🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos (CHMOD) en Plesk para mayor seguridad

Actualizado el 16 de diciembre de 2025

¿Por qué son importantes los permisos CHMOD en Plesk?

Cuando hablamos de seguridad en un sitio web, uno de los aspectos más críticos y a la vez menos comprendidos son los permisos de archivos. En el mundo del hosting, estos permisos se conocen comúnmente como CHMOD, y controlan quién puede leer, escribir o ejecutar cada archivo y carpeta de tu proyecto.

Imagina que tu servidor es un edificio de oficinas. Los permisos CHMOD son como las llaves que se le dan a cada empleado. Algunos solo pueden ver los documentos (lectura), otros pueden modificarlos (escritura) y otros pueden ejecutar programas (ejecución). Si le das todas las llaves a todo el mundo, cualquiera podría entrar a la sala de servidores y causar estragos. Lo mismo ocurre con tu sitio web: si los permisos son demasiado abiertos, un atacante podría inyectar código malicioso, modificar tus archivos o incluso borrar tu sitio completo.

En este artículo, te explicaré de forma clara y paso a paso cómo cambiar los permisos CHMOD en Plesk, uno de los paneles de control más utilizados en el hosting profesional. Aprenderás qué significan los números como 755 o 644, cuándo usarlos y cómo aplicarlos correctamente para proteger tus archivos de hosting.

¿Qué es CHMOD y qué significan los números?

CHMOD es un comando de Linux que permite cambiar los permisos de acceso a archivos y directorios. En Plesk, puedes hacerlo de manera gráfica, sin necesidad de usar la terminal. Pero para entenderlo bien, primero debes conocer el sistema de números.

Cada archivo tiene tres grupos de permisos:

  • Propietario: el usuario que creó el archivo (normalmente tu cuenta de hosting).
  • Grupo: un conjunto de usuarios que comparten acceso (generalmente el grupo del servidor web).
  • Público: cualquier otro usuario del sistema.

Para cada grupo, se asignan tres tipos de permisos:

  • Lectura (r): valor 4. Permite ver el contenido del archivo.
  • Escritura (w): valor 2. Permite modificar o eliminar el archivo.
  • Ejecución (x): valor 1. Permite ejecutar el archivo como programa (en el caso de scripts).

Cuando ves un número como 755, se desglosa así:

  • 7 (propietario) = 4+2+1 → lectura, escritura y ejecución.
  • 5 (grupo) = 4+1 → lectura y ejecución.
  • 5 (público) = 4+1 → lectura y ejecución.

Otro ejemplo común es 644:

  • 6 (propietario) = 4+2 → lectura y escritura.
  • 4 (grupo) = 4 → solo lectura.
  • 4 (público) = 4 → solo lectura.

Como regla general, los archivos estáticos como imágenes, CSS o JavaScript deben tener permisos 644, mientras que los directorios deben tener 755. Los scripts que necesitan escribir en el servidor (como algunos sistemas de caché) pueden requerir 775 o incluso 777, pero este último es extremadamente peligroso y debe evitarse a toda costa.

Accediendo al administrador de archivos en Plesk

Para cambiar los permisos CHMOD en Plesk, primero debes acceder al administrador de archivos. Este es el lugar donde puedes ver todos los archivos de tu sitio web y modificar sus propiedades.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de control de Plesk. Normalmente, la URL es algo como https://tu-dominio.com:8443 o una dirección que te haya proporcionado tu proveedor de hosting. Introduce tu usuario y contraseña.

Paso 2: Ve al administrador de archivos

Una vez dentro, busca la sección "Archivos" o "Administrador de archivos" en el menú principal. Dependiendo de la versión de Plesk, puede estar en la pestaña "Sitios web y dominios" o en un icono dedicado. Haz clic en él.

Paso 3: Navega hasta la carpeta de tu sitio

En el administrador de archivos, verás la estructura de directorios de tu hosting. Normalmente, tu sitio web se encuentra en la carpeta httpdocs o public_html. Haz clic en esa carpeta para ver todos los archivos de tu web.

Cómo cambiar los permisos CHMOD de un archivo o carpeta

Ahora que ya estás en el administrador de archivos, es momento de aprender a modificar los permisos. Sigue estos pasos:

Paso 1: Selecciona el archivo o carpeta

Localiza el archivo o carpeta al que deseas cambiar los permisos. Marca la casilla de verificación que aparece junto a su nombre. Si quieres cambiar varios a la vez, puedes seleccionar múltiples elementos.

Paso 2: Haz clic en "Permisos"

En la barra de herramientas superior, busca el botón "Permisos" o "Cambiar permisos". Al hacer clic, se abrirá una ventana emergente con las opciones de permisos.

Paso 3: Introduce el valor numérico

En la ventana de permisos, verás tres columnas (propietario, grupo y público) con casillas para lectura, escritura y ejecución. También hay un campo donde puedes escribir directamente el valor numérico, como 755 o 644. Te recomiendo usar este campo para evitar errores.

Paso 4: Aplica los cambios

Una vez que hayas seleccionado los permisos deseados, haz clic en "Aceptar" o "Cambiar". Plesk aplicará los cambios al instante.

[TIP] Para archivos de configuración sensibles como wp-config.php en WordPress, usa permisos 600 (solo lectura y escritura para el propietario). Esto impide que otros usuarios del servidor puedan leer tus contraseñas de base de datos.

Permisos recomendados según el tipo de archivo

No todos los archivos necesitan los mismos permisos. Aquí tienes una guía rápida para saber qué permisos usar en cada caso:

Archivos estáticos: 644

Los archivos como imágenes (.jpg, .png), hojas de estilo (.css), scripts de JavaScript (.js) y documentos HTML deben tener permisos 644. Esto permite que el servidor web los lea y los muestre a los visitantes, pero nadie puede modificarlos.

Directorios: 755

Las carpetas deben tener permisos 755 para que el servidor pueda entrar en ellas y leer su contenido. Esto es especialmente importante para directorios como wp-content en WordPress o media en Joomla.

Archivos ejecutables: 755

Si tienes scripts CGI o PHP que necesitan ejecutarse, deben tener permisos 755. Esto permite que el propietario pueda escribir y ejecutar, mientras que el grupo y el público solo pueden leer y ejecutar.

Archivos de configuración: 600 o 644

Los archivos que contienen información sensible, como configuraciones de base de datos o claves de API, deben tener permisos 600. Si tu servidor requiere que el grupo tenga acceso, usa 640 como alternativa segura.

Archivos de caché o subida: 775 o 777 (con precaución)

Algunos CMS necesitan que ciertos directorios sean escribibles para generar caché o permitir subidas de archivos. En estos casos, puedes usar 775 (permite escritura al grupo) o 777 (permite escritura a todos). Sin embargo, 777 es extremadamente peligroso porque cualquier usuario del sistema puede modificar esos archivos.

[WARNING] Evita usar permisos 777 en cualquier archivo o carpeta. Si un atacante logra acceso al servidor, podría modificar tus archivos y comprometer tu sitio. Siempre intenta usar 775 como máximo y revierte los permisos a 755 o 644 después de que el CMS haya terminado de escribir.

Errores comunes al cambiar permisos CHMOD

Cambiar los permisos de archivos puede ser sencillo, pero hay errores que se cometen con frecuencia y que pueden causar problemas de seguridad o de funcionamiento.

Error 1: Poner permisos demasiado abiertos

Muchos usuarios, por desconocimiento o por intentar solucionar un error de "permiso denegado", ponen 777 en todo. Esto es un error grave porque deja tus archivos completamente expuestos. Los atacantes podrían inyectar código malicioso, modificar tu contenido o incluso robar información de tus usuarios.

Error 2: Poner permisos demasiado restrictivos

Por otro lado, si pones permisos 600 en archivos que el servidor necesita leer, tu sitio web dejará de funcionar correctamente. Por ejemplo, si pones 600 a tus archivos CSS, los visitantes no podrán ver el diseño de tu página.

Error 3: Cambiar permisos de archivos que no debes

Algunos archivos críticos del sistema, como los de configuración de Plesk o del servidor, no deben modificarse nunca. Si accidentalmente cambias sus permisos, podrías dejar tu hosting inaccesible.

[INFO] Antes de cambiar cualquier permiso, asegúrate de saber exactamente qué hace ese archivo o carpeta. Si no estás seguro, busca en Google o consulta la documentación de tu CMS.

Error 4: No revertir los permisos después de una instalación

Durante la instalación de plugins o temas en WordPress, es común que se necesiten permisos de escritura temporales. Muchos usuarios olvidan revertirlos después, dejando sus archivos expuestos. Siempre revisa y restablece los permisos a valores seguros después de cualquier instalación.

Cómo proteger archivos sensibles adicionalmente

Además de los permisos CHMOD, hay otras medidas que puedes tomar para proteger tus archivos de hosting. Aquí tienes algunas recomendaciones adicionales:

Usa contraseñas seguras en directorios

Plesk te permite proteger directorios específicos con una contraseña. Esto es útil para áreas de administración o paneles de control de tu sitio. Para configurarlo, ve a la sección "Protección de directorios" en Plesk y añade una contraseña al directorio que deseas proteger.

Desactiva la navegación de directorios

Asegúrate de que los visitantes no puedan ver el listado de archivos de tus carpetas. Esto se configura mediante el archivo .htaccess o desde la configuración de Plesk. La navegación de directorios puede revelar información sensible sobre tu estructura de archivos.

Mantén tu CMS actualizado

La mayoría de las vulnerabilidades de seguridad no provienen de permisos incorrectos, sino de software desactualizado. Asegúrate de mantener tu WordPress, Joomla o cualquier otro CMS actualizado con las últimas versiones y parches de seguridad.

Realiza copias de seguridad periódicas

Aunque los permisos CHMOD son importantes, no te protegerán contra todos los ataques. Realiza copias de seguridad periódicas de tu sitio para poder restaurarlo rápidamente en caso de un incidente de seguridad.

Preguntas frecuentes sobre permisos CHMOD en Plesk

¿Qué permisos debo usar para mi sitio WordPress?

Para la mayoría de los archivos, usa 644. Para los directorios, usa 755. El archivo wp-config.php debe tener 600 o 640. Los directorios de subida como wp-content/uploads pueden necesitar 775 temporalmente durante la instalación de plugins.

¿Cómo sé si un archivo tiene permisos inseguros?

En Plesk, el administrador de archivos te muestra los permisos actuales de cada archivo. Si ves que un archivo tiene 777, es una señal de alerta. También puedes usar herramientas de escaneo de seguridad que te avisen de archivos con permisos demasiado abiertos.

¿Puedo cambiar permisos de archivos desde FTP?

Sí, la mayoría de los clientes FTP como FileZilla te permiten cambiar permisos haciendo clic derecho sobre el archivo y seleccionando "Permisos de archivo". Sin embargo, es más seguro y sencillo hacerlo desde Plesk, ya que la interfaz es más clara y evita errores.

¿Qué pasa si mi sitio deja de funcionar después de cambiar permisos?

Si tu sitio deja de funcionar, es probable que hayas puesto permisos demasiado restrictivos. Revisa los archivos que modificaste y restablece los permisos a 644 para archivos y 755 para directorios. Si el problema persiste, contacta con tu proveedor de hosting para que te ayude.

¿Los permisos CHMOD afectan al SEO?

No directamente. Los permisos CHMOD no influyen en el posicionamiento de tu sitio en Google. Sin embargo, un sitio comprometido por permisos inseguros podría ser marcado como peligroso por Google, lo que afectaría drásticamente tu SEO. Por lo tanto, mantener permisos seguros es una forma indirecta de proteger tu posicionamiento.

[INFO] Si en algún momento utilizas un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Los conceptos de permisos son los mismos, pero la interfaz puede variar ligeramente.

Conclusión

Cambiar los permisos CHMOD en Plesk es una tarea sencilla pero crucial para la seguridad de tu sitio web. Con esta guía, ahora sabes qué significan los números como 755 o 644, cómo aplicarlos desde el administrador de archivos y qué permisos usar en cada situación.

Recuerda siempre seguir el principio de mínimo privilegio: otorga solo los permisos necesarios para que tu sitio funcione correctamente. Evita el 777 a toda costa y revierte los permisos temporales después de cualquier instalación o actualización.

La seguridad de tu hosting no depende solo de los permisos CHMOD, pero es una de las primeras líneas de defensa contra ataques. Combina esta práctica con contraseñas seguras, actualizaciones periódicas y copias de seguridad, y tendrás un sitio mucho más protegido.

Si tienes alguna duda o encuentras un error después de cambiar los permisos, no dudes en contactar con tu proveedor de hosting. Ellos podrán ayudarte a restaurar los valores correctos y verificar que todo funcione correctamente. ¡Proteger tus archivos es proteger tu negocio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel