通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
WordPress 文件权限与安全
责任编辑:酷酷の鱼   更新日期:2008-7-19
 

来源:安全中国

三两饭在之前的文章中曾经提到过 WordPress 的安全问题,并提出了十条安全建议。其中有一条是有关于 WordPress 文件权限的,那么到底哪些文件和文件夹需要将权限设置为只读,怎么设置?

需要设置只读权限的文件和文件夹: 

wp-config.php 是肯定需要设置的,它包含了你的数据库信息非常重要;

index.php 博客主索引文件,不是一般的重要;

wp-setting.php 你的 wordpress 设置文件,非常重要;

Theme directory 目录也需要设置为已读,防止别人篡改你的主题文件。

将文件(夹)权限设置为只读文件:

可能还是有很多朋友不太明白文件权限,所谓文件权限通常表现为一个三位的数字,比如777就表示最高权限,任何人可以对该文件做任何想做的事。

那么777是怎么算出来的呢?通常有三种用户,他们分别是 owner 、 group 、 others  。每种用户类型有三种权限,分别为 read 、 write 、 execute 。

系统会为 read 权限标记4, write 权限标记2, execute 权限标记1,所以三种权限相加就是7(4+2+1=7)。777就代表 owner 、 group 、 others 三种用户都具有最高权限。

所以,为了别人不会任意篡改你的程序文件,将重要的文件设置成只读,那么就是444了。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 将免费进行到底! 360推出永久免费杀毒
    普通文章 华军病毒播报:线上游戏窃取者变种偷密码
    普通文章 微软更新2个DirectX漏洞补丁
    普通文章 微软office组件漏洞遭黑客利用 用户风险极大
    普通文章 华尔街日报:奥运在即 中国黑客引发担忧
    普通文章 美国旧金山市政府遭遇"网络政变" 电脑瘫痪八周
    普通文章 恶意网站凶猛来袭 2008黑榜上半年分析
    普通文章 前IE开发者:Firefox3确实比IE7好
    推荐文章 代理服务器是如何工作的
    普通文章 入侵检测三级跳 解析跳板技术
    热门文章
    普通文章加固加密你的Foxmail 确保隐私安全
    普通文章不用工具也可以修改Serv-u默认43958端口
    推荐文章推荐:数据库安全 防范黑客入侵技术综述
    普通文章解读Svchost.exe进程之迷 保护系统安全
    普通文章封堵常见安全漏洞 为网吧网管减负
    普通文章手工查杀木马和病毒 作网络安全缉毒高手
    普通文章IPS异军突起 突破Web安全防御僵局
    推荐文章瑞星公司07月10日发布 每日计算机病毒及木马播报
    普通文章巧妙设置路由器 防止网络黑客入侵
    普通文章四成web浏览器对黑客不设防
    精彩专题