服务器AH01797权限错误及网站后续异常问题求助
问题排查与解决方案
1. 处理 AH01797: client denied by server configuration 错误
- 先核查
/home3/cur37674/oinglesdescomplicado.com.br/trust.php文件:如果是恶意软件残留,直接删除或重命名;如果是正常业务文件,再调整访问权限。 - 检查Apache访问规则:查看网站根目录的
.htaccess或服务器配置文件,排查是否存在针对该文件的Deny from all类限制规则。若需允许访问,添加以下规则到.htaccess:
<Files "trust.php"> Require all granted </Files>
- 修正文件/目录权限:将文件权限设为
644,目录权限设为755,确保所有者和组匹配服务器运行用户(如apache、www-data或你的cPanel用户名)。
2. 解决WP Rocket无法写入.htaccess的问题
- 临时调整权限:将
.htaccess权限改为664,让WP Rocket完成配置写入后,再改回644保障安全。 - 修正文件所有者:用命令调整文件所属用户组(替换为你的实际用户名和服务器组):
chown cur37674:apache .htaccess chmod 664 .htaccess
- 手动配置规则:如果权限调整后仍无法写入,可在WP Rocket后台生成规则,手动复制粘贴到
.htaccess文件中。
3. 消除谷歌广告的“网站已被入侵”提示
- 全量扫描恶意残留:用Wordfence、Sucuri等插件,或服务器端的ClamAV工具扫描所有文件,重点检查隐藏文件、可疑PHP脚本、被篡改的WP核心文件(如wp-config.php、wp-includes目录下的文件)。
- 查看谷歌安全详情:登录谷歌搜索控制台的「安全问题」板块,获取具体入侵提示,按指引清理残留代码后提交重新审核。
- 修复WP核心:若核心文件被篡改,在WP后台的「更新」页面选择「重新安装现在的版本」,避免覆盖自定义主题和插件。
4. PHP相关排查
- 检查PHP配置:确认PHP.ini或用户级设置中,
allow_url_fopen、file_uploads等参数未被恶意修改,保持正常业务所需的配置。 - 查看PHP错误日志:开启PHP错误日志,排查是否存在脚本执行权限、文件读写权限类的警告,定位具体问题文件。
内容的提问来源于stack exchange,提问作者Leonardo Rezende
相关产品推荐
相关产品推荐

