Linux Bulk CHMOD Permission / Linux Toplu Dosya Izinleri Değiştirme
Linux tabanlı hosting sunucularında dosya ve klasör izinleri (CHMOD), web sitelerinin güvenliği açısından büyük önem taşır. Yanlış yapılandırılmış izinler, yetkisiz kullanıcıların dosyalar üzerinde işlem yapmasına neden olabilir ve güvenlik açıklarına yol açabilir.
Özellikle 777 izni verilen dosya ve klasörler, herkes tarafından okunabilir, yazılabilir ve çalıştırılabilir durumda olduğundan kötü amaçlı yazılımlar tarafından hedef alınabilir. Bu nedenle gereksiz yere verilen 777 izinlerinin daha güvenli izinlerle değiştirilmesi önerilir.
CHMOD 777 Nedir?
CHMOD 777, dosya veya klasör üzerinde sahip (Owner), grup (Group) ve diğer kullanıcılar (Others) için tam yetki verilmesi anlamına gelir. Bu yetki; okuma (Read), yazma (Write) ve çalıştırma (Execute) izinlerinin tamamını içerir.
777 izni yalnızca gerçekten gerekli olduğu durumlarda kullanılmalıdır. Sürekli olarak 777 izniyle çalışan dosya veya klasörler güvenlik riski oluşturabilir.
Neden 777 İzinleri Risklidir?
WordPress, Joomla, OpenCart ve benzeri içerik yönetim sistemlerinde güvenlik açığı bulunan eklentiler veya temalar kullanıldığında, 777 yetkisine sahip klasörler saldırganlar tarafından zararlı dosya yüklemek için kullanılabilir.
Özellikle çok sayıda hosting hesabının bulunduğu sunucularda bu izinlerin düzenli olarak kontrol edilmesi güvenlik açısından önemlidir.
SSH üzerinden çalıştırılacak find komutu ile 777 yetkisine sahip dosya ve klasörler kolayca tespit edilebilir ve toplu olarak farklı izinlere dönüştürülebilir.
İşleme Başlamadan Önce
- Sunucuya SSH erişiminizin bulunması gerekir.
- İşlemi gerçekleştirecek kullanıcının gerekli dosya yetkilerine sahip olması gerekir.
- Toplu izin değişikliği yapmadan önce mümkünse güncel bir yedek alınması önerilir.
İzin değişikliği yapmadan önce yalnızca tarama komutlarını çalıştırarak hangi dosya ve klasörlerin 777 yetkisine sahip olduğunu görüntülemeniz önerilir.
SSH Üzerinden 777 İzinlerini Tespit Etme ve Değiştirme
Sunucunuza SSH ile bağlandıktan sonra find komutunu kullanarak 777 izinlerine sahip dosya ve klasörleri listeleyebilir veya tek komutla daha güvenli izinlere dönüştürebilirsiniz.
777 İznine Sahip Dosyaları 757 Olarak Değiştirme
Aşağıdaki komut, 777 iznine sahip tüm dosyaları tespit eder ve izinlerini 757 olarak değiştirir.
777 İznine Sahip Klasörleri 757 Olarak Değiştirme
Bu komut ise 777 yetkisine sahip klasörleri bulur ve izinlerini 757 olarak günceller.
-type f yalnızca dosyaları, -type d ise yalnızca klasörleri tarar. Hem dosyaları hem de klasörleri güncellemek istiyorsanız iki komutu da sırasıyla çalıştırmanız gerekir.
777 İznine Sahip Dosyaları Listeleme
İzinleri değiştirmeden önce hangi dosyaların 777 yetkisine sahip olduğunu görmek istiyorsanız aşağıdaki komutu kullanabilirsiniz.
Bu komut herhangi bir değişiklik yapmaz, yalnızca 777 iznine sahip dosyaları listeler.
Belirli Bir Dizini Tarama
Tarama işlemini tüm sunucu yerine yalnızca belirli bir dizinde gerçekleştirmek istiyorsanız, find komutundaki dizin yolunu değiştirebilirsiniz.
Örneğin yalnızca public_html klasörlerini taramak için:
Tüm kullanıcı hesaplarını taramak için:
Önce yalnızca listeleme komutlarını çalıştırarak hangi dosya ve klasörlerin etkileneceğini kontrol edin. Ardından izin değiştirme komutlarını uygulamanız, olası hataların önüne geçmenize yardımcı olacaktır.
Toplu izin değişikliği yapmadan önce kullandığınız web uygulamasının veya yazılımın önerdiği dosya ve klasör izinlerini kontrol etmeniz tavsiye edilir. Gereğinden düşük veya yüksek izinler uygulamanın düzgün çalışmamasına neden olabilir.
Görsel Önerisi: Bu bölümde SSH terminalinde komutların çalıştırılması, 777 izinli dosyaların listelenmesi ve izinlerin güncellenmesini gösteren ekran görüntülerine yer verilmesi kullanıcıların işlemleri daha kolay uygulamasını sağlayacaktır.
Dosya ve Klasör İzinleri Hakkında Bilmeniz Gerekenler
Linux işletim sistemlerinde dosya ve klasör izinleri; Okuma (Read - r), Yazma (Write - w) ve Çalıştırma (Execute - x) yetkilerinden oluşur. Bu yetkiler sırasıyla dosyanın sahibi (Owner), kullanıcı grubu (Group) ve diğer kullanıcılar (Others) için ayrı ayrı tanımlanır.
| İzin | Açıklama |
|---|---|
| 777 | Herkes okuma, yazma ve çalıştırma yetkisine sahiptir. |
| 757 | Sahip tam yetkili, grup okuma ve çalıştırma, diğer kullanıcılar tam yetkilidir. |
| 755 | Sahip tam yetkili, grup ve diğer kullanıcılar yalnızca okuma ve çalıştırma yetkisine sahiptir. |
| 644 | Sahip okuma ve yazma yetkisine, diğer kullanıcılar yalnızca okuma yetkisine sahiptir. |
Genel kullanımda klasörler için 755, dosyalar için ise 644 izinleri önerilmektedir. Ancak kullanılacak izinler, çalıştırdığınız uygulamanın gereksinimlerine göre değişebilir.
Sık Sorulan Sorular
777 izni her zaman güvenlik açığı oluşturur mu?
Hayır. Ancak gereksiz yere verilen 777 izinleri güvenlik riskini artırır. Özellikle internete açık web sunucularında bu izin yalnızca gerçekten ihtiyaç duyulan durumlarda kullanılmalıdır.
İzinleri değiştirdikten sonra web sitem çalışmazsa ne yapmalıyım?
Kullandığınız web uygulamasının önerdiği dosya ve klasör izinlerini kontrol edin. Gerekirse aldığınız yedekten geri dönebilir veya uygun izin değerlerini yeniden uygulayabilirsiniz.
Komutlar alt klasörleri de tarar mı?
Evet. find komutu belirtilen dizinin altındaki tüm klasörleri ve dosyaları özyinelemeli (recursive) olarak tarar.
Toplu CHMOD işlemleri geri alınamayabilir. Bu nedenle çok sayıda dosya üzerinde değişiklik yapmadan önce güncel bir yedek almanız önerilir.
Sistem dosyaları veya uygulamanın çalışması için gerekli özel izinlere sahip dosyalar üzerinde bilinçsizce değişiklik yapılması, web sitenizin veya uygulamalarınızın çalışmamasına neden olabilir.
Sonuç
SSH üzerinden find ve chmod komutlarını kullanarak 777 izinlerine sahip dosya ve klasörleri kolayca tespit edebilir, toplu olarak daha güvenli izinlerle değiştirebilirsiniz. Düzenli izin kontrolleri yapmak, web sunucunuzun güvenliğini artırmaya yardımcı olur ve olası güvenlik risklerini azaltır.
İSİMKAYIT Yardım Merkezi
Bu makalede SSH üzerinden 777 izinlerine sahip dosya ve klasörlerin nasıl tespit edileceği, toplu olarak nasıl değiştirileceği ve dosya izinleri konusunda dikkat edilmesi gereken güvenlik önerileri açıklanmıştır. Linux sunucu yönetimi, güvenlik ve hosting yönetimi hakkında daha fazla bilgi için İSİMKAYIT Yardım Merkezi'ndeki diğer teknik makaleleri inceleyebilirsiniz.
Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.