WordPress主机文件权限设置
当天SEO禅要跟大家说说 WordPress文件权限 的疑问,这个事可大可小,要是遇到了哪个无聊的「黑客」,扫你们的WordPress的网站,刚好你的账号明码又是弱口令,那假设没有设置好 目录文件权限 ,那你的主机就成了他们的「肉鸡」了,假设设置好 主机文件权限 ,至少主机没有那么容易被控制,网站最多被挂个木马,或许网页被窜改,要是主机被拿了权限,这个体又「心慈手软」,一个 命令就可以把你的网站和主机送回远古时代。SEO禅在之前写的 中就有提到,咱们在部署WordPress名目标时刻,就要遵照 最小授权准则 ,就是按最小的运转权限须要去启动授权,上方就来说说WordPress名目应该怎样设置文件权限,由于SEO禅经常使用的就Linux主机,没有 Linux基础 的好友可以先看看 这篇文章,繁难了解下Linux中的文件权限是什么概念。
上方这张图是SEO禅的主机目录权限设置,由于SEO禅没有经常使用FTP去治理网站,所以把WordPress源文件都授权给 账号,假设是公司的名目,最好独自开一个账号,从上方图片可以看到上方:
这三个目录和文件是
用户,其余都是
而且基本都是
权限,就是只能读
和写
,其余用户和组只能读,这样就算网站被上行了
,它也是不可口头的,防止主机被进一步提权拿了
,WordPress的主题,插件,和上行的图片等,都是在
wp-content
这个目录,假设是
WordPress治理员权限
被破解,那黑客或许会上行插件木马到插件目录去口头,然而假设文件权限设置的正当,他也口头不起来,所以最多被删除文章,其余都不须要担忧,从阅读器是运转不起来木马程序的,由于外部无权访问主机的文件,不信你可以在阅读器上输入
wp-config.php
文件的地址,前往的必需是空白的网页,假设须要更新WordPress,把权限开一下,再从新关掉就好,经常使用shell脚本很繁难,下次SEO禅会分享如何经常使用Shell脚本给WordPress更改权限,繁难更新,WordPress目录权限就分享到这里,有什么不分明的可以留言评论,SEO禅看到了就必定会回复的。
作者:SEO禅 本文链接: 版权声明:如无不凡说明,本站文章均为作者原创,著述权归作者一切。商业转载请咨询作者取得授权,非商业转载请注明出处,谢谢!
标签: ,本文地址: https://www.was666.com/gonggaowz/1961.html