WPHizmet

WordPress Dosya İzinleri (chmod): Doğru Ayarlar ve 777 Tehlikesi

Yayınlandı:
Son teknik kontrol:
1.5 dk okuma

Güvenlik

Kısa cevap

WordPress’in önerdiği izinler: klasörler 755 (veya 750), dosyalar 644 (veya 640) ve veritabanı parolasını içeren wp-config.php için 440 veya 400. Hiçbir klasöre, uploads dahil, 777 verilmez: 777 herkesin yazabilmesi demektir ve aynı sunucudaki başka bir hesap veya ele geçirilmiş bir betik dosyalarınızı değiştirebilir. İzinler kadar sahiplik de önemlidir: dosyalar web sunucusunun değil, sizin hosting kullanıcınıza ait olmalıdır. Güncelleme sırasında FTP bilgisi istenmesi genellikle sahiplik sorununa işaret eder.

Önemli noktalar

  • Klasörler 755/750, dosyalar 644/640, wp-config.php 440/400.
  • 777 hiçbir zaman çözüm değildir; sorunu gizler ve güvenlik açığı yaratır.
  • Dosyalar hosting kullanıcı hesabına ait olmalıdır; web sunucusu sürecine değil.
  • Güncellemede FTP bilgisi istenmesi veya “klasör oluşturulamadı” hatası çoğunlukla sahiplik/izin sorunudur.
  • İzinleri toplu değiştirmeden önce hosting firmanıza sunucunun hangi kullanıcıyla çalıştığını sorun.

İzin rakamları ne anlama gelir?

DeğerSahipGrupDiğerleriKullanım
755oku, yaz, çalıştıroku, çalıştıroku, çalıştırKlasörler
644oku, yazokuokuDosyalar
440 / 400okuoku / ——wp-config.php
777her şeyher şeyher şeyAsla

Klasörlerde “çalıştır” izni, klasörün içine girilebilmesi anlamına gelir; dosyalarda PHP dosyalarının çalıştırılması için bu izin gerekmez, web sunucusu dosyayı okuyabildiği sürece çalıştırır.

Toplu olarak doğru izinleri vermek

SSH — WordPress kök dizininde
# Klasörler 755, dosyalar 644
find . -type d -exec chmod 755 {} +
find . -type f -exec chmod 644 {} +

# wp-config.php yalnızca okunabilir
chmod 440 wp-config.php

Yanlış izin ve sahipliğin belirtileri

BelirtiOlası neden
Eklenti güncellerken FTP bilgisi isteniyorDosyalar web sunucusunun yazabileceği sahiplikte değil
Görsel yüklerken “Unable to create directory” hatasıuploads klasörü yazılabilir değil veya sahipliği yanlış
Sayfalarda 403 ForbiddenDosya veya klasör okunabilir değil (ör. 600/700 verilmiş)
Tema/eklenti düzenleyicisi kaydetmiyorDosya yazılabilir değil — ki güvenlik açısından bu istenen durum olabilir

İzinler doğru olduğu hâlde sorun sürüyorsa sahipliği kontrol edin: dosyaların sahibi sizin hosting kullanıcınız olmalıdır. Başka bir kullanıcıya (ör. root) ait dosyaları yalnızca sunucu yöneticisi düzeltebilir. Kapsamlı sertleştirme adımları WordPress güvenlik rehberinde.

Sık sorulan sorular

Hosting firması “777 verin” dedi, ne yapmalıyım?
777 geçici olarak sorunu gizleyebilir ama o klasöre herkesin yazmasına izin verir. Doğru çözüm sahipliği düzeltmektir; firmadan dosyaların sizin kullanıcınıza ait olmasını ve web sunucusunun sizin kullanıcınızla çalışmasını isteyin.
uploads klasörü 755 ile yükleme yapabilir mi?
Evet; klasörün sahibi PHP’nin çalıştığı kullanıcıysa 755 yeterlidir. Yükleme yapılamıyorsa izni artırmak yerine sahipliği kontrol edin.
Dosya izinleri hacklenmeyi önler mi?
Tek başına hayır; ancak ele geçirilmiş bir eklentinin veya aynı sunucudaki başka bir hesabın dosyalarınızı değiştirmesini zorlaştırır. Güncelleme, güçlü parolalar ve iki adımlı doğrulamayla birlikte bir katmandır.

Kaynaklar ve teknik referanslar

Bu içeriği hazırlayan

WPHizmet Ekibi

WordPress teknik ekibi

WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.

  • WordPress teknik destek
  • Performans ve Core Web Vitals
  • Güvenlik ve zararlı kod temizliği
  • WooCommerce
  • Teknik SEO

İlgili içerikler