WordPress فایل اجازهنامې معمولا د فولډرونو لپاره 755، د فایلونو لپاره 644، او د مهم تنظیم فایل wp-config.php لپاره که امکان وي 600 یا د سرور جوړښت ته په پام 640 غوره ده. دا تنظیمات WordPress ته د کار کولو لپاره اړین لوستلو او لیکلو لاسرسی ورکوي، خو د ناوړه کاروونکو لپاره د تم، پلگین او اصلي فایلونو بدلون سختوي. لنډیز دا دی: د ویبسایت کار لپاره تر ټولو لږ اړین اجازه ورکړئ، اضافي لاسرسی مه ورکئ.
WordPress امنیت یوازې مضبوط پاسورد، تازه پلگین یا SSL سند نه دی. که فایل اجازهنامې غلطې تنظیم شي، هکران کولای شي زیان رسوونکی PHP فایل اپلوډ کړي، تم فایلونه بدل کړي، wp-config.php کې د دیتابیس معلومات ولولي یا ستاسو سایت ته بیکډور پرېږدي. نو chmod تنظیمات، خصوصاً د شریک سرور، VPS، کلاوډ سرور او مدیریت شوي WordPress هاست لپاره، د هر سایټ مالک لپاره اساسي امنیتي موضوع ده. که غواړئ یو خوندي او تازه WordPress جوړښت ولرئ، صحیح هاست انتخاب هم مهم دی: WordPress هاستنګ پکېجونه
WordPress فایل اجازهنامې څه ته ویل کیږي؟
WordPress فایل اجازهنامې د سرور پر فایلونو او فولډرونو د لاسرسي کنټرول اصول دي؛ دا ټاکي چې څوک څه کولی شي. په لینکس سرورونو کې دا اجازهنامې اکثره د chmod فرمان سره تنظیمیږي. Chmod ارزښتونه درې اساسي صلاحیتونه لري: لوستل، لیکل، چلول. دا هر یو د فایل مالک، ګروپ، او نورو کاروونکو لپاره جلا تعریف کیږي.
WordPress، چې PHP ته تکیه لري، فایل اجازهنامې کې حساس توازن ته اړتیا لري. که اجازهنامې ډیر سختې شي، سایت به سمه کار نه کوي؛ مثلا عکسونه نشئ اپلوډ کولی، پلگین نشئ تازه کولی یا cache فایلونه نشئ جوړولی. خو که اجازهنامې ډیر نرمې شي، دا امنیتي خلا رامنځته کوي؛ خاصتا 777 چې هر چا ته لیکلو اجازه ورکوي، دا د خطرناکو فایل اپلوډونو لپاره لاره پرانیزي.
د Chmod ارزښتونه څنګه لوستل کیږي؟
Chmod ارزښتونه معمولا درې عدده دي. هر عدد یو کاروونکي ته اشاره کوي: اول عدد مالک، دویم عدد ګروپ، درېیم عدد نور کاروونکي. عددونه د صلاحیتونو مجموع دي.
- 4: لوستو اجازه
- 2: لیکلو اجازه
- 1: چلولو اجازه
- 7: لوستل + لیکل + چلول
- 6: لوستل + لیکل
- 5: لوستل + چلول
مثلا 755 دا معنا لري چې مالک ته لوستل، لیکل او چلولو اجازه شته؛ ګروپ او نورو ته یوازې لوستل او چلول. 644 مالک ته لوستل او لیکل، نورو ته یوازې لوستل ورکوي. فولډرونو کې چلولو اجازه اړینه ده، نو له همدې امله 755 د فولډرونو لپاره معیار دی.
WordPress ته وړاندیز شوې Chmod ارزښتونه
د WordPress خوندي نصب هدف دا دی چې ویب سرور سایټ چلولی شي، خو اضافي لیکلو اجازه محدود شي. لاندې جدول په عملي ډول د WordPress لپاره خوندي فایل اجازهنامې ښيي:
| فایل یا فولډر | سپارښت شوې اجازه | تشریح |
|---|---|---|
| WordPress فولډرونه | 755 | لاسری شته، خو هر چا ته لیکلو اجازه نه ده. |
| WordPress فایلونه | 644 | لوستل شته، یواځې مالک لیکلی شي. |
| wp-config.php | 600 یا 640 | د دیتابیس معلومات لري، باید ډیر سخت وساتل شي. |
| .htaccess | 644 یا 640 | سرور قواعد لري، اضافي لیکلو اجازه مه ورکئ. |
| wp-content | 755 | تمونه، پلگینونه او اپلوډونه لري؛ فرعي فولډرونه محتاط مدیریت کړئ. |
| wp-content/uploads | 755 | د میډیا اپلوډ لپاره لیکلو اجازه اړینه ده؛ 777 مه کاروئ. |
| تم فایلونه | 644 | PHP او CSS فایلونه باید د هر چا لخوا بدل نه شي. |
| پلگین فایلونه | 644 | د غیر مجاز بدلون خطر کموي. |
دا ارزښتونه اکثره cPanel، LiteSpeed، Apache یا Nginx هاستونو کې د خوندي پیل لپاره مناسب دي. خو هر سرور یو شان نه دی. PHP-FPM، suPHP، mod_php، یا ځانګړی کاروونکي/ګروپ مالکیت بعضي وختونه اجازهنامې تاثیر کوي. نو د بدلون نه مخکې بیکاپ واخلئ او سایت فعاليتونه وازمایئ. د منظم بیکاپ لپاره د ویبسایټ بیکاپ لارښود مطالعه کړئ.
ولې 777 اجازهنامې خطرناکې دي؟
777 دا معنا لري چې هر کاروونکی لوستل، لیکل او چلول کولی شي. دا اجازه اکثره په زړو فورومونو یا غلطو لارښودونو کې د چټک حل په توګه یادېږي، خو د WordPress امنیتي معیارونو له مخې جدي خطر دی. که یو فولډر ته 777 ورکړئ، هکر کولای شي خطرناک script ولیکي، PHP فایل اپلوډ کړي یا موجود فایلونه بدل کړي.
په ځانګړي ډول wp-content/uploads فولډر ته 777 ورکول ډیر عامه اشتباه ده. دا فولډر د میډیا فایلونو لپاره دی؛ معمولا عکس، PDF یا ویډیو پکې ساتل کیږي. که هکر د کمزوري پلگین له لارې uploads ته PHP فایل اپلوډ کړي او فولډر چلولای شي، دا فایل د سرور د کنټرول لپاره کارولای شي. دلته نه یوازې د پلگین، بلکې د فایل اجازهنامې پراخوالی هم د خطر زیاتولو سبب کیږي.
د 777 پر ځای څه باید وکاروئ؟
په اکثره حالتونو کې 755 د فولډرونو لپاره کافي دی. که WordPress میډیا نشي اپلوډ کولی یا تازه کول نشي کولی، لومړی حل باید 777 ورکول نه وي. پر ځای یې د فایل مالکیت وګورئ. مثلا که فایلونه غلط کاروونکي ته دي، ویبسرور نشي لیکل کولی. دلته حل د chmod نرمول نه دی، بلکې د chown سره مالکیت اصلاح کړئ یا د هاست کنټرول پینل فایل مالکیت اصلاح ابزار وکاروئ.
د WordPress فایل مالکیت او Chmod اړیکه
Chmod تنظیمات باید یوازې نه ارزول شي. د فایل مالکیت، یعنې کوم کاروونکي او ګروپ ته فایل اړوند دی، هم د اجازهنامې ارزښت هومره مهم دی. که فایل 644 وي خو مالک غلط وي، WordPress نشي تازه کولی. ورته، که مالکیت غلط وي، uploads ته میډیا نشئ اپلوډ کولی.
خوندي تنظیم کې WordPress فایلونه باید د مربوط هاست کاروونکي ته وي. په شریک هاست کې دا اکثره اتومات مدیریت کیږي. VPS یا ځانګړي سرور کې ویبسرور کاروونکی، PHP-FPM پول او سایت کاروونکی باید همغږي وي. هر سایت ته جدا لینکس کاروونکی ټاکل د امنیتي کمزورتیا د نورو سایټونو ته انتقال خطر کموي. د لوی یا رسمي پروژو لپاره دا جلاوالی د فایل اجازهنامې هومره مهم دی.
WordPress فایل اجازهنامې څنګه قدم په قدم وازمایئ؟
د WordPress فایل اجازهنامې د cPanel فایل مدیر، FTP یا SSH له لارې کنټرول او تنظیمیدای شي. دا لاندې ګامونه یو عملي او خوندي پروسه درکوي:
۱. د کار پیل مخکې بیکاپ واخلئ
له هرډول ټولیز بدلون مخکې د سایت بشپړ بیکاپ واخلئ. بیکاپ باید WordPress فایلونه، wp-content فولډر او دیتابیس ولري. غلط chmod فرمان سایټ ته لاسرسی بندولی شي یا ادمین پینل کې خطاوې راوستلی شي. که هاست کې اتومات بیکاپ وي، د وروستي بیکاپ نیټه وګورئ. که نه، لاسمه FTP او دیتابیس اکسپورټ وکړئ.
۲. موجود اجازهنامې لیست کړئ
که SSH ته لاسرسی لرئ، WordPress اصل فولډر کې د فایلونو او فولډرونو اجازهنامې وګورئ. فولډرونو کې 755، فایلونو کې 644 نه پرته ارزښتونه وڅیړئ، خاصتا 777، 775، 666 چې پراخ لیکلو اجازه لري. که cPanel کاروئ، فایل مدیر کې اجازه ستون وګورئ او جلا تنظیم کړئ.
۳. فولډرونه 755 ته تنظیم کړئ
WordPress اصل فولډر او فرعي فولډرونو ته 755 ورکړئ. دا فولډرونو ته لاسرسی ورکوي، خو هر چا ته لیکلو اجازه نه. که SSH کاروئ، د find فرمان سره یوازې فولډرونه هدف کړئ. د ټولیز بدلون پر مهال فایلونو ته 755 مه ورکوئ؛ اکثره PHP فایلونه چلولو اجازه ته اړتیا نه لري، نو 644 خوندي دی.
۴. فایلونه 644 ته تنظیم کړئ
WordPress اصلي فایلونه، تم او پلگین فایلونه باید 644 وي. دا فایلونه ویبسرور ته لوستل ورکوي، خو ګروپ یا نورو ته لیکلو اجازه نه ورکوي. که د تم یا پلگین فایل مدیر له لارې بدلون کوئ، دا فیچر په تولید سایت کې بند کړئ.
۵. wp-config.php فایل سخت کړئ
wp-config.php د دیتابیس نوم، کاروونکي، رمز، امنیتي کلیدونه او جدول prefix لري. دا فایل ته 644 پر ځای 600 یا 640 ورکړئ. ځینې شریک هاست کې 600 سایټ خرابوي؛ 640 مناسب وي. بدلون وروسته سایټ مخ او ادمین پینل وازمایئ. که 500 خطا مو ترلاسه کړه، د سرور جوړښت ته مناسب سخت ارزښت معلومولو لپاره له هاست مرسته وغواړئ. د WordPress امنیت لپاره SSL هم مهم دی، نو د SSL سند واخلئ وګورئ.
۶. .htaccess فایل خوندي کړئ
.htaccess فایل د لینکونو، ریډایرکشن، امنیت قواعد، cache او لاسرسي کنټرول لپاره کارول کیږي. معمولا 644 کافي ده، سخت لپاره 640 هم غوره ده. ځینې پلگینونو ته .htaccess کې قواعد لیکل اړین وي. خوندي طریقه دا ده چې قاعده دستی اضافه کړئ او بیا فایل ته سخت اجازه ورکړئ.
wp-content، uploads، themes او plugins کې غوره تګلارې
WordPress کې تر ټولو فعال بخش wp-content فولډر دی. پلگینونه، تمونه، ژبې او میډیا اپلوډونه دلته ساتل کیږي. ډیری حملې هم دلته د کمزوري پلگینونو، زړو تمونو یا غیر کنټرول شوي اپلوډ له لارې کیږي.
په uploads فولډر کې PHP چلول بند کړئ
uploads فولډر د کاروونکو لخوا اپلوډ شوي فایلونه لري. دلته PHP چلول اکثره سایټونو ته اړین نه دی. نو uploads کې PHP چلول بندولو لپاره .htaccess یا Nginx قاعده وکاروئ. که هکر PHP فایل اپلوډ کړي، دا قاعده به چلول مشکل کړي. دا تنظیم د chmod سره ګډ امنیت ورکوي.
د تم او پلگین فایل مدیر بند کړئ
WordPress ادمین پینل کې د تم او پلگین فایلونو ایډیټ فیچر، که ادمین حساب هک شي، خطرناک دی. wp-config.php کې DISALLOW_FILE_EDIT اضافه کړئ چې پینل کې فایل ایډیټ بند شي. دا سره که هکر ادمین حساب ترلاسه کړي، مستقیم PHP کوډ نشي داخلولی.
غیر ضروري تم او پلگینونه حذف کړئ
زړې غیر فعاله تمونه یا پلگینونه هم امنیتي خلا رامنځته کولی شي. غیر فعاله پلگینونه یواځې disable نه کړئ؛ حذف کړئ. فقط فعال تم، یو بیکاپ تم او واقعاً کارېدونکي پلگینونه پریږدئ. کم فایلونه، کم حملې خطر.
د سرور امنیتي ترتیبات څنګه Chmod پیاوړی کوي؟

صحیح WordPress اجازهنامې قوي اساس دی؛ خو یوازې بسنه نه کوي. سرور سطحه اضافي تدابیر د اجازهنامې تاثیر زیاتوي او د حملې احتمال کموي.
تازه PHP نسخه وکاروئ
زړې PHP نسخې د سرعت او امنیت له لحاظه خطرناکې دي. WordPress پروژو کې همیشه تازه PHP نسخه وکاروئ. تازه PHP سریع کار کوي او د امنیتي خلاوو مخه نیسي. د هاست پینل څخه نسخه وګورئ، تم/پلگین سازګاري وازمایئ، بیا نسخه اوچت کړئ.
Web Application Firewall وکاروئ
WAF د بد نیت لرونکو درخواستونو مخنیوي کوي. SQL injection، XSS، اپلوډ حملې، brute force ته دفاع ورکوي. خاصتا د WordPress سایټونو لپاره، WAF د chmod مکمل دی. خوندي زیرساخت لپاره د خوندي وېب هاستنګ حللارې وګورئ.
د فولډر لیست کول بند کړئ
که فولډر لیست کول فعال وي، هغه فولډرونه چې index فایل نه لري، د فایلونو لیست براؤزر ته ښکاري. دا د حمله کوونکو لپاره معلوماتی خلا ده. Apache کې Options -Indexes یا Nginx کې autoindex off وکاروئ. دا کوچنی تدبیر د حملې چمتووالي سختوي.
د بیکاپ فایلونه ویب فولډر کې مه پریږدئ
د بیکاپ فایلونه public_html کې ساتل عامه اشتباه ده. backup.zip، site-old.tar.gz یا database.sql ته لاسرسی آسانه دی. بیکاپونه باید د ویب لاسرسي نه لرونکې برخه کې وساتئ یا خوندي دور لرونکي زیرمه وکاروئ. د domain او DNS مدیریت لپاره د ډومېن تذکیر او DNS مدیریت وګورئ.
په شریک هاست، VPS او Dedicated سرور کې توپیرونه
د WordPress chmod تنظیمات عموماً ورته دي، خو د هاست ډول سره فرق لري. د شریک هاست کاروونکي اکثره د فایل مالکیت، PHP کاروونکي وضعیت او امنیتي ماډلونه ته مستقیم لاسرسی نه لري؛ هاستران دا تنظیموي. VPS یا dedicated سرور کې، اجازهنامې سربیره، کاروونکي جلاوالی، سرویس تنظیم، firewall، log څارنه او اتومات تازهکونې هم مهم دي.
په شریک هاست کې 644 او 755 اکثره بې ستونزې کار کوي. VPS کې PHP-FPM پولونه باید هر سایټ ته جلا کاروونکي ولري. Dedicated سرور کې log څارنه، malware scan، فایل integrity check او اتومات امنیتي اصلاحات مهم دي. د WordPress ډیری سایټونه لرونکي ادارې باید هر مشتری سایټ جلا حساب کې وساتي، تر څو یو سایټ کې خلا ټول سرور ته انتقال نه شي.
عامه Chmod اشتباهات
WordPress سایټونو کې فایل اجازهنامې اشتباهات اکثره د چټک حل هڅې له امله رامنځته کیږي. لاندې اشتباهات ډیری لیدل کیږي:
- ټول سایټ ته 777 ورکول: میډیا اپلوډ یا تازهکولو ستونزه حلوي خو جدي امنیتي خلا جوړوي.
- wp-config.php فایل 644 پرېښودل: اکثره کار کوي، خو سخت اجازه ممکنه ده.
- د فایل مالکیت نه ارزول: که ستونزه د chmod نه، بلکې د chown له امله وي، غلط حل کیږي.
- بیکاپ نه اخیستل مخکې له ټولیز فرمان نه: غلط فرمان سایټ خرابولی شي.
- uploads کې PHP چلولو اجازه ورکول: د اپلوډ حملې خطر زیاتوي.
- زړې پلگینونه نه حذف کول: غیر فعاله فایلونه هم هدف کې راتلای شي.
د WordPress خوندي Chmod چکلیست
دا چکلیست د WordPress سایټ لانچ یا امنیتي بیاکتنې لپاره عملي ده:
- فولډر اجازهنامې 755 ته تنظیم شوې.
- فایل اجازهنامې 644 ته تنظیم شوې.
- wp-config.php ته 600 یا 640 سخت اجازه ورکړل شوې.
- .htaccess ته 644 یا 640 ورکړل شوې.
- هیڅ فایل یا فولډر ته 777 اجازه نه ده ورکړل شوې.
- uploads کې PHP چلول بند کړل.
- د تم او پلگین فایل ایډیټر بند کړل.
- غیر ضروري تم او پلگینونه حذف شول.
- تازه PHP نسخه کارول کیږي.
- اتومات بیکاپ او د بیکاپ د بیرته راوړلو پلان شته.
دا لیست باید په ځانګړي توګه د نوي سایټونو، د ساتنې وروسته، یا د حملې پاکولو وروسته وکارول شي. امنیت یوازې یو ځل کار نه دی، بلکې منظم کنټرول ته اړتیا لري.
د Chmod بدلون وروسته څه باید وازمایئ؟
د فایل اجازهنامې بدلون وروسته یوازې سایټ مخ ته لاسرسی کافی نه دی. WordPress ادمین پینل ته ننوځئ، نوی میډیا فایل اپلوډ کړئ، د پلگین تازهکولو صفحه وګورئ، permalink تنظیم کړئ، او د تماس فورم یا ورته لیکلو فیچرونه وازمایئ. که cache پلگین لرئ، cache فولډر باید فایلونه جوړولی شي. WooCommerce یا ورته سیسټمونو کې، امر، پیسې، invoice پلگین او فایل ډاونلوډ پروسه هم وازمایئ.
که د آزموینې پر مهال 403 خطا ترلاسه کړئ، اجازهنامې ډیرې سختې دي. 500 خطا اکثره د .htaccess قاعده، PHP اجازه یا غلط مالکیت له امله ده. که میډیا اپلوډ نشي کولی، د uploads مالکیت او اجازه وګورئ. د ستونزې حل لپاره مستقیم 777 مه ورکوئ؛ د خطا log وګورئ.
پایله: WordPress فایل اجازهنامې کې د کمې اړتیا اصول خوندي دي
WordPress فایل اجازهنامې خوندي اساس دا دی چې فولډرونه 755، فایلونه 644، wp-config.php 600 یا 640 وي. خو امنیت یوازې عددونه نه دي؛ صحیح مالکیت، تازه PHP نسخه، WAF، بیکاپ، uploads کې PHP بندول او غیر ضروري پلگینونه حذف کول هم مهم دي. د کمې اړتیا اصول که عملي کړی، سایټ ته اړین لاسرسی ورکوي، خو هکر ته د دائمي زیان مخه نیسي.
که غواړئ WordPress سایټ مو خوندي، چټک او آسان مدیریت شو، Hostragons د هاست، SSL او domain حلونه وګورئ، او د اړتیا مطابق د ملاتړ ټیم سره مشوره وکړئ. Hostragons د هاستنګ بستهګانې
ډېر پوښتل شوې پوښتنې
WordPress فایل اجازهنامې باید څو وي؟
عمومي سپارښتنه دا ده: فولډرونه 755، فایلونه 644، wp-config.php 600 یا 640. دا ترکیب اکثره هاستونو کې خوندي او کارېدونکی توازن ورکوي.
WordPress uploads فولډر ته 777 ورکول خوندي دي؟
نه. uploads ته 777 ورکول دا معنا لري چې هر څوک لیکلی شي، او د خطرناکو فایل اپلوډ خطر زیاتوي. معمولا 755 کافي دی؛ که ستونزه وي، مالکیت وګورئ.
wp-config.php ته 600 ورکول سایټ خرابوي؟
په ځینو سرورونو کې 600 بې ستونزې کار کوي، ځینو کې 500 خطا ورکوي. که 600 ستونزه جوړه کړي، 640 آزمایئ. هدف دا دی چې سرور ته د لوستلو لپاره تر ټولو سخت اجازه ورکړئ.
د Chmod تنظیمول SEO ته تاثیر لري؟
مستقیم د درجه بندۍ فکتور نه دی؛ خو غلط اجازهنامې د سایټ خطا، امنیتي خلا یا لاسرسي ستونزه رامنځته کولی شي چې SEO ته منفي تاثیر لري.
فایل اجازهنامې د cPanel له لارې بدلولای شم؟
هو. cPanel فایل مدیر کې فایل یا فولډر ته ښي کلیک وکړئ، اجازه بدل کړئ. په ټولیز بدلون کې احتیاط وکړئ، او حتماً مخکې بیکاپ واخلئ.