【问题标题】:WordPress Plugins Upload Defaults to 777 permissionsWordPress 插件上传默认为 777 权限
【发布时间】:2012-12-20 17:44:12
【问题描述】:

我目前在 nginx/1.2.6 上使用 WordPress 3.5,并在我的 VPS 上设置 PHP-FPM Web 服务器。 每当我上传 wordpress 插件时,我注意到一个重大的安全问题,它会将所有目录和文件默认为 777 权限。这意味着我需要手动更正这些文件权限。 我想知道是否有其他人经历过这种情况或知道是什么原因造成的以及如何解决它以便正确设置正确的权限。

任何支持性建议将不胜感激。

【问题讨论】:

  • chmod -R 不太手动。
  • 我怎样才能使它递归 chmod 755 只用于文件夹和 644 用于文件?

标签: wordpress nginx chmod php


【解决方案1】:

只有具有 777 权限的文件夹并不意味着存在安全问题。如果有一个错误的上传器 PHP,那么黑客可以将后门文件放入这些文件夹。 AFAIK wordpress 需要可写文件夹来上传和安装插件。如果你让你的 wordpress 保持最新并且你没有一个有问题的 PHP 上传器,那么你就没有风险。

【讨论】:

  • 不过,我觉得奇怪的是,在我将 WordPress 设置从另一个网络主机移动到 vps 之前,所有插件文件/文件夹都设置为 755,但现在我已经转移了我的 WordPress ,所有上传的新插件都会自动设置为 777,我觉得有点奇怪......即使 777 并没有完全使它不安全,我宁愿小心。是否有我可以更改的特定设置,以便返回到 755 设置权限?
  • 这是您的托管公司的配置,如果可能,您可以要求他们为您的网站更改它。
  • 我正在使用在 Ubuntu 12.04 实例上运行的 Amazon EC2,我认为我需要自己配置它,但我不知道具体在哪里查看。当我进行搜索时,我不断遇到 wordpress 适当权限的常见问题,但不完全是我在这里寻找的。​​span>
  • 您能按照本指南更改默认文件创建权限吗? avajava.com/tutorials/lessons/…
  • 我尝试遵循它和其他一些类似的教程,在这些教程中我会将默认 umask 设置为 022,但它仍然没有被应用,所以我认为它被应用到了一些 .conf 文件中。我想我会尝试使用另一种方法再次重做整个设置......
猜你喜欢
  • 2020-04-09
  • 2016-07-13
  • 2015-10-15
  • 2018-12-17
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多