WordPressのファイル権限を644・755に直す方法|777は危険

先に結論
  • 通常ファイルの一般的な目安: 644
  • フォルダの一般的な目安: 755
  • wp-config.php :サーバーごとに推奨値が異なるため、勝手に変更しない
  • 777は使わない 。直っても安全な解決とはいえない

これはWordPress公式が示す代表例です。実際にはサーバーの所有者・実行方式で604や705などが指定されることもあります。契約先の公式マニュアルを優先してください。

この記事では、専門用語をなるべく使わず、「変更してよい場所の見つけ方」「ファイルマネージャーで一件だけ直す手順」「直らないときの次の確認先」まで順番に説明します。

644・755は「誰が何をできるか」を表す数字

3桁は左から、ファイルの 所有者・同じグループ・それ以外の人 に与える許可です。読む=4、書く=2、実行する=1を足して表します。

設定 意味 よく使われる対象
644 所有者だけ読み書き、ほかは読み取り 通常のPHP・CSS・画像など
755 所有者は読み書き実行、ほかは読み取り・実行 フォルダ
604・705 グループへの許可を絞った形 採用する共用サーバーもある
777 全員が読み書き実行できる 通常は設定しない
ミカ
ミカ

755のほうが644より「強い設定」という意味ではないんですね。

佐藤さん
佐藤さん

そう。フォルダは中へ入るための実行権限が必要だから数字が違うんだ。ファイルまで755にそろえる作業ではないよ。

最初に「どこで失敗したか」を一つに絞る

権限を触る前に、同じ操作を一度だけ再現して、表示されたエラーと時刻を控えます。画面にパスが出たら、その文字列も保存してください。

症状 最初に見る場所 候補になるパス
画像をアップロードできない メディア画面のエラー、サーバー容量 wp-content/uploads/年/月
プラグインを更新できない 更新画面のエラー、所有者 wp-content/plugins
テーマを更新できない 更新画面のエラー、所有者 wp-content/themes
403エラーになる WAF・アクセス制限・.htaccess 権限以外の可能性も高い

WordPress管理画面の「ツール → サイトヘルス → 情報」は、サーバー構成を確認する補助になります。ただし、すべての環境で個々のファイル権限が一覧表示されるわけではありません。権限の現在値は、契約サーバーのファイルマネージャーまたはSFTPで確認するのが確実です。

変更前に残すメモは5項目

この形で記録してください
症状:画像をアップロードできない
対象: /wp-content/uploads/2026/09
現在の権限:705
発生時刻:9月3日 14:10
直前の操作:FTPで画像フォルダを移動した

現在値のスクリーンショットも残します。変更後に悪化しても、元へ戻せる状態を先に作るためです。バックアップが取得できるなら、この時点で取っておきましょう。

サーバーのファイルマネージャーで一件だけ直す

  1. サーバーパネルへログインし、対象ドメインを選ぶ。
  2. ファイルマネージャーを開き、エラーに出たパスまで移動する。
  3. 対象を選び、現在の権限をもう一度確認する。
  4. 契約サーバーの公式マニュアルにある推奨値と比べる。
  5. 違っていた場合だけ、対象のファイルまたはフォルダ 一件 を変更する。
  6. WordPressへ戻り、失敗した操作を一度だけ試す。
  7. 直らなければ変更前の値へ戻し、次の原因を確認する。
ミカ
ミカ

「配下のファイルにも適用」というチェックがあります。uploads全体に適用したほうが早いですか?

佐藤さん
佐藤さん

最初は外したまま。一括・再帰変更は、正しい対象と値を確認できた管理者向けの操作だよ。まず一件で結果を見よう。

644・755にしても直らないときは権限を広げない

権限を変えても直らない場合、原因は別にあります。ここで755を775へ、さらに777へと広げると、原因が増えて元の状態も分からなくなります。

  • 所有者が違う: FTP移行後や手動コピー後に起きやすい。サーバー会社へ対象パスを伝えて確認する
  • 容量不足: 画像アップロードだけ失敗するなら、ディスク使用量とPHPの一時領域を確認する
  • WAF・.htaccess: 403なら、セキュリティ機能やアクセス制御のログを見る
  • プラグイン固有のフォルダ: キャッシュやバックアップ先は、プラグインの案内も確認する
  • ファイルシステム方式: 更新時にFTP情報を毎回求められるなら、数値だけでなく所有者・実行ユーザーの問題を疑う

共用サーバーでは、利用者が所有者を変更できないことがあります。インターネットで見つけた chown コマンドを無理に試さず、サポートへ相談してください。

wp-config.phpと.htaccessは別扱いにする

wp-config.php にはデータベース接続情報などが入っています。WordPress公式は400や440を例に挙げていますが、サーバーがその値で読めなければサイトが動きません。正常稼働中の値を、一般論だけで変更しないでください。

.htaccess はパーマリンクなどに関係します。WordPress公式では644が通常必要な値として案内されていますが、こちらもサーバー構成で扱いが変わります。403や500エラーが出たときに、権限と中身を同時に変更しないことが大切です。

変更後は5項目を確認する

  1. 失敗していたアップロードや更新が完了する
  2. トップページと記事ページが表示される
  3. WordPress管理画面へ入れる
  4. 画像・CSSが欠けていない
  5. 変更した対象が記録どおりの値になっている

直らなかった場合は、対象パス、変更前後の値、エラー全文、発生時刻、直前に行った操作をサーバー会社へ伝えます。ログインパスワード、秘密鍵、 wp-config.php の中身は送らないでください。

よくある質問

WordPressは全部644・755にすればよいですか?

一般的な目安では、通常ファイルは644、フォルダは755です。ただし、wp-config.phpやサーバー独自の実行方式は別です。サイト全体への一括適用ではなく、契約先の推奨値と現在値を確認してください。

一瞬だけ777にして、終わったら戻せば大丈夫ですか?

おすすめしません。777で直っても、書き込みが必要な利用者や所有者を特定できておらず、安全な解決にはなりません。対象を絞り、サーバー推奨値で直します。

権限変更でサイトが壊れることはありますか?

必要な読み取り・実行権限まで外すと、403や500エラー、画像やCSSの欠落が起こり得ます。変更前の値を記録し、一件ずつ変更・確認してください。

FTPソフトに権限変更の項目がありません

接続アカウントに変更権限がないか、サーバー側で制限されている可能性があります。別の値を試し続けず、サーバーのファイルマネージャーとサポートを確認します。

まとめ:数字を上げず、対象を絞って戻せるように直す

ミカ
ミカ

まず644・755を目安にする。でも一括変更せず、今の値とエラーの場所を残して、サーバーの推奨値を確認するんですね。

佐藤さん
佐藤さん

その順番なら、直らないときも戻れるよ。777で押し切らず、所有者や容量など別の原因へ切り替えて調べよう。

ファイル権限の修正は「大きい数字へ変える作業」ではありません。誰が書き込む必要があるのかを確認し、必要な場所だけを適切な値へ戻す作業です。不明な場合は現状を変えず、記録を添えて契約サーバーへ相談してください。