如何设置Ubuntu的WordPress的和保持安全?

我正在切换到一个或RackSpace的云服务器,我得到它并运行良好。 问题是我的一个网站使用WordPress。 为了能够自动更新或上传文件,WordPress需要访问。

网上的一些文章说,我应该chown文件夹:

chown -R www-data / var / www / path_to_wordpress

我在网上阅读了很多文章,说这是不安全的。 我也有一个问题,通过FTP上传文件,因为chown,我不再是所有者。

任何人都可以推荐一个可靠的解决scheme。

你必须意识到的是,与networking托pipe没有100%安全的select。 你可以select更宽容的文件系统权限,或者你可以select让Wordpress保持最新。 一个过时的WordPress的副本代表了一个真正的可能性,让你的系统被利用。 文件系统的权限是第二层防御,以保护你的情况下,你的一些应用程序可以被利用。

理想情况下,您将在开发/testing框中执行所有testing和自动更新,然后定期将其上传到生产服务器,但对于较小的站点来说,这并不总是可行的。

你需要决定的是你可以手动升级,而且你会实际执行手动升级。 如果答案是否定的,那么你最好设置一下,以便通过networking执行更新。

无论你select什么select,只要确保你有一个良好的备份系统。

至于ftp权限问题。 看到这个问题 。 你需要做基本相同的事情,我build议在那里,只需将所有者设置为万维网数据和组作为万维网。