You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

服务器AH01797权限错误及网站后续异常问题求助

问题排查与解决方案

1. 处理 AH01797: client denied by server configuration 错误

  • 先核查 /home3/cur37674/oinglesdescomplicado.com.br/trust.php 文件:如果是恶意软件残留,直接删除或重命名;如果是正常业务文件,再调整访问权限。
  • 检查Apache访问规则:查看网站根目录的 .htaccess 或服务器配置文件,排查是否存在针对该文件的 Deny from all 类限制规则。若需允许访问,添加以下规则到 .htaccess:
<Files "trust.php">
    Require all granted
</Files>
  • 修正文件/目录权限:将文件权限设为 644,目录权限设为 755,确保所有者和组匹配服务器运行用户(如apache、www-data或你的cPanel用户名)。

2. 解决WP Rocket无法写入.htaccess的问题

  • 临时调整权限:将 .htaccess 权限改为 664,让WP Rocket完成配置写入后,再改回 644 保障安全。
  • 修正文件所有者:用命令调整文件所属用户组(替换为你的实际用户名和服务器组):
chown cur37674:apache .htaccess
chmod 664 .htaccess
  • 手动配置规则:如果权限调整后仍无法写入,可在WP Rocket后台生成规则,手动复制粘贴到 .htaccess 文件中。

3. 消除谷歌广告的“网站已被入侵”提示

  • 全量扫描恶意残留:用Wordfence、Sucuri等插件,或服务器端的ClamAV工具扫描所有文件,重点检查隐藏文件、可疑PHP脚本、被篡改的WP核心文件(如wp-config.php、wp-includes目录下的文件)。
  • 查看谷歌安全详情:登录谷歌搜索控制台的「安全问题」板块,获取具体入侵提示,按指引清理残留代码后提交重新审核。
  • 修复WP核心:若核心文件被篡改,在WP后台的「更新」页面选择「重新安装现在的版本」,避免覆盖自定义主题和插件。

4. PHP相关排查

  • 检查PHP配置:确认PHP.ini或用户级设置中,allow_url_fopen、file_uploads 等参数未被恶意修改,保持正常业务所需的配置。
  • 查看PHP错误日志:开启PHP错误日志,排查是否存在脚本执行权限、文件读写权限类的警告,定位具体问题文件。

内容的提问来源于stack exchange,提问作者Leonardo Rezende

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 03:42:19