升級(jí)到1.69后,安全中心有個(gè)教程。設(shè)置成555
【目錄權(quán)限分配】
├─application 應(yīng)用目錄,一般情況下不需要修改,所以允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
│ ├─lang 多語(yǔ)言官方變量包文件(權(quán)限值:0755)
│ ├─plugins 前臺(tái)插件模塊(權(quán)限值:0755)
├─core 核心框架,一般情況下不需要修改,所以允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
├─data 存放緩存文件、數(shù)據(jù)等,所以允許寫(xiě)入(權(quán)限值:0755)
│ ├─backup 備份文件存放目錄,放置更新包、備份包(清除緩存會(huì)一起清理掉)(權(quán)限值:0755)
│ ├─conf 版本號(hào)文件、漢字拼音文件等,這是不會(huì)有php文件(權(quán)限值:0755)
│ ├─model 創(chuàng)建自定義模型時(shí),相關(guān)文件的模板樣本,拒絕寫(xiě)入(權(quán)限值:0555)
│ ├─runtime 系統(tǒng)運(yùn)行時(shí)生成的緩存文件目錄,可以手工刪除里面的目錄文件(權(quán)限值:0755)
│ ├─schema 存放數(shù)據(jù)表字段緩存文件,對(duì)網(wǎng)站性能加速(權(quán)限值:0755)
│ ├─session_xxxxxx 服務(wù)器臨時(shí)緩存目錄,比如:驗(yàn)證碼、臨時(shí)校驗(yàn)等,這是不會(huì)有php文件(權(quán)限值:0755)
│ ├─sqldata_xxxxxx 數(shù)據(jù)庫(kù)備份目錄,建議備份挪到網(wǎng)站外存儲(chǔ),避免被利用下載破解密碼(權(quán)限值:0755)
│ ├─weapp 制作、打包插件專屬目錄,一般在本地開(kāi)發(fā),要拒絕寫(xiě)入(權(quán)限值:0555)
├─extend 擴(kuò)展類庫(kù)、自定義函數(shù)文件的目錄,專門(mén)給開(kāi)發(fā)者二次開(kāi)發(fā)易優(yōu)CMS,拒絕寫(xiě)入(權(quán)限值:0555)
├─install 安裝完系統(tǒng)后,直接刪除;如需要搬家另外從demo源碼里拷貝
├─public 公共靜態(tài)資源文件存放目錄,不會(huì)包含php、jsp、asp、aspx等動(dòng)態(tài)文件,允許寫(xiě)入(權(quán)限值:0755)
├─template 前端模板存放目錄,不建議在后臺(tái)進(jìn)行模板編輯,所以要拒絕寫(xiě)入(權(quán)限值:0555)
├─uploads 圖片上傳存儲(chǔ)目錄,不會(huì)包含php、jsp、asp等動(dòng)態(tài)文件,允許腳本執(zhí)行、寫(xiě)入(權(quán)限值:0755)
├─vendor 第三方資源包目錄,允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
├─weapp 后臺(tái)插件應(yīng)用目錄,允許腳本執(zhí)行、寫(xiě)入(權(quán)限值:0755)
├─index.php 前臺(tái)入口文件,允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
├─login.php 后臺(tái)入口文件,允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
如果網(wǎng)站是生成靜態(tài)模式,生成的那些存放靜態(tài)文件的目錄(權(quán)限值:0755)