1

我目前正在尝试在我自己的个人树莓派服务器上建立一个 wordpress 站点,我最终将把它放到网上。我一直在尽最大努力尝试了解所有 wordpress 文件的安全性,但我不确定我是否得到了它。

我的用户 (pi) 是否应该被授予添加/编辑 wordpress 文件的权限?本教程明确让我将所有权限授予 apache 用户,我想我理解,但我无法更改任何文件/目录的实际权限编号。我尝试将自己添加到 apache 用户组,但我仍然无法添加/编辑文件。我最初尝试使用命令行和 sudo 添加 php.ini 文件,这是允许“pi”用户与之交互的唯一方式吗?这对我来说似乎很麻烦,我只能添加简单的文本文件,所以我不确定如何添加主题(出现整个问题是因为我要添加的主题超过了 2mb 的上传大小限制,我一直在尝试通过 php.ini 或 .htaccess 进行更改,但没有成功)。

任何关于权限的总体解释以及我应该给予“pi”用户什么权限或如何这样做都将不胜感激。(我还更改了 pi 的默认密码,并计划在启用之前更改用户名)。谢谢在此处输入图像描述

4

1 回答 1

1

WordPress 基本上被设计为在 shell 用户(例如pi从不更改文件)的服务器上运行。当您管理员安装插件、上传媒体、编辑主题样式表等时,有关添加/更新/编辑文件的所有事情都由 WordPress 代码本身完成。这就是文件归apache. 许多 WordPress 实例在共享服务器上运行,因此这种约定增强了安全性。

但是您希望您的 shell 用户摆弄您的文件。最简单的方法是与apache用户合作。你可以成为那个用户sudo su apache

于 2020-09-17T12:22:09.997 回答