apache默认根目录/var/www/html应设为755(目录)和644(文件),属主www-data:www-data,禁止777;上传目录需单独设750并禁用脚本执行。

/var/www/html 是 Apache 默认网站根目录,权限配置必须兼顾可访问性与安全性。直接 chmod 777 不仅危险,还常导致 403 错误或被攻击者利用。
明确 Apache 运行用户
权限设置前,先确认 Web 服务以谁的身份运行:
- Ubuntu/Debian 系统:执行 grep "User" /etc/apache2/apache2.conf,通常输出 User www-data
- CentOS/RHEL 系统:执行 grep "User" /etc/httpd/conf/httpd.conf,常见为 User apache
- 该用户必须对 /var/www/html 及其内容拥有读取权限,对静态资源(如图片、CSS)只需读,对上传目录(如 uploads)才需写权限
推荐基础权限组合
不依赖全局宽松权限,而是按角色分层控制:
如果你了解HTML,CSS和JavaScript,您已经拥有所需的工具开发Android应用程序。本动手本书展示了如何使用这些开源web标准设计和建造,可适应任何Android设备的应用程序 - 无需使用Java。您将学习如何创建一个在您选择的平台的Android友好的网络应用程序,然后转换与自由PhoneGap框架到一个原生的Android应用程序。了解为什么设备无关的移动应用是未来的潮流,并开始构建应用程序,提供更
- 目录权限设为 755:所有者可读写执行,组和其他人可读可进入(缺 x 就无法访问子路径)
- 文件权限设为 644:所有者可读写,组和其他人只读(HTML、JS、CSS 等静态文件适用)
- 若含 PHP 脚本且需被 Web 服务执行,仍保持 644 即可——PHP 由 Apache 解析,不依赖文件自身 x 权限
所有权应匹配运行用户
权限数字再合理,所有者不对也会 403:
- 标准命令:sudo chown -R www-data:www-data /var/www/html(Ubuntu)
- 或:sudo chown -R apache:apache /var/www/html(CentOS)
- 开发协作场景下,可将组设为 dev-team,并赋予组 750/640 权限,既保留开发者本地编辑能力,又限制外部访问
上传目录需单独处理
/var/www/html/uploads 这类用户可写目录是高危点,不能继承根目录权限:
- 设所有权为 www-data:www-data,避免开发者意外写入可执行脚本
- 权限建议 755 或 750,禁用其他用户执行权;内部文件默认 644,禁止 .php 等脚本被直接执行
- 配合 Apache 配置禁用该目录下脚本解析:php_flag engine off 或使用
规则拦截
前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!










