ฉันได้อ่านบทความเกี่ยวกับการปกป้อง wp-config.php โดยใช้. htaccess รวมถึงการตั้งค่าการอนุญาตไฟล์ที่ถูกต้อง แต่ฉันต้องการมันทั้งหมดในที่เดียว ไฟล์. htaccess ของฉันควรเป็นอย่างไรและโฟลเดอร์ใดที่ปลอดภัยที่จะมีการอนุญาต 777 vs 755
ฉันได้อ่านบทความเกี่ยวกับการปกป้อง wp-config.php โดยใช้. htaccess รวมถึงการตั้งค่าการอนุญาตไฟล์ที่ถูกต้อง แต่ฉันต้องการมันทั้งหมดในที่เดียว ไฟล์. htaccess ของฉันควรเป็นอย่างไรและโฟลเดอร์ใดที่ปลอดภัยที่จะมีการอนุญาต 777 vs 755
คำตอบ:
Hardening WordPressบนWordPress Codexเป็นบทความที่ดีมากเกี่ยวกับการรักษาความปลอดภัยบล็อก WordPress ของคุณซึ่งมีรายละเอียดเกี่ยวกับการอนุญาตไฟล์รวมถึงวิธีอื่น ๆ ในการรักษาความปลอดภัย WP
โดยทั่วไปไม่ควรมี 777 ชุดในทุกสิ่ง อ่านลิงค์ของ Thomas ที่ให้รายละเอียดเพิ่มเติม แต่ตามกฎทั่วไป 755 สำหรับโฟลเดอร์และ 644 สำหรับไฟล์เป็นแนวปฏิบัติที่ดี
http://httpd.apache.org/docs/2.2/howto/htaccess.html
ฉันไม่ใช่ผู้เชี่ยวชาญในเรื่องนี้ แต่ฉันได้ยินมาว่าไม่จำเป็นต้องใช้. htaccess หากคุณใช้ Apache รุ่นใหม่กว่า (IIS มีคุณสมบัตินี้มาระยะหนึ่งแล้ว) คุณสามารถปิดการเรียกดูไดเรกทอรีในการกำหนดค่า Apache ของคุณได้ มันเป็นตัวเลือกดัชนีในตัวเลือกคำสั่งของไดเรกทอรีคำสั่ง
http://httpd.apache.org/docs/2.2/mod/core.html#options
ฉันไม่ทราบว่าจำเป็นต้องใช้ 777 หรือไม่ 755 น่าจะปลอดภัยสำหรับโฟลเดอร์เนื้อหา
มีผู้ใช้ 3 ประเภทใน apache หรือผู้ใช้เว็บเซิร์ฟเวอร์กลุ่มอื่น ๆ
เพิ่มผู้ใช้ให้สิทธิ์ที่ถูกต้องเพิ่มเขาในเว็บเซิร์ฟเวอร์เขียนกลุ่มที่ได้รับอนุญาตให้เขาเป็นเจ้าของ ship of web root
ดูสิ่งเหล่านี้กับลิงก์
/var/www/
และwww-data
เป็นเรื่องปกติ แต่ไม่ใช่สากล คุณกำลังให้คำแนะนำเฉพาะที่ไม่สามารถใช้ได้กับทุกคน ที่จะทำให้เกิดความสับสน