WordPress Dosya ve Klasör İzin Hatalarını Düzeltmenin 3 Yolu
WordPress güvenliğinden bahsederken, genellikle kaba kuvvet saldırıları, siteler arası komut dosyası çalıştırma veya kötü amaçlı yazılımları düşünürüz. WordPress dosya ve klasör izinlerini hiç duydunuz mu? WordPress kurduktan sonra dikkat etmeniz gereken ilk şey bu olmalıdır.
Fark etmeyebilirsiniz, ancak dosya ve klasör sistemi izinlerinizde herhangi bir yanlışlık varsa, tüm site güvenlik önlemleriniz bozulur ve kolayca saldırılara açık hale gelir. Dahası, WordPress sitenize dosya yükleyemiyorsunuz veya bir sayfa yüklerken bir ölüm ekranı göreceksiniz.
Bu makalede, WordPress dosya ve klasör izinlerinin ne olduğunu ve dosya sistemi izinlerinizle meydana gelen hataları düzeltmenin 3 yolunu kısaca açıklayacağız.
Temel bilgilerle başlayalım!
WordPress dosya yükleme izinleri nelerdir?
WordPress, temalarınızı, eklentilerinizi, resimlerinizi vb. depolamak için çeşitli dosya ve klasörlerden oluşur. Her dosyanın, hangi rollere veya hangi tür kullanıcıların erişebileceğini tanımlayan bir dizi izni vardır.
WordPress'teki bazı tipik klasörler arasında wp-admin , wp-includes , wp-content , vb. bulunurken .htaccess , index.php , wp-login.php ana WordPress dosyalarıdır.
Varsayılan olarak WordPress dosya ve klasörlerinize erişmesine izin verilen 3 ana kullanıcı türü vardır: sahipler veya yöneticiler, editörler, katkıda bulunanlar, aboneler ve internetteki herkes gibi bir grup kullanıcı rolü . Her türün, belirli eylemleri gerçekleştirmelerine izin veren bir dizi izni vardır.
Yöneticiler kod yazabilir ve çalıştırabilirken, grubun yalnızca klasöre okuma ve yazma izni verilir. Geri kalanlar ise klasörü okuyabilecek.
WordPress web sitenizin güvenliğini sağlamak için doğru dosya ve klasör izinlerine karar vermeniz gerekir. wp-config.php klasörünün bir örneğini almak için. Veritabanı bilgilerini depolamak ve üst düzey ayarları içermek için kendi kendine barındırılan WordPress site yapılandırmanızın bir parçasıdır. Bu dosya öneminden dolayı okunabilir olarak ayarlanmalıdır. Kullanıcılar klasöre yazıp değişiklik yapabilirse, bilgisayar korsanları sitenizi kolayca düzenleyebilir, spam ekleyebilir ve sitenizi bozabilir.
Doğru WordPress dosya ve klasör izinleri seti
FTP veya SSH kullanıyorsanız dosyalarınıza tam erişim izni verdiğiniz için dosya ve klasör izinlerinizi 777 olarak ayarlamamalısınız. Hem WordPress'i hem de web'deki herkesin dosyalarınızı görüntülemesini kabul eden 444 izni için de değil.
Dosya ve klasör izinlerinizi aşağıdaki gibi ayarlamanız önerilir. Bu sayıların nasıl tanımlanacağı hakkında daha fazla bilgi için WordPress izin modlarına başvurabilirsiniz.
- Klasörler – 755
- Dosyalar – 644
- wp-config.php – 600
- .htaccess – 644 veya 600
WordPress dosya ve klasörlerinin yanı sıra doğru izin setlerinin ne olduğunu anladıktan sonra, dosya ve klasör izin hatalarının nasıl düzeltileceğiyle ilgili bir sonraki bölüme geçelim.
FTP ile WordPress klasör izinlerini düzeltin
FTP, bilgisayarlardan WordPress web sitenize dosya yüklemenize izin veren bir aracı ifade eder. Bunu kullanmak için, bilgisayarınızı barındırma hesabınıza bağlamak için bir FTP istemcisinden yardım almanız gerekir.
Bundan sonra, şu 5 adımı uygulayın:
- Kök dizininize gidin ve en önemli 3 klasörü seçin: wp-admin , wp-content ve wp-includes

- Bu klasörlere sağ tıklayın ve Dosya İzinleri'ni seçin.
- Sayısal değer kutusuna “755” girin
- ' Yalnızca dizinlere uygula ' seçeneğini işaretleyin ve ardından Tamam'a basın

Bundan sonra, dizindeki diğer klasörlerle aynı adımları izleyin. Tek yapmanız gereken soldaki tüm dosyaları seçmek → dosya izinlerini ayarlamak için sağ tıklamak → Sayısal değere “644” girmek. Değişikliklerinizi kaydetmeden önce “ Yalnızca dosyalara uygula ” seçeneğini işaretlemeyi unutmayın.

Dosya ve klasör izin hatalarınızı düzeltmek için cPanel'i kullanın
WordPress dosya ve klasör izin hatalarınızı düzeltmenin başka bir yolu da web barındırma cPanel'dir. Aşağıdaki talimat size net bir süreç gösterir:
- cPanel hesabınıza giriş yapın ve ardından kök dizini açın
- Sağ tıklayın ve bu klasörlerin izinlerini değiştirin

- İzinleri Değiştir açılır penceresinin İzin kutusuna “755” girin

Bu kadar. FTP yöntemine benzer şekilde, dosya izinlerinizi güncellemek için tüm dosyaları seçmeniz ve ardından izin modunu 644 olarak ayarlamanız gerekir.
PDA Gold kullanarak WordPress klasörünüzü koruyun
WordPress klasör izinlerinizi sunucu düzeyinde düzeltmek yerine, üçüncü taraf bir eklenti kullanma yöntemini denemeniz çok daha kolaydır. Dizine gitmenizi gerektiren bahsedilen 2 çözümden farklı olarak, yalnızca Doğrudan Erişimi Engelle eklentisini ve onun güçlü uzantısı Erişim Kısıtlamasını yüklemeniz yeterlidir.
Bu 2 eklenti, WordPress yükleme dizininizin altındaki belirli klasörlerdeki tüm dosyaları korur. Sitenize bir form aracılığıyla gönderilenler gibi Medya Kitaplığınızda bulunmayan dosyaların güvenliğini sağlamak istediğinizde kullanışlıdır.
Belirli kullanıcı rollerine erişim izni verilen korumalı klasörleri seçme yetkiniz var. Ekran görüntüleri içeren aşağıdaki basit adımlar, eklentilere nasıl başlayacağınızı açıkça gösterecektir:
- 2 eklenti PDA Gold ve Erişim Kısıtlaması indirin, kurun ve etkinleştirin
- WordPress yönetici kontrol panelinizden eklenti Klasör Koruması sayfasına gidin
- Korunacak klasörleri seçin
- Bu klasörlerdeki korumalı dosyaları görüntülemesine izin verilen kullanıcı rollerini belirleyin

Hangi web sayfasının kullanıcıları web sitenize göndereceğini tanımlamak için belirli yönlendirme bağlantıları da ayarlayabilirsiniz. Aralarından seçim yapabileceğiniz 3 seçenek vardır:
- Yönlendirme bağlantılarını devre dışı bırakın – Diğer tüm sitelerden veya web sayfalarından kullanıcılar, korunan dosyalarınıza erişemez.
- Tüm yönlendiren bağlantılarına izin ver – Herhangi bir web sayfasından gelen herkesin dosyalarınızı açmasına izin verilir.
- Belirli yönlendiren bağlantılarına izin ver – Yalnızca belirli sayfalardaki kullanıcılar korumalı klasördeki dosyalarınızı görüntüleyebilir. Bu sayfalar Giriş URL'leri kutusunda listelenecektir.
Doğru WordPress dosya ve klasör izinlerini ayarladığınızdan emin olun.
WordPress site güvenliğini yapılandırırken dosya ve klasör izinleri ilk önceliğiniz olmalıdır. Doğru izinlerin ayarlanması, yetkisiz kullanıcıların dosyalarınıza ve klasörlerinize erişmesini engeller ve olası saldırı risklerini önler.
WordPress dosya ve klasör izinlerinizi değiştirmenin 3 farklı yolu vardır. FTP, cPanel web barındırma veya Doğrudan Erişim Altını Engelleme eklentisini kullanabilirsiniz. İlk 2 yöntem, web sitesi kök dizinine gitmenizi ve oradaki izinleri düzeltmenizi gerektirir. Bu arada PDA Gold eklentisi ve Erişim Kısıtlaması uzantısı, WordPress yükleme dizininizin altındaki klasörleri korur.
WordPress dosya ve klasör izin hatalarınızı nasıl düzelteceğiniz konusunda hala bir sorunuz mu var? Aşağıdaki yorum bölümünde bize bildirin.
ev borcu WordPress sitesi