konto usunięte

Temat: .htaccess + WordPress i/lub skrypty

Witajcie,

od dłuższego czasu nieskutecznie walczę z plikiem .htaccess, do którego najwyraźniej dostęp na jakiś skrypt. Powoduje to zwielokrotnienie zawartości pliku .htaccess i finalnie wyskakiwanie strony błędu 500 internal server error. Najlepszym rozwiązaniem w tej sytuacji wydaje się zablokowanie dostępu do pliku .htaccess i wp-config. Próbowałem kilku kodów do zablokowania, które wstawiałem w .htaccess, ale żaden albo nie był skuteczny, albo problem leży gdzieś indziej. WP jest zaktualizowany do najnowszej wersji. Będę niezmiernie wdzięczny za pomoc i sugestie, jak rozwiązać ten problem.
Wojciech Skotnicki

Wojciech Skotnicki SEO / SEM dla
sklepów
internetowych

Temat: .htaccess + WordPress i/lub skrypty

Zapytać administratora hostingu czy nie skonfigurowane są jakieś cuda.

Ew.

chmod a-w .htaccess

JAk po tym dalej beda dziac sie "cudda" to jednak zapytać administratora ;)

konto usunięte

Temat: .htaccess + WordPress i/lub skrypty

Jako że administrowaniem serwisu zajmuje się we własnej osobie, będąc również właścicielem domeny, kontaktowałem się także z dostawcą serwera i hostingu.
Twierdzą, że z ich strony nie jest wykonywana żadna zmiana plików .htaccess na koncie klientów.

Podejrzenie należy zatem kierować na jeden ze skryptów uruchamianych na stronie. Każdy skrypt ma uprawnienia do zmiany pliku. Cała zawartość pliku .htaccess generowana jest przez WP. Po wystąpieniu błędu zawartość pliku .htaccess jest zwielokrotniana. Wnioskuję, że któryś ze skryptów go modyfikuje dodając nieprawidłowy wpis. Pytanie: jak sprawdzić co ma dostęp do tych plików i jak to zablokować?

W logach nie zauważyłem nic niepokojącego, ale że fachowcem sensu stricte nie jestem, to mogłem coś przeoczyć.

@Wojtek, mógłbyś rozwinąć ten aspekt: "chmod a-w .htaccess" :) Tak bardziej przystępnie dla mniej zorientowanych? Dzięki.
Wojciech Skotnicki:
Zapytać administratora hostingu czy nie skonfigurowane są jakieś cuda.

Ew.

chmod a-w .htaccess

JAk po tym dalej beda dziac sie "cudda" to jednak zapytać administratora ;)
Wojciech Skotnicki

Wojciech Skotnicki SEO / SEM dla
sklepów
internetowych

Temat: .htaccess + WordPress i/lub skrypty

Kamil N.:
@Wojtek, mógłbyś rozwinąć ten aspekt: "chmod a-w .htaccess" :) Tak bardziej przystępnie dla mniej zorientowanych?

Odebrać wszystkim prawa do zapisu do pliku :)

Googlaj: man chmod

konto usunięte

Temat: .htaccess + WordPress i/lub skrypty

Wojciech Skotnicki:

Odebrać wszystkim prawa do zapisu do pliku :)

Googlaj: man chmod
Czy dla pliku .htaccess można nadać jeszcze większe ograniczenia niż 604, przy założeniu, że strona ma się normalnie wyświetlać dla czytelników i nie ma problemów z logowaniem przez panel admina?

Próba nadania uprawnień pliku .htaccess tylko właścicielowi kończy się rzecz jasna niemożnością wyświetlenia strony... :/
Wojciech Skotnicki

Wojciech Skotnicki SEO / SEM dla
sklepów
internetowych

Temat: .htaccess + WordPress i/lub skrypty

Dla pewności sprawdziłem chmod 404, czyli r-----r-- i dziala :) Bo przeciez zeby strona dzialala wystarczy jej odczyt.

Moze podeslij na priv adres stronki i komunikat jaki dostajesz po chmod 404 :) Jesli sie nie wyswietla, to znaczy, ze cos, co probuje pisac do htaccess sie wywala zamiast przyjac wyjatek i dzialac bez nadpisywania.

Następna dyskusja:

Wordpress i .htaccess




Wyślij zaproszenie do