You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress站点.php后缀URL异常及后台403问题求助

排查方案:DDoS攻击后WordPress全站PHP文件跳转首页+后台403

服务器PHP运行环境检查

  • 检查PHP-FPM服务状态:
    systemctl status php-fpm  # 替换为对应版本,如php8.1-fpm
    
    若服务未运行,重启服务:
    systemctl restart php-fpm
    
  • 对于Apache服务器,验证PHP模块是否加载:
    apache2ctl -M | grep php
    
    未加载则启用模块并重启Apache:
    a2enmod php8.1 && systemctl restart apache2
    

防火墙/安全组规则排查

  • 查看服务器iptables规则,确认无针对PHP请求的拦截:
    iptables -L -n
    
  • 登录DigitalOcean后台检查安全组配置,确保80/443端口未限制PHP相关请求,无新增异常拦截规则。

Cloudflare规则残留验证

  • 登录Cloudflare后台,临时禁用所有Page Rules,确认无针对.php后缀的跳转规则
  • 进入WAF设置,将拦截模式改为「仅记录」,临时禁用可能拦截PHP请求的自定义规则

服务器安全软件排查

  • 查看ModSecurity审计日志,排查是否存在误拦截:
    # Apache环境
    tail -f /var/log/apache2/modsec_audit.log
    # Nginx环境
    tail -f /var/log/nginx/modsec_audit.log
    
    若存在大量PHP请求拦截,临时禁用ModSecurity:
    # Apache环境
    a2dismod security2 && systemctl restart apache2
    
  • 检查Fail2ban状态,临时停止服务测试:
    systemctl stop fail2ban
    

文件完整性验证

  • 检查核心PHP文件是否损坏,例如查看后台入口文件:
    cat /var/www/your-site/wp-admin/index.php
    
    若内容异常,从WordPress官方下载对应版本压缩包,替换wp-admin、wp-includes目录(保留wp-config.php和wp-content)

错误日志分析

  • 查看服务器及应用错误日志,定位具体问题:
    # Apache错误日志
    tail -f /var/log/apache2/error.log
    # Nginx错误日志
    tail -f /var/log/nginx/error.log
    # PHP-FPM错误日志
    tail -f /var/log/php8.1-fpm.log
    

内容的提问来源于stack exchange,提问作者Faisal Shaikh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 09:12:54