Cómo cambiar los permisos de archivos en cPanel y Plesk de forma segura
¿Qué son los permisos de archivos y por qué son tan importantes?
Antes de entrar en materia, imagina que tu servidor es un edificio de oficinas. Los archivos y carpetas de tu web son las habitaciones y documentos dentro de ese edificio. Los permisos son las llaves que deciden quién puede entrar, quién puede leer los papeles y quién puede modificarlos o tirarlos a la basura. Si le das la llave maestra a todo el mundo, cualquier visitante podría entrar a la sala de servidores y romperlo todo. Si, por el contrario, no le das llaves ni al personal de limpieza, el edificio se llena de polvo y deja de funcionar.
En el mundo del hosting, los permisos de archivos se representan con números como 644, 755 o 777. Cada dígito tiene un significado concreto: el primero es para el propietario (tú), el segundo para el grupo (normalmente el usuario del servidor) y el tercero para el resto del mundo (los visitantes de tu web). Cada número va del 0 al 7 y suma valores: 4 es lectura, 2 es escritura y 1 es ejecución. Por ejemplo, el famoso 755 significa que el propietario puede leer, escribir y ejecutar (4+2+1=7), mientras que el grupo y el resto solo pueden leer y ejecutar (4+1=5).
El error más común entre principiantes es usar 777 en todo "para que funcione". Eso es como dejar la puerta de tu casa abierta de par en par con un cartel que dice "pase usted". Un atacante podría subir un script malicioso y tomar el control de tu web. Por eso, aprender a cambiar permisos de archivos en cPanel y Plesk de forma segura es una habilidad fundamental para cualquier persona que gestione un sitio web, aunque no tenga experiencia técnica.
Permisos archivos cPanel: la guía paso a paso
cPanel es uno de los paneles de control más populares del mundo y, afortunadamente, es muy intuitivo. Para cambiar permisos archivos cPanel, primero necesitas acceder a tu cuenta de hosting. Normalmente, la URL es algo como https://tudominio.com/cpanel o https://tuip:2083. Una vez dentro, busca la sección Archivos y haz clic en Administrador de archivos. Se abrirá una ventana que te pedirá elegir el directorio raíz; selecciona Document Root o la carpeta public_html de tu dominio.
Ahora estás dentro del explorador de archivos de tu web. Navega hasta la carpeta o archivo que quieres modificar. Haz clic derecho sobre él (o selecciónalo y usa el menú superior) y elige la opción Cambiar permisos. Se abrirá una ventana con casillas de verificación y un cuadro de texto numérico. Verás tres columnas: Usuario (tú), Grupo y Mundo. Cada columna tiene casillas para Leer, Escribir y Ejecutar.
Aquí tienes la regla de oro: si no estás seguro, usa los valores estándar. Las carpetas deben tener 755 y los archivos 644. ¿Por qué? Porque las carpetas necesitan permiso de ejecución para que el servidor pueda entrar en ellas y listar su contenido. Los archivos, por otro lado, solo necesitan lectura para ser mostrados al visitante, y escritura solo para el propietario. Si tienes un archivo que debe ser modificado por el servidor (como un archivo de configuración de WordPress), puedes usar 644 o, en casos muy concretos, 664.
[WARNING] Evita a toda costa el permiso 777. Significa que cualquiera puede leer, escribir y ejecutar. Es el equivalente a entregar las llaves de tu casa a un desconocido. Si un plugin o script te pide 777, busca una alternativa o contacta con tu proveedor de hosting. En la mayoría de los casos, 755 y 644 son suficientes.
Una vez que hayas marcado las casillas o escrito el número, haz clic en Cambiar permisos y listo. El cambio es inmediato. Si tienes muchas carpetas que modificar, cPanel te permite seleccionar varias y cambiar los permisos de todas a la vez. Eso sí, revisa bien qué estás seleccionando porque un error afectará a todos los archivos a la vez.
Permisos archivos Plesk: interfaz diferente, misma lógica
Plesk es otro panel muy usado, sobre todo en servidores VPS y dedicados. La interfaz es más moderna y visual, pero la lógica es idéntica. Para cambiar permisos archivos Plesk, inicia sesión en tu panel (normalmente en https://tudominio.com:8443) y ve a Sitios web y dominios. Busca tu dominio y haz clic en Administrador de archivos (o Archivos en versiones recientes). Se abrirá una ventana similar a un explorador de Windows o Mac.
Navega hasta el archivo o carpeta deseado. A diferencia de cPanel, en Plesk no haces clic derecho directamente; seleccionas el elemento y en la barra superior verás un botón con un icono de candado o un texto que dice Permisos. Al hacer clic, se abre una ventana con opciones más visuales. Verás tres grupos: Propietario, Grupo y Público, y debajo de cada uno, casillas para Leer, Escribir y Ejecutar. También hay un campo para introducir el valor numérico directamente, lo cual es muy cómodo si ya sabes qué número usar.
Plesk tiene una ventaja: te muestra una advertencia si intentas poner permisos demasiado abiertos. Si escribes 777, verás un mensaje en rojo que dice "esto es inseguro". Hazle caso. Otra función útil es la de aplicar a subdirectorios. Si marcas esa opción, el cambio de permisos se aplicará a la carpeta seleccionada y a todo su contenido. Úsalo con cuidado, porque si tienes una carpeta con archivos que deben tener permisos diferentes, los machacarás todos.
[TIP] En Plesk, si tienes muchos archivos, puedes usar la vista de lista y ordenar por tipo o nombre. Así es más fácil localizar archivos de configuración como
.htaccess,wp-config.phpoconfig.php, que suelen ser los que necesitan ajustes finos.
Guía práctica: qué permisos usar en cada caso
Ahora que sabes cómo cambiar los permisos en ambos paneles, vamos con la parte más importante: ¿qué número debo usar? Aquí tienes una guía rápida que puedes guardar como referencia:
- Carpetas: 755. Es el estándar seguro. El propietario puede todo, el grupo y el resto solo leer y ejecutar (entrar).
- Archivos normales (HTML, CSS, JS, imágenes): 644. El propietario puede leer y escribir, el resto solo leer.
- Archivos de configuración (
.htaccess,wp-config.php,config.php): 644 o incluso 600 si tu servidor lo permite. Cuanta menos gente pueda leerlos, mejor. - Archivos que necesitan escritura del servidor (caché, logs, algunos plugins): 664. El propietario y el grupo pueden escribir, el resto solo leer.
- Scripts ejecutables (archivos
.phpque se ejecutan como programas, muy raro): 755. - Sube y baja de archivos por FTP: 750 para carpetas y 640 para archivos si tu servidor lo permite. Es más restrictivo y seguro.
[INFO] Si usas WordPress, Joomla o cualquier CMS, la mayoría de veces con 755 y 644 es suficiente. Los problemas de "no puedo subir imágenes" o "no se guardan los cambios" no se solucionan poniendo 777, sino cambiando el propietario del archivo o carpeta a tu usuario de FTP. Eso se hace desde la opción Cambiar propietario en cPanel o Plesk, no con los permisos.
Errores comunes y cómo evitarlos
El error más habitual es poner 777 en todo por desesperación. Otro fallo típico es cambiar los permisos de una carpeta entera sin querer. Por ejemplo, si pones 777 en public_html, has abierto todo tu sitio. Y un tercer error es olvidar que los permisos se aplican también a archivos que están fuera de public_html, como los de configuración del servidor. Si no sabes qué es un archivo, no lo toques.
[WARNING] Nunca cambies los permisos de archivos del sistema, como los de
/etc,/bino/usr. Solo debes modificar los de tu cuenta de hosting, normalmente dentro depublic_htmlohttpdocs. Si tocas archivos del sistema, puedes dejar el servidor inservible.
Otro error común es confundir permisos con propietario. Si un archivo es de root y tú eres usuario1, no podrás modificarlo aunque pongas 777. En cPanel, la opción Cambiar propietario está en el mismo menú que los permisos. En Plesk, tienes que ir a Sitios web y dominios > Configuración y cambiar el usuario del sitio. Si no sabes cómo, contacta con soporte.
Consejos de seguridad adicionales para chmod
Cambiar permisos archivos cPanel y permisos archivos Plesk es solo una parte de la seguridad. Te recomiendo que combines esto con otras buenas prácticas:
- Revisa tus permisos periódicamente. Hazlo después de instalar o actualizar plugins, temas o scripts.
- Usa un plugin de seguridad si usas WordPress. Muchos incluyen un escáner que te avisa si encuentra archivos con permisos peligrosos.
- No uses FTP sin cifrar. Usa SFTP o FTPS, que cifran la conexión. Así, aunque alguien intercepte tus datos, no podrá leerlos.
- Cambia tus contraseñas regularmente, tanto las del panel como las de FTP y bases de datos.
- Mantén tu software actualizado. Los permisos no sirven de nada si tienes una vulnerabilidad conocida en el CMS.
Preguntas frecuentes (FAQ)
¿Puedo usar 777 temporalmente y luego volver a 755?
Sí, pero es arriesgado. Si lo haces, hazlo solo durante unos minutos y asegúrate de revertir el cambio antes de publicar nada. Mejor aún, busca la causa del problema en lugar de usar 777.
¿Qué hago si no puedo subir archivos por FTP?
Primero, comprueba los permisos de la carpeta de destino (deben ser 755). Si sigue fallando, revisa el propietario. En cPanel, ve a Administrador de archivos, selecciona la carpeta y usa Cambiar propietario. En Plesk, contacta con tu proveedor porque puede ser un problema de configuración del servidor.
¿Por qué mi web da error 500 después de cambiar permisos?
Seguro que has puesto 644 a una carpeta que necesitaba 755, o 755 a un archivo que debía ser 644. Revisa los permisos de la carpeta raíz y de los archivos de configuración. Si no recuerdas qué cambiaste, pon todo a 755 para carpetas y 644 para archivos.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si tu web da error 500 o 403 por permisos incorrectos, los buscadores no podrán indexarla y perderás posiciones. Además, si un atacante explota un permiso 777 y sube malware, Google te marcará como sitio peligroso y tu tráfico caerá en picado.
¿Puedo cambiar permisos desde el FTP?
Sí, con FileZilla o similar. Haz clic derecho sobre el archivo o carpeta, selecciona Permisos de archivos y escribe el número. Es útil para cambios rápidos, pero la interfaz de cPanel o Plesk es más visual y segura.
[TIP] Si tienes un VPS con HestiaCP (aunque ahora se llama Syspanel y se accede por el puerto 2106), la lógica es la misma. Busca la sección de archivos y verás opciones de permisos similares. No te asustes por el nombre, es tan fácil como en cPanel o Plesk.
Resumen final y buenas prácticas
Cambiar permisos de archivos es una tarea sencilla pero delicada. La clave está en la moderación: usa siempre el permiso más restrictivo que permita que tu web funcione. No tengas miedo de experimentar en un entorno de pruebas o con archivos que no sean críticos, pero en producción, ve con pies de plomo.
Recuerda que los permisos son tu primera línea de defensa contra ataques. Un archivo con 777 es una puerta abierta; un archivo con 644 es una puerta cerrada con llave. Y si alguna vez tienes dudas, no dudes en contactar con el soporte de tu hosting. Ellos pueden ver los permisos desde su lado y ayudarte a diagnosticar problemas.
Con esta guía, ya tienes todo lo necesario para gestionar permisos archivos cPanel y permisos archivos Plesk con total seguridad. Practica, revisa y mantén tu web sana y protegida. Tu yo del futuro (y tus visitantes) te lo agradecerán.
