限制访问WordPress LEMP堆栈中的文件管理器插件

限制访问WordPress LEMP堆栈中的文件管理器插件,wordpress,security,ubuntu,nginx,hosting,Wordpress,Security,Ubuntu,Nginx,Hosting,我在同一台服务器上安装了两个WordPress站点(Ubuntu+Nginx+Mariadb+php fpm) /var/www/html /var/www/html2 现在的问题是,安装在一个WordPress站点上的文件管理器插件可以读取和编辑另一个站点的文件 示例:WordPress插件位于/var/www/html,编辑/var/www/html2文件 有没有办法限制一个WordPress的file manager插件只能访问该WordPress的安装文件夹?唯一的办法是使用www.co

我在同一台服务器上安装了两个WordPress站点(Ubuntu+Nginx+Mariadb+php fpm)

/var/www/html
/var/www/html2

现在的问题是,安装在一个WordPress站点上的文件管理器插件可以读取和编辑另一个站点的文件

示例:WordPress插件位于/var/www/html,编辑/var/www/html2文件


有没有办法限制一个WordPress的file manager插件只能访问该WordPress的安装文件夹?

唯一的办法是使用www.conf中指定的不同用户运行多个php fpm池,每个站点一个用户。并将用户锁定在各自的文件夹中:/var/www/html、/var/www/html2等

WordPress插件拥有php拥有的访问权限。Php拥有这些访问权限,用户拥有这些权限,并以这些权限的名称执行


这是一个常见的问题,与任何特定的插件无关。现在php代码本身就可以访问所有站点,如果一个站点被感染,那么病毒就会复制到服务器上的所有站点

终于解决了这个问题。正如KAGG设计所建议的那样,为每个站点创建单独的php进程可以解决这个问题


如果将来有人遇到同样的问题:-

如果答案有帮助,您可以单击答案旁边的复选标记将其标记为接受,或单击向上箭头投票支持该答案。这可以帮助其他用户寻找类似问题的答案。