🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar los permisos de archivos en PrestaShop para evitar problemas de seguridad

Actualizado el 21 de mayo de 2026

¿Por qué son tan importantes los permisos de archivos en PrestaShop?

Cuando hablamos de seguridad prestashop permisos, nos referimos a uno de los pilares fundamentales para mantener tu tienda online a salvo de ataques externos. Los permisos de archivos son como las cerraduras de las puertas de tu casa: si las dejas demasiado abiertas, cualquiera puede entrar; si las cierras demasiado, tú mismo no podrás pasar.

En el mundo de los servidores, cada archivo y carpeta de tu instalación de PrestaShop tiene un "código de acceso" que determina quién puede leer, escribir o ejecutar ese archivo. Si estos permisos archivos prestashop están mal configurados, un atacante podría inyectar código malicioso, modificar tu configuración o incluso robar datos de tus clientes.

Lo bueno es que configurar estos permisos no es complicado si sigues una guía clara. En este artículo te explicaré paso a paso cómo hacerlo, qué valores usar y por qué es tan importante para la salud de tu negocio online.


¿Qué significan los números de permisos (chmod)?

Antes de entrar en materia con el chmod prestashop, necesitas entender qué significan esos números que seguro has visto alguna vez: 755, 644, 775, etc.

Cada archivo tiene tres grupos de permisos:

  • Propietario (el usuario que creó el archivo)
  • Grupo (un conjunto de usuarios con acceso compartido)
  • Otros (todos los demás usuarios del sistema)

Y cada grupo puede tener tres tipos de permisos:

  • Lectura (r): valor 4
  • Escritura (w): valor 2
  • Ejecución (x): valor 1

Se suman los valores para cada grupo y se obtiene un número de tres dígitos. Por ejemplo:

  • 644: el propietario puede leer y escribir (4+2=6), el grupo y otros solo pueden leer (4+0+0=4)
  • 755: el propietario puede leer, escribir y ejecutar (4+2+1=7), el grupo y otros solo pueden leer y ejecutar (4+0+1=5)

Para PrestaShop, los valores recomendados suelen ser:

  • Archivos: 644
  • Carpetas: 755
  • Archivos de configuración sensibles: 444 o 440

Preparativos antes de cambiar permisos

Antes de lanzarte a configurar permisos prestashop, necesitas tener acceso a tu servidor. Dependiendo de tu hosting, puedes hacerlo de dos formas:

Opción 1: A través del panel de control (Syspanel o cPanel)

Si tu hosting utiliza Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), normalmente tienes un administrador de archivos integrado. Desde ahí puedes cambiar permisos sin necesidad de conocimientos técnicos avanzados.

Para acceder a Syspanel, abre tu navegador y escribe: https://tudominio.com:2106. Una vez dentro, busca la sección "Administrador de archivos" o "Gestor de archivos".

Opción 2: A través de FTP o SSH

Si prefieres usar un cliente FTP como FileZilla, también puedes cambiar permisos fácilmente. Solo necesitas:

  • Tu usuario y contraseña FTP
  • La dirección del servidor
  • El puerto (normalmente 21 para FTP o 22 para SFTP)

Con SSH (si tu hosting lo permite), puedes usar comandos como chmod directamente desde la terminal. Esta es la opción más rápida si tienes muchos archivos.


Guía paso a paso para configurar permisos correctamente

Ahora sí, vamos a lo importante. Sigue estos pasos para dejar tu instalación de PrestaShop con los permisos archivos prestashop adecuados.

Paso 1: Identifica la estructura de tu PrestaShop

Tu tienda online tiene una estructura de carpetas específica. Las más importantes son:

  • / (raíz): archivos principales como index.php, config/, etc.
  • /img: imágenes de productos y categorías
  • /modules: módulos instalados
  • /themes: temas o plantillas
  • /var/cache: caché de la tienda
  • /var/logs: archivos de registro
  • /config: archivos de configuración sensibles

Paso 2: Configura los permisos de las carpetas

Las carpetas deben tener permisos 755 en la mayoría de los casos. Esto permite que el propietario tenga control total y que el servidor web pueda leer y ejecutar sin problemas.

Para cambiar esto con un comando SSH, escribe:

find /ruta/a/tu/prestashop -type d -exec chmod 755 {} \;

Si usas FileZilla, selecciona todas las carpetas, haz clic derecho y elige "Permisos de archivo". Luego escribe 755 y aplica.

[WARNING] No todas las carpetas deben tener 755. Algunas como /var/cache o /var/logs pueden necesitar permisos más flexibles (775) para que PrestaShop pueda escribir en ellas correctamente.

Paso 3: Configura los permisos de los archivos

Los archivos deben tener permisos 644 en la mayoría de los casos. Esto permite lectura para todos, pero solo el propietario puede modificar.

Con SSH:

find /ruta/a/tu/prestashop -type f -exec chmod 644 {} \;

Con FileZilla, selecciona todos los archivos, haz clic derecho y aplica 644.

Paso 4: Archivos especiales que necesitan atención

Hay algunos archivos que requieren permisos diferentes por seguridad:

  • config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones modernas): deben tener permisos 444 (solo lectura) o 440 para que nadie pueda modificarlos desde fuera.
  • /var/cache: puede necesitar 775 para que PrestaShop pueda crear archivos de caché temporalmente.
  • /var/logs: igualmente puede necesitar 775 para escribir registros.

Paso 5: Verifica que todo funciona

Después de cambiar los permisos, es importante verificar que tu tienda sigue funcionando correctamente. Accede a tu panel de administración y revisa:

  • Que puedes ver tus productos
  • Que puedes acceder a la configuración
  • Que los módulos funcionan
  • Que no aparecen errores de permisos

Si algo falla, revisa los permisos de las carpetas que mencionamos antes y ajusta según sea necesario.


Errores comunes y cómo solucionarlos

Error: "No se puede escribir en el archivo"

Esto significa que los permisos son demasiado restrictivos. Revisa si la carpeta /var/cache o /var/logs tiene permisos 775 y no 755.

Error: "Acceso denegado" al panel de administración

Esto puede ocurrir si los permisos del archivo config/settings.inc.php son demasiado restrictivos. Prueba con permisos 444 o 440.

Error: La tienda muestra una página en blanco

Esto suele pasar si los permisos de los archivos .htaccess son incorrectos. Asegúrate de que tengan permisos 644.

Error: No puedo subir imágenes

Las carpetas /img y sus subcarpetas necesitan permisos 755, pero si el problema persiste, prueba con 775 temporalmente para ver si se resuelve.


Permisos recomendados por tipo de archivo

Para que tengas una referencia rápida, aquí tienes una tabla con los permisos archivos prestashop recomendados:

Tipo de archivoPermisosExplicación
Archivos PHP644Lectura para todos, escritura solo propietario
Archivos de configuración444Solo lectura para todos
Carpetas755Lectura y ejecución para todos, escritura solo propietario
Carpetas de caché775Lectura y ejecución para todos, escritura para propietario y grupo
Archivos de logs644Lectura para todos, escritura solo propietario
Archivos .htaccess644Lectura para todos, escritura solo propietario
Archivos de imágenes644Lectura para todos, escritura solo propietario

Herramientas para automatizar la configuración

Si tienes muchos archivos y no quieres hacerlo manualmente, existen herramientas que pueden ayudarte:

PrestaShop desde el panel de administración

Algunas versiones de PrestaShop tienen una herramienta integrada para verificar permisos. Ve a Parámetros avanzados > Información y busca la sección de permisos. Te mostrará qué archivos tienen permisos incorrectos.

Scripts de verificación

Puedes crear un pequeño script PHP que verifique y corrija los permisos automáticamente. Aquí tienes un ejemplo básico:

<?php
$path = '/ruta/a/tu/prestashop';
$iterator = new RecursiveIteratorIterator(
    new RecursiveDirectoryIterator($path)
);

foreach ($iterator as $file) {
    if ($file->isDir()) {
        chmod($file->getPathname(), 0755);
    } else {
        chmod($file->getPathname(), 0644);
    }
}
echo "Permisos actualizados correctamente.";
?>

[TIP] Guarda este script en un archivo llamado fix_permissions.php en la raíz de tu PrestaShop, ejecútalo una vez y luego elimínalo inmediatamente.


Seguridad adicional más allá de los permisos

Configurar los permisos archivos prestashop es un gran paso, pero no es la única medida de seguridad que debes tomar. Aquí van algunas recomendaciones extra:

Mantén PrestaShop actualizado

Las actualizaciones corrigen vulnerabilidades conocidas. Siempre usa la última versión estable.

Usa contraseñas fuertes

Tanto para tu panel de administración como para tu base de datos y tu cuenta de hosting.

Activa HTTPS

Un certificado SSL protege los datos de tus clientes durante la transmisión.

Haz copias de seguridad periódicas

Si algo sale mal, podrás restaurar tu tienda rápidamente.

Limita el acceso al panel de administración

Puedes restringir el acceso por IP para que solo tú puedas entrar desde tu dirección.


Preguntas frecuentes sobre permisos en PrestaShop

¿Qué pasa si pongo permisos 777 en todo?

Nunca hagas esto. Los permisos 777 permiten que cualquier usuario del sistema pueda leer, escribir y ejecutar. Esto es una invitación abierta para los atacantes. Es el error más común y peligroso.

¿Con qué frecuencia debo revisar los permisos?

Al menos una vez al mes, o después de cada actualización de PrestaShop, instalación de módulos o cambios importantes en tu tienda.

¿Puedo tener permisos diferentes en cada archivo?

Sí, de hecho es lo recomendable. No todos los archivos necesitan los mismos permisos. Usa la tabla que te di antes como referencia.

¿Qué hago si mi hosting no me permite cambiar permisos?

La mayoría de los hostings lo permiten. Si usas Syspanel (puerto 2106), busca la opción "Permisos" en el administrador de archivos. Si no encuentras la opción, contacta con el soporte de tu hosting.

¿Los permisos afectan al rendimiento de mi tienda?

No directamente. Los permisos no ralentizan tu tienda, pero una mala configuración puede causar errores que sí afectan al rendimiento.


Conclusión

Configurar los permisos archivos prestashop correctamente es una tarea esencial para mantener tu tienda segura. No es complicado, solo requiere un poco de atención y seguir las recomendaciones que te he dado.

Recuerda:

  • Carpetas: 755 (o 775 para caché y logs)
  • Archivos: 644
  • Archivos de configuración: 444
  • Nunca uses 777

Si tienes dudas, empieza con los permisos básicos y ajusta según las necesidades de tu tienda. Y si algo falla, siempre puedes volver a los valores anteriores.

[INFO] Si usas Syspanel (HestiaCP, puerto 2106), recuerda que puedes acceder al administrador de archivos desde tu panel de control sin necesidad de conocimientos de SSH. Esto facilita mucho la tarea de configurar permisos prestashop para usuarios principiantes.

La seguridad de tu tienda online es una responsabilidad continua. Revisa los permisos regularmente, mantén tu PrestaShop actualizado y sigue las buenas prácticas de seguridad. Tu negocio y tus clientes te lo agradecerán.

¿Tienes alguna duda sobre cómo configurar los permisos en tu PrestaShop? Déjala en los comentarios y te ayudaremos a resolverla.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel