【发布时间】:2018-05-09 03:06:30
【问题描述】:
上周我在上一版 WordPress 上的所有网站都被破解了。我想,如果我阻止在主机上编辑functions.php,病毒就会更难传播。
如何防止主机上的文件编辑?我需要设置什么 CHMOD?
问题是病毒直接在服务器上编辑的所有文件(系统,所有者,自己做)。
【问题讨论】:
上周我在上一版 WordPress 上的所有网站都被破解了。我想,如果我阻止在主机上编辑functions.php,病毒就会更难传播。
如何防止主机上的文件编辑?我需要设置什么 CHMOD?
问题是病毒直接在服务器上编辑的所有文件(系统,所有者,自己做)。
【问题讨论】:
您可以通过将以下内容添加到 wp-config.php 来防止编辑 functions.php(和所有其他主题文件)。
define('DISALLOW_FILE_EDIT', true);
更多详情:https://codex.wordpress.org/Hardening_WordPress#Disable_File_Editing
弄乱文件权限可能会破坏您网站的某些部分,我不建议这样做。但是,如果您真的想这样做;跑步
chmod -R -w your/theme/path,这将递归地剥夺每个人的写权限。
如果这会破坏事情;运行chmod -R u+w your/theme/path 将写权限还给文件所有者。
【讨论】: