这事儿吧我见过太多新手踩坑,上传网站程序嫌权限报错麻烦,直接给整个目录开777,完事还说我用宝塔这么久也没出事啊,哪来的风险?
说白了,777权限就是给所有人开放了可读可写可修改的全权限,这不就相当于你家大门不上锁,钥匙还插在门上,路过的人都能随便进进出出放东西,你说吓人不?
别觉得我危言耸听,真出事儿的时候哭都来不及,说几个我见过的真实坑:
被挂木马挂黑链:黑客随便传个webshell到开了777的目录,直接就能控制你的服务器,偷偷给你网站挂灰色行业黑链,搞不好直接被搜索引擎K站。
数据全泄露:要是你的源码、备份目录开了777,任何人都能直接打包下载,数据库密码、服务器账号、用户信息全漏,想想都可怕。
服务器变肉鸡:整台机器被黑客控制,拿去挖矿、发垃圾邮件,最后IP被封,商家直接给你停机,网站好几天打不开,之前的优化全白费。
很多人看到这慌了,说我之前不知道,已经开好几个目录了咋办?别慌,一步步来就行,都是零基础能操作的:
不用你一个个翻文件夹找,直接开宝塔的「终端」,输下面两句命令就能一键搜出来:
``` 查找所有权限为777的文件 find / -type f -perm 0777 -print 查找所有权限为777的目录 find / -type d -perm 0777 -print ```
跑完命令就能列出所有开了777的内容,接下来改权限就行。
这里给你说通用的安全规则,别乱改,改完网站出问题再微调也比乱开777强,记住:
想要批量改权限也有命令,比如给网站根目录下所有内容改权限,直接输:
``` 给所有文件改644 find /www/wwwroot -type f -exec chmod 644 {} \; 给所有目录改755 find /www/wwwroot -type d -exec chmod 755 {} \; ```不会敲命令也没关系,直接在宝塔的文件管理里,找到对应文件/文件夹,点「权限」直接改数字就行,一分钟搞定。
改完不是就完事了,平时养成两个小习惯,再也不会踩777的坑:
第一,永远不要给整个网站根目录开777,哪怕程序安装提示权限不足,只给需要的单个目录调整就行,别嫌麻烦一开开全栈。
第二,定期扫一遍权限,半个月或者一个月跑一次我上面给你的查找命令,看看有没有误开的777,早发现早处理,别等黑客找上门才后悔。
其实这事儿说大不大说小不小,说白了就是个习惯问题,别嫌麻烦随手开777,真出事了那才是真的麻烦,你说对吧?
上一篇: DedeCMS站点运维全套方案
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图