WordPress Dosya İzinleri (chmod): Doğru Ayarlar ve 777 Tehlikesi
- Yayınlandı:
- Son teknik kontrol:
Güvenlik
Kısa cevap
WordPress’in önerdiği izinler: klasörler 755 (veya 750), dosyalar 644 (veya 640) ve veritabanı parolasını içeren wp-config.php için 440 veya 400. Hiçbir klasöre, uploads dahil, 777 verilmez: 777 herkesin yazabilmesi demektir ve aynı sunucudaki başka bir hesap veya ele geçirilmiş bir betik dosyalarınızı değiştirebilir. İzinler kadar sahiplik de önemlidir: dosyalar web sunucusunun değil, sizin hosting kullanıcınıza ait olmalıdır. Güncelleme sırasında FTP bilgisi istenmesi genellikle sahiplik sorununa işaret eder.
Önemli noktalar
- Klasörler 755/750, dosyalar 644/640, wp-config.php 440/400.
- 777 hiçbir zaman çözüm değildir; sorunu gizler ve güvenlik açığı yaratır.
- Dosyalar hosting kullanıcı hesabına ait olmalıdır; web sunucusu sürecine değil.
- Güncellemede FTP bilgisi istenmesi veya “klasör oluşturulamadı” hatası çoğunlukla sahiplik/izin sorunudur.
- İzinleri toplu değiştirmeden önce hosting firmanıza sunucunun hangi kullanıcıyla çalıştığını sorun.
İzin rakamları ne anlama gelir?
| Değer | Sahip | Grup | Diğerleri | Kullanım |
|---|---|---|---|---|
| 755 | oku, yaz, çalıştır | oku, çalıştır | oku, çalıştır | Klasörler |
| 644 | oku, yaz | oku | oku | Dosyalar |
| 440 / 400 | oku | oku / — | — | wp-config.php |
| 777 | her şey | her şey | her şey | Asla |
Klasörlerde “çalıştır” izni, klasörün içine girilebilmesi anlamına gelir; dosyalarda PHP dosyalarının çalıştırılması için bu izin gerekmez, web sunucusu dosyayı okuyabildiği sürece çalıştırır.
Toplu olarak doğru izinleri vermek
# Klasörler 755, dosyalar 644
find . -type d -exec chmod 755 {} +
find . -type f -exec chmod 644 {} +
# wp-config.php yalnızca okunabilir
chmod 440 wp-config.phpYanlış izin ve sahipliğin belirtileri
| Belirti | Olası neden |
|---|---|
| Eklenti güncellerken FTP bilgisi isteniyor | Dosyalar web sunucusunun yazabileceği sahiplikte değil |
| Görsel yüklerken “Unable to create directory” hatası | uploads klasörü yazılabilir değil veya sahipliği yanlış |
| Sayfalarda 403 Forbidden | Dosya veya klasör okunabilir değil (ör. 600/700 verilmiş) |
| Tema/eklenti düzenleyicisi kaydetmiyor | Dosya yazılabilir değil — ki güvenlik açısından bu istenen durum olabilir |
İzinler doğru olduğu hâlde sorun sürüyorsa sahipliği kontrol edin: dosyaların sahibi sizin hosting kullanıcınız olmalıdır. Başka bir kullanıcıya (ör. root) ait dosyaları yalnızca sunucu yöneticisi düzeltebilir. Kapsamlı sertleştirme adımları WordPress güvenlik rehberinde.
Sık sorulan sorular
Hosting firması “777 verin” dedi, ne yapmalıyım?
uploads klasörü 755 ile yükleme yapabilir mi?
Dosya izinleri hacklenmeyi önler mi?
Kaynaklar ve teknik referanslar
Bu içeriği hazırlayan
WPHizmet EkibiWordPress teknik ekibi
WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.
- WordPress teknik destek
- Performans ve Core Web Vitals
- Güvenlik ve zararlı kod temizliği
- WooCommerce
- Teknik SEO