He leído artículos sobre cómo proteger wp-config.php usando .htaccess, así como configurar los permisos de archivo correctos, pero lo quiero todo en un solo lugar. ¿Cómo debería ser mi archivo .htaccess y qué carpetas es seguro tener permisos 777 vs 755?
permissions
Tooshel
fuente
fuente
http://httpd.apache.org/docs/2.2/howto/htaccess.html
No soy un experto en esto, pero escuché que no hay necesidad de .htaccess si está utilizando versiones más nuevas de Apache (IIS tuvo esta característica durante bastante tiempo). Puede deshabilitar la exploración de directorios en su configuración de Apache. Es la opción Índices en la directiva Opciones de la directiva Directorio.
http://httpd.apache.org/docs/2.2/mod/core.html#options
No sé si 777 es requerido por alguno. 755 es probablemente seguro para las carpetas de contenido.
fuente
Hay 3 tipos de usuarios en Apache, o casi cualquier usuario de servidor web, grupos, otros
agregar usuario otorgarle los permisos correctos agregarlo en el servidor web escribir grupo autorizado otorgarle el propietario de la raíz web,
ver también estos enlaces
fuente
/var/www/
ywww-data
son comunes pero no universales. Está dando instrucciones específicas que no serán aplicables a todos. Eso causará confusión.