我的知识记录

中资源虚拟主机cPanel 权限修复_777安全风险与最小权限

cPanel 权限修复是网站迁移、被入侵后、权限混乱后的标准操作。Linux 虚拟主机上,所有目录设为 755(所有者可读写执行,组和其他可读执行),所有文件设为 644(所有者可读写,组和其他只读),上传目录设为 755 或 775(需要写入),配置文件设为 600 或 644。

宝塔面板权限重置:网站设置 → 目录权限 → 选"修复权限",自动设置目录 755、文件 644、属主 www。cPanel:文件管理器 → 选目录 → 改权限。虚拟主机面板的一键修复比手动命令安全,不会误改系统文件。

参考(Linux 批量重置权限): ``` # 目录 755,文件 644 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ; # 改属主 chown -R www:www /www/wwwroot/域名 # 上传目录给写入权限 chmod 775 /www/wwwroot/域名/upload chown www:www /www/wwwroot/域名/upload # 配置文件更严格 chmod 600 /www/wwwroot/域名/config.php # 查找 777 文件 find /www/wwwroot/域名 -perm 777 -type f ```

权限安全原则:文件最小权限 644,目录最小权限 755,需要写入的目录单独授权,配置文件 600,禁止 777。定期检查权限,被入侵后攻击者常把文件改成 777 以便写入,权限扫描能发现异常文件。用 find 目录 -perm 777 查找 777 文件。

自动化权限脚本:写一个 shell 脚本,包含 find chmod 和 chown 命令,每次迁移或清理后执行一次,保证权限一致。脚本里写死网站路径,避免误改系统文件。宝塔等面板有定时任务,可以每周执行一次权限检查。

中资源虚拟主机cPanel 权限修复_777安全风险与最小权限

标签:

更新时间:2026-08-26 21:01:53

上一篇:宝塔面板在线解压网站文件_虚拟主机实用教程

下一篇:FileZilla上传PHP网站程序注意事项_FileZilla上传网站程序教程详解