本页说明“网站文件属主与权限”的处理顺序。先定位当前环境,再按步骤实施,最后以业务结果确认是否完成。
开始前
识别 PHP/Web 运行用户、部署用户和可写目录,保存当前属主与权限清单。
按这个顺序处理
按目录职责分别设置权限;代码由部署账号维护,上传内容应放在受控目录并禁止脚本执行。
验证与恢复
页面可访问、上传可保存,同时 Web 用户不能修改入口脚本及支付代码。 按备份的权限清单逐项恢复,不使用递归统一权限覆盖整个站点。
环境与操作范围
以浏览器实际访问路径为主线,分清 CDN、反向代理、Web 服务与应用各层职责。配置发布后既要检查正常请求,也要检查预期被拒绝的请求。
