我之前认识一个做宠物博客的朋友,用zblog搭站快两年。
流量慢慢做起来,刚接到第一个广告,就出事儿了。
网站突然被百度标记为危险网站,打开一看全是赌博黑链。
找了三天才查到原因,就是刚搭站时乱开了权限。
他把所有文件都开了全员可改,给黑客留了后门。
其实只要花10分钟改对权限,就能避免这种糟心事。
今天这篇全是能直接照着做的步骤,帮你给网站锁好门。
你可以把zblog网站当成你自己家。
不同房间要给不同人不同的进门权限。
只读权限就是只能看,不能碰不能改。
可写权限就是既能看,也能改能删东西。
我们要做的,就是把不该外人改的地方全锁上。
不管你用宝塔面板,还是常用的FTP工具,都能改。
用宝塔的话,登录后台点「文件」,找到网站根目录就行。
用FTP的话,连接服务器后找到网站根目录就行。
避坑提醒:一定要找对zblog的安装根目录
很多人把zblog装在wwwroot下的子文件夹,别改错了服务器根目录,改错了网站直接打不开。
很多人图方便,把整个根目录设成777,这纯纯给黑客留门。
777就是任何人都能改你的文件,太危险了。
具体操作一步就能成:选中zblog根目录,点权限设置,输入755,勾选应用到子目录,保存。
记住一定要勾选应用到子目录,不勾选等于白改。

zblog只有两个目录需要可写权限,就是zb_users和upload。
一个放你的网站配置,一个放你上传的图片附件。
这俩目录设成755就完全够用,绝对别设777。
很多老教程说必须设777,那都是十年前的老黄历了。
我之前帮一个站长修站,他就是听了老教程设777,结果黑客传了一堆木马,整个站全废了。
如果755用不了,你再试试775,不到万不得已别碰777。
有几个核心文件,绝对不能让外人改,必须锁死。
分别是:根目录下的zb_system/config.php,还有根目录的web.config、.htaccess。
操作很简单:逐个选中这几个文件,把权限改成644保存。
改完之后,就算黑客进来,也改不了你的核心配置。
改完别直接关后台,花两分钟测三个点。
三步都没问题,说明你改对了。
如果有问题,把那两个特殊目录改成775再试,一般就能解决。
我建议你每个月抽五分钟查一次权限。
尤其是装了新插件、换了新主题之后,一定要看。
很多不知名插件会偷偷改你的目录权限,改完你要改回去。
避坑提醒:别乱装第三方不知名主题插件
很多不干净的主题自带后门,就算你权限配对,它也能偷偷改回去,一定要从zblog官方渠道下载。
其实整个配置下来,真的也就10分钟,比你出事之后再找原因省时间多了。
很多小站长就是嫌麻烦,觉得被黑这种事轮不到自己,真出事了再后悔也晚了。
你今天看完就抽10分钟,登一下你的服务器面板改一改,也就刷两条短视频的功夫。
改完就给你的网站加了个牢固的锁,安安心心更内容就行,不用天天担惊受怕。
下一篇: 帝国CMS留言内容无法删除修复
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图