【问题标题】:Wordpress directory Permission for Plugins and Themes插件和主题的 Wordpress 目录权限
【发布时间】:2017-08-12 11:21:53
【问题描述】:

是否可以将插件目录的权限设置为 554,因为我正在尝试将插件目录及其文件的权限设置为 544,但它不加载 css 和 js 文件。主题也是如此。

【问题讨论】:

  • 您应该将其设置为 644,而不是 544。
  • 我已经在我的网站上进行了实际测试,将权限设置为 544 和 555,并且所有插件和 css js 仍然有效。请看下面我的最新帖子!再次感谢您提出的问题,我自己也跟着尝试过。

标签: wordpress wordpress-theming


【解决方案1】:

一般经验法则:文件夹设置为 755 或 750。文件设置为 644 或 640。重要文件 (wp-config.php) 应具有更严格的权限,例如 600。

查看更多here

【讨论】:

    【解决方案2】:

    我想作者是在问如何设置文件权限以加强 wordpress 安全性。而不是 wordpress 安装默认的 644、755,他想尝试一些自定义权限值,同时仍然希望 wordpress 正常工作。

    这是关于推荐的 wp 权限的官方 codex 页面参考,也可以将其作为参考,因为目前还没有具体的经过广泛测试的样本: http://codex.wordpress.org/Changing_File_Permissions

    此外,我想与你分享的是 当我正在研究通过差异方法更改 chmod 时,我发现我的 mozila ftp 用户无法更改 chmod 第一位值,

    case1 : ftp 视图面板中的文件夹 chmod 值 755(如下图所示)
    当你使用完全控制的ftp账号(通过cpanel生成)右键查看 属性 755 并键入值 644 然后保存。 结果出人意料地不是 644,而是 744。

    但是在ssh命令cpanel文件面板界面 不会出现这种奇怪的问题(1st bit没变) 在 chmod pemmsion 设置中。

    另外,我也尝试过为某些文件夹设置apache passwd保护,以增强wordpress的安全性,例如在实践中添加.htaccess和.htapsswd,使wp-admin成为受密码保护的受限目录,但是,我发现在共享托管服务器上实施并不成功。

    下面是另一篇讨论涉及配置 chmod 和插件兼容性的 wordpress 安全性的帖子。 网址:https://wordpress.stackexchange.com/questions/167900/evaluations-of-two-wordpress-security-plans-against-php-code-injection-attack/167905#167905

    感谢这篇文章和其他人的回答贡献:)

    //2014 年 11 月 20 日 现场测试将文件夹和文件权限分别设置为 555 554 并确认,插件文件夹和里面的 css js 仍然运行良好。

    //首先经过测试,我发现权限可以设置比wordpress文档链接中提到的正常权限更严格,并且仍然可以正常运行。

    1. 所有*.php文件都可以设置为544来避免写权限或防止注入
    2. 对于普通文件夹,通常555就可以了,“wp-upload”文件夹需要755。如果你将js、css设置为544,你会得到404错误,当然它们不会被加载,可以将这些文件夹设置为555.
    3. 一般情况下如果将第一位设置为更严格的模式将无法使用ftp软件进行修改,也就是说如果文件或文件夹已设置为544,使用ftp无法修改第一位的chmod权限.完整的修改应该使用 ssh 或 cpanel 文件管理工具,从而使站点文件和文件夹更加安全。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-07-09
      • 2015-09-17
      • 2011-02-03
      • 2017-11-27
      • 2010-09-24
      • 2021-10-09
      • 2017-06-29
      • 2014-10-12
      相关资源
      最近更新 更多