Wordpress üzerinde güvenlik açıkları günümüzdeki en büyük problemlerden. Eklentiler için yapılan CHMOD ayarlarındaki bilgisizce değişiklikler sitemizde açıklar yaratıp, bizim sitemizi hackerlar için açık hale getirebilir.

Bu yazıda güvenlik için önemli CHMOD ayarlarını işleyeceğiz, diğer adıyla Erişim Ayarları da diyebiliriz. Bu ayarlar sitenize olan erişim, otomatik güncelleştirme konusunda çok işinize yararken bazı konularda sitenizde güvenlik açıklarına sebep olabiliyor. Bu yüzden bu değerleri değiştirirken dikkatli olmalı, işimizi gördükten sonra geri çevirmeliyiz.

DEĞERLER VE ÖZELLİKLERİ:
100: Bu değer girilen dosyayı sadece yönetici silebilir.
110: Bu değer girilen dosyayı yöneticiler ve üyeler silebilir.
111: Bu değer girilen dosyayı sadece yönetici silebilir.
200: Bu değer girilen dosyayı sadece yönetici okuyabilir.
220: Bu değer girilen dosyayı yöneticiler ve üyeler okuyabilir.
222: Bu değer girilen dosyayı herkes okuyabilir.
400: Bu değer girilen dosyayı sadece yönetici görebilir
440: Bu değer girilen dosyayı yöneticiler ve üyeler görebilir.
444: Bu değer girilen dosyayı herkes görebilir.
*664: Bu dosyaya sadece yönetici ve üyeler yazabilir, onun dışında herkes görebilir.
*755: Bu değere sahip dosyaları herkes okuyabilir ve silebilir, fakat sadece yönetici üzerine yazabilir.
*777:Herkesin tam yetkiye sahip olduğu dosyalardır. Dikkatli kullanılması gereken bir koddur.

Yakuter.com’dan Alıntı Referans Kodlar: http://www.yakuter.com/wordpress-guvenlik-tedbirleri-dosyalar/
Ana dizin (root directory): 0755
wp-includes/: 0755
wp-admin/: 0755
wp-admin/js/: 0755
wp-content/: 0755
wp-content/themes/: 0755
wp-content/plugins/: 0755
wp-admin/index.php: 0644
.htaccess: 0644
wp-config.php: 0644

Yukarıdaki kodlar genel olarak kullanılan, tercih edilen kodlardır. Değişiklik yaptığınızda geri çevirmek için referans alabilirsiniz. WordPress kurulumunda bu değerler verildiği için bu değerlerin en güvenli olduğu düşünülüyor. Ve tavsiyemiz eğer bilginiz yoksa bu değerleri ellememeniz yönündedir.

Kaynak:http://csariaslan.com/chmod-ayarlari/