【发布时间】:2015-08-14 06:17:41
【问题描述】:
我想知道如何以一种可以正常浏览网站但拒绝创建或编辑除 ftp 访问之外的任何文件的方式设置网站。
我有一个 wordpress 网站被一次又一次地黑了。我知道我必须找到确切的漏洞,但作为一个快速的临时修复,我想拒绝该网站创建新的 php 页面或修改现有的页面,但仍然允许通过 ftp 完成更新。
目前所有文件夹都是 755 和文件 644,据我所知,所有文件/文件夹都归帐户用户所有。我在使用 whm/cpanel 的专用主机上。
根据我的阅读,使用文件所有权可能是可行的,但我几乎不知道将文件和文件夹放在哪个组或用户所有权上来实现这一点。
【问题讨论】:
-
没有简单的方法可以实现您的要求。相反,您需要保护站点,而不是寻找创可贴解决方案。这就是 Wordpress 网站的问题所在。您可能应该确定入侵点在哪里并首先解决它。
标签: php file permissions ownership