🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos en DirectAdmin para seguridad

Actualizado el 13 de octubre de 2025

¿Por qué son importantes los permisos de archivos en DirectAdmin?

Cuando hablamos de seguridad directadmin, uno de los aspectos más críticos y, a la vez, más desconocidos para los usuarios principiantes son los permisos de archivos. Imagina que tu hosting es una casa: los archivos son las habitaciones y los permisos son las llaves que deciden quién puede entrar, quién puede leer, quién puede escribir y quién puede ejecutar. Si dejas las puertas abiertas de par en par, cualquiera podría entrar, leer tus datos o incluso modificar tu web.

En un servidor con DirectAdmin, cada archivo y carpeta tiene tres grupos de permisos: el propietario (tú), el grupo (generalmente el mismo que el propietario en entornos de hosting compartido) y el resto del mundo (otros usuarios del servidor). Cada grupo puede tener permisos de lectura, escritura y ejecución. Un error común es poner todos los permisos a 777, lo que significa que cualquiera puede hacer cualquier cosa. Eso es un grave riesgo para la seguridad directadmin.

Además, una configuración incorrecta puede provocar errores en tu sitio web, como el famoso "403 Forbidden" o "500 Internal Server Error". Por eso, aprender a cambiar los permisos archivos directadmin no solo es una medida de seguridad, sino también una habilidad básica para mantener tu web funcionando correctamente.

En este artículo, te explicaré paso a paso cómo ver y modificar los permisos desde el panel de control, qué valores son seguros para cada tipo de archivo y te daré una guía rápida de referencia. No necesitas ser un experto en Linux, solo seguir estas instrucciones sencillas.


¿Qué significan los números en los permisos (chmod)?

Antes de entrar en materia, es fundamental entender el sistema de numeración que se usa para los permisos. Cuando veas términos como chmod directadmin o valores como 644, 755 o 777, te estarás refiriendo a una notación octal. Cada dígito representa un conjunto de permisos para un grupo específico.

El primer dígito es para el propietario, el segundo para el grupo y el tercero para el resto de usuarios. Cada dígito es la suma de los valores de los permisos: lectura (4), escritura (2) y ejecución (1). Por ejemplo:

  • 4 = solo lectura
  • 5 = lectura y ejecución (4+1)
  • 6 = lectura y escritura (4+2)
  • 7 = lectura, escritura y ejecución (4+2+1)

Ahora, con esto claro, podemos interpretar los valores más comunes:

  • 644: El propietario puede leer y escribir, pero el grupo y los demás solo pueden leer. Es el valor estándar para archivos estáticos como imágenes, CSS o HTML.
  • 755: El propietario puede leer, escribir y ejecutar, mientras que el grupo y los demás solo pueden leer y ejecutar. Es el valor típico para carpetas y scripts ejecutables.
  • 600: Solo el propietario puede leer y escribir. Útil para archivos de configuración con datos sensibles.
  • 700: Solo el propietario tiene todos los permisos. Muy restrictivo, ideal para carpetas privadas.
  • 777: Todos pueden hacer todo. Evita este valor a toda costa, ya que es una puerta abierta para atacantes.

Cuando hablamos de permisos carpetas directadmin, la regla general es que las carpetas necesitan permiso de ejecución para poder ser recorridas. Por eso, el valor recomendado para directorios es 755 (o como mucho 750 si quieres más restricción). Los archivos, en cambio, normalmente no necesitan ejecutarse, por lo que 644 es suficiente.


Cómo cambiar los permisos de archivos desde el administrador de archivos de DirectAdmin

La forma más sencilla y visual de modificar los permisos archivos directadmin es a través del Administrador de Archivos integrado en el panel. No necesitas usar comandos SSH ni programas externos. Sigue estos pasos:

Paso 1: Accede a tu panel de DirectAdmin

Inicia sesión en tu cuenta de DirectAdmin. Normalmente, la URL es algo como https://tu-dominio.com:2222 o la dirección IP que te hayan proporcionado. Una vez dentro, busca el icono llamado "Administrador de Archivos" o "File Manager". En la mayoría de las versiones, está en la sección de "Administración de archivos".

Paso 2: Navega hasta la carpeta deseada

Una vez dentro del Administrador de Archivos, verás el árbol de directorios de tu cuenta. Normalmente, tu web estará en la carpeta public_html o domains/tudominio.com/public_html. Haz clic en la carpeta que quieras explorar.

Paso 3: Selecciona el archivo o carpeta

Busca el archivo o carpeta cuyos permisos quieras cambiar. A la derecha de cada elemento, verás una columna con los permisos actuales (por ejemplo, 0644). Haz clic en ese valor numérico o en el icono de edición (a veces es un pequeño candado o un engranaje).

Paso 4: Modifica los permisos

Se abrirá una ventana emergente con casillas de verificación para cada grupo (propietario, grupo y otros) y cada permiso (leer, escribir, ejecutar). También puedes escribir directamente el valor numérico en un campo. Si no estás seguro, te recomiendo usar los valores predefinidos que te sugiere el propio panel.

Paso 5: Guarda los cambios

Haz clic en "Guardar" o "Cambiar". El sistema aplicará los nuevos permisos al instante. Si tienes muchos archivos, puedes seleccionar varios a la vez y aplicar el cambio de forma masiva, pero siempre con cuidado.


Permisos recomendados para archivos y carpetas según su función

No todos los archivos necesitan los mismos permisos. Aquí tienes una guía rápida y práctica para configurar correctamente los permisos carpetas directadmin y los archivos según su propósito:

Carpetas dentro de public_html

  • Carpetas de tu web (raíz, CSS, JS, imágenes): Usa 755. Esto permite que el servidor web lea y ejecute los scripts, pero evita que otros usuarios del servidor modifiquen el contenido.
  • Carpetas de subida de usuarios (por ejemplo, una carpeta de uploads): Usa 755 o 750 si quieres restringir el acceso. Si necesitas que PHP pueda escribir en ella, a veces se usa 775, pero es menos seguro.
  • Carpetas con datos privados (por ejemplo, una carpeta de respaldo): Usa 700 o 750. Así solo tú (y tu grupo) podréis acceder.

Archivos dentro de public_html

  • Archivos HTML, CSS, JavaScript e imágenes: Usa 644. Es el valor estándar y seguro.
  • Archivos PHP: Usa 644 también. No necesitan permiso de ejecución directo, ya que el intérprete de PHP los procesa. Nunca uses 755 para un archivo PHP a menos que sea un script CGI específico.
  • Archivos de configuración con contraseñas (por ejemplo, wp-config.php en WordPress): Usa 600. Así solo el propietario puede leer y escribir. Esto protege tus credenciales de base de datos.
  • Archivos de logs o caché: Dependiendo de la aplicación, pueden necesitar 644 o 664. Si la aplicación necesita escribir en ellos, a veces se usa 664 (propietario y grupo pueden escribir).

Archivos y carpetas fuera de public_html

  • Carpeta de tu cuenta (la raíz, por ejemplo, /home/usuario): No la modifiques a menos que sepas lo que haces. Normalmente, el sistema ya tiene los permisos correctos.
  • Archivos de respaldo (backups): Usa 600 para que solo tú puedas leerlos y modificarlos.

Errores comunes y cómo solucionarlos

Muchos usuarios cometen errores al cambiar los permisos archivos directadmin, lo que puede provocar caídas del sitio o vulnerabilidades. Aquí tienes los más frecuentes y cómo evitarlos:

Error 1: Poner todos los permisos en 777

¿Por qué es malo? Con 777, cualquier persona con acceso al servidor (incluso otros usuarios de hosting) puede leer, modificar o eliminar tus archivos. Esto es una invitación a que inyecten código malicioso.

Solución: Cambia siempre a 755 para carpetas y 644 para archivos. Solo usa 777 temporalmente y en carpetas muy específicas donde sea imprescindible, y luego revierte el cambio.

Error 2: Poner permisos 644 a una carpeta

Una carpeta con 644 no tiene permiso de ejecución, por lo que el servidor web no puede recorrerla. Esto provoca un error 403 Forbidden al intentar acceder a tu web.

Solución: Asegúrate de que todas las carpetas dentro de public_html tengan al menos 755.

Error 3: Cambiar permisos de archivos del sistema

Si modificas los permisos de archivos que no están en tu carpeta de usuario (como los de configuración del servidor), puedes romper el funcionamiento del hosting.

Solución: Limítate a los archivos y carpetas dentro de tu cuenta de usuario, especialmente en public_html.

Error 4: Usar permisos 755 en archivos de configuración

Un archivo como wp-config.php con permisos 755 permite que otros usuarios del servidor lo lean. Si contiene contraseñas, pueden robarlas.

Solución: Cambia estos archivos a 600 o 640 si el grupo necesita acceso.


Cómo cambiar los permisos usando comandos SSH (para usuarios avanzados)

Si te sientes cómodo con la terminal, también puedes usar comandos chmod directadmin vía SSH. Esto es útil si tienes muchos archivos y necesitas cambiarlos de forma recursiva.

Conexión SSH

Conéctate a tu servidor usando un cliente como PuTTY o directamente desde la terminal de tu sistema. Necesitarás tus credenciales SSH, que normalmente son las mismas que las de tu cuenta de hosting.

Comandos básicos

  • Para cambiar permisos de un archivo: chmod 644 archivo.php
  • Para cambiar permisos de una carpeta: chmod 755 carpeta
  • Para cambiar permisos de forma recursiva (todos los archivos y carpetas dentro de un directorio): chmod -R 755 carpeta

Ojo: El comando -R es muy poderoso. Si lo usas en toda tu cuenta, podrías dejar archivos de configuración demasiado permisivos. Te recomiendo aplicarlo solo a carpetas específicas como public_html.

Comandos para archivos y carpetas por separado

Si quieres poner todas las carpetas en 755 y todos los archivos en 644 de forma recursiva, puedes usar estos comandos:

find public_html -type d -exec chmod 755 {} \;
find public_html -type f -exec chmod 644 {} \;

Esto es mucho más seguro que usar chmod -R 777. Recuerda que estos comandos solo funcionan si tienes acceso SSH, algo que no todos los planes de hosting ofrecen.


Herramientas adicionales para verificar la seguridad de tus permisos

Además de cambiar los permisos archivos directadmin, puedes usar herramientas dentro del propio panel para auditar tu configuración.

Buscador de archivos con permisos inseguros

En DirectAdmin, a veces puedes usar la función de búsqueda en el Administrador de Archivos para filtrar por permisos. Busca archivos con valor 777 o 666 y revísalos uno a uno.

Plugins de seguridad en CMS

Si usas WordPress, Joomla o cualquier otro CMS, existen plugins que verifican los permisos de archivos y te avisan de posibles vulnerabilidades. Por ejemplo, en WordPress, puedes usar Wordfence o Sucuri. Estos plugins escanean tu instalación y te dicen qué archivos tienen permisos demasiado abiertos.

Revisión manual periódica

Te recomiendo hacer una revisión manual cada cierto tiempo, sobre todo después de instalar o actualizar algún script. Un atacante puede cambiar los permisos de tus archivos, así que si ves algo raro, revísalo.


Preguntas frecuentes sobre permisos en DirectAdmin

¿Qué permiso debo usar para una carpeta de subida de archivos?

Si tu aplicación necesita que los usuarios suban archivos (por ejemplo, una galería o un formulario), la carpeta debe ser escribible por el usuario del servidor web. En la mayoría de los casos, 755 es suficiente si el propietario es el mismo que el usuario de PHP. Si no funciona, prueba con 775, pero nunca uses 777.

¿Por qué mi web da error 500 después de cambiar permisos?

El error 500 suele aparecer cuando un archivo PHP tiene permisos de ejecución (por ejemplo, 755) o cuando una carpeta no tiene permisos de lectura para el grupo. Revisa los permisos de los archivos .htaccess y los scripts principales. Normalmente, un valor de 644 para archivos y 755 para carpetas soluciona el problema.

¿Es seguro usar 777 en una carpeta temporal?

Puede ser tentador, pero no es recomendable. Si necesitas que una carpeta sea escribible, usa 775 o 755 y asegúrate de que el propietario sea el usuario de PHP. Si tu hosting usa PHP como módulo de Apache, el propietario suele ser tu usuario, así que 755 funciona. Si usas PHP-FPM, el propietario puede ser diferente, y tendrás que ajustar el grupo.

¿Qué hago si no tengo acceso SSH?

No te preocupes. El Administrador de Archivos de DirectAdmin es suficiente para la mayoría de los casos. Solo necesitas SSH para cambios masivos muy específicos, pero con la interfaz gráfica puedes hacer lo mismo carpeta por carpeta.

¿Los permisos afectan al rendimiento de mi web?

No directamente. Los permisos no afectan la velocidad de carga, pero sí la seguridad y la estabilidad. Un archivo con permisos incorrectos puede provocar errores que afecten la experiencia del usuario.


Conclusión y buenas prácticas finales

Cambiar los permisos archivos directadmin es una tarea sencilla pero crucial para la seguridad directadmin. Un pequeño error puede dejar tu web vulnerable o inaccesible. Por eso, te recomiendo seguir estas buenas prácticas:

  1. Sé conservador: Siempre usa los permisos mínimos necesarios. Si no estás seguro, empieza con 755 para carpetas y 644 para archivos.
  2. Evita el 777: Nunca lo uses de forma permanente. Si necesitas dar permisos de escritura, busca alternativas como cambiar el propietario o el grupo.
  3. Revisa periódicamente: Haz una auditoría de permisos cada mes o después de instalar nuevas aplicaciones.
  4. Protege los archivos de configuración: Los archivos con contraseñas o claves API deben tener permisos 600.
  5. Usa herramientas de escaneo: Los plugins de seguridad en tu CMS pueden detectar permisos inseguros automáticamente.

Recuerda que la seguridad de tu web es una responsabilidad compartida entre tu proveedor de hosting y tú. DirectAdmin te ofrece las herramientas, pero eres tú quien debe usarlas correctamente. Con esta guía, ya tienes el conocimiento necesario para mantener tus archivos a salvo y tu web funcionando sin problemas.

[TIP] Si tienes una web en WordPress, te recomiendo que después de instalar un plugin o tema nuevo, verifiques los permisos de los archivos recién creados. Muchos plugins mal configurados cambian los permisos a 777 sin que te des cuenta.

[WARNING] No apliques cambios de permisos de forma masiva sin saber lo que estás haciendo. Un comando chmod -R 777 en tu carpeta public_html puede dejar tu web expuesta en cuestión de segundos. Siempre es mejor ir por partes.

Espero que este artículo te haya sido de gran ayuda. Si tienes más dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Buena suerte y mantén tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel