小编Oud*_*din的帖子

授予 Apache 用户对 Wordpress 目录和文件的所有权是否安全

我目前正在 Ubuntu 服务器 12 上设置 WordPress 一切正常,但是在通过 WP 自动更新和上传媒体时存在问题,因为 Apache“www-data”用户没有写入目录的权限。“user1”拥有完全权限

我所有的目录都具有 0755 和文件 644 的权限

我的目录设置如下:

/home/user1/public_html
Run Code Online (Sandbox Code Playgroud)

所有 WP 文件和目录都在“public_html”中

为了解决自动更新和上传媒体的问题,我已授予 Apache 用户对以下目录的所有权

sudo chown www-data:www-data wp-content -R
sudo chown www-data:www-data wp-includes -R
sudo chown www-data:www-data wp-admin -R
Run Code Online (Sandbox Code Playgroud)

我想知道安全方面的安全性如何,如果不安全,最好的解决方案是什么?

这将允许我保留 user1 拥有的所有文件和目录,并且仍然允许 wp 能够自动更新和上传媒体

wordpress file-permissions apache-2.2

7
推荐指数
1
解决办法
2343
查看次数

如何在 Apache 2.4 上阻止 .htaccess 中的 IP

我已经升级了 Apache 2.4 并想阻止一个 Ip 这可以通过在 Apache 2.2 上的 .htaccess 中使用以下内容来完成

Order Deny,Allow
Deny from 50.62.136.183
Run Code Online (Sandbox Code Playgroud)

但是,如何在 Apache 2.4 上的 .htaccess 中实现相同的目标

.htaccess apache-2.4

7
推荐指数
3
解决办法
3万
查看次数

如何将 suexec 根目录从“/var/www”更改为“/home”?

嗨,我已经在 ubuntu 12.04 上安装了 suexec:

apt-get install apache2 apache2-suexec libapache2-mod-fcgid php5-cgi
Run Code Online (Sandbox Code Playgroud)

但是,当我运行以下命令时:

sudo /usr/lib/apache2/suexec -V
Run Code Online (Sandbox Code Playgroud)

我得到以下信息:

 -D AP_DOC_ROOT="/var/www"
 -D AP_GID_MIN=100
 -D AP_HTTPD_USER="www-data"
 -D AP_LOG_EXEC="/var/log/apache2/suexec.log"
 -D AP_SAFE_PATH="/usr/local/bin:/usr/bin:/bin"
 -D AP_UID_MIN=100
 -D AP_USERDIR_SUFFIX="public_html"
Run Code Online (Sandbox Code Playgroud)

我正在使用“/home/user/public_html”来为用户提供网络上的内容而不是“/var/www” 如何将根目录更改为“/home”?

mod-fcgid suexec apache-2.2

6
推荐指数
2
解决办法
2万
查看次数