FTP中backups文件夹作用_自动备份目录与恢复文件
了解FTP目录结构不仅是为了正确上传文件,更是为了网站安全和运维效率。很多安全问题都与目录权限和目录位置有关——把配置文件放到网站根目录会被下载,日志目录权限过大会被写入恶意文件,上传目录没有限制执行会被上传webshell。知道每个目录的作用,才能正确设置权限、保护敏感文件、排查入侵痕迹。本文从实用角度出发,讲解FTP中常见文件夹的用途,同时给出权限设置建议和安全注意事项,帮助你安全高效地管理网站文件。
var文件夹存放可变数据,包括运行时文件、缓存、锁文件、spool文件等。系统级的/var目录下有/var/log(日志)、/var/tmp(临时文件)、/var/run(进程PID文件)、/var/spool(邮件和打印队列)。虚拟主机用户目录下的var目录可能存放用户级的运行时数据。大部分站长不需要直接操作var目录,日志在logs目录查看,临时文件在tmp目录。如果程序需要写入运行时数据,可能会在var目录创建文件,确保该目录有写入权限。不要随意删除var目录下的文件,可能导致正在运行的进程异常。
bin文件夹存放可执行文件(二进制程序和脚本)。系统级的/bin目录存放基础命令(ls、cp、mv等),/usr/bin存放用户程序,这些目录普通用户没有写入权限,FTP中通常看不到。虚拟主机用户目录下的bin目录可能存放用户自己安装的程序或脚本,如自定义的备份脚本、命令行工具。如果你不需要自己安装命令行程序,bin目录基本用不到。不要把网站文件放到bin目录,无法通过域名访问。如果自己编写脚本放到bin目录,需要设置可执行权限(chmod +x)才能运行。
lib文件夹存放库文件(动态链接库.so和静态链接库.a),是程序运行依赖的共享库。系统级的/lib和/usr/lib目录存放系统库,普通用户只读。虚拟主机用户目录下的lib目录可能存放用户安装程序的依赖库,如自己编译的PHP扩展、Python模块。大部分站长不需要操作lib目录,只有在自己安装自定义扩展或程序时才需要用到。如果安装程序时提示找不到某个库文件,可能需要把库文件放到lib目录并设置LD_LIBRARY_PATH环境变量。不要删除lib目录中的文件,可能导致依赖的程序无法运行。
backup或backups文件夹存放网站和数据库的备份文件。很多虚拟主机面板会自动定期备份,备份文件存放在这个目录,包括完整备份(文件+数据库+邮件+配置)和增量备份。备份文件通常是tar.gz或zip格式,文件名包含备份日期。备份目录对数据安全非常重要,网站被黑、误删文件、数据库损坏时,可以从备份恢复。注意不要把备份文件放在网站根目录下(public_html内),否则可能被他人通过URL下载,导致数据泄露。备份文件应该放在根目录外的backup目录,或者下载到本地和云端存储。定期检查备份是否正常生成,测试备份文件能否正常恢复。
ssl或certs文件夹存放SSL证书文件,包括证书文件(.crt或.pem)、私钥文件(.key)、证书链文件(.ca-bundle)。cPanel中SSL证书在「SSL/TLS」中管理,证书文件实际存放在用户目录下的ssl文件夹。宝塔面板的证书存放在/server/panel/vhost/cert目录。证书文件包含敏感的私钥,私钥泄露会导致HTTPS通信被破解,所以ssl目录权限要严格设置,只有所有者可读(600或700),不要把私钥文件放到网站根目录。如果需要手动安装证书,把证书文件和私钥文件上传到ssl目录,然后在面板中配置或在Web服务器配置文件中引用。
.well-known文件夹是标准化的验证目录,用于各种域名所有权验证和协议配置。最常见的是acme-challenge子目录,Let's Encrypt等免费SSL证书在申请时需要验证域名所有权,验证方式是在网站根目录的.well-known/acme-challenge下创建一个验证文件,证书颁发机构通过HTTP访问该文件确认你拥有域名。.well-known还用于其他验证,如Apple Pay的域名验证、Google Search Console的验证、Bing网站管理员工具验证等。这个目录通常由验证工具自动创建和管理,不需要手动操作,但如果自动验证失败,可以手动创建目录和验证文件。.well-known目录在网站根目录下,需要确保Web服务器可以访问。
vendor文件夹是PHP Composer的依赖包目录,存放通过composer install安装的第三方库。ThinkPHP、Laravel等现代PHP框架都用Composer管理依赖,vendor目录包含框架核心和所有第三方扩展。vendor目录通常很大(几百MB),包含大量文件,上传时耗时较长。正确的做法是在服务器上用composer install安装依赖,而不是把本地vendor目录上传。如果虚拟主机不支持SSH和Composer,只能在本地安装后上传vendor目录。vendor目录不需要写入权限,设为只读即可(755)。不要手动修改vendor目录中的文件,更新依赖时会被覆盖,自定义修改应该在自己的代码中完成。
cgi-bin文件夹用于存放CGI脚本(Perl、Python、Shell等可执行脚本),是早期动态网页技术的标准目录。cgi-bin目录通常在网站根目录下,有执行权限,放在这里的脚本可以通过http://域名/cgi-bin/脚本名执行。现在PHP、Node.js等技术已经取代了CGI,大部分网站不需要cgi-bin目录。但有些老程序或特定功能(如FormMail表单处理)仍然需要CGI支持。如果你不用CGI,可以删除cgi-bin目录,不影响PHP网站运行。如果需要用CGI,确保cgi-bin目录有执行权限(755),脚本文件有执行权限,脚本第一行指定解释器路径(如#!/usr/bin/perl)。
node_modules文件夹是Node.js的依赖包目录,存放通过npm install安装的所有包。如果你的网站用Node.js构建(如React、Vue前端项目),项目目录下会有node_modules。node_modules通常非常大(几百MB到几GB),包含大量小文件,FTP上传很慢且容易失败。正确的做法是在服务器上运行npm install安装依赖,或者在本地构建后只上传构建产物(dist目录),不上传node_modules和源码。node_modules不需要通过域名访问,应该放在网站根目录外,或者在Web服务器配置中禁止访问node_modules目录。不要把node_modules放到public目录下,会暴露源码和依赖。
站长反馈:「刚用虚拟主机时FTP里一堆文件夹不知道干嘛的,看了这篇才清楚public_html是放网站的,logs是看日志的,tmp是临时文件,以后管理文件不再乱删了」「之前把数据库备份放到public_html里,幸好看到文章说不能放根目录,赶紧移到backup目录,不然被人下载就麻烦了」。
操作提示:用FTP连接主机后,先确认网站根目录名称(public_html/wwwroot/htdocs),网站程序上传到根目录下。上传前在本地整理好文件结构,避免上传后再移动。重要操作前备份文件,删除文件前确认是否有用。隐藏文件(.开头的文件如.htaccess、.user.ini、.ssh)需要在FTP设置中开启显示隐藏文件才能看到。日志文件可以下载到本地分析,不需要在线修改。如果不确定某个文件夹的作用,不要随便删除,先查资料或咨询主机商。

更新时间:2026-08-26 22:31:14