🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas sobre permisos de archivos en DirectAdmin: preguntas frecuentes

Actualizado el 20 de octubre de 2025

¿Qué son los permisos de archivos en DirectAdmin y por qué son importantes?

Imagina que tu sitio web es una casa. Los archivos y carpetas son las habitaciones y los muebles. Los permisos de archivos (también conocidos como CHMOD) son las reglas que decides para quién puede entrar a cada habitación, quién puede mover los muebles y quién solo puede mirar. En DirectAdmin, estos permisos son cruciales para la seguridad y el funcionamiento correcto de tu sitio.

Si los permisos son demasiado abiertos (como dejar la puerta de par en par), cualquier persona malintencionada podría modificar o borrar tus archivos. Si son demasiado restrictivos (como una puerta blindada con 10 candados), tu propio sitio web no podrá funcionar porque no podrá leer o escribir los archivos que necesita.

En este artículo, resolveremos las dudas más comunes sobre permisos en DirectAdmin, para que puedas mantener tu sitio seguro y operativo sin complicaciones.


Preguntas frecuentes sobre permisos de archivos en DirectAdmin

1. ¿Qué significan los números de CHMOD (755, 644, 777)?

Cuando ves números como 755 o 644, son códigos que representan tres grupos de permisos:

  • El primer número (propietario): Eres tú, el dueño de la cuenta de hosting.
  • El segundo número (grupo): Usuarios que pertenecen al mismo grupo que tú (por ejemplo, otros sitios en el mismo servidor, pero no deberían tener acceso a tus archivos).
  • El tercer número (otros): Cualquier persona que visite tu sitio web (el mundo entero).

Cada número es una suma de valores:

  • 4 = lectura (r): Puede ver el contenido del archivo.
  • 2 = escritura (w): Puede modificar o borrar el archivo.
  • 1 = ejecución (x): Puede ejecutar el archivo (por ejemplo, un script PHP).

Ejemplos comunes:

  • 644 (rw-r--r--): El propietario puede leer y escribir. El grupo y otros solo pueden leer. Ideal para archivos normales como imágenes, CSS o HTML.
  • 755 (rwxr-xr-x): El propietario puede leer, escribir y ejecutar. El grupo y otros solo pueden leer y ejecutar. Perfecto para carpetas.
  • 777 (rwxrwxrwx): Todos pueden hacer de todo. MUY PELIGROSO. Solo úsalo temporalmente si es absolutamente necesario y luego cámbialo.

[WARNING] Nunca dejes archivos o carpetas con permisos 777 de forma permanente. Es la puerta abierta para que cualquiera pueda subir archivos maliciosos a tu sitio.


2. ¿Cómo cambio los permisos de un archivo o carpeta en DirectAdmin?

DirectAdmin tiene un administrador de archivos muy visual. Sigue estos pasos:

  1. Ingresa a DirectAdmin con tu usuario y contraseña.
  2. Busca el icono de "Administrador de Archivos" (suele tener forma de carpeta).
  3. Navega hasta la carpeta donde está el archivo o carpeta que deseas modificar.
  4. Selecciona el archivo o carpeta marcando la casilla a su izquierda.
  5. En la barra superior, haz clic en el botón "Permisos" (o "CHMOD").
  6. Se abrirá una ventana con tres casillas numéricas (propietario, grupo, otros). Puedes:
    • Escribir el número directamente (ej. 755).
    • Marcar o desmarcar las casillas de Lectura, Escritura y Ejecución para cada grupo.
  7. Haz clic en "Guardar" o "Aplicar".

[TIP] También puedes hacer clic derecho sobre un archivo y seleccionar "Cambiar permisos" para ir más rápido.


3. ¿Cuáles son los permisos correctos para mi sitio web?

Aquí tienes una guía rápida para los casos más comunes:

Tipo de archivoPermiso recomendadoExplicación
Archivos HTML, PHP, CSS, JS644El dueño puede editar, el resto solo leer. El servidor web puede ejecutar el PHP.
Carpetas755El dueño puede entrar y modificar, el resto solo puede entrar y listar archivos.
Archivos de configuración (wp-config.php, .env)600 o 640Solo el dueño (o el grupo) puede leer. Nunca deben ser legibles por otros.
Carpeta de subidas (uploads)755La carpeta debe ser accesible, pero los archivos dentro pueden ser 644.
Archivos que necesitan escritura (caché, logs)664 o 644Depende de la aplicación. A veces el servidor web necesita escribir.
Scripts ejecutables (cgi-bin)755Necesitan permiso de ejecución para funcionar.

[INFO] Si usas un CMS como WordPress, Joomla o Drupal, lo más seguro es que todos los archivos del núcleo tengan permiso 644 y las carpetas 755. Solo los archivos de configuración deben ser más restrictivos.


4. ¿Por qué mi sitio web da error 500 o 403 después de cambiar permisos?

Estos errores suelen estar directamente relacionados con permisos incorrectos.

  • Error 403 (Prohibido): Generalmente significa que el servidor web no tiene permiso de lectura sobre un archivo o carpeta. Revisa que las carpetas tengan 755 y los archivos 644.
  • Error 500 (Error interno del servidor): Puede deberse a que un script (como PHP) no tiene permiso de ejecución (necesita 755) o que un archivo de configuración tiene permisos demasiado abiertos (como 777) y el servidor lo bloquea por seguridad.

Solución rápida:

  1. Ve al Administrador de Archivos.
  2. Selecciona todos los archivos y carpetas de tu sitio (puedes usar Ctrl+A).
  3. Haz clic en "Permisos".
  4. Marca la opción "Recursivo" (para aplicar a subcarpetas).
  5. Establece 755 para carpetas y 644 para archivos. DirectAdmin suele tener una opción para "Aplicar a carpetas" y "Aplicar a archivos" por separado.

[WARNING] No apliques permisos 755 a todos los archivos de forma recursiva sin separar. Si pones 755 a un archivo de configuración, lo harás legible para otros, lo cual es un riesgo de seguridad.


5. ¿Qué son los permisos de propietario y grupo? ¿Debo cambiarlos?

En DirectAdmin, cada cuenta de hosting tiene un usuario y un grupo (normalmente con el mismo nombre). El servidor web (Apache/Nginx) suele ejecutarse con un usuario diferente (ej. nobody o www-data).

  • Propietario: Eres tú. Puedes hacer de todo con tus archivos.
  • Grupo: Normalmente es el mismo que tu usuario. Aquí se suele poner al usuario del servidor web para que pueda leer los archivos.

¿Cuándo debes cambiar el propietario o grupo?
Casi nunca. DirectAdmin lo configura automáticamente. Solo si un plugin o script te pide específicamente cambiar el grupo del archivo a www-data (o similar), puedes hacerlo desde el Administrador de Archivos > clic derecho > "Cambiar propietario/grupo". Pero no lo hagas a menos que sepas exactamente lo que haces, ya que podrías bloquear tu propio acceso.

[TIP] Si tu sitio no puede escribir en una carpeta (ej. para subir imágenes), no cambies el propietario. Mejor cambia los permisos de la carpeta a 755 y, si es necesario, a 775 (el grupo también puede escribir). Esto es más seguro.


6. ¿Es seguro usar permisos 777 para una carpeta de subidas?

Respuesta corta: NO. Es una práctica muy peligrosa.

Aunque muchos tutoriales antiguos lo recomiendan para solucionar problemas de escritura, hoy en día es mejor evitarlo. Con 777, cualquier script malicioso que se ejecute en tu servidor (o en otro sitio del mismo servidor) podría escribir archivos en esa carpeta, como un shell para tomar control de tu sitio.

Alternativas seguras:

  1. Opción 1 (recomendada): Cambia el grupo de la carpeta a www-data (o el usuario del servidor web) y dale permisos 775 (lectura, escritura y ejecución para propietario y grupo). Así el servidor web puede escribir, pero otros usuarios no.
  2. Opción 2: Si tu aplicación insiste en 777, establece la carpeta con 755 y luego, solo para los archivos que se suban, usa un script que les asigne permiso 644. Esto es más seguro.

[WARNING] Si ves que una carpeta tiene 777 en tu sitio, cámbiala inmediatamente a 755 o 775. Es un agujero de seguridad grave.


7. ¿Cómo puedo verificar los permisos de todos mis archivos rápidamente?

En DirectAdmin, el Administrador de Archivos muestra una columna llamada "Permisos" donde ves los números (ej. 644, 755). Puedes navegar carpeta por carpeta.

Si prefieres hacerlo por línea de comandos (SSH), aunque no es necesario para la mayoría, puedes usar el comando:

ls -la

Pero si no te sientes cómodo con SSH, el Administrador de Archivos de DirectAdmin es más que suficiente.

[TIP] Revisa especialmente las carpetas uploads, cache, tmp y los archivos de configuración como wp-config.php o .env. Asegúrate de que no tengan permisos 777.


8. ¿Qué hago si no puedo cambiar los permisos desde DirectAdmin?

Esto puede ocurrir si el archivo o carpeta pertenece a otro usuario (por ejemplo, si el servidor web lo creó automáticamente). Soluciones:

  1. Intenta desde el Administrador de Archivos como "root": Si tienes acceso a la cuenta de administrador del servidor (no la de tu hosting), puedes cambiar el propietario.
  2. Contacta al soporte técnico: Si no puedes cambiarlos, probablemente sea un problema de configuración del servidor. El equipo de soporte de tu hosting puede solucionarlo en segundos.
  3. Usa FTP: A veces, con un cliente FTP como FileZilla, puedes cambiar permisos haciendo clic derecho > "Permisos de archivo". Asegúrate de tener credenciales FTP.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es similar pero por el puerto 2106. La lógica de permisos es la misma, pero la interfaz puede variar ligeramente.


9. ¿Los permisos afectan al SEO de mi sitio web?

Indirectamente, sí. Un sitio con errores 403 o 500 debido a permisos incorrectos será penalizado por Google porque no puede acceder a tus páginas. Además:

  • Archivos bloqueados: Si tus imágenes o CSS tienen permisos 600, el navegador no podrá cargarlos, lo que da una mala experiencia de usuario y Google lo nota.
  • Velocidad: Permisos incorrectos en archivos de caché pueden ralentizar tu sitio, lo que afecta al SEO.

Conclusión: Mantener permisos correctos (644 para archivos, 755 para carpetas) asegura que tu sitio esté siempre accesible y rápido, dos factores clave para el SEO.


10. Pregunta final: ¿Cada cuánto debo revisar los permisos?

Recomendamos hacer una revisión trimestral o después de:

  • Instalar un nuevo plugin o tema.
  • Actualizar el CMS.
  • Si notas errores extraños en el sitio (como que no se suban imágenes).
  • Si sospechas de un ataque.

[TIP] Puedes crear un recordatorio en tu calendario para revisar los permisos de las carpetas críticas cada 3 meses. Es un hábito sencillo que previene problemas graves.


Resumen rápido de permisos seguros en DirectAdmin

  • Archivos normales: 644
  • Carpetas: 755
  • Archivos de configuración: 600 o 640
  • Carpetas de subidas: 755 (nunca 777)
  • Scripts ejecutables: 755

Recuerda que en DirectAdmin, el Administrador de Archivos es tu mejor aliado. No necesitas ser un experto en Linux para mantener tu sitio seguro. Con esta guía, podrás resolver el 99% de las dudas sobre permisos.

Si tu hosting utiliza Syspanel (puerto 2106), los principios son exactamente los mismos. La interfaz puede tener otro nombre, pero los conceptos de CHMOD, propietario y grupo no cambian.

¿Sigues teniendo dudas? No dudes en contactar al soporte técnico de tu hosting. Estamos aquí para ayudarte a mantener tu web segura y funcionando.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel