WordPress 檔案權限教學:安全設定資料夾、wp-config 與上載目錄

WordPress 檔案權限教學:安全設定資料夾、wp-config 與上載目錄

檔案權限決定網站程式、主機帳戶和其他使用者可以讀取、寫入或執行哪些檔案。權限太寬鬆會增加被修改或植入惡意檔案的風險;設得太嚴格又可能令上載圖片、更新外掛或建立快取失敗。正確做法不是套用一組神奇數字,而是理解主機帳戶、檔案擁有者和網站實際功能之間的關係。

先確認主機的擁有者設定

不同主機使用的 PHP 執行方式不一樣。若檔案由錯誤帳戶擁有,即使權限看起來正確,WordPress 仍可能無法寫入 uploads 或更新檔案。遇到問題時先查看主機控制台的錯誤紀錄,確認網站執行帳戶和檔案擁有者,而不是反覆把整個網站設為可公開寫入。

保護重要設定與可寫入目錄

wp-config.php 內可能包含資料庫連線資訊,應避免讓不需要的帳戶讀取。上載目錄必須能讓 WordPress 正常建立年月資料夾,但不應允許任意執行未知程式。快取、備份和暫存外掛也可能需要指定資料夾的寫入權限;只開放這些必要位置,並定期檢查是否出現陌生 PHP 檔案。

更新失敗時的處理順序

外掛更新、媒體上載或自動備份失敗時,先備份現況,再記錄錯誤訊息和相關路徑。檢查磁碟空間、檔案擁有者、SELinux 或主機安全規則,最後才調整權限。測試成功後,把暫時提高的權限還原,避免一次排錯變成長期漏洞。

實務檢查清單

每季檢查重要目錄的擁有者與可寫入範圍,並把主機商建議的設定記錄在維護文件。不要以 FTP 直接大範圍修改所有檔案;若需要主機支援,提供錯誤時間與路徑會更快定位。安全、可更新和可還原,才是權限設定真正要兼顧的三件事。

«
»
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • Cloudways Master Credentials 憑證頁面,IP、帳號及密碼已遮蔽
    July 30, 2026
  • Cloudways 伺服器監察畫面顯示 RAM、CPU、磁碟與頻寬,敏感資料已遮蔽
    July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • July 30, 2026
  • Cloudways Master Credentials 憑證頁面,IP、帳號及密碼已遮蔽
    July 30, 2026
  • Cloudways 伺服器監察畫面顯示 RAM、CPU、磁碟與頻寬,敏感資料已遮蔽
    July 30, 2026