建议为WordPress项目的每个文件夹提供哪些chmod权限

时间:2013-07-16 作者:Matoeil

在服务器上部署wordpress项目时,为保证安全和功能,需要为wordpress的每个文件夹和文件设置哪些权限?

1 个回复
最合适的回答,由SO网友:Krzysiek Dróżdż 整理而成

http://codex.wordpress.org/Hardening_WordPress#File_Permissions

/ - 根WordPress目录:所有文件只能由您的用户帐户写入,除非。htaccess,如果您希望WordPress自动为您生成重写规则。

/wp-admin/ - WordPress管理区域:所有文件只能由您的用户帐户写入。

/wp-includes/ - WordPress应用程序逻辑的主要部分:所有文件都只能由您的用户帐户写入。

/wp-content/ - 用户提供的内容:可由用户帐户和web服务器进程写入。

在/wp-content/中,您会发现:

/wp-content/themes/ - 主题文件。如果要使用内置的主题编辑器,所有文件都需要可由web服务器进程写入。如果不想使用内置的主题编辑器,则所有文件只能由您的用户帐户写入。

/wp-content/plugins/ - 插件文件:所有文件只能由您的用户帐户写入。

其他可能包含/wp内容/的目录应该由插件或主题所要求的目录记录。权限可能会有所不同。

结束

相关推荐

在W3总缓存中启用‘Set Expires Header’时出现“Internal Server Error”

一旦我启用该选项性能-->浏览器缓存-->“Set expires header”为true我得到一个500内部服务器错误。然后,我必须通过SSH连接到服务器并删除新条目,以使站点再次工作。我在google上搜索了很多,似乎没有人有这个问题。是的,我的sudo a2enmod已经过期了Update:这是日志文件,非常感谢您的帮助,因为我在谷歌上找不到任何东西。[Wed Jan 11 07:29:35 2012] [notice] Apache/2.2.14 (Ubuntu) PHP/5.3.2