I permessi dei file su un server web determinano chi può leggere, modificare o eseguire, ovvero accedere a un file o a una directory. Permessi configurati in modo errato possono fare sì che un sito Web non funzioni, che non sia possibile scrivere file o che si creino inutili rischi per la sicurezza.
Su molti siti web incontri quindi autorizzazioni come 644 per i file e 755 per directory.
In questa guida ti mostriamo come controllare e modificare i permessi dei file nel cPanel di CURIAWEB, cosa significano i numeri e perché utilizzi permessi come 777 non dovresti usare come soluzione generale ai problemi.
Importante:
644per i file e755sono valori tipici per le directory, ma non un requisito universale per ogni file e applicazione. Modifica i permessi solo se sai perché una modifica è necessaria.
Cosa sono i permessi dei file? #
I server web basati su Linux utilizzano un sistema di permessi con cui vengono controllati gli accessi a file e directory.
A questo proposito si distingue fondamentalmente tra tre classi di utenti:
- Proprietario – il proprietario del file o della directory
- Gruppo – il gruppo di utenti associato
- Altri – a tutti gli altri utenti
Per ciascuna di queste classi è possibile assegnare diritti diversi.
Quali diritti esistono? #
I tre diritti fondamentali sono considerati Leggi, Scrivi e Esegui definito.
Vengono spesso rappresentati con le seguenti lettere:
r = leggi
scrivi
x = esegui
In tedesco, in parole semplici, ciò significa:
- Leggi – leggere
- Scrivi – scrivere o modificare
- Esegui – eseguire; nel caso delle directory, in particolare consentire l’accesso alle stesse o la navigazione al loro interno
Importante: Il permesso di esecuzione ha un significato pratico diverso per una directory rispetto a un normale file. Nel caso delle directory, consente in particolare l'accesso ai percorsi in essa contenuti.
Perché i permessi sono costituiti da tre numeri? #
La notazione numerica comunemente utilizzata raggruppa i diritti per Owner, Group e Others.
I tre diritti fondamentali hanno i seguenti valori:
Letto = 4
Write = 2
Esegui = 1
I valori vengono sommati per ogni classe di utente.
Per esempio, significa:
7 = 4 + 2 + 1 = Leggere + Scrivere + Eseguire
6 = 4 + 2 = Leggere + Scrivere
5 = 4 + 1 = Leggere + Eseguire
4 = Lettura
Cosa significa 644? #
L'autorizzazione:
644
è composto da tre cifre.
La prima cifra si riferisce al proprietario, la seconda al gruppo e la terza a tutti gli altri utenti.
Con ciò significa 644:
- Proprietario: 6 – leggere e scrivere
- Gruppo: 4 – leggere
- Altri: 4 – leggere
In rappresentanza simbolica ciò corrisponde tipicamente a:
rw-r--r--
Il proprietario può quindi leggere e modificare il file. Il gruppo e gli altri utenti dispongono unicamente di diritti di lettura.
Perché 644 viene spesso utilizzato per i file dei siti web? #
I normali file di un sito web non devono essere scrivibili da tutti gli utenti in molte configurazioni di hosting.
Ecco perché 644 un valore tipico per molti file regolari.
Ciò può riguardare, ad esempio, file come i seguenti:
index.php
style.css
script.js
.htaccess
Ob 644 ciò che è corretto per un file specifico dipende tuttavia dalla rispettiva applicazione e configurazione del server.
Cosa significa 755? #
L'autorizzazione:
755
significa:
- Proprietario: 7 – leggere, scrivere ed eseguire
- Gruppo: 5 – leggere ed eseguire
- Altri: 5 – leggere ed eseguire
Simbolicamente, questo corrisponde tipicamente a:
rwxr-xr-x
Perché 755 viene spesso utilizzato per le directory? #
Per le directory, il permesso di esecuzione è importante per poter accedere al loro contenuto o ai percorsi in esse contenuti.
Ecco perché 755 spesso utilizzato per le normali directory di siti web.
Per esempio:
public_html
wp-content
wp-content/uploads
o altre directory di siti web tradizionali.
Breve spiegazione:
644è comune per molti file normali,755in molti directory normali. La corretta autorizzazione dipende comunque sempre dallo specifico scopo di utilizzo.
Che cosa significa 777? #
Presso:
777
proprietario, gruppo e altri ricevono rispettivamente:
Lettura + Scrittura + Esecuzione
Questo assegna diritti molto estesi.
Su Internet viene 777 talvolta consigliato come soluzione rapida quando un'applicazione non può scrivere su un file o una directory.
Questa non è una risoluzione dei problemi generale sensata.
Attenzione: Non impostare file o directory in modo indiscriminato su
777, solo per far sparire un errore di autorizzazione. In questo modo si possono creare diritti di scrittura inutilmente estesi, mentre la causa reale rimane irrisolta.
Perché „777 funziona“ non è una buona diagnosi #
Se un'applicazione funziona solo dopo aver impostato 777 può scrivere, ciò dimostra semplicemente che i permessi o i rapporti di proprietà potrebbero giocare un ruolo.
Non dimostra che 777 l'impostazione permanente corretta.
Invece dovresti chiarire perché il processo previsto non funziona con i normali permessi.
1. Aprire il File Manager di cPanel #
Accedi al tuo cPanel di CURIAWEB.
Apri quindi:
File → Gestione file
Le basi del file manager sono spiegate su Utilizzare il File Manager di cPanel.
2. Passare alla directory desiderata #
Apri la cartella in cui si trova il file o la directory in questione.
Per il sito principale, in una configurazione tipica, questo corrisponde ad esempio a:
public_html
Per i domini aggiuntivi è possibile utilizzare una radice del documento diversa.
3. Controllare l'autorizzazione attuale #
Il gestore di file mostra i permessi dei file e delle directory nella rispettiva colonna o tramite le relative proprietà.
Cerca la voce in questione e verifica prima il valore esistente.
Per esempio:
0644
o:
0755
Lo zero iniziale viene utilizzato in alcune rappresentazioni. Per i normali permessi trattati qui 0644 e 644 rispettivamente 0755 e 755 le relative rappresentazioni dello stesso schema di bit di parità.
4. Seleziona file o directory #
Seleziona la voce di cui desideri modificare i permessi.
Controlla attentamente nome e percorso.
Dovresti assicurarti di lavorare effettivamente nel posto giusto, soprattutto in presenza di file con lo stesso nome in directory diverse.
5. Apri la finestra di dialogo delle autorizzazioni #
Seleziona nel gestore file Autorizzazioni o la funzione corrispondente per modificare i permessi dei file.
cPanel mostra quindi i permessi per:
- Utente ovvero proprietario
- Gruppo
- World oppure Others
e le relative opzioni di lettura, scrittura ed esecuzione.
Imposta il file normale su 644 #
Se per un normale file di sito web espressamente 644 è necessario, i permessi devono essere impostati come segue:
- Proprietario: Leggere e Scrivere
- Gruppo: Lettura
- Altri: Leggere
Il valore numerico risultante dovrebbe:
644
ammontare.
Conferma quindi la modifica.
Imposta la directory normale su 755 #
Se per una normale directory di siti web 755 necessario, metti:
- Proprietario: Lettura, scrittura ed esecuzione
- Gruppo: Leggere ed eseguire
- Altri: Leggi ed esegui
Il valore risultante dovrebbe:
755
ammontare.
Conferma quindi la modifica.
Attenzione: Non impostare tutti i file e le directory sullo stesso valore. A causa delle loro diverse funzioni, file e directory richiedono spesso autorizzazioni differenti.
8. Testare il sito Web dopo la modifica #
Dopo una modifica rilevante delle autorizzazioni, accedi al sito web o alla funzione interessata.
Verifica attentamente la funzione per cui hai modificato l'autorizzazione.
Se, ad esempio, è stata interessata una directory di upload, testa un upload regolare tramite l'applicazione.
Quando un errore 403 è stato esaminato, richiama nuovamente l'URL precedentemente interessato.
Eseguire una sola modifica alla volta #
Durante la risoluzione dei problemi, non modificare contemporaneamente i permessi dei file, .htaccess, versione PHP e altre impostazioni.
Se l'errore successivamente scompare, non potrai più capire quale modifica sia stata effettivamente rilevante.
Consiglio pratico: Eseguire una modifica, testare e documentare il risultato. Solo successivamente procedere con il passo successivo.
I file e le directory hanno requisiti diversi #
Di solito un file normale non deve essere eseguibile.
Una cartella, invece, richiede il permesso di esecuzione per poter accedere ai percorsi in essa contenuti.
Ecco perché è errato impostare le autorizzazioni di un file e di una directory come identiche solo perché appartengono allo stesso sito web.
Cosa succede in caso di permessi insufficienti? #
Se i permessi sono impostati in modo troppo restrittivo, un'applicazione potrebbe non essere più in grado di accedere ai file o alle directory necessari.
Possibili conseguenze sono, ad esempio:
- Impossibile leggere i file
- Impossibile salvare i caricamenti
- Impossibile creare i file di cache
- Gli aggiornamenti possono non riuscire
- Le directory non sono accessibili
- il sito web mostra un errore
Cosa succede in caso di privilegi eccessivi? #
Diritti troppo estesi possono aprire a possibilità di scrittura o esecuzione non necessarie.
Un sito web non funziona „meglio“ solo perché vengono assegnati quanti più privilegi possibili.
L'obiettivo è piuttosto quello di utilizzare i privilegi necessari per la rispettiva funzione, e non il maggior numero possibile.
WordPress e permessi dei file #
In WordPress vengono spesso utilizzati per molte installazioni standard 644 per i file e 755 utilizzato per le directory.
Ciò non significa tuttavia che, in caso di problemi con WordPress, tu debba impostare in blocco l'intero spazio web su questi valori.
Plugin, sistemi di caching, directory di upload e la configurazione specifica del server possono introdurre ulteriori aspetti.
prestare particolare attenzione a wp-config.php #
Il file:
wp-config.php
contiene importanti dati di configurazione di WordPress e, tra le altre cose, le informazioni di accesso al database.
Pertanto, i vostri permessi non dovrebbero essere aperti in modo eccessivo.
Imposta wp-config.php in particolare non in modo generalizzato a 777, per risolvere un altro problema di WordPress.
wp-content/uploads #
WordPress memorizza normalmente i file multimediali caricati all'interno di:
wp-content/uploads
Se WordPress non è in grado di salvare file in quella posizione, i permessi potrebbero essere una possibile causa.
Tuttavia, verifica anche altre cause prima di modificare i permessi.
Ciò include, ad esempio, problemi di spazio di archiviazione o una configurazione errata del server o dell'applicazione.
L'installazione del plugin o del tema non è riuscita #
Quando WordPress non riesce a installare o aggiornare un plugin o un tema, si pensa spesso immediatamente a un problema di autorizzazioni.
Non deve necessariamente essere così.
Anche la mancanza di spazio di archiviazione, i proprietari dei file, i problemi di PHP o altre limitazioni tecniche possono giocare un ruolo.
Non modificare quindi l'intera cartella di WordPress su 777.
Il proprietario del file e i permessi non sono la stessa cosa #
Oltre ai permessi numerici, un file possiede anche un proprietario e un'associazione di gruppo.
Pertanto, un file può sembrare avere permessi plausibili e tuttavia causare problemi se la proprietà non corrisponde alla configurazione del server.
Importante: Se
644rispettivamente755se sembra corretto e ciononostante persiste un problema di accesso, „concedere ancora più privilegi“ non è automaticamente il passo successivo corretto.
Non correggere il proprietario del file tramite le autorizzazioni #
Un problema con il proprietario di un file non si risolve correttamente dando a tutti gli utenti i diritti di scrittura.
Se hai il sospetto che i diritti di proprietà siano errati, la causa dovrebbe essere verificata in modo mirato.
403 Forbidden e permessi dei file #
Uno 403 Proibito può verificarsi, tra le altre cose, quando il server web non dispone dei diritti di accesso necessari a un file o a una directory.
I permessi dei file sono pertanto un punto di controllo utile.
Ma non sono l'unica causa possibile.
Anche .htaccess-Regole, meccanismi di sicurezza o altre configurazioni del server possono causare un errore 403.
Trattiamo la risoluzione completa dei problemi in Risolvere l'errore 403 Forbidden.
Errore interno del server 500 e permessi #
Anche un Errore interno del server può essere correlato in determinate situazioni a permessi non appropriati.
Tuttavia, si verificano spesso anche errori PHP, difettosi .htaccess-regole o altre cause in discussione.
Modificare quindi i permessi di tutti i file in caso di errore 500 non è la soluzione corretta.
La diagnosi sistematica si trova alla voce Risolvere l'errore 500 Internal Server Error.
.htaccess e permessi #
Se hai problemi con .htaccess analizzi, dovresti considerare sia il contenuto del file che i permessi separatamente.
Una regola sintatticamente errata non diventa corretta per il fatto che tu [apra/modifichi] il file su 777 imposta.
Come te .htaccess sicuramente elabori, spieghiamo sotto .htaccess spiegato e modificato in sicurezza.
Mostra prima i file nascosti #
Se modifichi le autorizzazioni di .htaccess se desideri controllare, ma non vedi il file nel file manager, attiva prima la visualizzazione dei file nascosti.
Puoi trovare la procedura in Visualizzare i file nascosti come .htaccess in cPanel.
Modificare i permisi in modo ricorsivo – attenzione particolare #
Con alcuni strumenti o metodi di lavoro, è possibile modificare le autorizzazioni per un'intera directory e per le relative sottodirectory o file in una sola volta.
Una modifica così ricorsiva può riguardare moltissimi file.
È rischioso se lo stesso valore viene applicato indistintamente a file e directory.
Attenzione: Non impostare ricorsivamente l'intero spazio web
755,644o777, senza conoscerne esattamente gli effetti. I file e le directory non richiedono necessariamente lo stesso valore.
Perché 755 non è ideale per tutti i file #
Quando tu normali file su 755 impostati, si ottengono inoltre i privilegi di esecuzione, anche se questi non sono necessari per molti file Web normali.
Più autorizzazioni non sono automaticamente migliori.
Perché 644 può essere problematico per tutte le directory #
Di solito una directory richiede i permessi di esecuzione affinché sia possibile accedere ai percorsi al suo interno o risolverli.
Un importo forfettario 644 può quindi impedire l'accesso ai loro contenuti per le directory.
Perché 600 a volte può avere senso #
Puoi anche utilizzare autorizzazioni più restrittive come:
600
vedere.
Questo significa:
- proprietario: lettura e scrittura
- Gruppo: nessun diritto
- Altri: nessun diritto
Se una tale impostazione sia adatta o meno per un determinato file dipende dalla configurazione del server e dell'applicazione.
Perciò non impostare automaticamente ogni file di configurazione su 600, solo perché questo valore appare più restrittivo.
Perché 700 può comparire nei directory #
Presso:
700
soltanto il proprietario dispone dei diritti di lettura, scrittura ed esecuzione.
Il gruppo e gli altri utenti non dispongono di alcun diritto.
Anche questo valore può avere senso in determinate configurazioni, ma non costituisce un requisito generale per tutte le directory di siti web.
Panoramica delle autorizzazioni più comuni #
| Autorizzazione | Significato | Classificazione tipica |
|---|---|---|
600 | Proprietario lettura/scrittura | file restrittivo, dipendente dall'applicazione |
644 | Proprietario lettura/scrittura, altri lettura | spesso con i normali file di un sito web |
700 | solo proprietario con tutti i diritti | directory ristrettivo, dipendente dall'applicazione |
755 | Proprietario: tutti i diritti; altri: lettura/esecuzione | spesso nei normali elenchi di siti web |
777 | tutti possono leggere/scrivere/eseguire | non usare come soluzione generale ai problemi |
Controllare i permessi dei file dopo il caricamento #
Se i file sono stati creati o trasferiti tramite il file manager, FTP o un'applicazione e successivamente si verificano problemi di accesso, può essere utile dare un'occhiata ai permessi risultanti.
Modificali tuttavia solo se il valore attuale non è effettivamente adatto all'uso previsto.
Il file non può essere modificato nel file manager #
Se un file non può essere salvato o modificato, controlla prima l'autorizzazione corrente.
Tieni tuttavia presente che sono possibili anche altre cause.
Ti mostriamo come modificare fondamentalmente i file nel file manager su Caricare, scaricare e modificare file in cPanel.
Sito web meno accessibile dopo la modifica dei permessi #
Se un sito Web mostra un errore immediatamente dopo una modifica di autorizzazione, ripristina il valore precedente, se noto.
Non modificare successivamente ulteriori directory per supposizione.
Nota:
- quale file o quale directory è stato modificato
- il valore precedente
- il nuovo valore
- l'errore che si è verificato successivamente
Questo permette di comprendere molto meglio la causa.
Nessuna autorizzazione per „ottimizzare preventivamente“ #
Se un sito Web funziona senza problemi, di solito non c'è alcun motivo di modificare tutti i permessi dei file solo a causa di una guida generica su Internet.
Un presunto „rafforzamento“ può causare problemi tanto quanto diritti troppo estesi.
Regola fondamentale: Modifica i permessi dei file per un motivo tecnico specifico, non perché un altro valore numerico sembri apparentemente più sicuro o migliore.
Procedura consigliata in caso di problemi di autorizzazione #
- Identifica il file o la directory specificamente interessati.
- Prendi nota dell'autorizzazione attuale.
- Verifica se si tratta di un file o di una directory.
- Modifica solo la voce effettivamente interessata.
- Non usare una tariffa forfettaria
777Rilascio. - Testa immediatamente il sito Web o la funzione interessata.
- Ripristina il valore precedente in caso di peggioramento.
- Verifica ulteriori cause se l'autorizzazione è già plausibile.
Quando dovresti contattare il supporto? #
Se un file o una directory non può essere letto o scritto nonostante permessi plausibili, la causa dovrebbe essere indagata più a fondo.
Per l'analisi sono particolarmente utili le seguenti indicazioni:
- dominio interessato
- percorso completo del file o del percorso della directory
- autorizzazione corrente
- quale azione non funziona
- quali autorizzazioni sono già state testate
- messaggio di errore preciso
- se il problema si è verificato dopo un caricamento, un aggiornamento o un'altra modifica
Non condividere password o altri dati di accesso all'interno di una normale descrizione di errore.
Riepilogo #
I permessi dei file controllano quali accessi ai file e alle directory sono consentiti. A tal fine, i diritti per Proprietario, Gruppo e Altri differenziato.
I valori 644 per i file normali e 755 sono comuni per le normali directory in molte configurazioni di web hosting. Tuttavia, non sono una regola universale per ogni file e ogni applicazione.
In CURIAWEB-cPanel puoi gestire le autorizzazioni tramite File → Gestione file controllare e, se necessario, modificare in modo mirato.
Usa 777 non come soluzione globale per problemi di scrittura o di accesso. Se un'applicazione funziona solo con privilegi estremamente ampi, bisognerebbe esaminare la causa reale.
Durante la ricerca degli errori, modifica se possibile un solo valore alla volta, testa successivamente la funzione interessata e documenta lo stato originale. In questo modo potrai annullare le modifiche in modo mirato se necessario.