🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos en DirectAdmin de forma segura

Actualizado el 18 de junio de 2026

¡Hola! Soy tu técnico de soporte de confianza. Hoy vamos a hablar de un tema muy importante para la seguridad de tu web: cómo cambiar los permisos de archivos en DirectAdmin de forma segura.

Es normal que al principio los números y letras de los permisos (como 755 o 644) parezcan un jeroglífico. Pero no te preocupes, porque te lo voy a explicar paso a paso, como si estuviéramos tomando un café y te lo contara desde cero. Al final de este artículo, sabrás exactamente qué permisos poner a cada archivo y carpeta de tu hosting para mantener tu web segura y funcionando sin problemas.


¿Qué son los permisos de archivos y por qué deberían importarte?

Imagina que tu web es una casa. Los archivos y carpetas son las habitaciones, y los permisos son las llaves que decides dar a cada persona que entra. Puedes tener:

  • Dueño: Eres tú, el administrador.
  • Grupo: Un grupo de usuarios (por ejemplo, otros desarrolladores).
  • Público: El resto del mundo (los visitantes de tu web).

Cada uno de estos grupos puede tener tres tipos de permisos:

  • Lectura (r) = 4: Pueden ver el contenido.
  • Escritura (w) = 2: Pueden modificar o borrar.
  • Ejecución (x) = 1: Pueden ejecutar el archivo (como un script PHP).

Y estos permisos se representan con tres números, por ejemplo: 755.
El primer número es para el dueño, el segundo para el grupo y el tercero para el público.
Así, 755 significa: dueño (7 = 4+2+1 = leer, escribir, ejecutar), grupo (5 = 4+1 = leer y ejecutar), público (5 = 4+1 = leer y ejecutar).

[INFO] Si ves que tu web deja de funcionar después de cambiar permisos, no entres en pánico. Casi siempre es porque algún archivo o carpeta necesita un permiso específico. Vuelve a leer esta guía y ajústalo.


¿Dónde cambio los permisos en DirectAdmin?

DirectAdmin es un panel de control muy amigable. Para cambiar permisos, tienes dos caminos principales:

1. Usando el Administrador de Archivos (File Manager)

Es la forma más visual y recomendada para principiantes.

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en tudominio.com:2222).
  2. Ve a Gestión de Archivos o File Manager.
  3. Navega hasta la carpeta o archivo que quieras modificar.
  4. Selecciona el archivo/carpeta (marca la casilla).
  5. Arriba verás un botón que dice Cambiar permisos o Change Permissions.
  6. Se abrirá una ventana con casillas para marcar (lectura, escritura, ejecución) para dueño, grupo y público. También puedes escribir el número directamente (ej: 755).
  7. Haz clic en Guardar.

2. Usando el acceso SSH (para usuarios más avanzados)

Si te sientes cómodo con la terminal, puedes usar el comando chmod.
Conéctate por SSH a tu servidor y escribe:

chmod 755 nombre-de-carpeta
chmod 644 nombre-de-archivo.php

[TIP] Si quieres cambiar permisos de forma recursiva (a todas las subcarpetas y archivos dentro de una carpeta), añade la opción -R. Por ejemplo: chmod -R 755 public_html. ¡Pero cuidado! No todos los archivos deben tener 755. Lee la siguiente sección.


¿Qué permisos son seguros para cada tipo de archivo?

Aquí está el meollo del asunto. No todos los archivos necesitan los mismos permisos. De hecho, dar demasiados permisos es una de las principales causas de hackeos. Vamos a verlo por tipo:

Archivos PHP, HTML, CSS, JS (scripts de tu web)

  • Permiso recomendado: 644
    Esto significa: el dueño puede leer y escribir, el grupo y el público solo pueden leer.
    ¿Por qué? Porque el servidor web necesita leer estos archivos para mostrarlos a los visitantes, pero no debería escribir en ellos (a menos que sea un script que suba archivos, como un plugin de subida de imágenes).
    Ejemplo: chmod 644 index.php

Carpetas (directorios)

  • Permiso recomendado: 755
    Las carpetas necesitan el permiso de ejecución (x) para que el servidor pueda "entrar" a ver su contenido.
    Ejemplo: chmod 755 public_html

Archivos de configuración (wp-config.php, .env, etc.)

  • Permiso recomendado: 600 o 640
    Estos archivos contienen contraseñas y datos sensibles. Lo ideal es que solo el dueño pueda leerlos.
    Ejemplo: chmod 600 wp-config.php

Archivos de subida (uploads, imágenes, etc.)

  • Permiso recomendado: 644 para archivos, 755 para carpetas
    Los visitantes deben poder ver las imágenes, pero no modificarlas.
    Si tienes una carpeta donde los usuarios suben archivos (por ejemplo, wp-content/uploads), esa carpeta debe tener permisos 755, pero los archivos dentro 644.

Archivos de log (registros de errores)

  • Permiso recomendado: 640 o 644
    No suelen ser críticos, pero mejor no dar permisos de escritura al público.

[WARNING] NUNCA pongas permisos 777 a ningún archivo o carpeta. Significa que cualquiera puede leer, escribir y ejecutar. Es una invitación abierta a los hackers. Si algún plugin o script te pide 777, búscate una alternativa más segura.


Cómo cambiar permisos de forma recursiva en DirectAdmin (sin SSH)

Si necesitas cambiar los permisos de toda una carpeta (por ejemplo, después de una migración o de subir archivos por FTP), puedes hacerlo desde el File Manager de DirectAdmin:

  1. Ve a la carpeta raíz (normalmente public_html).
  2. Marca la carpeta completa (la casilla).
  3. Haz clic en Cambiar permisos.
  4. En la ventana, verás una opción que dice Aplicar a todos los archivos y subcarpetas o Recursivo. Márcala.
  5. Elige el permiso (755 para carpetas, 644 para archivos). Importante: DirectAdmin aplicará el mismo permiso a todo, así que si pones 755, los archivos también se pondrán en 755 (lo cual no es recomendable).
    Para solucionarlo, primero cambia las carpetas a 755 y luego los archivos a 644 por separado. O usa SSH con comandos como:
    find public_html -type d -exec chmod 755 {} \;
    find public_html -type f -exec chmod 644 {} \;
    

[TIP] Si no tienes SSH, puedes hacerlo en dos pasos desde el File Manager: primero selecciona solo las carpetas (puedes filtrar por tipo) y cámbialas a 755, luego selecciona solo los archivos y cámbialos a 644. Es un poco más tedioso, pero funciona.


Errores comunes al cambiar permisos y cómo solucionarlos

Error 500 (Internal Server Error)

  • Causa: Suele ocurrir cuando un archivo PHP tiene permisos incorrectos (por ejemplo, 777 o 600 cuando debería ser 644).
  • Solución: Cambia el archivo a 644. Si el error persiste, revisa el archivo .htaccess (debe tener 644) o los logs de error.

No se puede escribir en la carpeta de uploads (WordPress, Joomla, etc.)

  • Causa: La carpeta de subida tiene permisos demasiado restrictivos (por ejemplo, 755 pero el grupo no tiene escritura).
  • Solución: Temporalmente, puedes poner la carpeta en 775 (dueño y grupo pueden escribir) o 777 (no recomendado). Lo mejor es que el dueño del archivo sea el mismo usuario del servidor web (www-data, nobody, etc.). En DirectAdmin, esto se configura en Gestión de Archivos > Propiedades o contactando al soporte.

No se puede acceder a una carpeta (error 403 Forbidden)

  • Causa: La carpeta no tiene permiso de ejecución para el público (falta el 1 en el tercer dígito).
  • Solución: Cambia la carpeta a 755.

FAQ: Preguntas frecuentes sobre permisos en DirectAdmin

¿Qué significa exactamente "chmod 755"?
Es un comando que asigna permisos: dueño (7 = leer, escribir, ejecutar), grupo (5 = leer, ejecutar), público (5 = leer, ejecutar).

¿Puedo poner todos los archivos en 644?
Sí, los archivos normales (PHP, HTML, imágenes) deben estar en 644. Las carpetas necesitan 755.

¿Cómo sé qué permisos tiene un archivo en DirectAdmin?
En el File Manager, al lado de cada archivo aparece una columna con letras como -rw-r--r--. Eso equivale a 644. Si ves -rwxr-xr-x es 755.

¿Es seguro usar FTP para cambiar permisos?
Sí, pero asegúrate de que tu conexión FTP sea SFTP (cifrada). Los permisos se cambian igual que en DirectAdmin.

¿Qué hago si un plugin me pide permisos 777?
No lo hagas. Busca en la documentación del plugin si hay una alternativa. A veces es suficiente con poner 755 en la carpeta y 644 en los archivos. Si insiste, contacta al soporte del plugin.

¿Y si uso Syspanel (HestiaCP)?
El proceso es muy similar. En Syspanel, accedes por el puerto 2106, vas a Archivos y luego Permisos. Los mismos números y recomendaciones aplican.


Resumen rápido: tabla de permisos seguros

Tipo de archivo/carpetaPermiso recomendadoExplicación
Archivos PHP, HTML, CSS, JS644Dueño escribe, resto solo lee.
Carpetas755Dueño escribe, resto solo lee y ejecuta.
wp-config.php, .env600 o 640Solo dueño (o grupo) puede leer.
Archivos de subida (uploads)644Público solo lee.
Carpetas de subida755Público solo puede listar.
.htaccess644No debe ser ejecutable.
Archivos de log640Solo dueño y grupo pueden leer.

[INFO] Si tienes dudas, siempre puedes empezar con permisos más restrictivos e ir abriéndolos solo si algo no funciona. Es más seguro que al revés.


Conclusión: la seguridad empieza por los permisos

Cambiar los permisos de archivos en DirectAdmin no es complicado, pero requiere atención. Recuerda: menos es más. Siempre que puedas, usa 644 para archivos y 755 para carpetas. Solo da permisos de escritura cuando sea estrictamente necesario (como en carpetas de subida temporales) y nunca dejes permisos 777.

Si sigues esta guía, tu web estará mucho más protegida contra accesos no autorizados y modificaciones maliciosas. Y si en algún momento te pierdes, vuelve aquí o contacta con tu soporte técnico. ¡Estamos para ayudarte!

Ahora ve a tu panel de DirectAdmin y revisa esos permisos. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel