Bestandsmachtigingen in WordPress: welke zijn veilig?

Bestandsmachtigingen (file permissions) bepalen wie bestanden op uw server mag lezen, bewerken of uitvoeren. Te ruime machtigingen zijn een beveiligingsrisico — een aanvaller die toegang krijgt tot uw server kan dan bestanden aanpassen. Te strenge machtigingen maken WordPress kapot. De juiste instellingen zijn een balans.

Hoe werken bestandsmachtigingen?

Linux-servers gebruiken een driecijferig octaal getal voor machtigingen. Elk cijfer staat voor een groep: eigenaar, groep en anderen. Het cijfer is de som van: lezen (4), schrijven (2) en uitvoeren (1). Zo betekent 755: eigenaar mag alles (4+2+1=7), groep mag lezen en uitvoeren (4+1=5), anderen mogen lezen en uitvoeren (5).

De aanbevolen instellingen voor WordPress

Mappen: 755 — De eigenaar mag lezen, schrijven en uitvoeren. Groep en anderen mogen alleen lezen en navigeren. Dit is de standaard voor alle WordPress-mappen.

Bestanden: 644 — De eigenaar mag lezen en schrijven. Groep en anderen mogen alleen lezen. Geen enkel bestand heeft uitvoerrechten nodig, tenzij het een script is dat door de server wordt uitgevoerd.

wp-config.php: 600 of 640 — Dit bestand bevat uw databasewachtwoord. Beperk de toegang maximaal: alleen de eigenaar mag lezen en schrijven (600), of ook de groep mag lezen (640).

Machtigingen controleren en aanpassen

Via een FTP-programma zoals FileZilla kunt u de machtigingen zien door rechts te klikken op een bestand of map → Bestandsrechten. Voer het gewenste getal in. Via de terminal kunt u machtigingen recursief instellen met het commando find /pad/naar/wordpress -type d -exec chmod 755 {} \; voor mappen en find /pad/naar/wordpress -type f -exec chmod 644 {} \; voor bestanden.

Wanneer zijn verkeerde machtigingen een probleem?

Als WordPress plugins of thema’s niet kan installeren, is de map /wp-content/ waarschijnlijk niet schrijfbaar (te strenge machtigingen). Als een beveiligingsplugin waarschuwt over ‘world-writable files’, zijn er bestanden met machtiging 777 — te ruim en een beveiligingsrisico. Verander 777 naar 644 of 755.

💡 FRL Tip: Stel nooit 777 in op productieservers — ook niet tijdelijk. Dat geeft iedereen schrijftoegang tot het bestand en is de meest voorkomende oorzaak van malware-infecties via bestandssystemen.

Lees ook

← Vorig artikel Wat is het verschil tussen een bericht en een pagina in WordPress? Volgend artikel → Wat doet het .htaccess bestand in WordPress?