本指南针对生产环境最常用的Linux服务器,Windows服务器默认IIS/Apache权限一般不会触发权限问题,无需额外配置。所有操作同时适用于命令行环境和宝塔等可视化面板,零门槛可跟随操作。
如果你使用宝塔/堡塔面板,可以直接在「网站-对应站点」中看到根目录路径,默认格式为 /www/wwwroot/你的域名/;如果是手动搭建的环境,默认根目录一般是 /var/www/html/你的站点目录/。判断根目录是否正确:根目录下必须同时存在index.php、vendor、config三个内容,符合就是正确目录。
Linux下权限报错的核心原因绝大多数是目录所属用户错误,必须让Web服务器的运行用户拥有目录读写权限。通过SSH连接服务器后执行以下命令查询:
``` 查询Nginx运行用户 ps -ef | grep nginx | grep -v root | awk '{print $1}' | head -1 查询Apache运行用户 ps -ef | grep httpd | grep -v root | awk '{print $1}' | head -1 ```查询结果一般为 www、nginx 或 apache,记下这个用户名,后续配置会用到。
提供两种操作方式,新手推荐选择面板图形化操作,有基础的可以用命令行快速配置。
www:www替换成你刚才查到的Web用户名,比如查到的是nginx就改成nginx:nginx:
```
chown -R www:www ./
```

配置完成后,按照以下步骤验证,避免隐性权限问题:
大概率是CentOS系统默认开启的SELinux拦截了写入权限,执行以下命令关闭即可永久生效: ``` setenforce 0 sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config ``` 执行完成后重启服务器即可解决。
未安装时系统需要写入初始配置文件,直接给config目录设置777权限即可,安装完成后也不需要修改回去,不影响系统安全。
检查面板是否开启了防篡改保护、目录只读锁定,关闭保护后重新配置即可;部分面板权限修改需要1-2分钟生效,清空浏览器缓存重新测试即可。
全目录开启777会带来代码被注入篡改的安全风险,仅给需要写入的目录开放777,是兼顾正常运行和安全的最优配置,按本文操作即可满足需求。
上一篇: 迅睿CMS木马查杀方法












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图