spot_img
Homewordpress插件教程WP-Rocket缓存插件WordPress网站加速教程:WordPress 文件权限:它们是如何工作的?

WordPress网站加速教程:WordPress 文件权限:它们是如何工作的?

JasperAI 10000字免费额度试用

设置正确的 WordPress 文件权限对于确保您网站的安全性至关重要。 但是,默认设置是不够的。

文件权限设置谁可以读取、写入和执行构成您网站的文件。 如果您设置不正确,您可能会保持对文件的访问权限,黑客可能会编辑它们并添加垃圾邮件或恶意软件。

不用担心!

以下是有关 WordPress 文件权限、其内部工作原理以及如何修复 WordPress 权限的详细信息,包括 .htaccess WordPress 建议您使用权限来确保网站的安全。

WordPress 文件权限如何工作

文件权限集谁有权访问文件以及他们通过一组规则拥有的访问权限类型。 如果您使用文件传输协议 (FTP) 或安全外壳访问 (SSH) 来编辑 WordPress 文件权限,它们看起来像一个三位数字或字母和连字符的组合。

谷歌SEO优化服务

这一切都始于定义谁可以访问文件,并且有三个选项:

  • 用户 – 您网站的管理员
  • 团体 – 您网站的其他用户,例如编辑、贡献者、订阅者和其他用户角色
  • 世界 – 互联网上的任何人

用户、组和世界还可以执行三种不同的操作:

  • – 仅查看文件内容的能力
  • – 文件可以更改
  • 执行 – 可以运行文件的内容,例如程序或脚本

然后,文件权限按以下特定顺序组织为三个数字:

  • 第一个数字 – 授予用户的权限
  • 第二个号码 – 授予组访问权限
  • 第三个数字 – 授予世界的权限

现在是数字。

每个数字对应于权限级别或权限组合。

WordPress divi主题

所有可能的文件权限级别都有一个数字,如下所示:

  • 0 – 根本无法访问
  • 1 – 执行
  • 2 – 写
  • 3 – 编写和执行
  • 4 – 读
  • 5 – 阅读和执行
  • 6 – 读和写
  • 7 – 读、写和执行

当涉及到 WordPress 文件权限时,记住所有这些数字的含义可能会很棘手。 所以,这里有一个小技巧可以帮助你记住。

您需要记住的是:

  • 0 表示无法访问
  • 1 用于执行
  • 2 表示写入,并且
  • 4 用于阅读

当您选择要授予的权限时,将它们相加,结果将是您要设置的正确文件权限的编号。

例如,如果您想要读取和写入访问权限,您可以将 4 和 2 相加得到 6。

如果您想读取、写入和执行权限,那么您将添加四个、两个和一个以获得七个。

一旦您知道要授予的访问级别的数量,您就需要按照上面提到的权限顺序来组织它们。

例如,文件权限 644 意味着:

  • 用户具有读取和写入权限。
  • 该组被授予读取权限。
  • 世界也有读取权限。

当您通过托管服务提供商访问文件时,这很有用,但您可能会注意到使用 FTP 或 SSH 时文件权限看起来不同。 它们看起来像一组字母和连字符。

这是您将看到的示例:

H10的年终大促

类似于上面探讨的编号文件权限, 相同的三个权限选项以相同的顺序应用:用户、组和世界.

不同之处之一是该结构设置为四个组:

  • 第一组 – 文件类型
  • 第二组 – 用户的权限
  • 第三组 – 组权限
  • 第四组 – 对世界的许可

第一个分组只有一个字符的长度。 其他三个分组中的每一个都是三个字符的长度。

所有这些分组的选项概述如下:

  • –(连字符) – 没有访问权限,或者在第一个分组的情况下,它意味着一个常规文件
  • r – 读
  • w – 写
  • X – 执行
  • d – 目录,这只是第一个分组的一个选项,通常不用于 WordPress 文件权限

因此,对于上面的示例,下面是要设置的文件权限的细分。

例子 rwx rw- r–
分组的含义 文件类型 用户的读、写和执行权限 组的读、写和执行权限 世界的读、写和执行权限
示例说明 表示常规文件 用户具有读、写和执行权限 组具有读取和写入权限 世界只有读取权限

推荐的 WordPress 文件权限

如果您没有正确设置您的 WordPress 文件权限,您可能会无意中向不应拥有为他们设置的权限的人授予更多访问权限。 这可以授权他们进行您不想要的更改。

话虽如此,您的 WordPress 文件权限都不应设置为 777,如果您使用的是 FTP 或 SSH,则不应设置为“-rwxrwxrwx”。 这将使每个人都可以完全访问非常不安全的文件。

这将是毁灭性的 .htaccess WordPress 不会关心的权限,因为任何人都可能编辑该文件,以将您的网站重定向到具有网络钓鱼攻击、恶意软件或垃圾邮件的网站。

另一方面,您也不希望将任何 WordPress 文件权限设置为 444,或 FTP 或 SSH 客户端中的“-r–r–r–”。 这意味着每个人都只能查看文件,包括 WordPress。 这会破坏您的网站,因为 WordPress 通常需要安全修改或执行某些文件的权限。

例如,当涉及到 .htaccess 权限,WordPress 将无法执行您之前设置的操作,例如使用 SSL 加密加载您的网站,让您使用的安全插件实际保护您的网站安全,或无数其他场景。

高质量外链购买

但是,如果您不能为您的 WordPress 网站使用这些文件权限,那么您应该为您的文件授予什么级别的访问权限呢? 什么是 .htaccess WordPress 推荐的权限? 其他文件呢?

WordPress Codex 推荐以下内容:

  • 文件夹 – 755
  • 文件 – 644
  • wp-config.php – 600
  • .htaccess – 644 或 600

既然您知道应该使用哪些 WordPress 文件权限,那么如何为您的网站修复 WordPress 权限?

JasperAI 10000字免费额度试用

如何修复 WordPress 权限

只要您的服务器是 Linux 或基于 Unix 的,您就可以通过托管服务提供商、FTP 或 SSH 修复 WordPress 文件权限。

修复与您的主机的 WordPress 权限

每个托管服务提供商都有所不同,因此如果您想通过 cPanel、Plesk 或您托管的任何控制面板修复 WordPress 文件权限,请查阅您的托管服务提供商的文档以获取有关如何进行更改的详细信息。

使用 FTP 修复 WordPress 权限

要使用 FTP 和流行的 FileZilla 客户端修复 WordPress 权限,首先要与您的服务器成功建立连接。

然后,找到要修复 WordPress 权限的文件并右键单击它,然后选择 文件权限 选项。

FileZilla 文件权限
您可以使用 FTP 和 FileZilla 更改文件权限。

应该会出现一个窗口,您可以在其中选中要设置的相应权限的框,也可以在适用的字段中输入数值。

如果您对更改感到满意,请单击 好的 按钮保存您的文件权限。

WordPress中的htaccess权限
您可以使用复选框或输入数值来设置 WordPress 文件权限。

所以,如果你想设置 .htaccess WordPress 推荐的权限,您将选中以下框:

  • 所有者权限 – 已选中读取和写入框
  • 组权限 – 已选中阅读框,并且
  • 公共权限 – 已选中阅读框

或者,您可以设置 .htaccess 选中这些框后,WordPress 会认为最安全的权限:

  • 所有者权限 – 已选中读取和写入框
  • 组权限 – 没有选中任何框,并且
  • 公共权限 – 没有选中框

请注意,如果您想一次为多个文件或文件夹设置相同的权限,您可以突出显示所需的权限,然后右键单击一次,然后选择 文件权限 列表中的选项。

有关更多详细信息,请查看 FileZilla 客户端教程。

WordPress花园粉丝福利

想做跨境电商独立站但是没什么钱?可以免费试用Shopline智能建站工具,一个月都不要一顿火锅的钱!(这里就可以在线申请!) 或者扫描下方二维码
shopline

使用 SSH 修复 WordPress 权限

您还可以使用首选的 SSH 客户端修复 WordPress 权限。

要修复文件夹的 WordPress 权限,请输入以下命令:

请务必使用服务器上的实际文件夹路径更新“/path/to/your/wordpress/install/”。 您还可以将“755”权限更改为您喜欢的。

您还可以使用以下命令修复所有文件的 WordPress 权限:

同样,请务必使用您的真实文件路径更新“/path/to/your/wordpress/install/”。 如果需要,您也可以更新“644”。

要更改 wp-config.php 文件的权限,请使用此命令进行前面提到的建议更改:

您还可以使用 WordPress 推荐的 .htaccess 权限与此行:

如果您愿意,可以将“600”更改为“644”。

综上所述

到现在为止,您知道 WordPress 文件权限是如何工作的,如何修复 WordPress 对文件夹和文件的权限。 您还知道设置的访问级别,包括诸如 .htaccess WordPress 推荐的权限。

虽然设置适当的文件权限并不是您为确保网站安全而应该进行的唯一更新,但这无疑是绝对应该采取的关键第一步。

您更喜欢如何修复 WordPress 权限? 您更喜欢使用“644”还是“600” .htaccess WordPress 推荐的权限? 在下面的评论中分享您的想法。


5分钟生成10篇英文软文article forge软件试用

siteground

【WordPress花园提醒您】如果想购买国外正版WordPress主题和插件,您需要一张VISA信用卡才能支付,这里我们推荐光大银行信用卡!赶快免费申请,别耽误了买插件哦!

guangda
WordPress花园官方账号
WordPress花园隶致力于为广大跨境电商和独立站爱好者提供优质的WordPress教程、Woocommerce教程、Facebook、Twitter、tiktok、Instagram教程和谷歌SEO教程等资料和对应的建站推广服务。关注‘哟派出海’公众号了解最新资讯。粉丝福利:Shopline免费独立站建设14天优惠 商务合作: [email protected]
RELATED ARTICLES