WordPress டபிள்யூபி-அட்மின் 403 ஆன் load-styles.php / load-scripts.php (வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப்/தானியங்கி _ ப்ரீபெண்ட் _ கோப்பு)
சுருக்கம்
ஒரு WordPress அல்லது சொருகி புதுப்பிப்புக்குப் பிறகு, சில தளங்கள் திடீரென்று உடைந்த டபிள்யூபி-நிர்வாகத் திரையைக் காண்கின்றனஃ
- உள்நுழைவு வேலை செய்கிறது, ஆனால் நிர்வாக டாஷ்போர்டு பாணியற்றது, வெற்று அல்லது பாதி ஏற்றப்பட்டதாகத் தெரிகிறது.
- உலாவி DevTools & rarr; நெட்வொர்க் நிகழ்ச்சிகள் 403 தடைசெய்யப்பட்டது இதற்காகஃ
wp-admin/load-styles.phpwp-admin/load-scripts.php
- டபிள்யூபி-நிர்வாகத்திலிருந்து செருகுநிரல்களை முடக்குவது, அல்லது பெயர் மாற்றுவது கூட
wp-content/plugins, செய்கிறது. இல்லை. 403 ஐ சரிசெய்யவும்.
பல சந்தர்ப்பங்களில், root காரணம் வேர்ட்ஃபென்ஸ் வலை பயன்பாட்டு ஃபயர்வால் (டபிள்யூஏஎஃப்) இன்னும் மூலம் ஏற்றப்படுகிறது auto_prepend_file உள்ள .htaccess மற்றும்/அல்லது .user.iniசொருகி முடக்கப்பட்ட பிறகும் கூட.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
அறிகுறிகள்
- WordPress நிர்வாகம் ஓரளவு அல்லது CSS/JS இல்லாமல் ஏற்றுகிறது.
- உங்கள் உலாவியின் DevTools & rarr; நெட்வொர்க் தாவலில்ஃ
wp-admin/load-styles.phpமற்றும்/அல்லதுwp-admin/load-scripts.phpகாட்சிப்படுத்துங்கள் 403 தடைசெய்யப்பட்டது.
- அப்பாச்சி பிழை பதிவு பின்வருவன போன்ற வரிகளைக் காட்டுகிறதுஃ
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php [authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php - பெயர் மாற்றம்
wp-content/pluginsஅல்லது டாஷ்போர்டில் இருந்து செருகுநிரல்களை முடக்குவது இல்லை. பிழையைத் தீர்க்கவும்.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
Root காரணம்
வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப் இயக்கப்பட்டிருக்கும் போது விரிவாக்கப்பட்ட பாதுகாப்பு முறை, இது ஒரு சாதாரண WordPress சொருகி மட்டுமல்ல. இது வழியாக PHP இல் தன்னை செலுத்துகிறது. auto_prepend_file.
குறிப்பாக, வேர்ட்ஃபென்ஸ்ஃ
- ஒரு சேர்க்கிறது
auto_prepend_fileஉங்கள் PHP உள்ளமைவுக்கான வழிமுறைஃ.htaccess(அப்பாச்சி).user.ini(ஒரு அடைவுக்கு PHP அமைப்புகள்)
- ஒரு பூட்ஸ்ட்ராப் கோப்பை வழிநடத்தும் குறிப்புகள் பின்வருமாறுஃ
# In .htaccess php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php; In .user.ini auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
இந்த சக்திகள் ஒவ்வொரு PHP கோரிக்கையும் (ஃப்ரண்டெண்ட், டபிள்யூபி-அட்மின், அஜாக்ஸ், க்ரோன் போன்றவை) ஏற்றுவதற்கு wordfence-waf.php அதற்கு முன்பு WordPress. நீங்கள் வேர்ட்ஃபென்ஸ் சொருகி முடக்கி அல்லது அகற்றினாலும், WAF துவக்க பட்டை இன்னும் முடியும்ஃ
- குறிப்பிட்ட பாதைகளைத் தடுக்கவும் (எ. கா.
load-styles.php,load-scripts.php,wp-cron.php), அல்லது - WordPress அல்லது PHP மேம்படுத்தலுக்குப் பிறகு காலாவதியான/பொருந்தாத குறியீடு காரணமாக தோல்வியடைகிறது.
இது PHP/அப்பாச்சி மட்டத்தில் இயங்குவதால், டபிள்யூபி-நிர்வாகத்தில் சொருகி செயலிழக்கச் செய்தால் மட்டும் போதாது..
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
அதை எவ்வாறு உறுதிப்படுத்துவது வேர்ட்ஃபென்ஸ்/தானியங்கி _ ப்ரீபெண்ட் _ கோப்பு
1. அப்பாச்சி/PHP பிழை பதிவுகளைச் சரிபார்க்கவும்
இது போன்ற வரிகளுக்கு உங்கள் மெய்நிகர் புரவலன் அல்லது உலகளாவிய அப்பாச்சி பிழை பதிவைப் பார்க்கவும்ஃ
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php
இந்த WordPress மைய இறுதிப் புள்ளிகளில் 403களைக் கண்டால், சாதாரண சொருகி முடக்கப்படுவது உதவாது என்றால், WAF/தானியங்கி _ முன்கூட்டிய கோப்பை சந்தேகிக்கவும்.
2. சரிபார்க்கவும். .user.ini ஆவணத்தில் root
- எஸ்எஸ்எச் அல்லது கோப்பு மேலாளர் மூலம், உங்கள் தளத்திற்குச் செல்லுங்கள் root (எடுத்துக்காட்டாக
/home/USER/public_html). - திறக்கவும்.
.user.iniஇது போன்ற ஒரு வரியைத் தேடுங்கள்ஃauto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
3. சரிபார்க்கவும். .htaccess வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப்
- அதே கோப்பகத்தில், திறக்கவும்.
.htaccess. - எடுத்துக்காட்டாக, வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப் தொகுதியைத் தேடுங்கள்ஃ
# Wordfence WAF # <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule>
இவை இருந்தால், சொருகி செயலிழந்தாலும் கூட, ஒவ்வொரு PHP கோரிக்கையிலும் வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப் இன்னும் செலுத்தப்படுகிறது.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
சரிசெய்யுங்கள்ஃ சரியான முறையில் வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப் ஐ நீக்கவும்
எச்சரிக்கைஃ நீங்கள் வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப்-ஐ முடக்க விரும்பினால் மட்டுமே இதைச் செய்யுங்கள். நீங்கள் இன்னும் வேர்ட்ஃபென்ஸ் விரும்பினால், நீட்டிக்கப்பட்ட பாதுகாப்பை மறுசீரமைக்க அதன் சொந்த யுஐ-ஐப் பயன்படுத்தவும்.
படி 1: வேர்ட்ஃபென்ஸ் சொருகி முடக்கு (முடிந்தால்)
- டபிள்யூபி-நிர்வாகத்தில் உள்நுழையவும்.
- செல்லுங்கள். செருகுநிரல்கள் & rarr; நிறுவப்பட்ட செருகுநிரல்கள்.
- செயலிழக்கச் செய்யுங்கள் வேர்ட்ஃபென்ஸ் பாதுகாப்பு.
டபிள்யூபி-அட்மின் முற்றிலும் உடைந்திருந்தால், நீங்கள் இந்த படிநிலையைத் தவிர்த்து கோப்புகளைத் திருத்துவதற்கு நேரடியாகச் செல்லலாம்.
படி 2: அகற்றவும் auto_prepend_file இருந்து .user.ini
- உங்கள் WordPress ஆவணத்தில் root, திறக்கவும்.
.user.ini. - வேர்ட்ஃபென்ஸ் வரியைக் கண்டறியவும்ஃ
auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - எடுத்துக்காட்டாக, அதை கருத்து தெரிவிக்கவும் அல்லது அகற்றவும்ஃ
; auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - கோப்பை சேமிக்கவும்.
படி 3: அகற்றவும் auto_prepend_file இருந்து .htaccess
- அதே கோப்பகத்தில், திறக்கவும்.
.htaccess. - வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப் தொகுதியைத் தேடுங்கள், எ. கா.:
# Wordfence WAF <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php </IfModule> - அதை கருத்து தெரிவிக்கவும் அல்லது அகற்றவும்ஃ
# Wordfence WAF disabled # <IfModule mod_php7.c> # php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule> - கோப்பை சேமிக்கவும்.
படி 4: ஆப்கோட் தற்காலிக சேமிப்பை அழிக்கவும்/PHP ஐ மறுதொடக்கம் செய்யுங்கள் (விருப்பப்படி ஆனால் பரிந்துரைக்கப்படுகிறது)
- நீங்கள் PHP-FPM/LSAPI/FastCgi ஐப் பயன்படுத்துகிறீர்கள் என்றால், PHP-FPM அல்லது LiteSpeed/அப்பாச்சியை மறுதொடக்கம் செய்யுங்கள்.
- மாற்றாக, உங்கள் ஹோஸ்டிங் வழங்குநரிடம் அந்த கணக்கிற்கான PHP ஓப்கேச்சை அழிக்கச் சொல்லுங்கள்.
படி 5: டபிள்யூபி-நிர்வாகத்தை சோதிக்கவும்
- திறக்கவும்.
/wp-admin/உங்கள் உலாவியில். - DevTools & rarr; நெட்வொர்க்கைத் திறந்து, பின்னர் பக்கத்தை மீண்டும் ஏற்றவும்.
- சரிபார்க்கவும்ஃ
wp-admin/load-styles.phpதிரும்பப் பெறுதல் 200 சரி..wp-admin/load-scripts.phpதிரும்பப் பெறுதல் 200 சரி..- நிர்வாக இடைமுகம் மீண்டும் இயல்பாகத் தெரிகிறது (CSS/JS ஏற்றப்பட்டது).
நீங்கள் முன்பு ஏதேனும் தற்காலிக மேல்முறையீடுகளைச் சேர்த்திருந்தால் (எடுத்துக்காட்டாக ஒரு wp-admin/.htaccess அந்த கோப்புகளை நிபந்தனையின்றி அனுமதித்தது), எல்லாம் இயல்பாக நடந்தவுடன் அவற்றை அகற்றலாம்.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
விருப்பப்படிஃ வேர்ட்ஃபென்ஸ் கோப்புகளை சுத்தம் செய்தல்
நீங்கள் வேர்ட்ஃபென்ஸை முழுமையாக முடித்துவிட்டால், நீங்கள் பின்வருவனவற்றையும் செய்யலாம்ஃ
- நீக்கவும் அல்லது பெயர் மாற்றவும்ஃ
wp-content/plugins/wordfence/wp-content/wflogs/(பதிவு அடைவு)
- அகற்றவும்
wordfence-waf.phpஉங்கள் ஆவணத்திலிருந்து root அது இனி எங்கும் குறிப்பிடப்படவில்லை என்றால்.
எதிர்காலப் பிரச்சினைகளைத் தடுப்பது
- WAF/& ldquo; நீட்டிக்கப்பட்ட பாதுகாப்பு & rdquo; கொண்ட பாதுகாப்பு செருகுநிரல்கள் மாற்றியமைக்க முடியும் என்பதை அறிந்து கொள்ளுங்கள்ஃ
.htaccess.user.ini- உலகளாவிய PHP நடத்தை மூலம்
auto_prepend_file
- டாஷ்போர்டில் இருந்து சொருகி செயலிழக்கச் செய்கிறது இல்லை. இந்த குறைந்த அளவிலான கொக்கிகளை தானாகவே அகற்றுங்கள்.
- நீங்கள் விசித்திரமான 403s அல்லது & ldquo; கிளையன்ட் சர்வர் உள்ளமைவு & rdquo; ஆல் மறுக்கப்பட்டதை கோர் WordPress கோப்புகளில் கண்டால்
load-styles.php,load-scripts.phpஅல்லதுwp-cron.phpஎப்போதும் சரிபார்க்கவும்ஃauto_prepend_fileவரிகள்.user.iniமற்றும்.htaccess.- மீதமுள்ள டபிள்யூஏஎஃப் துவக்க பட்டை கோப்புகள் போன்றவை
wordfence-waf.php.
சுருக்கம்
பிரச்சினைஃ WordPress நிர்வாகி உடைந்தார், load-styles.php / load-scripts.php செருகுநிரல்களை முடக்கிய பிறகும் 403 ஐத் திருப்பித் தருகிறது.
காரணம்ஃ வேர்ட்ஃபென்ஸ் டபிள்யூஏஎஃப் இன்னும் வழியாக செலுத்தப்படுகிறது auto_prepend_file உள்ள .htaccess / .user.ini, ஏற்றுதல் wordfence-waf.php ஒவ்வொரு கோரிக்கையிலும் அந்த இறுதி புள்ளிகளைத் தடுக்கவும்.
சரிசெய்யுங்கள்ஃ
- வேர்ட்ஃபென்ஸ் சொருகி முடக்கு (முடிந்தால்).
- அகற்றவும்
auto_prepend_fileகுறிப்புகள்wordfence-waf.phpஇருந்து.htaccessமற்றும்.user.ini. - PHP/அப்பாச்சி ஐ மீண்டும் ஏற்றவும் மற்றும் 403 களில் உள்ள டபிள்யூபி-அட்மின் & எம்டாஷ்; ஐ மீண்டும் சோதிக்கவும்
load-styles.php/load-scripts.phpகாணாமல் போக வேண்டும்.