Hola:
No consigo activar la protección ampliada de Wordfence en altariaurbana.com. El cortafuegos está «Activo y protegiendo», pero mantiene el nivel «Protección básica de WordPress».
El asistente de optimización detectó LiteSpeed/lsapi e indicó «Instalación correcta». Tras esperar más de una hora y recargar, el nivel no cambió.
Datos comprobados:
Wordfence 9.0.2.
PHP 8.4.17.
Server API: lsapi V8.1 CloudLinux 1.3.
user_ini.filename: .user.ini.
auto_prepend_file: «sin valor» en Local Value y Master Value.
wordfence-waf.php existe en la raíz de esta instalación.
.htaccess contiene la directiva php_value auto_prepend_file dentro de los bloques LiteSpeed y lsapi_module.
.user.ini contiene auto_prepend_file con la misma ruta absoluta al archivo.
Diagnóstico de Wordfence: «Autocompletar WAF activo: No» y «WAF cargado correctamente: Sí».
Los análisis y los formularios funcionan. Dispongo de copia de seguridad completa y del .htaccess anterior al cambio.
Soporte de Sistemas indica que no se puede modificar ese parámetro de PHP, pero que debería ser posible utilizar la protección ampliada con la configuración correcta, y me remite al foro.
¿Qué configuración admite este alojamiento para cargar el WAF antes de WordPress? Agradecería pasos concretos y cómo revertir cualquier cambio.
Mis conocimientos de administración de servidores son básicos.
Gracias.
Pablo
Contenido solo visible a usuarios registrados