
De rigtige filrettigheder i WordPress er 644 på filer og 755 på mapper. Undtagelsen er wp-config.php, som med fordel kan sættes til 640 eller 600.
Er de strammere, kan WordPress ikke opdatere sig selv. Er de løsere, kan andre skrive i dine filer.
Hvert ciffer står for én gruppe: ejeren, gruppen, og alle andre. Værdien er summen af læse (4), skrive (2) og udføre (1).
At en mappe skal have “udfør” lyder mærkeligt, men det er dét, der giver lov til at åbne den. Uden det kan filerne indeni ikke nås.
I filhåndteringen i kontrolpanelet vælger du mappen, vælger rettigheder, og sætter flueben i at anvende rekursivt — med hver sin værdi for filer og mapper.
wp-content/ 755
wp-content/*.php 644
wp-config.php 640
Så er det ejerskabet, ikke rettighederne. Filerne skal ejes af den bruger, webserveren kører som. Det kan man sjældent selv rette i en filhåndtering — se could not create directory.
Det er den hyppigste årsag til, at én hacket side smitter andre på samme server. Har alle skriveadgang, kan et script fra et helt andet site lægge filer ind hos dig.
Mange servere afviser derfor 777 helt. Hos os kører hvert site isoleret, netop for at en nabo ikke kan blive dit problem — læs mere om vores danske webhotel.
Nej. 755 er rigtigt. Skal den have 777 for at virke, er ejerskabet forkert.
644. Er den strammere, kan WordPress ikke opdatere permalink-reglerne — se når undersider giver 404.