Ir al contenido

No se puede crear la carpeta segura

Vulnity Security guarda el estado del firewall y los logs en una carpeta segura dentro de wp-content/. Esta guía cubre el aviso que aparece cuando PHP no puede crear esa carpeta.

Aplica esta guía si WordPress muestra mensajes como:

  • Vulnity could not create the secure firewall storage directory...
  • Vulnity could not create its secure log storage directory...

PHP no tiene permisos para crear directorios dentro de wp-content/. Vulnity necesita:

wp-content/vulnity-data/

Con las subcarpetas:

wp-content/vulnity-data/firewall/
wp-content/vulnity-data/logs/

Crea manualmente los directorios necesarios con los permisos adecuados.

  1. Accede al administrador de archivos de tu hosting.
  2. Navega hasta tu instalación de WordPress.
  3. Entra en wp-content/.
  4. Crea la carpeta: vulnity-data
  5. Dentro de vulnity-data, crea: firewall y logs
  6. Establece permisos 755 para las tres carpetas.
  7. Si no funciona, prueba con 775.
  8. Recarga el panel de WordPress.

Puede haber conflictos de propietario. Ejemplo:

  • wp-content/ pertenece a user:user
  • vulnity-data/ pertenece a root:root

Esta incompatibilidad impide que Vulnity acceda a los archivos.

Desde la raíz de WordPress:

Ventana de terminal
mkdir -p wp-content/vulnity-data/firewall
mkdir -p wp-content/vulnity-data/logs
chmod 755 wp-content/vulnity-data
chmod 755 wp-content/vulnity-data/firewall
chmod 755 wp-content/vulnity-data/logs

Si sigue fallando:

Ventana de terminal
chmod 775 wp-content/vulnity-data
chmod 775 wp-content/vulnity-data/firewall
chmod 775 wp-content/vulnity-data/logs

El propietario debe coincidir con el de wp-content/, no ser root.

Ventana de terminal
stat -c '%U %G %n' wp-content wp-content/vulnity-data wp-content/vulnity-data/firewall wp-content/vulnity-data/logs
Ventana de terminal
chown -R <usuario>:<grupo> wp-content/vulnity-data

Ejemplo:

Ventana de terminal
chown -R user:user wp-content/vulnity-data

El problema probablemente está en wp-content/ en sí mismo, no en vulnity-data. Contacta con tu hosting indicando:

En cada carga de página del admin — y, desde el plugin 1.4.0, en cada heartbeat (aprox. cada 6 horas) — Vulnity reintenta crear las carpetas y elevar sus permisos (chmod 755). Si el problema de propietario subyacente se corrige, el aviso se limpia solo en la siguiente comprobación, y el badge de aviso del panel de Vulnity se limpia con el siguiente heartbeat. Los pasos manuales solo hacen falta cuando PHP realmente no tiene derechos para crear o escribir estas carpetas.

Señales de éxito:

  • El aviso desaparece.
  • Existen estos directorios:
    • wp-content/vulnity-data/
    • wp-content/vulnity-data/firewall/
    • wp-content/vulnity-data/logs/
  • Vulnity crea:
    • wp-content/vulnity-data/firewall/blocks.php
    • wp-content/vulnity-data/logs/vulnity-log.php
  • Configuración de Apache.
  • Configuración de Nginx.
  • Carpeta uploads — salvo que el mensaje que veas mencione wp-content/uploads/vulnity-data, que es una carpeta distinta con su propia guía.
  • Directorio de plugins.