أذونات ملفات ووردبريس عادة ما تكون 755 للمجلدات، و644 للملفات، و600 أو 640 لملف الإعدادات الهامة wp-config.php إذا أمكن. هذه الإعدادات تحافظ على الوصول الضروري للقراءة والكتابة لعمل ووردبريس، بينما تجعل من الصعب على المستخدمين غير المصرح لهم إجراء تغييرات على ملفات القالب والإضافات والملفات الأساسية. باختصار، القاعدة الأساسية لأمان الأذونات هي: اعط الحد الأدنى من الأذونات المطلوبة لتشغيل الموقع، ولا تعطي أكثر من ذلك.
أمان ووردبريس لا يقتصر فقط على كلمة مرور قوية، أو تحديث الإضافات، أو شهادة SSL. إذا تم تكوين أذونات نظام الملفات بشكل غير صحيح، يمكن للمهاجمين تحميل ملفات PHP ضارة، أو تعديل ملفات القالب، أو قراءة معلومات قاعدة البيانات في wp-config.php، أو ترك باب خلفي على موقعك. لذلك، تعتبر إعدادات chmod واحدة من أهم جوانب الأمان، خاصة لجميع مالكي المواقع الذين يستخدمون استضافة مشتركة، VPS، خادم سحابي أو استضافة ووردبريس المدارة. إذا كنت ترغب في إنشاء بنية تحتية آمنة ومحدثة لووردبريس، فإن اختيار الاستضافة الصحيح هو جزء مهم من هذه العملية: حزم استضافة ووردبريس
ما هي أذونات ملفات ووردبريس؟
أذونات ملفات ووردبريس هي قواعد الوصول التي تحدد من يمكنه إجراء أي عمليات على الملفات والمجلدات الموجودة على الخادم. على الخوادم المستندة إلى Linux، تُدار هذه الأذونات عادةً باستخدام أمر chmod. تمثل قيم chmod ثلاثة أذونات رئيسية: القراءة والكتابة والتنفيذ. يتم تعريف هذه الأذونات بشكل منفصل لمالك الملف، والمجموعة، والمستخدمين الآخرين.
في نظام إدارة المحتوى المستند إلى PHP مثل ووردبريس، تتطلب الأذونات توازنًا دقيقًا. الأذونات الصارمة جدًا يمكن أن تمنع الموقع من العمل بشكل صحيح؛ على سبيل المثال، قد لا تتمكن من تحميل الوسائط، أو تحديث الإضافات، أو إنشاء ملفات التخزين المؤقت. بينما الأذونات المرنة جدًا يمكن أن تؤدي إلى ثغرات أمنية؛ خاصة القيم مثل 777 التي تعطي إذن الكتابة للجميع، تسهل هجمات تحميل الملفات الضارة.
كيف تقرأ قيم Chmod؟
تُظهر قيم Chmod عادةً بثلاثة أرقام. كل رقم يمثل مستوى مستخدم: الرقم الأول لمالك الملف، الرقم الثاني للمجموعة، والرقم الثالث للمستخدمين الآخرين. تتكون الأرقام من مجموع الأذونات.
- 4: إذن القراءة
- 2: إذن الكتابة
- 1: إذن التنفيذ
- 7: قراءة + كتابة + تنفيذ
- 6: قراءة + كتابة
- 5: قراءة + تنفيذ
على سبيل المثال، القيمة 755 تعطي مالك الملف إذن القراءة والكتابة والتنفيذ؛ بينما تعطي المجموعة والمستخدمين الآخرين إذن القراءة والتنفيذ فقط. بينما 644 تعطي مالك الملف إذن القراءة والكتابة، والمستخدمين الآخرين إذن القراءة فقط. يُعتبر إذن التنفيذ في المجلدات ضروريًا للوصول إلى المجلدات وسلوك قائمة الملفات، لذا يعتبر 755 معيارًا في المجلدات.
قيم Chmod الموصى بها لووردبريس
الهدف الأساسي من إعداد ووردبريس بشكل آمن هو السماح للخادم بتشغيل الموقع مع الحد من أذونات الكتابة غير الضرورية. الجدول التالي يلخص أذونات ملفات ووردبريس الآمنة الأكثر استخدامًا في الممارسة العملية.
| الملف أو المجلد | الإذن الموصى به | الوصف |
|---|---|---|
| مجلدات ووردبريس | 755 | توفير الوصول إلى المجلدات، دون إعطاء إذن الكتابة للجميع. |
| ملفات ووردبريس | 644 | يمكن قراءة الملفات، فقط مالك الملف يمكنه الكتابة. |
| wp-config.php | 600 أو 640 | يجب أن تكون محمية بشكل أكثر صرامة لأنها تحتوي على معلومات قاعدة البيانات. |
| .htaccess | 644 أو 640 | تحتوي على قواعد الخادم، ويجب عدم إعطاء أذونات كتابة غير ضرورية. |
| wp-content | 755 | يستضيف القوالب والإضافات والتحميلات؛ يجب إدارة المجلدات الفرعية بعناية. |
| wp-content/uploads | 755 | قد تحتاج إلى إذن الكتابة لتحميل الوسائط؛ يجب عدم استخدام 777. |
| ملفات القالب | 644 | يجب ألا تكون ملفات PHP و CSS قابلة للتعديل بواسطة الجميع. |
| ملفات الإضافات | 644 | يقلل من خطر التعديلات غير المصرح بها في ملفات الإضافات. |
تعتبر هذه القيم نقطة انطلاق آمنة في معظم بيئات الاستضافة المعتمدة على cPanel وLiteSpeed وApache أو Nginx. ومع ذلك، ليس كل بنية خادم متشابهة. يمكن أن تؤثر الاختلافات مثل PHP-FPM وsuPHP وmod_php أو الملكية المخصصة للمستخدمين والمجموعات على الأذونات في بعض الحالات. لذلك، من المهم أخذ نسخة احتياطية قبل إجراء أي تغييرات واختبار وظائف الموقع. لمزيد من المعلومات حول النسخ الاحتياطية المنتظمة، يمكن مراجعة دليل النسخ الاحتياطي للموقع.
لماذا تعتبر أذونات 777 خطيرة؟
إذن 777 يعني أن لدى الجميع إذن القراءة والكتابة والتنفيذ على الملف أو المجلد. بينما يُقترح هذه القيمة كحل سريع في بعض المنتديات القديمة أو أدلة التثبيت الخاطئة، إلا أنها تمثل خطرًا جادًا من منظور أمان ووردبريس الحديث. يمكن كتابة سكريبت ضار في مجلد مُعطى إذن 777، أو تحميل ملف PHP، أو تعديل الملفات الحالية.
يعد استخدام 777 في مجلد wp-content/uploads خطأ شائعًا للغاية. يُستخدم هذا المجلد للملفات الإعلامية؛ وعادةً ما يجب أن يحتوي على ملفات مثل الصور أو PDF أو الفيديو. إذا تمكن المهاجم من تحميل ملف PHP إلى uploads عبر إضافة ضعيفة وكان المجلد قابلًا للتنفيذ، فيمكن استخدام هذا الملف لتنفيذ أوامر على الخادم. في هذا السيناريو، لا تؤدي ثغرة في الإضافة فقط إلى الخطر، بل إن الأذونات الواسعة جدًا تعزز من تأثير الهجوم.
ما الذي يجب استخدامه بدلاً من 777؟
في معظم الحالات، يكفي 755 للمجلدات. إذا لم يتمكن ووردبريس من تحميل الوسائط أو إجراء التحديثات، فلا ينبغي أن تكون الحلول الأولى هي منح إذن 777. بدلاً من ذلك، يجب التحقق من ملكية الملفات. على سبيل المثال، إذا كانت الملفات مملوكة لمستخدم خاطئ، فلن يتمكن خادم الويب من تنفيذ العمليات الكتابية اللازمة. في هذه الحالة، الحل الصحيح هو تصحيح الملكية باستخدام chown، بدلاً من تخفيف قيمة chmod.
علاقة ملكية ملفات ووردبريس وChmod
يجب عدم تقييم إعدادات Chmod بمفردها. إن معرفة أي من المستخدمين والمجموعات التي تعود إليها الملفات بنفس أهمية القيمة المسموحة. حتى إذا كانت إذن ملف 644، إذا كانت ملكية الملف خاطئة، فقد لا يتمكن ووردبريس من إجراء التحديثات. وبالمثل، إذا لم تكن الملكية صحيحة، فقد لا يتمكن من تحميل الوسائط إلى مجلد uploads.
في بنية آمنة، يجب أن تكون ملفات ووردبريس مملوكة لمستخدم حساب الاستضافة المعني. في الاستضافات المشتركة، يتم إدارة ذلك عادةً تلقائيًا. بينما يجب على مستخدمي VPS أو الخادم الخاص تكوين توافق بين مستخدم خادم الويب، ومجموعة PHP-FPM، ومستخدم الموقع. على سبيل المثال، تعيين مستخدم Linux منفصل لكل موقع يقلل من خطر انتشار ثغرة في موقع واحد إلى مواقع أخرى. في المشاريع الكبيرة أو ذات الحركة المرورية العالية، يوفر هذا الفصل طبقة عزل حاسمة مثل أذونات الملفات.
خطوات للتحقق من أذونات ملفات ووردبريس
يمكن استخدام مدير ملفات cPanel، أو عميل FTP، أو SSH للتحقق من أذونات ملفات ووردبريس. الخطوات التالية تقدم عملية تحقق آمنة وقابلة للتطبيق.
1. احصل على نسخة احتياطية قبل البدء
قبل إجراء تغييرات جماعية على أذونات الملفات، احصل على نسخة احتياطية كاملة من الموقع. يجب أن تشمل النسخة الاحتياطية ملفات ووردبريس، ومجلد wp-content، وقاعدة البيانات. قد يتسبب أمر chmod غير صحيح في جعل الموقع غير قابل للوصول أو يسبب أخطاء في لوحة التحكم. تحقق من تاريخ آخر نسخة احتياطية إذا كان لديك نسخ احتياطية تلقائية في لوحة التحكم الخاصة بك. إذا لم يكن الأمر كذلك، قم بإجراء عملية تصدير يدوية عبر FTP وقاعدة البيانات.
2. قم بسرد الأذونات الحالية
إذا كان لديك وصول SSH، يمكنك مراجعة أذونات الملفات والمجلدات في الدليل الرئيسي لووردبريس باستخدام المنطق التالي. تحقق من وجود أي انحرافات ملحوظة عن القيم 755 للمجلدات و644 للملفات. سجل القيم الواسعة مثل 777 و775 و666. إذا كنت تستخدم cPanel، يمكنك عرض عمود الأذونات في مدير الملفات وتعديلها بشكل فردي.
3. اضبط المجلدات على 755
القيمة الآمنة العامة لمجلدات الدليل الرئيسي لووردبريس والمجلدات الفرعية هي 755. تسمح هذه القيمة للمجلدات بأن تكون قابلة للتصفح دون منح إذن الكتابة للجميع. يمكن للمستخدمين ذوي الخبرة الذين يستخدمون SSH استهداف المجلدات باستخدام أمر find. يجب توخي الحذر عند إجراء تغييرات جماعية لتجنب منح أذونات 755 للملفات عن طريق الخطأ؛ في معظم البيئات، من الأكثر أمانًا أن تبقى الملفات على 644 حيث لا تحتاج ملفات PHP إلى إذن التنفيذ.
4. اضبط الملفات على 644
القيمة القياسية لملفات نواة ووردبريس، وملفات القالب، وملفات الإضافات هي 644. تضمن هذه البنية قراءة الملف بواسطة خادم الويب، ولكنها تمنع المجموعة أو المستخدمين الآخرين من تعديل الملف. إذا كنت تحاول إجراء تعديلات من خلال محرر الملفات في القالب أو الإضافة الخاصة بك، فمن الأفضل من الناحية الأمنية إيقاف ذلك في بيئة الإنتاج.
5. قم بتقوية ملف wp-config.php
يحتوي ملف wp-config.php على معلومات حساسة مثل اسم قاعدة بيانات ووردبريس، واسم المستخدم، وكلمة المرور، ومفاتيح الأمان، وبادئة الجدول. يجب أن يُستخدم 600 أو 640 لهذا الملف بدلاً من 644 إذا أمكن. في بعض بيئات الاستضافة المشتركة، قد يتسبب 600 في مشاكل؛ في هذه الحالة، يمكن استخدام 640. بعد إجراء التغييرات، اختبر الواجهة الأمامية للموقع ولوحة التحكم. إذا تلقيت خطأ 500، تحدث إلى دعم الاستضافة لتحديد القيمة الأكثر أمانًا المناسبة لبنية الخادم الخاصة بك. كما أن استخدام SSL لأمان ووردبريس أمر حاسم، لذا يمكن مراجعة خيارات الشهادات المناسبة من خلال صفحة شراء شهادة SSL.
6. احمِ ملف .htaccess
يُستخدم ملف .htaccess لتوجيه الروابط الدائمة، وإعادة التوجيه، وقواعد الأمان، والتخزين المؤقت، وعمليات التحكم في الوصول. عادةً ما يكون 644 كافيًا لهذا الملف. يمكن اختيار 640 لبنية أكثر صرامة. لكن بعض الإضافات قد ترغب في كتابة قواعد داخل .htaccess. النهج الآمن هو إضافة القاعدة اللازمة يدويًا ثم إعادة وضع الملف على أذونات صارمة.
أفضل الممارسات لمجلد wp-content وuploads والقوالب والإضافات
يعتبر مجلد wp-content هو الجزء الأكثر حيوية في ووردبريس. تحتوي الإضافات، والقوالب، وملفات اللغة، والتحميلات الإعلامية هنا. تحدث معظم الهجمات من خلال الإضافات الضعيفة، أو القوالب القديمة، أو ميزات تحميل الملفات غير المضبوطة في هذا المجلد.
منع تنفيذ PHP في مجلد uploads
يحتوي مجلد uploads على الملفات التي تم تحميلها بواسطة المستخدم. غالبًا ما لا يكون تنفيذ PHP في هذا المجلد ضروريًا لمعظم المواقع. لذلك، يعد استخدام قاعدة .htaccess أو قاعدة Nginx لمنع تنفيذ PHP داخل uploads إجراءً احترازيًا قويًا. حتى إذا تم تحميل ملف PHP بشكل ضار، سيكون من الصعب تشغيله. يوفر هذا الإعداد أمانًا طبقيًا مع chmod.
إيقاف محرر القالب والإضافة
تعد ميزة السماح بتحرير ملفات القالب والإضافة في لوحة تحكم ووردبريس مصدر خطر كبير في حالة اختراق حساب المدير. يمكن إيقاف تحرير الملفات من لوحة التحكم عن طريق إضافة تعريف DISALLOW_FILE_EDIT إلى ملف wp-config.php. وبهذه الطريقة، حتى إذا تمكن المهاجم من الوصول إلى حساب المدير، فلن يتمكن من حقن شفرة PHP مباشرة عبر اللوحة.
احذف القوالب والإضافات غير الضرورية
يمكن أن تشكل القوالب والإضافات القديمة غير النشطة أيضًا ثغرات أمنية. ليس كافيًا مجرد تعطيل الإضافات غير المستخدمة؛ بل يجب حذفها تمامًا إن أمكن. يجب أن تبقى القالب النشط، وقالب افتراضي احتياطي، والإضافات المستخدمة فعلاً. كلما قل عدد الملفات، قل سطح الهجوم.
كيف تدعم إعدادات أمان الخادم أذونات Chmod؟

تعتبر أذونات ملفات ووردبريس الصحيحة أساسًا قويًا؛ لكنها لا توفر الأمان الكامل بمفردها. يمكن أن تعزز التدابير الإضافية على مستوى الخادم تأثير أذونات الملفات وتقلل من احتمال الهجمات.
استخدم إصدار PHP محدث
تعد إصدارات PHP القديمة محفوفة بالمخاطر من حيث الأداء والأمان. يجب استخدام إصدار PHP المحدث المدعوم في مشاريع ووردبريس إن أمكن. يعمل الإصدار المحدث بشكل أسرع ويكون أكثر مقاومة للثغرات الأمنية المعروفة. تحقق من إصدار PHP في لوحة التحكم الخاصة بك وقم بالترقية بعد اختبار التوافق مع القوالب والإضافات.
استخدم جدار حماية تطبيق الويب
يمكن لجدار حماية تطبيق الويب (WAF) تصفية الطلبات الضارة قبل الوصول إلى التطبيق. يوفر دفاعًا إضافيًا ضد التهديدات الشائعة مثل حقن SQL، وXSS، وتجارب تحميل الملفات، وهجمات القوة الغاشمة. يعد WAF مكملًا لإعدادات chmod، خاصة في مواقع ووردبريس ذات الحركة المرورية العالية. يمكن مراجعة الخيارات المتاحة من خلال صفحة حلول استضافة الويب الآمنة.
أوقف قائمة المجلدات
عندما تكون قائمة المجلدات مفتوحة، يمكن عرض قائمة الملفات في المجلدات التي لا تحتوي على ملفات فهرسة من خلال المتصفح. يمكن أن يؤدي تسرب هذه المعلومات إلى تمكين المهاجمين من رؤية أسماء الإضافات، والقوالب، أو ملفات النسخ الاحتياطي. يمكن استخدام قاعدة Options -Indexes في Apache، أو إعداد autoindex off في Nginx. يمكن أن تجعل هذه الإعدادات الصغيرة الهجمات في مرحلة الاستكشاف أكثر صعوبة.
لا تحتفظ بنسخ احتياطية من قاعدة البيانات والملفات في جذر الويب
ترك ملفات النسخ الاحتياطية داخل public_html هو أحد الأخطاء الحرجة الشائعة. إذا كانت الملفات مثل backup.zip أو site-old.tar.gz أو database.sql موجودة بأسماء يمكن توقعها، يمكن تنزيلها. يجب تخزين النسخ الاحتياطية في مكان مغلق عن الوصول عبر الويب أو استخدام تخزين بعيد آمن. لمراجعة الإدارة الشاملة بما في ذلك إدارة أسماء النطاقات وتكوين DNS، يمكن مراجعة محتوى تسجيل النطاق وإدارة DNS.
اختلافات في الاستضافة المشتركة وVPS والخادم المخصص
على الرغم من أن إعدادات chmod لووردبريس عمومًا مشابهة، إلا أن هناك اختلافات تشغيلية حسب نوع الاستضافة. غالبًا ما لا يتعامل مستخدمو الاستضافة المشتركة مباشرةً مع ملكية الملفات، أو وضع PHP، أو وحدات الأمان؛ حيث يقدم المزود ذلك جاهزًا. بينما يتحمل مستخدمو VPS أو الخادم المخصص مسؤولية عزل المستخدمين، وتكوين الخدمة، وجدار الحماية، ومراقبة السجلات، والتحديثات التلقائية.
تعمل قيم 644 و755 عادةً بسلاسة في الاستضافة المشتركة. بينما يُنصح على VPS بتشغيل مجموعات PHP-FPM مع مستخدم منفصل لكل موقع. على الخادم المخصص، يجب تخطيط مراقبة السجلات المركزية، وفحص البرامج الضارة، والتحقق من سلامة الملفات، وتحديثات الأمان التلقائية. بالنسبة لوكالات استضافة متعددة لووردبريس، من الأفضل الاحتفاظ بحساب منفصل لكل موقع، مما يمنع انتشار أي ثغرة من موقع إلى آخر على الخادم.
الأخطاء الشائعة في Chmod
غالبًا ما تكون الأخطاء المتعلقة بأذونات ملفات ووردبريس ناتجة عن البحث عن حلول سريعة. تشمل الأخطاء التالية التي تحدث بشكل متكرر مشاكل من حيث الأمان والوصول.
- تعيين 777 للموقع بأكمله: حتى لو تم حل مشكلة تحميل الوسائط أو التحديث، فإن ذلك يشكل ثغرة أمان خطيرة.
- ترك ملف wp-config.php بقيمة 644: يعمل في معظم الحالات، ولكن يمكن استخدام أذونات أكثر صرامة.
- عدم التحقق من ملكية الملفات: يحدث التدخل الخاطئ في الحالات التي تكون فيها المشكلة بسبب chown وليس chmod.
- تنفيذ أوامر جماعية بدون أخذ نسخة احتياطية: قد يؤدي الأمر الخاطئ إلى تعطيل الموقع.
- السماح بتنفيذ PHP داخل uploads: يزيد من تأثير الهجمات في ثغرات تحميل الملفات.
- عدم حذف الإضافات القديمة: يمكن استهداف الملفات غير النشطة أيضًا.
قائمة التحقق لأمان Chmod لووردبريس
يمكن استخدام قائمة التحقق التالية بشكل عملي قبل نشر موقع ووردبريس أو خلال صيانة الأمان.
- تم تعيين أذونات المجلدات على 755.
- تم تعيين أذونات الملفات على 644.
- تم تقوية wp-config.php ليكون 600 أو 640.
- تم التحقق من .htaccess ليكون 644 أو 640.
- لم تُترك أي مجلدات أو ملفات بقيمة 777.
- تم منع تنفيذ PHP في مجلد uploads.
- تم إيقاف محرر ملفات القالب والإضافة.
- تم حذف القوالب والإضافات غير المستخدمة.
- يتم استخدام إصدار PHP محدث.
- تم إعداد النسخ الاحتياطية التلقائية وخطة الاستعادة.
يجب تطبيق هذه القائمة خاصةً على المواقع التي تم إنشاؤها حديثًا، وعلى الفحوصات بعد الصيانة، وبعد تنظيف أي هجمات. الأمان ليس عملية تحدث مرة واحدة، بل هي عملية مستمرة تتطلب فحوصات منتظمة.
ما الاختبارات التي يجب إجراؤها بعد تغيير Chmod؟
بعد تغيير أذونات الملفات، لا يكفي فتح الصفحة الرئيسية فقط. قم بتسجيل الدخول إلى لوحة تحكم ووردبريس، وحمل ملف وسائط جديد، وتحقق من شاشة تحديث الإضافات، واحفظ الروابط الدائمة، واختبر الميزات التي تتطلب الكتابة مثل نموذج الاتصال. إذا كنت تستخدم إضافة للتخزين المؤقت، فتأكد من أن مجلد التخزين المؤقت يمكنه إنشاء الملفات الضرورية. يجب أيضًا التحقق من العمليات في الأنظمة الديناميكية مثل WooCommerce، مثل الطلبات، واسترجاع المدفوعات، وإضافات الفواتير، وعمليات تنزيل الملفات.
إذا رأيت خطأ 403 أثناء الاختبار، فقد تكون الأذونات صارمة جدًا. بينما يرتبط خطأ 500 عادةً بقواعد .htaccess، أو أذونات PHP، أو ملكية الملفات غير الصحيحة. إذا فشلت تحميل الوسائط، يجب التحقق من ملكية المجلد والأذونات في uploads. يعتبر فحص سجلات الأخطاء هو الطريقة الأكثر دقة لحل المشكلة بدلاً من منح إذن 777 مباشرة.
الخلاصة: إن مبدأ الحد الأدنى من الأذونات هو الأمان الأمثل لأذونات ووردبريس
تمثل البنية الأساسية الآمنة لأذونات ملفات ووردبريس 755 للمجلدات، و644 للملفات، و600 أو 640 لملف wp-config.php. ومع ذلك، فإن الأمان الحقيقي لا يقتصر فقط على الأرقام؛ بل يجب أن يؤخذ في الاعتبار مع تدابير مثل الملكية الصحيحة للملفات، وإصدار PHP المحدث، وWAF، والنسخ الاحتياطية، ومنع تنفيذ PHP في مجلد uploads، وإزالة الإضافات غير الضرورية. عند تطبيق مبدأ الحد الأدنى من الأذونات، ستحمي كل من الوصول الضروري لتشغيل موقعك، وتزيد من صعوبة إلحاق الأذى بنظام الملفات من قبل المهاجمين.
إذا كنت ترغب في استضافة موقع ووردبريس الخاص بك على بنية تحتية آمنة وسريعة وقابلة للإدارة، يمكنك مراجعة حلول الاستضافة وSSL واسم النطاق من Hostragons؛ ويمكنك الحصول على دعم لتكوين مناسب لاحتياجاتك. باقات استضافة Hostragons
أسئلة شائعة
ما هي أذونات ملفات ووردبريس المناسبة؟
التوصية العامة هي 755 للمجلدات، و644 للملفات، و600 أو 640 لملف wp-config.php. توفر هذه البنية توازنًا آمنًا وقابلًا للعمل في معظم بيئات الاستضافة.
هل من الآمن منح إذن 777 لمجلد uploads في ووردبريس؟
لا. منح إذن 777 لمجلد uploads يعني أن الجميع لديهم إذن الكتابة، مما يزيد من خطر تحميل الملفات الضارة. عادة ما يكفي 755؛ إذا كانت هناك مشكلة، يجب التحقق من ملكية الملفات.
هل سيتعطل الموقع إذا كانت إذن wp-config.php 600؟
في بعض تكوينات الخادم، يعمل 600 بشكل جيد، بينما يمكن أن يتسبب في حدوث خطأ 500 في البعض الآخر. إذا تسبب 600 في مشاكل، يمكن تجربة 640. الهدف هو استخدام أقصى إذن يمكن للخادم قراءته.
هل تؤثر تغييرات إعدادات Chmod على SEO؟
ليست عامل تصنيف مباشر؛ ولكن إذا أدت الأذونات الخاطئة إلى أخطاء في الموقع، أو انتهاكات أمنية، أو مشاكل وصول، فقد تؤثر سلبًا على أداء SEO بشكل غير مباشر.
هل يمكنني تغيير أذونات الملفات من cPanel؟
نعم. يمكنك تغيير الأذونات من خلال النقر بزر الماوس الأيمن على الملف أو المجلد في مدير ملفات cPanel. يجب توخي الحذر في التغييرات الجماعية، ويجب دائمًا أخذ نسخة احتياطية قبل العملية.