🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo cambiar los permisos de archivos en DirectAdmin?

Actualizado el 28 de octubre de 2025

La seguridad de tu sitio web es fundamental, y una de las prácticas más importantes para lograrla es gestionar correctamente los permisos de archivos en DirectAdmin. Si alguna vez has visto errores como "500 Internal Server Error", "403 Forbidden" o has notado que tu web se vuelve vulnerable a ataques, es muy probable que los permisos de tus archivos estén mal configurados.

En esta guía extensa y fácil de seguir, aprenderás qué son los permisos de archivos, cómo cambiarlos en DirectAdmin paso a paso, y qué configuraciones son las más seguras para proteger tu sitio web. También incluiremos consejos para evitar errores comunes y responderemos preguntas frecuentes.


¿Qué son los permisos de archivos y por qué son importantes para la seguridad en DirectAdmin?

Los permisos de archivos son un sistema de control de acceso que define quién puede leer, escribir o ejecutar un archivo o carpeta en tu servidor. En un entorno de hosting compartido o VPS, esto es crucial porque:

  • Protege tus datos: Evita que usuarios no autorizados modifiquen o eliminen archivos importantes.
  • Previene ataques: Configuraciones incorrectas (como permisos 777) pueden permitir que scripts maliciosos tomen control de tu web.
  • Evita errores del sitio: Muchos problemas de "página no encontrada" o "error interno" se deben a permisos demasiado restrictivos o demasiado abiertos.

En DirectAdmin, los permisos se representan con tres grupos de tres números (por ejemplo, 755, 644, 777). Cada número controla los permisos para el propietario, el grupo y otros usuarios (público).

Significado de los números de permisos

  • 7 = Lectura (4) + Escritura (2) + Ejecución (1) – Acceso total.
  • 6 = Lectura (4) + Escritura (2) – Puedes ver y modificar, pero no ejecutar.
  • 5 = Lectura (4) + Ejecución (1) – Puedes ver y ejecutar, pero no modificar.
  • 4 = Solo lectura – Solo puedes ver el contenido.
  • 0 = Sin permisos – No puedes hacer nada.

Ejemplo práctico:

  • 755: El propietario tiene control total (7), el grupo y otros solo pueden leer y ejecutar (5). Es el estándar para carpetas.
  • 644: El propietario puede leer y escribir (6), el grupo y otros solo leer (4). Es el estándar para archivos.
  • 777: Todos tienen acceso total. NUNCA uses esto a menos que sea temporal y sepas lo que haces.

¿Cómo cambiar los permisos de archivos en DirectAdmin? Guía paso a paso

Acceder a la gestión de permisos en DirectAdmin es muy sencillo. Sigue estos pasos:

Paso 1: Inicia sesión en DirectAdmin

Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida de :2222. Ingresa tu nombre de usuario y contraseña.

Paso 2: Accede al administrador de archivos

Una vez dentro, busca la sección "Administrador de Archivos" (File Manager). Generalmente está en el menú principal, bajo la categoría "Archivos" o directamente como un icono. Haz clic en él.

Paso 3: Navega hasta los archivos o carpetas que deseas modificar

El administrador de archivos te mostrará la estructura de tu cuenta de hosting. Normalmente tu sitio web está en la carpeta public_html o domains/tudominio.com/public_html. Haz clic para entrar.

Paso 4: Selecciona los archivos o carpetas

Puedes cambiar permisos de un solo archivo o de varios a la vez. Para seleccionar varios, usa la casilla de verificación a la izquierda de cada nombre. Si solo es uno, haz clic derecho sobre él.

Paso 5: Cambia los permisos

Selecciona los elementos y busca el botón o enlace que dice "Cambiar permisos" (Change Permissions). Se abrirá una ventana emergente con tres columnas: Usuario, Grupo y Público. Cada columna tiene casillas para Lectura, Escritura y Ejecución.

  • Para archivos normales (PHP, HTML, CSS, JS): Marca Lectura y Escritura para Usuario, y solo Lectura para Grupo y Público. Esto dará permisos 644.
  • Para carpetas: Marca Lectura, Escritura y Ejecución para Usuario, y Lectura y Ejecución para Grupo y Público. Esto dará permisos 755.

[TIP] Si no estás seguro, usa la opción "Establecer permisos típicos" que a veces aparece. DirectAdmin aplicará automáticamente 755 para carpetas y 644 para archivos.

Paso 6: Aplica los cambios

Haz clic en "Guardar" o "Aplicar". El sistema actualizará los permisos al instante. Verás un mensaje de confirmación.

[WARNING] No cambies permisos de archivos del sistema como wp-config.php o archivos de configuración de tu CMS a 777. Podrías exponer contraseñas y datos sensibles.


Configuraciones recomendadas para proteger archivos en DirectAdmin

La seguridad en DirectAdmin no solo se trata de cambiar permisos, sino de hacerlo de manera inteligente. Aquí tienes una guía rápida de qué permisos usar para cada tipo de archivo:

Archivos PHP (scripts de tu web)

  • Permiso recomendado: 644
  • Explicación: El propietario (tu usuario) puede modificar, pero nadie más. Así evitas que scripts maliciosos externos sobreescriban tu código.

Archivos de configuración (wp-config.php, .env, etc.)

  • Permiso recomendado: 400 o 440
  • Explicación: Solo lectura para el propietario (y grupo si es necesario). Nunca deben tener permisos de escritura pública.

Carpetas donde se suben archivos (uploads, imágenes)

  • Permiso recomendado: 755
  • Explicación: El propietario tiene control total, otros solo pueden leer y ejecutar (entrar a la carpeta). Si tu CMS necesita escribir en estas carpetas (como WordPress para subir imágenes), asegúrate de que el propietario sea el usuario del servidor.

Archivos de log o caché

  • Permiso recomendado: 644 o 664 si el grupo necesita escribir
  • Explicación: Depende de tu aplicación. Algunos sistemas necesitan que el servidor web pueda escribir en estos archivos.

Archivos ejecutables (scripts CGI, binarios)

  • Permiso recomendado: 755
  • Explicación: Deben ser ejecutables para el propietario y legibles/ejecutables para otros.

[INFO] Si usas un CMS como WordPress, Joomla o Drupal, muchos plugins de seguridad ofrecen opciones para corregir permisos automáticamente. Pero siempre es bueno saber hacerlo manualmente.


Errores comunes al cambiar permisos y cómo evitarlos

Error 1: Usar permisos 777 en todo el sitio

Esto es un grave error de seguridad. Cualquier usuario o script malicioso podría modificar tus archivos. Solo usa 777 temporalmente y en carpetas específicas (como temp o cache) y luego revierte a 755.

Error 2: Dejar permisos demasiado restrictivos

Si pones 600 en una carpeta, el servidor web no podrá acceder a ella y tu sitio dará error 403. Asegúrate de que las carpetas tengan al menos 755 y los archivos 644.

Error 3: Cambiar permisos de archivos del sistema

No toques archivos como index.php del sistema o archivos de configuración de DirectAdmin. Solo modifica los archivos de tu cuenta de hosting.

Error 4: No aplicar cambios recursivamente

Si cambias permisos de una carpeta pero no de su contenido, los archivos internos pueden quedar con permisos incorrectos. En DirectAdmin, cuando selecciones una carpeta, busca la opción "Aplicar a subdirectorios" para que el cambio sea recursivo.


Preguntas frecuentes sobre permisos de archivos en DirectAdmin

¿Qué permisos debe tener un archivo PHP en DirectAdmin?

Lo ideal es 644. El propietario puede leer y escribir, el grupo y otros solo leer. Así evitas modificaciones no autorizadas.

¿Por qué mi sitio da error 500 después de cambiar permisos?

Puede ser que hayas puesto permisos demasiado restrictivos. Revisa que las carpetas tengan 755 y los archivos 644. También verifica que el archivo index.php tenga al menos 644.

¿Cómo restablecer los permisos por defecto en DirectAdmin?

Puedes usar la opción "Establecer permisos típicos" en el administrador de archivos. O, si prefieres, ejecuta un comando SSH (si tienes acceso) como find /ruta -type d -exec chmod 755 {} \; y find /ruta -type f -exec chmod 644 {} \;.

¿Qué pasa si pongo permisos 777 en una carpeta de subida de archivos?

Es un riesgo de seguridad alto. Cualquier usuario podría subir archivos maliciosos. Mejor usa 755 y asegúrate de que el propietario sea el usuario del servidor web (normalmente www-data o nobody). Si tu CMS necesita escribir, configura el grupo adecuado.

¿Cómo protejo un archivo específico como wp-config.php?

Cambia sus permisos a 400 (solo lectura para el propietario). Así nadie más podrá leerlo ni modificarlo. Asegúrate de que el propietario sea tu usuario.

[WARNING] Si cambias los permisos de wp-config.php a 400 y luego necesitas editarlo desde el administrador de archivos, deberás cambiarlos temporalmente a 644, editar y luego volver a 400.


Protección adicional: Consejos de seguridad en DirectAdmin

Además de los permisos, aquí tienes otras prácticas recomendadas para proteger archivos en DirectAdmin:

1. Usa contraseñas fuertes para tu cuenta de DirectAdmin y FTP

No uses contraseñas como "admin123". Combina mayúsculas, minúsculas, números y símbolos.

2. Mantén tu CMS y plugins actualizados

Las vulnerabilidades en versiones antiguas pueden permitir que atacantes modifiquen archivos aunque los permisos sean correctos.

3. Desactiva la edición de archivos desde el panel de administración de tu CMS

En WordPress, por ejemplo, puedes añadir define('DISALLOW_FILE_EDIT', true); en wp-config.php para evitar que se editen archivos desde el backend.

4. Revisa los logs de acceso

DirectAdmin tiene herramientas para ver quién ha accedido a tus archivos. Si ves actividad sospechosa, cambia permisos inmediatamente.

5. Considera usar un firewall de aplicaciones web (WAF)

Muchos proveedores de hosting ofrecen protección adicional. Si usas un VPS, puedes instalar ModSecurity.


Conclusión: La seguridad de tu sitio empieza por los permisos

Saber cómo cambiar los permisos de archivos en DirectAdmin es una habilidad esencial para cualquier propietario de sitio web. Con esta guía, ya puedes:

  • Identificar qué permisos son seguros (755 para carpetas, 644 para archivos).
  • Cambiarlos paso a paso desde el administrador de archivos.
  • Evitar errores comunes que comprometen tu seguridad.

Recuerda que los permisos no son un "configurar y olvidar". Revísalos periódicamente, especialmente después de instalar nuevos plugins o temas. Si tienes dudas, siempre puedes contactar al soporte de tu hosting o buscar ayuda en foros especializados.

[INFO] Si en algún momento migras a otro panel como Syspanel (antes HestiaCP), recuerda que el acceso a la gestión de archivos se hace por el puerto 2106. Los principios de permisos son los mismos, pero la interfaz puede variar ligeramente.

¡Protege tu sitio web hoy mismo! Con permisos correctos, tu contenido estará a salvo de miradas indiscretas y ataques maliciosos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel