File permissions on a web server determine who is allowed to read, modify, execute, or access a file or directory. Incorrectly set permissions can cause a website to malfunction, prevent files from being written, or create unnecessary security risks.
This is why on many websites you encounter permissions such as 644 for files and 755 for directories.
In this guide, we will show you how to control and change file permissions in the CURIAWEB cPanel, what the numbers mean, and why you should use permissions such as 777 should not use as a blanket solution.
Important:
644for files and755typical values for directories, but not a universal standard for every file and application. Only change permissions if you know why a change is necessary.
What are file permissions? #
Linux-based web servers use a permission system to control access to files and directories.
A basic distinction is made between three user classes:
- Owner - the owner of the file or directory
- Group – the assigned user group
- Others – all other users
Different rights can be assigned for each of these classes.
What rights are there? #
The three fundamental rights are Read, Write and Execute referred to as.
They are frequently represented by the following letters:
read
w = write
x = execute
In simple terms in German, this means:
- Read – read
- Write – writing or modifying
- Execute – execute; in the case of directories, specifically to allow directory access or traversal
Important: The execute permission has a different practical meaning for a directory than for a normal file. In the case of directories, it specifically enables access to paths located within them.
Why are permissions made up of three numbers? #
The commonly used numerical notation combines the rights for owner, group, and others.
The three fundamental rights have the following values:
Read = 4
Write = 2
Execute = 1
The values are added for each user class.
For example, means:
7 = 4 + 2 + 1 = Read + Write + Execute
6 = 4 + 2 = Reading + Writing
5 = 4 + 1 = Read + Execute
4 = Reading
What does 644 mean? #
The permission:
644
is composed of three digits.
The first digit applies to the owner, the second to the group, and the third to all other users.
This means 644:
- Owner: 6 - reading and writing
- Group: 4 – read
- Others: 4 – read
In symbolic representation, this typically corresponds to:
rw-r--r--
The owner can therefore read and modify the file. Group and other users only have read permissions.
Why is 644 frequently used for website files? #
In many hosting configurations, standard website files do not need to be writable by all users.
That is why 644 a typical value for many regular files.
This can affect files such as the following, for example:
index.php
style.css
script.js
.htaccess
Ob 644 what is correct for a specific file, however, depends on the respective application and server configuration.
What does 755 mean? #
The permission:
755
means:
- Owner: 7 - read, write and execute
- Group: 5 – read and execute
- Others: 5 – read and execute
Symbolically, this typically corresponds to:
rwxr-xr-x
Why is 755 commonly used for directories? #
For directories, the execute permission is important so that the directory contents or paths located within them can be accessed.
Therefore 755 commonly used for regular website directories.
For example:
public_html
wp-content
wp-content/uploads
or other regular website directories.
Briefly explained:
644is common with many normal files,755for many standard directories. The correct permission still always depends on the specific use case.
What does 777 mean? #
At:
777
Owner, Group, and Others each receive:
Read + Write + Execute
This grants very far-reaching rights.
On the internet, 777 sometimes recommended as a quick fix when an application cannot write to a file or directory.
That is not a useful general troubleshooting step.
Attention: Do not set files or directories generally to
777, just to make a permission error go away. This can create unnecessarily broad write permissions while the actual root cause remains unaddressed.
Why „777 works“ is not a good diagnosis #
If an application only after setting 777 can write, this merely demonstrates that permissions or ownership relations might play a role.
It does not prove that 777 is the correct permanent setting.
Instead, you should clarify why the intended process does not work with normal permissions.
1. Open cPanel File Manager #
Log in to your CURIAWEB cPanel.
Then open:
Files → File Manager
We explain the basics of the file manager at Use cPanel File Manager.
2. Navigate to the desired directory #
Open the folder containing the file or directory in question.
For the main website, this is, for example, in a typical configuration:
public_html
A different document root can be used for additional domains.
3. Check current authorization #
The file manager displays the permissions of the files and directories in the corresponding column or via their properties.
Find the relevant entry and check the existing value first.
For example:
0644
or:
0755
The leading zero is used in some representations. For the standard permissions discussed here, 0644 and 644 or rather 0755 and 755 the corresponding representations of the same right-bit pattern.
Select file or directory #
Select the entry whose permission you want to change.
Check name and path carefully.
Especially with files of the same name in different directories, you should make sure that you are actually working in the right place.
5. Open permission dialog #
Select in the file manager Permissions or the corresponding function to change the file permissions.
cPanel then shows the permissions for:
- User or owner
- Group
- World respectively Others
and the respective options for read, write, and execute.
6. Set normal file to 644 #
If for a normal website file expressly 644 is required, the permissions must be set as follows:
- Owner: Reading and Writing
- Group: Reading
- Others: Read
The resulting numerical value should:
644
amount to.
Then confirm the change.
Set normal directory to 755 #
If for a regular website directory 755 is needed, you set:
- Owner: Read, Write and Execute
- Group: Read and Execute
- Others: Read and Execute
The resulting value should:
755
amount to.
Then confirm the change.
Attention: Do not set all files and directories to the same value. Files and directories often require different permissions due to their different functions.
8. Test website after the change #
After a relevant permission change, access the affected website or function.
Carefully check the function for which you changed the permission.
For example, if an upload directory was affected, test a regular upload through the application.
When a 403 error has been investigated, access the previously affected URL again.
Make only one change at a time #
Do not change file permissions at the same time while troubleshooting, .htaccess, PHP version and other settings.
If the error then disappears, you won't be able to trace which change was actually relevant.
Practical Tip: Make a change, test it, and document the result. Only execute the next step after that.
Files and directories have different requirements #
A normal file often does not need to be executable.
A directory, on the other hand, requires the execute permission in order to access the paths contained within it.
Therefore, it is wrong to make the permissions of a file and a directory identical just because both belong to the same website.
What happens when permissions are too low? #
If the permissions are set too restrictively, an application may no longer be able to access required files or directories.
Possible consequences include, for example:
- Files cannot be read
- Uploads können nicht gespeichert werden
- Cache-Dateien können nicht erstellt werden
- Updates können fehlschlagen
- Verzeichnisse sind nicht zugänglich
- die Website zeigt einen Fehler
Was passiert bei zu hohen Berechtigungen? #
Zu weitreichende Rechte können unnötige Schreib- oder Ausführungsmöglichkeiten eröffnen.
Eine Website funktioniert deshalb nicht „besser“, nur weil möglichst viele Rechte vergeben werden.
Das Ziel ist vielmehr, die für die jeweilige Funktion erforderlichen Rechte zu verwenden – nicht möglichst viele.
WordPress und Dateiberechtigungen #
Bei WordPress werden für viele Standardinstallationen häufig 644 for files and 755 für Verzeichnisse verwendet.
Das bedeutet jedoch nicht, dass du bei einem WordPress-Problem pauschal den gesamten Webspace auf diese Werte setzen solltest.
Plugins, Caching-Systeme, Upload-Verzeichnisse und die konkrete Serverkonfiguration können zusätzliche Aspekte mitbringen.
wp-config.php besonders beachten #
Die Datei:
wp-config.php
enthält wichtige WordPress-Konfigurationsdaten und unter anderem Datenbankzugangsinformationen.
Ihre Berechtigungen sollten deshalb nicht unnötig weit geöffnet werden.
Setze wp-config.php insbesondere nicht pauschal auf 777, um ein anderes WordPress-Problem zu lösen.
wp-content/uploads #
WordPress speichert hochgeladene Mediendateien normalerweise innerhalb von:
wp-content/uploads
Wenn WordPress dort keine Dateien speichern kann, können Berechtigungen eine mögliche Ursache sein.
Prüfe jedoch auch andere Ursachen, bevor du die Rechte veränderst.
Dazu gehören beispielsweise Speicherplatzprobleme oder eine fehlerhafte Server- beziehungsweise Anwendungskonfiguration.
Plugin- oder Theme-Installation schlägt fehl #
Wenn WordPress ein Plugin oder Theme nicht installieren beziehungsweise aktualisieren kann, wird häufig sofort ein Berechtigungsproblem vermutet.
Das muss nicht zwingend zutreffen.
Auch fehlender Speicherplatz, Dateieigentümer, PHP-Probleme oder andere technische Einschränkungen können eine Rolle spielen.
Ändere deshalb nicht den gesamten WordPress-Ordner auf 777.
Dateieigentümer und Berechtigungen sind nicht dasselbe #
Neben den numerischen Berechtigungen besitzt eine Datei auch einen Eigentümer und eine Gruppenzuordnung.
Eine Datei kann deshalb scheinbar plausible Rechte besitzen und trotzdem Probleme verursachen, wenn Eigentumsverhältnisse nicht zur Serverkonfiguration passen.
Important: If
644or rather755korrekt aussehen und trotzdem ein Zugriffsproblem besteht, ist „noch mehr Rechte vergeben“ nicht automatisch der nächste richtige Schritt.
Dateieigentümer nicht über Berechtigungen reparieren #
Ein Problem mit dem Eigentümer einer Datei wird nicht sauber dadurch gelöst, dass du allen Benutzern Schreibrechte gibst.
Wenn du den Verdacht hast, dass Eigentumsverhältnisse falsch sind, sollte die Ursache gezielt geprüft werden.
403 Forbidden und Dateiberechtigungen #
A 403 Forbidden kann unter anderem auftreten, wenn der Webserver nicht die erforderlichen Zugriffsrechte auf eine Datei oder ein Verzeichnis besitzt.
Dateiberechtigungen sind deshalb ein sinnvoller Prüfpunkt.
Sie sind aber nicht die einzige mögliche Ursache.
Also .htaccess-Regeln, Sicherheitsmechanismen oder andere Serverkonfigurationen können einen 403-Fehler verursachen.
Die vollständige Fehlersuche behandeln wir unter Fix 403 Forbidden.
500 Internal Server Error und Berechtigungen #
Auch ein 500 Internal Server Error kann in bestimmten Situationen mit ungeeigneten Berechtigungen zusammenhängen.
Häufig kommen jedoch ebenso PHP-Fehler, fehlerhafte .htaccess-Regeln oder andere Ursachen infrage.
Setze deshalb bei einem 500-Fehler nicht einfach alle Dateien auf andere Rechte.
Die systematische Diagnose findest du unter Fixing a 500 Internal Server Error.
.htaccess und Berechtigungen #
Wenn du Probleme mit .htaccess untersuchst, solltest du sowohl den Dateiinhalt als auch die Berechtigungen getrennt betrachten.
Eine syntaktisch fehlerhafte Regel wird nicht dadurch korrekt, dass du die Datei auf 777 setzt.
Wie du .htaccess sicher bearbeitest, erklären wir unter .htaccess explained and safely edited.
Versteckte Dateien zuerst einblenden #
Wenn du die Berechtigungen von .htaccess prüfen möchtest, die Datei aber nicht im Dateimanager siehst, aktiviere zunächst die Anzeige versteckter Dateien.
You can find the procedure under Show hidden files like .htaccess in cPanel.
Berechtigungen rekursiv ändern – besondere Vorsicht #
Bei manchen Werkzeugen oder Arbeitsweisen können Berechtigungen für ein komplettes Verzeichnis und dessen Unterverzeichnisse beziehungsweise Dateien auf einmal geändert werden.
Eine solche rekursive Änderung kann sehr viele Dateien betreffen.
Das ist riskant, wenn derselbe Wert unterschiedslos auf Dateien und Verzeichnisse angewendet wird.
Attention: Setze nicht rekursiv den gesamten Webspace auf
755,644or777, ohne die Auswirkungen genau zu kennen. Dateien und Verzeichnisse benötigen nicht zwingend denselben Wert.
Warum 755 für alle Dateien nicht ideal ist #
Wenn du normale Dateien auf 755 setzt, erhalten sie zusätzlich Execute-Rechte, obwohl diese für viele normale Webdateien nicht benötigt werden.
Mehr Berechtigungen sind nicht automatisch besser.
Warum 644 für alle Verzeichnisse problematisch sein kann #
Ein Verzeichnis benötigt typischerweise Execute-Rechte, damit Pfade innerhalb dieses Verzeichnisses betreten beziehungsweise aufgelöst werden können.
Ein pauschales 644 für Verzeichnisse kann deshalb den Zugriff auf deren Inhalte verhindern.
Warum 600 manchmal sinnvoll sein kann #
Du kannst auch restriktivere Berechtigungen wie:
600
sehen.
Dies bedeutet:
- Owner: lesen und schreiben
- Group: keine Rechte
- Others: keine Rechte
Ob eine solche Einstellung für eine bestimmte Datei geeignet ist, hängt von der Server- und Anwendungskonfiguration ab.
Setze deshalb nicht automatisch jede Konfigurationsdatei auf 600, nur weil dieser Wert restriktiver erscheint.
Warum 700 bei Verzeichnissen vorkommen kann #
At:
700
besitzt ausschließlich der Owner Lese-, Schreib- und Execute-Rechte.
Gruppe und andere Benutzer besitzen keine Rechte.
Auch dieser Wert kann in bestimmten Konfigurationen sinnvoll sein, ist aber keine allgemeine Vorgabe für alle Website-Verzeichnisse.
Übersicht häufiger Berechtigungen #
| Berechtigung | Meaning | Typische Einordnung |
|---|---|---|
600 | Owner lesen/schreiben | restriktive Datei, abhängig von Anwendung |
644 | Owner lesen/schreiben, andere lesen | häufig bei normalen Website-Dateien |
700 | nur Owner mit allen Rechten | restriktives Verzeichnis, abhängig von Anwendung |
755 | Owner alle Rechte, andere lesen/ausführen | häufig bei normalen Website-Verzeichnissen |
777 | alle dürfen lesen/schreiben/ausführen | nicht als pauschale Problemlösung verwenden |
Dateiberechtigungen nach Upload kontrollieren #
Wenn Dateien über den Dateimanager, FTP oder eine Anwendung erstellt beziehungsweise übertragen wurden und anschließend Zugriffsprobleme auftreten, kann sich ein Blick auf die entstandenen Berechtigungen lohnen.
Ändere sie jedoch nur, wenn der aktuelle Wert tatsächlich nicht zur vorgesehenen Nutzung passt.
Datei lässt sich im Dateimanager nicht bearbeiten #
Wenn eine Datei nicht gespeichert oder bearbeitet werden kann, prüfe zunächst die aktuelle Berechtigung.
Beachte jedoch, dass auch andere Ursachen möglich sind.
Wie du Dateien grundsätzlich im Dateimanager bearbeitest, zeigen wir unter Upload, download, and edit files in cPanel.
Website nach Berechtigungsänderung schlechter erreichbar #
Wenn eine Website unmittelbar nach einer Berechtigungsänderung einen Fehler zeigt, stelle den vorherigen Wert wieder her, sofern dieser bekannt ist.
Verändere nicht anschließend weitere Verzeichnisse auf Verdacht.
Note:
- welche Datei beziehungsweise welches Verzeichnis geändert wurde
- den vorherigen Wert
- den neuen Wert
- welcher Fehler anschließend auftrat
Damit lässt sich die Ursache wesentlich besser nachvollziehen.
Keine Berechtigungen „auf Verdacht optimieren“ #
Wenn eine Website problemlos funktioniert, gibt es normalerweise keinen Grund, sämtliche Dateiberechtigungen allein aufgrund einer allgemeinen Internetanleitung zu verändern.
Eine vermeintliche „Härtung“ kann ebenso Probleme verursachen wie zu weitreichende Rechte.
Basic rule: Ändere Dateiberechtigungen aufgrund eines konkreten technischen Grundes – nicht, weil ein anderer Zahlenwert vermeintlich sicherer oder besser aussieht.
Empfohlener Ablauf bei einem Berechtigungsproblem #
- Identifiziere die konkret betroffene Datei oder das Verzeichnis.
- Notiere die aktuelle Berechtigung.
- Prüfe, ob es sich um eine Datei oder ein Verzeichnis handelt.
- Ändere nur den tatsächlich betroffenen Eintrag.
- Verwende keine pauschale
777-Freigabe. - Teste die betroffene Website beziehungsweise Funktion unmittelbar.
- Stelle bei einer Verschlechterung den vorherigen Wert wieder her.
- Prüfe weitere Ursachen, wenn die Berechtigung bereits plausibel ist.
When should you contact support? #
Wenn eine Datei oder ein Verzeichnis trotz plausibler Berechtigungen nicht gelesen oder beschrieben werden kann, sollte die Ursache genauer untersucht werden.
Für die Analyse sind insbesondere folgende Angaben hilfreich:
- affected domain
- vollständiger Dateipfad beziehungsweise Verzeichnispfad
- aktuelle Berechtigung
- welche Aktion nicht funktioniert
- welche Berechtigungen bereits getestet wurden
- exact error message
- ob das Problem nach einem Upload, Update oder einer anderen Änderung aufgetreten ist
Teile keine Passwörter oder andere Zugangsdaten innerhalb einer normalen Fehlerbeschreibung mit.
Summary #
Dateiberechtigungen steuern, welche Zugriffe auf Dateien und Verzeichnisse erlaubt sind. Dabei werden Rechte für Owner, Group and Others unterschieden.
Die Werte 644 für normale Dateien und 755 für normale Verzeichnisse sind bei vielen Webhosting-Konfigurationen üblich. Sie sind jedoch keine universelle Regel für jede Datei und jede Anwendung.
Im CURIAWEB-cPanel kannst du Berechtigungen über Files → File Manager kontrollieren und bei Bedarf gezielt ändern.
Verwende 777 nicht als pauschale Lösung für Schreib- oder Zugriffsprobleme. Wenn eine Anwendung nur mit extrem weitreichenden Rechten funktioniert, sollte die eigentliche Ursache untersucht werden.
Ändere bei der Fehlersuche möglichst nur einen Wert gleichzeitig, teste anschließend die betroffene Funktion und dokumentiere den ursprünglichen Zustand. So kannst du Änderungen bei Bedarf gezielt rückgängig machen.