WordPress файл рұқсаттары: оларды 2023 жылы қалай дұрыс орнатуға болады

Оңтайлы WordPress файл рұқсаттарын іздеп жатырсыз ба? Немесе бірінші кезекте қандай файл рұқсаттары бар және олар туралы неліктен қамқорлық қажет екенін түсінбейсіз бе?

Қалай болғанда да, біз сізге осы постта жауаптар алдық, өйткені біз WordPress файл рұқсаттары туралы білуіңіз керек барлық нәрсені қарастырамыз.

Біз файл рұқсаттарының не екенін және олардың не үшін маңызды екенін түсіндіреміз. Содан кейін біз сізге айтамыз WordPress үшін дұрыс файл рұқсаттары және FTP арқылы файл рұқсаттарын өзгерту жолын көрсетеді.

📚 Мазмұны:

⚠️ Ескерту – егер сіз қандай файл рұқсаттарын білсеңіз және WordPress үшін оңтайлы конфигурацияны іздеп жатсаңыз, біз ұсынамыз оңтайлы рұқсаттарды табу үшін осы жерді басыңыз.

Файл рұқсаттары дегеніміз не?

Файл рұқсаттары атау айтқандай жасайды – олар басқарады рұқсаттар пайдаланушылардың әртүрлі типтері өзара әрекеттесу үшін бар файлдар веб-сайтыңыздың серверінде.

Мысалы, файл рұқсаттары пайдаланушының белгілі бір түрі серверіңіздегі белгілі бір файлды немесе қалтаны өңдей алатынын бақылайды.

Үш арнайы рұқсат бар:

  • Оқы – файлдың мазмұнын өзгертпей көру/оқу мүмкіндігі.
  • Жазыңыз – файлды өңдеу/өзгерту мүмкіндігі.
  • Орындау – файлды пайдалану/орындау мүмкіндігі. Мысалы, сценарийді іске қосу.

Файл рұқсаттары «пайдаланушылардың» не істей алатынын бақылайды, бірақ бұл WordPress мағынасында «пайдаланушылар» сияқты емес. Оның орнына, бұл әдетте хостинг провайдерімен конфигурацияланатын веб-серверіңіздегі пайдаланушылар.

Пайдаланушылардың үш түрі бар:

  • Меншік иесі – файлдың немесе қалтаның иесі болып тағайындалған нысан.
  • Топ – файл немесе қалтаны иеленетін топ мүшелері болып табылатын нысандар.
  • Қоғамдық – барлық басқа пайдаланушылар.

Тағы да, сіздің хостинг провайдеріңіз пайдаланушылардың осы түрлерін орнатуға жауапты. Егер сіз толық түсінбесеңіз, бұл жақсы. Әзірлеуші ​​еместерге бұл мәліметтерді түсінудің қажеті жоқ – біз оны жай ғана бөлісіп жатырмыз, себебі бұл файлдар рұқсаттары туралы оқығанда көретін шарттар.

Барлығы сізде тоғыз түрлі рұқсат конфигурациялары болады, себебі пайдаланушылардың үш түрі бар және пайдаланушылардың әр түрінің үш ықтимал рұқсаты бар:

  • Меншік иесі алады оқу, жазужәне/немесе орындау.
  • Топ алады оқу, жазужәне/немесе орындау.
  • Қоғамдық алады оқу, жазужәне/немесе орындау.

Сайтыңызды конфигурациялағанда, әдетте мынаны бересіз Меншік иесі ең көп рұқсаттар, одан кейін Топсодан соң Қоғамдық әрқашан ең аз рұқсаттарға ие болуы керек.

Мысалы, WordPress файлдары үшін әдеттегі конфигурация келесідей:

  • Меншік иесі алады оқыңыз және жазу.
  • Топ алады оқыңыз.
  • Қоғамдық алады оқыңыз.

WordPress файл рұқсаттары неге маңызды?

Тиісті WordPress файл рұқсаттарының болуы сіздің сайтыңыздың қауіпсіздігі мен жұмыс істеуі үшін маңызды.

Егер файл рұқсаттарын тым рұқсат етсеңіз, бұл қауіпсіздік мәселесі болуы мүмкін, себебі адамдар қол жеткізе алмайтын файлдарды/қалталарды өзгерте немесе орындай алады. Мысалы, олар мұны сіздің сайтыңызға зиянды кодты енгізу үшін пайдалана алады.

Бірақ сонымен бірге файл рұқсаттарын тым шектейтін етіп жасасаңыз, сайтыңыз дұрыс жұмыс істей алмауы мүмкін. Кейбір пайдаланушылар тіпті сервердегі файлдарды оқи алмаса, WordPress сайтыңыз жұмыс істемейді.

Мысалы, тым қатал файл рұқсаттары WordPress плагиндерімен жиі ақауларды тудыруы мүмкін, себебі плагинге өңдеу қажет кейбір файлдарды өзгертуге рұқсат етілмеуі мүмкін.

Осы себепті сіз әдетте файл пайдаланушыларына бересіз кейбір рұқсаттар, бірақ барлығы емес.

Әркім өзінің файл рұқсаттарын орнатуы керек пе?

Шынымды айтсам, жоқ. Көптеген адамдарға WordPress файл рұқсаттарымен әрекеттесу қажет болмайды.

Неліктен? Өйткені сапалы WordPress хостинг провайдерін таңдасаңыз, олар WordPress-ті сол хост ортасы үшін оңтайлы файл рұқсаттарын пайдалану үшін автоматты түрде конфигурациялауы керек.

Мен WordPress-ті он жылдан астам уақыт бойы пайдаланып келемін және ешқашан файл рұқсаттарымен қолмен араласудың қажеті болмады. Бұл мен үшін бірдеңе жасау үшін мен әрқашан хостыма сенетінмін.

Дегенмен, бұл сізге түзетулер енгізу қажет болатын жағдайлар жоқ дегенді білдірмейді. Істер оғаш жолмен бұзылуы мүмкін және файл рұқсаттарын тексеру «403 тыйым салынған» қатесі сияқты көптеген мәселелерді шешудің маңызды қадамы болып табылады.

Негізінен:

  • Егер сіз жоғары сапалы WordPress хостингін пайдаланып жатсаңыз және файл рұқсаттары туралы ойлауға нақты себеп болмасаңыз, сізге ештеңе істеудің қажеті жоқ шығар.
  • Белгілі бір мәселені/қатені түзетуге әрекеттеніп жатсаңыз немесе жақында сайтты жергілікті әзірлеу ортасынан тікелей хостингке көшірсеңіз, сайтыңыздың файл рұқсаттарын қолмен қазу қажет болуы мүмкін.

Файл рұқсаттарындағы әртүрлі сандар нені білдіреді?

Файл рұқсаттары әдетте үш саннан тұратын қатармен көрсетіледі – мысалы 644. сияқты әріптер мен сызықшаларды да көруге болады rw-rw-r--бірақ бұл пішім сирек кездеседі.

Үш сандық қатардағы әрбір цифр пайдаланушының белгілі бір түріне сәйкес келеді:

  • Бірінші сан – Меншік иесі.
  • Екінші сан – Иелердің топтарындағы пайдаланушы тіркелгілері.
  • Үшінші сан – Қоғамдық.

Содан кейін әрбір әрекетке нөмір тағайындалады:

  • Оқы – 4
  • Жазыңыз – 2
  • Орындау – 1

Әр сандық орындағы сан сол пайдаланушы түрі орындай алатын әрекеттердің қосындысы болып табылады. Мысалы, ішіндегі сан болса бірінші сан «6» дегенді білдіреді Меншік иесі (бірінші сан) мүмкін Оқы (4) және Жазыңыз (2) … 4+2 – 6, сондықтан цифр 6.

Пайдаланушының белгілі бір түріне барлық рұқсаттар болса, сан 7 (4+2+1) болады.

Сол себепті 777 ең рұқсат етілген режим болып табылады. Бұл пайдаланушылардың үш түрі де барлық үш әрекетті орындай алатынын білдіреді.

Дегенмен, сіз ешқашан WordPress файлына рұқсаттарды орнатпауыңыз керек 777. Бұл үлкен қауіпсіздік қаупі – не істеп жатқаныңызды толық білмейінше, ешқашан файлды немесе қалтаны орнатуға болмайды. 777.

WordPress файлының дұрыс рұқсаттары қандай?

Енді сіз файл рұқсаттарының не екенін түсінгеннен кейін WordPress үшін оңтайлы конфигурацияны қарастырайық.

Бірақ алдымен – мұның кейбірі хостинг провайдеріңізге және хостыңыз серверіңізді қалай конфигурациялағанына байланысты екенін көрсетуім керек.

Күмән туындаған кезде, біз әрқашан хостыңыздың кеңесін орындауды ұсынамыз, себебі олар өз ортасы үшін оңтайлы конфигурацияны жақсырақ түсінеді.

Осыған орай, біз төменде бөлісетін файл рұқсаттары WordPress сайттарының басым көпшілігі үшін жұмыс істеуі керек.

Біз төрт түрлі аймақ үшін оңтайлы файл рұқсаттарын қарастырамыз:

  • WordPress файлдары
  • WordPress қалталары
  • wp-config.php
  • .htaccess

Соңғы екі файл сезімтал, сондықтан олар ерекше назар аударуды қажет етеді.

WordPress файл рұқсаттары

Барлық WordPress файлдары болуы керек 644 төменде бөлетін екі файлды қоспағанда, файл рұқсаттары.

WordPress қалтасының рұқсаттары

Барлық WordPress қалталарында болуы керек 755 файл рұқсаттары.

WordPress wp-config.php файл рұқсаттары

Сайтыңыздың wp-config.php файлы ең сезімтал WordPress файлдарының бірі болып табылады, сондықтан оған қосымша назар аудару керек.

Дегенмен, оңтайлы wp-config.php файл рұқсаттары сәл қиын болуы мүмкін, себебі бұл сіздің хостыңыз нәрселерді қалай конфигурациялағанына байланысты.

Кейбір хосттар wp-config.php файлын конфигурациялайды 644 басқа WordPress файлдары сияқты. Бұл мен сынаған кейбір танымал басқарылатын WordPress хосттарына қатысты.

Дегенмен, ресми WordPress кодексі ұсынады 440 немесе 400 wp-config.php файлы үшін. Кейбір сарапшылар, мысалы, iThemes Security, ұсынады 444және басқалар 640 немесе 600.

Негізінде, сіз мұнда көптеген түрлі опцияларды көресіз. Күмән туындаған кезде, олардың нақты конфигурациясына негізделген хосттың ұсынысын сұрау әрқашан жақсы идея. Немесе одан бастаңыз 440 немесе 400.

WordPress .htaccess файл рұқсаттары

.htaccess файлы кіруді одан әрі шектегіңіз келетін басқа маңызды конфигурация файлы болып табылады.

wp-config.php файлындағы сияқты, кейбір хосттар .htaccess файлын конфигурациялайды. 644 басқа WordPress файлдары сияқты. Бұл сонымен қатар WordPress.org Codex ұсынған конфигурация, сондықтан бұл бастау үшін жақсы орын. Себебі көптеген плагиндер .htaccess файлына, соның ішінде көптеген кэштеу плагиндеріне жазу керек.

Дегенмен, iThemes Security сияқты кейбір сарапшылар пайдалануды ұсынады 444 орнына. Егер сіз пайдалансаңыз, оны есте сақтаңыз 444 плагиндеріңіз .htaccess файлына жаза алмайды, бұл ақаулық тудыруы мүмкін.

Файл рұқсаттарын қалай өзгертуге болады

Енді сіз файл рұқсаттарының қандай болуы керек екенін білетін болсаңыз, WordPress файл рұқсаттарын қалай өзгертуге болатынын қарастырайық.

WordPress файл рұқсаттарын өзгертудің ең оңай жолы – FTP және сүйікті FTP клиентін пайдалану – маған ұнайды FileZilla себебі бұл тегін және ашық бастапқы код. Егер хостыңыз cPanel пайдаланса, cPanel файл менеджерін де пайдалана аласыз. Дегенмен, мен осы бөлімде FTP әдісіне тоқталамын.

Бастау үшін FTP арқылы WordPress сайтының серверіне қосылғыңыз келеді. Мұны қалай жасау керектігін білмесеңіз, WordPress FTP-ге арналған толық нұсқаулықты қараңыз.

Төмендегі интерфейс скриншоттары FileZilla-ге негізделген – басқа FTP клиенттерінде ол сәл өзгеше болуы мүмкін.

Қосылғаннан кейін WordPress сайты бар қалтаға өтіңіз. Бұл файлды қамтитын қалта болады wp-admin және wp-мазмұн қалталар.

Файл рұқсаттарын өңдеу үшін бір немесе бірнеше файлдарды немесе қалталарды тінтуірдің оң жақ түймешігімен басып, таңдаңыз Файл рұқсаттары опция. Мысалы, тінтуірдің оң жақ түймешігімен бассаңыз wp-мазмұн қалтада оның рұқсаттары бар екенін көре аласыз 755бұл сіз қалаған нәрсе.

Рұқсаттарды өңдеу қажет болса, жай ғана сандарды енгізуге болады Сандық мән қорапшасын және басыңыз ЖАРАЙДЫ МА:

FileZilla көмегімен WordPress файл рұқсаттарын өзгерту

Уақытты үнемдеуге көмектесу үшін FileZilla сізге опцияны ұсынады Ішкі каталогтарға қайталаңыз. Негізінде, бұл барлық файлдар мен қалталарға бірдей файл рұқсаттарын қолдануға мүмкіндік береді ішінде сіз таңдаған каталог.

Дегенмен, WordPress файлдары мен қалталарында әртүрлі файл рұқсаттары болуы керек екенін есте сақтаңыз, сондықтан қосымша опцияларды пайдалану үшін пайдаланғаныңызға көз жеткізіңіз. Тек файлдарға қолданылады немесе Тек каталогтарға қолданыңыз.

Мысалы, барлық қалталарыңыз үшін тиісті файл рұқсаттарын бірден орнату үшін мына әрекеттерді орындауға болады:

  1. Барлық қалталарды таңдаңыз.
  2. Тінтуірдің оң жақ түймешігімен басып, таңдаңыз Файл рұқсаттары.
  3. Енгізіңіз 755.
  4. таңдаңыз Ішкі каталогтарға қайталаңыз.
  5. таңдаңыз Тек каталогтарға қолданыңыз (таңдалған қалталар ішіндегі файлдарға арналған файл рұқсаттарын өзгертпеу үшін).
  6. басыңыз ЖАРАЙДЫ МА.
Ішкі каталогтарға қайталау мүмкіндігін пайдалану

Бұл сізге бірден өтініш беруге мүмкіндік береді 755 сервердегі барлық қалталарға рұқсаттар. Қолдану үшін сіз сол идеяны пайдалана аласыз 644 барлық файлдарға рұқсаттар.

WordPress файл рұқсаттарын бүгін сұрыптаңыз

Дұрыс WordPress файл рұқсаттарының болуы сайтыңыздың қауіпсіздігі мен жұмыс істеуі үшін маңызды. Айта кету керек, көптеген сапалы WordPress хосттары сіз үшін файл рұқсаттарын конфигурациялайды, сондықтан әдетте оларды өзіңіз өзгертудің қажеті жоқ.

Сізде болатын жағдайлар болуы мүмкін істеудегенмен, сондықтан біз осы постта WordPress файлының оңтайлы рұқсаттарын қарастырдық және FileZilla және FTP көмегімен оларды қалай өзгерту керектігін көрсеттік.

WordPress сайтыңызды қорғаудың басқа жолдарын білу үшін, негізгі WordPress қауіпсіздік кеңестері мен ең жақсы WordPress қауіпсіздік плагиндері бар жазбаларымызды қараңыз.

Пікір үстеу

Э-пошта мекенжайыңыз жарияланбайды. Міндетті өрістер * таңбаланған

Verified by MonsterInsights
Яндекс.Метрика