Maison >développement back-end >tutoriel php >Quelles sont les autorisations de fichiers recommandées pour une sécurité et des performances optimales de WordPress ?

Quelles sont les autorisations de fichiers recommandées pour une sécurité et des performances optimales de WordPress ?

Patricia Arquette
Patricia Arquetteoriginal
2024-12-04 10:18:15744parcourir

What are the Recommended File Permissions for Optimal WordPress Security and Performance?

Autorisations de fichiers pour WordPress : un guide complet

Lors de la création d'un site Web WordPress, il est crucial de configurer correctement les autorisations de fichiers pour garantir une configuration optimale. performances et sécurité. Ce guide fournira des instructions détaillées sur les autorisations de fichiers recommandées pour les répertoires et fichiers WordPress clés.

Dossier racine stockant le contenu WordPress

Le dossier racine doit appartenir au Web utilisateur du serveur (par exemple, www-data) et disposez des éléments suivants autorisations :

chown www-data:www-data -R *
find . -type d -exec chmod 755 {} \;

wp-admin

Le répertoire wp-admin contient des fichiers administratifs sensibles. Il doit appartenir à l'utilisateur du serveur Web et disposer des autorisations suivantes :

chown www-data:www-data -R wp-admin
find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;

wp-content

Le répertoire wp-content stocke le contenu généré par l'utilisateur, tels que les plugins, les thèmes et les téléchargements. Il nécessite un accès en écriture pour l'utilisateur du serveur Web et doit disposer des autorisations suivantes :

chown www-data:www-data wp-content
find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;

wp-includes

Le répertoire wp-includes contient des fichiers principaux WordPress importants. . Il doit appartenir à l'utilisateur du serveur Web et disposer des autorisations suivantes :

chown www-data:www-data -R wp-includes
find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;

Après l'installation de sécurité

Après l'installation de WordPress, il est recommandé de restreindre les autorisations de fichiers à renforcer la sécurité. Les commandes suivantes accomplissent cela :

chown <username>:<username> -R *
chown www-data:www-data wp-content

Pour plus de flexibilité, vous pouvez utiliser des ACL (Access Control Lists) pour accorder des autorisations d'écriture à des utilisateurs ou des groupes spécifiques pour wp-content si nécessaire.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn