gpt4 book ai didi

WordPress - 通过自动更新强化权限?

转载 作者:行者123 更新时间:2023-12-05 02:14:40 24 4
gpt4 key购买 nike

有没有办法让 WordPress 在仍然使用强化权限的同时自动更新?

似乎推荐的 WordPress 安全设置是使用 hardened permissions ,这主要是使用 this answer 中给出的权限实现的.但是这些权限导致WordPress无法自动更新,或者通过管理员web界面使用更新,导致报错:

Downloading update from https://downloads.wordpress.org/release/wordpress-x.x.x-partial-x.zip…

Unpacking the update…

The update cannot be installed because we will be unable to copy some files. This is usually due to inconsistent file permissions.: wp-admin/includes/update-core.php

Installation Failed

通过允许 Web 服务器更新 update-core.php,我们违反了强化权限(据我所知)。不幸的是,如果没有自动更新,我们也会遇到无法获得自动安全更新的问题,这会导致另一个安全问题。有没有办法在不需要弱权限的情况下允许自动更新?在允许自动更新的情况下可以使用的最强权限是什么,是否足够强大?

最佳答案

Hardening Wordpress指南描述了什么是安全设置并推荐自动更新,但方便地忽略了前者不适用于它们。

据我所知,每个管理员都只能做出一个非常不愉快的选择:

  1. 保留强化的权限,要求掌握每个小更新并来回更改权限以执行它
  2. 以未记录的方式放松权限并冒着增加相关不安全感的风险

作为主要处理自动化的人,我个人无法支持手动方法。这似乎风险较小,但前提是您从未碰巧让更新无人看管一两周。那么可以说,由于未修补的漏洞,风险比宽松的权限更高。

这是我用来在更新所需的几秒钟内切换到“不安全”模式的摘录(我将一直使用它,直到出现更好的东西或我对这种手动方法的耐心结束):

sudo chown -R <wordpress_user> <wp_rootdir>; read; sudo chown -R <myuser> <wp_rootdir>

它将所有内容的所有者更改为运行 WordPress 的进程,并使用“读取”命令只是为了保持,直到您按下任何按钮然后恢复为原始所有者。

TL;DL: 不,只有两条腿的选择。

关于WordPress - 通过自动更新强化权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53415449/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com