我为一个客户主持了一个Wordpress网站,几周前他们突然无法访问管理部分。他们在梭鱼F600防火墙后面。在防火墙之外,wp admin加载正常。他们可以登录、查看管理选项等。在防火墙后面,他们会看到登录屏幕,但一旦单击登录,网站就会旋转。然而,站点前端在防火墙后面可以正常加载。在他们放弃并转到前端后,管理栏会显示在顶部,因此他们似乎已经过身份验证。
我运行了tcpdump,在我看来,页面是从我的服务器发送的。Apache访问日志显示了带有200状态的页面交付,并且与我登录时的负载大小相同。我禁用了Wordfence,同样的问题也发生了。当我在停止页面加载后查看源代码时,源代码只是空的。没有任何类型的Apache错误。
通常我会说“这是防火墙”,但一名技术人员实际上禁用了防火墙上的所有规则,只收到了任何/任何传入的规则,同样的事情发生了。在网络之外的其他每台计算机上,都可以很好地加载wp管理部分。此外,最重要的是,他们的网站是Wordpress,他们可以在防火墙后面很好地访问自己的管理页面。
有什么想法吗?