Aller au contenu
cPanel

Afficher et modifier les permissions des fichiers dans cPanel

Comprenez 644, 755, 777 et les catégories User/Group/World, évitez les pièges WordPress/Laravel, et corrigez une erreur 403 ou Permission denied sans risque.

cPanel 15 min de lecture

Les permissions déterminent quels utilisateurs peuvent lire, modifier ou exécuter un fichier ou un dossier sur votre hébergement.

Une mauvaise configuration peut provoquer une erreur 403 Forbidden, l’impossibilité d’envoyer ou modifier des fichiers, des erreurs PHP, un dysfonctionnement de WordPress ou Laravel, ou un risque de sécurité si les permissions sont trop permissives.

Dans la majorité des cas, les valeurs courantes sont : fichiers 644, dossiers 755.

Ne modifiez pas les permissions sans raison précise. Une permission incorrecte peut rendre votre site inaccessible ou réduire sa sécurité.

1. Se connecter à cPanel

Depuis votre Espace client EDINFO HOST, ouvrez Mes services → sélectionnez votre hébergement → Accéder à cPanel, ou utilisez l’accès direct https://edinfogroup.ma:2083. Voir Comment se connecter à cPanel si nécessaire.

2. Ouvrir le Gestionnaire de fichiers

Dans le tableau de bord cPanel, recherchez Gestionnaire de fichiers (ou File Manager) et cliquez sur l’outil correspondant. Voir Utiliser le Gestionnaire de fichiers cPanel pour une présentation complète de cet outil.

3. Accéder au fichier ou au dossier

Naviguez jusqu’au dossier contenant l’élément à modifier. Pour le domaine principal, il s’agit généralement de public_html. Pour un domaine supplémentaire, vérifiez son Document Root depuis cPanel → Domaines — par exemple /home/utilisateur/autredomaine.ma.

4. Afficher les permissions actuelles

Dans le Gestionnaire de fichiers, vous pouvez généralement voir une colonne Permissions, qui peut afficher des valeurs comme 0644 ou 0755.

5. Modifier les permissions

Sélectionnez le fichier ou dossier concerné, puis faites un clic droit et sélectionnez Modifier les permissions, ou utilisez le bouton Permissions dans la barre d’outils. Une fenêtre s’ouvre avec des cases correspondant aux droits Lire / Read, Écrire / Write et Exécuter / Execute.

6. Comprendre les trois catégories

Les permissions sont généralement divisées entre trois catégories : Utilisateur / User (le propriétaire du fichier), Groupe / Group (les utilisateurs appartenant au même groupe système) et Monde / World (tous les autres utilisateurs).

PermissionUserGroupWorld
Read
Write
Execute

Cette configuration correspond généralement à 644.

7. Comprendre les chiffres

PermissionValeur
Lecture — Read4
Écriture — Write2
Exécution — Execute1

Les valeurs sont additionnées pour chaque catégorie : 4 + 2 = 6 signifie lecture + écriture, et 4 + 1 = 5 signifie lecture + exécution.

8. Permission 644

La permission 644 correspond à : utilisateur lire + écrire, groupe lire, autres lire. Elle est couramment utilisée pour les fichiers, par exemple index.php, style.css, robots.txt ou wp-config.php. Cela permet au propriétaire de modifier le fichier tandis que les autres peuvent uniquement le lire lorsque cela est nécessaire au serveur.

9. Permission 755

La permission 755 correspond à : utilisateur lire + écrire + exécuter, groupe et autres lire + exécuter. Elle est couramment utilisée pour les dossiers, par exemple public_html ou wp-content. Les droits d’exécution sur un dossier permettent notamment de le traverser et d’accéder à son contenu.

10. Valeurs généralement recommandées

ÉlémentPermission courante
Fichier PHP644
Fichier HTML644
Fichier CSS644
Fichier JavaScript644
Image644
Dossier755
public_html750 ou 755 selon le serveur
.htaccessgénéralement 644

La configuration exacte peut varier selon le serveur et l’application.

11. Ne pas utiliser 777 sans nécessité

La permission 777 accorde lecture, écriture et exécution à tout le monde — elle est donc extrêmement permissive. Évitez de la définir sur un fichier ou un dossier uniquement pour « faire fonctionner » une application : cela masque souvent le véritable problème et peut introduire une vulnérabilité.

12. Pourquoi 777 peut être dangereux

Avec 777, un fichier ou dossier peut potentiellement être modifié par davantage de processus ou utilisateurs que nécessaire. Selon l’environnement du serveur, cela peut faciliter la modification non autorisée de fichiers, l’injection de fichiers malveillants, ou la compromission d’une application vulnérable. Utilisez toujours la permission minimale permettant à l’application de fonctionner.

13. Erreur 403 Forbidden

Une erreur 403 Forbidden peut apparaître lorsque les permissions empêchent le serveur web d’accéder au fichier ou au dossier. Vérifiez notamment les dossiers : une valeur comme 700 peut être trop restrictive dans certaines configurations d’hébergement, alors qu’une valeur courante pour un dossier web est 755. Ne changez pas systématiquement les permissions sans identifier la cause.

14. Un fichier ne peut pas être modifié

Si vous ne pouvez pas modifier un fichier depuis cPanel, vérifiez sa permission. Par exemple, 444 signifie généralement que le fichier est en lecture seule, tandis que 644 permet normalement au propriétaire de le modifier.

15. Permission 444

La permission 444 correspond à une lecture uniquement pour tout le monde. Elle peut parfois être utilisée volontairement pour protéger certains fichiers contre les modifications — mais une application peut alors ne plus pouvoir modifier ce fichier.

16. Permission 600

La permission 600 permet uniquement au propriétaire de lire et d’écrire ; les autres utilisateurs n’ont aucun accès. Cette valeur peut être utilisée pour certains fichiers sensibles, mais sa compatibilité dépend de la configuration du serveur.

17. Permission du fichier .htaccess

Le fichier .htaccess utilise généralement 644. Une permission incorrecte peut provoquer des erreurs d’accès ou empêcher Apache de lire correctement le fichier. Avant de le modifier, effectuez toujours une sauvegarde.

18. Permission du fichier .env

Pour Laravel ou d’autres applications utilisant .env, ce fichier contient souvent des données sensibles : identifiants MySQL, clés API, configuration SMTP, clés applicatives. Il doit être protégé et ne doit jamais être accessible publiquement. La permission appropriée dépend de l’environnement d’hébergement — évitez de lui attribuer des droits excessifs comme 777.

19. Permissions WordPress

Pour WordPress, les valeurs courantes sont généralement 755 pour les dossiers et 644 pour les fichiers :

wp-admin        → 755
wp-content      → 755
wp-includes     → 755
index.php       → 644
.htaccess       → 644

Certaines opérations WordPress nécessitent de pouvoir écrire dans certains dossiers, notamment pour télécharger des médias, installer des plugins, mettre à jour des extensions, installer des thèmes, ou effectuer certaines mises à jour.

Le problème ne doit pas être corrigé automatiquement en passant wp-content en 777. Vérifiez d’abord les permissions et la propriété des fichiers.

20. Permissions Laravel

Laravel doit pouvoir écrire dans certains dossiers, notamment storage et bootstrap/cache, qui servent aux logs, au cache, aux sessions et aux vues compilées. La bonne configuration dépend du fonctionnement PHP de votre hébergement.

Évitez de définir 777 sur storage ou bootstrap/cache. Si Laravel ne peut pas écrire, vérifiez d’abord la configuration du compte et contactez EDINFO HOST si nécessaire.

Une erreur similaire à Permission denied peut apparaître si Laravel ne peut pas écrire dans storage/logs, storage/framework ou bootstrap/cache. Ne modifiez pas toutes les permissions du projet — identifiez précisément le dossier concerné.

21. Permissions et propriété ne sont pas la même chose

Les permissions indiquent ce qu’un utilisateur peut faire ; la propriété indique à qui appartient le fichier. Un fichier peut avoir une permission correcte comme 644 mais rester impossible à modifier si son propriétaire n’est pas correct. Sur un hébergement mutualisé, certaines modifications de propriété nécessitent l’intervention de l’administrateur du serveur.

22. Après une migration

Les problèmes de permissions apparaissent parfois après une migration de serveur, une restauration, une extraction ZIP, un transfert FTP ou un changement d’hébergement. Après une migration, vérifiez les fichiers, les dossiers, les répertoires d’écriture et le fonctionnement du site.

23. Configurer un dossier en 755

Dans la fenêtre Change Permissions, sélectionnez :

CatégorieReadWriteExecute
User
Group
World

cPanel doit afficher 755. Cliquez ensuite sur Change Permissions (ou Modifier les permissions).

24. Configurer un fichier en 644

CatégorieReadWriteExecute
User
Group
World

cPanel doit afficher 644.

25. Ne modifiez pas récursivement sans vérification

Certains outils permettent d’appliquer une permission à l’ensemble des fichiers d’un dossier. Cette opération peut être dangereuse : définir 755 sur tous les fichiers et dossiers n’est généralement pas correct, puisque les dossiers utilisent généralement 755 alors que les fichiers utilisent généralement 644. Une modification récursive incorrecte peut affecter des milliers de fichiers.

26. Sauvegarder avant une modification importante

Avant de modifier les permissions de plusieurs fichiers : notez les valeurs actuelles, effectuez une sauvegarde, modifiez uniquement les éléments nécessaires, puis testez immédiatement le site. Cela permet de revenir à la configuration précédente en cas de problème.

27. Vérifier le site après modification

Après avoir changé une permission, testez la page d’accueil, les pages principales, les images, les formulaires, l’administration, les uploads et les fonctionnalités concernées. Si vous obtenez une nouvelle erreur, restaurez la permission précédente.

28. Tableau récapitulatif

ValeurSignification simplifiéeUsage courant
755Propriétaire complet, autres lecture/exécutionDossiers
750Accès plus restrictifCertains dossiers selon serveur
644Propriétaire lecture/écriture, autres lectureFichiers
600Propriétaire uniquementCertains fichiers sensibles
444Lecture seuleProtection ponctuelle
777Tout le monde peut tout faireÀ éviter

29. Bonnes pratiques

Pour sécuriser votre hébergement :

  • utilisez généralement 644 pour les fichiers ;
  • utilisez généralement 755 pour les dossiers ;
  • évitez 777 ;
  • ne modifiez pas récursivement un site complet sans nécessité ;
  • sauvegardez avant les changements importants ;
  • protégez particulièrement .env et les fichiers de configuration ;
  • vérifiez la cause réelle d’une erreur avant de modifier les permissions ;
  • testez votre site après chaque changement.

Besoin d’aide ?

Vous rencontrez toujours un problème avec ce guide ? L’équipe EDINFO HOST peut vous accompagner.