凤凰网
上传目录(如uploads、images) :通常设置为755或644
配置文件目录(如includes、config) :权限可设为644或600,确保只有所有者能读写,其他用户只能读取(甚至禁止读取),防止数据库连接信息等被泄露
提醒 :不同网站程序(如WordP🔍ress、DedeCMS、Discuz等)对目录权限的具体要求可能存在差异,请在官方文档指导下进行调整
如果必须允许写入(例如动态生成缩略图),建议开启后定期审计目录内文件,并禁用PHP脚本执行权限
常见问题包括: 使用了“禁止目录浏览”却误伤了蜘蛛 :如果对静态资源目录关闭了⚡读取权限,蜘蛛在抓取HTML中的图片或CSS路径时可能返回403错误,影响页面完整性评分
若不确定,可先对目录权限进行备份,修改后观察蜘蛛抓取是否正常以及网站功能是否受影响
临时目录或缓存目录 :多数程序需要写入权限,建议设为755并配合访问限制规则,禁止直接通过URL浏览目录列表
因此,建议采用以下🌟平衡策略: 对需要写入权限的目🌈录(如上传目录),单独设置禁止执行PHP、ASP等脚本,并定期扫描文件变化