Skip to content

Kõik WordPressist, veebiarendusest — ja mitte ainult

🔐 WordPressi failide ja kaustade õiged õigused: täielik juhend numbritest 755 ja 644

🔐 WordPressi failide ja kaustade õiged õigused: täielik juhend numbritest 755 ja 644

Kolisite said hostingule ja pluginid lakkasid installimast. Või meediafailid ei lae üles läbi administraatori paneeli. Või tuumavärskendus ebaõnnestub teatega „Could not create directory". Tundub tuttav?

Põhjus on peaaegu alati sama: valed failide ja kaustade õigused. Kohalik server (OpenServer, MAMP) töötab praeguse Windowsi/macOS-i kasutaja all ja annab kõik andeks. Tootmiskeskkonna Linuxi hosting seda ei tee. Igal failil ja kataloogil on omanik ja kolm õigustaset ning kui veebiserver ei saa vajalikku kausta kirjutada, siis sait kas katkeb vaikselt või annab krüptilise veateate.

Altpoolt leiad, mida 755 ja 644 tegelikult tähendavad, kuidas neid ühe korra FileZilla abil tervele saidile seada ning millised failid vajavad erikohtlemist.

💡 Kiirülevaade:

  • Mida numbrid 755 ja 644 tähendavad ja miks 777 on turvaauk
  • Kuidas FileZilla abil õigusi kahes käigus massiliselt seada: kõigepealt kaustad, seejärel failid
  • Milliseid õigusi vajavad wp-config.php, .htaccess ja wp-content kaust
  • Kuidas teha sama asja SSH kaudu ühe käsuga 5 sekundiga

Mida õigused tähendavad ja miks 777 on katastroof

Iga fail ja kaust Linuxi serveris salvestab kolm õiguste komplekti: omanikule, grupile ja kõigile teistele. Number on bittide summa: 4 (lugemine) + 2 (kirjutamine) + 1 (käivitamine, mis kaustade puhul tähendab nende avamist).

755 kaustade puhul jaguneb järgmiselt: omanik saab teha kõike (7), grupp ja teised saavad lugeda ja avada (5). Kaust on veebiserverile ligipääsetav skannimiseks ning failide ja alamkaustade loomiseks, kuid ükski kõrvaline isik ei saa seda kustutada ega ümber nimetada.

644 failide puhul: omanik saab lugeda ja kirjutada (6), teised saavad ainult lugeda (4). PHP faile käivitab interpretaator, mitte süsteem, seega ei vaja need käivitusbitti.

777 (omanik+grupp+teised = kõik) on avatud uks. Iga protsess serveris, sealhulgas skriptid naabersaitidelt jagatud hostingus, saab teie faile lugeda, muuta ja kustutada. WPScani 2025. aasta andmete kohaselt on valed õigused üks viiest levinuimast WordPressi ründevektorist jagatud hostingus. Ärge kunagi seadke 777. Kui mõni plugin või teema nõuab selliseid õigusi, on see ohumärk.

Milliseid õigusi peab WordPress õigeks

Ametlik WordPressi dokumentatsioon määratleb soovitatavad õigused järgmiselt:

Ressurss

Õigused

Miks

Kaustad (kõik pesastustasemed)

755

Veebiserver peab neid avama ja nende sisse faile looma

.php,.js,.css failid ja meediafailid

644

Kõigile loetavad, kirjutatav ainult omaniku poolt

wp-config.php

600 või 440

Sisaldab andmebaasi paroole, loetav ainult omanikule

.htaccess

644

Apache loeb seda, kuid see ei tohiks olla väliselt ligipääsetav

Enamikus hostides ühtib failisüsteemi omanik kasutajaga, kelle all PHP töötab (suPHP/FastCGI + suEXEC konfiguratsioon). Selles seadistuses piisab 755/644 õigustest: WordPress saab kirjutada kausta wp-content/uploads, uuendada tuuma ja pluginaid ning installida teemasid ilma õigusi 777-ks tõstmata.

Kontrollimaks, kas see kehtib teie hosti kohta: minge administraatori paneeli ja proovige installida mõnda tasuta pluginat. Kui see installitakse ilma FTP volitusi küsimata, siis 755/644 skeem töötab ja õigused on juba korrektsed.

Kuidas seada õigusi FileZilla abil: samm-sammult

FileZilla on tasuta FTP klient, mis suudab õigusi rekursiivselt massiliselt muuta. Laadige see alla ametlikult veebisaidilt, kui teil seda veel pole.

1. Samm: ühendage ja navigeerige WordPressi juurkausta

Ühendage oma hostinguga FTP kaudu (kasutajanimi/parool on samad mis teie hostingukontol, port 21). Parempoolses paneelis navigeerige saidi juurkausta, kus asuvad wp-config.php, wp-content, wp-admin ja wp-includes.

2. Samm: seadke 755 kõigile kaustadele

Valige kõik failid ja kaustad juurkaustas (Ctrl+A). Paremklõps → „File permissions".

FileZilla kontekstimenüü failiõiguste valikuga

Avanevas dialoogis sisestage 755 väljale „Numeric value". Märkige linnuke „Recurse into subdirectories" kasti. Seadke raadionupp asendisse „Apply to directories only". Klõpsake OK.

FileZilla õiguste dialoog, mis näitab 755 kõigile kaustadele rekursiivselt

FileZilla läbib kõik saidi kaustad ja alamkaustad ning seab 755. Protsess võtab olenevalt saidi suurusest aega mõnest sekundist kuni paari minutini.

3. Samm: seadke 644 kõigile failidele

Valige uuesti kõik juurkaustas (Ctrl+A), paremklõps uuesti → „File permissions".

Nüüd sisestage 644. Märkige „Recurse into subdirectories". Seadke raadionupp asendisse „Apply to files only". OK.

FileZilla õiguste dialoog, mis näitab 644 kõigile failidele rekursiivselt

Valmis. Kaks läbimist (kaustad ja failid) ning kogu sait on standardile vastavaks viidud.

Kiirmeetod SSH kaudu: käsk find

Kui teil on serverisse SSH juurdepääs, võtab sama toiming aega kaks käsku ja viis sekundit:

1find /path/to/wordpress -type d -exec chmod 755 {} \;
2find /path/to/wordpress -type f -exec chmod 644 {} \;

Esimene läbib kõik kaustad (-type d) ja seab 755. Teine läbib kõik failid (-type f) ja seab 644. Asendage /path/to/wordpress oma saidi juurkausta tegeliku teega (tavaliselt /home/username/public_html).

Pärast seda kitsendage eraldi wp-config.php õigusi:

1chmod 600 /path/to/wordpress/wp-config.php

Ja .htaccess, kui see on olemas (Apache server):

1chmod 644 /path/to/wordpress/.htaccess

Kui teie sait töötab Nginxil, siis .htaccess faili pole, seega jätke see samm vahele.

Mida teha, kui õigused lähtestatakse

Olukord: seadsite 755/644, kõik töötas ja nädal hiljem saate sama vea. Põhjus on tavaliselt protsess, mis töötab teise kasutaja all.

Tüüpilised süüdlased:

  • Hostingu cron-ülesanded. Mõned hostid käitavad hooldusskripte root-kasutajana ja need loovad faile õigustega, mida veebiserver hiljem üle kirjutada ei saa. Lahendus: paluge toel seadistada cron töötama teie kasutaja all.
  • Kolmanda osapoole varundusplugin. Kirjutab tõmmised ja arhiivid kausta wp-content selle kasutaja all, kellena ta parasjagu töötab. Kontrollige plugina logisid. Kui see loob faile muu kasutaja kui saidi omaniku all, vahetage alternatiivi vastu.
  • Vahemällu salvestamise plugin. Loob vahemälu kaustu valede õigustega. Minge plugina seadetesse ja leidke nupp „Clear cache" või „Reset permissions".

Universaalne kiirparandus: korrake protseduuri ülaltoodud jaotisest (FileZilla 2 läbimist või kaks find käsku). See ei lahenda algpõhjust, kuid taastab saidi töökorra.

⁉️🤔 Korduma kippuvad küsimused

Mis siis, kui sait jookseb pärast õiguste muutmist kokku „valge surmaekraaniga"?

Valge ekraan (WSOD) pärast õiguste massmuutmist on äärmiselt harv, kuid võimalik. Esiteks: lubage WP_DEBUG failis wp-config.php, et näeksite valge ekraani asemel vea teksti. Teiseks: kontrollige, kas te ei seadnud kogemata 644 kaustadele (kaustad vajavad käivitusbitti, mis tähendab lõpus 5). Parandage see ühe find käsuga: find /path -type d -exec chmod 755 {} \;. Enamikul juhtudel sellest piisab. Kui sait ikka ei tööta, taastage varukoopiast ja muutke õigusi järk-järgult: kõigepealt wp-content kaustas, seejärel juurkaustas, jälgides reaktsioone.

Kas ma saan õigusi seada hostingu sisseehitatud failihalduri kaudu?

Jah, kuid ainult üksikute failide ja kaustade puhul. cPaneli hostid pakuvad failihaldurit, mille kontekstimenüüs on „Change Permissions". Siiski on sadade või tuhandete failide õiguste rekursiivne seadmine veebiliidese kaudu praktiliselt võimatu. Massitoimingute jaoks kasutage FileZillat või SSH-d.

Millised õigused peaksid olema kaustal wp-content/uploads?

Standardne 755, nagu kõigil teistel kaustadel. Kui plugin või teema loob alamkaustu uploads sees ja sellega on probleeme, kontrollige protsessi omanikku (peaks ühtima kausta omanikuga), selle asemel et tõsta õigusi 777-ks. Mõnikord lahendab probleemi rea define('FS_METHOD', 'direct'); lisamine faili wp-config.php.

Kas ma pean seadma õigused failidele kaustades wp-admin ja wp-includes?

Jah, standardne 644 failidele ja 755 kaustadele, sama mis ülejäänud saidil. FileZilla protseduur (kõige valimine juurkaustas) käsitleb neid automaatselt.

Minu host nõuab mõnele kaustale 777. Kas see on normaalne?

Ei. 777 nõudmine on märk sellest, et PHP serveris töötab faili omanikust erineva kasutaja all (näiteks mod_php ilma suEXECita). Selles konfiguratsioonis ei saa WordPress kaustadesse kirjutada ilma „kõigi" juurdepääsuta. Valikud: minge üle hostile, mis kasutab suPHP/FastCGI-d (enamik kaasaegseid teeb seda), või lisage define('FS_METHOD', 'direct'); faili wp-config.php, millest mõnikord piisab.

Korrektsed õigused on alus, mitte valik

755 seadmine kaustadele ja 644 failidele sulgeb kõige levinuma kanali „salapäraste" vigade tekkeks saidi migreerimisel. Kaks minutit FileZillas või kaks SSH käsku säästavad tunde logide kohal oletamist.

Kui teie sait on heal hostingul suPHP/FastCGI-ga, siis neist õigustest piisab kõigeks: pluginade installimiseks, meedia üleslaadimiseks ja automaatseteks tuumavärskendusteks. Ärge tõstke õigusi 777-ks, isegi kui mõne vana plugina juhend seda palub. Ja lisage wp-config.php eraldi punktina: chmod 600. See sisaldab andmebaasi parooli ja kõrvalistel isikutel pole sellele juurdepääsu vaja.