Come vanno impostati i permessi dei file di WordPress?
Per la sicurezza del tuo sito WordPress è molto importante avere i permessi corretti su file e cartelle.
Vediamo quali sono i permessi corretti:
- 755 per le cartelle
- 644 per i file
- 600 per il file wp-config.php
Per visualizzare e modificare i permessi, serve un client FTP (consigliamo FileZilla che è gratuito e semplice da usare)
Selezioniamo il singolo file o la cartella con il tasto destro del mouse e quindi Permessi file.
Con i permessi 755 applicati alle cartelle limitiamo il permesso di Scrittura, cioè di modifica del file, al solo proprietario dello spazio web.
Impostando sul 775 o, peggio, 777 aumenteremo i permessi di modifica della cartella anche al di fuori del proprietario, con una serie di rischi a livello di sicurezza e attacchi da parte di virus e malware.
Lo stesso discorso vale per quanto riguarda i permessi con valore 644 applicati ai file del sito.
Impostando sul 664 o, peggio, 666 aumenteremo i permessi di modifica dei file ai non proprietari.
Per quanto riguarda il file wp-config.php, un file molto importante perché contiene al suo interno i dati di configurazione del sito, è consigliabile restringere ulteriormente i permessi, impostandoli sul valore 600 (in caso di problematiche al sito,impostare il valore 640).