Như @ Viper007Bond đã lưu ý, việc cập nhật lõi, plugin và chủ đề của bạn thông qua các cơ chế cập nhật tích hợp khá an toàn, theo như quyền truy cập tệp, bởi vì họ có thể sử dụng thông tin đăng nhập người dùng thực tế của bạn. Để đảm bảo an toàn tối đa, bạn muốn đảm bảo rằng bạn đã cài đặt tiện ích mở rộng SSH2 PHP . Phương thức cài đặt (nếu có thể) có thể khác nhau từ máy chủ đến máy chủ, vì vậy nếu nó chưa có ở đó, bạn có thể cần phải hỏi dịch vụ lưu trữ hoặc thực hiện một số Google.
Nhiều dịch vụ lưu trữ được chia sẻ sẽ sử dụng suexec
trong thiết lập Apache của họ, để dịch vụ web chạy như người dùng thực tế. Điều này giúp loại bỏ hầu hết các vấn đề về quyền và giúp bảo vệ các tệp của bạn khỏi những người dùng khác trên máy chủ. Tuy nhiên, trong trường hợp Apache chạy như một người dùng riêng biệt, nếu bạn muốn tải tệp lên WordPress, bạn phải mở quyền trên thư mục tải lên.
Trong trường hợp này, bạn có thể muốn wp-content/uploads
thư mục của mình có 0713
quyền, (AKA rwx--x-wx
). Điều này cung cấp cho chủ sở hữu thư mục toàn quyền, nhóm của họ có thể đọc tệp nếu họ biết đường dẫn đầy đủ và những người khác (bao gồm cả máy chủ web) có thể đọc tệp mà họ biết đường dẫn và có thể tạo / ghi tệp.
Một số plugin lưu trữ cũng mong muốn có sẵn một wp-content/cache
thư mục (hoặc tương tự) mà chúng có thể ghi vào. Lời khuyên quyền tương tự sẽ áp dụng cho điều đó.
Cuối cùng, đối với các permalinks đẹp, WordPress cần có khả năng sửa đổi .htaccess
tệp, trừ khi bạn có kế hoạch cập nhật thủ công. Trong trường hợp này, bạn muốn 0646
cho chế độ tập tin. Tuy nhiên, khi bạn đã giải quyết được cấu trúc permalink của mình, thông thường bạn sẽ không cần phải thay đổi điều này một lần nữa, vì vậy bạn có thể tắt các quyền ghi thêm và đặt thành 0644
. Đôi khi, một plugin hoặc nâng cấp lõi có thể yêu cầu quyền truy cập vào nó và bạn có thể tạm thời bật lại quyền ghi cho điều đó, sau đó tắt lại.
Tất cả các tệp khác nên có 0644
quyền. Các thư mục nên là 0711
nếu bạn quá hoang tưởng, nhưng điều đó có thể can thiệp vào bất kỳ plugin nào cần lấy danh sách các tệp từ một thư mục. Trong trường hợp đó, hoặc nếu bạn không hoàn toàn hoang tưởng, hãy sử dụng 0755
, điều này sẽ cho phép người khác đọc, nhưng không viết.
Hầu hết điều này chủ yếu là một mối quan tâm nếu bạn đang lưu trữ chia sẻ. Nếu bạn có một máy chủ chuyên dụng (bao gồm cả VPS), không có người dùng nào khác có quyền truy cập ssh / ftp, thì bạn có thể thư giãn thêm một chút. Tôi không có nghĩa là bạn chỉ nên làm cho mọi thứ có thể ghi được một cách công khai, nhưng bạn có thể chỉ cần tin vào các mặc định của hệ thống, có thể sẽ là 0755
quyền trên các thư mục thay vì 0711
.
Nếu đó là một tùy chọn, hãy cài đặt chứng chỉ SSL cho trang web và khi bạn đã kiểm tra rằng bạn có thể truy cập trang web của mình thông qua https
, bạn có thể buộc SSL đăng nhập quản trị viên và truy cập bằng cách thêm các dòng này vào wp-config.php
tệp của bạn , ngay trước ' Dừng chỉnh sửa 'bình luận:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);