插件目录

开的13年前

关闭13年前

#1291 关闭 缺陷 (固定的)

WP Super Cache报告GoDaddy的705/WP-content(默认perms)不安全

报告人: 休的简介 休的简介 所有者: 唐卡的简介 唐卡的简介 唐卡
优先: 正常的 严重程度: 正常的
插件: 未列出 关键词: 水处理 超级的 隐藏物,godaddy公司,文件 权限
复写的副本:

描述

具有GoDaddy/WP-content默认文件权限(705)的WP超级缓存警报,并显示以下消息:

警告/urpathere/wp-content是可写的!您应该更改/urpathhere/wp-content上的权限并使其更具限制性。使用ftp客户端或以下命令修复问题:chmod 755/urpathhere/wp-content/本页介绍如何更改文件权限。

它不应该发出警报,因为705是一个更严格的设置。

附件(1)

2011年3月29日下午7.37.23分的屏幕截图.png(211.4 KB)-由添加 13年前.

将所有附件下载为:.zip

更改历史记录(11)

#1 @
13年以前

  • 总结已从更改WP Super Cache认为705/WP-content不安全(GoDaddy默认)WP Super Cache报告GoDaddy的705/WP-content(默认perms)不安全

#2 随访: @唐卡
13年以前

Web服务器很可能是以拥有该目录的同一用户身份运行的,这就是为什么会出现该警告的原因。然而,我可以尝试检测到这一点。

#3 答复: 2 @
13年以前

回复唐卡:

Web服务器很可能是以拥有该目录的同一用户身份运行的,这就是为什么会出现该警告的原因。然而,我可以尝试检测到这一点。

啊哈。如果是由于GD的主机设置,检测将确实很酷,因为警报当前会导致警报。

顺便说一句,chmod 755确实会导致它消失(这让我认为它是由组权限意外的[零]值触发的)。

上次编辑时间13年前通过(以前的)(差异)

#4 @唐卡
13年以前

这太奇怪了。这意味着该目录不属于同一所有者。

当然,当我在自己的服务器上执行chmod 705时,它不会发出任何警告。

#5 随访: @唐卡
13年以前

好吧,我想我已经解决了。我的代码检查目录是否可写。如果它是可写的,则检查权限是否为755。如果是,则目录必须由运行Web服务器的同一用户拥有。然后它不会打印警告。您将烫发设置为705,因此755次检查失败。这有意义吗?

#6 答复: 5 @
13年以前

是的,确实如此。不过我没有设置705——GoDaddy默认是这样做的(来自他们的WP一键安装程序)。

是否可以修改为接受755和更严格的限制(如705)而不发出警报?

#7 @唐卡
13年以前

是的,我想只要不是x77,权限就可以了,所以我会把检查改成这个。

#8 @唐卡
13年以前

通过检查组烫和世界烫是否不是77烫,在后备箱中修复了此问题。

#9 @
13年以前

固定于366955兰特

#10 @
13年以前

  • 分辨率设置为固定的
  • 状态已从更改新的关闭
注:请参见TracTickets公司有关使用的帮助门票。