我的知识记录

FTP中www文件夹作用_网站根目录快捷方式与访问

FTP中的文件夹可以分为几大类:网站内容目录(存放网站程序文件,用户可通过域名访问)、系统目录(存放服务器配置和程序文件,用户一般不需要操作)、日志目录(存放访问日志和错误日志,用于排查问题)、临时目录(存放临时文件,系统自动清理)、配置目录(存放自定义配置文件)、备份目录(存放自动备份文件)、安全目录(存放SSL证书、SSH密钥等)。本文按这几个分类详细讲解每个目录的作用和操作注意事项,帮助你建立清晰的目录认知。

.git文件夹是Git版本控制系统的仓库数据目录,包含所有提交历史、分支、标签、配置信息。如果你用Git管理网站代码,在网站目录下初始化Git仓库后会生成.git目录。.git目录包含完整的代码历史,如果放到网站根目录且允许访问,他人可以通过http://域名/.git/config获取仓库信息,甚至下载完整源码,造成代码泄露。所以绝对不要把.git目录放到网站根目录下,或者在Web服务器配置中禁止访问.git目录(Nginx用location ~ /.git { deny all; },Apache用.htaccess的RewriteRule)。正确的做法是用Git部署时,代码仓库放在网站根目录外,只把需要运行的文件复制或软链接到根目录。

vendor文件夹是PHP Composer的依赖包目录,存放通过composer install安装的第三方库。ThinkPHP、Laravel等现代PHP框架都用Composer管理依赖,vendor目录包含框架核心和所有第三方扩展。vendor目录通常很大(几百MB),包含大量文件,上传时耗时较长。正确的做法是在服务器上用composer install安装依赖,而不是把本地vendor目录上传。如果虚拟主机不支持SSH和Composer,只能在本地安装后上传vendor目录。vendor目录不需要写入权限,设为只读即可(755)。不要手动修改vendor目录中的文件,更新依赖时会被覆盖,自定义修改应该在自己的代码中完成。

.htaccess文件是Apache和LiteSpeed Web Server的分布式配置文件,放在网站根目录下,用于配置伪静态规则、301重定向、访问控制、自定义错误页、Gzip压缩、浏览器缓存、PHP参数等。WordPress设置固定链接后会自动生成.htaccess,dedecms、ThinkPHP等程序也需要配置.htaccess伪静态规则。.htaccess是隐藏文件,FTP中需要开启显示隐藏文件才能看到。如果.htaccess不存在,可以手动创建。修改.htaccess后不需要重启服务器,立即生效。注意.htaccess语法错误会导致网站500错误,修改前备份,修改后测试网站是否正常访问。Nginx不支持.htaccess,需要在配置文件中写规则。

FTP目录操作的安全注意事项。一是不要把敏感文件(配置文件、数据库备份、SSL私钥、.git目录)放到网站根目录下,根目录下的文件都可以通过URL访问,敏感文件必须放到根目录外。二是目录权限设置要合理,Linux下目录755、文件644是标准,需要写入的目录(uploads、runtime、data)设为755或775,不要全局777。三是定期检查网站目录,发现异常文件(如陌生的.php文件、被篡改的index.php)立即排查,可能是被入侵。四是上传文件前用杀毒软件扫描,避免上传带病毒或后门的文件。五是删除不用的目录和文件,减少攻击面。

etc文件夹是Linux系统的配置文件目录,存放系统级和服务级的配置文件,如apache的httpd.conf、nginx的nginx.conf、php.ini、mysql的my.cnf等。虚拟主机用户通常只能看到自己用户目录下的etc子目录,存放用户级自定义配置,如.htaccess、php.ini、user.ini等。系统级的/etc目录普通用户没有访问权限,FTP中看不到。如果你需要修改PHP配置,可以在网站根目录创建php.ini或.user.ini文件覆盖默认配置,不需要也不能修改系统级的/etc/php.ini。修改配置后可能需要重启PHP进程才能生效。

bin文件夹存放可执行文件(二进制程序和脚本)。系统级的/bin目录存放基础命令(ls、cp、mv等),/usr/bin存放用户程序,这些目录普通用户没有写入权限,FTP中通常看不到。虚拟主机用户目录下的bin目录可能存放用户自己安装的程序或脚本,如自定义的备份脚本、命令行工具。如果你不需要自己安装命令行程序,bin目录基本用不到。不要把网站文件放到bin目录,无法通过域名访问。如果自己编写脚本放到bin目录,需要设置可执行权限(chmod +x)才能运行。

var文件夹存放可变数据,包括运行时文件、缓存、锁文件、spool文件等。系统级的/var目录下有/var/log(日志)、/var/tmp(临时文件)、/var/run(进程PID文件)、/var/spool(邮件和打印队列)。虚拟主机用户目录下的var目录可能存放用户级的运行时数据。大部分站长不需要直接操作var目录,日志在logs目录查看,临时文件在tmp目录。如果程序需要写入运行时数据,可能会在var目录创建文件,确保该目录有写入权限。不要随意删除var目录下的文件,可能导致正在运行的进程异常。

运维评价:「了解目录结构是虚拟主机运维的基础,很多问题都是因为文件放错目录或权限设置不对。给客户做培训时都会先讲目录结构,能避免很多低级错误」「安全方面确实要注意,.git、备份文件、配置文件绝对不能放根目录,见过不少因为这个被拖库的案例,目录权限和位置一定要重视」。

安全提醒:网站根目录是公开可访问的,任何放到根目录下的文件都可能被他人通过URL下载,敏感文件(数据库备份、配置文件、SSL私钥、SSH密钥、.git仓库)必须放到根目录外的目录(如backup、ssl、.ssh)。目录权限遵循最小权限原则,需要写入的目录才开写入权限,其他目录只读。上传目录(uploads)必须禁止执行PHP脚本,防止webshell上传。定期检查目录文件,发现异常立即排查。FTP密码使用复杂组合,不要在公共网络使用明文FTP,建议用SFTP加密传输。

FTP中www文件夹作用_网站根目录快捷方式与访问

标签:

更新时间:2026-08-31 21:45:48

上一篇:虚拟主机JS 被注入挖矿代码_百度收录异常关键词恢复

下一篇:西部数码虚拟主机宝塔面板环境404 改版规则配合_404页面与SEO配合