Salta al contenuto

Come modificare i permessi di file e cartelle in cPanel

Pubblicato il Aggiornato il

In breve: Modificare i permessi di file e cartelle in cPanel permette di stabilire chi può leggere, scrivere o eseguire gli elementi presenti nello spazio hosting.

Permessi di file e cartelle in cPanel: obiettivo e requisiti

I valori più comuni per un normale sito PHP o WordPress sono 644 per i file e 755 per le directory, ma non sono una soluzione universale: la configurazione del server, il proprietario dell’elemento e le esigenze dell’applicazione possono richiedere valori differenti.

accedi a cPanel, apri File → Gestione file , individua l’elemento, selezionalo e scegli Permessi oppure Permissions . Annota il valore originale, imposta soltanto il permesso necessario e salva con Change Permissions . Per un sito Xlogic usa 644 per un normale file e 755 per una normale cartella come riferimento iniziale, senza applicare modifiche massive e senza usare 777 .

Importante: un errore 403, 500 o di scrittura non dimostra da solo che i permessi siano errati. Prima di modificarli controlla il percorso, il messaggio completo e l’operazione che ha generato il problema. Se l’ownership è sbagliata, cambiare ripetutamente il valore numerico non risolve la causa.

permessi di file e cartelle in cPanel: panoramica

Che cosa sono i permessi di file e cartelle

Su un sistema Linux ogni file e directory dispone di autorizzazioni associate a tre categorie:

  • proprietario, cioè l’utente al quale appartiene l’elemento;
  • gruppo, formato dagli utenti che condividono quel gruppo;
  • altri, cioè gli utenti che non rientrano nelle prime due categorie.

Per ciascuna categoria possono essere concesse tre autorizzazioni:

  • lettura (r), valore numerico 4;
  • scrittura (w), valore numerico 2;
  • esecuzione (x), valore numerico 1.

I valori si sommano separatamente per proprietario, gruppo e altri. Per esempio, 6 corrisponde a lettura più scrittura (4+2), mentre 7 corrisponde a lettura, scrittura ed esecuzione (4+2+1). Le tre cifre di 644 descrivono quindi, nell’ordine, proprietario, gruppo e altri.

Come leggere i valori 644 e 755

ValoreProprietarioGruppoAltriUso tipico
644lettura e scritturasola letturasola letturanormali file del sito
640lettura e scritturasola letturanessun accessofile su configurazioni compatibili
755lettura, scrittura ed esecuzionelettura ed esecuzionelettura ed esecuzionenormali directory del sito
750lettura, scrittura ed esecuzionelettura ed esecuzionenessun accessodirectory su configurazioni compatibili

Puoi trovare gli stessi valori scritti con uno zero iniziale, per esempio 0644 e 0755. In questo contesto rappresentano gli stessi permessi ottali mostrati come 644 e 755.

Differenza tra permessi di un file e di una cartella

Le autorizzazioni non producono lo stesso effetto su file e directory. Su un file, la lettura consente di consultarne il contenuto, la scrittura permette di modificarlo e l’esecuzione consente di avviarlo come programma quando il sistema e il tipo di file lo prevedono.

Su una directory:

  • la lettura consente di elencare i nomi degli elementi, quando le altre autorizzazioni lo permettono;
  • la scrittura consente di creare, rinominare o rimuovere elementi nella directory, insieme ai permessi necessari;
  • l’esecuzione consente di attraversare la directory e raggiungere gli elementi contenuti.

Questa differenza spiega perché una cartella del sito utilizza normalmente 755, mentre un normale file PHP, CSS, JavaScript o immagine utilizza 644. Non assegnare automaticamente il permesso di esecuzione a tutti i file: un file PHP non deve diventare 755 soltanto perché contiene codice.

Valori consigliati come riferimento

Per un normale sito ospitato su Xlogic puoi partire da questi riferimenti:

ElementoValore di riferimentoPrecauzione
file PHP, CSS, JavaScript e immagini644non aggiungere l’esecuzione senza una necessità documentata
directory del sito755serve l’attraversamento per raggiungere i file interni
.htaccessnormalmente 644crea una copia prima di modificare contenuto o permessi
wp-config.phpdipende dalla configurazionenon applicare valori restrittivi senza verificarne la compatibilità
script eseguibili o applicazioni particolarisecondo documentazionesegui i requisiti del software e del server

La guida ufficiale di WordPress sui permessi dei file indica, per configurazioni di hosting condiviso compatibili, directory 755 o 750 e file 644 o 640. Non copiare però un valore da un server diverso: gestore PHP, utenti, gruppi e policy possono cambiare il risultato.

Prima di cambiare un permesso

  1. individua il dominio e la document root corretti;
  2. controlla se stai intervenendo su un file o su una directory;
  3. annota il percorso completo e il valore originale;
  4. crea o verifica un backup recente dei dati interessati;
  5. leggi il messaggio di errore e registra data e ora;
  6. modifica un solo elemento o un gruppo omogeneo per volta;
  7. prepara un modo per ripristinare immediatamente il valore iniziale.

Se non conosci la funzione dell’elemento, fermati prima di salvarne il nuovo valore. File nascosti, configurazioni, directory di sistema, posta e dati gestiti da cPanel non devono essere modificati soltanto perché hanno permessi diversi da 644 o 755.

1. Accedi a Gestione file in cPanel

  1. accedi al cPanel dell’account interessato;
  2. apri la sezione File;
  3. seleziona Gestione file oppure File Manager;
  4. entra nella document root del dominio;
  5. controlla il percorso mostrato prima di selezionare l’elemento.

Il sito principale si trova spesso in public_html, ma un dominio aggiuntivo o un sottodominio può usare una directory differente. Non presumere che ogni sito dell’account risieda nella stessa cartella.

La documentazione ufficiale di File Manager conferma il flusso: seleziona il file o la cartella, fai clic su Permissions, modifica le caselle o il valore e salva con Change Permissions.

2. Visualizza i file nascosti quando necessario

I nomi che iniziano con un punto, come .htaccess, possono non essere visibili. In Gestione file:

  1. apri Impostazioni oppure Settings;
  2. attiva Mostra file nascosti oppure Show Hidden Files (dotfiles);
  3. salva la preferenza;
  4. torna alla directory corretta e verifica il nome completo.

Mostrare un file nascosto non significa che debba essere modificato. Se il problema riguarda regole di riscrittura o accesso, consulta prima la guida Xlogic per visualizzare e modificare il file.htaccess e conserva una copia del contenuto originale.

3. Modifica il permesso di un file

  1. seleziona esclusivamente il file interessato;
  2. fai clic su Permessi nella barra degli strumenti oppure usa il menu contestuale;
  3. controlla il valore attuale;
  4. modifica le caselle di lettura, scrittura ed esecuzione oppure inserisci il valore ottale;
  5. per un normale file del sito usa 644 come riferimento;
  6. salva con Change Permissions;
  7. ricontrolla che il valore visualizzato sia quello previsto.

Non rendere eseguibile un normale file per tentativi. Se un’applicazione richiede 600, 640 o un altro valore, verifica che il requisito appartenga alla versione e all’ambiente in uso. Un permesso più restrittivo è utile soltanto se il server e il processo che deve leggere il file continuano ad avere accesso.

4. Modifica il permesso di una cartella

  1. seleziona esclusivamente la directory interessata;
  2. apri Permessi oppure Permissions;
  3. annota il valore iniziale;
  4. usa 755 come riferimento per una normale directory del sito;
  5. salva e verifica il valore mostrato;
  6. controlla che pagina, caricamenti e funzioni collegate siano ancora operative.

Una directory senza il permesso di attraversamento per l’utente necessario può rendere irraggiungibili anche file che hanno autorizzazioni corrette. Al contrario, concedere scrittura a gruppo e altri senza necessità aumenta l’esposizione e non corregge un proprietario errato.

Permessi comuni in WordPress

In una normale installazione WordPress su hosting condiviso, i riferimenti più frequenti sono:

  • 644 per i normali file del core, dei plugin e dei temi;
  • 755 per le directory del core, dei plugin, dei temi e degli upload;
  • 644 per .htaccess, salvo esigenze documentate;
  • un valore specifico e compatibile per wp-config.php.

WordPress deve poter aggiornare file, installare componenti e scrivere nelle directory previste usando l’utente corretto. Se un aggiornamento chiede credenziali FTP, fallisce durante la scrittura o crea file con proprietario inatteso, non rendere tutto scrivibile: controlla prima configurazione e ownership.

Come trattare wp-config.php

wp-config.php contiene credenziali del database, chiavi e impostazioni sensibili. La documentazione WordPress discute valori più restrittivi, come 440 o 400, in ambienti compatibili. Applicarli senza controllo può però impedire a PHP, a WordPress o agli strumenti di gestione di leggere o modificare il file.

Su un account Xlogic non cambiare casualmente il permesso di wp-config.php. Se vuoi rafforzarlo, annota il valore attuale e chiedi una verifica specifica indicando dominio e percorso, senza inviare il contenuto del file o le credenziali presenti al suo interno.

Perché non usare il permesso 777

777 concede lettura, scrittura ed esecuzione a proprietario, gruppo e altri. Non usarlo come soluzione generica per:

  • errori durante il caricamento di un file;
  • installazioni o aggiornamenti WordPress falliti;
  • cache che non viene generata;
  • errori 403 o 500;
  • problemi di ownership;
  • directory di upload;
  • richieste di un plugin non verificate.

Un valore così permissivo può consentire modifiche non necessarie e mascherare la causa reale. Se impostare 777 sembra far funzionare temporaneamente l’applicazione, ripristina il valore sicuro e individua quale utente deve scrivere, su quale directory e perché.

Errore 403 dopo una modifica

Se compare 403 Forbidden, ripristina innanzitutto il valore originale. Poi verifica:

  • permessi dell’elemento e delle directory superiori;
  • document root e file index.php o index.html;
  • regole presenti in .htaccess;
  • plugin di sicurezza e firewall;
  • eventuale blocco dell’indirizzo IP;
  • messaggi nei registri degli errori.

La guida Xlogic sull’errore 403 Forbidden raccoglie i controlli in un ordine sicuro. Non allargare i permessi dell’intero sito: il 403 può dipendere da una regola o da un blocco che non ha relazione con il valore del file.

Errore 500 o pagina bianca dopo una modifica

Un errore 500 può essere causato da permessi non accettati dal server, ma anche da sintassi PHP, regole .htaccess, plugin, memoria o configurazione. Procedi così:

  1. ripristina il permesso precedente;
  2. ricarica la pagina senza cache;
  3. controlla se l’errore riguarda tutto il sito o una sola funzione;
  4. consulta il registro relativo all’orario del problema;
  5. evita ulteriori modifiche finché non hai identificato il file coinvolto.

Puoi seguire la guida per visualizzare il file error_log. Non pubblicare il registro integralmente: può contenere percorsi, nomi account e altre informazioni da condividere soltanto nel ticket pertinente.

Differenza tra permessi e proprietario

I permessi stabiliscono quali operazioni sono consentite; proprietario e gruppo stabiliscono a chi vengono applicate le prime due categorie di autorizzazioni. Un file può mostrare 644 e continuare a non essere modificabile dall’applicazione se appartiene all’utente sbagliato.

Il comando che cambia i permessi è comunemente chiamato chmod; il cambio di proprietario è un’operazione diversa, spesso indicata come chown. Gestione file consente all’utente cPanel di cambiare le autorizzazioni degli elementi accessibili, ma un problema di ownership può richiedere un controllo lato hosting.

Non tentare di compensare un proprietario errato con 666, 777 o modifiche ricorsive. Annota percorso, permesso visualizzato, operazione fallita e momento del problema, quindi richiedi una verifica.

Evita modifiche massive e ricorsive

Applicare lo stesso valore a tutto l’account può:

  • assegnare l’esecuzione a file che non la richiedono;
  • rimuovere l’attraversamento dalle directory;
  • alterare file sensibili che usano valori più restrittivi;
  • coinvolgere posta, configurazioni e dati non appartenenti al sito;
  • rendere più difficile capire quale modifica ha causato l’errore.

Se devi correggere molti elementi, separa chiaramente file e directory, limita il percorso alla sola installazione interessata e crea un elenco o un backup prima di procedere. Non eseguire comandi ricorsivi copiati da Internet senza aver verificato directory iniziale, esclusioni e conseguenze.

Ripristina il valore o i file se qualcosa non funziona

Dopo ogni intervento prova le funzioni direttamente collegate: apertura delle pagine, accesso all’amministrazione, caricamento di un file, aggiornamento del componente e scrittura nella directory prevista. Se compare un errore:

  1. ripristina il valore annotato prima della modifica;
  2. svuota soltanto la cache pertinente;
  3. riprova in una finestra anonima;
  4. controlla il registro degli errori;
  5. ferma le modifiche massive.

Se hai alterato o eliminato un file, un semplice cambio di permesso non ne ripristina il contenuto. Nei servizi compatibili puoi seguire la procedura Xlogic per ripristinare file e cartelle con JetBackup 5, scegliendo una copia precedente al problema e limitando il recupero agli elementi necessari.

Verifica finale dopo la modifica

  1. ricontrolla il valore numerico in Gestione file;
  2. verifica che il proprietario visualizzato sia coerente, se l’interfaccia lo mostra;
  3. apri il sito e la pagina interessata;
  4. prova l’operazione che prima falliva;
  5. controlla che non siano comparsi nuovi errori 403 o 500;
  6. consulta i log relativi all’orario del test;
  7. conserva l’annotazione del valore finale.

Se la funzione continua a fallire con i permessi di riferimento, non aumentare progressivamente le autorizzazioni. Il risultato indica che serve una diagnosi su ownership, configurazione PHP, applicazione, spazio, inode o regole di sicurezza.

Domande frequenti

Perché non usare il permesso 777 come soluzione generica?

777 concede lettura, scrittura ed esecuzione a proprietario, gruppo e altri utenti. Può aumentare inutilmente il rischio di modifica dei file e non risolve le vere cause di errori dovuti a proprietario, handler o configurazione.

Cosa verificare dopo aver modificato i permessi?

Ricontrolla il valore numerico, prova l’operazione che prima falliva e verifica che sito e file restino accessibili senza errori 403 o 500. Se il problema persiste, ripristina il valore precedente e controlla log e proprietario.

Guide Xlogic correlate

Fonti tecniche

Come modificare i permessi di file e cartelle in cPanel ultima modifica: 2018-11-28T14:24:24+01:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?