昨天晚上后台私信炸了。有个做社区团购小程序的新手站长小杨,折腾到三点,问为啥刚用迅睿搭的站,上传不了团长实拍的生鲜图,连点缓存清理都弹红色“拒绝访问”。
我一听就知道老毛病犯了——文件权限没搞对。
很多人刚上手迅睿,光顾着选模板装插件,完全忽略这个“看不见摸不着但一踩就炸”的环节。轻则传不了图片视频、更不了文章,重则被黑客随便改代码、站直接挂掉。
今天这篇全是我踩了不下10次坑攒的干货,小白照着做就行,连Linux和Windows两种环境都分好了。
别上来瞎改所有文件夹,777权限太危险,黑客最喜欢这种“大门敞开”的站。
迅睿官方给过标准,但我给你简化到“死记硬背3个+注意1个”:
举个例子,小杨的问题就是cache和uploadfile权限是755,服务器没写权限,自然传不了图清不了缓存。
Windows没那么多数字,全是中文操作,更简单:
Windows很多新手会找错文件夹,记得是迅睿根目录下的哦。
现在90%的个人站长都用宝塔,不用敲代码,3步搞定。

登录你的宝塔后台,左侧菜单找文件,点进去找到你迅睿CMS安装的根目录。
比如你安装在根目录下的“xr”文件夹,就直接点进去xr。
操作完刷新下迅睿后台,再试试传图清缓存,是不是马上好了?
有些老站长或者特殊服务器没装宝塔,也别怕,代码超级短:
chmod -R 777 cache uploadfile,回车chmod 666 config/config.php && chmod 644 config/database.php,回车这里的-R就是“连子目录一起改”的意思,千万别漏。
很多人改完就不管了,这是个大隐患。777权限意味着所有人都能读、能写、能删你的文件。
别嫌麻烦,去年我有个朋友做装修的站,就是一直留777,被黑客挂上了菠菜链接,百度收录全掉光,花了3个月才救回来。
有!把文件夹的所有者改成www(Linux宝塔默认的用户组),权限755也能正常用:
这个方法我现在自己所有的站都在用,既安全又不用来回改权限。
别光靠感觉,教你2个100%靠谱的检查方法:
看到这里,赶紧去打开你的宝塔或者FTP软件吧。先扫一眼现在的权限,不对的话按我说的步骤改,改完记得传张图试试。如果还是有问题,评论区留个你的服务器环境和具体报错,我看到会回复你。
对了,别忘了等网站稳定后,把所有者改成www,彻底把安全漏洞补上。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图