Prima o poi, lavorando sul tuo sito, ti imbatterai in numeri misteriosi come 644 o 755. Sono i permessi di file e cartelle: decidono chi può leggere, modificare o eseguire ogni elemento del tuo spazio web. Sembrano complicati, ma la logica è semplice. Vediamola insieme, con esempi pratici e i valori giusti per un sito tipico.
Chi e cosa: le basi
Su un server Linux ogni file e ogni cartella ha permessi assegnati a tre categorie di utenti:
- Proprietario (owner): l’utente a cui appartiene il file, cioè il tuo account di hosting.
- Gruppo (group): gli utenti che fanno parte dello stesso gruppo del file.
- Altri (others): tutti gli altri.
Per ciascuna categoria ci sono tre tipi di permesso:
- Lettura (
r, read): per un file significa poterne leggere il contenuto; per una cartella, poterne vedere l’elenco. - Scrittura (
w, write): per un file significa poterlo modificare; per una cartella, poterci creare, rinominare o cancellare file. - Esecuzione (
x, execute): per un file significa poterlo eseguire come programma; per una cartella, poterci “entrare” e accedere a ciò che contiene.
Come si leggono i numeri
Ogni permesso ha un valore:
| Permesso | Lettera | Valore |
|---|---|---|
| Lettura | r |
4 |
| Scrittura | w |
2 |
| Esecuzione | x |
1 |
| Nessuno | - |
0 |
Per ogni categoria si sommano i valori dei permessi concessi, e si scrivono le tre cifre in ordine: proprietario, gruppo, altri.
7= 4 + 2 + 1 = lettura, scrittura ed esecuzione (rwx)6= 4 + 2 = lettura e scrittura (rw-)5= 4 + 1 = lettura ed esecuzione (r-x)4= solo lettura (r--)0= nessun permesso (---)
Due esempi
644 significa: il proprietario legge e scrive (6), il gruppo legge (4), gli altri leggono (4). In forma di lettere: rw-r--r--.
755 significa: il proprietario legge, scrive ed entra/esegue (7), gruppo e altri leggono ed entrano/eseguono (5). In lettere: rwxr-xr-x.
I valori consigliati per un sito
| Elemento | Permessi tipici | Perché |
|---|---|---|
| Cartelle | 755 |
Tu puoi scriverci, il web server può entrarci e leggerle |
| File (HTML, PHP, CSS, JS, immagini) | 644 |
Tu puoi modificarli, gli altri solo leggerli |
File di configurazione con password (es. wp-config.php) |
640 o 600 |
Riduci chi può leggerli |
Per i file di configurazione più restrittivi, fai una prova: dopo aver cambiato i permessi, ricarica il sito. Se compare un errore, riporta il file a 644 e chiedici supporto con un ticket.
Perché mai usare 777
Capita di leggere in qualche guida “metti 777 e funziona”. 777 vuol dire che chiunque può leggere, scrivere ed eseguire. È una scorciatoia pericolosa: se un’altra parte del sistema o uno script vulnerabile viene sfruttato, avrà mano libera su quel file o su quella cartella. Se un plugin o un tema ti chiede 777, è quasi sempre il sintomo di un altro problema: meglio scriverci un ticket prima di procedere.
Come cambiare i permessi con FileZilla
- Collegati al server con FileZilla (se non l’hai ancora configurato, segui questa guida).
- Nel pannello di destra (il server) fai clic destro sul file o sulla cartella.
- Scegli Permessi file….
- Spunta le caselle desiderate oppure scrivi direttamente il valore numerico (per esempio
644). - Se stai lavorando su una cartella, puoi scegliere di applicare la modifica anche alle sottocartelle, e decidere se applicarla solo ai file o solo alle cartelle.
- Conferma con OK.
Il trucco per sistemare un intero sito in due passaggi: seleziona la cartella public_html, applica 755 ricorsivamente solo alle cartelle, poi ripeti con 644 solo ai file.
Come cambiarli dal pannello
Se non vuoi usare un client FTP, puoi farlo anche dal file manager di DirectAdmin, a cui accedi dall’area clienti senza password separate. Seleziona il file o la cartella e cerca l’opzione per modificare i permessi: il funzionamento è lo stesso, con le caselle o il valore numerico.
Problemi tipici legati ai permessi
- Errore 403 (accesso negato) su una pagina o un’immagine: il file o la cartella potrebbe non essere leggibile. Controlla che sia
644per i file e755per le cartelle. - “Permission denied” in FileZilla quando provi a caricare o sovrascrivere: la cartella di destinazione potrebbe non essere scrivibile da te, oppure stai cercando di scrivere fuori dalla cartella del tuo dominio.
- Il CMS non riesce a caricare immagini o aggiornarsi: verifica i permessi delle cartelle in cui deve scrivere (per esempio la cartella dei caricamenti).
Per altri errori di connessione e trasferimento, leggi Errori FTP più comuni e come risolverli.
Prima di toccare tutto: fai un passo indietro
Cambiare i permessi in massa è veloce, ma se sbagli puoi rendere il sito irraggiungibile. Ricorda che hai sempre i backup automatici, da cui puoi ripristinare file e cartelle direttamente dal pannello. Ma la regola migliore resta: cambia solo ciò che serve, e se hai dubbi chiedi a noi aprendo un ticket.
In sintesi
755 per le cartelle, 644 per i file, qualcosa di più restrittivo per i file che contengono password, e mai 777. Con questa regola copri la quasi totalità dei casi.