我的知识记录

虚拟主机cPanel 权限修复_属主与SELinux配置

很多站长遇到 cPanel 权限修复直接 chmod -R 777 目录,网站能跑了但留下巨大安全隐患。777 意味着任何用户都能读写执行,被入侵后攻击者可以随意修改文件。正确做法是按标准权限重置,需要写入的目录单独设 775 并把网站用户加入组。

Windows IIS 权限设置:右键网站目录 → 属性 → 安全 → 编辑 → 添加 IUSR 和 IIS_IUSRS → 给予读取和执行权限。上传目录额外给予写入权限。配置文件(web.config)只给读取权限。应用程序池的标识用户(通常是 IIS AppPool应用池名)也要加读取权限。

参考(IIS 权限配置(命令行)): ``` :: 给 IUSR 读取权限 icacls "C:wwwroot域名" /grant IUSR:(OI)(CI)RX /T :: 上传目录给写入权限 icacls "C:wwwroot域名upload" /grant IUSR:(OI)(CI)M /T :: 给 IIS_IUSRS 读取权限 icacls "C:wwwroot域名" /grant IIS_IUSRS:(OI)(CI)RX /T ```

迁移后权限重置是必做步骤。从其他主机迁移过来的文件,属主和权限可能不匹配新环境,直接上线会 500 或无法上传。迁移完立即执行批量权限重置,再测试网站功能,确认正常后再解析域名。

Windows 与 Linux 权限差异:Linux 是用户-组-其他三位权限,IIS 是 ACL 访问控制列表,可以精细控制每个用户。Linux 的 755 对应 IIS 的"读取和执行",Linux 的 644 对应"读取",Linux 的 777 对应"完全控制"。理解对应关系后,跨平台迁移时权限设置不会错。

自动化权限脚本:写一个 shell 脚本,包含 find chmod 和 chown 命令,每次迁移或清理后执行一次,保证权限一致。脚本里写死网站路径,避免误改系统文件。宝塔等面板有定时任务,可以每周执行一次权限检查。

虚拟主机cPanel 权限修复_属主与SELinux配置

标签:

更新时间:2026-08-30 16:26:17

上一篇:php网站文章内容保存不完整_长度限制与编码问题

下一篇:Typecho文章排序修改:按时间与浏览量_Typecho_时间设置_浏览量统计