Site Overlay

🔒 WordPress Dosya Yapısı ve İzinleri: Güvenli Site Yönetimi

🔒 WordPress Dosya Yapısı ve İzinleri: Güvenli Site Yönetimi

WordPress’in dosya yapısını ve doğru dosya izinlerini anlamak, web sitenizin güvenliğini artırmak için kritik öneme sahiptir.
Bu yazıda, WordPress dosya ve klasör yapısını inceleyecek ve her bir dosya için gerekli izinleri öğreneceksiniz. Bu bilgilerle, sitenizi daha güvenli bir hale getirebilirsiniz.

📁 1. WordPress Dosya Yapısı

WordPress, aşağıdaki temel klasörleri ve dosyaları içerir:

  • wp-admin/ – Yönetim paneline ait dosyalar.
  • wp-includes/ – WordPress çekirdek dosyaları.
  • wp-content/ – Tema, eklenti ve medya dosyaları.
  • wp-config.php – WordPress yapılandırma dosyası.

🔐 2. Dosya İzinleri Neden Önemlidir?

Dosya izinleri, web sitenizin güvenliği için kritik bir unsurdur. Yanlış izinler, siteye yetkisiz erişime veya dosya değiştirmeye yol açabilir. Güvenli bir yapı için doğru izinleri belirlemek gerekir.

🔧 3. WordPress Dosya İzinleri

İşte WordPress dosya ve klasörleri için doğru izinler:

---------------------------------------------------------------
| Klasör/Dosya               | İzinler      | Açıklama         |
---------------------------------------------------------------
| wp-admin/                  | 755          | Yönetim paneli   |
|   - admin.php              | 644          | Yönetici dosyası |
|   - index.php              | 644          | Ana giriş dosyası|
|   - user.php               | 644          | Kullanıcı yönetimi|
---------------------------------------------------------------
| wp-includes/               | 755          | Çekirdek dosyalar|
|   - functions.php          | 644          | İşlevsellik dosyası|
|   - class-wp.php           | 644          | Çekirdek sınıflar|
|   - script-loader.php      | 644          | Script yükleyici |
---------------------------------------------------------------
| wp-content/                | 755          | Temalar, Eklentiler|
|   - themes/                | 755          | Tema dosyaları   |
|   - plugins/               | 755          | Eklenti dosyaları|
|   - uploads/               | 755          | Yüklenen medya dosyaları|
---------------------------------------------------------------
| wp-config.php              | 644          | Konfigürasyon dosyası|
---------------------------------------------------------------
| .htaccess                  | 644          | Sunucu yapılandırması|
---------------------------------------------------------------
| index.php                  | 644          | Ana sayfa dosyası|
---------------------------------------------------------------
| license.txt                | 644          | Lisans bilgileri |
---------------------------------------------------------------
| readme.html                | 644          | Okuma dosyası    |
---------------------------------------------------------------
            

⚙️ 4. Doğru Dosya İzinlerinin Belirlenmesi

WordPress’teki her klasör ve dosya için doğru izinleri belirlemek güvenliğinizi artırır. Genellikle, klasörler için **755**, dosyalar için ise **644** izni uygundur. Bu izinler, siteyi güvenli tutar ve web sunucusunun düzgün çalışmasını sağlar.

💡 5. Öneriler ve Güvenlik İpuçları

  • Yönetim paneline erişimi sadece güvenilir IP’lerden sınırlayın.
  • wp-config.php dosyasını mümkünse web dışı bir dizine taşıyın.
  • .htaccess dosyasının doğru izinlerle korunmasını sağlayın.
  • Dosya ve klasör izinlerini düzenli olarak gözden geçirin.

✅ Sonuç

WordPress siteniz için dosya izinlerini doğru bir şekilde ayarlamak, güvenlik için oldukça önemlidir. İyi bir dosya izinleri yapılandırması, sitenizi potansiyel tehditlerden korur ve performansı iyileştirir.


image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.