J'ai lu des articles sur la protection de wp-config.php à l'aide de .htaccess ainsi que sur la définition des autorisations de fichier correctes, mais je veux que tout cela soit au même endroit. À quoi devrait ressembler mon fichier .htaccess et dans quels dossiers est-il sûr d'avoir les autorisations 777 vs 755?
la source
http://httpd.apache.org/docs/2.2/howto/htaccess.html
Je ne suis pas un expert en la matière, mais j'entends dire que .htaccess n'est pas nécessaire si vous utilisez des versions plus récentes d'Apache (IIS avait cette fonctionnalité depuis un certain temps.) Vous pouvez désactiver la navigation dans les répertoires dans votre configuration Apache. Il s'agit de l'option Index de la directive Options de la directive Directory.
http://httpd.apache.org/docs/2.2/mod/core.html#options
Je ne sais pas si 777 est requis par quelqu'un. 755 est probablement sans danger pour les dossiers de contenu.
la source
Il existe 3 types d'utilisateurs dans Apache, ou presque tous les utilisateurs de serveurs Web, groupes, autres
ajouter un utilisateur lui donner les bonnes autorisations l'ajouter au serveur autorisé en écriture sur le serveur web lui donner le propriétaire du site web root,
voir aussi ces liens
la source
/var/www/
etwww-data
sont communs , mais pas universelle. Vous donnez des instructions spécifiques qui ne seront pas applicables à tout le monde. Cela causera de la confusion.