• Подозреваю, что не первый эту тему поднимаю и погуглив тоже много решений нашел. Но версия WP и PHP недавно обновлялись (может поменялось чего?) + хотелось бы т.с. ответ от «гуру» получить.

    Как сейчас (домашний сервер, хранилка на люникс):

    корень (где сайт лежит):
    всем — читать
    файлы wp-config.php, .htaccess — отдельное право только читать

    Папка wp-content
    всем — чтение-запись-удаление

    Права выставлялись через файловую оболочку железки, на которой крутится сайт. Там же можно запустить MC и через его консоль вызвать редактор прав (ch mod).

    Вроде все понятно. Но есть плагин https://www.tipsandtricks-hq.com/wordpress-security-and-firewall-plugin (установлен) — он еще требует на эти папки определенные права в виде цифр и если их нет то ругается (подозреваю, что бинарное складывание каких то разрешений) — 755, 644. В люниксе не силен, только начинаю изучать. Но в винде явно видно, если эти сетевые папки открыть (свойство, безопасность), что все доступ по записи имеют. Почему тогда плагину не нравится?

    Сайт используется в основном для чтения, в редких постах доступны комменты (понимаю, пишут в БД). Плагин выше раз в 4 недели делает бэкап БД в свою папку. Есть рейтинг новостей, но пишет в БД. Вроде на запись в файловую систему нет ничего более.

    Вообщем если можно и не мильярдный раз похожий вопрос — написать как должно быть (какие права на папки и файлы должны быть, понимаю что все читать а вот на запись и удаление где?) или ткнуть носом, где почитать подробнее на эту тему.

Просмотр 2 ответов — с 1 по 2 (всего 2)
  • (подозреваю, что бинарное складывание каких то разрешений) — 755, 644.

    https://ru.wikipedia.org/wiki/Chmod#.D0.98.D1.81.D0.BF.D0.BE.D0.BB.D1.8C.D0.B7.D0.BE.D0.B2.D0.B0.D0.BD.D0.B8.D0.B5_.D0.BA.D0.BE.D0.BC.D0.B0.D0.BD.D0.B4.D1.8B_.D0.B2_.D1.87.D0.B8.D1.81.D0.BB.D0.BE.D0.B2.D0.BE.D0.BC_.D0.B2.D0.B8.D0.B4.D0.B5

    если можно и не мильярдный раз похожий вопрос — написать как должно быть (какие права на папки и файлы должны быть, понимаю что все читать а вот на запись и удаление где?) или ткнуть носом, где почитать подробнее на эту тему.

    Права должны быть такими, которые позволяют нормально работать и при этом не создают угроз безопасности (условно говоря — минимальные, но не мешающие работе). Какие конкретно — зависит от настроек сервера.
    В общем, не берите пока это в голову. Но что такое права и доступы к файлам — изучить конечно же не помешает.

    Ссылка практически полностью дает ответ на вопрос, спасибо.
    Если бы написали еще на какие файлы и папки надо дать права на запись и удаление — ответ был бы полным.
    ++
    Просто начитался тут про взломы WP — типа самый легкий двиг для взлома (чуть ли не «как блокнот» заходи и делай что хош). Не хочется за год потерять труды постов или еще чего. 🙁

Просмотр 2 ответов — с 1 по 2 (всего 2)

Тема «Права на папки и файлы WP» закрыта для новых ответов.