遇到“网站文件属主与权限”相关异常时,先对照现象缩小范围,再选择恢复动作。避免在证据不足时同时改变多项配置。
先识别异常
全站 chmod 777 会扩大入侵后的可写范围;只改文件而父目录可写仍可能被替换。
定位路径
按目录职责分别设置权限;代码由部署账号维护,上传内容应放在受控目录并禁止脚本执行。
恢复边界
按备份的权限清单逐项恢复,不使用递归统一权限覆盖整个站点。
环境与操作范围
以浏览器实际访问路径为主线,分清 CDN、反向代理、Web 服务与应用各层职责。配置发布后既要检查正常请求,也要检查预期被拒绝的请求。
