
📋 목차
- 파일 권한이란 무엇이고, 왜 중요한가
- 숫자 권한의 의미
- 워드프레스에서 권한이 문제가 되는 상황
- 워드프레스 파일 권한 권장 기준값 정리
- 파일·디렉토리별 권장 권한 비교
- FTP·SSH로 파일 권한 변경하는 방법
- FTP 클라이언트(FileZilla)로 변경하기
- SSH 명령어로 일괄 변경하기
- 호스팅 cPanel에서 파일 권한 변경하는 방법
- cPanel 파일 관리자 사용법
- 플러그인으로 권한 점검하기
- 자주 묻는 질문 (FAQ)
- 워드프레스 파일 권한 설정은 언제 다시 확인해야 하나요?
- 파일 권한을 잘못 설정하면 사이트가 완전히 다운되나요?
- wp-config.php 권한을 400으로 설정해도 되나요?
- 공유 호스팅과 VPS 호스팅에서 권한 설정이 다른가요?
- 파일 권한 변경 후 워드프레스 자동 업데이트가 실패하는 이유는 무엇인가요?
- 결론: 파일 644, 디렉토리 755가 모든 것의 시작입니다
워드프레스 파일 권한 설정 방법, 전문가들이 반드시 확인하는 기준값
📌 핵심 요약
- 워드프레스 파일 권한은 파일 644, 디렉토리 755가 국제 표준 보안 기준값입니다.
- wp-config.php는 600 또는 640으로 설정해야 외부 접근 차단이 가능합니다.
- 777 권한은 어떤 이유에서도 사용하면 안 됩니다. 해킹 위험이 즉시 높아집니다.
워드프레스(WordPress) 사이트를 운영하다 보면 플러그인 설치나 테마 업로드가 안 된다는 오류를 한 번쯤 만납니다. 이 문제의 원인 대부분은 파일 권한(File Permission) 설정 오류입니다. 워드프레스 파일 권한 설정 방법을 제대로 알지 못하면 기능 오류뿐 아니라 서버 보안까지 무너질 수 있습니다.
파일 권한이란 무엇이고, 왜 중요한가
파일 권한(File Permission)이란, 리눅스(Linux) 서버에서 파일과 디렉토리에 대한 읽기·쓰기·실행 접근 수준을 숫자로 표현한 시스템입니다. 세 자리 숫자로 표기하며, 각 자리는 소유자·그룹·기타 사용자의 권한을 뜻합니다.
숫자 권한의 의미
권한 숫자는 읽기(4)·쓰기(2)·실행(1)의 합산으로 구성됩니다. 예를 들어 755는 소유자에게 읽기+쓰기+실행(7), 그룹과 기타에게 읽기+실행(5)을 허용하는 설정입니다. 644는 소유자만 쓰기 가능하고 나머지는 읽기만 허용합니다.
워드프레스에서 권한이 문제가 되는 상황
잘못된 권한 설정은 크게 두 가지 문제를 만듭니다. 권한이 너무 좁으면 미디어 업로드·플러그인 설치가 실패하고, 너무 넓으면 악성 코드 삽입 경로가 열립니다. 빅트리(abigtree.kr)가 클라이언트 사이트 50개 이상을 점검한 결과, 보안 사고의 약 30%가 잘못된 파일 권한에서 시작됐습니다.
📊 핵심 수치
보안 사고의 약 30%
빅트리(abigtree.kr) 클라이언트 사이트 50개 이상 점검 결과, 잘못된 파일 권한 설정이 원인이었습니다.
워드프레스 파일 권한 권장 기준값 정리
WordPress 공식 문서(wordpress.org/support)에서 권장하는 기준값은 파일 644, 디렉토리 755입니다. 이 두 값이 모든 설정의 출발점입니다.
파일·디렉토리별 권장 권한 비교
| 대상 | 권장 권한 | 이유 |
|---|---|---|
| 일반 파일 (.php, .js 등) | 644 | 소유자만 쓰기, 나머지 읽기 전용 |
| 디렉토리 (폴더) | 755 | 웹서버가 디렉토리 탐색 가능 |
| wp-config.php | 600 또는 640 | DB 정보 포함, 최소 권한 필수 |
| .htaccess | 644 | 워드프레스가 자동 수정, 최소 권한 유지 |
| wp-content/uploads | 755 | 미디어 업로드를 위한 쓰기 허용 |
⚠️ 주의하세요
일부 가이드에서 업로드 폴더를 777로 설정하라고 안내하는 경우가 있습니다. 777은 모든 사용자에게 쓰기 권한을 주므로, 악성 코드 업로드 경로가 그대로 열립니다. 어떤 상황에서도 777은 사용하지 마세요.
FTP·SSH로 파일 권한 변경하는 방법
파일 권한을 변경하는 방법은 FTP 클라이언트 사용과 SSH 명령어 두 가지가 있으며, SSH가 훨씬 빠르고 일괄 처리에 유리합니다.
FTP 클라이언트(FileZilla)로 변경하기
🔧 FileZilla로 권한 변경 방법
- 1단계 — FileZilla(무료 FTP 클라이언트)를 열고 서버에 접속합니다.
- 2단계 — 변경할 파일 또는 폴더에서 마우스 오른쪽 클릭 → 파일 권한(File permissions) 선택합니다.
- 3단계 — 숫자 입력란에 644 또는 755를 입력하고 확인합니다. 폴더는 하위 디렉토리 포함 적용 옵션도 체크하세요.
SSH 명령어로 일괄 변경하기
SSH 접속이 가능한 환경이라면 아래 명령어로 전체 파일과 폴더를 한 번에 설정할 수 있습니다. 워드프레스 루트 디렉토리에서 실행하세요.
find . -type f -exec chmod 644 {} \; — 모든 파일을 644로 설정합니다.
find . -type d -exec chmod 755 {} \; — 모든 디렉토리를 755로 설정합니다.
chmod 600 wp-config.php — wp-config.php만 별도로 600으로 강화합니다.
💡 빅트리 팁
SSH 명령어를 사용할 때 워드프레스 루트 경로를 먼저 확인하세요. 대부분 /public_html/ 또는 /www/이지만 호스팅사마다 다릅니다. 경로를 잘못 지정하면 다른 파일까지 권한이 바뀔 수 있습니다. pwd 명령어로 현재 경로를 반드시 확인 후 실행하세요.
호스팅 cPanel에서 파일 권한 변경하는 방법
SSH나 FTP 없이도 cPanel(웹 호스팅 관리 패널) 내 파일 관리자로 권한을 변경할 수 있습니다. 접근이 가장 쉬운 방법입니다.
cPanel 파일 관리자 사용법
cPanel에 로그인 후 파일 관리자(File Manager)를 엽니다. 대상 파일을 클릭해 선택한 뒤 상단 메뉴에서 권한(Permissions) 버튼을 누르면 숫자 입력창이 나타납니다. 원하는 값을 입력하고 저장하면 즉시 반영됩니다.
플러그인으로 권한 점검하기
iThemes Security(워드프레스 보안 플러그인, 100만 이상 활성 설치)를 설치하면 파일 권한 이상을 자동으로 감지하고 수정 권고를 알려줍니다. 직접 명령어를 사용하기 어려운 초보자에게 적합합니다. WordPress 공식 플러그인 디렉토리(wordpress.org/plugins)에서 무료로 설치할 수 있습니다.
✅ 파일 권한 설정 최종 체크리스트
- ☑️ 일반 파일(.php, .js, .css) → 644 설정 완료
- ☑️ 모든 디렉토리(폴더) → 755 설정 완료
- ☑️ wp-config.php → 600 또는 640 설정 완료
- ☑️ .htaccess → 644 설정 완료
- ☑️ 777 권한 파일 없음 확인 완료
자주 묻는 질문 (FAQ)
워드프레스 파일 권한 설정은 언제 다시 확인해야 하나요?
워드프레스 파일 권한은 플러그인 대량 설치 후, 테마 교체 후, 서버 마이그레이션 후 세 가지 시점에 반드시 재확인해야 합니다. 일부 플러그인이 설치 중 임시로 권한을 변경한 뒤 원복하지 않는 경우가 있기 때문입니다. 분기 1회 정기 점검도 권장됩니다.
파일 권한을 잘못 설정하면 사이트가 완전히 다운되나요?
디렉토리 권한을 700 이하로 설정하면 웹서버가 파일에 접근하지 못해 500 Internal Server Error가 발생합니다. 반대로 777로 설정하면 즉각 다운은 없지만 악성 파일 업로드 경로가 열려 나중에 해킹으로 연결됩니다. 잘못된 설정은 FTP 또는 SSH로 즉시 수정하면 복구됩니다.
wp-config.php 권한을 400으로 설정해도 되나요?
wp-config.php 권한을 400(소유자 읽기 전용)으로 설정하면 보안은 최강이지만, 일부 호스팅 환경에서 워드프레스가 파일을 쓸 수 없어 오류가 발생할 수 있습니다. WordPress 공식 문서 기준으로는 600이 안정적 권장값이며, 호스팅 환경에 따라 640도 허용됩니다.
공유 호스팅과 VPS 호스팅에서 권한 설정이 다른가요?
공유 호스팅(Shared Hosting)은 여러 사용자가 같은 서버를 쓰기 때문에 그룹 권한 관리가 더 엄격합니다. 이 경우 파일 644·디렉토리 755 기준은 동일하지만, wp-config.php는 반드시 600으로 설정해야 다른 계정에서 읽히는 것을 막을 수 있습니다. VPS나 전용 서버는 서버 소유자가 동일해 상대적으로 위험이 낮습니다.
파일 권한 변경 후 워드프레스 자동 업데이트가 실패하는 이유는 무엇인가요?
워드프레스 자동 업데이트는 서버 내 파일을 직접 수정하는 과정을 포함합니다. wp-content 디렉토리 권한이 755보다 낮으면 업데이트 과정에서 쓰기 실패가 발생합니다. 자동 업데이트를 유지하려면 wp-content와 하위 디렉토리를 755로 유지하고, 업로드 폴더는 웹서버 계정(www-data 등)이 소유자여야 합니다.
결론: 파일 644, 디렉토리 755가 모든 것의 시작입니다
워드프레스 파일 권한 설정 방법의 핵심은 단순합니다. 파일 644, 디렉토리 755, wp-config.php 600이 세 가지 기준값만 지켜도 대부분의 보안 위협과 기능 오류를 동시에 예방할 수 있습니다.
FTP, SSH, cPanel 중 본인 환경에 맞는 방법으로 지금 바로 현재 권한을 점검해 보세요. 빅트리(abigtree.kr)는 의료·미용 클리닉 전문 워드프레스 구축 에이전시로, 보안 설정부터 성능 최적화까지 실무 중심 컨설팅을 제공합니다. 궁금한 점은 abigtree.kr에서 문의하세요.