🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre cPanel: seguridad y permisos

Actualizado el 12 de septiembre de 2025

Bienvenido a nuestra guía de cPanel preguntas frecuentes sobre seguridad y permisos. Sabemos que gestionar un servidor web puede sonar a chino, pero no te preocupes: aquí te explicamos todo de forma sencilla, paso a paso. Ya sea que uses cPanel, o alternativas como Syspanel (antes HestiaCP, que se accede por el puerto 2106), estos conceptos te ayudarán a mantener tu sitio y tus datos a salvo.

Empecemos con lo básico. En el mundo del hosting, la seguridad no es un lujo, es una necesidad. Los permisos de archivos y carpetas son como las cerraduras de tu casa: si las dejas abiertas, cualquiera puede entrar. Por eso, en esta FAQ responderemos las dudas más comunes para que puedas proteger tu web sin ser un experto en Linux.

[INFO] Este artículo está pensado para usuarios que usan cPanel, pero los principios aplican a cualquier panel de control, incluyendo Syspanel (puerto 2106).


¿Qué es la seguridad en cPanel y por qué es importante?

La seguridad en cPanel abarca desde contraseñas fuertes hasta la configuración de permisos de archivos. Es el conjunto de medidas que evitan que hackers, malware o usuarios no autorizados accedan a tu sitio web o a los datos de tus visitantes.

Imagina que tu web es una tienda. La seguridad sería:

  • La puerta con buena cerradura (contraseñas seguras).
  • Las cámaras de vigilancia (logs y monitoreo).
  • Los empleados con acceso solo a lo que necesitan (permisos de archivos).

Si descuidas alguno de estos puntos, podrías sufrir desde una pérdida de datos hasta que tu sitio sea usado para enviar spam. Por eso, en esta cPanel preguntas frecuentes nos centraremos en lo que más preguntan: permisos y configuraciones de seguridad básicas.


Preguntas frecuentes sobre permisos en cPanel

¿Qué son los permisos de archivos y carpetas?

Los permisos son reglas que le dicen al sistema quién puede leer, escribir o ejecutar un archivo. En Linux (el sistema operativo detrás de cPanel), cada archivo y carpeta tiene tres niveles de permisos:

  • Propietario: normalmente tú (el usuario del hosting).
  • Grupo: un conjunto de usuarios (ej. «www-data» para el servidor web).
  • Otros: cualquier persona en el servidor.

Y tres acciones:

  • Lectura (r): ver el contenido.
  • Escritura (w): modificar o borrar.
  • Ejecución (x): ejecutar un programa (scripts PHP, por ejemplo).

Los permisos se representan con números (como 755 o 644). Por ejemplo:

  • 644: el propietario puede leer y escribir; el grupo y otros solo leer.
  • 755: el propietario puede leer, escribir y ejecutar; el grupo y otros solo leer y ejecutar.

¿Cuáles son los permisos correctos para archivos y carpetas en cPanel?

Esta es una de las cPanel preguntas frecuentes más habituales. La regla de oro es: dar el mínimo permiso necesario.

  • Archivos (como .php, .html, .jpg): 644 (lectura/escritura para el propietario, solo lectura para grupo y otros).
  • Carpetas: 755 (lectura/escritura/ejecución para el propietario, lectura/ejecución para grupo y otros).
  • Archivos de configuración sensibles (wp-config.php, .env): 600 o 640 (solo el propietario puede leer/escribir).

[WARNING] Nunca uses permisos 777 (todos pueden leer, escribir y ejecutar). Es como dejar la puerta de tu casa abierta de par en par. Si un plugin o script te pide 777, busca otra alternativa segura.

¿Cómo cambiar los permisos desde cPanel?

Es muy fácil:

  1. Accede a tu cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección Archivos y haz clic en Administrador de archivos.
  3. Navega hasta la carpeta o archivo que quieras modificar.
  4. Haz clic derecho sobre el archivo/carpeta y selecciona Cambiar permisos.
  5. Marca o desmarca las casillas según necesites, o escribe el número (ej. 755).
  6. Haz clic en Cambiar permisos.

Si usas Syspanel (antes HestiaCP, puerto 2106), el proceso es similar: ve a Archivos > Administrador de archivos y busca la opción de permisos al hacer clic derecho.

¿Por qué algunos archivos tienen permisos 777 después de subirlos por FTP?

Esto suele pasar si tu cliente FTP (como FileZilla) está configurado para subir archivos con permisos por defecto incorrectos. Para solucionarlo:

  • En FileZilla, ve a Editar > Ajustes > Transferencias.
  • Marca la opción «Preservar marcas de tiempo de los archivos transferidos» y, en Permisos por defecto, pon 644 para archivos y 755 para carpetas.
  • Al subir, los permisos se ajustarán automáticamente.

[TIP] También puedes cambiar los permisos masivamente desde el Administrador de archivos de cPanel seleccionando varios archivos.


Preguntas frecuentes sobre seguridad en cPanel

¿Cómo crear una contraseña segura en cPanel?

Una contraseña segura es tu primera línea de defensa. Sigue estas pautas:

  • Usa al menos 12 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos (ej. MiC@sa3sS3gur4!).
  • No uses palabras comunes, fechas de nacimiento o datos personales.
  • Cambia la contraseña cada 3-6 meses.

En cPanel, puedes cambiarla desde Preferencias > Cambiar contraseña. Te mostrará un indicador de fuerza: busca que sea «Muy segura».

¿Qué es la autenticación de dos factores (2FA) y cómo activarla?

La 2FA añade una capa extra: además de tu contraseña, necesitas un código temporal que se genera en tu teléfono (vía app como Google Authenticator). Aunque alguien robe tu contraseña, sin el código no podrá acceder.

Para activarla en cPanel:

  1. Ve a Preferencias > Autenticación de dos factores.
  2. Haz clic en Configurar autenticación de dos factores.
  3. Escanea el código QR con tu app de autenticación.
  4. Introduce el código de verificación y listo.

[INFO] Si usas Syspanel (puerto 2106), busca en la configuración de usuario la opción 2FA o Autenticación de dos pasos. Es igual de importante.

¿Cómo proteger el directorio de administración de WordPress en cPanel?

WordPress es un objetivo común de ataques. Para proteger wp-admin (el panel de administración), puedes usar la función Protección de directorio de cPanel:

  1. Ve a Archivos > Protección de directorio.
  2. Selecciona la carpeta public_html/wp-admin (o la ruta de tu instalación).
  3. Marca Proteger este directorio con una contraseña.
  4. Dale un nombre al directorio (ej. «Admin WP») y crea un usuario y contraseña adicional.
  5. Guarda los cambios.

Así, además del login de WordPress, necesitarás otra contraseña para acceder a wp-admin. Esto detiene muchos ataques automatizados.

¿Qué hacer si mi sitio ha sido hackeado?

No entres en pánico. Sigue estos pasos:

  1. Cambia todas las contraseñas: cPanel, FTP, base de datos, WordPress, etc.
  2. Revisa los permisos: busca archivos con permisos 777 o archivos sospechosos (ej. shell.php, c99.php).
  3. Restaura una copia de seguridad limpia: desde cPanel, ve a Archivos > Copias de seguridad y restaura una versión anterior a la infección.
  4. Actualiza todo: WordPress, plugins, temas y el propio cPanel (si tienes acceso de administrador).
  5. Escanea tu sitio: usa herramientas como Escáner de virus en cPanel (si está disponible) o plugins como Wordfence en WordPress.

[WARNING] Si no tienes copia de seguridad, contacta a tu proveedor de hosting. Muchos ofrecen restauración gratuita de hasta 30 días.

¿Cómo evitar ataques de fuerza bruta en cPanel?

Los ataques de fuerza bruta intentan adivinar tu contraseña probando miles de combinaciones. Para protegerte:

  • Activa el bloqueo por IP: en cPanel, busca Configuración de seguridad de IP o IP Blocker. Puedes bloquear direcciones IP que hayan tenido muchos intentos fallidos.
  • Usa 2FA (lo vimos antes).
  • Cambia el puerto SSH (si tienes acceso root): aunque no es común en hosting compartido, si tienes un VPS, cambia el puerto 22 por otro (ej. 2222).
  • Instala un firewall: como ConfigServer Security & Firewall (CSF), disponible en muchos paneles.

En Syspanel (puerto 2106), también puedes configurar Fail2ban para bloquear IPs tras varios intentos fallidos.

¿Qué son los certificados SSL y cómo instalarlos en cPanel?

Un certificado SSL cifra la comunicación entre tu web y los visitantes. Es obligatorio hoy en día para tener HTTPS (el candado verde en el navegador).

Para instalar un SSL gratuito (Let’s Encrypt) en cPanel:

  1. Ve a Seguridad > SSL/TLS.
  2. Haz clic en Administrar sitios SSL.
  3. Selecciona tu dominio y haz clic en Ejecutar AutoSSL.
  4. cPanel generará e instalará el certificado automáticamente.

Si tu proveedor no tiene AutoSSL, puedes usar la opción Generar, ver y cargar solicitudes de firma de certificados (CSR) para obtener uno de pago.

[TIP] Una vez instalado, asegúrate de que todo tu sitio cargue por HTTPS. Puedes forzarlo desde el archivo .htaccess o usando plugins como Really Simple SSL en WordPress.


Preguntas frecuentes sobre Syspanel (antes HestiaCP)

¿Cómo acceder a Syspanel?

Syspanel (el nuevo nombre de HestiaCP) se accede a través del puerto 2106. Por ejemplo: https://tudominio.com:2106 o https://tu-ip:2106. Usa tu usuario y contraseña de administrador.

[INFO] Si no recuerdas la contraseña, puedes restablecerla desde la terminal con el comando v-change-user-password admin (si tienes acceso SSH).

¿Los permisos en Syspanel funcionan igual que en cPanel?

Sí, los conceptos de permisos (644/755) son los mismos, ya que ambos paneles gestionan servidores Linux. La diferencia está en la interfaz:

  • En Syspanel, ve a Archivos > Administrador de archivos.
  • Selecciona el archivo/carpeta y haz clic en Permisos en la barra superior.
  • Ajusta los valores (lectura, escritura, ejecución) o escribe el número directamente.

¿Cómo activar la seguridad en Syspanel?

Syspanel incluye herramientas de seguridad como Fail2ban y Firewall. Para configurarlas:

  • Ve a Servidor > Firewall y activa las reglas básicas (permitir puertos 80, 443, 2106, etc.).
  • En Servidor > Fail2ban, puedes habilitar la protección contra ataques de fuerza bruta en SSH, cPanel (o el panel web) y WordPress.

[WARNING] No desactives el firewall a menos que sepas lo que haces. Podrías dejar tu servidor expuesto.


Consejos finales para mantener tu cPanel seguro

  1. Actualiza todo regularmente: cPanel, scripts, plugins y temas. Las vulnerabilidades se corrigen con actualizaciones.
  2. Haz copias de seguridad frecuentes: desde Archivos > Copias de seguridad, programa backups semanales o diarios.
  3. Revisa los logs: en Registros > Registros de errores o Accesos, busca patrones sospechosos (muchos errores 404, IPs repetidas).
  4. Elimina usuarios y archivos innecesarios: cuantos menos puntos de entrada, mejor.
  5. Usa herramientas de seguridad: como Imunify360 o Malware Scanner (disponibles en muchos hostings).

Recuerda: la seguridad es un proceso continuo, no una configuración única. Con estas cPanel preguntas frecuentes sobre seguridad y permisos, ya tienes una base sólida para proteger tu sitio.

[TIP] Si te sientes perdido, no dudes en contactar con el soporte de tu hosting. Muchos ofrecen ayuda gratuita para configurar permisos y medidas de seguridad básicas.

Esperamos que esta guía te haya sido útil. Ahora, ¡a mantener tu web segura y sin sobresaltos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel