशबोर्ड से प्लगइन को अक्षम करने से क्या होता है नहीं। इन निम्न-स्तरीय हुक को स्वचालित रूप से हटा दें।
- यदि आप विचित्र 403s या & ldquo; क्लाइंट को सर्वर कॉन्फ़िगरेशन & rdquo; द्वारा कोर WordPress फ़ाइलों पर अस्वीकार किया हुआ देखते हैं जैसे
load-styles.php,load-scripts.php, याwp-cron.phpहमेशा जाँच कीजिएःauto_prepend_fileमें पंक्तियाँ.user.iniऔर.htaccess.- बची हुई डब्ल्यू. ए. एफ. बूटस्ट्रैप फाइलें जैसे
wordfence-waf.php.
सारांश
मुद्दाः WordPress एडमिन टूटा हुआ है, load-styles.php / load-scripts.php प्लगइन्स को अक्षम करने के बाद भी 403 लौटाना।
कारणः वर्डफेंस डब्ल्यू. ए. एफ. अभी भी इसके माध्यम से इंजेक्ट किया जाता है auto_prepend_file में .htaccess / .user.ini, लोड हो रहा है wordfence-waf.php प्रत्येक अनुरोध पर और उन अंतिम बिंदुओं को अवरुद्ध करना।
ठीक कीजिएः
- वर्डफेंस प्लगइन को अक्षम करें (यदि संभव हो)।
- हटाएँ
auto_prepend_fileके संदर्भwordfence-waf.phpसे.htaccessऔर.user.ini. - PHP/अपाचे को फिर से लोड करें और 403 का डब्ल्यू. पी.-एडमिन और एम. डैश. का पुनः परीक्षण करें।
load-styles.php/load-scripts.phpगायब होना चाहिए।