chown 属主修改_宝塔cPanel一键权限修复
很多站长遇到 chown 属主修改直接 chmod -R 777 目录,网站能跑了但留下巨大安全隐患。777 意味着任何用户都能读写执行,被入侵后攻击者可以随意修改文件。正确做法是按标准权限重置,需要写入的目录单独设 775 并把网站用户加入组。
特殊目录权限:上传目录需要写入权限(Linux 775 或 755+属主正确,Windows 给 IUSR 写入),缓存目录和 session 目录需要写入,配置文件只需要读取(600 或 644),.htaccess 需要读取(644),可执行文件(cgi)需要 755。按目录功能分别设置,不要一刀切。
参考(SELinux 权限修复): ``` # 临时关闭 SELinux(测试用) setenforce 0 # 给网站目录设 httpd 上下文 chcon -R -t httpd_sys_content_t /www/wwwroot/域名 # 上传目录设可写上下文 chcon -R -t httpd_sys_rw_content_t /www/wwwroot/域名/upload # 永久策略 semanage fcontext -a -t httpd_sys_rw_content_t "/www/wwwroot/域名/upload(/.*)?" restorecon -Rv /www/wwwroot/域名/upload ```
权限重置后用浏览器访问验证确认。访问网站首页返回 200,后台能登录,上传功能正常,缓存能生成。如果首页 500,检查属主是否正确、配置文件是否可读;如果无法上传,检查上传目录是否有写入权限;如果 session 报错,检查 session 目录权限。
自动化权限脚本:写一个 shell 脚本,包含 find chmod 和 chown 命令,每次迁移或清理后执行一次,保证权限一致。脚本里写死网站路径,避免误改系统文件。宝塔等面板有定时任务,可以每周执行一次权限检查。

更新时间:2026-09-03 13:43:27