Permissões de arquivos do WordPress

Permissões de Arquivo do WordPress 101: O que São e Como Corrigi-las

· · 10 min read ·
Written By: avatar do autor Joella Dunn
avatar do autor Joella Dunn
Joella is a writer with years of experience in WordPress. At Duplicator, she specializes in site maintenance — from basic backups to large-scale migrations. Her ultimate goal is to make sure your WordPress website is safe and ready for growth.
·
Reviewed By: avatar do revisor John Turner
avatar do revisor John Turner
John Turner is the President of Duplicator. He has over 20+ years of business and development experience and his plugins have been downloaded over 25 million times.

Já se sentiu como se estivesse tateando no escuro quando se trata de permissões de arquivos do WordPress? Você não está sozinho. 

Para muitos proprietários de sites WordPress, as permissões de arquivos são um conjunto misterioso de números. Mas eis o ponto: entender e gerenciar essas permissões é crucial para manter seu site seguro e funcionando sem problemas.

Neste post, vou explicar o que são as permissões de arquivos do WordPress, por que elas importam e como você pode gerenciá-las de forma eficaz.

Seja você um desenvolvedor experiente ou um novato no WordPress, você encontrará dicas práticas para ajudá-lo a assumir o controle da segurança do seu site.

Aqui estão os principais pontos:

  • As permissões de arquivos do WordPress controlam quem pode ler, escrever ou executar arquivos em seu servidor
  • As permissões padrão são 644 para arquivos e 755 para diretórios
  • Permissões incorretas podem causar erros de upload, problemas de plugins e a tela branca da morte
  • Você pode corrigir as permissões usando um plugin, cliente FTP ou cPanel
  • Nunca use permissões 777, pois elas permitem que qualquer pessoa modifique seus arquivos
  • Verificações regulares de permissões ajudam a prevenir vulnerabilidades de segurança e mau funcionamento do site

Sumário

O Que São Permissões de Arquivos do WordPress?

No mundo do WordPress, as permissões de arquivos são um conjunto de regras que controlam o acesso aos arquivos e diretórios do seu site. Elas determinam quem pode ler, escrever ou executar arquivos específicos em seu servidor. Essas regras podem ser referidas como modos de permissão.

Mas por que precisamos delas?

  • Segurança: Permissões adequadas impedem que usuários não autorizados acessem ou modifiquem os arquivos cruciais do seu site.
  • Funcionalidade: Permissões corretas do WordPress garantem que seu site possa realizar operações necessárias, como atualizar a si mesmo ou instalar plugins.
  • Solução de Problemas: Quando algo dá errado, as permissões de arquivos são frequentemente a causa. Entendê-las pode ajudá-lo a resolver muitos problemas comuns do WordPress.

As permissões de arquivos do WordPress são sua primeira linha de defesa contra ameaças de segurança e um jogador chave para manter seu site funcionando sem problemas. Elas são especialmente cruciais para manter a segurança em ambientes de hospedagem compartilhada.

Entendendo as Permissões de Arquivos para WordPress

Agora que sabemos o que são as permissões de arquivos no WordPress, vamos detalhar como elas funcionam. Não é tão complicado quanto pode parecer à primeira vista.

As permissões de arquivos do WordPress giram em torno de três ações básicas:

  1. Ler: Isso permite visualizar o conteúdo de um arquivo ou diretório.
  2. Escrever: Isso permite modificar ou excluir um arquivo ou diretório.
  3. Executar: Isso permite executar um arquivo como um programa ou script.

Pense nelas como os três mosqueteiros guardando seus arquivos do WordPress. Cada um tem um trabalho específico e, juntos, eles formam uma equipe de segurança.

Você provavelmente já viu permissões de arquivos representadas por números como 644 ou 755. O que isso significa?

Cada dígito representa permissões para um grupo de usuários diferente:

  • O primeiro dígito é para o proprietário do arquivo
  • O segundo é para o grupo
  • O terceiro é para todos os outros

E cada número é a soma dos valores de permissão:

  • 4 para leitura
  • 2 para gravação
  • 1 para execução

Portanto, 644 significa:

  • O proprietário pode ler e gravar (6 = 4 + 2)
  • O grupo pode apenas ler (4)
  • Outros podem apenas ler (4)

Quando se trata de WordPress, existem três funções principais:

  1. Proprietário: Geralmente, esta é a sua conta no servidor.
  2. Grupo: Este é um conjunto de usuários.
  3. Mundo: Isso inclui qualquer outro usuário no servidor.

Entender esses conceitos é fundamental para gerenciar suas permissões de arquivo do WordPress de forma eficaz.

Por que as Permissões de Arquivo do WordPress São Importantes?

Você pode estar se perguntando: “Por que devo me importar com todas essas coisas técnicas?” Bem, acertar as permissões de arquivo do seu WordPress é como ter um sistema de segurança bem lubrificado. 

Segurança

Permissões de arquivo seguras podem ajudar a impedir que seu site seja hackeado. Sites WordPress são frequentemente alvos devido a permissões incorretas.

Permissões definidas corretamente são sua primeira linha de defesa contra ataques cibernéticos. Elas impedem que usuários não autorizados acessem arquivos confidenciais ou injetem código malicioso em seu site. 

Mantenha o WordPress Funcionando Sem Problemas

O WordPress precisa ler, gravar e executar vários arquivos para funcionar corretamente. Com as permissões certas, seu site pode se atualizar, instalar plugins e realizar outras tarefas críticas sem problemas. 

Solução de Problemas Mais Fácil

Quando algo dá errado com seu site WordPress, permissões de arquivo incorretas são frequentemente a causa. Entender essas permissões pode ajudá-lo a identificar e resolver rapidamente muitos problemas comuns de permissão de arquivo. 

Prevenindo Erros

Permissões de arquivo adequadas não protegem apenas contra ataques maliciosos. Elas também evitam alterações acidentais ou exclusões por usuários que não deveriam ter esse nível de acesso. 

Conformidade e Melhores Práticas

Muitos provedores de hospedagem e especialistas em segurança recomendam permissões de arquivo específicas. Seguir essas diretrizes não apenas mantém seu site seguro, mas também garante que você esteja alinhado com as melhores práticas do setor.

Como Verificar as Permissões de Arquivos do WordPress

Verificar as permissões de arquivo do seu WordPress é um passo crucial para manter a segurança e a funcionalidade do seu site. Existem algumas maneiras diferentes de fazer isso. 

Clientes de FTP (File Transfer Protocol) como o FileZilla oferecem uma maneira amigável de verificar as permissões de arquivos. Primeiro, conecte-se ao seu site usando suas credenciais de FTP. Clique com o botão direito em um arquivo ou pasta e selecione Permissões de Arquivo ou uma opção similar.

Permissões de arquivo FTP

Você verá as permissões numéricas (como 644 ou 755) e caixas de seleção para cada tipo de permissão.

Alterar permissões de arquivo com FTP

Você também pode verificar as permissões de arquivos usando o cPanel. Para fazer isso, clique com o botão direito em um arquivo ou pasta e selecione Alterar Permissões

Permissões de arquivo do cPanel

Você verá as permissões atuais exibidas numericamente e como caixas de seleção.

Alterar permissões de arquivo com cPanel

Alternativamente, alguns plugins do WordPress exibem as permissões de arquivos diretamente no seu painel. All-in-One WP Security pode fazer isso por você.

Verificar as permissões de arquivos usando FTP ou cPanel é crucial para manter a segurança do seu site. Você identificará e corrigirá quaisquer problemas de permissão antes que causem problemas.

Definindo as Permissões Corretas de Arquivos e Pastas do WordPress

Definir as permissões corretas para os arquivos e pastas da sua instalação do WordPress é importante para segurança e funcionalidade. 

Como regra geral, use estas permissões:

  • Diretórios: 755
  • Arquivos: 644 

No entanto, alguns arquivos e diretórios exigem permissões específicas. 

Para o arquivo wp-config.php, defina suas permissões para 600 ou 640 para maior segurança. Para proteger ainda mais a configuração do seu site, você pode alterar as permissões do .htaccess e index.php para 644.

Nunca use permissões 777. Isso permite que qualquer usuário acesse e modifique qualquer arquivo ou diretório.

Como Corrigir Problemas de Permissões de Arquivos do WordPress

Mesmo com gerenciamento cuidadoso, problemas de permissão de arquivos podem surgir às vezes. Esses problemas podem se manifestar de várias maneiras, como:

  • Impossibilidade de enviar arquivos de mídia
  • Não é possível instalar ou atualizar plugins e temas
  • Tela branca da morte
  • Erros 403 Forbidden
  • WordPress solicitando credenciais de FTP durante atualizações

Se você encontrar algum desses problemas, é hora de verificar suas permissões de arquivo. Aqui estão três métodos para alterar as permissões de arquivos:

  • Método 1: Use um plugin como All-in-One WP Security para verificação automatizada e correções com um clique
  • Método 2: Conecte-se via cliente FTP para ajustar manualmente as permissões de arquivos e diretórios
  • Método 3: Acesse o gerenciador de arquivos do cPanel para alterar as permissões diretamente do seu painel de hospedagem

Método 1. Corrigir Permissões de Arquivos do WordPress com um Plugin

Um plugin é a abordagem mais amigável, especialmente se você não se sente confortável com FTP ou gerenciamento de servidor. Recomendamos o plugin All-in-One WP Security & Firewall para esta tarefa. 

Plugin All-in-One WP Security

Navegue até WP Security » File Security no seu painel do WordPress. Clique na aba File Permissions.

Permissões de arquivo do AIOS

O All-in-One WP Security verificará automaticamente seus arquivos em busca de erros de permissão. Ele destacará quaisquer arquivos ou diretórios com permissões incorretas. Para corrigi-los, clique em Definir permissões recomendadas.

Definir permissões de arquivo recomendadas

Agora você verá Nenhuma ação necessária ao lado de todos os seus arquivos e pastas. Seu site estará seguro!

Este método é ótimo para quem deseja gerenciar permissões usando um plugin. É super amigável para iniciantes.

Método 2. Alterar Permissões do WordPress com FTP

Um cliente FTP oferece mais controle direto sobre seus arquivos e geralmente é mais eficaz do que usar um plugin. Veja como usá-lo.

Baixe um cliente FTP como o FileZilla. Você precisará de suas credenciais de FTP, que pode obter com seu provedor de hospedagem.

Em seguida, navegue até o diretório raiz do seu WordPress. Geralmente, ele é nomeado public_html, www ou o nome do seu domínio.

Selecione todas as pastas no seu diretório raiz. Clique com o botão direito e abra Permissões de Arquivo.

Editar permissões de diretório com FTP

Defina o valor numérico para 755. Marque a caixa que diz Recursar em subdiretórios. Aplique somente a diretórios.

FTP recursivo de subdiretórios

Em seguida, selecione todos os arquivos e pastas no seu diretório raiz. Abra as permissões de arquivo novamente. 

Defina o valor numérico para 644. Como da última vez, marque Recursar em subdiretórios. Mas selecione Aplicar somente a arquivos.

Este método permite definir permissões de arquivo diretamente, dando a você mais controle sobre as permissões de pastas do seu WordPress.

Método 3. Definindo as Permissões Corretas de Arquivos com cPanel

Se o seu provedor de hospedagem oferece cPanel, você pode usá-lo para ajustar as permissões de arquivo sem precisar de um cliente FTP. 

Ao abrir seu diretório raiz, você verá uma coluna Permissões. Isso mostra quais permissões cada pasta e arquivo está usando atualmente.

Permissões de arquivo atuais do cPanel

Clique com o botão direito em um arquivo ou pasta e clique em Alterar Permissões. Na janela pop-up, insira o valor numérico correto (755 para diretórios, 644 para arquivos). Clique novamente no botão de alteração de permissões de arquivo para aplicar.

Perguntas Frequentes Sobre Permissões de Arquivo do WordPress

Quais devem ser as permissões de arquivo do WordPress?

As permissões de arquivo recomendadas para WordPress são 644 para arquivos e 755 para diretórios. Essa configuração permite que o servidor web leia e execute arquivos conforme necessário, ao mesmo tempo que impede alterações não autorizadas.

Como alterar as permissões de um arquivo no WordPress?

Para alterar as permissões de arquivo do WordPress, você pode usar um cliente FTP ou o gerenciador de arquivos do seu provedor de hospedagem. Navegue até o arquivo desejado, clique com o botão direito sobre ele e selecione Permissões de Arquivo para modificar o valor numérico das permissões. Alternativamente, você pode usar um plugin de permissões de arquivo do WordPress.

Para aqueles com acesso SSH, você também pode corrigir as permissões de arquivo do WordPress usando a linha de comando. Este método é particularmente útil para gerenciar permissões de arquivo do WordPress em sistemas Linux.

Como restringir o acesso a arquivos do WordPress?

Para restringir o acesso a arquivos, recomendamos alterar as permissões para 644 para arquivos e 755 para diretórios. Certifique-se de que arquivos sensíveis não sejam acessíveis diretamente por URLs da web. Implemente medidas de segurança como regras .htaccess para bloquear o acesso direto a arquivos críticos.

Você também deve considerar o uso de um plugin de segurança do WordPress para proteção adicional. Atualize regularmente o WordPress, temas e plugins para corrigir vulnerabilidades de segurança.

Problemas de Permissão de Arquivo: Resolvidos

Lembre-se de verificar regularmente as permissões de seus arquivos, especialmente após atualizações ou alterações importantes em seu site. Embora possa parecer técnico no início, alterar as permissões de arquivos do WordPress é uma habilidade essencial para qualquer proprietário de site!

Enquanto você está aqui, acho que você vai gostar destes guias extras do WordPress:

Quer reduzir o risco de problemas relacionados a permissões? Use o Duplicator Pro para manter permissões de arquivo consistentes ao migrar seu site!

avatar do autor
Joella Dunn Content Writer
Joella is a writer with years of experience in WordPress. At Duplicator, she specializes in site maintenance — from basic backups to large-scale migrations. Her ultimate goal is to make sure your WordPress website is safe and ready for growth.
Our content is reader-supported. If you click on certain links we may receive a commission.

Não Deixe Mais Um Dia Passar Desprotegido

Cada hora sem backups adequados do WordPress coloca seu site em risco • Cada migração atrasada do WordPress custa desempenho e crescimento

Get Duplicator Now
Plugin Duplicator

Espere! Não perca sua
oferta exclusiva!

Como cliente , você recebe 60% DE DESCONTO

Experimente o Duplicator gratuitamente em seu site — veja por que mais de 1,5 milhão de profissionais do WordPress confiam em nós. Mas não espere — este desconto exclusivo de 60% está disponível apenas por tempo limitado.

or
Get 60% Off Duplicator Pro Now →