Maison >développement back-end >tutoriel php >Quelles sont les autorisations de fichiers recommandées pour une sécurité et des performances optimales de WordPress ?
Autorisations de fichiers pour WordPress : un guide complet
Lors de la création d'un site Web WordPress, il est crucial de configurer correctement les autorisations de fichiers pour garantir une configuration optimale. performances et sécurité. Ce guide fournira des instructions détaillées sur les autorisations de fichiers recommandées pour les répertoires et fichiers WordPress clés.
Dossier racine stockant le contenu WordPress
Le dossier racine doit appartenir au Web utilisateur du serveur (par exemple, www-data) et disposez des éléments suivants autorisations :
chown www-data:www-data -R * find . -type d -exec chmod 755 {} \;
wp-admin
Le répertoire wp-admin contient des fichiers administratifs sensibles. Il doit appartenir à l'utilisateur du serveur Web et disposer des autorisations suivantes :
chown www-data:www-data -R wp-admin find . -type d -exec chmod 755 {} \; find . -type f -exec chmod 644 {} \;
wp-content
Le répertoire wp-content stocke le contenu généré par l'utilisateur, tels que les plugins, les thèmes et les téléchargements. Il nécessite un accès en écriture pour l'utilisateur du serveur Web et doit disposer des autorisations suivantes :
chown www-data:www-data wp-content find . -type d -exec chmod 755 {} \; find . -type f -exec chmod 644 {} \;
wp-includes
Le répertoire wp-includes contient des fichiers principaux WordPress importants. . Il doit appartenir à l'utilisateur du serveur Web et disposer des autorisations suivantes :
chown www-data:www-data -R wp-includes find . -type d -exec chmod 755 {} \; find . -type f -exec chmod 644 {} \;
Après l'installation de sécurité
Après l'installation de WordPress, il est recommandé de restreindre les autorisations de fichiers à renforcer la sécurité. Les commandes suivantes accomplissent cela :
chown <username>:<username> -R * chown www-data:www-data wp-content
Pour plus de flexibilité, vous pouvez utiliser des ACL (Access Control Lists) pour accorder des autorisations d'écriture à des utilisateurs ou des groupes spécifiques pour wp-content si nécessaire.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!