网站文件权限配置规范
一、正式上线环境权限划分
表格
| 目录 | 权限 | 说明 |
|---|---|---|
/dayrui/ | 只读 | 防止写入;安全起见,设置浏览器不可访问 |
/config/ | 只读 | 用于存储自定义程序文件 |
/cache/ | 全部可读写 | 用于写入缓存文件;安全起见,设置浏览器不可访问 |
/uploadfile/ 或 /public/uploadfile | 全部可读写 | 文件上传目录,必须开放读写 |
/template/ 和 /static/ 或 /public/static | 推荐只读 | 模板与风格目录;如需后台编辑模板,则设置为可读写 |
/api/member/ 或 /public/api/member | 可读写 | 会员头像存储目录 |
二、开发期间权限划分
表格
| 目录 | 权限 | 适用场景 |
|---|---|---|
/dayrui/App/ | 可读写 | 创建网站表单、内容模块、模块表单时 |
/template/ | 可读写 | 创建模块时 |
注意:表单或模块创建完成后,需恢复为《网站正式上线时的文件权限划分》。
三、在线升级注意事项
- 后台升级版本时,必须将全站设置为可读写权限
- 在线升级完毕后,恢复为《网站正式上线时的文件权限划分》
四、Linux 系统权限设置方法
表格
| 权限类型 | 命令 |
|---|---|
| 读写权限 | chmod 777 -R /文件目录/ |
| 只读权限 | chmod 755 -R /文件目录/ |
