WordPress’te Dosya İzinleri Nasıl Olmalı?

Net cevap: WordPress’in sağlıklı izin tablosu üç satırdır — klasörler 755, dosyalar 644, wp-config.php 600 (barındırma gerektirirse 640). Ve tek bir yasak her şeyden önemlidir: 777 asla — ‘herkes yazabilsin’ anlamına gelen bu değer, sorun çözme bahanesiyle önerildiği her yerde kapıyı ardına kadar açmaktır. İzinler SFTP istemcisinden veya hosting panelinin dosya yöneticisinden dakikalar içinde düzeltilir; toplu düzeltme için klasörlere ve dosyalara ayrı ayrı özyinelemeli (recursive) uygulama yapılır.
Bu yazıda izin sisteminin mantığını sadeleştirip anlatıyor, doğru değerler tablosunu, toplu düzeltme yöntemini ve izin kaynaklı sorunların çözümünü veriyoruz. Kasa dosyasının özel rejimi wp-config yazısında, zemin katının bütünü sunucu güvenliği rehberinde hazır.
İzin Sistemi: Üç Rakamın Mantığı
644 ne demek? Bir kez öğrenin, hep okuyun.
Üç Hane, Üç Kitle
Soldan sağa: dosyanın sahibi, grup, herkes — her hane o kitlenin yetkisini söyler.
Rakamların Toplamı
Okuma 4, yazma 2, çalıştırma 1: toplamlar yetkiyi kurar — 6=oku+yaz, 5=oku+çalıştır(gir), 4=yalnız oku.
Örnek Okuma
644: sahibi okur-yazar (6), grup okur (4), herkes okur (4). 755: sahibi tam yetkili, diğerleri okuyup girebilir — klasörlerde ‘çalıştırma’, içine girebilme demektir.
Kaynak ve resmî belge: WordPress dosya izinleri belgeleri
Doğru Değerler Tablosu
WordPress’in standart izin haritası.
Klasörler: 755
wp-content, themes, plugins, uploads dahil tüm klasörler: sahibi yönetir, sunucu okur-gezer — standart budur.
Dosyalar: 644
PHP, CSS, JS, görseller: sahibi yazar, kalan dünya yalnız okur — dosyaya dışarıdan yazılamaması, zararlı değişikliğin ilk barajıdır.
İstisnalar
wp-config.php 600/640 (kasa rejimi); .htaccess için 644 standart, sıkılaştırmak isteyen 604/600 dener — istisna azdır ve bilinçlidir.
777 Yasağı: Neden Asla?
İnternetin en tehlikeli ‘çözüm önerisi’.
Ne Anlama Gelir?
777 = herkes okur, yazar, çalıştırır: sunucudaki her süreç (komşu hesaplardaki dahil olabilir) dosyanıza yazabilir — kapı, kilit, duvar yok.
Neden Öneriliyor?
Yükleme/yazma hatalarını ‘çözer’ göründüğü için forumlarda kolay reçetedir: semptomu susturur, hastalığı (yanlış sahiplik) büyütür.
Doğru Teşhis
Yazma hatasının gerçek sebebi çoğu zaman dosya sahipliğidir (owner uyumsuzluğu): 777 yerine hosting desteğine ‘sahiplik düzeltmesi’ talebi — dakikalık doğru çözüm.
Nasıl Düzeltilir: Adım Adım
SFTP veya panel; ikisi de dakikalık iş.
Tekil Düzeltme
SFTP’de dosyaya sağ tık → izinler → değeri gir; panel dosya yöneticisinde aynı akış: wp-config gibi tekil istisnalar böyle ayarlanır.
Toplu Düzeltme
Kök klasöre özyinelemeli uygulama — ama ayrık: ‘klasörlere 755’ ve ‘dosyalara 644’ ayrı ayrı: SFTP istemcilerinin çoğu bu ayrımı destekler; desteklemiyorsa hosting desteği tek komutla yapar.
Doğrulama Turu
Düzeltme sonrası site turu + medya yükleme testi + eklenti güncelleme testi: izinler sıkılaştı, işleyiş bozulmadı — iki taraf da teyit edilir.
İzin Kaynaklı Sorunlar ve Çözümleri
Sahada en sık dört belirti.
Medya Yüklenmiyor
uploads klasörü izin/sahiplik sorunu: 755 + doğru sahiplik — ‘izin verilmedi’ hatasının klasik adresi.
Güncelleme FTP Bilgisi İstiyor
WordPress dosyalara yazamıyordur: sahiplik uyumsuzluğu işareti — 777’ye kaçmadan hosting desteğiyle sahiplik hizalanır.
Eklenti/Tema Kurulamıyor + Beyaz Ekran
Yazma engelli klasörler veya el yordamıyla bozulmuş izin karışımı: tablo baştan uygulanır — karışık izin, karışık davranıştır; hata rehberi genel prosedürü verir.
Bakım ve Denetim Rutini
İzinler bir kez kurulur, ara ara denetlenir.
Çeyreklik İzin Turu
wp-config değeri + uploads/plugins örnek kontrolleri + 777 avı: güvenlik eklentilerinin tarama raporları (bizim düzende Audisys) gevşek izinleri listeler — beş dakikalık tur.
Değişim Sonrası Kontrol
Hosting taşıması, büyük geri yükleme, elle dosya operasyonu sonrası izinler kayabilir: bu üç olaydan sonra tur öne çekilir.
Ekip Kuralı
‘İzin değiştirerek sorun çözme’ yetkisi sınırlı kişidedir ve her değişiklik deftere yazılır: en az yetki ilkesinin dosya katı uygulaması — izin, günlük ayar değil altyapı kararıdır.
Sahadan Notlar
Kısa Sözlük
Hızlı Özet
Sıradaki Adım
Sık Sorulan Sorular
WordPress’te dosya ve klasör izinleri kaç olmalı?
Standart tablo: klasörler 755, dosyalar 644, wp-config.php 600 (gerekirse 640). Bu değerler sahibinin yönetmesine, sunucunun okumasına izin verir; dışarıdan yazmayı kapatır. 777 hiçbir durumda kullanılmaz — ‘herkes yazabilir’ demektir.
Bir forum 777 yapmamı önerdi, sorun çözülür mü?
Semptom susar, kapı açılır: 777 her sürecin dosyanıza yazabilmesi demektir ve zararlı değişikliğe davetiyedir. Yazma hatalarının gerçek sebebi çoğu zaman dosya sahipliği uyumsuzluğudur — hosting desteğinden sahiplik düzeltmesi isteyin; dakikalık doğru çözüm budur.
İzinleri toplu olarak nasıl düzeltirim?
SFTP istemcisinde kök klasöre özyinelemeli uygulama — ama ayrık: klasörlere 755, dosyalara 644 iki ayrı işlemle basılır (hepsine tek değer basmak siteyi kırar). İstemciniz ayrımı desteklemiyorsa hosting desteği tek komutla yapar; sonrasında site + medya yükleme + güncelleme testiyle doğrulayın.
