WordPress ડબલ્યુપી-એડમિન 403 ચાલુ છે load-styles.php / load-scripts.php (વર્ડફેન્સ ડબલ્યુ. એ. એફ./ઓટો _ પ્રીપેન્ડ _ ફાઇલ)
સારાંશ
WordPress અથવા પ્લગઇન અપડેટ પછી, કેટલીક સાઇટો અચાનક તૂટેલી ડબલ્યુપી-એડમિન સ્ક્રીન જુએ છેઃ
- લોગિન કામ કરે છે, પરંતુ એડમિન ડેશબોર્ડ અસ્થિર, ખાલી અથવા અડધું-ભરેલું દેખાય છે.
- બ્રાઉઝર DevTools & rarr; નેટવર્ક શો 403 પ્રતિબંધિત માટેઃ
wp-admin/load-styles.phpwp-admin/load-scripts.php
- ડબલ્યુપી-એડમિનમાંથી પ્લગઈનોને નિષ્ક્રિય કરી રહ્યા છે, અથવા તો નામ બદલી રહ્યા છે
wp-content/plugins, કરે છે નથી. 403 ઠીક કરો.
ઘણા કિસ્સાઓમાં, root કારણ છે વર્ડફેન્સ વેબ એપ્લિકેશન ફાયરવોલ (ડબલ્યુ. એ. એફ.) હજુ પણ લોડ કરવામાં આવી રહ્યું છે auto_prepend_file માં .htaccess અને/અથવા .user.ini, પ્લગઇન નિષ્ક્રિય થયા પછી પણ.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
લક્ષણો
- WordPress એડમિન આંશિક રીતે અથવા CSS/JS વિના લોડ કરે છે.
- તમારા બ્રાઉઝરના DevTools & rarr; નેટવર્ક ટેબમાંઃ
wp-admin/load-styles.phpઅને/અથવાwp-admin/load-scripts.phpદર્શાવો 403 પ્રતિબંધિત.
- અપાચે ભૂલ લોગ આના જેવી જ રેખાઓ દર્શાવે છેઃ
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php [authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php - નામ બદલવું
wp-content/pluginsઅથવા ડેશબોર્ડમાંથી પ્લગઇનોને નિષ્ક્રિય કરવાથી નથી. ભૂલનો ઉકેલ લાવો.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
Root કારણ
જ્યારે વર્ડફેન્સ ડબલ્યુ. એ. એફ. સક્રિય થયેલ હોય વિસ્તૃત રક્ષણ સ્થિતિ, તે માત્ર એક સામાન્ય WordPress પ્લગઇન નથી. તે મારફતે પોતાને PHP માં પણ દાખલ કરે છે. auto_prepend_file.
ખાસ કરીને, વર્ડફેન્સઃ
- એક ઉમેરે છે
auto_prepend_fileતમારા PHP રૂપરેખાંકન માટે નિર્દેશઃ.htaccess(અપાચે).user.ini(પ્રતિ-ડિરેક્ટરી PHP સુયોજનો)
- બૂટસ્ટ્રેપ ફાઇલ તરફ નિર્દેશ કરે છે જેમ કેઃ
# In .htaccess php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php; In .user.ini auto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
આ શક્તિઓ દરેક PHP વિનંતી (ફ્રન્ટએન્ડ, ડબલ્યુપી-એડમિન, એજેએક્સ, ક્રોન, વગેરે) લોડ કરવા માટે wordfence-waf.php પહેલાં WordPress. જો તમે વર્ડફેન્સ પ્લગઇનને નિષ્ક્રિય અથવા દૂર કરો તો પણ, ડબલ્યુ. એ. એફ. બુટસ્ટ્રેપ હજુ પણ કરી શકે છેઃ
- ચોક્કસ માર્ગોને અવરોધિત કરો (દા. ત.
load-styles.php,load-scripts.php,wp-cron.php), અથવા - WordPress અથવા PHP અપગ્રેડ કર્યા પછી જૂના/મેળ ન ખાતા કોડને કારણે નિષ્ફળતા.
કારણ કે આ PHP/અપાચે સ્તર પર ચાલે છે, ફક્ત ડબલ્યુપી-એડમિનમાં પ્લગઇનને નિષ્ક્રિય કરવું પૂરતું નથી.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
તેની પુષ્ટિ કેવી રીતે કરવી વર્ડફેન્સ/ઓટો _ પ્રીપેન્ડ _ ફાઇલ
1. અપાચે/PHP ભૂલ લોગ તપાસો
આ જેવી લીટીઓ માટે તમારા વર્ચ્યુઅલ યજમાન અથવા વૈશ્વિક અપાચે ભૂલ લોગમાં જુઓઃ
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-styles.php
[authz_core:error] AH01630: client denied by server configuration: /home/USER/public_html/wp-admin/load-scripts.php
જો તમે આ WordPress મુખ્ય અંતિમ બિંદુઓ પર 403 જુઓ છો અને સામાન્ય પ્લગઇનને નિષ્ક્રિય કરવાથી મદદ મળતી નથી, તો WAF/આટો _ પ્રીપેન્ડ _ ફાઇલની શંકા કરો.
2. તપાસો .user.ini દસ્તાવેજમાં root
- એસએસએચ અથવા ફાઇલ મેનેજર દ્વારા, તમારી સાઇટ root પર જાઓ (ઉદાહરણ તરીકે
/home/USER/public_html). - ખોલો
.user.iniઅને આના જેવી જ એક રેખા શોધોઃauto_prepend_file = "/home/USER/public_html/wordfence-waf.php"
3. તપાસો .htaccess વર્ડફેન્સ ડબલ્યુ. એ. એફ. માટે
- એ જ ડિરેક્ટરીમાં, ખોલો
.htaccess. - વર્ડફેન્સ ડબલ્યુ. એ. એફ. બ્લોક માટે શોધો, ઉદાહરણ તરીકેઃ
# Wordfence WAF # <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule>
જો આ અસ્તિત્વમાં હોય, તો વર્ડફેન્સ ડબલ્યુ. એ. એફ. ને હજુ પણ દરેક PHP વિનંતીમાં ઇન્જેક્ટ કરવામાં આવી રહ્યું છે, પછી ભલે પ્લગઇન નિષ્ક્રિય હોય.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
સુધારોઃ વર્ડફેન્સ ડબલ્યુ. એ. એફ. ને યોગ્ય રીતે નિષ્ક્રિય કરો
ચેતવણીઃ જો તમે વર્ડફેન્સ ડબલ્યુ. એ. એફ. ને નિષ્ક્રિય કરવા માંગો છો તો જ આ કરો. જો તમને હજુ પણ વર્ડફેન્સ જોઈએ છે, તો એક્સટેન્ડેડ પ્રોટેક્શનને ફરીથી રૂપરેખાંકિત કરવા માટે તેના પોતાના યુ. આઈ. નો ઉપયોગ કરો.
પગલું 1: વર્ડફેન્સ પ્લગઇનને નિષ્ક્રિય કરો (જો શક્ય હોય તો)
- ડબલ્યુપી-એડમિનમાં લોગ ઇન કરો.
- ત્યાં જાઓ. પ્લગઈનો & rarr; સ્થાપિત થયેલ પ્લગઈનો.
- નિષ્ક્રિય કરો વર્ડફેન્સ સુરક્ષા.
જો ડબલ્યુપી-એડમિન સંપૂર્ણપણે તૂટી ગયું હોય, તો તમે આ પગલું છોડી શકો છો અને સીધી ફાઇલોને સંપાદિત કરવા જઈ શકો છો.
પગલું 2: દૂર કરો auto_prepend_file માંથી .user.ini
- તમારા WordPress દસ્તાવેજ root માં, ખોલો.
.user.ini. - વર્ડફેન્સ લાઇન શોધોઃ
auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - તેને ટિપ્પણી કરો અથવા તેને દૂર કરો, ઉદાહરણ તરીકેઃ
; auto_prepend_file = "/home/USER/public_html/wordfence-waf.php" - ફાઇલને સાચવો.
પગલું 3: દૂર કરો auto_prepend_file માંથી .htaccess
- એ જ ડિરેક્ટરીમાં, ખોલો
.htaccess. - વર્ડફેન્સ ડબલ્યુ. એ. એફ. બ્લોક શોધો, દા. ત.:
# Wordfence WAF <IfModule mod_php7.c> php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php </IfModule> - તેને ટિપ્પણી કરો અથવા તેને દૂર કરો.
# Wordfence WAF disabled # <IfModule mod_php7.c> # php_value auto_prepend_file /home/USER/public_html/wordfence-waf.php # </IfModule> - ફાઇલને સાચવો.
પગલું 4: ઓપકોડ કેશ સાફ કરો/PHP ને પુનઃપ્રારંભ કરો (વૈકલ્પિક પરંતુ ભલામણ કરેલ)
- જો તમે PHP-FPM/LSAPI/FastCGI નો ઉપયોગ કરી રહ્યાં છો, તો PHP-FPM અથવા LiteSpeed/અપાચેને પુનઃપ્રારંભ કરો.
- વૈકલ્પિક રીતે, તમારા હોસ્ટિંગ પ્રદાતાને તે ખાતા માટે PHP ઓપકેશને સાફ કરવા માટે કહો.
પગલું 5: ડબલ્યુપી-એડમિનનું પરીક્ષણ કરો
- ખોલો
/wp-admin/તમારા બ્રાઉઝરમાં. - DevTools & rarr; Network ખોલો, પછી પૃષ્ઠને ફરીથી લોડ કરો.
- ચકાસોઃ
wp-admin/load-styles.phpવળતર 200 બરાબર છે..wp-admin/load-scripts.phpવળતર 200 બરાબર છે..- એડમિન ઇન્ટરફેસ ફરીથી સામાન્ય દેખાય છે (CSS/JS લોડ કરેલું).
જો તમે અગાઉ કોઈ કામચલાઉ ઓવરરાઇડ ઉમેર્યા હોય (ઉદાહરણ તરીકે wp-admin/.htaccess જે બિનશરતી તે ફાઇલોને મંજૂરી આપે છે), એકવાર બધું સામાન્ય રીતે કામ કરે તે પછી તમે તેમને દૂર કરી શકો છો.
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
વૈકલ્પિકઃ વર્ડફેન્સ ફાઇલોને સાફ કરવી
જો તમે વર્ડફેન્સ સાથે સંપૂર્ણપણે પૂર્ણ કરી લો છો, તો તમે પણ કરી શકો છોઃ
- કાઢી નાંખો અથવા નામ બદલોઃ
wp-content/plugins/wordfence/wp-content/wflogs/(લોગ ડિરેક્ટરી)
- દૂર કરો
wordfence-waf.phpતમારા દસ્તાવેજમાંથી root જો તે હવે ક્યાંય સંદર્ભિત નથી.
ભવિષ્યની સમસ્યાઓને અટકાવવી
- ધ્યાન રાખો કે ડબલ્યુ. એ. એફ./& એલ. ડી. ક્યુ. ઓ.; એક્સટેન્ડેડ પ્રોટેક્શન & આર. ડી. ક્યુ. ઓ. સાથે સુરક્ષા પ્લગિન્સ સુધારી શકે છેઃ
.htaccess.user.ini- મારફતે વૈશ્વિક PHP વર્તન
auto_prepend_file
- ડેશબોર્ડમાંથી પ્લગઇનને નિષ્ક્રિય કરવાથી નથી. આ નીચલા સ્તરના હૂકોને આપમેળે દૂર કરો.
- જો તમે વિચિત્ર 403s અથવા & ldquo; ક્લાયન્ટને સર્વર રૂપરેખાંકન & rdquo; દ્વારા કોર WordPress ફાઇલો પર નકારવામાં આવે છે જેમ કે
load-styles.php,load-scripts.phpઅથવાwp-cron.phpહંમેશા તપાસોઃauto_prepend_fileઅંદરની રેખાઓ.user.iniઅને.htaccess.- બાકી રહેલી ડબલ્યુ. એ. એફ. બુટસ્ટ્રેપ ફાઇલો જેમ કે
wordfence-waf.php.
સારાંશ
મુદ્દોઃ WordPress એડમિન તૂટી ગયું, load-styles.php / load-scripts.php પ્લગઇનોને નિષ્ક્રિય કર્યા પછી પણ 403 પરત કરો.
કારણઃ વર્ડફેન્સ ડબલ્યુ. એ. એફ. હજુ પણ દ્વારા ઇન્જેક્ટ કરવામાં આવે છે auto_prepend_file માં .htaccess / .user.ini, લોડ કરી રહ્યા છે wordfence-waf.php દરેક વિનંતી પર અને તે અંતિમ બિંદુઓને અવરોધિત કરો.
સુધારોઃ
- વર્ડફેન્સ પ્લગઇનને નિષ્ક્રિય કરો (જો શક્ય હોય તો).
- દૂર કરો
auto_prepend_fileસંદર્ભોwordfence-waf.phpમાંથી.htaccessઅને.user.ini. - PHP/અપાચેને ફરીથી લોડ કરો અને 403 પર ડબલ્યુપી-એડમિન & એમડીએએસ; નું ફરીથી પરીક્ષણ કરો.
load-styles.php/load-scripts.phpગાયબ થવું જોઈએ.