WordPress 的檔案權限
保護 WordPress 檔案權限對於維護其完整性和防止未經授權的存取至關重要。最初設定 WordPress 時,建議授予對網頁伺服器的寫入權限,以方便安裝和更新。以下權限是適當的:
-
儲存所有WordPress 內容的根資料夾: 755
-
wp-admin: 755
- wp-admin: 755
wp-admin:- 755wp-admin:
755
wp-admin:
755
wp-內容: 755
- wp-includes: 755
- 設定後,出於安全目的,必須收緊檔案權限。根據強化指南,除 wp-content 之外的所有檔案都只能由使用者帳戶寫入。 Wp-content 必須可由使用者帳號和 www-data 寫入。
加強權限:
- 根資料夾、wp-admin、可濕性粉劑內容,可濕性粉劑包括:
755-
- wp-content:
644 (rw-r--r--)
如果您稍後需要wp-content 的寫入權限,請考慮這些選項:暫時切換到www-data 使用者帳戶以授予寫入權限存取權限。 授予群組對 wp-content 的寫入權限 (775),並將您的使用者新增至 www-data 群組。 利用存取控制清單 (ACL) 授予您的使用者寫入權限。 請記住,wp-content 中的檔案必須始終具有 www-data 的 rw 權限。透過實施適當的文件權限,您可以增強 WordPress 網站的安全性並防止潛在的漏洞。
以上是安全性和功能性方面的最佳 WordPress 檔案權限是什麼?的詳細內容。更多資訊請關注PHP中文網其他相關文章!