您的文件应属于您的帐户。时期它们不应属于“apache”用户。这是不安全的。
apache用户可能需要读取这些文件。建议文件夹权限为755,文件权限为644。wp配置除外。php文件,该文件应设置为工作的最低权限。通常是640。
wp content文件夹和uploads文件夹可能需要更大的权限才能进行媒体上载。
如果Web服务器以其他用户的身份运行,WordPress会检测到这一点,当您尝试升级时,它会询问您的FTP信息。然后它将通过FTP进行更新。通过获取您的信息,它可以以您的身份登录,从而上载您的文件。
如果服务器上没有启用FTP,可以将WordPress配置为使用SSH方法。这有点复杂,也不常见。
如果Web服务器以不同的用户身份运行,但使用“setuid”方法,那么它将自动在您的用户帐户下运行PHP文件,然后可以直接更新。这是因为setuid方法将更改作为文件用户ID运行的进程。这在共享主机上更常见,因为在这种情况下更安全。
使用的一些setuid方法是“mod\\u suphp”或“FastCGI with suexec”。
无论如何,您需要拥有您的文件,而不是Web服务器。