Preguntas frecuentes sobre permisos de archivos en Plesk
¿Qué son los permisos de archivos y por qué son importantes en Plesk?
Los permisos de archivos en Plesk son un sistema de seguridad que controla quién puede leer, escribir o ejecutar los archivos y carpetas de tu sitio web. Piensa en ellos como las cerraduras de las puertas de tu casa: decides quién puede entrar (leer), quién puede amueblar (escribir) y quién puede pasar (ejecutar). Sin unos permisos correctos, tu sitio puede volverse vulnerable a ataques o, por el contrario, dejar de funcionar correctamente.
En Plesk, estos permisos se gestionan principalmente a través del Administrador de archivos integrado o mediante comandos chmod en la terminal (si tienes acceso SSH). Entender cómo funcionan es esencial para mantener la seguridad de tu hosting sin romper nada.
Preguntas frecuentes (FAQ) sobre permisos de archivos en Plesk
1. ¿Qué significan los números en los permisos (por ejemplo, 644, 755, 777)?
Los permisos se representan con tres dígitos, como 644 o 755. Cada dígito corresponde a un grupo de usuarios:
- Primer dígito: Permisos del propietario del archivo (tú, normalmente).
- Segundo dígito: Permisos del grupo al que pertenece el archivo.
- Tercer dígito: Permisos para otros usuarios (público).
Cada dígito es la suma de estos valores:
- 4 = Lectura (read)
- 2 = Escritura (write)
- 1 = Ejecución (execute)
Por ejemplo:
- 644: Propietario puede leer y escribir (4+2=6), grupo y otros solo pueden leer (4).
- 755: Propietario puede leer, escribir y ejecutar (4+2+1=7); grupo y otros pueden leer y ejecutar (4+1=5).
- 777: Todos pueden leer, escribir y ejecutar. ¡Esto es muy inseguro!
[WARNING] Nunca uses permisos 777 en archivos de tu sitio web, a menos que sea temporal y por una razón muy específica (como una carpeta de subida de archivos temporal). Esto abre la puerta a cualquier persona para modificar tu sitio.
2. ¿Cómo cambio los permisos de archivos en Plesk?
Es muy sencillo desde el panel de Plesk. Sigue estos pasos:
- Inicia sesión en tu panel de Plesk.
- Ve a Sitios web y dominios y selecciona el dominio que quieras gestionar.
- Haz clic en Administrador de archivos (suele estar en la sección de herramientas).
- Navega hasta el archivo o carpeta que deseas modificar.
- Marca la casilla junto al archivo/carpeta.
- Haz clic en el botón Permisos (o Cambiar permisos).
- Se abrirá una ventana con casillas para marcar. Aquí puedes seleccionar manualmente (Lectura, Escritura, Ejecución) para Propietario, Grupo y Otros.
- También puedes escribir directamente el número (por ejemplo, 755) en el campo Permisos.
- Haz clic en Aceptar.
[TIP] Si tienes muchos archivos, puedes cambiar los permisos de toda una carpeta y sus subcarpetas seleccionando la opción "Aplicar a todos los archivos y subdirectorios" (si está disponible).
3. ¿Cuáles son los permisos correctos para archivos y carpetas en un sitio web típico?
No hay una regla única, pero aquí tienes una guía general para sitios web en Plesk (como WordPress, Joomla, etc.):
- Archivos (como index.php, .html, imágenes): 644 (el propietario puede escribir, los demás solo leer).
- Carpetas (como /wp-content, /images): 755 (el propietario puede escribir y ejecutar, los demás solo leer y ejecutar).
- Archivos de configuración sensibles (como wp-config.php): 600 o 640 (solo el propietario puede leer y escribir).
- Carpetas de subida de archivos (como /uploads): 755 (a veces 777 temporalmente, pero intenta evitarlo).
[INFO] Si usas una aplicación como WordPress, muchos plugins o temas pueden sugerir permisos específicos. Siempre verifica la documentación oficial.
4. ¿Por qué mi sitio web da error 500 o 403 después de cambiar permisos?
Esto es muy común. Un error 500 (Error interno del servidor) o 403 (Prohibido) suele deberse a permisos demasiado restrictivos o incorrectos.
- Causa común: Pusiste permisos 644 a una carpeta que necesita ser ejecutable (por ejemplo, una carpeta con scripts PHP). Las carpetas necesitan al menos 755 para que el servidor pueda "entrar" en ellas.
- Causa común 2: El propietario del archivo no coincide con el usuario del servidor web (por ejemplo, el archivo es de "root" pero el servidor web corre como "www-data"). En Plesk, esto se gestiona automáticamente, pero si subes archivos por FTP con un usuario incorrecto, puede pasar.
Solución rápida: Vuelve a establecer permisos 755 para todas las carpetas y 644 para todos los archivos. Si el error persiste, contacta al soporte de tu hosting.
5. ¿Qué significa "chmod" y cómo se usa en Plesk?
chmod es el comando en sistemas Linux para cambiar permisos. En Plesk, puedes usarlo desde el Administrador de archivos (como vimos antes) o si tienes acceso SSH a tu servidor.
Si accedes por SSH (algo más avanzado), el comando básico es:
chmod 755 nombre-de-la-carpeta
chmod 644 nombre-del-archivo.php
Para cambiar permisos de forma recursiva en toda una carpeta:
chmod -R 755 nombre-de-la-carpeta
[WARNING] Ten mucho cuidado con el comando chmod -R. Si lo aplicas a toda la raíz de tu sitio con permisos incorrectos (como 777), podrías abrir graves agujeros de seguridad.
6. ¿Cómo puedo saber qué permisos tiene un archivo en el Administrador de archivos de Plesk?
En el Administrador de archivos, junto a cada archivo o carpeta, verás una columna llamada Permisos o Atributos. Allí aparecerá un valor como drwxr-xr-x (para carpetas) o -rw-r--r-- (para archivos). La primera letra indica si es directorio (d) o archivo (-). Luego, los grupos de tres letras representan: propietario, grupo y otros.
rwx= Lectura, Escritura, Ejecución (7)r-x= Lectura, Ejecución (5)r--= Solo Lectura (4)
7. ¿Es seguro usar permisos 777 en la carpeta "uploads" de mi CMS?
No, no es recomendable. Aunque algunos CMS o plugins lo piden temporalmente para subir archivos, dejarlo permanentemente es un riesgo de seguridad enorme. Cualquier usuario malintencionado podría subir un script malicioso a tu servidor.
Alternativa segura: Intenta primero con permisos 755. Si tu aplicación necesita escribir en esa carpeta, asegúrate de que el propietario de la carpeta sea el mismo que el usuario del servidor web (en Plesk, esto suele ser automático). Si aún así falla, puedes probar con 775 (permite escritura al grupo), pero nunca 777.
[TIP] Si usas WordPress, puedes agregar esta línea a tu archivo wp-config.php para forzar el uso de FTP directo y evitar permisos 777:
define('FS_METHOD', 'direct');
8. ¿Qué hago si no puedo cambiar los permisos desde el Administrador de archivos?
Esto puede pasar por varias razones:
- No eres el propietario del archivo: Si el archivo fue creado por otro usuario (por ejemplo, el sistema), Plesk puede no permitirte cambiarlo. Contacta al soporte.
- El archivo está en uso: Si el archivo está siendo ejecutado por un proceso, no podrás modificarlo. Espera unos minutos.
- Permiso denegado por el sistema: Algunos archivos críticos del sistema están protegidos. No intentes forzarlos.
Solución: Prueba a usar un cliente FTP (como FileZilla) con las credenciales de tu cuenta de hosting. Allí también puedes cambiar permisos (clic derecho > "Permisos de archivo").
9. ¿Cómo afectan los permisos a la seguridad de mi sitio en Plesk?
Los permisos son tu primera línea de defensa. Un sitio con permisos incorrectos es como una casa con la puerta abierta. Los atacantes pueden:
- Modificar archivos (si tienen permisos de escritura).
- Ejecutar scripts maliciosos (si tienen permisos de ejecución).
- Leer información sensible (como contraseñas en archivos de configuración).
Por eso, la regla de oro es: mínimos permisos necesarios. Dale al servidor web solo lo que necesita para funcionar.
10. ¿Puedo automatizar la corrección de permisos en Plesk?
Sí, hay varias formas:
- Scripts de mantenimiento: Puedes escribir un pequeño script en Bash (si tienes SSH) que corrija permisos automáticamente. Por ejemplo:
find /ruta/a/tu/sitio -type f -exec chmod 644 {} \; find /ruta/a/tu/sitio -type d -exec chmod 755 {} \; - Plugins de seguridad: Algunos plugins de Plesk (como "Security Advisor") pueden escanear y sugerir correcciones de permisos.
- Tareas programadas: En Plesk, puedes crear una tarea programada (cron job) que ejecute el script anterior periódicamente.
[INFO] Si tu sitio es muy dinámico (como una tienda online), considera hacer una copia de seguridad antes de automatizar cambios masivos de permisos.
Resumen rápido de permisos recomendados
| Tipo de archivo | Permiso | Explicación |
|---|---|---|
| Archivos PHP, HTML, CSS, JS | 644 | Lectura para todos, escritura solo para el propietario. |
| Carpetas | 755 | Lectura y ejecución para todos, escritura solo para el propietario. |
| Archivos de configuración (wp-config.php, .env) | 600 | Solo el propietario puede leer y escribir. |
| Carpeta de subida de archivos (uploads) | 755 (o 775 como máximo) | Escritura solo para el propietario/grupo, nunca para otros. |
| Archivos de log | 640 | Lectura para el grupo, escritura solo para el propietario. |
[WARNING] Si usas un panel como Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Los permisos se gestionan de forma similar, pero siempre verifica la documentación específica de ese panel.
Conclusión: No temas a los permisos, pero respétalos
Los permisos de archivos en Plesk no son un monstruo de siete cabezas. Con esta guía, ya puedes solucionar el 90% de los problemas comunes. Recuerda siempre:
- No uses 777 a menos que sea absolutamente necesario y temporal.
- Documenta cualquier cambio que hagas, por si tienes que revertirlo.
- Actualiza tu CMS y plugins regularmente, ya que a veces los permisos incorrectos pueden ser síntoma de un ataque.
Si después de leer esto sigues teniendo dudas, no dudes en contactar al soporte técnico de tu hosting. ¡Estamos aquí para ayudarte!
