插件和主题的Wordpress目录权限

插件和主题的Wordpress目录权限,wordpress,wordpress-theming,Wordpress,Wordpress Theming,是否可以将plugindirectory的权限设置为554,因为我正在尝试将plugins directory及其文件的权限设置为544,但没有加载css和js文件。主题也是如此。一般经验法则:文件夹设置为755或750。文件设置为644或640。重要文件(wp config.php)应该有更严格的权限,比如600 查看更多。我想作者是在问如何设置文件权限以加强wordpress的安全性。他希望在wordpress正常工作的同时,尝试一些自定义权限值,而不是wordpress安装的默认值6447

是否可以将plugindirectory的权限设置为554,因为我正在尝试将plugins directory及其文件的权限设置为544,但没有加载css和js文件。主题也是如此。

一般经验法则:文件夹设置为755或750。文件设置为644或640。重要文件(wp config.php)应该有更严格的权限,比如600


查看更多。

我想作者是在问如何设置文件权限以加强wordpress的安全性。他希望在wordpress正常工作的同时,尝试一些自定义权限值,而不是wordpress安装的默认值644755

以下是关于推荐wp渗透的官方法典页面参考,也可以将其作为参考,因为还没有人对具体的广泛测试样本进行过测试:

此外,我想和大家分享的是 当我在研究通过diff方法更改chmod时,我发现我的mozila ftp用户无法更改chmod的第一位值

案例1:ftp视图面板中的文件夹chmod值755(如下图)
使用完全控制ftp帐户(通过cpanel生成)时,右键单击可查看 属性755并输入值644,然后保存。 结果令人惊讶的不是644,而是744

但是在ssh命令cpanel文件面板界面中 不会有这种奇怪的问题(第一位没有改变) 在chmod pemmsion设置中

此外,我还尝试对某些文件夹设置apache passwd保护,以增强wordpress的安全性,例如在添加.htaccess和.htapsswd的实践中,使wp admin成为受密码保护的受限目录,但是,我发现在共享托管服务器上实现该保护并不成功

下面是另一篇讨论wordpress安全性的帖子,涉及chmod的配置和插件兼容性。 网址:

感谢这篇文章和其他人的回复贡献:)

//2014年11月20日 现场测试设置文件夹和文件权限分别为55554和55555,并确认,插件文件夹和css js里面仍然工作得很好

//首先,经过测试,我发现权限设置可以比wordpress文档链接中提到的正常权限设置更严格,并且仍然可以正常运行

  • 所有*.php文件都可以设置为544,以避免写入权限或防止注入
  • 对于普通文件夹,通常555是可以的,“wp上传”文件夹需要755。如果你将js、css设置为544,你会得到404错误,当然它们不会被加载,你可以将这些文件夹设置为555
  • 通常,如果将第一位设置为更严格的模式,则无法使用ftp软件进行修改,这意味着如果文件或文件夹已设置为544,则使用ftp无法修改第一位的chmod权限。完整的修改应该使用ssh或cpanel文件管理工具,从而使站点文件和文件夹更加安全

  • 你应该将其设置为644,而不是544。我已经在我的网站上进行了实际测试,将权限设置为544和555,所有插件和css js仍在工作。请看下面我的最新帖子!!!再次感谢你提出的问题,我一直关注并亲自尝试。