WordPress Site
Güvenlik ve Bakım

WordPress’te Dosya İzinleri Nasıl Olmalı?

6 Ağustos 2026 · adaptedijital
WordPress’te Dosya İzinleri Nasıl Olmalı?

Net cevap: WordPress’in sağlıklı izin tablosu üç satırdır — klasörler 755, dosyalar 644, wp-config.php 600 (barındırma gerektirirse 640). Ve tek bir yasak her şeyden önemlidir: 777 asla — ‘herkes yazabilsin’ anlamına gelen bu değer, sorun çözme bahanesiyle önerildiği her yerde kapıyı ardına kadar açmaktır. İzinler SFTP istemcisinden veya hosting panelinin dosya yöneticisinden dakikalar içinde düzeltilir; toplu düzeltme için klasörlere ve dosyalara ayrı ayrı özyinelemeli (recursive) uygulama yapılır.

Bu yazıda izin sisteminin mantığını sadeleştirip anlatıyor, doğru değerler tablosunu, toplu düzeltme yöntemini ve izin kaynaklı sorunların çözümünü veriyoruz. Kasa dosyasının özel rejimi wp-config yazısında, zemin katının bütünü sunucu güvenliği rehberinde hazır.

İzin Sistemi: Üç Rakamın Mantığı

644 ne demek? Bir kez öğrenin, hep okuyun.

Üç Hane, Üç Kitle

Soldan sağa: dosyanın sahibi, grup, herkes — her hane o kitlenin yetkisini söyler.

Rakamların Toplamı

Okuma 4, yazma 2, çalıştırma 1: toplamlar yetkiyi kurar — 6=oku+yaz, 5=oku+çalıştır(gir), 4=yalnız oku.

Örnek Okuma

644: sahibi okur-yazar (6), grup okur (4), herkes okur (4). 755: sahibi tam yetkili, diğerleri okuyup girebilir — klasörlerde ‘çalıştırma’, içine girebilme demektir.

1Mantığı öğren25 noktalı yoklama3Ayrık toplu düzeltme4Doğrulama turu5777 avı6Çeyreklik denetim

Kaynak ve resmî belge: WordPress dosya izinleri belgeleri

Doğru Değerler Tablosu

WordPress’in standart izin haritası.

Klasörler: 755

wp-content, themes, plugins, uploads dahil tüm klasörler: sahibi yönetir, sunucu okur-gezer — standart budur.

Dosyalar: 644

PHP, CSS, JS, görseller: sahibi yazar, kalan dünya yalnız okur — dosyaya dışarıdan yazılamaması, zararlı değişikliğin ilk barajıdır.

İstisnalar

wp-config.php 600/640 (kasa rejimi); .htaccess için 644 standart, sıkılaştırmak isteyen 604/600 dener — istisna azdır ve bilinçlidir.

İzin Kaynaklı Vakalar (saha, göreli)777 bırakılmış klasörler35Sahiplik uyumsuzluğu30Karışık el yordamı izinler20wp-config gevşekliği15

777 Yasağı: Neden Asla?

İnternetin en tehlikeli ‘çözüm önerisi’.

Ne Anlama Gelir?

777 = herkes okur, yazar, çalıştırır: sunucudaki her süreç (komşu hesaplardaki dahil olabilir) dosyanıza yazabilir — kapı, kilit, duvar yok.

Neden Öneriliyor?

Yükleme/yazma hatalarını ‘çözer’ göründüğü için forumlarda kolay reçetedir: semptomu susturur, hastalığı (yanlış sahiplik) büyütür.

Doğru Teşhis

Yazma hatasının gerçek sebebi çoğu zaman dosya sahipliğidir (owner uyumsuzluğu): 777 yerine hosting desteğine ‘sahiplik düzeltmesi’ talebi — dakikalık doğru çözüm.

Nasıl Düzeltilir: Adım Adım

SFTP veya panel; ikisi de dakikalık iş.

Tekil Düzeltme

SFTP’de dosyaya sağ tık → izinler → değeri gir; panel dosya yöneticisinde aynı akış: wp-config gibi tekil istisnalar böyle ayarlanır.

Toplu Düzeltme

Kök klasöre özyinelemeli uygulama — ama ayrık: ‘klasörlere 755’ ve ‘dosyalara 644’ ayrı ayrı: SFTP istemcilerinin çoğu bu ayrımı destekler; desteklemiyorsa hosting desteği tek komutla yapar.

Doğrulama Turu

Düzeltme sonrası site turu + medya yükleme testi + eklenti güncelleme testi: izinler sıkılaştı, işleyiş bozulmadı — iki taraf da teyit edilir.

İzin Kaynaklı Sorunlar ve Çözümleri

Sahada en sık dört belirti.

Medya Yüklenmiyor

uploads klasörü izin/sahiplik sorunu: 755 + doğru sahiplik — ‘izin verilmedi’ hatasının klasik adresi.

Güncelleme FTP Bilgisi İstiyor

WordPress dosyalara yazamıyordur: sahiplik uyumsuzluğu işareti — 777’ye kaçmadan hosting desteğiyle sahiplik hizalanır.

Eklenti/Tema Kurulamıyor + Beyaz Ekran

Yazma engelli klasörler veya el yordamıyla bozulmuş izin karışımı: tablo baştan uygulanır — karışık izin, karışık davranıştır; hata rehberi genel prosedürü verir.

İzin Sağlık KontrolüKlasörler 755Dosyalar 644wp-config 600/640Hiçbir yerde 777 yokMedya+güncelleme testi geçti

Bakım ve Denetim Rutini

İzinler bir kez kurulur, ara ara denetlenir.

Çeyreklik İzin Turu

wp-config değeri + uploads/plugins örnek kontrolleri + 777 avı: güvenlik eklentilerinin tarama raporları (bizim düzende Audisys) gevşek izinleri listeler — beş dakikalık tur.

Değişim Sonrası Kontrol

Hosting taşıması, büyük geri yükleme, elle dosya operasyonu sonrası izinler kayabilir: bu üç olaydan sonra tur öne çekilir.

Ekip Kuralı

‘İzin değiştirerek sorun çözme’ yetkisi sınırlı kişidedir ve her değişiklik deftere yazılır: en az yetki ilkesinin dosya katı uygulaması — izin, günlük ayar değil altyapı kararıdır.

Sahadan Notlar

Mantık notu: Rakam okumayı öğretmekte ısrarımız pratiktir: ‘klasör 755, dosya 644’ ezberi bir gün yetmez — ‘peki 775 olur mu?’ sorusunda ezber susar, mantık konuşur. Üç hane-üç kitle-üç yetki tablosunu bir kez sindiren, her izin sorusunu kendisi cevaplar.
Tablo ipucu: Denetimde her dosyaya bakılmaz; örneklem yeter: wp-config + uploads’tan bir klasör + plugins’ten bir klasör + kökten iki dosya. Bu beş nokta doğruysa tablo büyük olasılıkla sağlıklıdır — sapma varsa toplu düzeltme gündeme gelir. Denetim, sayım değil yoklamadır.
Yasak notu: 777’yi bir kez ‘geçici’ diye açıp unutmak, sahada gördüğümüz gerçek sızıntı hikâyelerinin başlangıcıdır: geçici izin diye bir şey yoktur — değiştirilene kadar kalıcıdır. Kural tavizsiz: 777 önerisi gören, öneriyi değil sahipliği sorgulasın.
Düzeltme ipucu: Toplu düzeltmede klasör-dosya ayrımını atlamayın: hepsine 755 basmak dosyaları gereksiz gevşetir, hepsine 644 basmak klasörleri gezilemez yapar ve site kırılır. İki ayrı özyinelemeli uygulama — sıkıcı ama doğru; tek tuşluluk arayan, hosting desteğinin komutunu istesin.
Sorun notu: ‘FTP bilgilerinizi girin’ ekranı, kullanıcıların en çok yanlış yorumladığı belirtidir: sorun FTP bilgisi değil, WordPress’in kendi dosyalarına yazamamasıdır. Bu ekranı gören 777’ye değil, sahiplik hizalamasına gitsin — doğru teşhis, ekranın söylediği değil sakladığıdır.
Rutin ipucu: Tarama raporlarındaki izin uyarılarını ‘düşük öncelik’ diye sonsuza ertelemeyin: gevşek izin tek başına saldırı değildir ama her saldırının işini kolaylaştıran zemindir. Çeyreklik turda beş dakika — sigorta primlerinin en ucuzlarından biridir.

Kısa Sözlük

755 / 644: Klasör ve dosyaların standart izin değerleri.
Özyinelemeli Uygulama: İznin alt klasör ve dosyalara topluca işlenmesi.
Sahiplik (Owner): Dosyanın hangi sistem kullanıcısına ait olduğu; yazma sorunlarının asıl adresi.
777: Herkese tam yetki; istisnasız yasak değer.

Hızlı Özet

Tablo üç satırdır: klasörler 755, dosyalar 644, wp-config 600/640 — ve tek yasak: 777 asla (yazma sorunlarının gerçek sebebi çoğu zaman sahipliktir; çözüm hosting desteğinde sahiplik hizalamasıdır). Mantık öğrenilir: üç hane (sahip-grup-herkes) × yetki toplamları (4 oku, 2 yaz, 1 çalıştır/gir). Düzeltme SFTP/panelden; toplu işlemde klasör ve dosyalara ayrı özyinelemeli uygulama + sonrası doğrulama turu (site + medya yükleme + güncelleme testi). Belirti sözlüğü: medya yüklenmiyor→uploads izni, ‘FTP bilgisi girin’→sahiplik, karışık davranış→tablo baştan. Bakım: çeyreklik beş dakikalık tur + taşıma/geri yükleme sonrası kontrol + izin değiştirme yetkisinin sınırlandırılması.

Sıradaki Adım

Beş noktalı yoklamayı şimdi yapın: wp-config değeri, uploads ve plugins’ten birer klasör, kökten iki dosya — sapma varsa bu yazıyla toplu düzeltin, 777 görürseniz bugün kapatın. Kasa dosyasının tam rejimi wp-config yazısında; izin tablosu kurulu ve Audisys’le denetimli siteler için kurulum hizmetimiz hazır.

Sık Sorulan Sorular

WordPress’te dosya ve klasör izinleri kaç olmalı?

Standart tablo: klasörler 755, dosyalar 644, wp-config.php 600 (gerekirse 640). Bu değerler sahibinin yönetmesine, sunucunun okumasına izin verir; dışarıdan yazmayı kapatır. 777 hiçbir durumda kullanılmaz — ‘herkes yazabilir’ demektir.

Bir forum 777 yapmamı önerdi, sorun çözülür mü?

Semptom susar, kapı açılır: 777 her sürecin dosyanıza yazabilmesi demektir ve zararlı değişikliğe davetiyedir. Yazma hatalarının gerçek sebebi çoğu zaman dosya sahipliği uyumsuzluğudur — hosting desteğinden sahiplik düzeltmesi isteyin; dakikalık doğru çözüm budur.

İzinleri toplu olarak nasıl düzeltirim?

SFTP istemcisinde kök klasöre özyinelemeli uygulama — ama ayrık: klasörlere 755, dosyalara 644 iki ayrı işlemle basılır (hepsine tek değer basmak siteyi kırar). İstemciniz ayrımı desteklemiyorsa hosting desteği tek komutla yapar; sonrasında site + medya yükleme + güncelleme testiyle doğrulayın.

Güvenlik ve Bakım kategorisinden devam edin