Rumah >pembangunan bahagian belakang >tutorial php >Apakah Kebenaran Fail Optimum untuk Pemasangan WordPress Selamat?

Apakah Kebenaran Fail Optimum untuk Pemasangan WordPress Selamat?

DDD
DDDasal
2024-12-02 22:06:12888semak imbas

What are the Optimal File Permissions for a Secure WordPress Installation?

Menentukan Kebenaran Fail Optimum untuk WordPress

Apabila mengkonfigurasi pemasangan WordPress, adalah penting untuk menetapkan kebenaran fail yang sesuai untuk memastikan keselamatan sambil membenarkan akses yang diperlukan. Soalan ini meneroka kebenaran yang ideal untuk direktori dan fail utama dalam pemasangan WordPress.

Kebenaran Fail Disyorkan

Untuk direktori dan fail berikut, kebenaran yang disyorkan ialah:

  • Folder akar yang menyimpan semua kandungan WordPress: 755
  • wp-admin: 755
  • wp-kandungan: 755
  • wp-termasuk: 755
  • Semua fail dalam setiap direktori di atas: 644

Konfigurasi Optimum

Pada mulanya, semasa persediaan WordPress, pelayan web mungkin memerlukan akses tulis kepada fail. Oleh itu, kebenaran yang kurang selamat boleh diterima:

chown www-data:www-data -R * # Let Apache be owner
find . -type d -exec chmod 755 {} \; # Change directory permissions rwxr-xr-x
find . -type f -exec chmod 644 {} \; # Change file permissions rw-r--r--

Selepas persediaan selesai, ketatkan hak akses untuk memastikan keselamatan:

chown <username>:<username> -R * # Let your user account be owner
chown www-data:www-data wp-content # Let Apache be owner of wp-content

Petua Tambahan

Jika anda perlu membuat perubahan pada fail dalam wp-content selepas persediaan, pertimbangkan perkara berikut pilihan:

  • Tukar buat sementara waktu kepada pengguna www-data dengan su.
  • Berikan akses tulis kumpulan kandungan wp (775) dan sertai kumpulan www-data.
  • Gunakan ACL untuk memberikan pengguna anda akses kepada folder.

Pastikan semua fail dalam direktori ini mempunyai kebenaran rw untuk www-data untuk membenarkan operasi yang betul oleh WordPress.

Atas ialah kandungan terperinci Apakah Kebenaran Fail Optimum untuk Pemasangan WordPress Selamat?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn