🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos en Plesk para mayor seguridad

Actualizado el 2 de diciembre de 2025

¿Por qué son importantes los permisos de archivos en Plesk?

Cuando hablamos de seguridad Plesk, uno de los aspectos más críticos y a la vez más desconocidos para los principiantes son los permisos de archivos. Cada archivo y carpeta de tu sitio web tiene un conjunto de reglas que determinan quién puede leerlos, escribirlos o ejecutarlos. Si estos permisos son demasiado permisivos, cualquier usuario del sistema (o un atacante que explote una vulnerabilidad) podría modificar tu código, inyectar malware o incluso borrar información vital.

Piensa en los permisos como las cerraduras de las puertas de tu casa. Si dejas la puerta principal abierta de par en par, cualquiera puede entrar. Pero si pones demasiadas cerraduras, tú mismo no podrás acceder con normalidad. El objetivo es encontrar un equilibrio: proteger tus archivos sin romper el funcionamiento de tu web.

En este artículo te enseñaré paso a paso cómo cambiar los permisos archivos Plesk de forma segura, entender qué significa cada número del chmod Plesk y qué prácticas recomendadas debes seguir para mantener tu servidor blindado. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.

Entendiendo los permisos: la teoría detrás del chmod

Antes de lanzarnos a la práctica, es fundamental que entiendas cómo funciona el sistema de permisos en los servidores que usan Plesk (normalmente Linux). Cada archivo tiene tres tipos de permisos:

  • Lectura (r): Permite ver el contenido del archivo o listar los archivos de una carpeta.
  • Escritura (w): Permite modificar el contenido o crear/eliminar archivos dentro de una carpeta.
  • Ejecución (x): Permite ejecutar el archivo como un programa o script (por ejemplo, un archivo PHP o un binario).

Estos permisos se asignan a tres niveles de usuarios:

  • Propietario (u): El usuario del sistema que creó el archivo (en Plesk, suele ser el usuario FTP del dominio).
  • Grupo (g): Un conjunto de usuarios que comparten permisos (normalmente el grupo del usuario FTP).
  • Otros (o): Todos los demás usuarios del sistema.

Ahora bien, en lugar de escribir letras, la mayoría de las veces se usan números. Esto es lo que conocemos como chmod Plesk. Cada permiso tiene un valor numérico:

  • Lectura = 4
  • Escritura = 2
  • Ejecución = 1

Se suman para cada nivel. Por ejemplo:

  • 7 (4+2+1) = lectura, escritura y ejecución.
  • 6 (4+2) = lectura y escritura.
  • 5 (4+1) = lectura y ejecución.
  • 4 = solo lectura.

Así, cuando veas un permiso como 644, significa que el propietario tiene 6 (lectura y escritura), el grupo tiene 4 (solo lectura) y otros tienen 4 (solo lectura). Este es el permiso estándar para archivos de tu web. Para carpetas, lo normal es 755 (propietario con todos los permisos, grupo y otros con lectura y ejecución).

Cómo cambiar los permisos de archivos en Plesk (interfaz gráfica)

Plesk ofrece una interfaz muy amigable para gestionar tus archivos sin necesidad de usar comandos SSH. Sigue estos pasos para cambiar permisos Plesk desde el administrador de archivos:

  1. Inicia sesión en Plesk con tu cuenta de administrador o de usuario de dominio.
  2. Ve a Sitios web y dominios y haz clic en el dominio que quieras gestionar.
  3. Busca la sección Archivos y haz clic en el icono del administrador de archivos (normalmente parece una carpeta).
  4. Navega hasta la carpeta o archivo que quieras modificar. Por ejemplo, si quieres proteger tu carpeta wp-content en WordPress, entra en httpdocs o public_html.
  5. Marca la casilla de verificación junto al archivo o carpeta. Si quieres aplicar cambios a todo el contenido de una carpeta, actívala también.
  6. Haz clic en el botón Permisos en la barra superior (puede aparecer como un icono de candado o con el texto "Permisos").
  7. Se abrirá una ventana emergente donde podrás ver los permisos actuales. Verás tres columnas (Propietario, Grupo y Otros) con casillas para lectura, escritura y ejecución.
  8. Marca o desmarca las casillas según necesites. Por ejemplo, para un archivo PHP típico, deja marcado en Propietario: lectura y escritura; en Grupo: solo lectura; en Otros: solo lectura.
  9. Si estás trabajando con una carpeta, puedes elegir si quieres aplicar los permisos solo a la carpeta, solo a los archivos dentro o a ambos.
  10. Haz clic en Aceptar o Guardar. Plesk aplicará los cambios al instante.

Este método es perfecto para usuarios que prefieren no usar la línea de comandos. Sin embargo, si tienes muchos archivos, puede ser tedioso hacerlo uno a uno. Para eso, te recomiendo usar el panel de control de archivos en masa: selecciona varios archivos a la vez y aplica los mismos permisos.

Cambiar permisos con comandos SSH (método avanzado)

Si te sientes cómodo con la terminal, puedes hacerlo mucho más rápido mediante SSH. Conéctate a tu servidor y navega hasta la raíz de tu dominio (normalmente /var/www/vhosts/tudominio.com/httpdocs). Luego usa el comando chmod:

chmod 644 archivo.php
chmod 755 directorio

Para aplicar cambios recursivos (a todos los archivos y subcarpetas), usa -R:

chmod -R 755 directorio/

Pero ojo: Ten mucho cuidado con el uso recursivo. Aplicar 777 (todos los permisos para todos) en todo tu sitio es un error gravísimo de seguridad. Te recomiendo hacerlo solo en carpetas específicas que necesiten escritura, como uploads o cache.

Permisos recomendados para una seguridad Plesk óptima

Ahora que sabes cómo cambiarlos, la pregunta del millón es: ¿qué permisos debo poner? Aquí tienes una guía rápida:

Archivos (PHP, HTML, JS, CSS, imágenes)

  • Permiso recomendado: 644 (propietario lectura/escritura, grupo y otros solo lectura).
  • Esto permite que el servidor web lea los archivos, pero nadie más pueda modificarlos.

Carpetas (directorios)

  • Permiso recomendado: 755 (propietario todos los permisos, grupo y otros lectura/ejecución).
  • El propietario puede crear y borrar archivos, mientras que el servidor web puede acceder a ellos.

Carpetas de subida de archivos (uploads, imágenes de usuarios)

  • Permiso recomendado: 755 o incluso 775 si necesitas que el grupo también escriba.
  • Nunca uses 777 para estas carpetas. Es la puerta de entrada favorita de los atacantes para subir malware.

Archivos de configuración sensibles (wp-config.php, .env)

  • Permiso recomendado: 600 (solo el propietario puede leer y escribir).
  • Si pones 644, cualquier usuario del sistema podría leer tus contraseñas de base de datos.

Scripts o binarios ejecutables

  • Permiso recomendado: 755 (propietario todos, grupo y otros lectura/ejecución).
  • Evita dar permisos de escritura al grupo o a otros.

Errores comunes que debes evitar al cambiar permisos

Uno de los errores más habituales entre principiantes es aplicar chmod 777 a todo por frustración. "Si le doy todos los permisos, seguro que funciona", piensan. Y sí, funciona, pero conviertes tu web en un colador. Un atacante que explote una vulnerabilidad en un plugin o script podrá subir sus propios archivos, modificar el código y tomar control total de tu sitio.

Otro error es cambiar los permisos de los archivos del sistema de Plesk. No toques nada fuera de tu carpeta httpdocs o public_html a menos que sepas exactamente lo que haces. Plesk ya tiene sus propios permisos optimizados para su funcionamiento interno.

También es común olvidar que los permisos afectan a la ejecución de PHP. Si pones un archivo PHP con permisos 600, el servidor web (que normalmente corre como el usuario nobody o www-data) no podrá leerlo, y tu web dará un error 500 o de acceso denegado.

Consejos extra para reforzar la seguridad Plesk

Cambiar los permisos es solo una capa de protección. Para una seguridad Plesk completa, te recomiendo:

  • Mantén Plesk y todas las extensiones actualizadas. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa contraseñas fuertes para el acceso a Plesk, FTP y bases de datos. Cambia las contraseñas por defecto.
  • Activa el firewall de Plesk (o el firewall del sistema) y limita los puertos abiertos.
  • Instala un certificado SSL para cifrar la comunicación entre el navegador y tu servidor.
  • Revisa los logs de acceso periódicamente para detectar intentos de intrusión.
  • Haz copias de seguridad automáticas. Si algo sale mal, podrás restaurar tu sitio en minutos.

Si en algún momento usas otro panel de control como Syspanel (recuerda que el puerto de acceso es el 2106), el concepto de permisos es exactamente el mismo, aunque la interfaz puede variar ligeramente. Los principios de seguridad que aprendas aquí te servirán para cualquier panel.

Preguntas frecuentes (FAQ) sobre permisos en Plesk

¿Qué significa "chmod" y por qué se usa tanto?

chmod es un comando de Linux que significa "change mode". Se usa para cambiar los permisos de archivos y carpetas. En Plesk, cuando hablamos de chmod Plesk, nos referimos a la capacidad de ajustar estos permisos desde el panel, ya sea con la interfaz gráfica o con comandos SSH.

¿Por qué mi web da error 500 después de cambiar los permisos?

Normalmente es porque has puesto permisos demasiado restrictivos. Por ejemplo, si el archivo PHP no puede ser leído por el servidor web, verás un error. Vuelve a poner los permisos a 644 para archivos y 755 para carpetas.

¿Es seguro usar permisos 777 en alguna circunstancia?

En general, no. Solo en casos muy concretos y temporales, como una carpeta de caché que necesite escritura inmediata, y siempre revisando que no haya archivos ejecutables dentro. Una vez resuelto el problema, vuelve a 755.

¿Cómo sé qué permisos tiene un archivo en Plesk?

En el administrador de archivos de Plesk, selecciona el archivo y haz clic en "Permisos". Verás las casillas marcadas y el valor numérico equivalente. También puedes usar el comando ls -l en SSH para ver los permisos en formato -rw-r--r--.

¿Debo cambiar los permisos de todos los archivos de mi web?

No necesariamente. Solo de aquellos que presenten problemas de escritura o que contengan información sensible. Cambiar todos los permisos indiscriminadamente puede romper tu sitio.

Conclusión: la seguridad es un hábito, no un evento

Aprender a gestionar los permisos archivos Plesk es una habilidad esencial para cualquier propietario de un sitio web. No se trata de memorizar comandos, sino de entender qué necesita tu web para funcionar sin exponerla a riesgos innecesarios.

Empieza por aplicar los permisos recomendados en tu carpeta de archivos y verifica que todo siga funcionando. Si algo falla, siempre puedes revertir los cambios. Y recuerda: la seguridad no es un destino, es un proceso continuo. Revisa tus permisos cada cierto tiempo, especialmente después de instalar o actualizar plugins, temas o aplicaciones.

Si te surge cualquier duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Muchos de ellos ofrecen soporte técnico que puede guiarte en tiempo real. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106, aunque el proceso de cambio de permisos es prácticamente idéntico.

Ahora que ya sabes cómo hacerlo, ponte manos a la obra y revisa los permisos de tu sitio. Tu yo del futuro (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel