上传目录权限_上传目录与配置文件权限设置
很多站长遇到上传目录权限直接 chmod -R 777 目录,网站能跑了但留下巨大安全隐患。777 意味着任何用户都能读写执行,被入侵后攻击者可以随意修改文件。正确做法是按标准权限重置,需要写入的目录单独设 775 并把网站用户加入组。
Linux 批量重置权限:find 目录 -type d -exec chmod 755 {} ; 设置所有目录 755,find 目录 -type f -exec chmod 644 {} ; 设置所有文件 644,chown -R 用户:用户组目录改属主。上传目录单独 chmod 775 目录,配置文件 chmod 600 config.php。执行前确认路径,不要在根目录 / 下执行。
参考(Linux 批量重置权限): ``` # 目录 755,文件 644 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ; # 改属主 chown -R www:www /www/wwwroot/域名 # 上传目录给写入权限 chmod 775 /www/wwwroot/域名/upload chown www:www /www/wwwroot/域名/upload # 配置文件更严格 chmod 600 /www/wwwroot/域名/config.php # 查找 777 文件 find /www/wwwroot/域名 -perm 777 -type f ```
777 权限被入侵是权限设置中的常见问题。777 权限被入侵是因为任何用户都能写文件,重置为 644/755 后攻击者无法写入;属主错误导致 500,chown 改回网站用户;IIS 匿名用户权限不足,添加 IUSR 读取权限;SELinux 阻止访问,用 chcon 或 setenforce 0 临时关闭(生产环境建议配置规则而非关闭)。
自动化权限脚本:写一个 shell 脚本,包含 find chmod 和 chown 命令,每次迁移或清理后执行一次,保证权限一致。脚本里写死网站路径,避免误改系统文件。宝塔等面板有定时任务,可以每周执行一次权限检查。

更新时间:2026-08-26 21:14:22