Colonel Serveur

File permissions control who can read, modifier, or execute files and directories on a Linux based hosting environment. Correct permissions are required for websites to function properly while maintaining security.

Understanding Linux file permissions

Each file and directory has three permission types applied to three user classes.

Permission types

  • Read (r or 4) allows viewing file contents.
  • Écrire (w or 2) allows modifying file contents.
  • Execute (x or 1) allows running files or accessing directories.

User classes

  • Utilisateur refers to the file owner.
  • Groupe refers to users in the same group.
  • World refers to all other users.

Numeric permissions are calculated by adding values. Par exemple, read and write permissions for the user equal 6, tandis que les autorisations en lecture seule pour le groupe et le monde sont égales 4. Cela se traduit par une valeur d'autorisation de 644.

Recommended permission settings

Les serveurs Web doivent être capables de lire des fichiers et d'accéder à des répertoires pour servir correctement le contenu.. Les paramètres suivants sont couramment utilisés sur Services d'hébergement cPanel.

Fichiers du site Web

HTML, image, et les fichiers de contenu statique doivent utiliser 644 autorisations.

  • Utilisateur: lire et écrire
  • Groupe: lire
  • World: lire

Directories

Tous les répertoires doivent utiliser 755 autorisations.

  • Utilisateur: lire, écrire, exécuter
  • Groupe: lire, exécuter
  • World: lire, exécuter

CGI scripts

Scripts exécutables situés dans le cgi-bin le répertoire doit utiliser 755 autorisations. Ces autorisations ne sont pas toujours appliquées automatiquement et peuvent nécessiter un ajustement manuel.

Security warning

Aucun fichier ou répertoire ne doit être accessible en écriture par le monde. Les autorisations d'écriture mondiales peuvent permettre aux utilisateurs non autorisés de modifier ou de supprimer vos données.

Changing permissions using File Manager

Les autorisations peuvent être ajustées directement depuis l'interface cPanel.

  1. Connectez-vous à votre compte cPanel.
  2. Ouvrez le Outils page.
  3. Dans le Fichiers section, cliquez Gestionnaire de fichiers.
  4. Sélectionnez le fichier ou le répertoire que vous souhaitez modifier.
  5. Cliquez sur le Autorisations icône dans la barre d'outils.

[Espace réservé pour la capture d'écran: Barre d'outils du gestionnaire de fichiers avec l'icône Autorisations]

Setting permission values

  1. Utilisez les cases à cocher pour activer ou désactiver la lecture, écrire, et exécuter les autorisations.
  2. Vérifiez la valeur d'autorisation numérique affichée sous les cases à cocher..
  3. Cliquez Modifier les autorisations pour appliquer la mise à jour.

[Espace réservé pour la capture d'écran: Boîte de dialogue Modifier les autorisations]

Les modifications prennent effet immédiatement. Des autorisations incorrectes peuvent provoquer des erreurs d'accès ou exposer des risques de sécurité, notamment sur les environnements connectés à serveurs cloud ou des infrastructures plus grandes comme un serveur dédié.

Cet article a-t-il été utile?