我的知识记录

商务中国虚拟主机文件权限修复_777安全风险与最小权限

文件权限修复时先确认网站运行用户。Apache 通常是 daemon 或 www-data,Nginx+PHP-FPM 通常是 www,宝塔是 www,cPanel 是账户名。用 ps aux | grep httpd 或 ps aux | grep php 看进程属主。chown 要设成这个用户,否则 PHP 无法读写文件。

特殊目录权限:上传目录需要写入权限(Linux 775 或 755+属主正确,Windows 给 IUSR 写入),缓存目录和 session 目录需要写入,配置文件只需要读取(600 或 644),.htaccess 需要读取(644),可执行文件(cgi)需要 755。按目录功能分别设置,不要一刀切。

参考(Linux 批量重置权限): ``` # 目录 755,文件 644 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ; # 改属主 chown -R www:www /www/wwwroot/域名 # 上传目录给写入权限 chmod 775 /www/wwwroot/域名/upload chown www:www /www/wwwroot/域名/upload # 配置文件更严格 chmod 600 /www/wwwroot/域名/config.php # 查找 777 文件 find /www/wwwroot/域名 -perm 777 -type f ```

迁移后权限重置是必做步骤。从其他主机迁移过来的文件,属主和权限可能不匹配新环境,直接上线会 500 或无法上传。迁移完立即执行批量权限重置,再测试网站功能,确认正常后再解析域名。

自动化权限脚本:写一个 shell 脚本,包含 find chmod 和 chown 命令,每次迁移或清理后执行一次,保证权限一致。脚本里写死网站路径,避免误改系统文件。宝塔等面板有定时任务,可以每周执行一次权限检查。

商务中国虚拟主机文件权限修复_777安全风险与最小权限

标签:

更新时间:2026-08-27 10:06:08

上一篇:虚拟主机JDBC连接Access_Jackcess与数据归档

下一篇:网站低危Cookie未设置HttpOnly通过伪静态补充方法_网站安全运维实战指南