WordPress WP-అడ్మిన్ 403 ఆన్ load-styles.php / load-scripts.php (వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్/ఆటో _ ప్రీపెండ్ _ ఫైల్)
సారాంశం
WordPress లేదా ప్లగ్ఇన్ నవీకరణ తర్వాత, కొన్ని సైట్లు అకస్మాత్తుగా విరిగిన WP-అడ్మిన్ తెరను చూస్తాయిః
- లాగిన్ పనిచేస్తుంది, కానీ అడ్మిన్ డాష్బోర్డ్ శైలి లేనిది, ఖాళీగా లేదా సగం లోడెడ్గా కనిపిస్తుంది.
- బ్రౌజర్ దేవ్టూల్స్ & rarr; నెట్వర్క్ ప్రదర్శనలు 403 నిషిద్ధం దీని కోసంః
wp-admin/load-styles.phpwp-admin/load-scripts.php
- WP-అడ్మిన్ నుండి ప్లగిన్లను నిలిపివేయడం లేదా పేరు మార్చడం కూడా
wp-content/plugins, చేస్తుంది కాదు. 403 ని సరిచేయండి.
అనేక సందర్భాల్లో, root కారణం వర్డ్ఫెన్స్ వెబ్ అప్లికేషన్ ఫైర్వాల్ (డబ్ల్యూఏఎఫ్) ఇంకా ద్వారా లోడ్ చేయబడుతోంది auto_prepend_file లో .htaccess మరియు/లేదా .user.ini, ప్లగిన్ నిలిపివేయబడిన తర్వాత కూడా.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
లక్షణాలు
- WordPress అడ్మిన్ పాక్షికంగా లేదా CSS/JS లేకుండా లోడ్ చేస్తుంది.
- మీ బ్రౌజర్ యొక్క దేవ్టూల్స్ & rarr; నెట్వర్క్ ట్యాబ్లోః
wp-admin/load-styles.phpమరియు/లేదాwp-admin/load-scripts.phpచూపించు 403 నిషిద్ధం.
- అపాచీ ఎర్రర్ లాగ్ ఇలాంటి పంక్తులను చూపుతుందిః
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php [authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php - పేరు మార్చడం
wp-content/pluginsలేదా డాష్బోర్డ్ నుండి ప్లగిన్లను నిలిపివేయడం వల్ల కాదు. పొరపాటును పరిష్కరించండి.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
Root కారణం
వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ ఎనేబుల్ చేయబడినప్పుడు విస్తరించిన రక్షణ మోడ్, ఇది కేవలం ఒక సాధారణ WordPress ప్లగ్ఇన్ మాత్రమే కాదు. ఇది ద్వారా PHP లోకి కూడా చొప్పిస్తుంది. auto_prepend_file.
ముఖ్యంగా, వర్డ్ఫెన్స్ః
- ఒకదాన్ని జోడిస్తుంది
auto_prepend_fileమీ PHP ఆకృతీకరణకు ఈ క్రింది మార్గాల ద్వారా నిర్దేశించండిః.htaccess(అపాచీ).user.ini(ప్రతి డైరెక్టరీకి PHP సెట్టింగులు)
- బూట్స్ట్రాప్ ఫైలుకు ఆ ఆదేశాన్ని సూచిస్తుందిః
# In .htaccess php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php; In .user.ini auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
ఈ శక్తులు ప్రతి PHP అభ్యర్థన లోడ్ చేయడానికి (ఫ్రంటెండ్, డబ్ల్యుపి-అడ్మిన్, అజాక్స్, క్రాన్ మొదలైనవి) wordfence-waf.php అంతకు ముందు WordPress. మీరు వర్డ్ఫెన్స్ ప్లగిన్ను నిలిపివేసినప్పటికీ లేదా తొలగించినప్పటికీ, WAF బూట్స్ట్రాప్ ఇంకా చేయవచ్చుః
- నిర్దిష్ట మార్గాలను నిరోధించండి (ఉదా.
load-styles.php,load-scripts.php,wp-cron.php), లేదా - WordPress లేదా PHP అప్గ్రేడ్ తర్వాత పాత/సరిపోలని కోడ్ కారణంగా వైఫల్యం.
ఎందుకంటే ఇది PHP/అపాచీ స్థాయిలో నడుస్తుంది, కేవలం డబ్ల్యుపి-అడ్మిన్లోని ప్లగిన్ను నిలిపివేయడం సరిపోదు.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
దీన్ని ఎలా ధృవీకరించాలి & rsquo; s వర్డ్ఫెన్స్/ఆటో _ ప్రీపెండ్ _ ఫైల్
1. అపాచీ/PHP ఎర్రర్ లాగ్లను తనిఖీ చేయండి
మీ వర్చువల్ హోస్ట్ లేదా గ్లోబల్ అపాచీ ఎర్రర్ లాగ్లో ఈ క్రింది పంక్తుల కోసం చూడండిః
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php
మీరు ఈ WordPress కోర్ ఎండ్ పాయింట్లపై 403 లను చూసినట్లయితే మరియు సాధారణ ప్లగ్ఇన్ నిలిపివేయడం సహాయపడకపోతే, WAF/ఆటో _ ప్రీపెండ్ _ ఫైల్ను అనుమానించండి.
2. తనిఖీ చేయండి. .user.ini పత్రంలో root
- ఎస్ఎస్హెచ్ లేదా ఫైల్ మేనేజర్ ద్వారా, మీ సైట్ root కి వెళ్లండి (ఉదాహరణకు
/home/USER/public_html). - తెరవండి
.user.iniమరియు ఇలాంటి పంక్తి కోసం చూడండిఃauto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
3. తనిఖీ చేయండి. .htaccess వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ కోసం
- అదే డైరెక్టరీలో, తెరవండి
.htaccess. - ఉదాహరణకు, వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ బ్లాక్ కోసం వెతకండిః
# Wordfence WAF # <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule>
ఇవి ఉన్నట్లయితే, ప్లగ్ఇన్ నిష్క్రియం చేయబడినప్పటికీ, ప్రతి PHP అభ్యర్థనలో వర్డ్ఫెన్స్ WAF ఇంకా ఇంజెక్ట్ చేయబడుతోంది.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
సరిచేయండిః సరిగ్గా వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ను తొలగించండి
హెచ్చరికః మీరు వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ను డిసేబుల్ చేయాలనుకుంటే మాత్రమే దీన్ని చేయండి. మీకు ఇంకా వర్డ్ఫెన్స్ కావాలనుకుంటే, ఎక్స్టెండెడ్ ప్రొటెక్షన్ను తిరిగి కాన్ఫిగర్ చేయడానికి దాని స్వంత యూఐని ఉపయోగించండి.
దశ 1: వర్డ్ఫెన్స్ ప్లగిన్ను నిలిపివేయండి (వీలైతే)
- WP-అడ్మిన్ లోకి లాగిన్ అవ్వండి.
- వెళ్ళండి. ప్లగిన్లు & rarr; వ్యవస్థాపించబడిన ప్లగిన్లు.
- నిష్క్రియం చేయండి వర్డ్ఫెన్స్ భద్రత.
డబ్ల్యూపీ-అడ్మిన్ పూర్తిగా విచ్ఛిన్నమైతే, మీరు ఈ దశను దాటవేసి నేరుగా ఫైళ్ళను సవరించడానికి వెళ్ళవచ్చు.
దశ 2: తొలగించండి auto_prepend_file నుండి .user.ini
- మీ WordPress డాక్యుమెంట్ root లో, తెరవండి.
.user.ini. - వర్డ్ఫెన్స్ పంక్తిని కనుగొనండిః
auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - ఉదాహరణకు, వ్యాఖ్యానించండి లేదా తీసివేయండిః
; auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - ఫైల్ను సేవ్ చేయండి.
దశ 3: తొలగించండి auto_prepend_file నుండి .htaccess
- అదే డైరెక్టరీలో, తెరవండి
.htaccess. - వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ బ్లాక్ కోసం చూడండి, ఉదాహరణకుః
# Wordfence WAF <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php </IfModule> - వ్యాఖ్యానించండి లేదా తీసివేయండిః
# Wordfence WAF disabled # <IfModule mod_php7.c> # php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule> - ఫైల్ను సేవ్ చేయండి.
దశ 4: ఆప్కోడ్ కాష్ను తొలగించండి/PHP ను పునఃప్రారంభించండి (ఐచ్ఛికం కానీ సిఫార్సు చేయబడింది)
- మీరు PHP-FPM/LSAPI/FastCgiని ఉపయోగిస్తున్నట్లయితే, PHP-FPM లేదా LiteSpeed/అపాచీని పునఃప్రారంభించండి.
- ప్రత్యామ్నాయంగా, మీ హోస్టింగ్ ప్రొవైడర్ను ఆ ఖాతా కోసం PHP ఆప్కాష్ను క్లియర్ చేయమని అడగండి.
దశ 5: WP-అడ్మిన్ ను పరీక్షించండి
- తెరవండి
/wp-admin/మీ బ్రౌజర్లో. - DevTools & rarr; నెట్వర్క్ తెరవండి, ఆపై పేజీని రీలోడ్ చేయండి.
- ధృవీకరించండిః
wp-admin/load-styles.phpతిరిగి వస్తుంది. 200 ఓకే..wp-admin/load-scripts.phpతిరిగి వస్తుంది. 200 ఓకే..- అడ్మిన్ ఇంటర్ఫేస్ మళ్లీ సాధారణమైనదిగా కనిపిస్తుంది (CSS/JS లోడ్ చేయబడింది).
మీరు ఇంతకు ముందు ఏదైనా తాత్కాలిక ఓవర్రైడ్లను జోడించినట్లయితే (ఉదాహరణకు a wp-admin/.htaccess ఆ ఫైళ్ళను బేషరతుగా అనుమతించిన), ప్రతిదీ సాధారణంగా పనిచేసిన తర్వాత మీరు వాటిని తొలగించవచ్చు.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
ఐచ్ఛికంః వర్డ్ఫెన్స్ ఫైళ్ళను శుభ్రపరచడం
మీరు వర్డ్ఫెన్స్ తో పూర్తిగా పూర్తి చేసినట్లయితే, మీరు కూడా చేయవచ్చుః
- తొలగించండి లేదా పేరు మార్చండిః
wp-content/plugins/wordfence/wp-content/wflogs/(లాగ్ డైరెక్టరీ)
- తొలగించండి
wordfence-waf.phpమీ డాక్యుమెంట్ నుండి root అది ఇకపై ఎక్కడా సూచించబడకపోతే.
భవిష్యత్ సమస్యలను నివారించడం
- WAF/& ldquo; ఎక్స్టెండెడ్ ప్రొటెక్షన్ & rdquo తో భద్రతా ప్లగిన్లు సవరించగలవని తెలుసుకోండిః
.htaccess.user.ini- ద్వారా గ్లోబల్ PHP ప్రవర్తన
auto_prepend_file
- డాష్బోర్డ్ నుండి ప్లగిన్ను నిలిపివేయడం వల్ల కాదు. ఈ తక్కువ స్థాయి హుక్లను స్వయంచాలకంగా తొలగించండి.
- కోర్ WordPress ఫైళ్ళలో సర్వర్ ఆకృతీకరణ & rdquo; ద్వారా తిరస్కరించబడిన వింత 403లు లేదా & ldquo; క్లయింట్ను మీరు చూస్తే
load-styles.php,load-scripts.php, లేదాwp-cron.phpఎల్లప్పుడూ తనిఖీ చేయండిఃauto_prepend_fileలైన్లు.user.iniమరియు.htaccess.- మిగిలిపోయిన డబ్ల్యూఏఎఫ్ బూట్స్ట్రాప్ ఫైళ్లు
wordfence-waf.php.
సారాంశం
సమస్యః WordPress అడ్మిన్ విరిగిపోయింది, load-styles.php / load-scripts.php ప్లగిన్లను నిలిపివేసిన తర్వాత కూడా 403 తిరిగి వస్తుంది.
కారణంః వర్డ్ఫెన్స్ డబ్ల్యూఏఎఫ్ ఇప్పటికీ ద్వారా ఇంజెక్ట్ చేయబడింది auto_prepend_file లో .htaccess / .user.ini, లోడ్ చేయడం wordfence-waf.php ప్రతి అభ్యర్థనపై మరియు ఆ ముగింపు బిందువులను నిరోధించడం.
సరిచేయండిః
- వర్డ్ఫెన్స్ ప్లగిన్ను నిలిపివేయండి (వీలైతే).
- తొలగించండి
auto_prepend_fileప్రస్తావనలుwordfence-waf.phpనుండి.htaccessమరియు.user.ini. - PHP/అపాచీని రీలోడ్ చేసి, 403లను తిరిగి పరీక్షించండి
load-styles.php/load-scripts.phpఅదృశ్యం కావాలి.