Tôi đang cố gắng thêm hình ảnh xác thực vào trang đăng nhập wordpress của mình. tôi nhận được 500 lỗi nội bộ trong bảng điều khiển firefox khi kiểm tra trang. tôi cũng có cái này trong nhật ký lỗi nginx của mình:
FastCGI đã gửi trong thiết bị lỗi chuẩn: "Thông báo PHP: Cảnh báo PHP: Sử dụng hằng số không xác định âFS_METHODâ - giả định là 'âFS_METHODâ' (điều này sẽ gây ra Lỗi trong phiên bản tương lai của PHP)
đây là một số phần trong cấu hình của tôi:
cấu hình trang web nginx:
người phục vụ {
nghe 443 ssl http2;
server_name example.com;
đặt $base/var/www/html/mysite;
gốc $base/công khai;
# hạn chế phương pháp
if ($request_method !~ ^(GET|POST|HEAD)$) {
trả về '444';
}
# index.php
chỉ số index.php;
dự phòng # index.php
địa điểm / {
try_files $uri $uri/ /index.php?$args;
}
# cấu hình bổ sung
bao gồm /etc/nginx/General.conf;
bao gồm /etc/nginx/wordpress.conf;
# xử lý .php
#vị trí ~ \.php$ {
# fastcgi_pass unix:/var/run/php/php-fpm/php7.4-fpm.sock;
# bao gồm /etc/nginx/php_fastcgi.conf;
#}
vị trí ~ \.php$ {
#try_files $uri =404;
bao gồm /etc/nginx/php_fastcgi.conf;
fastcgi_pass unix:/var/run/php/php-fpm/php7.4-fpm.sock;
#bao gồm fastcgi_params;
}
cấu hình wordpress:
# WordPress: cho phép TinyMCE
vị trí = /wp-gồm/js/tinymce/wp-tinymce.php {
bao gồm /etc/nginx/php_fastcgi.conf;
}
# WordPress: từ chối nội dung wp, tệp php bao gồm wp
vị trí ~* ^/(?:wp-content|wp-gộp)/.*\.php$ {
Phủ nhận tất cả;
}
# WordPress: từ chối nội dung wp/tải lên nội dung khó chịu
vị trí ~* ^/wp-content/uploads/.*\.(?:s?html?|php|js|swf)$ {
Phủ nhận tất cả;
}
# WordPress: plugin SEO
vị trí ~* ^/wp-content/plugins/wordpress-seo(?:-premium)?/css/main-sitemap\.xsl$ {}
# WordPress: từ chối wp-content/plugin (ngoại trừ các quy tắc trước đó)
vị trí ~ ^/wp-content/plugins {
Phủ nhận tất cả;
}
# WordPress: từ chối những thứ chung chung
vị trí ~* ^/(?:xmlrpc\.php|wp-links-opml\.php|wp-config\.php|wp-config-sample\.php|readme\.html|license\.txt)$ {
Phủ nhận tất cả;
}
và cấu hình bảo mật:
# tiêu đề bảo mật
add_header X-Frame-Options luôn luôn "SAMEORIGIN";
add_header X-XSS-Protection "1; mode=block" luôn luôn;
add_header X-Content-Type-Options "nosniff" luôn;
add_header Chính sách người giới thiệu luôn "không có người giới thiệu khi hạ cấp";
add_header Chính sách bảo mật nội dung "default-src 'self' http: https: data: blob: 'unsafe-inline'" luôn;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" luôn;
# . các tập tin
vị trí ~ /\.(?! nổi tiếng) {
Phủ nhận tất cả;
}