Cómo cambiar los permisos de archivos en cPanel de forma segura
¿Qué son los permisos de archivos y por qué son importantes?
Cuando hablamos de permisos archivos cPanel, nos referimos a un sistema de seguridad que controla quién puede leer, escribir o ejecutar los archivos y carpetas de tu sitio web. Piensa en ello como las cerraduras de tu casa: cada archivo tiene una cerradura que determina qué puede hacer cada persona (el propietario, el grupo y el resto del mundo) con ese archivo.
El sistema que se utiliza en la mayoría de los servidores de hosting se llama CHMOD (Change Mode), y se representa con números como 644, 755 o 777. Entender cómo funcionan estos números es esencial para mantener la seguridad archivos de tu proyecto web.
La fórmula mágica: ¿Cómo se leen los números?
Cada dígito del número CHMOD representa un nivel de permiso para un tipo de usuario concreto:
- El primer dígito (propietario): eres tú, el dueño del archivo.
- El segundo dígito (grupo): un conjunto de usuarios del servidor que comparten ciertos permisos.
- El tercer dígito (público): cualquier otra persona que acceda a tu web.
Y cada dígito tiene un valor numérico:
- 4 = Permiso de lectura (ver el contenido).
- 2 = Permiso de escritura (modificar o borrar).
- 1 = Permiso de ejecución (ejecutar scripts o programas).
Si sumas estos valores, obtienes el permiso total para cada grupo. Por ejemplo:
- 7 (4+2+1) = Lectura, escritura y ejecución.
- 6 (4+2) = Lectura y escritura.
- 5 (4+1) = Lectura y ejecución.
- 4 = Solo lectura.
Por lo tanto, si ves un archivo con permisos 644, significa que el propietario puede leer y escribir (6), pero el grupo y el público solo pueden leer (4 y 4). Esta es una configuración muy común y segura para archivos estáticos como imágenes o HTML.
Primeros pasos: Accede a tu cPanel
Para empezar a cambiar permisos hosting, lo primero que necesitas es entrar en tu panel de control cPanel. Normalmente, el acceso es a través de una URL como tudominio.com/cpanel o cpanel.tudominio.com. Introduce tu usuario y contraseña (los mismos que usas para el FTP o que te proporcionó tu proveedor de hosting).
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), el acceso se realiza a través del puerto 2106. Es decir, la URL sería
https://tudominio.com:2106. El proceso de gestión de archivos es muy similar, aunque los nombres de las secciones pueden variar ligeramente.
Una vez dentro, busca la sección "Administrador de archivos" (File Manager). Normalmente está en la categoría "Archivos" del menú principal. Es un icono que suele tener una carpeta o un árbol de directorios.
Navegando por el Administrador de Archivos
El Administrador de Archivos de cPanel te muestra la estructura de carpetas de tu hosting. Por defecto, suele abrirse en la carpeta public_html, que es donde se alojan los archivos de tu sitio web principal.
- Haz clic en "Configuración" (arriba a la derecha) y marca la opción "Mostrar archivos ocultos (dotfiles)". Esto te permitirá ver archivos como
.htaccess, que son cruciales para la seguridad y el funcionamiento de tu web. - Navega hasta la carpeta o archivo sobre el que quieras actuar. Por ejemplo, si tienes un WordPress, encontrarás archivos como
wp-config.php,index.phpo carpetas comowp-content.
Cómo cambiar los permisos de un archivo paso a paso
Ahora viene la parte práctica. Vamos a ver cómo modificar los permisos archivos cPanel de forma segura y sin romper nada.
- Localiza el archivo o carpeta dentro del Administrador de Archivos.
- Haz clic derecho sobre el archivo y selecciona "Cambiar permisos" en el menú desplegable. También puedes seleccionar el archivo (marcando la casilla) y hacer clic en el botón "Permisos" en la barra superior.
- Se abrirá una ventana emergente con una cuadrícula de casillas de verificación. Verás tres columnas (Leer, Escribir, Ejecutar) y tres filas (Propietario, Grupo, Público).
- Marca o desmarca las casillas según el nivel de acceso que quieras otorgar. En la parte superior de la ventana verás un campo numérico que se actualiza automáticamente con el valor CHMOD. También puedes escribir el número directamente (por ejemplo,
644o755) y las casillas se marcarán solas. - Haz clic en "Cambiar permisos" para guardar los cambios.
[TIP] No es necesario que reinicies nada. Los cambios de permisos son efectivos al instante.
Tabla de permisos recomendados para uso general
Para que te sea más fácil, aquí tienes una guía rápida de los permisos más habituales y cuándo usarlos:
- 644 (RW-R--R--): Es el estándar para archivos estáticos (HTML, CSS, imágenes). El propietario puede modificar, el resto solo leer. Es la opción más segura para la mayoría de tus archivos.
- 755 (RWX-R-X-R-X): Ideal para carpetas y directorios. Permite al propietario hacer de todo, y al resto entrar y leer, pero no modificar. También es válido para algunos scripts que necesitan ejecutarse.
- 600 (RW-------): Solo el propietario puede leer y escribir. Perfecto para archivos de configuración sensibles, como
wp-config.phpen WordPress. - 700 (RWX------): Solo el propietario tiene acceso total. Útil para carpetas privadas o de respaldo.
- 666 (RW-RW-RW-): Todos pueden leer y escribir. Evítalo a toda costa en archivos de tu web, es un riesgo de seguridad enorme.
- 777 (RWX-RWX-RWX): Todos pueden leer, escribir y ejecutar. Es el permiso más peligroso y nunca deberías usarlo en un entorno de producción, ya que cualquier persona podría modificar o borrar tus archivos.
Errores comunes y cómo evitarlos
Cometer errores al cambiar permisos hosting puede dejar tu web inaccesible o, peor aún, vulnerable. Te contamos los fallos más típicos y cómo solucionarlos.
Error 500: "Internal Server Error"
Este es el error más común después de cambiar permisos. Suele aparecer cuando has asignado permisos demasiado restrictivos a un archivo que el servidor necesita ejecutar (como un archivo PHP).
Solución: Vuelve a poner el archivo a 644 o 755 y recarga la página. Si el error persiste, comprueba también los permisos de las carpetas padre, que deberían ser 755.
La web muestra "Access Denied" o "Forbidden"
Este error indica que el servidor no tiene permiso para leer el archivo. Normalmente ocurre cuando has puesto permisos muy bajos, como 600, a un archivo que necesita ser leído por el público, como tu index.php.
Solución: Cambia los permisos a 644 para archivos y 755 para directorios.
No puedo subir o modificar archivos por FTP
Si recibes un error al intentar subir archivos, es posible que los permisos de la carpeta de destino sean demasiado restrictivos (por ejemplo, 555).
Solución: Asegúrate de que la carpeta tenga permisos 755 o 775 si tu usuario FTP pertenece al grupo del servidor.
[WARNING] Ten mucho cuidado con los permisos
777. Aunque a veces son necesarios temporalmente para que un script pueda escribir (como en algunos instaladores), dejarlos así de forma permanente es una invitación abierta a los atacantes. Si un script te pide777, intenta cambiarlo a755o644en cuanto termine la instalación.
Buenas prácticas de seguridad con CHMOD
La seguridad archivos en tu hosting no solo depende de tener una contraseña fuerte. Los permisos son tu primera línea de defensa contra accesos no autorizados. Sigue estas recomendaciones para mantener tu sitio a salvo.
1. Menos es más
La regla de oro es: otorga siempre el mínimo permiso necesario. Si un archivo solo necesita ser leído, no le des permiso de escritura. Si no necesita ejecutarse, no marques la casilla de ejecución. Esto reduce la superficie de ataque.
2. Protege tus archivos de configuración
Archivos como wp-config.php (en WordPress) o config.php (en Joomla o PrestaShop) contienen credenciales de tu base de datos. Asegúrate de que tengan permisos 600 o, como mucho, 640. Así, solo el propietario (y el grupo) podrán leerlos.
3. Cuidado con las carpetas de subida
Las carpetas donde los usuarios pueden subir archivos (como wp-content/uploads en WordPress) deben tener permisos 755. Esto permite al servidor escribir en ellas, pero impide que otros usuarios del sistema modifiquen el contenido.
4. Revisa periódicamente los permisos
Haz una auditoría de vez en cuando. Puedes usar el Administrador de Archivos de cPanel para ver la lista de archivos y comprobar sus permisos. Busca valores peligrosos como 777 o 666 y corrígelos de inmediato.
5. Usa FTP con precaución
Si usas un cliente FTP como FileZilla, presta atención a los permisos que se muestran en la columna "Permisos". Es muy fácil cambiar permisos por accidente al arrastrar archivos. Configura tu cliente FTP para que suba los archivos con los permisos correctos por defecto (por ejemplo, 644 para archivos y 755 para carpetas).
Preguntas frecuentes (FAQ) sobre permisos en cPanel
Aquí respondemos algunas de las dudas más habituales de los usuarios sobre CHMOD cPanel.
¿Qué permisos debe tener un archivo PHP?
Un archivo PHP que se ejecuta en tu web debe tener permisos 644 o 755. Lo importante es que el propietario pueda leer y escribir, y que el resto pueda leer (y ejecutar si es necesario). Evita 777.
¿Por qué mi web da error después de poner 644 a una carpeta?
Porque las carpetas necesitan permiso de ejecución para que el servidor pueda "entrar" en ellas. Si pones 644 a una carpeta, el servidor no puede acceder a su contenido. Las carpetas deben tener 755.
¿Qué hago si no puedo cambiar los permisos desde cPanel?
Si el Administrador de Archivos no te deja modificar los permisos (por ejemplo, la casilla está deshabilitada), puede deberse a que el archivo pertenece a otro usuario (como nobody o www-data). En este caso, puedes intentar cambiarlos por FTP o ponerte en contacto con tu proveedor de hosting.
¿Es seguro usar 777 temporalmente?
Solo si es estrictamente necesario y durante un tiempo muy corto (por ejemplo, para que un instalador cree archivos). En cuanto termine, vuelve a poner permisos seguros. Dejarlo de forma permanente es un grave error de seguridad.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si tu web da errores 500 o 403 por permisos incorrectos, los motores de búsqueda no podrán rastrear tu contenido, lo que afectará a tu posicionamiento. Además, un sitio vulnerable a ataques puede ser penalizado por Google. Así que mantener una buena seguridad archivos es parte de tu estrategia SEO.
¿Qué pasa si no sé qué permisos poner?
Cuando tengas dudas, usa la configuración estándar: archivos en 644 y directorios en 755. Es la combinación más equilibrada entre funcionalidad y seguridad para la mayoría de sitios web. Solo cambia de esta regla si tienes una razón muy concreta.
Conclusión: La seguridad está en tus manos
Aprender a cambiar permisos hosting de forma segura es una habilidad esencial para cualquier propietario de un sitio web. No se trata solo de evitar errores, sino de construir una barrera sólida contra posibles ataques. Recuerda que los permisos son una herramienta poderosa: usados correctamente, protegen tus datos; usados negligentemente, pueden arruinar tu proyecto.
Te recomendamos que practiques en un entorno de prueba o con archivos que no sean críticos hasta que te sientas cómodo con el sistema CHMOD. Y si alguna vez tienes dudas sobre qué permisos aplicar, vuelve a esta guía o consulta la documentación de tu proveedor de hosting.
[TIP] Guarda esta guía en tus marcadores. Te será útil cada vez que necesites ajustar los permisos de un archivo o carpeta en tu cPanel. La seguridad de tu web es un proceso continuo, y cada pequeño paso que das cuenta.
