FAQ: errores de permisos en archivos de WordPress (cPanel y Plesk)
¿Por qué aparecen errores de permisos en archivos de WordPress?
Los errores de permisos en archivos de WordPress son uno de los problemas más comunes que enfrentan los usuarios al administrar su sitio web. Básicamente, el sistema operativo del servidor (Linux, en la mayoría de los casos) asigna tres tipos de permisos a cada archivo y carpeta: lectura (r), escritura (w) y ejecución (x). Estos permisos se configuran para tres niveles de usuario: el propietario, el grupo y el resto del mundo.
Cuando ves mensajes como “No se puede crear el archivo wp-config.php”, “Error al establecer conexión con la base de datos” o “No tienes permiso para acceder a este recurso”, es muy probable que los permisos estén mal configurados. Esto impide que WordPress instale plugins, suba imágenes o incluso funcione correctamente.
En esta guía tipo FAQ, resolveremos las dudas más frecuentes sobre errores permisos en WordPress, con soluciones prácticas para cPanel y Plesk. También mencionaremos cómo actuar si tu panel de control es Syspanel (antes HestiaCP), cuyo acceso se realiza por el puerto 2106.
Pregunta 1: ¿Cuáles son los permisos correctos para archivos y carpetas en WordPress?
Los permisos estándar recomendados por WordPress son:
- Archivos (como wp-config.php, index.php, etc.): 644
(lectura y escritura para el propietario, solo lectura para grupo y otros) - Carpetas (como wp-content, plugins, themes, uploads): 755
(lectura, escritura y ejecución para el propietario; lectura y ejecución para grupo y otros) - Archivos especiales como wp-config.php: 600 o 640 (más restrictivos)
- Carpeta wp-content/uploads: 755 o 775 (para permitir subir archivos multimedia)
[INFO] Estos valores son un punto de partida seguro. Nunca uses permisos 777 (todos los permisos para todos), ya que expones tu sitio a vulnerabilidades de seguridad.
Pregunta 2: ¿Cómo cambiar permisos desde cPanel?
Si tu hosting usa cPanel, el proceso es sencillo y visual:
- Accede a cPanel con tus credenciales (normalmente en tudominio.com/cpanel).
- Busca la sección Archivos y haz clic en Administrador de archivos.
- Navega hasta la carpeta raíz de tu WordPress (suele ser
public_html). - Selecciona los archivos o carpetas que deseas modificar (puedes usar Ctrl+clic para múltiples).
- Haz clic en Permisos en la barra superior.
- Se abrirá una ventana donde puedes marcar casillas para Lectura, Escritura y Ejecución para propietario, grupo y público.
- Introduce el valor numérico (por ejemplo, 755 para carpetas) o marca las casillas correspondientes.
- Haz clic en Cambiar permisos.
[TIP] Para cambiar permisos de forma recursiva (todas las subcarpetas y archivos), marca la opción “Aplicar a subdirectorios” y elige “Solo directorios” o “Todos los archivos y directorios” según necesites.
Pregunta 3: ¿Cómo cambiar permisos desde Plesk?
En Plesk, el gestor de archivos también permite modificar permisos fácilmente:
- Inicia sesión en Plesk (tudominio.com:8443 o la URL que te haya proporcionado tu proveedor).
- Ve a Sitios web y dominios y selecciona el dominio afectado.
- Haz clic en Administrador de archivos (icono de carpeta).
- Navega hasta la carpeta de WordPress (normalmente
httpdocsopublic_html). - Selecciona el archivo o carpeta y haz clic en el botón Permisos (icono de candado o llave).
- Se abrirá un cuadro donde puedes elegir entre permisos predefinidos (644 para archivos, 755 para directorios) o personalizarlos.
- Confirma los cambios.
[WARNING] En Plesk, si usas la opción “Aplicar a subdirectorios”, ten cuidado de no cambiar permisos de archivos del sistema que puedan romper la funcionalidad del panel. Siempre es mejor hacerlo desde la línea de comandos si tienes acceso SSH.
Pregunta 4: ¿Qué hago si no tengo acceso a cPanel ni Plesk? (Ejemplo: Syspanel)
Si tu hosting utiliza Syspanel (antes HestiaCP), el acceso al panel se realiza a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. Una vez dentro:
- Ve a Archivos o Gestor de archivos.
- Localiza la carpeta de tu sitio (normalmente en
/home/usuario/web/tudominio/public_html). - Selecciona los archivos/carpetas y haz clic en Permisos.
- Establece los valores recomendados (644 para archivos, 755 para carpetas).
Si el gestor de archivos de Syspanel no ofrece opción recursiva, puedes usar el terminal integrado (si tu plan lo permite) ejecutando:
find /home/usuario/web/tudominio/public_html -type d -exec chmod 755 {} \;
find /home/usuario/web/tudominio/public_html -type f -exec chmod 644 {} \;
[INFO] Syspanel es un panel ligero y moderno, pero sus herramientas gráficas pueden ser limitadas. Para tareas avanzadas, es recomendable usar comandos SSH.
Pregunta 5: ¿Por qué después de cambiar permisos sigue saliendo error?
A veces, el problema no son solo los permisos de archivos, sino también el propietario (owner) y el grupo del archivo. WordPress necesita que el usuario del servidor web (por ejemplo, www-data en Apache o nobody en Nginx) tenga acceso de escritura a ciertas carpetas como wp-content/uploads.
Si cambiaste permisos a 755 y 644 pero aún así no puedes subir imágenes o instalar plugins, verifica el propietario:
- En cPanel: desde el Administrador de archivos, haz clic derecho en la carpeta y selecciona Cambiar propietario. Asegúrate de que el usuario sea el mismo que el de tu cuenta de hosting.
- En Plesk: ve a Sitios web y dominios > Configuración de hosting y revisa el campo Usuario del sistema. Luego, en el Administrador de archivos, puedes cambiar el propietario con la opción Propietario.
- En Syspanel: desde el terminal, usa
chown -R usuario:usuario /home/usuario/web/tudominio/public_html.
[TIP] Si tu proveedor usa PHP-FPM como intérprete PHP, el propietario de los archivos debe coincidir con el usuario de PHP-FPM, no con el usuario del servidor web. Consulta con tu soporte técnico.
Pregunta 6: ¿Cómo solucionar el error “No se puede crear el archivo wp-config.php” durante la instalación?
Este error suele ocurrir cuando la carpeta raíz de WordPress tiene permisos demasiado restrictivos. Para solucionarlo:
- Temporalmente, otorga permisos 755 a la carpeta raíz y a la carpeta
wp-content. - Vuelve a ejecutar el instalador de WordPress.
- Una vez completada la instalación, vuelve a poner los permisos a 755 en la raíz (nunca 777).
Si el error persiste, verifica que el servidor web tenga permisos de escritura en la carpeta. En algunos entornos compartidos, el usuario del servidor web (por ejemplo, nobody) no es el propietario, por lo que necesitarás permisos 775 en la carpeta y 664 en los archivos.
[WARNING] No dejes permisos 775 o 777 de forma permanente. Son un riesgo de seguridad. Úsalos solo temporalmente durante la instalación o actualización de plugins.
Pregunta 7: ¿Qué permisos debe tener la carpeta “wp-content/uploads”?
La carpeta wp-content/uploads es donde WordPress guarda las imágenes y archivos multimedia que subes. Debe tener permisos 755 como mínimo, pero en muchos servidores compartidos se necesita 775 o incluso 777 temporalmente.
- 755 funciona si el propietario de la carpeta es el mismo que el usuario del servidor web.
- 775 es necesario si el grupo del servidor web necesita escribir (por ejemplo, cuando el usuario del FTP es diferente al usuario de Apache).
- 777 solo debe usarse como último recurso y por poco tiempo.
Además, asegúrate de que dentro de uploads existan las subcarpetas por año/mes (ejemplo: 2025/03). Si no existen, WordPress las crea automáticamente si los permisos lo permiten.
[INFO] Si tienes problemas al subir imágenes, prueba a desactivar plugins de seguridad o caché que puedan estar bloqueando la escritura.
Pregunta 8: ¿Cómo afectan los permisos a la seguridad de mi WordPress?
Los permisos incorrectos son una de las principales puertas de entrada para atacantes. Por ejemplo:
- Permisos 777 en cualquier archivo permiten que cualquier usuario del servidor (incluidos posibles scripts maliciosos) modifique o elimine ese archivo.
- Permisos 755 en wp-config.php exponen las credenciales de la base de datos (aunque el servidor web no muestre el contenido, otros usuarios del sistema podrían leerlo).
- Permisos 777 en wp-content permiten que un atacante suba archivos PHP maliciosos si encuentra una vulnerabilidad en un plugin.
Por eso, la regla de oro es: siempre usa los permisos más restrictivos posibles que permitan el funcionamiento correcto de WordPress. Empieza con 644/755 y solo aumenta si es estrictamente necesario.
Pregunta 9: ¿Puedo usar comandos SSH para corregir permisos masivamente?
Sí, y es la forma más rápida si tienes acceso SSH. Conéctate a tu servidor (en Syspanel, el puerto SSH suele ser el 22, y el usuario es el mismo de tu cuenta). Luego ejecuta:
# Para corregir permisos de carpetas a 755
find /ruta/a/tu/wordpress -type d -exec chmod 755 {} \;
# Para corregir permisos de archivos a 644
find /ruta/a/tu/wordpress -type f -exec chmod 644 {} \;
# Para corregir el propietario (reemplaza 'usuario' por tu usuario)
chown -R usuario:usuario /ruta/a/tu/wordpress
[WARNING] Asegúrate de escribir bien la ruta. Un error podría dejar tu sitio inaccesible. Siempre haz una copia de seguridad antes.
Pregunta 10: ¿Qué hago si después de todo sigue sin funcionar?
Si has seguido todos los pasos y los errores de permisos persisten, considera estas posibilidades:
- El servidor tiene SELinux o AppArmor activado: estos sistemas de seguridad adicionales pueden bloquear el acceso aunque los permisos estándar sean correctos. Consulta con tu proveedor de hosting.
- El plugin o tema que intentas instalar está corrupto: descarga una versión limpia desde wordpress.org.
- Problema de cuota de disco: si tu disco está lleno, WordPress no podrá escribir archivos. Verifica el espacio disponible desde cPanel o Plesk.
- Error de configuración de PHP: los límites de memoria (
memory_limit) o tiempo de ejecución (max_execution_time) pueden impedir la subida de archivos grandes.
[TIP] Siempre que tengas dudas, contacta al soporte técnico de tu hosting. Ellos pueden revisar los logs del servidor (error_log) para identificar el problema exacto.
Conclusión
Los errores permisos en WordPress son molestos pero casi siempre tienen solución. Ya sea que uses cPanel, Plesk o Syspanel (puerto 2106), recuerda:
- Archivos: 644
- Carpetas: 755
- Evita 777
- Verifica el propietario si el problema persiste
- Usa comandos SSH para cambios masivos
Con esta guía FAQ, esperamos que puedas resolver cualquier incidencia relacionada con permisos y mantener tu sitio WordPress funcionando de forma segura y eficiente. ¡No dudes en volver a consultarla si el problema reaparece!
