Prima o poi, lavorando sul tuo sito, ti imbatterai in numeri misteriosi come 644 o 755. Sono i permessi di file e cartelle: decidono chi può leggere, modificare o eseguire ogni elemento del tuo spazio web. Sembrano complicati, ma la logica è semplice. Vediamola insieme, con esempi pratici e i valori giusti per un sito tipico.

Chi e cosa: le basi

Su un server Linux ogni file e ogni cartella ha permessi assegnati a tre categorie di utenti:

  • Proprietario (owner): l’utente a cui appartiene il file, cioè il tuo account di hosting.
  • Gruppo (group): gli utenti che fanno parte dello stesso gruppo del file.
  • Altri (others): tutti gli altri.

Per ciascuna categoria ci sono tre tipi di permesso:

  • Lettura (r, read): per un file significa poterne leggere il contenuto; per una cartella, poterne vedere l’elenco.
  • Scrittura (w, write): per un file significa poterlo modificare; per una cartella, poterci creare, rinominare o cancellare file.
  • Esecuzione (x, execute): per un file significa poterlo eseguire come programma; per una cartella, poterci “entrare” e accedere a ciò che contiene.

Come si leggono i numeri

Ogni permesso ha un valore:

Permesso Lettera Valore
Lettura r 4
Scrittura w 2
Esecuzione x 1
Nessuno - 0

Per ogni categoria si sommano i valori dei permessi concessi, e si scrivono le tre cifre in ordine: proprietario, gruppo, altri.

  • 7 = 4 + 2 + 1 = lettura, scrittura ed esecuzione (rwx)
  • 6 = 4 + 2 = lettura e scrittura (rw-)
  • 5 = 4 + 1 = lettura ed esecuzione (r-x)
  • 4 = solo lettura (r--)
  • 0 = nessun permesso (---)

Due esempi

644 significa: il proprietario legge e scrive (6), il gruppo legge (4), gli altri leggono (4). In forma di lettere: rw-r--r--.

755 significa: il proprietario legge, scrive ed entra/esegue (7), gruppo e altri leggono ed entrano/eseguono (5). In lettere: rwxr-xr-x.

I valori consigliati per un sito

Elemento Permessi tipici Perché
Cartelle 755 Tu puoi scriverci, il web server può entrarci e leggerle
File (HTML, PHP, CSS, JS, immagini) 644 Tu puoi modificarli, gli altri solo leggerli
File di configurazione con password (es. wp-config.php) 640 o 600 Riduci chi può leggerli

Per i file di configurazione più restrittivi, fai una prova: dopo aver cambiato i permessi, ricarica il sito. Se compare un errore, riporta il file a 644 e chiedici supporto con un ticket.

Perché mai usare 777

Capita di leggere in qualche guida “metti 777 e funziona”. 777 vuol dire che chiunque può leggere, scrivere ed eseguire. È una scorciatoia pericolosa: se un’altra parte del sistema o uno script vulnerabile viene sfruttato, avrà mano libera su quel file o su quella cartella. Se un plugin o un tema ti chiede 777, è quasi sempre il sintomo di un altro problema: meglio scriverci un ticket prima di procedere.

Come cambiare i permessi con FileZilla

  1. Collegati al server con FileZilla (se non l’hai ancora configurato, segui questa guida).
  2. Nel pannello di destra (il server) fai clic destro sul file o sulla cartella.
  3. Scegli Permessi file….
  4. Spunta le caselle desiderate oppure scrivi direttamente il valore numerico (per esempio 644).
  5. Se stai lavorando su una cartella, puoi scegliere di applicare la modifica anche alle sottocartelle, e decidere se applicarla solo ai file o solo alle cartelle.
  6. Conferma con OK.

Il trucco per sistemare un intero sito in due passaggi: seleziona la cartella public_html, applica 755 ricorsivamente solo alle cartelle, poi ripeti con 644 solo ai file.

Come cambiarli dal pannello

Se non vuoi usare un client FTP, puoi farlo anche dal file manager di DirectAdmin, a cui accedi dall’area clienti senza password separate. Seleziona il file o la cartella e cerca l’opzione per modificare i permessi: il funzionamento è lo stesso, con le caselle o il valore numerico.

Problemi tipici legati ai permessi

  • Errore 403 (accesso negato) su una pagina o un’immagine: il file o la cartella potrebbe non essere leggibile. Controlla che sia 644 per i file e 755 per le cartelle.
  • “Permission denied” in FileZilla quando provi a caricare o sovrascrivere: la cartella di destinazione potrebbe non essere scrivibile da te, oppure stai cercando di scrivere fuori dalla cartella del tuo dominio.
  • Il CMS non riesce a caricare immagini o aggiornarsi: verifica i permessi delle cartelle in cui deve scrivere (per esempio la cartella dei caricamenti).

Per altri errori di connessione e trasferimento, leggi Errori FTP più comuni e come risolverli.

Prima di toccare tutto: fai un passo indietro

Cambiare i permessi in massa è veloce, ma se sbagli puoi rendere il sito irraggiungibile. Ricorda che hai sempre i backup automatici, da cui puoi ripristinare file e cartelle direttamente dal pannello. Ma la regola migliore resta: cambia solo ciò che serve, e se hai dubbi chiedi a noi aprendo un ticket.

In sintesi

755 per le cartelle, 644 per i file, qualcosa di più restrittivo per i file che contengono password, e mai 777. Con questa regola copri la quasi totalità dei casi.

Altri articoli su FTP e gestione dei file

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS