Obtenez le meilleur plugin WordPress Backup
& Migration dès aujourd'hui
Obtenir Duplicator maintenant
Annonce du service de migration de Duplicator

Le nouveau service de migration de Duplicator : Déplacez votre site web sans bouger le petit doigt

Les migrations WordPress vous font perdre un temps précieux ? Le nouveau service de migration de Duplicator s'occupe de tout, du début à la fin, en 3...
Autorisations pour les fichiers WordPress

Permissions de fichiers WordPress 101 : ce qu'elles sont et comment les corriger 

Écrit par : avatar de l'auteur Joella Dunn
avatar de l'auteur Joella Dunn
Joella est une rédactrice qui a des années d'expérience avec WordPress. Chez Duplicator, elle se spécialise dans la maintenance de sites - des sauvegardes de base aux migrations à grande échelle. Son but ultime est de s'assurer que votre site WordPress est sûr et prêt pour la croissance.
     Reviewed By : avatar de l'évaluateur John Turner
avatar de l'évaluateur John Turner
John Turner est le président de Duplicator. Il a plus de 20 ans d'expérience dans le domaine des affaires et du développement et ses plugins ont été téléchargés plus de 25 millions de fois.

Avez-vous déjà eu l'impression de tâtonner dans l'obscurité lorsqu'il s'agit des autorisations de fichiers de WordPress ? Vous n'êtes pas le seul. 

Pour de nombreux propriétaires de sites WordPress, les autorisations de fichiers sont un ensemble de chiffres mystérieux. Mais il faut savoir que la compréhension et la gestion de ces permissions sont essentielles pour assurer la sécurité et le bon fonctionnement de votre site.

Dans ce guide complet, nous allons faire la lumière sur le sujet. 

Nous allons expliquer ce que sont les permissions de fichiers WordPress, pourquoi elles sont importantes et comment vous pouvez les gérer efficacement. Que vous soyez un développeur chevronné ou un novice en matière de WordPress, vous trouverez des conseils pratiques qui vous aideront à prendre le contrôle de la sécurité de votre site.

Prêt à démystifier les permissions de fichiers de WordPress ? Plongeons dans le vif du sujet !

Table des matières

Qu'est-ce que les autorisations de fichiers WordPress ?

Dans le monde de WordPress, les permissions de fichiers sont un ensemble de règles qui contrôlent l'accès aux fichiers et aux répertoires de votre site web. Elles déterminent qui peut lire, écrire ou exécuter des fichiers spécifiques sur votre serveur. Ces règles peuvent être appelées modes de permission.

Mais pourquoi en avons-nous besoin ?

  • Sécurité: Des autorisations adéquates empêchent les utilisateurs non autorisés d'accéder aux fichiers essentiels de votre site ou de les modifier.
  • Fonctionnalité: Les autorisations WordPress correctes permettent à votre site web d'effectuer les opérations nécessaires, comme la mise à jour ou l'installation de plugins.
  • Dépannage: Lorsque quelque chose ne va pas, les permissions de fichiers sont souvent en cause. Les comprendre peut vous aider à résoudre de nombreux problèmes courants liés à WordPress.

Les permissions des fichiers WordPress constituent votre première ligne de défense contre les menaces de sécurité et jouent un rôle clé dans le bon fonctionnement de votre site. Elles sont particulièrement cruciales pour maintenir la sécurité dans les environnements d'hébergement partagé.

Comprendre les autorisations de fichiers pour WordPress

Maintenant que nous savons ce que sont les permissions de fichiers dans WordPress, voyons comment elles fonctionnent. Ce n'est pas aussi compliqué qu'il n'y paraît à première vue.

Les droits d'accès aux fichiers de WordPress s'articulent autour de trois actions de base :

  1. Lire: Cette fonction permet de visualiser le contenu d'un fichier ou d'un répertoire.
  2. Écrire: Cette fonction permet de modifier ou de supprimer un fichier ou un répertoire.
  3. Exécuter: Cette fonction permet d'exécuter un fichier en tant que programme ou script.

Il s'agit des trois mousquetaires qui gardent vos fichiers WordPress. Chacun d'entre eux a une tâche spécifique et, ensemble, ils forment une équipe de sécurité.

Vous avez probablement déjà vu des autorisations de fichiers représentées par des nombres tels que 644 ou 755. Que signifient ces chiffres ?

Chaque chiffre représente les autorisations d'un groupe d'utilisateurs différent :

  • Le premier chiffre correspond au propriétaire du fichier
  • Le second est destiné au groupe
  • Le troisième est destiné à tous les autres

Et chaque nombre est la somme des valeurs de permission :

  • 4 pour lire
  • 2 pour écrire
  • 1 pour exécuter

Ainsi, 644 signifie :

  • Le propriétaire sait lire et écrire (6 = 4 + 2)
  • Le groupe ne peut que lire (4)
  • Les autres ne peuvent que lire (4)

En ce qui concerne WordPress, il y a trois rôles principaux :

  1. Propriétaire: Il s'agit généralement de votre compte sur le serveur.
  2. Groupe: Il s'agit d'un ensemble d'utilisateurs.
  3. Le monde: Il s'agit de tout autre utilisateur du serveur.

La compréhension de ces concepts est essentielle pour gérer efficacement les autorisations de vos fichiers WordPress.

Pourquoi les permissions de fichiers de WordPress sont-elles importantes ?

Vous vous demandez peut-être : "Pourquoi devrais-je me préoccuper de toutes ces questions techniques ?" En fait, bien gérer les permissions de vos fichiers WordPress, c'est comme avoir un système de sécurité bien huilé. 

Sécurité

La sécurisation des autorisations de fichiers peut contribuer à empêcher le piratage de votre site. Les sites WordPress sont souvent pris pour cible en raison d'autorisations incorrectes.

Des autorisations correctement définies constituent votre première ligne de défense contre les cyberattaques. Elles empêchent les utilisateurs non autorisés d'accéder à des fichiers sensibles ou d'injecter du code malveillant dans votre site. 

Assurer le bon fonctionnement de WordPress

WordPress a besoin de lire, d'écrire et d'exécuter différents fichiers pour fonctionner correctement. Avec les bonnes autorisations, votre site peut se mettre à jour, installer des plugins et effectuer d'autres tâches critiques sans problème. 

Un dépannage plus facile

Lorsque quelque chose ne va pas sur votre site WordPress, les permissions de fichiers incorrectes sont souvent en cause. Comprendre ces permissions peut vous aider à identifier et à résoudre rapidement de nombreux problèmes courants liés aux permissions de fichiers. 

Prévenir les erreurs

Les autorisations de fichiers appropriées ne vous protègent pas seulement contre les attaques malveillantes. Elles empêchent également les modifications ou suppressions accidentelles par des utilisateurs qui ne devraient pas avoir ce niveau d'accès. 

Conformité et bonnes pratiques

De nombreux hébergeurs et experts en sécurité recommandent des autorisations pour les fichiers. Le respect de ces recommandations permet non seulement de sécuriser votre site, mais aussi de vous conformer aux meilleures pratiques du secteur.

Comment vérifier les permissions des fichiers WordPress

Vérifier les permissions de vos fichiers WordPress est une étape cruciale dans le maintien de la sécurité et de la fonctionnalité de votre site. Il existe plusieurs façons de le faire. 

Les clients FTP (File Transfer Protocol) tels que FileZilla offrent un moyen convivial de vérifier les autorisations des fichiers. Tout d'abord, connectez-vous à votre site à l'aide de vos identifiants FTP. Cliquez avec le bouton droit de la souris sur un fichier ou un dossier et sélectionnez Permissions de fichiers ou une option similaire.

Autorisations pour les fichiers FTP

Vous verrez les autorisations numériques (comme 644 ou 755) et les cases à cocher pour chaque type d'autorisation.

Modifier les droits d'accès aux fichiers avec FTP

Vous pouvez également vérifier les autorisations de fichiers à l'aide de cPanel. Pour ce faire, cliquez avec le bouton droit de la souris sur un fichier ou un dossier et sélectionnez Modifier les autorisations. 

Droits d'accès aux fichiers de cPanel

Les autorisations actuelles sont affichées sous forme numérique et de cases à cocher.

Modifier les droits d'accès aux fichiers avec cPanel

Alternativement, certains plugins WordPress affichent les permissions de fichiers directement dans votre tableau de bord. All-in-One WP Security peut le faire pour vous.

La vérification des autorisations de fichiers à l'aide de FTP ou de cPanel est essentielle pour maintenir la sécurité de votre site. Vous pourrez ainsi repérer et corriger les problèmes d'autorisation avant qu'ils ne se produisent.

Définir les autorisations correctes pour les fichiers et les dossiers de WordPress

Il est important de définir les bonnes autorisations pour les fichiers et les dossiers de votre installation WordPress pour des raisons de sécurité et de fonctionnalité. 

En règle générale, il convient d'utiliser ces autorisations :

  • Annuaires: 755
  • Fichiers: 644 

Toutefois, certains fichiers et répertoires nécessitent des autorisations spécifiques. 

Pour le fichier wp-config.php, définissez ses permissions à 600 ou 640 pour une sécurité accrue. Pour protéger davantage la configuration de votre site, vous pouvez modifier les permissions desfichiers .htaccess et index.php en 644.

N'utilisez jamais les autorisations 777. Cela permet à n'importe quel utilisateur d'accéder à n'importe quel fichier ou répertoire et de le modifier.

Comment résoudre les problèmes de permissions de fichiers sur WordPress

Même avec une gestion rigoureuse, des problèmes d'autorisation de fichiers peuvent parfois survenir. Ces problèmes peuvent se manifester de différentes manières, comme par exemple :

  • Impossible de télécharger des fichiers multimédias
  • Impossible d'installer ou de mettre à jour les plugins et les thèmes
  • Écran blanc de la mort
  • 403 Erreurs interdites
  • WordPress demande des identifiants FTP lors des mises à jour

Si vous rencontrez l'un de ces problèmes, il est temps de vérifier les autorisations de vos fichiers. Voici quatre méthodes pour modifier les autorisations de fichiers, en commençant par la plus simple.

Méthode 1. Corriger les permissions de fichiers de WordPress avec un plugin

Un plugin est l'approche la plus conviviale, surtout si vous n'êtes pas à l'aise avec le FTP ou la gestion de serveur. Nous recommandons le plugin All-in-One WP Security & Firewall pour cette tâche. 

Plugin de sécurité WP tout-en-un

Naviguez vers WP Security " File Security dans votre tableau de bord WordPress. Cliquez sur l'onglet Permissions de fichiers.

Autorisations pour les fichiers AIOS

All-in-One WP Security analysera automatiquement vos fichiers à la recherche d'erreurs de permissions. Il met en évidence les fichiers ou les répertoires dont les autorisations sont incorrectes. Pour les corriger, cliquez sur Définir les autorisations recommandées.

Définir les autorisations recommandées pour les fichiers

Vous verrez maintenant la mention "Aucune action requise" à côté de tous vos fichiers et dossiers. Votre site sera sécurisé !

Cette méthode est idéale pour ceux qui souhaitent gérer les autorisations à l'aide d'un plugin. Elle est très conviviale pour les débutants.

Méthode 2. Modifier les permissions de WordPress avec FTP

Un client FTP vous donne un contrôle plus direct sur vos fichiers et est souvent plus efficace que l'utilisation d'un plugin. Voici comment l'utiliser.

Téléchargez un client FTP tel que FileZilla. Vous aurez besoin de vos identifiants FTP, que vous pouvez obtenir auprès de votre hébergeur.

Ensuite, accédez au répertoire racine de WordPress. Celui-ci est généralement nommé public_html, ou www, ou votre domaine.

Sélectionnez tous les dossiers de votre répertoire racine. Cliquez avec le bouton droit de la souris et ouvrez File Permissions.

Modifier les droits d'accès aux répertoires avec FTP

Fixez la valeur numérique à 755. Cochez la case Récurseur de sous-répertoires. Ne l'appliquez qu'aux répertoires.

FTP - récursivité des sous-répertoires

Sélectionnez ensuite tous les fichiers et dossiers de votre répertoire racine. Ouvrez à nouveau les autorisations de fichiers. 

Définissez la valeur numérique à 644. Comme la dernière fois, cochez Recurse into subdirectories (recherche dans les sous-répertoires). Mais sélectionnez Appliquer aux fichiers uniquement.

Cette méthode vous permet de définir les autorisations de fichiers directement, ce qui vous donne plus de contrôle sur les autorisations de vos dossiers WordPress.

Méthode 3. Définir les autorisations de fichiers correctes avec cPanel

Si votre hébergeur propose cPanel, vous pouvez l'utiliser pour ajuster les permissions des fichiers sans avoir besoin d'un client FTP. 

Lorsque vous ouvrez votre répertoire racine, vous voyez apparaître une colonne " Permissions". Elle vous indique les autorisations actuellement utilisées pour chaque dossier et chaque fichier.

Droits d'accès aux fichiers dans cPanel

Cliquez avec le bouton droit de la souris sur un fichier ou un dossier et cliquez sur Modifier les autorisations. Dans la fenêtre contextuelle, saisissez la valeur numérique correcte (755 pour les répertoires, 644 pour les fichiers). Cliquez à nouveau sur le bouton Modifier les autorisations des fichiers pour appliquer la modification.

FAQ sur les autorisations de fichiers WordPress

Quelles sont les permissions pour les fichiers WordPress ?

Les autorisations recommandées pour WordPress sont 644 pour les fichiers et 755 pour les répertoires. Cette configuration permet au serveur web de lire et d'exécuter les fichiers selon les besoins, tout en empêchant les modifications non autorisées.

Comment modifier les permissions d'un fichier dans WordPress ?

Pour modifier les permissions des fichiers WordPress, vous pouvez utiliser un client FTP ou le gestionnaire de fichiers de votre hébergeur. Naviguez jusqu'au fichier souhaité, cliquez dessus avec le bouton droit de la souris et sélectionnez File Permissions pour modifier la valeur numérique des autorisations. Vous pouvez également utiliser un plugin de permissions de fichiers WordPress.

Pour ceux qui disposent d'un accès SSH, vous pouvez également corriger les permissions des fichiers WordPress à l'aide de la ligne de commande. Cette méthode est particulièrement utile pour gérer les autorisations des fichiers WordPress sur les systèmes Linux.

Comment restreindre l'accès aux fichiers de WordPress ?

Pour restreindre l'accès aux fichiers, il est recommandé de modifier les autorisations en 644 pour les fichiers et en 755 pour les répertoires. Veillez à ce que les fichiers sensibles ne soient pas directement accessibles via des URL web. Mettez en œuvre des mesures de sécurité telles que les règles.htaccess pour bloquer l'accès direct aux fichiers critiques.

Vous devriez également envisager d'utiliser un plugin de sécurité WordPress pour une protection supplémentaire. Mettez régulièrement à jour WordPress, les thèmes et les plugins pour corriger les failles de sécurité.

Conclusion

N'oubliez pas de vérifier régulièrement les autorisations de vos fichiers, en particulier après des mises à jour ou des modifications importantes de votre site. Bien que cela puisse sembler technique au premier abord, modifier les permissions des fichiers WordPress est une compétence essentielle pour tout propriétaire de site !

Pendant que vous êtes ici, je pense que vous aimerez ces guides WordPress supplémentaires :

Vous voulez réduire le risque de problèmes liés aux permissions ? Utilisez Duplicator Pro pour maintenir des permissions de fichiers cohérentes lors de la migration de votre site web !

avatar de l'auteur
Joella Dunn Rédactrice de contenu
Joella est une rédactrice qui a des années d'expérience avec WordPress. Chez Duplicator, elle se spécialise dans la maintenance de sites - des sauvegardes de base aux migrations à grande échelle. Son but ultime est de s'assurer que votre site WordPress est sûr et prêt pour la croissance.

Divulgation : Notre contenu est soutenu par les lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, il se peut que nous recevions une commission. Nous ne recommandons que des produits dont nous pensons qu'ils apporteront une valeur ajoutée à nos lecteurs.