我的知识记录

服务崩溃是否由SSL证书引起?FTP用户权限如何设置?

SSL证书问题诊断
  1. 排查方法
    
     
    markdown
    1. 检查证书有效期: ```bash openssl x509 -noout -dates -in 证书.crt
    < >验证证书链完整性测试HTTPS连接:
    
     
    bash
    curl -vI https://
    常见SSL故障
    • 证书过期(最常见)
    • 中间证书缺失
    • 私钥不匹配
    • SNI配置错误
FTP用户权限最佳实践
  1. 安全设置方案
    
     
    bash
    1. 创建专用FTP用户: ```bash useradd -d /www/wwwroot -s /sbin/nologin ftpuser
    < >设置目录权限:
    
     
    bash
    chown -R ftpuser:ftpuser /www/wwwroot chmod 750 /www/wwwroot
    在宝塔面板中:限制用户只能访问指定目录禁止SSH登录启用传输加密(SFTP/FTPS)权限对照表
权限值 含义 适用场景
755 所有者可写,其他只读 公共目录
750 仅用户和组可访问 私有目录
644 仅所有者可写 配置文件

服务崩溃是否由SSL证书引起?FTP用户权限如何设置?

标签:SSL故障排查、FTP权限、服务中断

更新时间:2025-06-02 15:10:29

上一篇:服务器宝塔面板搭建网站怎么设置

下一篇:多次失败登录被封锁?fail2ban解锁和防护?