WordPress Dosya İzni: Yeni Başlayanlar için Tam Kılavuz
Bilgisayar korsanlarının WordPress dosyanızı kullanabileceğinden ve web sitenize girebileceğinden endişe ediyor musunuz? Umarım endişelenecek bir şey olmadığını söyleyebiliriz, ancak maalesef bilgisayar korsanları yanlış dosya izninden yararlanır ve WordPress dosyasına her zaman erişir. Dosya izni, WordPress sitenizi oluşturan dosyaları kimin okuyabileceğini, yazabileceğini ve yürütebileceğini belirler. Bu izin doğru ayarlanmıyorsa, kullanıcı ve yetkisiz kullanıcı ve hacker bunu düzenleyebilir, spam içeriği girebilir ve kötü amaçlı yazılım enjekte edebilir. Bu, sitenizi kontrol etmelerine ve sitenize zarar vermek, müşterilerinize spam göndermek ve gizli bilgileri çalmak gibi kötü etkinlikleri çalıştırmalarını sağlayacaktır.
Neyse ki, WordPress dosyanız için doğru dosya iznini ayarlayarak tüm bunları önleyebilirsiniz. Bu kılavuzda, farklı WordPress dosyaları için doğru dosya iznini nasıl ayarlayacağınızı gösteriyoruz. Bu, web sitenizi bilgisayar korsanlarından çok daha güvenli hale getirecektir.
Doldurma gizle
WordPress Dosya Yapısını Anlayın
WordPress dosyası izni nedir?
Dosya izni numarası nedir?
WordPress’te önerilen dosya izni
WordPress’te dosya izni nasıl değiştirilir
WordPress dosyalarının yapısını anlayın Dosya iznini ayarlamak için önce neyin korunması gerektiğini anlamalısınız. WordPress siteniz, sitenizin yapılandırma, temalar, eklentiler, yayınlar, medya vb.
Sitenizin arka ucunu ziyaret ederseniz, dosyalarınızın ve klasörlerinizin belirli bir şekilde yapılandırıldığını göreceksiniz. Örneğin, tüm web sitesi içeriğiniz WP-Content adlı bir klasörde bulunabilir. Bu klasörde, sitenizdeki eklentilerle ilgili dosyalar eklentiler adlı bir klasörde bulunabilir. WordPress dosyalarının yapısı ve veritabanı hakkındaki kılavuzumuza bakın. Varsayılan olarak, WordPress’in üç temel klasörü vardır: WP-Admin
WP dahil
WP-Content
Temel dosyalar şunları içerir:
.Htaccess
Bu en önemli klasör ve dosyadır, çünkü WordPress web sitenizin işlevi ve görünümü için çok önemli olan veri ve ayarlar içerir.
Örneğin, WP-Config dosyası veritabanı adları, ana bilgisayar adları, kullanıcı adları ve şifreler dahil veritabanları hakkında bilgi içerir. Bu, WordPress için daha fazla seçenek belirlemek için de kullanılır. Yalnızca güvenilir kullanıcıların bu dosyayı okumasına ve değiştirmesine izin verebilirsiniz, ancak bu dosyaya genel tarafından açıkça izin verilmez. WP-Config dosyasının izni, dünya tarafından erişilebilecek şekilde düzenlenirse, hacker veritabanı kimlik bilgilerinizi çalabilir ve sitenizi hacklemek için kullanabilir. Aynı şekilde, yukarıda belirtilen her dosya ve klasör sitenizde önemli bir rol oynar ve doğru dosya iznini ayarlayarak korumanız gerekir.
WordPress dosyası izni nedir? Dosya izni, WordPress sitenizde ‘kimin’ neye erişebileceğini ‘belirleyen bir dizi kuraldır. Örneğin, WP-Admin klasörüne kimin erişimi olan ve hangi kapasitede ayarlayabilirsiniz, yani sadece klasörleri görebilirler veya değişiklikler yapabilirler. Dosyalarınıza ve klasörlerinize erişebilen üç tür kullanıcı vardır:
Kullanıcılar – Bu, WordPress.grup Sitesinin sahibi veya yöneticisidir – Bu, sitenizde müşteriler, katkıda bulunanlar veya editörler gibi rolleri olan bir grup kullanıcıyı gösterir.
Şimdi, daha önce de belirttiğimiz gibi, her kullanıcı türü dosyalarınızı ve klasörlerinizi görüntülemek için tam izin gerektirmez. Hassas dosyalara tam erişim dünyasını vermek bir felaket olabilir!
Belirli kullanıcılara sahip olduğunuz güven seviyesine bağlı olarak çeşitli kullanıcı türleri için farklı bir izin vermeniz gerekir. Kullanıcılara verebileceğiniz üç izin vardır:
Oku (R) – Bu, kullanıcılara dosyaları görüntüleme olanağı sağlar.
Yazma (W) – Kullanıcılar dosyaları değiştirebilir ve düzenleyebilir.
Run (x) – Kullanıcılar, dosyaları ve programları dosyalarda veya klasörlerde çalıştırabilir.
Doğru dosya ve klasör iznini ayarlayarak, bilgisayar korsanlarının gizli verilere erişmesini ve önemli dosyaları değiştirmeyi önleyebilirsiniz. Dosya izni, üç adet sayı olarak belirlenir ve doğru sayıyı belirlemek için her sayının anlamını öğrenmeniz gerekir.
Dosyanız için doğru izni ayarlayın ve bilgisayar korsanlarının gizli verilere erişmesini ve önemli WordPress dosyalarını değiştirmesini önleyin. Tweet için tıklayın
Dosya izni numarası nedir? Dosya izni üç noktanın bir kombinasyonudur:
Soldan sağa, numara WordPress – kullanıcılar, grup ve dünya kullanıcıları türü için verilen iznine uygundur.
Her sayı, ilgili kullanıcılara verilen belirli bir izin seviyesini gösterir:
1 – koş
2 – Yaz
4 – Oku
Geri kalanı 1, 2 ve 4’ün bir kombinasyonudur.
3 – (2+1) Yaz ve çalıştır
5 – (4+1) Oku ve çalıştırın
6 – (4+2) Okuma ve Yazma 7 – (4+3) Oku, yaz ve çalıştırın
Tüm dosya izninin 777 olarak ayarlanmasını ve dosyalarınızı okumak, yazmak ve çalıştırmak için dünyaya erişim sağlamasını istemezsiniz. Bu, bilgisayar korsanlarının ziyaretçilerinizi diğer sitelere yönlendirmek, diğer web sitelerine (DDOS) daha büyük saldırılar başlatmak ve diğer birçok şeyin yanı sıra spam yapmak ve müşterilerinizi aldatmak için dosyalarınızı düzenleyebileceği anlamına gelen yazma izni verir. DDOS saldırılarının nasıl durdurulacağına dair yönergelerimizi kontrol edebilirsiniz.
Aynı zamanda, herkesin iznini 000 veya 444’e ayarlayamazsınız. Bunun nedeni, WordPress’in genellikle dosyaları yürütmek veya değiştirmek için izin alması gerektiğidir. Eklentileri ve temaları yüklediğinizde, kullanabilmeniz için belirli dosyalara ve klasörlere erişmeleri gerekir. Yalnızca herkese okunmaya erişim sağlarsanız, WordPress ve birçok eklenti ve tema çalışamaz. Bunun gibi WordPress izin ayarları WordPress sitenize zarar verecektir. Peki önerilen WordPress dosya izni nedir? WordPress’te önerilen dosya izni burada WordPress siteniz için ayarlayabileceğiniz önerilen dosya iznidir.
WP-Admin: 755
WP-Content: 755
WP-Content/Tema: 755
WP-Konden/Eklenti: 755
WP-Content/Yükleme: 755
WP-Config.php: 644
.htaccess: 644
Diğer tüm dosyalar – 644
WordPress’te Dosya İzni Nasıl Değiştirilir Dosya izninizi değiştirmek nispeten basittir. Ancak devam etmeden önce, WordPress sitenizin bir yedeğini almanızı şiddetle tavsiye ederiz. Arka uçtaki her değişiklik risklidir ve sitenin hasar görmesine neden olabilir. Sitenizin yedeklemesini almak için BlogVault gibi bir yedekleme eklentisi kullanabilirsiniz. Bir hata oluşursa, sitenizi normale döndürebilirsiniz. Bir izin ayarlamak için WordPress klasörünüze ve dosyaya erişmeniz gerekir. Bunu iki şekilde yapabilirsiniz: 1. CPANEL Adım 1: Web Hosting hesabınızı girin ve ‘Barındırma’nızı Yönet’ ve CPanel’i seçmek için gezinme yapın. (Bu, ana bilgisayarlar arasında farklı olabilir. Lütfen barındırma sağlayıcınızla iletişime geçin.)
Adım 2: CPanel’de Dosya Yöneticisi’ni seçin.
Adım 3: Public_html adlı kök klasörünü açın ve içinde WordPress Site Dosyasını ve klasörünüzü bulacaksınız. Adım 4: İzni ayarlamak istediğiniz klasör veya dosyayı sağlayın ve izni değiştirmeyi seçin.
Not: Bireysel dosyalardaki izni değiştirebilirsiniz. Ayrıca birkaç klasör ve dosyayı seçebilir ve her şey için aynı anda izin değiştirebilirsiniz.
Adım 5: İstediğiniz izni seçin ve değişikliklerinizi kaydetmek için ‘Değiştir iznini’ seçin. Dosya izniniz şimdi değiştirilecek. CPanel’e erişiminiz yoksa, FTP (Dosya Aktarım Protokolü) kullanarak dosya izninizi değiştirebilirsiniz. 2. FTP FTP kullanarak WordPress Dosya İznini Değiştirme Klasörlere ve dosyalara erişmek için WordPress Site Serverinize bağlanmak için kullanabileceğiniz bir yazılımdır. FTP kullanmak için Filezilla gibi FTP istemcilerini indirmeniz gerekir. Bunu kurduktan sonra başlayabiliriz. Adım 1: FTP kimlik bilgilerinizi girin ve ‘QuickConnect’i seçerek bir bağlantı oluşturun. Adım 2: Dosyalar ve klasörler sağdaki panelde doldurulur. Public_html klasörünü açın. Burada, web sitesi dosyanızı ve klasörünüzü bulacaksınız. Adım 3: İzni ayarlamak ve ‘Dosya İzni’ seçmek istediğiniz dosya veya klasörde sağa tıklayın.