सुरक्षा

WordPress फ़ाइल अनुमतियाँ (Chmod) कैसे सेट करें? सर्वर सुरक्षा के लिए जरूरी टिप्स

  • 15 पढ़ने में कुछ मिनट लगेंगे
  • Hostragons टीम
WordPress फ़ाइल अनुमतियाँ (Chmod) कैसे सेट करें? सर्वर सुरक्षा के लिए जरूरी टिप्स

WordPress फ़ाइल अनुमतियाँ आमतौर पर फ़ोल्डरों के लिए 755, फ़ाइलों के लिए 644, और सबसे महत्वपूर्ण कॉन्फ़िगरेशन फ़ाइल wp-config.php के लिए संभव हो तो 600 या सर्वर के हिसाब से 640 रखनी चाहिए। ये सेटिंग्स WordPress को सही ढंग से चलाने के लिए आवश्यक पढ़ने और लिखने की अनुमति देती हैं, साथ ही अनधिकृत उपयोगकर्ताओं को थीम, प्लगइन या कोर फ़ाइलों में बदलाव करने से रोकती हैं। सीधे शब्दों में कहें तो सुरक्षित chmod नियम यही है कि वेबसाइट को चलाने के लिए न्यूनतम आवश्यक अनुमति दें, उससे ज्यादा नहीं।

WordPress सुरक्षा केवल मजबूत पासवर्ड, अपडेटेड प्लगइन्स या SSL प्रमाणपत्र से नहीं होती। अगर फ़ाइल सिस्टम की अनुमति गलत हो तो हैकर्स खराब PHP फ़ाइल अपलोड कर सकते हैं, थीम फ़ाइलें बदल सकते हैं, wp-config.php में मौजूद डेटाबेस जानकारी पढ़ सकते हैं या आपकी साइट में बैकडोर छोड़ सकते हैं। इसलिए chmod सेटिंग्स खासकर साझा होस्टिंग, VPS, क्लाउड सर्वर और मैनेज्ड WordPress होस्टिंग इस्तेमाल करने वाले सभी साइट मालिकों के लिए बुनियादी सुरक्षा का हिस्सा हैं। यदि आप सुरक्षित और अपडेटेड WordPress इंफ्रास्ट्रक्चर बनाना चाहते हैं, तो सही होस्टिंग का चयन भी इस प्रक्रिया का अहम हिस्सा है: WordPress होस्टिंग पैकेज

WordPress फ़ाइल अनुमतियाँ क्या हैं?

WordPress फ़ाइल अनुमतियाँ सर्वर पर मौजूद फ़ाइलों और फ़ोल्डरों पर कौन-कौन से उपयोगकर्ता क्या-क्या क्रियाएं कर सकते हैं, इसे नियंत्रित करती हैं। Linux आधारित सर्वरों में ये अनुमतियाँ आमतौर पर chmod कमांड से सेट होती हैं। chmod की संख्याएँ तीन मुख्य अधिकार दर्शाती हैं: पढ़ना (read), लिखना (write), और चलाना (execute)। ये अधिकार फ़ाइल के मालिक, समूह और अन्य उपयोगकर्ताओं के लिए अलग-अलग निर्धारित होते हैं।

WordPress जैसे PHP आधारित कंटेंट मैनेजमेंट सिस्टम में अनुमति का संतुलन बहुत जरूरी है। बहुत कड़ी अनुमति साइट के सही कामकाज को रोक सकती है; जैसे मीडिया अपलोड नहीं कर पाना, प्लगइन अपडेट न कर पाना या कैश फ़ाइल नहीं बना पाना। वहीं बहुत ढीली अनुमति सुरक्षा खतरे को आमंत्रित करती है; खासकर 777 जैसी सेटिंग जो सभी को लिखने की अनुमति देती है, वह दुर्भावनापूर्ण फ़ाइल अपलोड अटैक को आसान बनाती है।

Chmod मान कैसे पढ़ें?

Chmod मान आमतौर पर तीन अंकों में होते हैं। पहला अंक फ़ाइल के मालिक के लिए, दूसरा समूह के लिए, और तीसरा अन्य उपयोगकर्ताओं के लिए होता है। प्रत्येक अंक अधिकारों के योग को दर्शाता है।

  • 4: पढ़ने की अनुमति
  • 2: लिखने की अनुमति
  • 1: चलाने की अनुमति
  • 7: पढ़ना + लिखना + चलाना
  • 6: पढ़ना + लिखना
  • 5: पढ़ना + चलाना

उदाहरण के लिए, 755 का मतलब है फ़ाइल मालिक को पढ़ने, लिखने और चलाने की अनुमति, जबकि समूह और अन्य उपयोगकर्ताओं को केवल पढ़ने और चलाने की अनुमति। 644 का मतलब है फ़ाइल मालिक को पढ़ने और लिखने की अनुमति, बाकी उपयोगकर्ताओं को केवल पढ़ने की अनुमति। फ़ोल्डरों में चलाने की अनुमति उस फ़ोल्डर तक पहुंच और सूचीबद्ध करने के लिए जरूरी होती है, इसलिए फ़ोल्डरों के लिए 755 मानक माना जाता है।

WordPress के लिए सुझाए गए Chmod मान

सुरक्षित WordPress सेटअप का मूल उद्देश्य यह है कि वेब सर्वर साइट को चलाने में सक्षम हो लेकिन अनावश्यक लिखने की अनुमति सीमित रखी जाए। नीचे दी गई तालिका में सबसे सामान्य और सुरक्षित WordPress फ़ाइल अनुमतियाँ संक्षेप में दी गई हैं।

WordPress के लिए सुझाए गए Chmod मान
फ़ाइल या फ़ोल्डरसुझाया गया अनुमतिविवरण
WordPress फ़ोल्डर755फ़ोल्डरों तक पहुंच संभव होती है, सभी को लिखने की अनुमति नहीं होती।
WordPress फ़ाइलें644फ़ाइलें पढ़ी जा सकती हैं, केवल मालिक लिख सकता है।
wp-config.php600 या 640डेटाबेस जानकारी होने के कारण इसे ज्यादा सुरक्षित रखना चाहिए।
.htaccess644 या 640सर्वर नियम होते हैं, अनावश्यक लिखने की अनुमति नहीं देनी चाहिए।
wp-content755थीम, प्लगइन और अपलोड को रखता है; सबफ़ोल्डर सावधानी से मैनेज करें।
wp-content/uploads755मीडिया अपलोड के लिए लिखने की जरूरत हो सकती है; 777 से बचें।
थीम फ़ाइलें644PHP और CSS फ़ाइलें सभी के लिए बदली नहीं जानी चाहिए।
प्लगइन फ़ाइलें644अनधिकृत बदलाव का खतरा कम होता है।

ये मान अधिकांश cPanel, LiteSpeed, Apache या Nginx आधारित होस्टिंग वातावरण में सुरक्षित शुरुआत के लिए उपयुक्त हैं। हालांकि, हर सर्वर की संरचना अलग होती है। PHP-FPM, suPHP, mod_php, कंटेनर आधारित सेटअप या विशेष उपयोगकर्ता-समूह स्वामित्व जैसे अंतर कभी-कभी अनुमतियों को प्रभावित कर सकते हैं। इसलिए बदलाव करने से पहले बैकअप लेना और साइट के कार्यों का परीक्षण करना जरूरी है। नियमित बैकअप के बारे में जानने के लिए वेब साइट बैकअप गाइड देखें।

777 अनुमतियाँ क्यों खतरनाक हैं?

777 अनुमति का मतलब है कि कोई भी उपयोगकर्ता फ़ाइल या फ़ोल्डर को पढ़, लिख और चला सकता है। यह सेटिंग कुछ पुराने फोरम या गलत निर्देशों में त्वरित समाधान के रूप में सुझाई जाती है, लेकिन आधुनिक WordPress सुरक्षा के दृष्टिकोण से यह बहुत बड़ा खतरा है। 777 वाले फ़ोल्डर में किसी भी तरह का दुर्भावनापूर्ण स्क्रिप्ट लिखा जा सकता है, PHP फ़ाइल अपलोड हो सकती है या मौजूदा फ़ाइलें बदली जा सकती हैं।

खासतौर पर wp-content/uploads फ़ोल्डर में 777 देना आम लेकिन गलत होता है। यह फ़ोल्डर आमतौर पर मीडिया फ़ाइलें जैसे इमेज, PDF या वीडियो रखने के लिए होता है। अगर कोई कमजोर प्लगइन uploads में PHP फ़ाइल अपलोड करवा देता है और वह फ़ोल्डर एक्सिक्यूटेबल है, तो वह फ़ाइल सर्वर पर कमांड चलाने के लिए इस्तेमाल हो सकती है। यहाँ केवल प्लगइन की कमजोरी ही नहीं, बल्कि बहुत खुली फ़ाइल अनुमति भी हमला सफल बनाने में मदद करती है।

777 की जगह क्या देना चाहिए?

अधिकतर मामलों में 755 फ़ोल्डर के लिए पर्याप्त होता है। अगर WordPress मीडिया अपलोड नहीं कर पा रहा या अपडेट नहीं कर पा रहा है तो तुरंत 777 देना समाधान नहीं है। इसके बजाय फ़ाइल स्वामित्व जांचें। उदाहरण के लिए, अगर फ़ाइलें गलत उपयोगकर्ता की हैं तो वेब सर्वर आवश्यक लिखने की क्रिया नहीं कर पाएगा। सही समाधान chmod ढीला करना नहीं, बल्कि chown से स्वामित्व सही करना या होस्टिंग कंट्रोल पैनल में स्वामित्व ठीक करने वाला टूल इस्तेमाल करना है।

WordPress फ़ाइल स्वामित्व और Chmod का संबंध

Chmod सेटिंग्स अकेले नहीं देखनी चाहिए। फ़ाइल किस उपयोगकर्ता और समूह की है, यह भी उतना ही महत्वपूर्ण है। अगर फ़ाइल की अनुमति 644 हो लेकिन स्वामित्व गलत हो तो WordPress अपडेट नहीं कर पाएगा। इसी तरह सही स्वामित्व नहीं होने पर uploads फ़ोल्डर में मीडिया अपलोड नहीं हो पाएगा।

सुरक्षित सेटअप में WordPress फ़ाइलें संबंधित होस्टिंग अकाउंट उपयोगकर्ता की होनी चाहिए। साझा होस्टिंग में यह स्वचालित होता है। VPS या निजी सर्वर पर वेब सर्वर उपयोगकर्ता, PHP-FPM पूल और साइट उपयोगकर्ता का मेल होना जरूरी है। उदाहरण के लिए हर साइट के लिए अलग Linux उपयोगकर्ता बनाने से एक साइट की सुरक्षा समस्या दूसरी साइट तक नहीं फैलती। बड़े या हाई ट्रैफिक प्रोजेक्ट्स में यह अलगाव फ़ाइल अनुमतियों जितना ही महत्वपूर्ण सुरक्षा परत है।

WordPress फ़ाइल अनुमतियाँ कैसे चेक करें? स्टेप बाय स्टेप

WordPress फ़ाइल अनुमतियाँ जांचने के लिए cPanel फाइल मैनेजर, FTP क्लाइंट या SSH का उपयोग किया जा सकता है। नीचे दिए गए स्टेप्स एक सुरक्षित और लागू करने योग्य जांच प्रक्रिया प्रदान करते हैं।

1. बदलाव से पहले बैकअप लें

फ़ाइल अनुमतियाँ बदलने से पहले साइट का पूरा बैकअप जरूर लें। बैकअप में WordPress फ़ाइलें, wp-content फ़ोल्डर और डेटाबेस शामिल हों। गलत chmod कमांड साइट को एक्सेस से बाहर कर सकती है या एडमिन पैनल में त्रुटियां ला सकती है। अगर होस्टिंग में ऑटोमेटेड बैकअप है तो आखिरी बैकअप की तारीख जांच लें, नहीं तो मैनुअल FTP और डेटाबेस एक्सपोर्ट करें।

2. मौजूदा अनुमतियाँ लिस्ट करें

अगर SSH एक्सेस है तो WordPress मुख्य डायरेक्टरी में जाकर फ़ाइलों और फ़ोल्डरों की अनुमति देखें। फ़ोल्डरों के लिए 755 और फ़ाइलों के लिए 644 से कोई विचलन हो तो नोट करें। खासकर 777, 775, 666 जैसी ज्यादा लिखने की अनुमति वाली सेटिंग्स को चिन्हित करें। cPanel में फाइल मैनेजर से भी अनुमति कॉलम देख सकते हैं और जरूरत के अनुसार बदल सकते हैं।

3. फ़ोल्डरों को 755 पर सेट करें

WordPress के मुख्य फोल्डर और सबफ़ोल्डर के लिए सामान्य सुरक्षित अनुमति 755 है। यह अनुमति फ़ोल्डर को पढ़ने और एक्सेस करने देती है, लेकिन सभी को लिखने की नहीं। SSH का उपयोग करने वाले अनुभवी यूजर find कमांड से केवल फ़ोल्डर ही चुनकर अनुमति बदल सकते हैं। ध्यान रखें कि गलती से फ़ाइलों को 755 न दें क्योंकि ज्यादातर वातावरण में PHP फ़ाइलों को चलाने की अनुमति की जरूरत नहीं होती, इसलिए उन्हें 644 ही रखना बेहतर होता है।

4. फ़ाइलों को 644 पर सेट करें

WordPress कोर फ़ाइलें, थीम और प्लगइन फ़ाइलें के लिए मानक अनुमति 644 है। इससे फ़ाइलें वेब सर्वर द्वारा पढ़ी जा सकती हैं, पर समूह या अन्य उपयोगकर्ता उन्हें बदल नहीं सकते। अगर आप थीम या प्लगइन एडिटर का उपयोग करते हैं तो सुरक्षा के लिहाज से इसे प्रोडक्शन साइट पर बंद रखना बेहतर है।

5. wp-config.php को सुरक्षित करें

wp-config.php में WordPress डेटाबेस नाम, यूजरनेम, पासवर्ड, सुरक्षा कुंजियाँ और टेबल प्रीफिक्स जैसी संवेदनशील जानकारी होती है। इस फ़ाइल के लिए 644 की बजाय संभव हो तो 600 या 640 अनुमतियाँ दें। कुछ साझा होस्टिंग में 600 सेट करने से साइट क्रैश हो सकती है, वहां 640 देना ठीक रहता है। परिवर्तन के बाद साइट का फ्रंटएंड और एडमिन पैनल जांचें। अगर 500 एरर आ रहा है तो होस्टिंग सपोर्ट से संपर्क करें। WordPress सुरक्षा के लिए SSL का उपयोग भी अति आवश्यक है, इस पर अधिक जानकारी के लिए SSL प्रमाणपत्र खरीदें देखें।

6. .htaccess फ़ाइल की सुरक्षा करें

.htaccess फ़ाइल में स्थायी लिंक, रीडायरेक्शन, सुरक्षा नियम, कैशिंग और एक्सेस कंट्रोल होते हैं। इसे आमतौर पर 644 पर सेट किया जाता है। अधिक सुरक्षा के लिए 640 भी उपयुक्त है। कुछ प्लगइन्स .htaccess में नियम जोड़ना चाहते हैं; ऐसे में नियम मैन्युअल डालें और बाद में फ़ाइल को फिर से कड़ी अनुमति दें।

wp-content, uploads, थीम और प्लगइन के लिए बेहतरीन प्रैक्टिस

WordPress का सबसे ज्यादा सक्रिय हिस्सा wp-content फोल्डर होता है। इसमें प्लगइन, थीम, भाषा फ़ाइलें और मीडिया अपलोड होते हैं। ज्यादातर हमले इसी फोल्डर में कमजोर प्लगइन, पुराने थीम या अनियंत्रित फ़ाइल अपलोड के कारण होते हैं।

uploads फोल्डर में PHP एक्सिक्यूशन रोकें

uploads फोल्डर में यूजर द्वारा अपलोड की गई फ़ाइलें रखी जाती हैं। यहाँ PHP को चलाना ज़रूरी नहीं होता। इसलिए uploads में PHP चलाने से रोकने वाले .htaccess या Nginx नियम लगाना एक मज़बूत सुरक्षा उपाय है। इससे अगर कोई दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर भी दे तो उसे चलाना मुश्किल हो जाता है। यह chmod के साथ मिलकर बहु-स्तरीय सुरक्षा बनाता है।

थीम और प्लगइन एडिटर बंद करें

WordPress एडमिन पैनल में थीम और प्लगइन फाइलें सीधे एडिट करने की सुविधा होती है, लेकिन हैकर्स के लिए यह खतरा बन सकती है। wp-config.php में DISALLOW_FILE_EDIT डिफाइन करके इसका उपयोग बंद किया जा सकता है। इससे अगर कोई एडमिन अकाउंट हैक भी हो जाए तो सीधे पैनल से PHP कोड नहीं डाला जा सकेगा।

अनावश्यक थीम और प्लगइन्स को हटा दें

पुराने और निष्क्रिय थीम व प्लगइन्स भी सुरक्षा जोखिम बढ़ाते हैं। इन्हें सिर्फ डिसेबल करना पर्याप्त नहीं, संभव हो तो पूरी तरह से डिलीट करें। केवल सक्रिय थीम, एक बैकअप डिफॉल्ट थीम और आवश्यक प्लगइन्स रखें। कम फ़ाइलें मतलब कम हमला संभावनाएँ।

सर्वर सुरक्षा सेटिंग्स के साथ Chmod को कैसे मजबूत करें?

सर्वर सुरक्षा सेटिंग्स के साथ Chmod को कैसे मजबूत करें?

सही WordPress फ़ाइल अनुमतियाँ एक मजबूत आधार हैं, पर अकेले यह पूर्ण सुरक्षा नहीं देती। सर्वर स्तर पर अतिरिक्त सुरक्षा उपाय अपनाने से अनुमति की प्रभावशीलता बढ़ती है और हमले की संभावना कम होती है।

अपडेटेड PHP वर्जन का इस्तेमाल करें

पुराना PHP संस्करण प्रदर्शन और सुरक्षा दोनों के लिए जोखिम पैदा करता है। WordPress प्रोजेक्ट्स में संभव हो तो हमेशा सपोर्टेड और अपडेटेड PHP वर्जन का इस्तेमाल करें। नया PHP तेज़ चलता है और ज्ञात सुरक्षा कमजोरियों से बेहतर मुकाबला करता है। होस्टिंग पैनल से PHP वर्जन जांचें और थीम/प्लगइन संगतता की पुष्टि कर के अपडेट करें।

Web Application Firewall (WAF) लगाएं

WAF बदमाश अनुरोधों को एप्लिकेशन तक पहुँचने से पहले ब्लॉक कर देता है। SQL injection, XSS, फ़ाइल अपलोड हमले और ब्रूट फोर्स जैसे आम खतरे इससे कम हो जाते हैं। खासकर हाई ट्रैफिक WordPress साइटों में WAF chmod सेटिंग्स का पूरक होता है। सुरक्षित होस्टिंग विकल्पों के लिए सुरक्षित वेब होस्टिंग समाधान देखें।

डायरेक्टरी लिस्टिंग बंद करें

अगर डायरेक्टरी लिस्टिंग चालू हो तो बिना index फ़ाइल वाले फ़ोल्डर में मौजूद फ़ाइलें ब्राउज़र में दिख सकती हैं। इससे हमलावर को प्लगइन, थीम या बैकअप फ़ाइलों के नाम पता चल सकते हैं। Apache में Options -Indexes और Nginx में autoindex off सेटिंग से इसे बंद करें। यह छोटा बदलाव हमलावरों की खोज प्रक्रिया को मुश्किल बना देता है।

डेटाबेस और बैकअप फ़ाइलें वेब रूट में न रखें

backup.zip, site-old.tar.gz या database.sql जैसी बैकअप फ़ाइलें public_html में रखना एक बड़ी सुरक्षा चूक है। ये फाइलें अनुमान लगाई जा सकती हैं और डाउनलोड हो सकती हैं। बैकअप को वेब से दूर सुरक्षित जगह पर रखें या क्लाउड स्टोरेज का इस्तेमाल करें। डोमेन और DNS प्रबंधन के लिए डोमेन पंजीकरण और DNS प्रबंधन देखें।

शेयरड होस्टिंग, VPS और डेडिकेटेड सर्वर में अंतर

WordPress chmod सेटिंग्स ज़्यादातर एक जैसी होती हैं, लेकिन होस्टिंग प्रकार के हिसाब से ऑपरेशनल अंतर होते हैं। शेयरड होस्टिंग में ज्यादातर फ़ाइल स्वामित्व, PHP उपयोगकर्ता मोड और सुरक्षा मॉड्यूल होस्टिंग प्रदाता द्वारा सेट होते हैं। VPS या डेडिकेटेड सर्वर उपयोगकर्ता को अनुमति, उपयोगकर्ता पृथक्करण, सेवा कॉन्फ़िगरेशन, फायरवॉल, लॉग मॉनिटरिंग और ऑटो अपडेट की जिम्मेदारी होती है।

शेयरड होस्टिंग में 644 और 755 मान आमतौर पर बिना समस्या के काम करते हैं। VPS पर PHP-FPM पूलों को हर साइट के लिए अलग उपयोगकर्ता से चलाना बेहतर सुरक्षा देता है। डेडिकेटेड सर्वर पर अतिरिक्त लॉगिंग, मैलवेयर स्कैन, फ़ाइल इंटीग्रिटी चेक और ऑटो सुरक्षा पैच योजना बनानी चाहिए। मल्टी WordPress होस्टिंग करने वाले एजेंसियों के लिए हर ग्राहक साइट को अलग खाते में रखना जरूरी है ताकि एक साइट की सुरक्षा कमजोरी पूरे सर्वर को प्रभावित न करे।

अक्सर होने वाली Chmod गलतियाँ

WordPress साइटों में फ़ाइल अनुमतियों की गलतियाँ अक्सर जल्दी समाधान खोजने की वजह से होती हैं। नीचे कुछ आम गलतियाँ दी गई हैं जो सुरक्षा और एक्सेसिबिलिटी दोनों के लिए खतरनाक हैं।

  • पूरी साइट को 777 देना: मीडिया अपलोड या अपडेट समस्या सुलझा सकता है, लेकिन गंभीर सुरक्षा जोखिम बनाता है।
  • wp-config.php को 644 छोड़ना: अधिकांश मामलों में काम करता है, लेकिन ज्यादा सुरक्षित अनुमति बेहतर होती है।
  • फ़ाइल स्वामित्व जांच न करना: जब समस्या chmod नहीं बल्कि chown की हो, तो गलत सुधार होता है।
  • बिना बैकअप के बड़ी chmod कमांड चलाना: साइट डाउन हो सकती है या एरर आ सकते हैं।
  • uploads में PHP एक्सिक्यूशन देना: फ़ाइल अपलोड हमलों को बढ़ावा देता है।
  • पुराने प्लगइन्स न हटाना: निष्क्रिय फ़ाइलें भी निशाना बन सकती हैं।

सुरक्षित WordPress Chmod चेकलिस्ट

नीचे दी गई चेकलिस्ट नई वेबसाइट लॉन्च करते समय, मेंटेनेंस के बाद या हमले के बाद सुरक्षा जांच में मददगार होती है।

  • फ़ोल्डर अनुमतियाँ 755 पर सेट हैं।
  • फ़ाइल अनुमतियाँ 644 पर सेट हैं।
  • wp-config.php की अनुमति 600 या 640 है।
  • .htaccess की अनुमति 644 या 640 है।
  • किसी भी फ़ोल्डर या फ़ाइल में 777 अनुमति नहीं है।
  • uploads फ़ोल्डर में PHP एक्सिक्यूशन बंद है।
  • थीम और प्लगइन एडिटर बंद है।
  • अनावश्यक थीम और प्लगइन्स हटाए गए हैं।
  • PHP का नवीनतम संस्करण इस्तेमाल हो रहा है।
  • ऑटोमैटिक बैकअप और रिस्टोर प्लान तैयार है।

यह चेकलिस्ट खासतौर से नई साइटों, मेंटेनेंस के बाद और हमले की सफाई के बाद उपयोगी है। सुरक्षा एक बार का काम नहीं बल्कि निरंतर निगरानी और सुधार का विषय है।

Chmod बदलने के बाद कौन-कौन से टेस्ट करें?

फ़ाइल अनुमतियाँ बदलने के बाद केवल होमपेज खोलना पर्याप्त नहीं है। WordPress एडमिन पैनल में लॉगिन करें, नया मीडिया अपलोड करें, प्लगइन अपडेट स्क्रीन देखें, पर्मालिंक सेव करें और संपर्क फॉर्म जैसे लिखने वाले फंक्शन को टेस्ट करें। अगर कैश प्लगइन इस्तेमाल कर रहे हैं तो उसकी कैश फ़ोल्डर में आवश्यक फ़ाइलें बन रही हैं या नहीं, यह भी जांचें। WooCommerce जैसी डायनेमिक साइट पर ऑर्डर, पेमेंट, इनवॉइस और डाउनलोड प्रोसेस भी चेक करें।

अगर 403 एरर मिलता है तो अनुमति बहुत सख्त हो सकती है। 500 एरर आमतौर पर .htaccess नियम, PHP परमिशन या गलत फ़ाइल स्वामित्व की वजह से होता है। मीडिया अपलोड न हो तो uploads फ़ोल्डर के स्वामित्व और अनुमति जांचें। समस्या का समाधान 777 देना नहीं बल्कि एरर लॉग्स को पढ़कर करना सही तरीका है।

निष्कर्ष: सुरक्षित WordPress फ़ाइल अनुमति का मूल सिद्धांत न्यूनतम अनुमति देना है

WordPress फ़ाइल अनुमतियों के लिए सुरक्षित आधार फ़ोल्डरों में 755, फ़ाइलों में 644, और wp-config.php के लिए 600 या 640 है। लेकिन सच्ची सुरक्षा सिर्फ संख्याओं तक सीमित नहीं है; सही फ़ाइल स्वामित्व, अपडेटेड PHP, WAF, बैकअप, uploads में PHP निषेध और अनावश्यक प्लगइन्स हटाना भी जरूरी है। न्यूनतम अनुमति नीति अपनाकर आप साइट के कामकाज के लिए जरूरी एक्सेस बनाए रखते हुए हमलावरों को स्थायी नुकसान पहुंचाने से रोक सकते हैं।

अगर आप अपनी WordPress साइट को सुरक्षित, तेज़ और बेहतर प्रबंधनीय बनाना चाहते हैं तो Hostragons के होस्टिंग, SSL और डोमेन समाधान देख सकते हैं और ज़रूरत के अनुसार सपोर्ट टीम से सलाह ले सकते हैं। Hostragons होस्टिंग पैकेज

अक्सर पूछे जाने वाले प्रश्न

WordPress फ़ाइल अनुमतियाँ क्या होनी चाहिए?

सामान्य सुझाव है फ़ोल्डरों के लिए 755, फ़ाइलों के लिए 644, और wp-config.php के लिए 600 या 640। यह सेटअप अधिकांश होस्टिंग वातावरण में सुरक्षित और काम करने योग्य होता है।

WordPress uploads फ़ोल्डर को 777 देना सुरक्षित है?

नहीं। 777 देने का मतलब है सभी को लिखने की अनुमति देना, जो दुर्भावनापूर्ण फ़ाइल अपलोड की संभावना बढ़ाता है। आमतौर पर 755 पर्याप्त होता है; समस्या होने पर फ़ाइल स्वामित्व जांचें।

wp-config.php की अनुमति 600 देने से साइट खराब होगी?

कुछ सर्वर पर 600 बिना समस्या के काम करता है, कुछ पर 500 एरर आ सकता है। अगर 600 काम न करे तो 640 आजमाएं। उद्देश्य सर्वर के लिए सबसे सुरक्षित पढ़ने योग्य अनुमति देना है।

Chmod सेटिंग बदलने से SEO प्रभावित होगा?

यह सीधे रैंकिंग फैक्टर नहीं है। लेकिन गलत अनुमति से साइट की त्रुटियां, सुरक्षा उल्लंघन या एक्सेस समस्याएं हो सकती हैं, जो अप्रत्यक्ष रूप से SEO को नुकसान पहुंचा सकती हैं।

क्या cPanel से फ़ाइल अनुमति बदली जा सकती है?

हाँ। cPanel के फाइल मैनेजर में फ़ाइल या फ़ोल्डर पर राइट-क्लिक कर के अनुमति बदली जा सकती है। बड़ी संख्या में बदलाव करते समय सावधानी बरतें और पहले बैकअप जरूर लें।

इस लेख को साझा करें:

Hostragons टीम

हमारी विशेषज्ञ टीम द्वारा होस्टिंग, सर्वर और डोमेन नामों पर नवीनतम गाइड उपलब्ध हैं। आइए मिलकर आपके प्रोजेक्ट के लिए सही समाधान खोजें।

हमसे संपर्क करें