配置根目录_安全加固
根目录的排查流程:ls -la 看权限和属主 → 目录是否755、文件是否644 → 属主是否是 Web 运行用户(www/nginx/apache)→ 写入目录是否可写 → PHP open_basedir 是否限制。权限问题按标准值修正即可,不要全给777。
属主问题:Web 进程以 www/nginx/apache 用户运行,文件属主要和运行用户一致,否则 PHP 无法读写。chown -R www:www 网站目录。虚拟主机共享环境属主由系统管理,用户主要关注权限位。属主错误会导致上传失败、缓存写不了、session 存不了。
参考(各环境伪静态规则):
```
# Apache .htaccess
# Nginx location / { if (!-e $request_filename) { rewrite ^/(.*)$ /index.php?s=$1 last; } }
# IIS web.config
配置安全:php.ini 关闭 display_errors(生产环境)、开启 log_errors、设置 open_basedir 限制到网站目录、disable_functions 禁用 exec/system/passthru/shell_exec 等危险函数、expose_php = Off 隐藏版本。配置加固后网站被入侵的概率降低60%。
Nginx 配置检测:nginx -t 检测配置语法,nginx -s reload 重载(不中断服务)。配置文件在 /www/server/panel/vhost/nginx/(宝塔)或 /etc/nginx/conf.d/。每次改完先 nginx -t,通过了再 reload,避免配置错导致 Nginx 起不来整站挂。

更新时间:2026-09-01 14:02:45