[Droits des fichiers] Changer les droits d'accès des fichiers et répertoires

Les droits d'accès déterminent qui peut lire, modifier ou exécuter un fichier sur le serveur. Vous pouvez les changer depuis la console, depuis votre logiciel FTP, ou en ligne de commande.

Depuis la console : Gestion de l'hébergement → section OutilsExplorateur de fichiers. La colonne Droits affiche les permissions ; cliquez dessus pour les modifier.

Modifier les droits depuis la console

  1. Ouvrez l'Explorateur de fichiers et placez-vous dans le répertoire concerné.
  2. Repérez la colonne Droits en face du fichier ou du dossier.
  3. Cochez les cases voulues pour le Propriétaire, le Groupe et les Autres : Lecture, Écriture, Exécution.
  4. Validez.

Quels droits mettre ?

ÉlémentValeurCe que cela signifie
Fichiers d'un site web644Vous pouvez les modifier ; le serveur peut les lire pour les servir
Dossiers755Même chose, plus le droit de parcourir le dossier
Dossier où l'application écrit
(envois de fichiers, cache)
755, parfois 775À n'appliquer qu'aux dossiers qui en ont réellement besoin
Fichiers de configuration
(mots de passe de base de données)
600 ou 640Lisibles seulement par vous et par le serveur
N'utilisez jamais 777. C'est le conseil que l'on trouve dans beaucoup de forums pour « débloquer » une installation qui refuse d'écrire, et c'est une porte ouverte : n'importe quel script hébergé sur le serveur peut alors modifier vos fichiers. Si une application réclame 777, c'est le signe d'un problème ailleurs — contactez le support plutôt que d'ouvrir les droits.

Les autres méthodes

  • Depuis un logiciel FTP — clic droit sur le fichier, puis Droits d'accès au fichier… (FileZilla) ou Permissions. La plupart des clients FTP proposent cette commande, parfois appelée CHMOD.
  • En SSH — la commande chmod:
    chmod 644 index.php
    chmod 755 mon-dossier
    chmod -R 644 mon-dossier/*.php
    L'accès SSH doit d'abord être activé — voir Se connecter à son compte en SSH.

Symptômes classiques

SymptômePiste
Erreur 403 « Forbidden »Droits de lecture manquants sur le fichier, ou droit d'exécution manquant sur un dossier du chemin
Erreur 500Droits trop larges sur un script : certaines configurations refusent d'exécuter un fichier accessible en écriture à tous
L'application ne peut pas envoyer de fichiersDroit d'écriture manquant sur le dossier de destination — ajoutez-le sur ce dossier seulement