FTP中var文件夹作用_可变数据目录与运行时文件
很多站长用FTP上传文件时,不知道该把文件放到哪个文件夹,导致上传后访问不到,或者误把网站程序放到了非根目录,网站打不开。其实关键就是找到网站根目录,不同环境下根目录的名称不同——cPanel是public_html,宝塔是wwwroot,Plesk是httpdocs,IIS是wwwroot,有些主机是www或htdocs。本文不仅讲解网站根目录的识别方法,还详细介绍根目录下和根目录外的其他文件夹作用,让你对整个目录结构有完整的认识,上传文件、排查问题、做安全配置都能得心应手。
.htaccess文件是Apache和LiteSpeed Web Server的分布式配置文件,放在网站根目录下,用于配置伪静态规则、301重定向、访问控制、自定义错误页、Gzip压缩、浏览器缓存、PHP参数等。WordPress设置固定链接后会自动生成.htaccess,dedecms、ThinkPHP等程序也需要配置.htaccess伪静态规则。.htaccess是隐藏文件,FTP中需要开启显示隐藏文件才能看到。如果.htaccess不存在,可以手动创建。修改.htaccess后不需要重启服务器,立即生效。注意.htaccess语法错误会导致网站500错误,修改前备份,修改后测试网站是否正常访问。Nginx不支持.htaccess,需要在配置文件中写规则。
FTP目录操作的安全注意事项。一是不要把敏感文件(配置文件、数据库备份、SSL私钥、.git目录)放到网站根目录下,根目录下的文件都可以通过URL访问,敏感文件必须放到根目录外。二是目录权限设置要合理,Linux下目录755、文件644是标准,需要写入的目录(uploads、runtime、data)设为755或775,不要全局777。三是定期检查网站目录,发现异常文件(如陌生的.php文件、被篡改的index.php)立即排查,可能是被入侵。四是上传文件前用杀毒软件扫描,避免上传带病毒或后门的文件。五是删除不用的目录和文件,减少攻击面。
.well-known文件夹是标准化的验证目录,用于各种域名所有权验证和协议配置。最常见的是acme-challenge子目录,Let's Encrypt等免费SSL证书在申请时需要验证域名所有权,验证方式是在网站根目录的.well-known/acme-challenge下创建一个验证文件,证书颁发机构通过HTTP访问该文件确认你拥有域名。.well-known还用于其他验证,如Apple Pay的域名验证、Google Search Console的验证、Bing网站管理员工具验证等。这个目录通常由验证工具自动创建和管理,不需要手动操作,但如果自动验证失败,可以手动创建目录和验证文件。.well-known目录在网站根目录下,需要确保Web服务器可以访问。
ssl或certs文件夹存放SSL证书文件,包括证书文件(.crt或.pem)、私钥文件(.key)、证书链文件(.ca-bundle)。cPanel中SSL证书在「SSL/TLS」中管理,证书文件实际存放在用户目录下的ssl文件夹。宝塔面板的证书存放在/server/panel/vhost/cert目录。证书文件包含敏感的私钥,私钥泄露会导致HTTPS通信被破解,所以ssl目录权限要严格设置,只有所有者可读(600或700),不要把私钥文件放到网站根目录。如果需要手动安装证书,把证书文件和私钥文件上传到ssl目录,然后在面板中配置或在Web服务器配置文件中引用。
backup或backups文件夹存放网站和数据库的备份文件。很多虚拟主机面板会自动定期备份,备份文件存放在这个目录,包括完整备份(文件+数据库+邮件+配置)和增量备份。备份文件通常是tar.gz或zip格式,文件名包含备份日期。备份目录对数据安全非常重要,网站被黑、误删文件、数据库损坏时,可以从备份恢复。注意不要把备份文件放在网站根目录下(public_html内),否则可能被他人通过URL下载,导致数据泄露。备份文件应该放在根目录外的backup目录,或者下载到本地和云端存储。定期检查备份是否正常生成,测试备份文件能否正常恢复。
session文件夹用于存储PHP会话文件(如果session配置为文件存储)。每个用户访问网站时,PHP会在session目录创建一个以sess_开头的文件,存储该用户的会话数据(如登录状态、购物车内容)。session目录需要写入权限,否则用户登录状态无法保持、购物车内容丢失。session文件有过期时间,过期后会被PHP的垃圾回收机制自动删除,但如果访问量小或配置不当,旧session文件可能积累占用空间,可以定期手动清理15天以上的session文件。注意不要删除正在使用的session文件,会导致用户掉线。部分主机的session目录在/tmp下,FTP中看不到。
logs文件夹存放网站的访问日志和错误日志。访问日志记录每个请求的IP、时间、请求URL、状态码、User Agent等信息,错误日志记录PHP错误、服务器错误、404错误等。日志文件通常按天或按大小轮转,文件名包含日期,如access_log.2024-01-01。日志目录对排查问题非常重要——网站被攻击时可以查访问日志找攻击IP,页面报错时可以查错误日志定位原因,SEO分析时可以查搜索引擎蜘蛛的抓取记录。日志文件不要删除,但可以定期清理旧日志释放空间,面板通常有日志轮转自动清理。
运维评价:「了解目录结构是虚拟主机运维的基础,很多问题都是因为文件放错目录或权限设置不对。给客户做培训时都会先讲目录结构,能避免很多低级错误」「安全方面确实要注意,.git、备份文件、配置文件绝对不能放根目录,见过不少因为这个被拖库的案例,目录权限和位置一定要重视」。
操作提示:用FTP连接主机后,先确认网站根目录名称(public_html/wwwroot/htdocs),网站程序上传到根目录下。上传前在本地整理好文件结构,避免上传后再移动。重要操作前备份文件,删除文件前确认是否有用。隐藏文件(.开头的文件如.htaccess、.user.ini、.ssh)需要在FTP设置中开启显示隐藏文件才能看到。日志文件可以下载到本地分析,不需要在线修改。如果不确定某个文件夹的作用,不要随便删除,先查资料或咨询主机商。

更新时间:2026-08-26 22:48:20
上一篇:Parse error语法错误文件编码_UTF-8无BOM格式要求_转换方法