Cómo cambiar los permisos de archivos en WordPress usando DirectAdmin
¿Por qué son importantes los permisos de archivos en WordPress?
Imagina que tu hosting es un edificio de oficinas. Cada archivo y carpeta de tu WordPress tiene una cerradura con tres llaves diferentes: una para el dueño (tú), otra para el grupo (los empleados) y otra para el público (los visitantes). Los permisos determinan quién puede leer, escribir o ejecutar cada archivo. Si las cerraduras están mal configuradas, pueden pasar dos cosas: que los ladrones entren fácilmente o que tú mismo te quedes fuera de tu propia oficina.
En WordPress, los permisos incorrectos son una de las causas más comunes de errores como el temido error 403 Forbidden, pantallas blancas o la imposibilidad de subir imágenes. Por eso, saber cómo cambiar los permisos en DirectAdmin es una habilidad básica que todo administrador de sitio debería dominar. No te preocupes, no necesitas ser un experto en Linux; con esta guía paso a paso lo resolverás incluso si es tu primera vez.
¿Qué significan los números como 644 o 755?
Antes de entrar en materia, vamos a descifrar el código. Cuando veas números como 644 o 755, estás viendo permisos en formato octal. Cada dígito representa un nivel de acceso:
- 4 = Lectura (read)
- 2 = Escritura (write)
- 1 = Ejecución (execute)
- 0 = Sin permisos
El primer dígito es para el propietario, el segundo para el grupo y el tercero para el resto del mundo. Por ejemplo:
- 644: El propietario puede leer y escribir; el grupo y los demás solo pueden leer. Es el permiso estándar para archivos normales.
- 755: El propietario puede leer, escribir y ejecutar; el grupo y los demás pueden leer y ejecutar. Es el permiso estándar para carpetas.
Permisos recomendados para WordPress
| Elemento | Permiso | Explicación |
|---|---|---|
| Archivos (php, css, js) | 644 | Lectura para todos, escritura solo para ti |
| Carpetas | 755 | Lectura y ejecución para todos, escritura solo para ti |
wp-config.php | 600 o 640 | Máxima seguridad, solo lectura para ti |
Carpeta wp-content/uploads | 755 | Necesita escritura para subir imágenes |
[WARNING] Nunca uses permisos 777 en archivos o carpetas. Eso significa que cualquiera puede escribir en ellos, y es la puerta de entrada favorita para los hackers. Si un plugin te lo pide, busca una alternativa más segura.
Accediendo al administrador de archivos de DirectAdmin
DirectAdmin incluye un Administrador de Archivos muy visual que te permite cambiar permisos sin necesidad de usar comandos. Para acceder:
- Entra en tu panel de DirectAdmin usando las credenciales que te proporcionó tu proveedor de hosting.
- Busca el icono que dice "Administrador de Archivos" o "File Manager" en la sección de Gestión de Archivos.
- Se abrirá una nueva ventana o pestaña con la estructura de carpetas de tu cuenta.
[TIP] Si no encuentras el Administrador de Archivos, revisa que estás en la vista completa del panel y no en la versión móvil. En algunos temas de DirectAdmin, está dentro de la sección "Avanzado".
Cómo cambiar permisos de archivos y carpetas paso a paso
Para un archivo o carpeta individual
- Navega hasta la carpeta donde está tu WordPress, normalmente
public_htmlodomains/tudominio.com/public_html. - Haz clic derecho sobre el archivo o carpeta cuyo permiso quieres cambiar.
- Selecciona "Permisos" o "Change Permissions" en el menú contextual.
- Se abrirá una ventana con casillas de verificación. Marca o desmarca las opciones de lectura, escritura y ejecución para propietario, grupo y público.
- También puedes escribir el número directamente en el campo de texto (por ejemplo,
644). - Haz clic en "Guardar" o "Aplicar".
Para múltiples archivos o carpetas a la vez
- En el Administrador de Archivos, selecciona todos los elementos que quieras modificar usando la casilla de verificación de cada uno.
- Arriba o en el menú desplegable, busca la opción "Cambiar permisos".
- DirectAdmin te mostrará una pantalla con las opciones de permisos. Aplica los mismos valores a todos los seleccionados.
- Confirma los cambios.
[INFO] Si ves la opción "Recursivo" o "Aplicar a subcarpetas", actívala solo si estás seguro de que quieres cambiar los permisos de todo el contenido interno. Para una carpeta como
uploads, es útil; para la raíz de WordPress, no lo recomiendo.
Método alternativo: usando comandos SSH
Si tu plan de hosting incluye acceso SSH y te sientes cómodo con la terminal, puedes cambiar permisos mucho más rápido. Conéctate a tu servidor y ejecuta:
# Cambiar todos los archivos a 644
find /ruta/a/tu/wordpress -type f -exec chmod 644 {} \;
# Cambiar todas las carpetas a 755
find /ruta/a/tu/wordpress -type d -exec chmod 755 {} \;
Sustituye /ruta/a/tu/wordpress por la ruta real de tu instalación. Si no sabes cuál es, ejecuta pwd dentro de public_html.
[WARNING] Los comandos anteriores cambian TODOS los archivos y carpetas. Si tienes algún archivo que deba tener permisos especiales (como
wp-config.phpo archivos de caché), ajústalos después manualmente.
Errores comunes y cómo solucionarlos
Error 403 Forbidden
Este error aparece cuando el servidor no tiene permiso para leer el archivo index.php o la carpeta raíz. La solución más rápida es:
- Ve a la raíz de tu WordPress.
- Busca el archivo
index.phpy ponle permisos 644. - Busca la carpeta raíz (por ejemplo,
public_html) y ponle permisos 755. - Si el error persiste, revisa también el archivo
.htaccess; debe tener permisos 644.
No puedo subir archivos multimedia
Si al subir imágenes aparece "Error al subir el archivo", el problema suele estar en la carpeta wp-content/uploads. Asegúrate de que:
- La carpeta
uploadstiene permisos 755. - Todas las subcarpetas dentro de
uploadstambién tienen 755. - Los archivos dentro de
uploadstienen 644.
Pantalla blanca en WordPress
Una pantalla blanca puede deberse a muchos factores, pero los permisos incorrectos en archivos de plugins o temas son un sospechoso habitual. Prueba a restaurar los permisos estándar:
# Si tienes acceso SSH
find /ruta/a/tu/wordpress/wp-content/plugins -type f -exec chmod 644 {} \;
find /ruta/a/tu/wordpress/wp-content/plugins -type d -exec chmod 755 {} \;
Repite el proceso para la carpeta wp-content/themes.
Permisos especiales para wp-config.php
El archivo wp-config.php contiene las credenciales de tu base de datos. Es el archivo más sensible de tu instalación. Para protegerlo:
- Localiza
wp-config.phpen la raíz de WordPress. - Cambia sus permisos a 600 (solo lectura para el propietario).
- Si tu hosting no permite 600, usa 640 (lectura para propietario y grupo).
[TIP] Algunos plugins de caché o seguridad pueden necesitar escribir en
wp-config.phptemporalmente. Si tienes problemas, vuelve a ponerlo a 644, realiza la configuración y luego regresa a 600.
¿Qué permisos usa Syspanel?
Si en algún momento migras tu sitio a un hosting que use Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Syspanel incluye su propio administrador de archivos al que puedes acceder desde el puerto 2106 de tu servidor. La interfaz es igual de intuitiva: selecciona el archivo, haz clic en "Permisos" y escribe el valor numérico. Las reglas de permisos que has aprendido aquí son universales, así que te servirán en cualquier panel de control.
Preguntas frecuentes (FAQ)
¿Cada cuánto debo revisar los permisos de mi WordPress?
No es necesario revisarlos a diario, pero sí después de instalar o actualizar plugins, temas o el núcleo de WordPress. También es buena práctica hacerlo si notas comportamiento extraño en tu sitio.
¿Puedo usar 777 para que funcione un plugin?
No. Aunque algunos plugins mal desarrollados lo piden, 777 es un riesgo de seguridad enorme. Busca alternativas: muchas veces basta con cambiar el propietario del archivo o usar FTP para ajustar permisos de forma selectiva.
¿Qué hago si no tengo acceso a DirectAdmin?
Si tu hosting usa cPanel, el proceso es casi idéntico en el Administrador de Archivos. Si usas FTP (FileZilla, por ejemplo), puedes hacer clic derecho sobre el archivo y seleccionar "Permisos de archivo...". La ventana te permitirá marcar las casillas o escribir el valor numérico.
¿Los permisos afectan al rendimiento de mi sitio?
No directamente. Los permisos no ralentizan WordPress; solo controlan quién puede acceder o modificar los archivos. Lo que sí puede afectar al rendimiento es tener permisos demasiado abiertos, porque aumenta el riesgo de que scripts maliciosos se ejecuten.
¿Puedo cambiar permisos desde un plugin de WordPress?
Sí, existen plugins como "File Manager" que incluyen la opción de cambiar permisos desde el panel de WordPress. Sin embargo, es más seguro hacerlo desde DirectAdmin, porque si el plugin falla podrías quedarte sin acceso a tu propio sitio.
Consejos finales de seguridad
Cambiar permisos es solo una parte de la seguridad de WordPress. Combínalo con estas buenas prácticas:
- Mantén WordPress, plugins y temas siempre actualizados.
- Usa contraseñas fuertes y cambia el prefijo de la base de datos.
- Instala un plugin de seguridad como Wordfence o iThemes Security.
- Haz copias de seguridad periódicas de tu sitio.
- Limita el acceso a
wp-adminpor IP si es posible.
[INFO] Si después de seguir todos estos pasos sigues teniendo errores, contacta con tu proveedor de hosting. A veces el problema no está en los permisos sino en la configuración del servidor, y ellos podrán diagnosticarlo mejor.
Resumen rápido: permisos wordpress directadmin
| Situación | Permiso para archivos | Permiso para carpetas |
|---|---|---|
| Instalación estándar | 644 | 755 |
| wp-config.php | 600 | - |
| uploads (para subir archivos) | 644 | 755 |
| Solución error 403 | 644 (index.php) | 755 (raíz) |
Con esta guía ya tienes todo lo necesario para cambiar los permisos de archivos en WordPress usando DirectAdmin. Recuerda que la clave está en mantener el equilibrio entre funcionalidad y seguridad: permisos demasiado restrictivos rompen el sitio, pero permisos demasiado abiertos lo ponen en riesgo. Empieza con los valores recomendados y ajusta solo cuando sea estrictamente necesario.
