ज्ञान-आधार-स्क्रिप्ट और कार्यक्रम

WordPress प्रशासक ने 403 को load-styles.https:// ih. अमान्य/t1/load-scripts.https:// ih. अमान्य/t2 पर तोड़ा

अंतिम बार अद्यतन किया गया 2025-12-10

WordPress डब्ल्यू. पी.-एडमिन 403 चालू है load-styles.php / load-scripts.php (वर्डफेंस डब्ल्यू. ए. एफ./ऑटो _ प्रीपेंड _ फाइल)

सारांश

WordPress या प्लगइन अद्यतन के बाद, कुछ साइटों को अचानक एक टूटी हुई डब्ल्यूपी-एडमिन स्क्रीन दिखाई देती हैः

  • लॉगिन काम करता है, लेकिन एडमिन डैशबोर्ड अनस्टाइल, खाली या आधा-लोडेड दिखता है।
  • ब्राउज़र DevTools & rarr; नेटवर्क शो 403 निषिद्ध के लिएः
    • wp-admin/load-styles.php
    • wp-admin/load-scripts.php
  • डब्ल्यूपी-एडमिन से प्लगइन्स को अक्षम कर रहा है, या यहाँ तक कि नाम भी बदल रहा है wp-content/plugins, करता है नहीं। 403 ठीक करें।

कई मामलों में, root कारण है वर्डफेंस वेब एप्लीकेशन फ़ायरवॉल (डब्ल्यू. ए. एफ.) अभी भी लोड किया जा रहा है auto_prepend_file में .htaccess और/या .user.ini, प्लगइन अक्षम होने के बाद भी।

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

लक्षण

  • WordPress प्रशासक आंशिक रूप से या CSS/JS के बिना लोड करता है।
  • आपके ब्राउज़र के DevTools & rarr; नेटवर्क टैब मेंः
    • wp-admin/load-styles.php और/या wp-admin/load-scripts.php दिखाएँ 403 निषिद्ध.
  • अपाचे त्रुटि लॉग इस तरह की पंक्तियाँ दिखाता हैः
    [authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php
    [authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php
  • नाम बदलना wp-content/plugins या डैशबोर्ड से प्लगइन्स को अक्षम कर देता है नहीं। त्रुटि का समाधान करें।

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

Root कारण

जब वर्डफेंस डब्ल्यू. ए. एफ. को सक्षम किया जाता है विस्तारित सुरक्षा मोड, यह केवल एक सामान्य WordPress प्लगइन नहीं है। यह स्वयं को PHP के माध्यम से भी इंजेक्ट करता है। auto_prepend_file.

विशेष रूप से, वर्डफेंसः

  1. एक जोड़ता है auto_prepend_file आपके PHP विन्यास के लिए निर्देशः
    • .htaccess (अपाचे)
    • .user.ini (प्रति-निर्देशिका PHP सेटिंग)
  2. बूटस्ट्रैप फ़ाइल के लिए निर्देश जैसे किः
    # In .htaccess
    php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php
    
    ; In .user.ini
    auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
    

ये ताकतें प्रत्येक PHP अनुरोध (फ्रंटएंड, डब्ल्यू. पी.-एडमिन, ए. जे. ए. एक्स., क्रॉन, आदि) लोड करने के लिए wordfence-waf.php इससे पहले WordPress. भले ही आप वर्डफेंस प्लगइन को अक्षम या हटा दें, फिर भी डब्ल्यू. ए. एफ. बूटस्ट्रैप कर सकता हैः

  • विशिष्ट मार्गों को अवरुद्ध करें (उदाहरण के लिए। load-styles.php, load-scripts.php, wp-cron.php), या
  • WordPress या PHP उन्नयन के बाद पुराने/बेमेल कोड के कारण विफलता।

क्योंकि यह PHP/अपाचे स्तर पर चलता है, केवल डब्ल्यूपी-एडमिन में प्लगइन को अक्षम करना पर्याप्त नहीं है।.

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

इसकी पुष्टि कैसे करें वर्डफेंस/ऑटो _ प्रीपेंड _ फाइल

1. अपाचे/PHP त्रुटि लॉग की जाँच करें

इस तरह की पंक्तियों के लिए अपने आभासी मेजबान या वैश्विक अपाचे त्रुटि लॉग में देखें -

[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php

यदि आप इन WordPress मुख्य अंतिम बिंदुओं पर 403 देखते हैं और सामान्य प्लगइन को अक्षम करने से मदद नहीं मिलती है, तो डब्ल्यूएएफ/ऑटो _ प्रीपेंड _ फाइल पर संदेह करें।


2. जाँच करें .user.ini दस्तावेज़ में root

  1. एस. एस. एच. या फाइल प्रबंधक के माध्यम से, अपनी साइट root पर जाएँ (उदाहरण के लिए)। /home/USER/public_html).
  2. खोलें। .user.ini और इसी तरह की एक रेखा खोजेंः
    auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"


3. जाँच करें .htaccess वर्डफेंस डब्ल्यू. ए. एफ. के लिए

  1. उसी निर्देशिका में, खोलें .htaccess.
  2. उदाहरण के लिए, वर्डफेंस डब्ल्यू. ए. एफ. ब्लॉक खोजेंः
    # Wordfence WAF
    # <IfModule mod_php7.c>
    php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php
    # </IfModule>

यदि ये मौजूद हैं, तो वर्डफेंस डब्ल्यू. ए. एफ. को अभी भी प्रत्येक PHP अनुरोध में इंजेक्ट किया जा रहा है, भले ही प्लगइन निष्क्रिय हो।

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

ठीक कीजिएः वर्डफेंस डब्ल्यू. ए. एफ. को ठीक से हटा दें

चेतावनीः ऐसा केवल तभी करें जब आप वर्डफेंस डब्ल्यू. ए. एफ. को अक्षम करना चाहते हैं। यदि आप अभी भी वर्डफेंस चाहते हैं, तो विस्तारित सुरक्षा को फिर से कॉन्फ़िगर करने के लिए अपने स्वयं के यू. आई. का उपयोग करें।


चरण 1: वर्डफेंस प्लगइन को अक्षम करें (यदि संभव हो)

  1. डब्ल्यू. पी.-एडमिन में लॉग इन करें।
  2. वहाँ जाएँ। प्लगइन & rarr; संस्थापित प्लगइन.
  3. निष्क्रिय करें वर्डफेंस सुरक्षा.

यदि डब्ल्यू. पी.-एडमिन पूरी तरह से टूटा हुआ है, तो आप इस चरण को छोड़ सकते हैं और सीधे फ़ाइलों को संपादित करने के लिए जा सकते हैं।

चरण 2: हटाएँ auto_prepend_file से .user.ini

  1. अपने WordPress दस्तावेज़ root में, खोलें। .user.ini.
  2. वर्डफेंस पंक्ति खोजेंः
    auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
  3. उदाहरण के लिए, इसे टिप्पणी करें या हटा देंः
    ; auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
  4. फाइल को सेव करें।

चरण 3: हटाएँ auto_prepend_file से .htaccess

  1. उसी निर्देशिका में, खोलें .htaccess.
  2. वर्डफेंस डब्ल्यू. ए. एफ. ब्लॉक की तलाश करें, उदाहरण के लिएः
    # Wordfence WAF
    <IfModule mod_php7.c>
        php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php
    </IfModule>
  3. इसे टिप्पणी दें या हटा देंः
    # Wordfence WAF disabled
    # <IfModule mod_php7.c>
    #     php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php
    # </IfModule>
  4. फाइल को सेव करें।

चरण 4: ऑपकोड कैश को साफ़ करें/PHP को फिर से शुरू करें (वैकल्पिक लेकिन अनुशंसित)

  • यदि आप PHP-FPM/LSAPI/FastCgi का उपयोग कर रहे हैं, तो PHP-FPM या LiteSpeed/अपाचे को फिर से शुरू करें।
  • वैकल्पिक रूप से, अपने होस्टिंग प्रदाता से उस खाते के लिए PHP ऑपकैश को साफ़ करने के लिए कहें।

चरण 5: डब्ल्यू. पी.-एडमिन का परीक्षण करें

  1. खोलें। /wp-admin/ आपके ब्राउज़र में।
  2. DevTools & rarr; संजाल खोलें, फिर पृष्ठ को फिर से लोड करें।
  3. सत्यापित कीजिएः
    • wp-admin/load-styles.php वापसी 200 ठीक है।.
    • wp-admin/load-scripts.php वापसी 200 ठीक है।.
    • एडमिन इंटरफेस फिर से सामान्य दिखता है (सी. एस. एस./जे. एस. लोडेड)।

यदि आपने पहले कोई अस्थायी ओवरराइड जोड़ा है (उदाहरण के लिए एक wp-admin/.htaccess जो उन फ़ाइलों को बिना शर्त अनुमति देता है), सब कुछ सामान्य रूप से काम करने के बाद आप उन्हें हटा सकते हैं।

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

वैकल्पिकः वर्डफेंस फ़ाइलों को साफ करना

यदि आप वर्डफेंस के साथ पूरी तरह से काम कर चुके हैं, तो आप यह भी कर सकते हैंः

  • हटाएँ या नाम बदलेंः
    • wp-content/plugins/wordfence/
    • wp-content/wflogs/ (लॉग निर्देशिका)
  • हटाएँ wordfence-waf.php आपके दस्तावेज़ से root यदि यह अब कहीं भी संदर्भित नहीं है।

भविष्य की समस्याओं को रोकें

  • ध्यान रखें कि डब्ल्यू. ए. एफ./& एल. डी. क्यू. ओ.; एक्सटेंडेड प्रोटेक्शन & आर. डी. क्यू. ओ.; के साथ सुरक्षा प्लगइन संशोधित कर सकते हैंः
    • .htaccess
    • .user.ini
    • वैश्विक PHP व्यवहार के माध्यम से auto_prepend_file
  • डैशबोर्ड से प्लगइन को अक्षम करने से क्या होता है नहीं। इन निम्न-स्तरीय हुक को स्वचालित रूप से हटा दें।
  • यदि आप विचित्र 403s या & ldquo; क्लाइंट को सर्वर कॉन्फ़िगरेशन & rdquo; द्वारा कोर WordPress फ़ाइलों पर अस्वीकार किया हुआ देखते हैं जैसे load-styles.php, load-scripts.php, या wp-cron.phpहमेशा जाँच कीजिएः
    • auto_prepend_file में पंक्तियाँ .user.ini और .htaccess.
    • बची हुई डब्ल्यू. ए. एफ. बूटस्ट्रैप फाइलें जैसे wordfence-waf.php.

सारांश

मुद्दाः WordPress एडमिन टूटा हुआ है, load-styles.php / load-scripts.php प्लगइन्स को अक्षम करने के बाद भी 403 लौटाना।

कारणः वर्डफेंस डब्ल्यू. ए. एफ. अभी भी इसके माध्यम से इंजेक्ट किया जाता है auto_prepend_file में .htaccess / .user.ini, लोड हो रहा है wordfence-waf.php प्रत्येक अनुरोध पर और उन अंतिम बिंदुओं को अवरुद्ध करना।

ठीक कीजिएः

  1. वर्डफेंस प्लगइन को अक्षम करें (यदि संभव हो)।
  2. हटाएँ auto_prepend_file के संदर्भ wordfence-waf.php से .htaccess और .user.ini.
  3. PHP/अपाचे को फिर से लोड करें और 403 का डब्ल्यू. पी.-एडमिन और एम. डैश. का पुनः परीक्षण करें। load-styles.php / load-scripts.php गायब होना चाहिए।

सभी ज्ञान आधारित लेख

हमें बताएँ कि क्या रहना है।

A short conversation with an engineer. No quote-bot, no callback queue.