လုံခြုံရေး

WordPress ဖိုင်ခွင့် (Chmod) ဘယ်လိုထားသင့်လဲ? ဆာဗာလုံခြုံရေးအတွက် သွားရမည့်နည်းလမ်းများ

  • 27 ဖတ်ရန် မိနစ်
  • Hostragons အဖွဲ့
WordPress ဖိုင်ခွင့် (Chmod) ဘယ်လိုထားသင့်လဲ? ဆာဗာလုံခြုံရေးအတွက် သွားရမည့်နည်းလမ်းများ

WordPress ဖိုင်ခွင့် အတွက် အဓိကအားဖြင့် ဖိုလ်ဒါများကို 755၊ ဖိုင်များအတွက် 644၊ အရေးကြီး config ဖိုင် wp-config.php ကို 600 သို့မဟုတ် ဆာဗာထုံးစံအရ 640 သုံးသင့်ပါတယ်။ ဒီအချိန်ဧ။်နည်းလမ်းတွေက WordPress အလုပ်လုပ်နိုင်ဖို့ လိုအပ်တဲ့ ဖတ်/ရေးခွင့်ကို ထောက်ပံ့ပေးတာနဲ့ ပတ်သက်ပြီး မလိုအပ်သူတွေက theme, plugin, core ဖိုင်တွေကို ပြင်ဆင်နိုင်ခြင်းကို ကန့်သတ်ပေးပါတယ်။ အစိတ်အပိုင်းအားဖြင့် လုံခြုံရေး chmod စည်းကမ်းမှာ - ဝဘ်ဆိုဒ်အလုပ်လုပ်ရန် လိုအပ်တဲ့ အနည်းဆုံးခွင့်ပေးပါ၊ ပိုမြန်တဲ့ခွင့်မပေးပါနှင့် ဆိုတဲ့အကြောင်းပါ။

WordPress လုံခြုံရေးက သာမန် password တင်းကြပ်ခြင်း၊ plugin အစအဆုံး update သွားခြင်း၊ SSL certificate သုံးခြင်းသာမကပါ။ ဖိုင်ခွင့်တွေ မမှန်မကောင်း configure လုပ်မယ်ဆိုရင် hacker တွေက မသင့်တော်တဲ့ PHP ဖိုင်တွေ တင်နိုင်၊ theme ဖိုင်ပြင်နိုင်၊ wp-config.php မှ database info ဖတ်နိုင်၊ site ကို backdoor ထားနိုင်ပါတယ်။ ဒါကြောင့် chmod ခွင့်များသည် Shared Hosting, VPS, Cloud Server, Managed WordPress 호스팅 အသုံးပြုသူတိုင်း အတွက် အခြေခံလုံခြုံရေးအကြောင်းအရာတစ်ခုပါ။ လုံခြုံပြီး update ဖြစ်တဲ့ WordPress system တည်ဆောက်ချင်တယ်ဆိုရင် hosting ရွေးချယ်မှုကလည်း အရေးကြီးပါ: WordPress hosting အထုပ်များ

WordPress ဖိုင်ခွင့်ဆိုတာ ဘာလဲ?

WordPress ဖိုင်ခွင့်ဆိုတာ server မှာရှိတဲ့ ဖိုင်/ဖိုလ်ဒါတွေကို ဘယ်သူက ဘယ်လုပ်ဆောင်ချက်တွေ ရဖွယ်ရှိသလဲဆိုတာ စီမံပေးတဲ့ access rule ဖြစ်ပါတယ်။ Linux server တွေမှာ chmod command နဲ့ သာလွန်စွာ စီမံပါတယ်။ Chmod value တွေက အဓိကအခွင့်အရေးသုံးခုကို ကိုယ်စားပြုပါတယ် - ဖတ်ခြင်း (read), ရေးခြင်း (write), အလုပ်လုပ်ခြင်း (execute)။ ဒီခွင့်တွေကို file owner, group, အခြား user တွေအတွက် သီးသန့်သတ်မှတ်နိုင်ပါတယ်။

WordPress က PHP-based CMS ဖြစ်တဲ့အတွက် ဖိုင်ခွင့်တွေကို အလွန်သိသာတဲ့ balance လိုပါတယ်။ အလွန်အတင်းအရေးကြပ်တဲ့ခွင့်ပေးမယ်ဆိုရင် site တစ်ခု media upload မလုပ်နိုင်၊ plugin update မလုပ်နိုင်၊ cache ဖိုင် မဖန်တီးနိုင်ဖြစ်တတ်ပါတယ်။ အလွန်ပျော့တဲ့ခွင့် (ဥပမာ 777) ကတော့ အန္တရာယ်အဖြစ်ပါ။ 777 ပေးသည့်အခါ မည်သူမဆို ဖိုင်တွေကို upload/write/execute လုပ်နိုင်သဖြင့် hacker အတွက် အလွယ်တကူပေါ်စွန့်နိုင်ပါတယ်။

Chmod Value တွေကို ဘယ်လိုဖတ်ရမလဲ?

Chmod value တွေကို သုံးဂဏန်းနဲ့ပြပါတယ်။ ဂဏန်းတစ်ခုစီက user level တစ်ခုစီကို ကိုယ်စားပြုပါတယ် - ပထမဂဏန်း owner, ဒုတိယ group, တတိယ others ဖြစ်ပါတယ်။ ဂဏန်းတွေကို ခွင့်အတွက် ငါးဂဏန်းတွေက တန်ဖိုးပေါင်းဖြစ်ပါတယ်။

  • 4: ဖတ်ခွင့်
  • 2: ရေးခွင့်
  • 1: အလုပ်လုပ်ခွင့်
  • 7: ဖတ် + ရေး + အလုပ်လုပ်
  • 6: ဖတ် + ရေး
  • 5: ဖတ် + အလုပ်လုပ်

ဥပမာ 755 ဆိုရင် owner က ဖတ်, ရေး, execute ရနိုင်တယ်။ group နဲ့ other user တွေက ဖတ် + execute ပဲ ရနိုင်တယ်။ 644 က owner ဖတ်+ရေး, အခြား user တွေက ဖတ်ခွင့်ပဲ ရနိုင်တယ်။ Folder တွေမှာ execute ခွင့်က folder ကို access & list လုပ်ဖို့ လိုအပ်တဲ့အတွက် 755 က standard ဖြစ်ပါတယ်။

WordPress အတွက် အကြံပြု Chmod Value

လုံခြုံတဲ့ WordPress setup တစ်ခုမှာ အဓိကက web server က site ကို run လုပ်နိုင်ဖို့ လိုအပ်တဲ့ write ခွင့်အနည်းဆုံးပေးရမှာပါ။ အောက်ပါဇယားက လက်တွေ့အသုံးများတဲ့ WordPress ဖိုင်ခွင့် summary ပါ။

WordPress အတွက် အကြံပြု Chmod Value
ဖိုင်/ဖိုလ်ဒါအကြံပြုခွင့်ဖော်ပြချက်
WordPress ဖိုလ်ဒါများ755Folder access ရနိုင်၊ ပိုမိုရေးခွင့်မပေးပါ။
WordPress ဖိုင်များ644ဖိုင်တွေဖတ်နိုင်၊ owner သာရေးနိုင်။
wp-config.php600 သို့မဟုတ် 640Database info ပါတဲ့အတွက် အလွန်တင်းကြပ်စွာ ထိန်းသိမ်းရန်။
.htaccess644 သို့မဟုတ် 640Server rules ပါတဲ့အတွက် မလိုအပ်သူရေးဖွယ်မပေးပါ။
wp-content755Theme, plugin, uploads များရှိ၊ subfolder များကလည်း သတိထားစီမံပါ။
wp-content/uploads755Media upload လုပ်ရန် write ခွင့်လိုအပ်၊ 777 မသုံးသင့်။
Theme ဖိုင်များ644PHP/CSS ဖိုင်တွေကို မည်သူမဆို ပြင်နိုင်မဖြစ်ပါ။
Plugin ဖိုင်များ644Unauthorized edit လုပ်ခြင်းကို ကန့်သတ်ပါ။

ဒီ value တွေက cPanel, LiteSpeed, Apache, Nginx hosting တွေမှာ safe start point ဖြစ်ပါတယ်။ သို့သော် server architecture မတူနိုင်ပါတယ်။ PHP-FPM, suPHP, mod_php, container, user-group ownership များက တစ်ချို့မှာ ခွင့်များကို ထပ်ထပ်ပြောင်းလဲနိုင်ပါတယ်။ ခွင့်ပြောင်းမယ်ဆို backup ထုတ်ပြီး site လုပ်ဆောင်ချက်ကို စမ်းသပ်ပါ။ Regular backup နည်းလမ်းများကို ဝက်ဘ်ဆိုက်အကာအကွယ်လမ်းညွှန် မှာ ဖတ်နိုင်ပါတယ်။

777 ခွင့်ဘာလို့ အန္တရာယ်ရှိလဲ?

777 ဆိုတာ ဖိုင်/ဖိုလ်ဒါမှာ မည်သူမဆို ဖတ်,ရေး,execute ခွင့်ရှိပါတယ်။ အချို့ forum တွေ၊ guide မမှန်တဲ့နေရာများမှာ quick fix လို့ 777 recommend လုပ်တတ်ပေမယ့်၊ modern WordPress security အနေနဲ့ အလွန်အန္တရာယ်ရှိပါတယ်။ 777 folder တစ်ခုမှာ malicious script, PHP files တင်နိုင်၊ ရှိတဲ့ ဖိုင်တွေ ပြောင်းနိုင်ပါတယ်။

wp-content/uploads folder ကို 777 ပေးလိုက်ခြင်းကလည်း လုပ်သင့်တဲ့အမှုမဟုတ်ပါ။ uploads folder က media (image, PDF, video) တွေအတွက် သီးသန့်ပါ။ Hacker က weak plugin တစ်ခုကနေ uploads ထဲကို PHP ဖိုင် upload လုပ်နိုင်သော်လည်း folder က execute ခွင့်ရှိတဲ့အခါ server မှာ command run လုပ်နိုင်ပါတယ်။ ဒါဆို plugin vulnerability ပဲမဟုတ်ပဲ file permission ပျော့ကြွားခြင်းကလည်း အန္တရာယ်ကို ပိုမျှတိုးလာပါတယ်။

777 အစား ဘာသုံးသင့်လဲ?

Folder တွေအတွက် 755 ကလုံခြုံပါတယ်။ WordPress media upload, update မလုပ်နိုင်ရင် 777 ပေးခြင်းမဟုတ်ပါ။ File ownership ကိုစစ်ကြည့်ပါ။ ဖိုင်တွေမမှန်တဲ့ user ကို ownership ပေးထားရင် web server က write လုပ်နိုင်မှာမဟုတ်ပါ။ ဒီအခါ chmod value ကို ပျော့တာမဟုတ်ပဲ chown နဲ့ owner ပြင်ပါ။ cPanel မှ file ownership repair tool သုံးနိုင်ပါတယ်။

WordPress ဖိုင် ownership နှင့် Chmod ဆက်စပ်မှု

Chmod value ကို တစ်ခုတည်းမစဉ်းစားသင့်ပါ။ File/folder owner/group ကလည်း permission value လောက် အရေးကြီးပါတယ်။ 644 permission ပေးထားပြီး owner မမှန်ရင် WordPress update မလုပ်နိုင်သလို၊ uploads folder မှာ media upload မလုပ်နိုင်ပါ။

Safe setup တစ်ခုမှာ WordPress ဖိုင်တွေကို hosting account user ကို ownership ပေးထားသင့်ပါတယ်။ Shared hosting တွေမှာ automate လုပ်ထားပါတယ်။ VPS, dedicated server တွေမှာ web server user, PHP-FPM pool, site user တွေကို ညီညီညွတ်ညွတ် configure လုပ်သင့်ပါတယ်။ Site တစ်ခုချင်းစီကို Linux user တစ်ခုချင်း assign လုပ်မယ်ဆို security breach တစ်ခုကနေ site အများသို့ ဆိုင်းသွားခြင်းကို ကာကွယ်နိုင်ပါတယ်။ Traffic များတဲ့ project တွေမှာ ဒီ ownership separation က file permission လောက်အရေးကြီးပါတယ်။

WordPress ဖိုင်ခွင့်ကို အဆင့်ဆင့် ဘယ်လို စစ်ဆေး/ပြင်ဆင်မလဲ?

WordPress ဖိုင်ခွင့်ကို cPanel File Manager, FTP client, SSH တို့နဲ့ စစ်နိုင်ပါတယ်။ အောက်ပါအဆင့်တွေက practical safe control steps ထောက်ပံ့ပါတယ်။

၁။ ပြင်ဆင်မလုပ်ခင် Backup ထုတ်ပါ

File permission တွေကို bulk change လုပ်မယ်ဆို site 전체 backup ထုတ်ပါ။ Backup မှာ WordPress core files, wp-content folder, database ပါဝင်သင့်ပါတယ်။ chmod command မှားသုံးရင် site access မဖြစ်နိုင်၊ admin panel error ပေါ်လာနိုင်ပါတယ်။ Hosting panel မှ auto backup function ရှိရင် backup date ကိုစစ်ပါ။ မရှိရင် manual FTP/database export လုပ်ပါ။

၂။ ခွင့်ရှိမှုများ စာရင်းထုတ်ပါ

SSH access ရှိရင် WordPress root folder မှာ file/folder permission တွေကို ls command နဲ့ စစ်နိုင်ပါတယ်။ Folder တွေမှာ 755, file တွေမှာ 644 မှာ sapma ဖြစ်နေသလား စစ်ပါ။ 777, 775, 666 တို့လို write permission ကျယ်တဲ့ value တွေကို မှတ်သားပါ။ cPanel မှ File Manager မှာ permission column ဖွင့်ကြည့်နိုင်၊ individual file တွေကို edit လုပ်နိုင်ပါတယ်။

၃။ Folder တွေကို 755 သတ်မှတ်ပါ

WordPress root folder နဲ့ subfolder တွေကို 755 ပေးပါ။ ဒီ value က folder access ကို enable လုပ်ပေးသော်လည်း unnecessary write permission မပေးပါ။ SSH user တွေ find command နဲ့ folder တွေကို bulk ပြင်နိုင်ပါတယ်။ PHP files တွေမှာ execute permission မလိုအပ်သဖြင့် file တွေကို 644 ထားပါ။

၄။ File တွေကို 644 သတ်မှတ်ပါ

WordPress core, theme, plugin files တွေမှာ 644 standard ဖြစ်ပါတယ်။ Web server က read လုပ်နိုင်သော်လည်း group/other user တွေက edit/mutate လုပ်မရပါ။ Theme/plugin file editor တွေကို production site မှာ disable လုပ်ပါ။

၅။ wp-config.php ကို တင်းကြပ်စွာ ထိန်းသိမ်းပါ

wp-config.php မှာ database name, user, password, security keys, table prefix တွေပါဝင်ပါတယ်။ 644 အစား 600 သို့မဟုတ် 640 သုံးသင့်ပါတယ်။ တစ်ချို့ shared hosting တွေမှာ 600 သုံးရင် site မအလုပ်လုပ်နိုင်ပါ။ အဲဒီအခါ 640 သုံးပါ။ Change ပြီးနောက် site front/backend ကို test လုပ်ပါ။ 500 error ပေါ်လာရင် hosting support ကို ဆက်သွယ်ပါ။ SSL security နဲ့ပတ်သက်ပြီး SSL လိုင်စင် ရယူမည် ကို ဆက်လက်ဖတ်နိုင်ပါတယ်။

၆။ .htaccess ကို လုံခြုံစွာ ထိန်းသိမ်းပါ

.htaccess က permalink, redirect, security rule, cache, access control များအတွက် အသုံးပြုပါတယ်။ Usually 644 သုံးပါ။ More strict ဖြစ်ရန် 640 သုံးနိုင်ပါတယ်။ တစ်ချို့ plugin တွေက rule ထည့်ချင်နိုင်သလို့ manual rule add ပြီး permission ပြန် tighten လုပ်ပါ။

wp-content, uploads, themes, plugins အတွက် အကောင်းဆုံးလေ့လာမှု

WordPress မှာ activity မမြန်ဆုံးနေရာက wp-content folder ဖြစ်ပါတယ်။ Plugins, themes, language files, media uploads တို့ရှိပါတယ်။ Attack တွေရဲ့အများစုက wp-content folder ထဲမှာ weak plugin, outdated theme, uncontrolled uploads တွေကြောင့် ဖြစ်ပါတယ်။

uploads folder မှာ PHP run ခွင့်မပေးပါ

uploads folder က user upload လုပ်တဲ့ file တွေကို သိုလှောင်ပါတယ်။ PHP run လုပ်ဖို့ မလိုအပ်တဲ့ site အများစုအတွက် uploads ထဲမှာ PHP execution ကို .htaccess/Nginx rule သုံးပြီး disable လုပ်ပါ။ Hacker မတော်တဆ PHP file upload လုပ်နိုင်သော်လည်း run လုပ်မရပါ။ Chmod နဲ့ တွဲလို့ layered security ဖြစ်ပါတယ်။

Theme/plugin file editor ကို ပိတ်ထားပါ

WordPress admin panel မှ theme/plugin file edit လုပ်နိုင် feature တစ်ခုက admin account compromise ဖြစ်လို့ hacker က PHP code inject လုပ်နိုင်အန္တရာယ်ရှိပါတယ်။ wp-config.php မှ DISALLOW_FILE_EDIT ထည့်သွင်းပါ။ Hacker က admin account ရယူနိုင်သော်လည်း panel မှ PHP code inject လုပ်မရပါ။

မလိုအပ်တဲ့ theme/plugin တွေကို ဖယ်ရှားပါ

Old/inactive theme, plugin တွေကလည်း security risk ဖြစ်နိုင်ပါတယ်။ Deactivate လုပ်တာပဲမဟုတ်ပါ။ Completely remove လုပ်ပါ။ Active theme တစ်ခု၊ backup default theme တစ်ခု၊ really-used plugin များသာထားပါ။ File မလွန်လှတဲ့အခါ attack surface လည်း လျော့ပါ။

Server Security Setting နဲ့ Chmod ကို ဘယ်လို အကောင်းဆုံး တွဲသုံးမလဲ?

Server Security Setting နဲ့ Chmod ကို ဘယ်လို အကောင်းဆုံး တွဲသုံးမလဲ?

WordPress ဖိုင်ခွင့်က foundation ဖြစ်သော်လည်း full security မပေးနိုင်ပါ။ Server level security တွေက permission effect ကို မြှင့်တင်ပေးပါတယ်။

Latest PHP version သုံးပါ

Old PHP version တွေက performance/security ပိုင်းမှာ risk ဖြစ်ပါတယ်။ WordPress site တွေမှာ latest supported PHP version သုံးပါ။ Performance မြင့်တင်၊ known vulnerabilities ကိုကာကွယ်နိုင်ပါတယ်။ Hosting panel မှ PHP version ကို upgrade လုပ်ပြီး theme/plugin compatibility ကို test လုပ်ပါ။

Web Application Firewall (WAF) သုံးပါ

WAF က malicious request တွေကို application ကိုမရောက်ခင် filter လုပ်ပါတယ်။ SQL injection, XSS, file upload, brute force attack တွေကို add-on protection ပေးပါတယ်။ Traffic များတဲ့ WordPress site တွေမှာ WAF က chmod setting ကို supplement လုပ်ပါတယ်။ Secure hosting solution များအတွက် လုံခြုံသော ဝဘ်ဟိုက်စ်တင် ဖြေရှင်းချက်များ ကို ဖတ်ပါ။

Directory Listing ကို ပိတ်ပါ

Directory listing open ဖြစ်ရင် index file မရှိတဲ့ folder တွေမှာ file list ကို browser မှာ ကြည့်နိုင်ပါတယ်။ ဒါကြောင့် attacker တွေ plugin/theme/backup file name တွေကို သိနိုင်ပါတယ်။ Apache မှ Options -Indexes သုံး၊ Nginx မှ autoindex off သုံးပါ။ ဒီ setting က reconnaissance stage မှ အန္တရာယ်ကို ကန့်သတ်ပေးပါတယ်။

Database/file backup တွေကို web root မှာမထားပါ

backup.zip, site-old.tar.gz, database.sql တို့လို backup file တွေကို public_html မှာမထားပါ။ Web root မှာရှိရင် anyone download လုပ်နိုင်ပါတယ်။ Backup တွေကို web inaccessible area မှာ archive လုပ်ပါ။ Remote storage သုံးပါ။ Domain, DNS management အတွက် ဒိုမိန်း မှတ်ပုံတင်ခြင်းနှင့် DNS စီမံခန့်ခွဲမှု ကိုဖတ်နိုင်ပါတယ်။

Shared Hosting, VPS, Dedicated Server များအတွက် ခွင့်ထူးခြားမှု

WordPress chmod setting တွေက အများအားဖြင့်တူသော်လည်း hosting type အလိုက် operation တွေက အနည်းငယ်ပြောင်းနိုင်ပါတယ်။ Shared hosting user တွေက file ownership, PHP user mode, security module တွေကို provider က manage လုပ်ထားပါတယ်။ VPS, Dedicated server user တွေက permission, user isolation, service configuration, firewall, log monitoring, auto update များကို ကိုယ်တိုင် စီမံရပါတယ်။

Shared hosting မှာ 644, 755 က normally work ဖြစ်ပါတယ်။ VPS မှာ PHP-FPM pool ကို individual site user နဲ့ run လုပ်သင့်ပါတယ်။ Dedicated server မှာ log monitoring, malware scan, file integrity check, auto security patch တွေ add လုပ်သင့်ပါတယ်။ Multi-site (agency) hosting တွေမှာ customer site တစ်ခုစီကို separate account တွေ configure လုပ်လို့ one-site breach က whole server ကို effect မပေးပါ။

WordPress chmod မှားသုံးမှုများ (Common Mistakes)

WordPress site permission error တွေက အလွန်သွက်မြန်တဲ့ solution ကြည့်ရှုမှုကြောင့် ဖြစ်တတ်ပါတယ်။ အောက်ပါ error တွေကို မလုပ်သင့်ပါ။

  • Site အတွက် 777 permission ပေးခြင်း: Media upload/update issue fix ဖြစ်နိုင်သော်လည်း security risk ပြင်းထန်ပါတယ်။
  • wp-config.php ကို 644 ထားခြင်း: Work ဖြစ်နိုင်သော်လည်း tighter permission ပေးနိုင်ပါတယ်။
  • File ownership မစစ်ခြင်း: chmod issue မဟုတ်ပဲ chown issue ဖြစ်နိုင်ပါတယ်။
  • Backup မထုတ်ဘဲ bulk command သုံးခြင်း: Mistake command က site ကို down လုပ်နိုင်ပါတယ်။
  • uploads folder မှာ PHP run ခွင့်ပေးခြင်း: File upload vulnerability ဖြစ်လျှင် attack effect ပိုတိုးပါတယ်။
  • Old plugin မဖယ်ရှားခြင်း: Passive files တွေကလည်း target ဖြစ်နိုင်ပါတယ်။

Safe WordPress Chmod Checklist

အောက်ပါ checklist ကို site launch, maintenance, attack cleanup ပြီးသည့်အခါ သုံးနိုင်ပါတယ်။

  • Folder permission ကို 755 သတ်မှတ်ထားပါ။
  • File permission ကို 644 သတ်မှတ်ထားပါ။
  • wp-config.php ကို 600 သို့မဟုတ် 640 သို့ tighten လုပ်ပါ။
  • .htaccess ကို 644 သို့မဟုတ် 640 စစ်ပါ။
  • 777 permission မထားပါ။
  • uploads folder မှာ PHP execution ကို disable လုပ်ပါ။
  • Theme/plugin file editor ကို disable လုပ်ပါ။
  • Unused theme/plugin ဖယ်ရှားပါ။
  • Latest PHP version သုံးပါ။
  • Automatic backup & restore plan ရှိပါ။

Checklist ကို especially new site setup, post-maintenance & post-attack cleanup မှာ သုံးသင့်ပါတယ်။ Security က one-time job မဟုတ်ဘူး၊ regular check လိုအပ်ပါတယ်။

Chmod ပြောင်းပြီးနောက် ဘာတွေ စမ်းသပ်ရမလဲ?

File permission ပြောင်းပြီးနောက် homepage ပဲ test မလုပ်ပါ။ WordPress admin panel login, media upload, plugin update, permalink save, contact form write operation စမ်းပါ။ Cache plugin သုံးနေပါက cache folder/folder permission ကို test ပါ။ WooCommerce တို့လို dynamic system တွေမှာ order/payment/receipt/download process တွေကို test ပါ။

403 error ပြသရင် permission တင်းကြပ်သွားနိုင်ပါတယ်။ 500 error က .htaccess, PHP permission, file ownership error ဖြစ်နိုင်ပါတယ်။ Media upload fail ဖြစ်ရင် uploads folder owner/permission ကိုစစ်ပါ။ 777 ပေးခြင်းမလုပ်ဘဲ log file တွေကို စစ်ဖတ်ပြီး error ကို fix လုပ်ပါ။

နိဂုံးချုပ်: WordPress ဖိုင်ခွင့်လုံခြုံမှုအတွက် Minimum Privilege Principle

WordPress ဖိုင်ခွင့် safe baseline က folder 755, file 644, wp-config.php 600/640 ဖြစ်ပါတယ်။ သို့သော် security က number value တစ်ခုတည်းမဟုတ်ဘူး၊ correct file ownership, latest PHP, WAF, backup, uploads folder မှာ PHP disable, unused plugin remove တို့နဲ့ တွဲဖက်စဉ်းစားပါ။ Minimum privilege principle ကိုသုံးလျှင် site လုပ်ဆောင်ချက်အတွက် access ကိုထောက်ပံ့ပေးတယ်၊ hacker တွေက permanent damage မလုပ်နိုင်အောင် ကာကွယ်ပါတယ်။

WordPress site ကို safe, fast, managed infrastructure မှတည်ဆောက်ချင်ရင် Hostragons hosting, SSL, domain solution တွေကိုကြည့်ရှုနိုင်ပါတယ်။ သင့်လိုအပ်ချက်အတွက် support team ကို အကြံပြုချက်ယူနိုင်ပါတယ်။ Hostragons ဟိုစတင်းပက်ကေ့များ

အမြဲမေးလေ့ရှိတဲ့ မေးခွန်းများ

WordPress ဖိုင်ခွင့်ဘယ်လောက်ထားသင့်လဲ?

General advice က folder တွေအတွက် 755, file တွေအတွက် 644, wp-config.php အတွက် 600/640 ဖြစ်ပါတယ်။ ဒီ setting က hosting environment အများစုမှာ safe & functional balance ဖြစ်ပါတယ်။

WordPress uploads folder ကို 777 ပေးခြင်းအန္တရာယ်ရှိလား?

မရှိသင့်ပါ။ uploads folder ကို 777 ပေးရင် anyone write လုပ်နိုင်သဖြင့် malicious file upload risk မြင့်တယ်။ Normally 755 သုံးပါ၊ issue ဖြစ်ရင် file ownership ကိုစစ်ပါ။

wp-config.php ကို 600 ပေးရင် site နဲ့ compatibility ရှိလား?

Server တစ်ချို့မှာ 600 က OK ဖြစ်သော်လည်း တစ်ချို့မှာ 500 error ပေါ်နိုင်ပါတယ်။ 600 နဲ့ issue ဖြစ်ရင် 640 သုံးပါ။ Server read လုပ်နိုင်တဲ့ tightest permission ပေးပါ။

Chmod ပြောင်းခြင်းက SEO ဘယ်လိုသက်ရောက်သလဲ?

Direct ranking factor မဟုတ်ဘူး။ သို့သော် wrong permission များက site error, security breach, access issue တွေဖြစ်နိုင်သဖြင့် SEO ကို indirect effect ပေးနိုင်ပါတယ်။

File permission ကို cPanel မှပြောင်းနိုင်လား?

နိုင်ပါတယ်။ cPanel File Manager မှ file/folder ကို right-click ပြီး permission ပြောင်းနိုင်ပါတယ်။ Bulk change လုပ်မယ်ဆို backup ထုတ်ပါ။

ဤဆောင်းပါးကို မျှဝေပါ-

Hostragons အဖွဲ့

hosting၊ server နှင့် domain name များအကြောင်း ကျွန်ုပ်တို့၏ ကျွမ်းကျင်သူအဖွဲ့မှ နောက်ဆုံးပေါ်လမ်းညွှန်ချက်များ။ သင့်ပရောဂျက်အတွက် မှန်ကန်သောဖြေရှင်းချက်ကို အတူတကွရှာဖွေကြပါစို့။

ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ