我刚开始使用一个运行centos 6.3的VPS来托管我的博客和游戏。安装WordPress 3.5.1后,当我试图从管理控制台安装一些插件时,它抱怨wp内容中的文件夹(升级、插件、主题…)不可写。我将这些文件夹的所有者和组更改为“apache”,这不起作用,然后让ftp用户成为起作用的所有者。
在此之后,我安装了backwup插件,该插件要求wp内容本身可由“apache”写入(ftp用户帐户所拥有的内容不起作用)。
最后,我拥有如下文件夹权限
[krishnaraj@myhost]$ pwd
/var/www/html/krishnaraj.mydomain.com/wp-content
[krishnaraj@myhost]$ ls -lrt
total 28
-rw-r--r-- 1 root root 28 Feb 3 03:08 index.php
drwxr-xr-x 2 apache apache 4096 Feb 3 03:11 cache
drwxr-xr-x 4 apache apache 4096 Feb 3 06:52 uploads
drwxrwxr-x 5 myftpuser myftpuser 4096 Feb 3 07:22 themes
drwxrwxr-x 7 myftpuser myftpuser 4096 Feb 3 09:14 plugins
drwxrwxr-x 2 myftpuser myftpuser 4096 Feb 3 09:14 upgrade
drwxr-xr-x 2 apache apache 4096 Feb 3 09:32 backwpup-98372-logs
[krishnaraj@myhost wp-content]$
[krishnaraj@myhost]$ pwd
/var/www/html/krishnaraj.mydomain.com
[krishnaraj@myhost]$ ls -lrt | grep wp-content
drwxr-xr-x 8 apache apache 4096 Feb 3 09:32 wp-content
[krishnaraj@myhost]$
这些权限是否安全?还是我应该担心安全漏洞?