WordPress站点.php后缀URL异常及后台403问题求助
排查方案:DDoS攻击后WordPress全站PHP文件跳转首页+后台403
服务器PHP运行环境检查
- 检查PHP-FPM服务状态:
若服务未运行,重启服务:systemctl status php-fpm # 替换为对应版本,如php8.1-fpmsystemctl restart php-fpm - 对于Apache服务器,验证PHP模块是否加载:
未加载则启用模块并重启Apache:apache2ctl -M | grep phpa2enmod php8.1 && systemctl restart apache2
防火墙/安全组规则排查
- 查看服务器iptables规则,确认无针对PHP请求的拦截:
iptables -L -n - 登录DigitalOcean后台检查安全组配置,确保80/443端口未限制PHP相关请求,无新增异常拦截规则。
Cloudflare规则残留验证
- 登录Cloudflare后台,临时禁用所有Page Rules,确认无针对
.php后缀的跳转规则 - 进入WAF设置,将拦截模式改为「仅记录」,临时禁用可能拦截PHP请求的自定义规则
服务器安全软件排查
- 查看ModSecurity审计日志,排查是否存在误拦截:
若存在大量PHP请求拦截,临时禁用ModSecurity:# Apache环境 tail -f /var/log/apache2/modsec_audit.log # Nginx环境 tail -f /var/log/nginx/modsec_audit.log# Apache环境 a2dismod security2 && systemctl restart apache2 - 检查Fail2ban状态,临时停止服务测试:
systemctl stop fail2ban
文件完整性验证
- 检查核心PHP文件是否损坏,例如查看后台入口文件:
若内容异常,从WordPress官方下载对应版本压缩包,替换cat /var/www/your-site/wp-admin/index.phpwp-admin、wp-includes目录(保留wp-config.php和wp-content)
错误日志分析
- 查看服务器及应用错误日志,定位具体问题:
# Apache错误日志 tail -f /var/log/apache2/error.log # Nginx错误日志 tail -f /var/log/nginx/error.log # PHP-FPM错误日志 tail -f /var/log/php8.1-fpm.log
内容的提问来源于stack exchange,提问作者Faisal Shaikh
相关产品推荐
相关产品推荐

