Popis
Oprávnění souborů a adresářů patří mezi věci, u nichž se na webu WordPress nejčastěji dělají chyby – a zároveň mají nejzávažnější důsledky. Pokud je nastavíte příliš volně, poskytnete útočníkům snadný přístup; pokud je nastavíte příliš přísně, aktualizace, nahrávání souborů a pluginy tiše přestanou fungovat. Správné hodnoty jsou dobře známé (755 pro složky, 644 pro soubory, uzamčené konfigurační soubory), ale jejich obvyklá aplikace vyžaduje přístup přes FTP nebo SSH, rekurzivní příkazy chmod a s sebou nese reálné riziko, že jediným překlepem web poškodíte.
Nástroj SiteCare File Permissions Manager to vše vyřeší. Z jedné obrazovky v sekci Nástroje Oprávnění rekurzivně nastaví bezpečná a doporučená oprávnění v celé vaší instalaci WordPressu – bez FTP, bez shellu, bez příkazového řádku. Doporučené hodnoty jsou již předvyplněné, takže pro většinu uživatelů stačí skutečně stisknout jediné tlačítko.
Funkce
- Rekurzivní změna oprávnění chmod pro celý web WordPress jedním kliknutím.
- Okamžitá diagnostika – při zjištění rizikových oprávnění se na obrazovce zobrazí jasné varování „X položek je zapisovatelných pro všechny“, takže hned víte, zda máte nějaký problém.
- Samostatné doporučené hodnoty pro adresáře (755) a soubory (644).
- Zaškrtávací políčka vhodná pro začátečníky pro vlastníka / skupinu / všechny (čtení, zápis, spuštění) – není třeba rozumět osmičkovým číslům. Odpovídající číslo se vyplní automaticky a zůstává synchronizované.
- Vysvětlení srozumitelným jazykem toho, co přesně jednotlivá nastavení znamenají („Vy: otevřít, zobrazit a změnit. Všichni: otevřít a zobrazit“), které se aktualizuje v reálném čase podle toho, jak zaškrtáváte políčka.
- Nebezpečné hodnoty jsou blokovány – oprávnění umožňující zápis pro všechny (např. 777 nebo 666), nečitelné soubory (000) a složky, do nichž nelze vstoupit, nelze nikdy použít, a to ani v prohlížeči, ani na serveru, takže se nemůžete omylem uzamknout ven ani omylem zpřístupnit svůj web.
- Pokročilé přepsání nastavení pro citlivé soubory (.htaccess, wp-config.php, .user.ini, php.ini) se třemi režimy: doporučené nastavení „pouze pro čtení“ (444), stejná hodnota jako u vašich souborů nebo vlastní hodnota pro každý soubor.
- Dynamicky aktualizovaný, rozbalitelný strom souborů, který zobrazuje aktuální oprávnění každého souboru a složky, s barevným označením bezpečných a rizikových hodnot.
- Skutečný ukazatel průběhu s dávkovým zpracováním, takže funguje i na rozsáhlých webech, aniž by docházelo k vypršení časového limitu PHP.
- Knihy jsou kompletně přeloženy do pěti světových jazyků – němčiny, španělštiny, francouzštiny, portugalštiny a ruštiny – a navíc do češtiny.
- Nejsou načteny žádné externí skripty, písma ani trackery.
Pravidlo pro citlivý soubor (například php.ini) se použije pouze v případě, že daný soubor na serveru skutečně existuje. Chybějící soubory se jednoduše přeskočí.
Snímky obrazovky


Instalace
Z ovládacího panelu WordPressu (doporučeno)
- Přejděte na Pluginy Přidat nový a vyhledejte „SiteCare File Permissions Manager“.
- Klikněte na Nainstalovat nyní a poté na Aktivovat.
Ruční nahrání
- Stáhněte si soubor .zip s pluginem.
- Přejděte na Pluginy Přidat nový Nahrát plugin a vyberte soubor .zip.
- Klikněte na Nainstalovat nyní a poté na Aktivovat.
První kroky
Přejděte na Nástroje Oprávnění a klikněte na Zahájit změnu oprávnění. Doporučené a bezpečné hodnoty jsou již vyplněny, takže si můžete prohlédnout aktuální strom souborů a použít je jediným kliknutím.
Nejčastější dotazy
-
Jaká oprávnění mám použít?
-
Výchozí hodnoty odpovídají obecně doporučovaným nastavením: 755 pro složky a 644 pro soubory, u citlivých konfiguračních souborů pak 444 (pouze pro čtení). Pokud vám tato čísla nevyhovují, stačí použít zaškrtávací políčka – plugin srozumitelně vysvětluje, co jednotlivé volby znamenají, a čísla za vás vyplní.
-
Mohu nastavit kód 777? Je to bezpečné?
-
Ne, a to je záměr. Oprávnění umožňující zápis pro všechny uživatele, jako jsou 777 nebo 666, umožňují komukoli na serveru zapisovat do vašich souborů a představují častý způsob, jakým dochází k napadení webových stránek – neexistuje žádný legitimní důvod, proč je nastavovat pro celý web. Plugin je blokuje (spolu s dalšími nebezpečnými hodnotami, jako je 000 nebo složky, do kterých nelze vstoupit) jak v prohlížeči, tak na serveru, takže je nemůžete použít ani omylem.
-
Co když na mém serveru neexistují soubory php.ini nebo .user.ini?
-
U nich se nic neděje. Plugin upravuje pouze soubory, které skutečně existují, a chybějící soubory bezpečně přeskočí.
-
Je bezpečné provozovat web na velkém serveru?
-
Ano. Zpracování probíhá v malých dávkách s ukazatelem průběhu v reálném čase, takže nedochází k překročení časových limitů pro provádění skriptů PHP.
-
Kdo jej může používat?
-
Tuto obrazovku mohou otevřít nebo provést jakoukoli akci pouze správci (uživatelé s oprávněním „manage_options“).
-
Načítá něco ze serverů třetích stran?
-
Ne. Všechny styly a skripty jsou součástí balíčku pluginu. Z externích serverů se nic nenačítá.
Recenze
Pro tento plugin nejsou žádné recenze.
Autoři
SiteCare – File Permissions Manager je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.
SpolupracovníciPlugin „SiteCare – File Permissions Manager“ byl přeložen do 3 jazyků. Děkujeme všem překladatelům za jejich pomoc.
Přeložte “SiteCare – File Permissions Manager” do svého jazyka.
Zajímá vás vývoj?
Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.
Přehled změn
2.3.13
- Opravili jsme nadpis „Testováno až do“ tak, aby odpovídal hlavní verzi WordPressu, a to z důvodu souladu s požadavky wp.org.
2.3.12
- Obrazovka s oprávněními je nyní bez reklam: oznámení a propagační obsah vkládané jinými pluginy se na ní již nezobrazují.
2.3.11
- Český překlad je opět k dispozici vedle pěti světových jazyků.
2.3.10
- Jednotné překlady v rámci celé rodiny SiteCare: pět světových jazyků (němčina, španělština, francouzština, portugalština, ruština).
- Aktualizované snímky obrazovky.
2.3.9
- Nový filtr `scpc_risk_cache_ttl` pro nastavení doby, po kterou se diagnóza rizika ukládá do mezipaměti.
- Zkrátil jsem popis adresáře, aby vyhovoval omezením na WordPress.org.
2.3.8
- Novinka: okamžitá diagnostika – pokud na vašem webu existují riziková oprávnění, na úvodní obrazovce se nyní zobrazí jasné varování „X položek je přístupných pro zápis všem“.
- Zavření okna podpory se nyní zachovává napříč prohlížeči a zařízeními (uloženo na serveru pro každého uživatele zvlášť).
- Technické úpravy: aktualizované snímky obrazovky a uvedení zdrojů odkazů.
2.3.7
- Přednastavené čipy (755, 644 …) nyní zobrazují popisek v srozumitelném jazyce, který vysvětluje, k čemu jednotlivé hodnoty slouží.
- Větší prostor mezi rámečkem podpory a částí věnovanou oprávněním.
2.3.6
- Upravili jsme obrazovku s oprávněními: každá matice je nyní samostatnou kartou s vlastním záhlavím, hodnota a předvolby jsou umístěny v jednom řádku a oba sloupce jsou přehledně zarovnány.
2.3.5
- Bylo vyváženo dvou sloupcové rozložení: strom souborů se nyní výškově shoduje se sloupcem nastavení, čímž bylo odstraněno prázdné místo.
2.3.4
- Přenesli jsme rámeček s podporou přímo pod úvodní oznámení; ikona s informacemi je nyní modrá a lépe zarovnaná.
2.3.3
- Odkazy v zápatí se při najetí myší již nepodtrhávají; upravili jsme upozornění na „bezpečné výchozí nastavení“.
2.3.2
- Sjednotili jsme zápatí napříč celou rodinou pluginů SiteCare; odkaz „SiteCare“ nyní směřuje na stránku app.sitecare.cz.
2.3.1
- Přidali jsme nenápadný odkaz na službu SiteCare pro uživatele, kteří spravují několik webů a chtějí je všechny řídit z jednoho ovládacího panelu.
2.3.0
- Novinka: editor zaškrtávacích políček vhodný pro začátečníky pro vlastníka / skupinu / svět (čtení / zápis / spuštění). Znalost osmičkové soustavy není nutná – číslo se zadá a automaticky se synchronizuje.
- Novinka: živé vysvětlení srozumitelným jazykem toho, co jednotlivé možnosti oprávnění ve skutečnosti znamenají, abyste vždy věděli, co se chystáte nastavit.
- Novinka: bezpečnostní zábradlí. Nebezpečné hodnoty (globálně zapisovatelné jako 777/666, nečitelné 000, nepřístupné složky, setuid/setgid) jsou nyní v prohlížeči pevně blokovány a znovu kontrolovány na serveru – nikdy nemohou být použity.
- Vylepšeno: přehlednější a jednodušší rozhraní s kontextovými informačními popisky ve tvaru písmene „i“, hlavní akcí „Použít bezpečná oprávnění“ a přehlednějším responzivním rozvržením.
- Změna: byla odstraněna funkce „Zpět“ jedním kliknutím. Vzhledem k tomu, že nyní již není možné použít nebezpečné hodnoty a oprávnění lze bezpečně spustit znovu, nebyla tato funkce nadále potřebná.
2.2.0
- Přejmenováno na SiteCare – Správce oprávnění souborů, součást rodiny pluginů SiteCare
2.1.0
- Novinka: potvrzovací krok před změnou oprávnění, který přesně ukazuje, kolik souborů a složek bude změnou dotčeno.
- Novinka: rozhraní se nyní přizpůsobuje vámi zvolenému barevnému schématu administrátorského rozhraní WordPressu.
- Novinka: ve stromové struktuře souborů lze plně ovládat pomocí klávesnice.
- Vylepšení: chyby se zobrazují přímo v textu namísto vyskakovacích oken prohlížeče.
- Vylepšení: aktualizované ikony a uživatelsky přívětivý způsob, jak plugin podpořit (hodnocení, překlad, dar).
2.0.0
- Nové dvou sloupcové rozhraní s dynamickým stromem souborů a ukazatelem aktuálního průběhu.
- Pokročilé přepsání souborů .htaccess, wp-config.php, .user.ini a php.ini (doporučené / globální / vlastní).
- Dávkové zpracování s ochranou proti vypršení časového limitu.
- Plná internacionalizace s překlady do hlavních jazyků; nejsou načteny žádné externí zdroje.
- Zvýšení bezpečnosti: nonce, kontroly oprávnění, ochrana proti procházení cestami, přeskočení symbolických odkazů.
1.0.0
- První vydání.
