升級到1.69后,安全中心有個教程。設置成555
【目錄權限分配】
├─application 應用目錄,一般情況下不需要修改,所以允許腳本執行,拒絕寫入(權限值:0555)
│ ├─lang 多語言官方變量包文件(權限值:0755)
│ ├─plugins 前臺插件模塊(權限值:0755)
├─core 核心框架,一般情況下不需要修改,所以允許腳本執行,拒絕寫入(權限值:0555)
├─data 存放緩存文件、數據等,所以允許寫入(權限值:0755)
│ ├─backup 備份文件存放目錄,放置更新包、備份包(清除緩存會一起清理掉)(權限值:0755)
│ ├─conf 版本號文件、漢字拼音文件等,這是不會有php文件(權限值:0755)
│ ├─model 創建自定義模型時,相關文件的模板樣本,拒絕寫入(權限值:0555)
│ ├─runtime 系統運行時生成的緩存文件目錄,可以手工刪除里面的目錄文件(權限值:0755)
│ ├─schema 存放數據表字段緩存文件,對網站性能加速(權限值:0755)
│ ├─session_xxxxxx 服務器臨時緩存目錄,比如:驗證碼、臨時校驗等,這是不會有php文件(權限值:0755)
│ ├─sqldata_xxxxxx 數據庫備份目錄,建議備份挪到網站外存儲,避免被利用下載破解密碼(權限值:0755)
│ ├─weapp 制作、打包插件專屬目錄,一般在本地開發,要拒絕寫入(權限值:0555)
├─extend 擴展類庫、自定義函數文件的目錄,專門給開發者二次開發易優CMS,拒絕寫入(權限值:0555)
├─install 安裝完系統后,直接刪除;如需要搬家另外從demo源碼里拷貝
├─public 公共靜態資源文件存放目錄,不會包含php、jsp、asp、aspx等動態文件,允許寫入(權限值:0755)
├─template 前端模板存放目錄,不建議在后臺進行模板編輯,所以要拒絕寫入(權限值:0555)
├─uploads 圖片上傳存儲目錄,不會包含php、jsp、asp等動態文件,允許腳本執行、寫入(權限值:0755)
├─vendor 第三方資源包目錄,允許腳本執行,拒絕寫入(權限值:0555)
├─weapp 后臺插件應用目錄,允許腳本執行、寫入(權限值:0755)
├─index.php 前臺入口文件,允許腳本執行,拒絕寫入(權限值:0555)
├─login.php 后臺入口文件,允許腳本執行,拒絕寫入(權限值:0555)
如果網站是生成靜態模式,生成的那些存放靜態文件的目錄(權限值:0755)