鉴于您是网络主机:
如果服务器是专用服务器,或者您是所讨论服务器的唯一用户,那么这是一件好事!这意味着您的设置更加安全。
这基本上意味着通过Web服务器“door”入侵您的站点的人将拥有有限的权限集,并且将无法编辑文件。这正是你想要发生的。
如果这是一个“共享”服务器,您托管了多个站点,并且有多个“用户”,那么您需要将Web服务器更改为使用称为“SetUID”的方法运行。有很多方法可以做到这一点,suPHP、setuid包装中的FastCGI等等。这使得运行站点的PHP进程以拥有PHP文件的用户的身份运行,从而提高了用户内部的安全性。
现在,您可能会想,“为什么作为文件所有者运行更安全?”答:不同的情况。当多个用户在站点上有一个web目录,所有目录都由同一个web服务器提供服务时,则web服务器用户可以访问所有这些用户文件(只读,有时甚至更多)。但是每个用户都应该被锁定以查看自己的文件。因此,如果发生妥协,您希望黑客只拥有其中一个用户的权利,而不是Web服务器用户的权利。
因此,基本上,如果您真的愿意,可以将主题文件的所有权更改为Web服务器用户的所有权(或者更确切地说,PHP进程运行的用户),从而在WP编辑器中访问它们。但是,除非您是为共享服务器环境设置的,并且使用setuid包装器以这种方式更加安全,否则您真的不希望这样。