当前位置:网站首页 >  攻略

别让手滑删库跑路!学会宝塔文件删除权限管控太顶了

时间:2026年05月30日 19:16:29 来源:易频IT社区
今天掏心窝子跟大家唠唠差点让我把键盘啃碎的事儿——没错,就是宝塔文件删除权限管控,听我一句劝,早搞早保命晚搞哭唧唧! 先铺垫一下踩过的血坑哈,那会儿我刚做个人站没多久,觉得后台全放自己手里才爽,就把所有子账号、所有目录的权限全开,简直像给整栋别墅留了所有钥匙,连门缝窗缝都加了个自动开锁器。结果某天上传新表情包插件的时候手滑,把整个wp-content里的uploads文件夹给全删了!那可是我攒了三年的粉丝投稿、原创插画啊,当时盯着回收站空落落的文件夹(哦不对回收站也没开备份存本地更没弄,现在想抽自己两巴掌),直接抱着鼠标蹲地上嚎,还好最后找宝塔客服花了200大洋加急救回了90%,剩下10%是我半夜肝的表情包草稿,至今想起都肉疼钱包肉心疼肝。 所以踩完这个坑之后,我花了整整三天时间啃透了宝塔文件删除权限管控的所有门道,现在把这套“别墅安全锁升级手册”原原本本分享给你们,保证让你们的网站服务器稳得一批!

第一步:先搞懂“宝塔权限字典”,别像我以前一样瞎开权限

首先咱们得明白,服务器的文件权限就像别墅的房间锁,不同的钥匙(身份)能开不同的门(目录)、干不同的事(读/写/执行/删除)。以前我觉得太复杂,直接全选root权限,这不就相当于把家里保险柜钥匙、卧室钥匙、厨房煤气阀钥匙全给了楼下收废品的王大爷吗?(王大爷别打我,我只是打个魔性的比方) 那宝塔面板里的权限到底咋看?别慌,过来人给你翻译成人话+土味梗:
  • 用户身份(owner/group/others):owner就是房主你自己(一般是www或者root,别随便改root),group是你的合租室友(比如网站其他管理员子账号),others就是路过的吃瓜群众(比如陌生的访客IP);
  • 权限代号(777/755/644这些):别看成彩票号码哈!三位数分别对应owner、group、others的权限,每一位数字的含义是:读(4,像钥匙上的齿痕识别码)+写(2,像开门把手的力气)+执行(1,像进门脱鞋脱外套的动作许可)+删除(这个要单独讲,别漏!);
  • 划重点!宝塔面板删除权限是“高级权限”:以前我以为写权限=删除权限,其实不是!只有当你有对该目录的写+执行权限,或者是该文件/目录的owner,或者是root用户的时候,才能删!这可是宝塔文件删除权限管控的核心知识点,给我刻进DNA里!
举个通俗易懂的魔性例子哈:uploads这个粉丝投稿文件夹,你自己(www用户)需要读(看投稿)+写(上传新的)+执行(操作文件夹)+删除(删垃圾投稿)对吧?所以你自己的权限是7(4+2+1);合租室友(管理员子账号比如美工阿美)只需要读(挑好看的插图)+写(替换上传的高清版),不需要删,所以室友的权限是6(4+2);路过的吃瓜群众(陌生访客)只能看(读),连摸门把手(写/执行)的资格都没有,所以吃瓜群众的权限是4;最后这个目录的owner必须是www!别瞎改成root,改了之后你的网站程序可能都传不了文件!

第二步:基础锁先上好——一键修复默认权限,别让大门漏风

很多新手刚装完宝塔面板或者刚迁移完网站,就容易瞎改权限导致各种问题,比如网站打不开、上传不了图片、连后台都登不进去,这时候别慌别乱调,直接用宝塔面板自带的一键修复功能就行!过来人亲测,90%的权限小问题都能靠这个搞定! 具体操作步骤,跟着我一步一步来,重点操作项给你加粗了,别漏点!
  1. 登录你的宝塔面板后台;
  2. 点击左侧菜单栏的“文件”选项;
  3. 找到你的网站根目录(一般是/www/wwwroot/你的域名);
  4. 右键点击网站根目录文件夹,选择“权限”
  5. 在弹出的权限设置窗口里,勾选“应用到子目录”“应用到子文件”
  6. 点击左下角的“默认权限”按钮;
  7. 最后点击“确定”,等个几十秒就搞定啦!
一键修复之后,你的网站目录和文件就会回到最安全的默认状态:目录是755(自己7,室友和吃瓜群众5),文件是644(自己6,室友和吃瓜群众4),这个默认状态刚好满足大部分网站的正常运行,又不会太开放导致手滑或者被恶意入侵!

第三步:高级锁定制起来——针对重要文件夹单独搞宝塔文件删除权限管控

一键修复默认权限是基础,但对于一些超级重要的文件夹,比如wp-content/uploads(我的血泪教训)、wp-config.php(这个是网站的心脏起搏器啊!里面有数据库密码!)、网站的备份文件夹,咱们必须单独搞定制化的宝塔文件删除权限管控,相当于给这些房间装上指纹锁+人脸识别+防盗警报! 我给大家整理了几个必须单独锁的文件夹,以及对应的魔性权限设置方案:

第一个必须锁死的文件夹:wp-config.php/config.php这类配置文件

这个配置文件有多重要?就像你家里的银行卡密码本+WiFi密码本+银行卡实体卡,一旦被别人拿到,你的网站就被一锅端了! 具体操作步骤:
  1. 进入文件管理器,找到配置文件;
  2. 右键点击选择“权限”
  3. 取消勾选“应用到子目录”“应用到子文件”(因为它是单个文件);
  4. 把权限代号改成600!(自己6=读+写,室友和吃瓜群众0=啥都不能干,连看都看不了!);
  5. 点击“确定”搞定!

第二个必须单独锁的文件夹:备份文件夹(比如/www/backup)

备份文件夹就像你家里的保险箱,里面放着你所有的备用钥匙、备用银行卡、重要文件复印件,如果这个文件夹被删了或者被偷了,那你之前的备份工作就白做了! 具体操作步骤:
  1. 进入文件管理器,找到备份文件夹;
  2. 右键点击选择“权限”
  3. 勾选“应用到子目录”“应用到子文件”
  4. 把权限代号改成700!(自己7=读+写+执行+删除,室友和吃瓜群众0=啥都不能干!);
  5. 更绝的一招是,把备份文件夹的owner改成root!(因为只有root用户才能操作root owner的文件夹,www用户连看都看不了!相当于把保险箱钥匙藏在只有你自己知道的树洞里!);
  6. 最后点击“确定”搞定!

第三个必须单独锁的文件夹:我的血泪教训——wp-content/uploads这类上传文件夹

上传文件夹里一般都是粉丝投稿、原创图片、视频教程这些,价值连城!咱们要给它装上指纹锁(只能自己删,管理员子账号只能读和写): 具体操作步骤:
  1. 进入文件管理器,找到上传文件夹;
  2. 右键点击选择“权限”
  3. 勾选“应用到子目录”“应用到子文件”
  4. 把权限代号改成764!(自己7=读+写+执行+删除,室友6=读+写,吃瓜群众4=只能看!);
  5. 点击“确定”搞定!

第四步:防盗警报安排上——开启宝塔面板的“文件保护”和“回收站”功能

光有锁还不够,咱们还得装上防盗警报!万一真的有漏网之鱼(比如你自己又手滑了),咱们也能及时止损!过来人给你推荐两个超级好用的宝塔面板自带功能,完全免费!

第一个功能:宝塔面板的“文件保护”功能

这个功能就像别墅门口的保安大叔,24小时盯着你的重要文件夹,一旦有人想删除、修改里面的文件,保安大叔就会立刻拦住他,并且给你发邮件/短信/微信通知! 具体操作步骤:
  1. 登录宝塔面板后台;
  2. 点击左侧菜单栏的“安全”选项;
  3. 找到“文件保护”模块,点击“添加规则”
  4. 在“保护路径”里输入你要保护的重要文件夹路径(比如/www/wwwroot/你的域名/wp-content/uploads);
  5. 在“保护动作”里勾选“禁止删除”“禁止修改”(根据你的需求勾选哈,比如备份文件夹可以两个都勾,上传文件夹可以只勾禁止删除);
  6. 在“通知方式”里勾选你常用的(比如微信通知,需要先绑定宝塔账号的微信公众号);
  7. 最后点击“提交”搞定!

第二个功能:宝塔面板的“回收站”功能

这个功能就像你家里的可回收垃圾桶,不小心删掉的东西可以在里面找回来!但以前我就是没开这个功能,才花了200大洋救回文件!现在我给所有服务器都开了回收站,保留时间设置成30天! 具体操作步骤:
  1. 登录宝塔面板后台;
  2. 点击左侧菜单栏的“文件”选项;
  3. 点击右上角的“设置”按钮;
  4. 在弹出的设置窗口里,找到“回收站”模块;
  5. 勾选“开启回收站”
  6. 把“保留时间”改成30天(或者更长,根据你的需求);
  7. 最后点击“保存”搞定!

最后再啰嗦几句土味正能量

各位做网站的小伙伴们,别嫌宝塔文件删除权限管控麻烦!俗话说得好:“不怕一万就怕万一,手滑删库哭天喊地,早搞权限早安心,网站运营稳如泰山!”(别笑,我自己编的土味梗,魔性不?) 我已经帮你们踩过血坑了,这套“别墅安全锁升级手册”绝对靠谱!赶紧去给你的网站服务器装上锁、安排上防盗警报吧!要是还有啥不懂的,欢迎在评论区留言问我,我看到了一定会回复的!

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图