最近更改了网站的托管,发现WordPress的上载目录“不可用”。我一直在读到,将文件夹权限设置为777将允许一切正常工作,但我认为这是一个很大的安全问题,肯定是未来的问题。
场景:
该文件夹(及其内容)的权限为755,管理帐户是其所有者/组,WordPress在web CMS的媒体仪表板中工作不正常。
因此,我想出了一个解决方案,实际上是我的问题:
溶液(?)
搜索执行web服务器的用户(NginX、Apache、Cherokee等):
ps-aux
以递归方式将该用户指定为wp\\U内容/上载的所有者/组:
chmod-R用户名上载/chgrp-R用户名上载/
找到了GeoIP。dat和GeoIPV6。上载/文件夹中的dat文件,然后将以前的所有者/组分配给这些可执行文件。
从那以后,我可以通过WordPress CMS中的themedia仪表板再次上传我的文件,没有任何问题。
这种做法比777权限更安全吗?我的意思是,也许它可以通过网络访问,当然,但由于已经有几个安全插件在运行,我对此并不担心。