腾讯云CVM网站php错误_chmod与配置
很多站长遇到网站php错误直接 chmod -R 777,网站能跑了但安全风险极大。777意味着任何用户都能读写执行,黑客可以往网站目录写 webshell。正确做法是目录755、文件644、需要写入的目录755(属主正确即可写),最多给775(组可写)。
属主问题:Web 进程以 www/nginx/apache 用户运行,文件属主要和运行用户一致,否则 PHP 无法读写。chown -R www:www 网站目录。虚拟主机共享环境属主由系统管理,用户主要关注权限位。属主错误会导致上传失败、缓存写不了、session 存不了。
参考(各环境伪静态规则):
```
# Apache .htaccess
# Nginx location / { if (!-e $request_filename) { rewrite ^/(.*)$ /index.php?s=$1 last; } }
# IIS web.config
配置安全:php.ini 关闭 display_errors(生产环境)、开启 log_errors、设置 open_basedir 限制到网站目录、disable_functions 禁用 exec/system/passthru/shell_exec 等危险函数、expose_php = Off 隐藏版本。配置加固后网站被入侵的概率降低60%。
.user.ini 使用:Nginx+PHP-FPM 环境下,网站根目录放 .user.ini 文件覆盖 php.ini 配置。格式和 php.ini 一样(upload_max_filesize=50M)。修改后等5分钟生效(PHP 缓存 .user.ini),或重启 PHP-FPM 立即生效。.user.ini 权限设644。

更新时间:2026-08-27 13:18:14
上一篇:虚拟主机的优缺点分析_性价比高但资源有限_适合哪些网站