简而言之,你是对的。。。您不希望web服务器(或web用户)帐户对您的WordPress安装具有完全写入权限。你的user account, 但是,将需要整个应用程序的写入权限,因为许多WordPress功能(如自动更新等)需要访问核心文件。
法典文章Hardening WordPress 有一个专门解决您的问题的部分称为File Permissions.
您也可以签出Changing File Permissions, 但我想你会发现第一篇文章很有帮助。
这是抄本文章的一小段摘录。。。
WordPress的一些很酷的特性来自于允许某些文件可由web服务器写入。然而,让应用程序对文件具有写访问权限是一件危险的事情,尤其是在公共环境中。
从安全角度来看,最好尽可能地锁定文件权限,并在需要允许写访问的情况下放宽这些限制,或者创建限制更为宽松的特殊文件夹,以便执行诸如上载图像之类的操作。
下面是一个可能的权限方案。
所有文件都应由您的用户帐户拥有,并且应由您写入。任何需要WordPress写访问权限的文件都应该是Web服务器使用的用户帐户所拥有的组。
。。。这些文章中有更多的优点。
玩得高兴