# E-ticaret sunucusunda dosya izinleri nasıl ayarlanır

> Çok kısıtlayıcı dosya izinleri bir mağazanın normal işleyişini engeller; çok gevşek izinler ise istismar edilebilir bir güvenlik açığı yaratır. Doğru ayar neredeyse her zaman ikisinin arasındadır, asla her yere uygulanan basit bir 777 değildir.

- Source canonique : [https://allaux.fr/tr/guides/droits-fichiers-serveur-ecommerce](https://allaux.fr/tr/guides/droits-fichiers-serveur-ecommerce)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Doğrudan yanıt

> Klasik paylaşımlı barındırmada dosyalar genellikle 644, klasörler ise 755 olarak kullanılır; önbellek, loglar ve yüklenen dosyalar için birkaç belirli klasör yazmaya açık tutulur. Üretim ortamında asla 777 kullanmayın.

## Rakamlar somut olarak ne anlama gelir

Bir dosya veya klasör izni, üç kategori (sahip, grup, diğerleri) için üç hakka (okuma, yazma, çalıştırma) ayrılır ve her biri 0 ile 7 arasında bir rakamla ifade edilir. 755 olarak ayarlanmış bir klasör, sahibin okuyabildiği, yazabildiği ve çalıştırabildiği, grup ve diğerlerinin ise yalnızca okuyup çalıştırabildiği ancak yazamadığı anlamına gelir. 777 olarak ayarlanmış bir klasör ise, sunucuda çalışmayı başaran kötü amaçlı bir betik de dahil olmak üzere, kesinlikle herkese yazma hakkı verir.

Bir e-ticaret sitesinde, web sunucusunun yazma erişimine gerçekten ihtiyaç duyduğu yalnızca belirli klasörlerdir: önbellek, log, dosya veya medya yükleme klasörleri. Kurulum tamamlandıktan sonra, kodun geri kalanı ve özellikle veritabanı bağlantı bilgilerini içeren yapılandırma dosyaları web sunucusu tarafından doğrudan değiştirilebilir olmamalıdır.

## Doğru ayarları belirleme

1. **Uygulama tarafından gerçekten yazılan klasörleri listeleyin** — PrestaShop'ta bu, özellikle var/cache, var/logs, img, upload ve download klasörlerini kapsar. config klasörünün yazılabilir olması yalnızca kurulum sırasında gerekir: kurulum bittikten sonra web sunucusu için salt okunur hâle geri döner. WooCommerce'de ise başlıca wp-content/uploads ve etkin eklentilerin önbellekleridir.
2. **Geri kalanını salt okunur yapın** — CMS'in, temanın ve eklentilerin kaynak kodunun, yayına alındıktan sonra web sunucusu tarafından değiştirilebilir olmasına gerek yoktur: salt okunur bir izin, olası bir sızıntının sonuçlarını sınırlar.
3. **Dosyaların sahibini kontrol edin** — Paylaşımlı barındırmada dosyalar genellikle barındırma hesabının kendisine aittir; bu durum, birden fazla sistem kullanıcısının müdahale edebildiği özel bir sunucuya kıyasla izin yönetimini basitleştirir.
4. **Her değişiklikten sonra test edin** — Aşırı kısıtlayıcı bir ayar genellikle belirgin bir hatayla kendini gösterir (belirli bir klasöre yazılamıyor); bu hata, hata ayıklama modu etkinleştirildikten sonra loglarda görülebilir.

## Sık yapılan hatalar

- Bir izin hatasını hızlıca çözmek için tüm siteye 777 uygulamak ve ardından daha sıkı bir ayara geri dönmemek.
- Kurulumdan sonra veritabanı bilgilerini içeren yapılandırma dosyalarını yazılabilir durumda bırakmak.
- FTP ile yapılan dosya aktarımından sonra izinleri yeniden kontrol etmeyi unutmak; kullanılan istemciye bağlı olarak bazı izinler sıfırlanabilir.
- Dosya izinleri ile uygulama kullanıcı haklarını (CMS yönetici hesapları) birbirine karıştırmak: bunlar tamamen farklı iki izin sistemidir.

## Birden fazla kullanıcının olduğu bir SSH erişiminin özel durumu

Birden fazla sistem hesabının müdahale edebildiği bir VPS veya özel sunucuda (bir geliştirici, otomatik bir dağıtım aracı, web sunucusunun kendisi), dosyaların sahibi sorunu izinler kadar önemli hâle gelir. Bir kullanıcı tarafından dağıtılan ancak yazılması başka biri (örneğin web sunucusu) için gerekli olan bir dosya, ya doğru şekilde yapılandırılmış paylaşılan bir grup ya da ilgili klasöre göre sahiplikte yapılacak kesin bir ayarlama gerektirir.

Bu, genellikle tüm dosyaların tek bir hesaba ait olduğu ve birden fazla sistem kullanıcısı arasında paylaşım sorununun aynı şekilde ortaya çıkmadığı paylaşımlı barındırmayla önemli bir farktır.

## FAQ

### 777 neden geçici olarak bile tehlikelidir?

Sunucuda çalışan herhangi bir sürece, başka bir açık üzerinden yerleştirilmiş kötü amaçlı bir betik dahil olmak üzere, yazma hakkı verir. Geçici olarak bırakılsa bile, aktif kaldığı süre boyunca saldırı yüzeyini genişletir.

### Bir sorunun gerçekten dosya izinlerinden kaynaklanıp kaynaklanmadığı nasıl anlaşılır?

Hata ayıklama modu veya hata logları genellikle ilgili tam yolu belirten "şuraya yazılamıyor" veya "izin reddedildi" türünde açık bir mesaj gösterir.

### İzin ayarları tüm barındırma sağlayıcılarında aynı mıdır?

Hayır, bazı paylaşımlı barındırma sağlayıcıları kendi kısıtlamalarını veya otomatik güvenlik önlemlerini uygular. İzinleri manuel olarak değiştirmeden önce sağlayıcının belgelerini kontrol etmek faydalıdır.
