સુરક્ષા

WordPress ફાઇલ પરવાનગીઓ (Chmod) કેવી રીતે સેટ કરવી? સર્વર સુરક્ષા એડજસ્ટમેન્ટ્સ

  • 13 મિનિટ વાંચ્યું
  • Hostragons ટીમ
WordPress ફાઇલ પરવાનગીઓ (Chmod) કેવી રીતે સેટ કરવી? સર્વર સુરક્ષા એડજસ્ટમેન્ટ્સ

WordPress ફાઇલ પરવાનગીઓ સામાન્ય રીતે ફોલ્ડર્સ માટે 755, ફાઈલો માટે 644 અને મહત્વપૂર્ણ કન્ફિગરેશન ફાઇલ wp-config.php માટે શક્ય હોય તો 600 અથવા સર્વર માળખા અનુસાર 640 હોવી જોઈએ. આ સેટિંગ્સ WordPress ને જરૂરી વાંચવાની અને લખવાની પરવાનગી આપતી હોય છે અને અનધિકૃત યુઝર્સને થીમ, પ્લગઇન અને કોર ફાઈલોમાં ફેરફાર કરવો મુશ્કેલ બનાવે છે. સંક્ષિપ્તમાં, સુરક્ષિત chmod નિયમ એ છે કે વેબસાઈટને ચાલવા માટે જરૂરી કમીનમ પરવાનગી જ આપવી અને વધુ ના આપવી.

WordPress ની સુરક્ષા માત્ર મજબૂત પાસવર્ડ, અપડેટેડ પ્લગઇન કે SSL સર્ટિફિકેટ સુધી સીમિત નથી. જો ફાઇલ સિસ્ટમ પરવાનગી ખોટી રીતે સેટ કરવામાં આવે તો હેકર્સ દુષ્પ્રેરિત PHP ફાઇલ્સ અપલોડ કરી શકે છે, થીમ ફાઈલ્સ બદલી શકે છે, wp-config.php માં ડેટાબેસ વિગતો જોઈ શકે છે અથવા વેબસાઈટમાં બેકડોર છોડી શકે છે. તેથી chmod સેટિંગ્સ ખાસ કરીને શેયર્ડ હોસ્ટિંગ, VPS, ક્લાઉડ સર્વર અને મેનેજ્ડ WordPress હોસ્ટિંગ વાપરતા તમામ સાઇટ માલિકો માટે સૌથી મહત્વપૂર્ણ સુરક્ષા મુદ્દાઓમાંનું એક છે. જો તમે સુરક્ષિત અને અપડેટેડ WordPress ઈન્ફ્રાસ્ટ્રક્ચર બનાવવી હોય તો યોગ્ય હોસ્ટિંગ પસંદગી પણ આ પ્રક્રિયાનો અગત્યનો ભાગ છે: વોર્ડપ્રેસ હોસ્ટિંગ પેકેજો

WordPress ફાઇલ પરવાનગીઓ શું છે?

WordPress ફાઇલ પરવાનગીઓ એ સર્વર ઉપર રહેલી ફાઈલ અને ફોલ્ડર્સ પર કોણ કઈ ક્રિયાઓ કરી શકે તે નક્કી કરતી એક્સેસ નિયમો છે. Linux આધારિત સર્વરોમાં આ પરવાનગીઓ સામાન્ય રીતે chmod કમાન્ડથી મેનેજ થાય છે. Chmodના મૂલ્યો ત્રણ મુખ્ય પરવાનગીઓને દર્શાવે છે: વાંચવું, લખવું અને ચલાવવું. આ પરવાનગીઓ ફાઇલ માલિક, ગ્રુપ અને અન્ય યુઝર્સ માટે અલગ-અલગ નિર્ધારિત હોય છે.

WordPress જેવી PHP આધારિત કન્ટેન્ટ મેનેજમેન્ટ સિસ્ટમમાં પરવાનગીઓનું સંતુલન ખૂબ જ નાજુક હોય છે. જો પરવાનગીઓ વધારે કડક હશે તો સાઇટ યોગ્ય રીતે કામ નહીં કરે; ઉદાહરણ તરીકે, તમે મીડિયા અપલોડ કરી શકશો નહીં, પ્લગઇન અપડેટ નહીં કરી શકશો કે કેશ ફાઈલો બનાવી શકશો નહીં. જો પરવાનગીઓ વધારે ખુલ્લી હશે તો સુરક્ષા જોખમ વધી જશે; ખાસ કરીને 777 જે કોઈને પણ લખવાની પરવાનગી આપે છે તે નબળા હેકિંગ હુમલાઓ માટે આમંત્રણ સમાન છે.

Chmod મૂલ્યો કેવી રીતે વાંચવા?

Chmod મૂલ્યો સામાન્ય રીતે 3 અંકમાં દર્શાવવામાં આવે છે. દરેક અંક એક યુઝર લેવલને દર્શાવે છે: પહેલો અંક ફાઇલ માલિક માટે, બીજો ગ્રુપ માટે અને ત્રીજો અન્ય યુઝર્સ માટે. આ અંકો પરવાનગીઓના કુલ મેળમાંથી બનેલા હોય છે.

  • 4: વાંચવાની પરવાનગી
  • 2: લખવાની પરવાનગી
  • 1: ચલાવવાની પરવાનગી
  • 7: વાંચવું + લખવું + ચલાવવું
  • 6: વાંચવું + લખવું
  • 5: વાંચવું + ચલાવવું

ઉદાહરણ તરીકે, 755 મૂલ્ય ફાઇલ માલિકને વાંચવાની, લખવાની અને ચલાવવાની પરવાનગી આપે છે, જ્યારે ગ્રુપ અને અન્ય યુઝર્સને માત્ર વાંચવાની અને ચલાવવાની પરવાનગી મળે છે. 644 માં ફાઇલ માલિકને વાંચવાની અને લખવાની પરવાનગી હોય છે, અને અન્ય યુઝર્સને માત્ર વાંચવાની. ફોલ્ડર્સમાં ચલાવવાની પરવાનગી ફોલ્ડર સુધી પહોંચવા અને તેની લિસ્ટિંગ માટે જરૂરી હોય છે, તેથી ફોલ્ડર્સ માટે 755 સ્ટાન્ડર્ડ માનવામાં આવે છે.

WordPress માટે ભલામણ કરાયેલ Chmod મૂલ્યો

સુરક્ષિત WordPress ઇન્સ્ટોલેશનમાં મુખ્ય હેતુ એ હોય છે કે વેબ સર્વર સાઇટ ચલાવી શકે પણ અજરૂરી લખવાની પરવાનગીઓ રોકી શકાય. નીચેની ટેબલમાં સૌથી વધુ ઉપયોગમાં લેવાતા સુરક્ષિત WordPress ફાઇલ પરવાનગીઓ દર્શાવવામાં આવી છે.

WordPress માટે ભલામણ કરાયેલ Chmod મૂલ્યો
ફાઇલ અથવા ફોલ્ડરભલામણ કરેલ પરવાનગીવિગતવાર
WordPress ફોલ્ડર્સ755ફોલ્ડર્સ સુધી એક્સેસ મળે છે, બધા માટે લખવાની પરવાનગી નથી.
WordPress ફાઈલો644ફાઈલો વાંચી શકાય, માત્ર માલિક લખી શકે.
wp-config.php600 અથવા 640ડેટાબેસ માહિતી માટે વધુ કડક સુરક્ષા જરૂરી.
.htaccess644 અથવા 640સર્વર નિયમો માટે, અજરૂરી લખવાની પરવાનગી ન આપવી.
wp-content755થીમ, પ્લગઇન અને અપલોડ માટે; સાવધાનીથી મેનેજ કરવી.
wp-content/uploads755મીડિયા અપલોડ માટે લખવાની જરૂર પડે; 777 ટાળો.
થીમ ફાઈલો644PHP અને CSS ફાઈલો કોઈએ પણ બદલવી ન જોઈએ.
પ્લગઇન ફાઈલો644અનધિકૃત ફેરફારના જોખમને ઘટાડશે.

આ મૂલ્યો મોટાભાગના cPanel, LiteSpeed, Apache અથવા Nginx આધારિત હોસ્ટિંગ માટે સુરક્ષિત શરૂઆત છે. પરંતુ દરેક સર્વર માળખું અલગ હોઈ શકે છે. PHP-FPM, suPHP, mod_php, કન્ટેનર આધારિત માળખું અથવા ખાસ યુઝર-ગ્રુપ માલિકી જેવી બાબતો ક્યારેક પરવાનગીઓ પર અસર કરી શકે છે. તેથી બદલાવ કરવાના પહેલા બેકઅપ લેવો અને સાઇટનું કામકાજ ચકાસવું મહત્વપૂર્ણ છે. નિયમિત બેકઅપ વિશે વધુ માહિતી માટે વેબ સાઇટ બેકઅપ માર્ગદર્શિકા જુઓ.

શા માટે 777 પરવાનગી જોખમી છે?

777 પરવાનગીનો અર્થ થાય છે કે દરેક વ્યક્તિને ફાઇલ અથવા ફોલ્ડર પર વાંચવાની, લખવાની અને ચલાવવાની પરવાનગી છે. આ મૂલ્ય જૂના ફોરમ અથવા ખોટા ગાઇડમાં ઝડપી ઉકેલ તરીકે આપવામાં આવે છે, પરંતુ આધુનિક WordPress સુરક્ષા માટે ગંભીર જોખમ છે. 777 પરવાનગીવાળા ફોલ્ડરમાં દુષ્ટ સ્ક્રિપ્ટ લખી શકાય, PHP ફાઈલ્સ અપલોડ કરી શકાય અથવા ફાઈલો બદલાઈ શકે.

ખાસ કરીને wp-content/uploads ફોલ્ડરમાં 777 પરવાનગી આપવી સૌથી સામાન્ય ભૂલ છે. આ ફોલ્ડર મીડિયા ફાઈલો માટે છે જેમ કે ચિત્રો, PDF કે વીડિયો. જો હેકર કોઈ નબળા પ્લગઇન મારફતે uploads માં PHP ફાઇલ અપલોડ કરી શકે અને ફોલ્ડર ચલાવવાની પરવાનગી ધરાવે છે, તો આ ફાઈલ સર્વર પર કમાન્ડ ચલાવવા માટે ઉપયોગમાં આવી શકે છે. આ સ્થિતિમાં માત્ર એક પ્લગઇનનું સલામતી ખોટ નહિ, પણ ફાઇલ પરવાનગીઓનું વધારે ખુલ્લું હોવું હમલાને વધારે અસરકારક બનાવે છે.

777 ના બદલે શું પરવાનગી આપવી?

ઘણા કિસ્સાઓમાં ફોલ્ડર્સ માટે 755 પૂરતું હોય છે. જો WordPress મીડિયા અપલોડ કરી શકતું નથી અથવા અપડેટ ન કરી રહ્યું હોય તો તરત 777 આપવી ન જોઈએ. બદલે ફાઇલ માલિકીની તપાસ કરો. જો ફાઈલો ખોટા યુઝરને મળે છે, તો વેબ સર્વર જરૂરી લખવાની ક્રિયા કરી શકતું નથી. આવી સ્થિતિમાં chmod વધારવાની જગ્યાએ chown થી માલિકી સુધારવી કે હોસ્ટિંગ કંટ્રોલ પેનલમાં માલિકી સુધારવા માટે ટૂલ ઉપયોગ કરવો વધુ યોગ્ય છે.

WordPress ફાઇલ માલિકી અને Chmod નો સંબંધ

Chmod સેટિંગ્સને એકલા જોઈને નક્કી ન કરવો જોઈએ. ફાઇલ કયા યુઝર અને ગ્રુપની છે તે પણ એટલું જ મહત્વનું છે. ઉદાહરણ તરીકે, ફાઇલ પરવાનગી 644 હોવા છતાં ફાઇલ માલિક ખોટા હોય તો WordPress અપડેટ ન થઈ શકે. તેમ જ યોગ્ય માલિકી ન હોય તો uploads ફોલ્ડરમાં મીડિયા અપલોડ ન થઈ શકશે.

સુરક્ષિત માળખામાં WordPress ફાઈલો સંબંધિત હોસ્ટિંગ એકાઉન્ટના યુઝરને હોવી જોઈએ. શેયર્ડ હોસ્ટિંગમાં આ સામાન્ય રીતે આપોઆપ સંભાળાય છે. VPS કે પ્રાઇવેટ સર્વર પર વેબ સર્વર યુઝર, PHP-FPM પુલ અને સાઇટ યુઝર વચ્ચે સુસંગતતા જરૂરી છે. ઉદાહરણ તરીકે દરેક સાઇટ માટે અલગ Linux યુઝર ફાળવવાથી એક સાઇટમાં segurança ખોટથી બીજી સાઇટને અસર થવાનું જોખમ ઓછું થાય છે. કોર્પોરેટ અથવા ભારે ટ્રાફિકવાળી સાઇટ્સ માટે આ અલગપણું ફાઇલ પરવાનગીઓ જેટલું જ મહત્વનું સુરક્ષા સ્તર પૂરું પાડે છે.

સ્ટેપ બાય સ્ટેપ WordPress ફાઇલ પરવાનગીઓ કેવી રીતે ચકાસવી?

WordPress ફાઇલ પરવાનગીઓ ચકાસવા માટે cPanel ફાઇલ મેનેજર, FTP ક્લાઈન્ટ અથવા SSH નો ઉપયોગ કરી શકાય છે. નીચેના પગલાં એક સુરક્ષિત અને અસરકારક ચકાસણી માટે મદદરૂપ છે.

1. બદલાવ પહેલાં બેકઅપ લો

ફાઇલ પરવાનગીઓમાં મોટા ફેરફાર કરતા પહેલા સંપૂર્ણ સાઇટનો બેકઅપ જરૂરિયાત છે. બેકઅપમાં WordPress ફાઈલો, wp-content ફોલ્ડર અને ડેટાબેસ شامل હોવો જોઈએ. ખોટો chmod કમાન્ડ સાઇટને અપ્રાપ્ય બનાવી શકે છે અથવા એડમિન પેનલમાં ભૂલો આપી શકે છે. જો હોસ્ટિંગ પેનલમાં ઓટોમેટિક બેકઅપ છે તો છેલ્લું બેકઅપ તારીખ ચકાસો, ન હોય તો FTP અને ડેટાબેસ એક્સપોર્ટથી મેન્યુઅલી બેકઅપ લો.

2. હાલની પરવાનગીઓની યાદી બનાવો

જો તમારી પાસે SSH એક્સેસ છે તો WordPress રુટ ડિરેક્ટરીમાં જઈને chmod અને ફાઇલ પરવાનગીઓ તપાસો. ફોલ્ડર્સ માટે 755 અને ફાઈલો માટે 644 મૂલ્યોમાં કોઈ મોટો ફેરફાર છે કે નહીં તે જોવો. ખાસ કરીને 777, 775, 666 જેવી વધારેલી લખવાની પરવાનગીઓ નોંધો. cPanel માં ફાઇલ મેનેજર દ્વારા પણ આ માહિતી જોઈ શકાય છે અને આવશ્યકતા મુજબ ફેરફાર કરી શકાય છે.

3. ફોલ્ડર્સને 755 પર સેટ કરો

WordPress રુટ ડિરેક્ટરી અને તેની અંદરની ફોલ્ડર્સ માટે સામાન્ય સુરક્ષિત મૂલ્ય 755 છે. આ ફોલ્ડર્સને એક્સેસ અને લિસ્ટિંગ માટે પરવાનગી આપે છે પણ બધા માટે લખવા દેતું નથી. SSH પર અનુભવી યુઝર્સ find કમાન્ડથી ફક્ત ફોલ્ડર્સને ટાર્ગેટ કરી શકે છે. ધ્યાન રાખો કે ભૂલથી ફાઈલોને 755 ન આપવી, કારણ કે મોટા ભાગના PHP ફાઈલો માટે 644 વધુ સુરક્ષિત હોય છે.

4. ફાઈલોને 644 પર સેટ કરો

WordPress કોર ફાઈલ્સ, થીમ અને પ્લગઇન ફાઈલ્સ માટે સ્ટાન્ડર્ડ મૂલ્ય 644 છે. આથી ફાઈલ વેબ સર્વર દ્વારા વાંચી શકાય છે પણ ગ્રુપ કે અન્ય યુઝર્સ તેને બદલી શકતા નથી. જો તમે થીમ કે પ્લગઇન એડિટરથી ફેરફાર કરવા માંગતા હો તો પ્રોડક્શન સાઇટમાં આ ફીચર બંધ કરવું સલામત રહેશે.

5. wp-config.php ફાઇલની પરવાનગી કડક બનાવો

wp-config.php ફાઇલમાં WordPress ડેટાબેસનું નામ, યુઝર, પાસવર્ડ, સિક્યુરિટી કી અને ટેબલ પ્રિફિક્સ જેવી ખૂબ જ ગંભીર માહિતીઓ હોય છે. આ ફાઇલ માટે 644 ના બદલે શક્ય હોય તો 600 અથવા 640 પરવાનગી આપવી જોઈએ. શેયર્ડ હોસ્ટિંગમાં 600 પરવાનગીથી સાઇટ ખોટી રીતે કામ કરી શકે, તો 640 યોગ્ય હોય છે. બદલાવ પછી સાઇટનું ફ્રન્ટએન્ડ અને એડમિન પેનલ ચકાસો. જો 500 એરેરી મળે તો હોસ્ટિંગ સપોર્ટ સાથે સંપર્ક કરો અને યોગ્ય મૂલ્ય નક્કી કરો. WordPress સુરક્ષામાં SSL નો ઉપયોગ પણ મહત્વનો છે, માટે SSL પ્રમાણપત્ર ખરીદો પેજ પર ઉપલબ્ધ વિકલ્પો તપાસો.

6. .htaccess ફાઇલને સુરક્ષિત રાખો

.htaccess ફાઇલમાં પર્માલિંક્સ, રીડાયરેક્ટ, સુરક્ષા નિયમો, કેશ અને એક્સેસ નિયંત્રણ હોય છે. આ ફાઇલ માટે સામાન્ય રીતે 644 પરવાનગી પૂરતી હોય છે. વધારે કડક બનાવવા માટે 640 પણ યોગ્ય છે. કેટલાક પ્લગઇન્સ આ ફાઇલમાં નિયમો ઉમેરવા માંગે છે, ત્યારે નિયમિત રીતે ફાઇલમાં જરૂરી ફેરફાર કરો અને પછી ફાઇલ પરવાનગી ફરીથી કડક બનાવો.

wp-content, uploads, themes અને plugins માટે શ્રેષ્ઠ પ્રેક્ટિસ

WordPress નો સૌથી એક્ટિવ ભાગ wp-content ફોલ્ડર છે. પ્લગઇન્સ, થીમ્સ, ભાષા ફાઈલો અને મીડિયા અપલોડ્સ અહીં રહે છે. હુમલાઓનો મોટો ભાગ આ ફોલ્ડરમાં નબળા પ્લગઇન્સ, જૂના થીમ્સ કે અનિયંત્રિત ફાઇલ અપલોડ ફીચર્સ પરથી થાય છે.

uploads ફોલ્ડરમાં PHP ચાલવા અટકાવો

uploads ફોલ્ડરમાં યુઝર દ્વારા અપલોડ કરેલી ફાઈલો હોય છે. અહીં PHP ફાઈલો ચલાવવી ઘણી સાઇટ્સમાં જરૂરી નથી. તેથી uploads ફોલ્ડરમાં PHP ફાઈલ ચલાવવાનું રોકવા માટે .htaccess અથવા Nginx નિયમો લગાવવું એક મજબૂત સુરક્ષા સ્તર છે. આથી જો હેકરે PHP ફાઈલ અપલોડ કરી પણ હોય તો તે ચલાવવી મુશ્કેલ રહેશે. chmod સાથે આ સુરક્ષા વધુ મજબૂત બને છે.

થીમ અને પ્લગઇન એડિટર બંધ કરો

WordPress એડમિન પેનલમાં થીમ અને પ્લગઇન ફાઈલ્સ એડિટ કરવાની સુવિધા હોય છે, જે હેક થયેલા એડમિન એકાઉન્ટ માટે ખૂબ જોખમી બની શકે છે. તેને અટકાવવા માટે wp-config.php માં DISALLOW_FILE_EDIT ડિફાઈન કરી શકો છો. આથી હેકર એડમિન પેનલથી સીધા PHP કોડ ઇન્જેક્ટ કરી શકશે નહીં.

અન્યથા ઉપયોગ ન થતા થીમ અને પ્લગઇન્સ કાઢી નાખો

પ્રયોજ્યમાં ન રહેતા જૂના થીમ અને પ્લગઇન્સ પણ સુરક્ષા ખામી બની શકે છે. માત્ર નિષ્ક્રિય કરવું પૂરતું નથી, શક્ય હોય તો પૂરેપૂરા કાઢી નાખો. માત્ર એક્ટિવ થીમ, એક બેકઅપ ડિફોલ્ટ થીમ અને વાસ્તવમાં ઉપયોગમાં લેવાતા પ્લગઇન્સ જ રાખવા જોઈએ. ઓછા ફાઇલોનો અર્થ ઓછા હુમલાના દરવાજા હોય છે.

સર્વર સુરક્ષા સેટિંગ્સ સાથે Chmod કેવી રીતે મજબૂત બનાવવો?

સર્વર સુરક્ષા સેટિંગ્સ સાથે Chmod કેવી રીતે મજબૂત બનાવવો?

સાચા WordPress ફાઇલ પરવાનગીઓ મજબૂત બેઝ ધરાવે છે, પણ એકલવાયું પૂરતું નથી. સર્વર પર લેવાયેલા વધારાના પગલાં chmod ની અસર વધારશે અને હુમલાની સંભાવનાને ઘટાડી દેશે.

અદ્યતન PHP વર્ઝન વાપરો

જૂના PHP વર્ઝન પ્રદર્શન અને સુરક્ષાના દૃષ્ટિકોણથી જોખમી છે. WordPress પ્રોજેક્ટસ માટે શક્ય હોય તો સપોર્ટેડ અને અપડેટેડ PHP વર્ઝન વાપરવું જોઈએ. નવીન PHP ઝડપી ચાલે છે અને જાણીતી સુરક્ષા ખામીઓને રોકે છે. હોસ્ટિંગ પેનલમાંથી PHP વર્ઝન ચકાસો અને થીમ-પ્લગઇન સુસંગતતા તપાસીને અપગ્રેડ કરો.

Web Application Firewall (WAF) વાપરો

WAF દુષ્ટ વિનંતીઓને એપ્લિકેશન સુધી પહોંચતા અટકાવે છે. SQL injection, XSS, ફાઇલ અપલોડ હુમલા અને બુરૂટ ફોર્સ હુમલાઓ સામે વધારાનું રક્ષણ આપે છે. ખાસ કરીને ભારે ટ્રાફિકવાળી WordPress સાઇટ્સમાં WAF chmod સેટિંગ્સ માટે પૂરક સુરક્ષા છે. સુરક્ષિત ઈન્ફ્રાસ્ટ્રક્ચર માટે સુરક્ષિત વેબ હોસ્ટિંગ ઉકેલો પેજના વિકલ્પો તપાસો.

ડિરેક્ટરી લિસ્ટિંગ બંધ કરો

ડિરેક્ટરી લિસ્ટિંગ ચાલુ હોય તો index ફાઇલ ન હોય તેવા ફોલ્ડરમાં બ્રાઉઝર દ્વારા ફાઈલોની યાદી જોઈ શકાય છે. આથી પ્લગઇન, થીમ કે બેકઅપ ફાઈલ નામ જાણવા મળી શકે છે જે હેકર્સ માટે માહિતી ફૂટકાર તરીકે કામ કરે છે. Apache માં Options -Indexes અને Nginx માં autoindex off સેટ કરો. આ નાનું સેટિંગ શોધને મુશ્કેલ બનાવે છે.

ડેટાબેસ અને ફાઇલ બેકઅપ વેબ રૂટમાં ન રાખો

public_html કે અન્ય વેબરૂટમાં બેકઅપ ફાઈલો રાખવી એક સામાન્ય અને ગંભીર ભૂલ છે. backup.zip, site-old.tar.gz અથવા database.sql જેવી ફાઇલો આ રીતે વેબરૂટમાં હોય તો ડાઉનલોડ થઈ શકે છે. બેકઅપને વેબ એક્સેસથી દૂર સુરક્ષિત જગ્યાએ રાખો અથવા સુરક્ષિત રીમોટ સ્ટોરેજ વાપરો. ડોમેન નામ અને DNS મેનેજમેન્ટ માટે ડોમેન પ્રમાણન અને DNS વ્યવસ્થાપન માહિતી જોઈ શકો છો.

શેયર્ડ હોસ્ટિંગ, VPS અને ડેડિકેટેડ સર્વરમાં તફાવત

WordPress chmod સેટિંગ્સ સામાન્ય રીતે સમાન હોય પણ હોસ્ટિંગ પ્રકાર પ્રમાણે ઓપરેશનમાં ફરક પડે છે. શેયર્ડ હોસ્ટિંગ વપરાશકર્તાઓ સામાન્ય રીતે ફાઇલ માલિકી, PHP યુઝર મોડ અને સુરક્ષા મોડ્યુલ્સ વિશે ચિંતા નથી કરવી પડતી, કારણ કે પ્રદાતા એ બધું મેનેજ કરે છે. VPS અને ડેડિકેટેડ સર્વર વપરાશકર્તાઓ પરવાનગીઓ ઉપરાંત યુઝર આઇસોલેશન, સર્વિસ કન્ફિગરેશન, ફાયરવોલ, લોગ મોનિટરિંગ અને ઓટોમેટિક અપડેટ્સ માટે જવાબદાર હોય છે.

શેયર્ડ હોસ્ટિંગમાં 644 અને 755 મૂલ્યો સામાન્ય રીતે સારી રીતે કામ કરે છે. VPS પર PHP-FPM પુલને દરેક સાઇટ માટે અલગ યુઝર સાથે ચલાવવાની ભલામણ છે. ડેડિકેટેડ સર્વર પર કેન્દ્રિય લોગ મોનિટરિંગ, મેલવેર સ્કેનિંગ, ફાઇલ ઈન્ટિગ્રીટી ચેક અને ઓટોમેટિક સુરક્ષા પેચિંગ જરૂરી છે. બહુવિધ WordPress સાઇટ ધરાવતી એજન્સીઓ માટે દરેક ક્લાયંટ સાઇટને અલગ એકાઉન્ટમાં રાખવાથી એક સાઇટના સુરક્ષા ખોટથી સર્વર પર અસર થવાનું જોખમ ઓછું થાય છે.

સામાન્ય Chmod ભૂલો

WordPress સાઇટ્સમાં ફાઇલ પરવાનગીઓ સાથે સંબંધિત ભૂલો ઘણીવાર ઝડપી ઉકેલ શોધવાના પ્રયાસમાં થાય છે. નીચે કેટલીક સામાન્ય ભૂલો છે જે સુરક્ષા અને ઍક્સેસ માટે જોખમી સાબિત થાય છે.

  • સંપૂર્ણ સાઇટને 777 પરવાનગી આપવી: મીડિયા અપલોડ અથવા અપડેટ સમસ્યા ઉકેલાય પણ ગંભીર સુરક્ષા ખામી બનાવે છે.
  • wp-config.php ને 644 પર જ રાખવું: મોટાભાગે ચાલે છે, પણ વધુ કડક પરવાનગી વધુ સુરક્ષિત છે.
  • ફાઇલ માલિકી તપાસવી ભૂલવી: સમસ્યા chmod માં નહિ પરંતુ chown માં હોય ત્યારે ખોટો હેન્ડલિંગ થાય છે.
  • બેકઅપ કર્યા વિના મોટા ફેરફાર કરવો: ખોટા કમાન્ડથી સાઇટ બંધ થઈ શકે છે.
  • uploads માં PHP ચાલવા દેવી: ફાઇલ અપલોડ ખામીઓમાં હુમલાનો જોખમ વધે છે.
  • જૂના અને ઉપયોગ ન થતા પ્લગઇન ન કાઢી નાખવા: નિષ્ક્રિય ફાઇલો હેકર્સ માટે ટાર્ગેટ બની શકે છે.

સુરક્ષિત WordPress Chmod ચકાસણી સૂચિ

નીચેની સૂચિ WordPress સાઇટ લાઈવ કરતા પહેલા અથવા સુરક્ષા ચકાસણી વખતે ઉપયોગી સાબિત થાય છે.

  • ફોલ્ડર્સની પરવાનગી 755 સેટ કરી છે.
  • ફાઈલોની પરવાનગી 644 સેટ કરી છે.
  • wp-config.php ફાઇલ 600 અથવા 640 પર કડક કરી છે.
  • .htaccess ફાઇલ 644 અથવા 640 પર છે.
  • કોઈ પણ ફોલ્ડર કે ફાઇલ પર 777 પરવાનગી નથી.
  • uploads ફોલ્ડરમાં PHP ચલાવવાનું અટકાવ્યું છે.
  • થીમ અને પ્લગઇન ફાઇલ એડિટર બંધ કરેલ છે.
  • બિનજરૂરી થીમ અને પ્લગઇન્સ કાઢી નાખ્યા છે.
  • અદ્યતન PHP વર્ઝન વાપરી રહ્યા છો.
  • ઓટોમેટિક બેકઅપ અને રિકવરી યોજના તૈયાર છે.

આ સૂચિ ખાસ કરીને નવી સાઇટ્સ માટે, જાળવણી પછી ચકાસણીમાં અને હેકિંગ પછી સાઇટ સાફ કરતી વખતે ઉપયોગમાં લેવાય. સુરક્ષા એક વખતનું કામ નહિ, નિયમિત ચકાસણી અને જાળવણી માંગે છે.

Chmod બદલાવ પછી કયા ટેસ્ટ કરવાં?

ફાઇલ પરવાનગીઓ બદલ્યા પછી ફક્ત સાઇટનું મુખ્ય પેજ ખોલવું પૂરતું નથી. WordPress એડમિન પેનલમાં લોગિન કરો, નવી મીડિયા ફાઇલ અપલોડ કરો, પ્લગઇન અપડેટ પેજ તપાસો, પર્માલિંક્સ સેટિંગ સંગ્રહો અને લખવાની ક્રિયા કરનારા ફોર્મ જેવી ફંક્શન્સ ચકાસો. જો કેશ પ્લગઇન છે તો કેશ ફોલ્ડર યોગ્ય રીતે ફાઈલ બનાવી શકે છે કે નહીં તે તપાસો. WooCommerce જેવી ડાયનામિક સાઇટ્સમાં ઓર્ડર, પેમેન્ટ, બિલિંગ અને ડાઉનલોડ પ્રક્રિયાઓ પણ ચકાસવી જરૂરી છે.

ટેસ્ટ દરમ્યાન જો 403 Forbidden error આવે તો પરવાનગીઓ વધુ કડક હોઈ શકે છે. 500 Internal Server Error .htaccess કમાન્ડ, PHP પરવાનગી કે ફાઇલ માલિકી સંબંધિત હોઈ શકે છે. મીડિયા અપલોડ ન થતો હોય તો uploads ફોલ્ડરનું માલિકી અને પરવાનગી તપાસો. સમસ્યા દૂર કરવા માટે 777 ન આપવી જોઈએ, બદલે એરર લોગ્સ તપાસવી શ્રેષ્ઠ રીત છે.

સારાંશ: સુરક્ષિત WordPress ફાઇલ પરવાનગી માટે ઓછામાં ઓછા અધિકારોનો સિદ્ધાંત

WordPress ફાઇલ પરવાનગીઓ માટે સુરક્ષિત માળખું ફોલ્ડર્સ માટે 755, ફાઈલો માટે 644 અને wp-config.php માટે 600 કે 640 હોવું જોઈએ. પરંતુ સાચી સુરક્ષા માત્ર આ આંકડાઓમાં નહીં, પરંતુ સાચી ફાઇલ માલિકી, અપડેટેડ PHP, WAF, બેકઅપ, uploads માં PHP અટકાવવું અને અજરૂરી પ્લગઇન્સ દૂર કરવું જેવા પગલાં સાથે છે. ઓછામાં ઓછા પરવાનગીઓનો સિદ્ધાંત અપનાવવાથી સાઇટને ચાલવા માટે જરૂરી પરવાનગી મળે છે અને હેકર્સને ફાઇલ સિસ્ટમમાં કાયમી નુકસાન પહોંચાડવું મુશ્કેલ બને છે.

જો તમે તમારી WordPress સાઇટને સુરક્ષિત, ઝડપી અને સરળતાથી મેનેજ કરી શકાય તેવા માળખામાં હોસ્ટ કરવા માંગો છો, તો Hostragons ના હોસ્ટિંગ, SSL અને ડોમેન સોલ્યુશન્સ તપાસો અને તમારા માટે યોગ્ય કન્ફિગરેશન માટે સપોર્ટ ટીમ સાથે સંપર્ક કરો. Hostragons હોસ્ટિંગ પેકેજ

સામાન્ય પ્રશ્નો

WordPress ફાઇલ પરવાનગીઓ કેટલી હોવી જોઈએ?

સામાન્ય ભલામણ છે કે ફોલ્ડર્સ માટે 755, ફાઈલો માટે 644 અને wp-config.php માટે 600 અથવા 640 મૂલ્ય રાખવું જોઈએ. આ સેટિંગ્સ મોટાભાગના હોસ્ટિંગ ઓપરેટિંગ પર સુરક્ષિત અને કાર્યક્ષમ હોય છે.

WordPress uploads ફોલ્ડરને 777 પર સેટ કરવું સુરક્ષિત છે?

નહીં. 777 પરવાનગી આપવી એટલે દરેકને લખવાની પરવાનગી આપવી અને આથી દુષ્પ્રેરિત ફાઇલ અપલોડ થવાનો જોખમ વધી જાય છે. સામાન્ય રીતે 755 પૂરતું હોય છે; જો સમસ્યા આવે તો ફાઇલ માલિકીની તપાસ કરવી જોઈએ.

wp-config.php ને 600 પર સેટ કરવાથી સાઇટ ખરાબ થઈ જશે?

કેટલાક સર્વર માળખામાં 600 સારી રીતે કામ કરે છે, જ્યારે કેટલાકમાં 500 ઈરર આવે છે. જો 600 કામ ન કરે તો 640 અજમાવો. હેતુ એ છે કે સર્વર દ્વારા વાંચી શકાય તેવા સૌથી કડક પરવાનગી આપવી.

Chmod સેટિંગ બદલવાથી SEO પર અસર પડે છે?

આ સીધો SEO રેન્કિંગ ફેક્ટર નથી, પણ ખોટી પરવાનગીઓથી સાઇટમાં એરેર્સ, સુરક્ષા ભંગ અથવા ઍક્સેસ સમસ્યાઓ થતાં SEO પ્રદર્શન પર વિપરીત અસર પડી શકે છે.

શું હું cPanel માંથી ફાઇલ પરવાનગી બદલી શકું?

હા. cPanel ના ફાઇલ મેનેજરમાં ફાઇલ અથવા ફોલ્ડર પર રાઈટ-ક્લિક કરીને પરવાનગી બદલી શકાય છે. મોટા બદલાવ કરતા પહેલા બેકઅપ લેવું જરૂરી છે.

આ લેખ શેર કરો:

Hostragons ટીમ

હોસ્ટિંગ, સર્વર્સ અને ડોમેન નામો પર અમારી નિષ્ણાત ટીમ તરફથી અદ્યતન માર્ગદર્શિકાઓ. ચાલો સાથે મળીને તમારા પ્રોજેક્ટ માટે યોગ્ય ઉકેલ શોધીએ.

અમારો સંપર્ક કરો