当前位置:网站首页 >  百科

迅睿CMS文件权限不会设?传不了图清不了缓存的坑我帮你踩过!

时间:2026年06月11日 07:21:29 来源:易频IT社区

昨天晚上后台私信炸了。有个做社区团购小程序的新手站长小杨,折腾到三点,问为啥刚用迅睿搭的站,上传不了团长实拍的生鲜图,连点缓存清理都弹红色“拒绝访问”。

我一听就知道老毛病犯了——文件权限没搞对。

很多人刚上手迅睿,光顾着选模板装插件,完全忽略这个“看不见摸不着但一踩就炸”的环节。轻则传不了图片视频、更不了文章,重则被黑客随便改代码、站直接挂掉。

今天这篇全是我踩了不下10次坑攒的干货,小白照着做就行,连Linux和Windows两种环境都分好了。

1. 先搞懂:迅睿CMS到底哪些文件需要改权限?

别上来瞎改所有文件夹,777权限太危险,黑客最喜欢这种“大门敞开”的站。

1.1 Linux环境下的「必改白名单」

迅睿官方给过标准,但我给你简化到“死记硬背3个+注意1个”:

  • cache/:整个文件夹全设成777,缓存读写全靠它
  • uploadfile/:整个文件夹全设成777,上传的图文视频全放这
  • config/:只改config.php文件为666,其他别动
  • 避坑提醒config/里的database.php别改777!改成644刚好,防止数据库密码被偷

举个例子,小杨的问题就是cache和uploadfile权限是755,服务器没写权限,自然传不了图清不了缓存。

1.2 Windows环境下的「必改白名单」

Windows没那么多数字,全是中文操作,更简单:

  • 找到cacheuploadfile这两个文件夹
  • 右键→属性→安全→编辑→添加→输入Everyone→确定
  • Everyone勾选完全控制→应用→确定
  • config.php文件也重复上面的步骤,但别改database.php

Windows很多新手会找错文件夹,记得是迅睿根目录下的哦。

2. Linux环境实操:用宝塔面板改权限最快

现在90%的个人站长都用宝塔,不用敲代码,3步搞定。

2.1 打开宝塔的「文件」管理

迅睿CMS文件权限不会设?传不了图清不了缓存的坑我帮你踩过!

登录你的宝塔后台,左侧菜单找文件,点进去找到你迅睿CMS安装的根目录。

比如你安装在根目录下的“xr”文件夹,就直接点进去xr。

2.2 批量改3个核心文件夹的权限

  • 找到cache/,点文件夹右边的权限小图标
  • 把数字改成777,勾选下面的应用到子目录→确定
  • uploadfile/重复上面的操作
  • config/先点进去,单独找到config.php,点权限改成666别勾子目录
  • 找到database.php,确认权限是644,不是就改回来

操作完刷新下迅睿后台,再试试传图清缓存,是不是马上好了?

2.3 没宝塔?用Xshell/FTP敲2行简单代码

有些老站长或者特殊服务器没装宝塔,也别怕,代码超级短:

  • 先登录Xshell或者FTP软件的命令行
  • 进入迅睿根目录,比如cd /www/wwwroot/你的域名
  • 敲第一行:chmod -R 777 cache uploadfile,回车
  • 敲第二行:chmod 666 config/config.php && chmod 644 config/database.php,回车

这里的-R就是“连子目录一起改”的意思,千万别漏。

3. 避坑进阶:别一直留777权限!

很多人改完就不管了,这是个大隐患。777权限意味着所有人都能读、能写、能删你的文件。

3.1 什么时候可以把权限改回来一点?

  • 网站搭好、模板插件全装完、内容也更得差不多了
  • 这时候可以把cache/uploadfile/的权限降到755
  • 但等下次要传图更插件的时候,再临时改回777,弄完再降

别嫌麻烦,去年我有个朋友做装修的站,就是一直留777,被黑客挂上了菠菜链接,百度收录全掉光,花了3个月才救回来。

3.2 有没有更安全的“永久方案”?

有!把文件夹的所有者改成www(Linux宝塔默认的用户组),权限755也能正常用:

  • 还是在宝塔文件管理里
  • 找到迅睿根目录,右边点权限→所有者选www,用户组选www→应用到子目录→确定
  • 然后cache、uploadfile、config.php权限保持644/755就行

这个方法我现在自己所有的站都在用,既安全又不用来回改权限。

4. 最后查一遍:怎么确认权限改对了?

别光靠感觉,教你2个100%靠谱的检查方法:

  • 第一个:直接在迅睿后台传一张小图,比如100KB的表情包,传成功了再清一遍缓存,都没问题就是基础权限对了
  • 第二个:用宝塔的「安全」功能扫一下,会提示有没有“权限过高的敏感文件”,比如database.php改成777会直接标红

看到这里,赶紧去打开你的宝塔或者FTP软件吧。先扫一眼现在的权限,不对的话按我说的步骤改,改完记得传张图试试。如果还是有问题,评论区留个你的服务器环境和具体报错,我看到会回复你。

对了,别忘了等网站稳定后,把所有者改成www,彻底把安全漏洞补上。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图