Godaddy主机WordPress媒体文件消失,自动生成Deny from all规则
解决GoDaddy cPanel主机WordPress媒体文件异常及自动生成Deny规则.htaccess问题
针对你遇到的多个WordPress站点在GoDaddy cPanel主机上的媒体文件异常问题,结合已排除的情况,给出以下针对性解决步骤:
核心问题定位
uploads目录自动生成含Deny from all的.htaccess是根源,该规则会阻止外部访问目录内文件,导致媒体库无法读取、直接访问返回空白;且主机端存在自动重建该文件的机制,手动删除后会复发。
解决步骤
1. 排查主机自带安全工具的自动防护规则
- 登录cPanel后台,找到SiteLock或Security模块,检查是否有针对
wp-content/uploads目录的自动封禁规则(比如防止恶意文件上传的自动拦截设置),将该目录加入防护白名单,取消自动生成Deny from all的配置。 - 查看主机端的恶意软件扫描报告,确认是否存在uploads目录下文件被误判为恶意的情况,排除对该目录的自动处理规则。
2. 手动创建只读的自定义.htaccess
在wp-content/uploads目录下创建新的.htaccess文件,写入允许访问的规则,然后设置文件权限为444(只读),阻止主机端自动修改:
# 允许所有访问uploads目录的媒体文件 Order Allow,Deny Allow from all # 可选:禁止执行uploads目录下的脚本文件,增强安全 <FilesMatch "\.(php|php5|php7|php8|pl|py|cgi|sh)$"> Deny from all </FilesMatch>
设置权限方法:cPanel文件管理器中右键点击该文件,选择「更改权限」,设置为444。
3. 直接联系GoDaddy主机技术支持
由于多个站点均出现该问题,且已排除WordPress自身(重装、无第三方插件/旧主题)及账户安全(改密码、扫毒)因素,直接提交工单给GoDaddy支持,明确说明:
- 所有托管在该cPanel下的WP站点均存在uploads目录自动生成
Deny from all.htaccess的问题 - 已尝试的排查步骤(重装WP、改密码、全站扫描)及结果
- 要求排查主机端全局安全规则、自动防护机制是否误触发
4. 临时绕过方案(可选)
若需快速恢复媒体功能,可修改WordPress的媒体存储路径到自定义目录,避开自动防护规则:
在wp-config.php文件末尾添加以下代码:
define('UPLOADS', 'wp-content/custom-uploads');
然后在wp-content目录下创建custom-uploads文件夹,设置权限为755,后续上传的媒体文件将存储到该目录,不受自动生成的.htaccess影响。
内容的提问来源于stack exchange,提问作者N.A
相关产品推荐
相关产品推荐

