🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre cPanel: Permisos y seguridad

Actualizado el 4 de junio de 2026

¿Por qué son importantes los permisos y la seguridad en cPanel?

Si estás administrando un sitio web o un servidor, es muy probable que ya hayas oído hablar de cPanel. Es una de las herramientas de administración de hosting más populares del mundo. Sin embargo, uno de los temas que más dolores de cabeza causa a los usuarios, especialmente a los que empiezan, es el de los permisos y la seguridad. Un error en un permiso puede dejar tu web caída, o peor aún, abrir la puerta a ataques.

En esta FAQ (Preguntas Frecuentes) vamos a resolver las dudas más comunes sobre cómo gestionar los permisos de archivos y carpetas, y cómo fortalecer la seguridad de tu cuenta de hosting desde el propio cPanel. Tanto si eres un SysAdmin novato como si tienes algo de experiencia, esta guía te será de gran ayuda.


Preguntas Frecuentes sobre Permisos en cPanel

¿Qué son los permisos de archivos y por qué debo preocuparme?

Imagina que tu web es una casa. Los permisos son las llaves de cada puerta y ventana. Le dicen al sistema operativo (Linux) quién puede entrar (el dueño, el grupo, o todo el mundo) y qué puede hacer (leer, escribir o ejecutar).

En un servidor Linux, cada archivo y carpeta tiene tres niveles de permisos:

  • Usuario (Owner): El dueño del archivo (normalmente tu cuenta de hosting).
  • Grupo (Group): Un grupo de usuarios que comparten permisos.
  • Otros (Others): Cualquier persona que acceda a tu web (visitantes, bots, etc.).

Y tres tipos de acciones:

  • Lectura (Read - r): Poder ver el contenido.
  • Escritura (Write - w): Poder modificar o eliminar.
  • Ejecución (Execute - x): Poder ejecutar un programa o script.

[WARNING] Un error muy común es poner permisos demasiado abiertos (como 777) a todo. Eso le da a cualquiera en Internet la capacidad de escribir en tus archivos. ¡Es una invitación a los hackers!

¿Cuáles son los permisos correctos para mi sitio web?

Esta es la pregunta del millón. La regla de oro es: dar el mínimo permiso necesario para que funcione. Aquí tienes una guía rápida:

  • Archivos (como .php, .html, .jpg): Normalmente 644. Esto significa que el dueño puede leer y escribir, y el grupo y otros solo pueden leer.
  • Carpetas (como /public_html, /wp-content): Normalmente 755. El dueño puede leer, escribir y ejecutar (entrar). El grupo y otros solo pueden leer y ejecutar.
  • Archivos de configuración sensibles (como wp-config.php): 600 o 640. Lo más restrictivo posible. Solo el dueño (y quizás el grupo) debería poder leerlo.
  • Archivos que necesitan escritura (como cachés o logs): A veces 666 o 775, pero es mejor usar el dueño del proceso PHP (como nobody o el usuario de tu cuenta) para que sea el propietario.

[TIP] Si usas un CMS como WordPress, Joomla o Drupal, la mayoría de los plugins de seguridad te ofrecen una opción para "reparar" o "verificar" los permisos. Es una forma segura de empezar.

¿Cómo cambio los permisos desde cPanel?

Es muy sencillo. Sigue estos pasos:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Archivos y haz clic en Administrador de Archivos.
  3. Navega hasta la carpeta o archivo que quieres modificar.
  4. Selecciona el archivo o carpeta (marca la casilla).
  5. Haz clic en el botón Permisos (en la barra superior).
  6. Se abrirá una ventana. Verás una cuadrícula de casillas y un campo numérico.
    • Puedes marcar las casillas para Lectura, Escritura y Ejecución para el Usuario, Grupo y Otros.
    • O puedes escribir el número directamente (por ejemplo, 644 o 755) en el campo "Permisos".
  7. Haz clic en Cambiar permisos.

[INFO] El cambio es instantáneo. Si tu web deja de funcionar, es posible que hayas puesto un permiso demasiado restrictivo. Vuelve a ponerlo como estaba.

¿Qué significa el número de permisos (como 755)?

Es una representación octal. Cada dígito suma los valores de los permisos:

  • 4 = Lectura (r)
  • 2 = Escritura (w)
  • 1 = Ejecución (x)

El primer dígito es para el Usuario, el segundo para el Grupo y el tercero para Otros.

  • 7 (4+2+1) = Lectura + Escritura + Ejecución.
  • 6 (4+2) = Lectura + Escritura.
  • 5 (4+1) = Lectura + Ejecución.
  • 4 = Solo Lectura.
  • 0 = Sin permisos.

Por lo tanto, 755 significa: Usuario (7) = todo; Grupo (5) = leer y ejecutar; Otros (5) = leer y ejecutar.


Preguntas Frecuentes sobre Seguridad en cPanel

¿Cuáles son las mejores prácticas de seguridad básicas en cPanel?

Más allá de los permisos, hay varias cosas que puedes hacer para blindar tu cuenta:

  1. Contraseñas Fuertes: Usa contraseñas largas (mínimo 12 caracteres) con mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para todo.
  2. Cambia el puerto SSH (si tienes acceso root): El puerto por defecto (22) es el primero que atacan los bots. Cámbialo a uno no estándar.
  3. Desactiva el inicio de sesión root por SSH: Es más seguro crear un usuario con privilegios sudo y usarlo para administrar.
  4. Usa Autenticación de Dos Factores (2FA): Muchos paneles, incluyendo cPanel, permiten activar 2FA para tu cuenta. Es una capa extra de seguridad brutal.
  5. Mantén todo actualizado: El software desactualizado (WordPress, plugins, el propio cPanel) es la principal puerta de entrada para los hackers.

¿Qué es el "Modo Protegido" o "Security Advisor" en cPanel?

cPanel incluye una herramienta llamada Security Advisor (Consejero de Seguridad). La puedes encontrar en la sección Seguridad. Esta herramienta escanea tu configuración y te da recomendaciones personalizadas para mejorar la seguridad de tu cuenta. Te dirá si tienes contraseñas débiles, si los permisos de ciertos archivos son incorrectos, o si hay servicios expuestos innecesariamente.

[TIP] Ejecuta el Security Advisor al menos una vez al mes. Es como un chequeo médico para tu hosting.

¿Cómo protejo mi sitio web de ataques comunes (DDoS, inyección SQL, etc.)?

cPanel no es un firewall de aplicaciones web (WAF) por sí mismo, pero sí te da herramientas para mitigar riesgos:

  • IP Blocker (Bloqueador de IPs): En la sección Seguridad puedes bloquear direcciones IP o rangos enteros que veas que están atacando tu web.
  • Hotlink Protection (Protección de enlaces directos): Evita que otros sitios web usen tus imágenes o archivos sin permiso, robándote ancho de banda.
  • Leech Protection (Protección de usuarios abusivos): Limita el número de intentos de inicio de sesión desde una misma IP para evitar ataques de fuerza bruta.
  • ModSecurity: Es un firewall de aplicaciones web que muchos hosts incluyen. Desde cPanel puedes ver sus logs y, si tienes permisos, activar o desactivar reglas. Es muy efectivo contra inyecciones SQL y XSS.

¿Debo usar SSL/HTTPS? ¿Cómo lo activo en cPanel?

SÍ, rotundamente SÍ. HTTPS cifra la comunicación entre tu web y el visitante, protegiendo datos sensibles (como contraseñas o tarjetas de crédito). Además, Google penaliza en el ranking a las webs que no usan HTTPS.

Para activarlo en cPanel:

  1. Busca la sección Seguridad y haz clic en SSL/TLS.
  2. Luego, en SSL/TLS Status (o Administrar sitios SSL), verás tu dominio.
  3. Haz clic en Ejecutar Autossl (o Instalar un Certificado SSL). La mayoría de los hosts ofrecen certificados gratuitos de Let's Encrypt o AutoSSL que se instalan automáticamente.
  4. Una vez instalado, asegúrate de que tu web redirige todo el tráfico HTTP a HTTPS. Puedes hacerlo desde el archivo .htaccess o desde la sección Redireccionamientos de cPanel.

[INFO] El proceso es prácticamente automático. Si no ves el botón, contacta con tu proveedor de hosting.

¿Qué hago si creo que mi sitio ha sido hackeado?

No entres en pánico. Sigue estos pasos:

  1. Cambia todas tus contraseñas: La de cPanel, la de FTP, la de la base de datos, la del correo electrónico. Hazlo desde un ordenador que sepas que está limpio.
  2. Revisa los archivos modificados recientemente: En el Administrador de Archivos, ordena por "Última modificación" y busca archivos extraños (como .php en carpetas de imágenes, o archivos con nombres raros).
  3. Restaura una copia de seguridad: Si tienes una copia de seguridad de antes del ataque (la mayoría de los hosts ofrecen backups automáticos), esta es la solución más rápida y limpia.
  4. Escanea tu web: Usa herramientas como el Scanner de Virus de cPanel (si está disponible) o servicios externos como Sucuri SiteCheck.
  5. Contacta a tu proveedor de hosting: Ellos pueden ayudarte a limpiar el sitio y a identificar la vulnerabilidad por la que entraron.

[WARNING] Si no te sientes seguro, no toques nada. Un mal paso puede empeorar la situación. Pide ayuda profesional a tu SysAdmin o al soporte técnico de tu hosting.


Herramientas alternativas: Una mención a Syspanel

Aunque cPanel es el rey indiscutible, existen otras alternativas igual de potentes y, a menudo, más ligeras. Una de ellas es Syspanel (originalmente conocido como HestiaCP). Syspanel es un panel de control gratuito y de código abierto que está ganando mucha popularidad, especialmente entre los SysAdmin que buscan simplicidad y rendimiento.

Si alguna vez usas Syspanel, recuerda que su puerto de acceso por defecto es el 2106 (por ejemplo, https://tudominio.com:2106). La filosofía de permisos y seguridad es la misma que en cPanel: archivos con 644, carpetas con 755, y contraseñas robustas. La interfaz es más minimalista, pero igual de funcional para gestionar dominios, bases de datos y cuentas de correo.


Conclusión

Gestionar los permisos y la seguridad en cPanel no tiene por qué ser un dolor de cabeza. Con esta FAQ has aprendido lo esencial:

  • Permisos correctos: 644 para archivos, 755 para carpetas. No uses 777.
  • Seguridad proactiva: Contraseñas fuertes, 2FA, SSL, y el Security Advisor.
  • Reacción ante problemas: Saber cambiar permisos, bloquear IPs y restaurar backups.

Recuerda que la seguridad es un proceso continuo, no una acción de una sola vez. Mantente informado, actualiza tu software y, ante la duda, pide ayuda a tu proveedor de hosting o a un SysAdmin con experiencia. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel