最新消息:

wordpress文件目录设置权限 -wp网站安全设置

网络安全 eben 372浏览 0评论

本文误人子弟,千万不要设置777,这是想要被挂马

以下是最常见的值的含义:

  • 755 – 所有者可以读取、写入和执行。其他所有人都可以读取和执行该文件,但不能进行任何更改。755是公共文件的标准。
  • 644 – 所有者拥有读写权限,而其他人只能读取文件。
  • 711 – 所有者可以做任何事情,但所有其他用户只有执行能力。
  • 700 – 所有者拥有完全控制权,其他所有人都无法执行任何操作,包括读取文件。这是最高的安全权限之一。
  • 600 – 所有者拥有读写权限。其他所有人都被完全封锁。600值甚至比700更安全,使其最适合私人文本文件。

尽管您通常不必更改太多权限,但以下是有关文件和目录中最高安全性和功能的一些建议:

  • wp-config文件应具有440或400值,以便外部人员无法读取该文件。这也限制了所有者对文件犯错。
  • 所有其他WordPress文件都应具有644或640数值。
  • 目录需要完全所有者控制,因此建议使用755或750的权限。
  • 永远不要使用777的权限值。组和公众不需要完全访问权限来编辑您的WordPress文件。这也适用于上传文件,即使其中一些文件看起来并不那么重要。
  • .htaccess文件是另一个极其重要的核心文件。因此,建议使用440或400的权限。没有理由向包括所有者在内的任何人提供完整的写入或执行访问权限。这可以防止意外错误。

在使用Liunx系统的PHP主机时候,通常都会遇到站点文件(文件夹)权限不够,而导致安装程序中止或报错的情况,关于这个问题的解决办法,只需要将文件权限修改为 777就可以成功安装。在这里,我再次详细说明下这个问题,让一些刚开始使用Linux空间的用户彻底明白。

如何正确设置PHP空间 的访问目录文件权限

1.通常修改PHP空间的文件(文件夹)的权限有两种方法:

第一个方法:有后台管理面板的,可以登录PHP空间管理后台,使用空间商安装好的控制面板进行相关文件权限调整;
第二个方法:使用FlashFXP工具,登录FTP服务器,利用FlashFXP工具来修改文件权限。

网站程序目录权限设置要求:

1、将wordpress安装向导说提示的目录及文件权限,全部设置为:777;
2、将“template”目录及目录下的子文件的当前权限(755)修改为777。
3、其它文件权限的修改,请参照此目录。

在这里,着重讲点下通过FTP工具修改目录权限

使用FlashFXP工具来修改文件(文件夹)

使用FlashFXP工具来修改文件(文件夹)权限相对直观些,开始前,请大家先知道几个问题:

权限的表达方法:

权限设置数值的表达方法是:777 、644、755 等 ,但是在FlashFXP里面的权限显示方法有所改变,我这里将常用的几个权限表达式列出来,方便用户对照:

DA文件管理器    FlashFXP工具                含义

777                         -rwxrwxrwx                 读、写、执行 (最高权限)
755                         drwxr-xr-x                   读、写
644                          -rw-r—r–                       读

 

1、  登录FTP,找到“templates ”,右键该目录,选择“属性(CHMOD)”,够选“将更改循环应用到子文件夹和文件”,输入权限:777 ,确定就完成了。如果是单个文件,请不要勾选“将更改循环应用到子文件夹和文件”,

转载请注明:落伍老站长 » wordpress文件目录设置权限 -wp网站安全设置

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址