🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos en cPanel (CHMOD) para mayor seguridad

Actualizado el 11 de mayo de 2026

¿Alguna vez has visto un error de "permiso denegado" al subir un archivo a tu hosting? ¿O te has preguntado por qué tu web aparece con un mensaje de error 500 de repente? La respuesta a estos misterios suele estar en algo llamado permisos de archivos. Aunque suene a un concepto técnico complicado, es una de las herramientas más poderosas que tienes para proteger tu sitio web. Si los permisos están mal configurados, cualquier persona podría leer, modificar o incluso borrar tus archivos. Por eso, hoy vamos a aprender, paso a paso y sin tecnicismos, cómo cambiar los permisos de archivos en cPanel (CHMOD) para mayor seguridad.

Piensa en los permisos como las cerraduras de las puertas de tu casa. No quieres que la puerta principal esté abierta para que entre cualquiera, pero tampoco quieres cerrarla tan bien que ni tú puedas entrar. Lo mismo ocurre con los archivos de tu servidor: necesitas dar acceso a quien lo necesita (como el sistema), pero bloquear a los curiosos. Vamos a descubrir cómo hacerlo de forma sencilla.

¿Qué son exactamente los permisos de archivos y el CHMOD?

Antes de empezar a tocar botones, es fundamental entender qué estamos manejando. En el mundo del hosting, cada archivo y carpeta tiene un "dueño" y un conjunto de reglas que dictan quién puede hacer qué. Estas reglas se resumen en tres acciones básicas: leer (ver el contenido), escribir (modificar o borrar) y ejecutar (si es un programa, poder usarlo).

El término CHMOD proviene del comando "change mode" (cambiar modo) de los sistemas Linux, que es el sistema operativo que usa la mayoría de los servidores. En cPanel, el administrador de archivos nos da una interfaz gráfica para cambiar estos modos sin necesidad de escribir líneas de código. Es como tener un panel de control para las cerraduras de tu casa.

La tabla de números mágicos (Permisos 644, 755, etc.)

Seguro que has visto números como 644 o 755 en foros o tutoriales. No son aleatorios; son la clave para entender los permisos. Cada número representa un nivel de acceso para tres tipos de usuarios:

  • El propietario (tú, o el usuario del hosting).
  • El grupo (normalmente, los usuarios del servidor).
  • El público (todos los demás en internet).

Cada uno de estos grupos recibe un número que suma los permisos que tiene. La escala es la siguiente:

  • 4 = Permiso para leer (ver el archivo).
  • 2 = Permiso para escribir (modificar o borrar).
  • 1 = Permiso para ejecutar (usar como programa).

Entonces, si sumas 4+2+1 = 7, significa que ese grupo tiene todos los permisos. Si sumas 4+1 = 5, solo puede leer y ejecutar. Y si solo tiene 4, únicamente puede leer.

Por lo tanto, cuando ves un permiso como 644, se desglosa así:

  • 6 (4+2) para el propietario: puede leer y escribir.
  • 4 para el grupo: solo puede leer.
  • 4 para el público: solo puede leer.

Este es el estándar de oro para archivos normales. Para las carpetas, el estándar suele ser 755 (el propietario puede todo, y el grupo y el público pueden leer y ejecutar, que es necesario para navegar dentro de la carpeta).

Paso a paso: Cómo cambiar los permisos en cPanel (CHMOD)

Ahora viene la parte práctica. Vamos a ver cómo hacer estos cambios directamente desde tu panel de control de hosting. Es un proceso muy visual y rápido.

Paso 1: Accede al Administrador de Archivos

Primero, inicia sesión en tu cPanel. Busca la sección llamada Archivos y haz clic en el icono del Administrador de Archivos (File Manager). Te pedirá elegir una carpeta raíz; normalmente, selecciona la que te sugiera (que suele ser public_html o www). Si tienes el dominio principal, esa es la carpeta correcta.

Paso 2: Localiza el archivo o carpeta

Una vez dentro, navega hasta la carpeta donde se encuentra el archivo que quieres modificar. Por ejemplo, si quieres cambiar los permisos de un archivo llamado config.php que está en una carpeta llamada includes, entra en esa carpeta y haz clic derecho sobre el archivo. Se desplegará un menú contextual.

Paso 3: Abre la ventana de permisos

En el menú que aparece, verás una opción que dice Cambiar permisos (Change Permissions). Haz clic en ella. Se abrirá una pequeña ventana emergente con un montón de casillas de verificación organizadas en una tabla. Verás las columnas "Leer", "Escribir" y "Ejecutar", y las filas "Usuario", "Grupo" y "Público".

Paso 4: Marca las casillas o escribe el valor numérico

Aquí tienes dos opciones:

  1. La forma visual: Marca o desmarca las casillas según lo que necesites. Por ejemplo, para poner 644, debes marcar "Leer" y "Escribir" en la fila de "Usuario", y solo "Leer" en las filas de "Grupo" y "Público".
  2. La forma rápida: En la parte superior de esa ventana, hay un campo llamado Permisos que muestra un número. Puedes borrar el número que aparece y escribir directamente 644 o 755. El sistema marcará las casillas automáticamente.

[TIP]: Si no sabes qué valor usar, empieza con 644 para archivos y 755 para carpetas. Es la configuración más común y segura para la mayoría de los sitios web.

Paso 5: Guarda los cambios

Una vez que hayas marcado las casillas o escrito el número, haz clic en el botón Cambiar permisos (o "Guardar") al final de la ventana. ¡Listo! Ya has cambiado el CHMOD. Verás una confirmación en la pantalla.

¿Qué permisos son seguros para cada tipo de archivo?

No todos los archivos son iguales y no necesitan los mismos permisos. De hecho, dar permisos excesivos es uno de los errores más comunes que comprometen la seguridad de un sitio web. Aquí tienes una guía rápida de referencia.

Archivos normales: El valor 644

Esta es la configuración por defecto y la más segura para la mayoría de tus archivos como imágenes, scripts PHP, documentos de texto, etc. Con 644, tú puedes modificarlos, pero el público y el grupo solo pueden leerlos. Esto es perfecto porque el servidor puede mostrar el contenido, pero nadie puede alterarlo desde fuera.

Carpetas y directorios: El valor 755

Las carpetas necesitan un poco más de flexibilidad. El permiso 755 permite que el servidor lea y "ejecute" (es decir, entre) en las carpetas para mostrar los archivos que contienen. Es el estándar para todos tus directorios como wp-content (si usas WordPress) o images.

Archivos de configuración sensibles: El valor 600 o 644

Archivos como wp-config.php (en WordPress) contienen las claves de acceso a tu base de datos. Son un tesoro para los hackers. Lo ideal sería ponerlos a 600 (solo el propietario puede leer y escribir). Sin embargo, algunos servidores requieren al menos 644 para funcionar correctamente. Prueba con 600 y si tu web da un error, cámbialo a 644.

Nunca uses permisos 777 (¡Alerta!)

El número 777 significa que todos (tú, el grupo y el público) tienen permiso total de lectura, escritura y ejecución. Es como dejar la puerta de tu casa abierta de par en par con un cartel de "Pase usted". Cualquiera que encuentre un archivo con estos permisos puede subir malware, borrar tu web o modificar tus páginas. Evita usar 777 a toda costa.

[WARNING]: Si alguna vez ves un archivo o carpeta con permisos 777 en tu hosting, cámbialo inmediatamente a 755 (si es carpeta) o 644 (si es archivo). Es una señal de alerta de que algo no está bien configurado.

Errores comunes y cómo solucionarlos

Al cambiar los permisos, es fácil equivocarse. Aquí te explico los síntomas más habituales y su causa.

Error 500 (Internal Server Error)

Este es el error más temido. Aparece cuando el servidor no puede ejecutar un script. La causa suele ser que has puesto permisos demasiado restrictivos (por ejemplo, 600 en un archivo PHP que requiere ser leído por el servidor) o demasiado permisivos (777 en un script que el servidor interpreta como una amenaza). La solución es devolver los permisos a 644 para archivos y 755 para carpetas.

Error 403 (Forbidden)

Este error indica que no tienes permiso para ver el archivo. Suele ocurrir cuando has puesto permisos demasiado bajos, como 400 (solo lectura para el propietario y nada para el público). Revisa que el archivo tenga al menos 644.

No puedo subir archivos o modificar el contenido

Si intentas subir una imagen o modificar un tema desde el administrador de tu CMS (como WordPress) y te da error, seguramente la carpeta de destino no tiene permisos de escritura para el propietario. Verifica que la carpeta tenga permisos 755. En algunos casos, si el propietario del servidor es diferente al tuyo, puede que necesites usar 775 (que añade escritura para el grupo), pero es menos común.

[INFO]: Si usas un panel de control alternativo como Syspanel (que se accede por el puerto 2106), el proceso es muy similar. Busca la sección de "Administrador de Archivos" y sigue los mismos pasos. La lógica de los permisos es universal en el hosting Linux.

Consejos avanzados para blindar tu seguridad

Cambiar los permisos es un gran paso, pero no es la única medida. Combínalo con estas prácticas para que tu hosting sea una fortaleza.

Revisa tus permisos periódicamente

No lo hagas solo una vez. Cada cierto tiempo (por ejemplo, una vez al mes), revisa los archivos de tus carpetas principales. Busca cualquier archivo que tenga permisos 777 o que no reconozcas. En el Administrador de Archivos de cPanel, puedes ver los permisos en la columna "Permisos". Si ves algo raro, actúa.

Utiliza el "Cambio de propietario" con cuidado

cPanel te permite cambiar el propietario de un archivo. Esto es útil si has importado archivos desde otro servidor y el propietario es incorrecto. Normalmente, el propietario debe ser tu usuario de hosting. Si no lo es, el servidor puede dar problemas. Puedes cambiar el propietario desde la misma ventana de "Cambiar permisos" si tu plan de hosting lo permite.

Configura bien los permisos al instalar aplicaciones

Cuando instalas un gestor de contenidos (CMS) como WordPress o Joomla, el instalador suele configurar los permisos automáticamente. Sin embargo, después de la instalación, es recomendable endurecerlos. Por ejemplo, la carpeta wp-content en WordPress a veces necesita permisos de escritura para que puedas instalar plugins, pero una vez que termines, puedes volver a ponerlos a 755 para evitar que otros scripts maliciosos se aprovechen.

Cuidado con los archivos de subida

Si tu web permite que los usuarios suban archivos (por ejemplo, en un formulario de contacto), asegúrate de que el servidor guarde esos archivos en una carpeta con permisos 755 y que el propio archivo subido no tenga permisos de ejecución. Esto evita que un atacante suba un script malicioso y lo ejecute.

Preguntas frecuentes (FAQ) sobre permisos en cPanel

Para terminar, respondamos a las dudas más comunes que nos suelen llegar al soporte técnico.

¿Qué significa CHMOD 755 en cPanel?

Significa que el propietario del archivo tiene todos los permisos (leer, escribir y ejecutar), mientras que el grupo y el público solo pueden leer y ejecutar. Es el permiso estándar para carpetas y directorios.

¿Cuál es la diferencia entre permisos 644 y 755?

La diferencia clave es el permiso de ejecución. El 644 (para archivos) no permite que nadie ejecute el archivo, solo leerlo o modificarlo. El 755 (para carpetas) sí permite la ejecución, que es necesaria para "entrar" en la carpeta y navegar por ella.

¿Es seguro usar permisos 777?

No, nunca es seguro. Es la puerta abierta a los atacantes. Si tu web funciona con 777, es que algo está mal configurado. Deberías cambiarlo a 755 o 644 tan pronto como sea posible.

¿Por qué mi web da error 500 después de cambiar los permisos?

Casi siempre es porque has puesto permisos demasiado restrictivos (por ejemplo, 600 en un archivo PHP). Vuelve a poner el archivo a 644 y la carpeta a 755 para solucionarlo.

¿Cómo puedo ver los permisos actuales de mis archivos?

En el Administrador de Archivos de cPanel, hay una columna llamada "Permisos" que muestra el número (por ejemplo, 644) o una serie de letras (por ejemplo, -rw-r--r--). Ambas representan lo mismo.

¿Qué hago si no encuentro la opción "Cambiar permisos"?

Asegúrate de estar en el Administrador de Archivos. Haz clic derecho sobre el archivo o carpeta y debería aparecer. Si no, selecciona el archivo y haz clic en el botón "Permisos" en la barra superior de la herramienta.

[TIP]: Antes de hacer cambios masivos en los permisos, te recomiendo hacer una copia de seguridad de tu sitio web. Así, si algo sale mal, puedes restaurar todo en minutos. La mayoría de los cPanels tienen una herramienta de "Copias de seguridad" en la sección principal.

Esperamos que esta guía te haya sido de gran ayuda. Aprender a manejar los permisos archivos cPanel es una habilidad esencial para cualquier propietario de una web. No solo te protege de ataques, sino que también te da el control total sobre tu hosting. Si tienes alguna duda, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a mantener tu web segura y rápida!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel