Cómo cambiar los permisos de archivos en WordPress desde DirectAdmin (File Manager)
¿Por qué son importantes los permisos de archivos en WordPress?
Los permisos de archivos son, en esencia, un sistema de seguridad que controla quién puede leer, escribir o ejecutar cada archivo y carpeta de tu sitio web. Piénsalo como las cerraduras de una casa: cada puerta tiene una llave específica, y si le das la llave equivocada a la persona equivocada, podrías tener visitas no deseadas.
En el contexto de WordPress, los permisos incorrectos son una de las causas más comunes de problemas de seguridad y funcionamiento. Si los permisos son demasiado restrictivos, tu sitio puede mostrar errores como "No tienes permisos para acceder a este archivo" o, peor aún, dejar de funcionar por completo. Si son demasiado permisivos, cualquier persona con acceso al servidor podría modificar, eliminar o inyectar código malicioso en tus archivos.
Los permisos se representan con un número de tres dígitos, como 644 o 755. Cada dígito corresponde a un tipo de usuario: el primero es el propietario (tú), el segundo es el grupo y el tercero son los demás usuarios. Cada dígito es la suma de valores: 4 para lectura, 2 para escritura y 1 para ejecución. Por ejemplo, el 644 significa que el propietario puede leer y escribir (4+2=6), mientras que el grupo y los demás solo pueden leer (4).
Para un sitio WordPress estándar, los permisos recomendados son:
- Archivos: 644 (lectura y escritura para el propietario, solo lectura para el resto).
- Carpetas: 755 (lectura, escritura y ejecución para el propietario, lectura y ejecución para el resto).
- Archivo
wp-config.php: 600 (solo el propietario puede leer y escribir, es tu archivo más crítico).
Ahora que entiendes la teoría, vamos a la práctica. Te mostraré cómo cambiar estos permisos paso a paso usando el DirectAdmin file manager, una herramienta que encontrarás en la mayoría de los paneles de control de hosting.
Accediendo al administrador de archivos de DirectAdmin
Lo primero que necesitas es entrar en tu panel de control de DirectAdmin. Normalmente, la URL es algo como https://tudominio.com:2222 o lo encuentras desde el correo de bienvenida de tu proveedor de hosting. Una vez dentro, sigue estos pasos:
- Busca el icono o enlace que dice "File Manager" o "Administrador de archivos". Suele estar en la sección de "Archivos" o "Herramientas".
- Haz clic en él. Se abrirá una nueva ventana o pestaña mostrando la estructura de directorios de tu cuenta de hosting.
- Navega hasta la carpeta
public_html(odomains/tudominio.com/public_html). Esta es la raíz de tu sitio web. - Dentro de
public_html, verás todos los archivos de tu instalación de WordPress:wp-admin,wp-content,wp-includes,index.php,wp-config.php, etc.
A partir de aquí, puedes cambiar los permisos de archivos individuales, de carpetas completas o de un grupo de archivos a la vez.
Cómo cambiar los permisos de un solo archivo o carpeta
Esta es la forma más simple y directa. Funciona perfectamente cuando necesitas ajustar un archivo específico, como wp-config.php o un plugin que da problemas.
- En el File Manager de DirectAdmin, localiza el archivo o carpeta que quieres modificar.
- Marca la casilla de verificación que aparece a la izquierda del nombre del archivo o haz clic derecho sobre él.
- En el menú contextual que aparece, busca la opción "Change Permissions" o "Cambiar permisos". También puedes encontrarla en el menú superior como un icono con un candado o una llave.
- Se abrirá una ventana emergente que te mostrará los permisos actuales. Verás tres columnas: User (propietario), Group (grupo) y World (otros). Cada columna tiene casillas de verificación para Read (leer), Write (escribir) y Execute (ejecutar).
- Marca o desmarca las casillas según el permiso que quieras otorgar. Por ejemplo, para establecer 644, deberías tener marcado "Read" y "Write" para el propietario, y solo "Read" para el grupo y otros.
- También verás un campo numérico que se actualiza automáticamente mientras marcas casillas. Puedes escribir directamente el número 644 o 755 si lo prefieres.
- Haz clic en "Change" o "Guardar" para aplicar los cambios.
[TIP] Si no estás seguro de qué permiso poner, usa los valores estándar: 644 para archivos y 755 para carpetas. Es la opción más segura para el 99% de los casos.
Cómo cambiar los permisos de múltiples archivos a la vez
Imagina que necesitas cambiar los permisos de todos los archivos dentro de wp-content/uploads. Hacerlo uno por uno sería tedioso e ineficiente. DirectAdmin te permite seleccionar varios archivos a la vez.
- Navega hasta la carpeta que contiene los archivos que quieres modificar.
- Mantén presionada la tecla Ctrl (en Windows) o Cmd (en Mac) y haz clic en cada archivo que quieras seleccionar. También puedes usar la casilla de verificación en la parte superior para seleccionar todos los archivos de la carpeta.
- Con los archivos seleccionados, haz clic derecho sobre uno de ellos y elige "Change Permissions".
- Se abrirá la misma ventana emergente que antes, pero esta vez los cambios se aplicarán a todos los archivos seleccionados.
- Marca las casillas correspondientes al permiso que deseas, por ejemplo, 644, y haz clic en "Change".
[WARNING] Ten mucho cuidado al seleccionar múltiples archivos. Asegúrate de que todos necesitan el mismo permiso. Si mezclas archivos y carpetas, es mejor hacerlo por separado, ya que las carpetas suelen necesitar un permiso adicional (ejecución) que los archivos no.
Cambiando permisos recursivamente: para carpetas y su contenido
Cuando hablamos de "recursivo", nos referimos a aplicar el cambio a una carpeta y a todo su contenido, incluyendo subcarpetas y archivos dentro de ellas. Esto es muy útil para arreglar permisos corruptos en todo tu sitio de una sola vez.
- En el File Manager, haz clic derecho sobre la carpeta que quieres modificar (por ejemplo,
wp-content). - Selecciona "Change Permissions".
- En la ventana emergente, además de las casillas de permisos, verás una sección llamada "Apply to" o "Aplicar a". Aquí tienes opciones como:
- Solo a esta carpeta (por defecto).
- A esta carpeta y sus subcarpetas.
- A esta carpeta, sus subcarpetas y archivos (la opción recursiva completa).
- Elige la opción recursiva que necesites. Si quieres cambiar los permisos de la carpeta y de todo lo que hay dentro, selecciona la última opción.
- Configura los permisos deseados. Recuerda que si estás cambiando una carpeta y su contenido, lo ideal es que las carpetas tengan 755 y los archivos 644, pero esta herramienta aplicará el mismo valor a todo. Por eso, es más común usar esta opción para arreglar una carpeta específica donde sabes que todo debe tener el mismo permiso (como una carpeta de caché que necesita ser escribible).
[WARNING] Si usas la opción recursiva con un valor incorrecto, podrías dejar tu sitio vulnerable o inaccesible. Por ejemplo, si pones 777 (todos los permisos para todos) en
wp-content, estás abriendo la puerta a que cualquiera pueda modificar tus archivos. Evita el 777 a toda costa.
Permisos recomendados para una instalación de WordPress segura
Ahora que ya sabes cómo cambiar los permisos, es crucial que sepas cuáles son los valores correctos para cada parte de tu WordPress. Esto es lo que te mantendrá a salvo de ataques y problemas.
La raíz de WordPress
En la carpeta raíz (donde están index.php, wp-config.php, etc.), los permisos deberían ser:
- Archivos: 644. Esto permite que el servidor lea los archivos y que tú los modifiques cuando sea necesario.
- Carpetas: 755. Esto permite que el servidor lea y ejecute los archivos dentro de las carpetas.
El archivo wp-config.php
Este es el archivo más importante de tu instalación. Contiene las credenciales de tu base de datos. Debe ser el más protegido.
- Permiso recomendado: 600 o 400. Con 600, solo el propietario (tu usuario) puede leer y escribir. Con 400, solo puede leer. Si tu servidor te da problemas, prueba con 600.
La carpeta wp-content
Esta carpeta contiene tus temas, plugins y subidas. Es la que más se modifica dinámicamente.
- Carpetas dentro de
wp-content(comouploads,themes,plugins): 755. - Archivos dentro de esas carpetas: 644.
- La carpeta
uploadsen particular: a veces necesita ser escribible por el servidor para que puedas subir imágenes. En ese caso, el permiso puede ser 755 o incluso 775, pero nunca 777.
[INFO] Si tu proveedor de hosting utiliza un servidor con PHP como módulo de Apache (mod_php), los archivos deben ser propiedad de tu usuario. Si utiliza PHP-FPM, el propietario puede ser diferente. En caso de duda, consulta con tu soporte técnico.
Errores comunes y cómo solucionarlos
Cambiar los permisos de forma incorrecta es un error muy común. Aquí tienes algunos problemas típicos y sus soluciones.
Error 403 Forbidden
Este error indica que el servidor no tiene permiso para leer un archivo o carpeta. Suele ocurrir si los permisos son demasiado restrictivos (por ejemplo, 600 en una carpeta que debería ser 755).
- Solución: Cambia los permisos de la carpeta a 755 y los archivos a 644.
Error de "No se puede escribir en el archivo" (al instalar un plugin o tema)
Esto significa que la carpeta wp-content o sus subcarpetas no tienen permisos de escritura para el servidor.
- Solución: Asegúrate de que las carpetas tengan permisos 755 y los archivos 644. Si el problema persiste, es posible que el propietario de los archivos no sea el usuario del servidor web.
Mi sitio muestra un error de conexión a la base de datos
Esto puede deberse a que wp-config.php tiene permisos demasiado restrictivos y el servidor no puede leerlo.
- Solución: Cambia los permisos de
wp-config.phpa 600 o 644 temporalmente para ver si se resuelve. Luego, vuelve a bajarlo a 600 una vez solucionado.
No puedo subir imágenes a la biblioteca de medios
El problema suele estar en la carpeta wp-content/uploads.
- Solución: Cambia los permisos de la carpeta
uploadsa 755 y todas sus subcarpetas a 755 también. Los archivos dentro deben ser 644.
Preguntas frecuentes (FAQ) sobre permisos en WordPress
¿Qué significa "chmod" en WordPress?
Chmod es un comando de Linux que significa "change mode" (cambiar modo). Es la forma de modificar los permisos de archivos y carpetas en un servidor. En DirectAdmin, el File Manager te permite hacer lo mismo que el comando chmod, pero de forma gráfica.
¿Cuál es la diferencia entre 644 y 755?
644 se usa para archivos y otorga lectura y escritura al propietario, y solo lectura a los demás. 755 se usa para carpetas y otorga lectura, escritura y ejecución al propietario, y lectura y ejecución a los demás. La "ejecución" en carpetas es necesaria para que el servidor pueda entrar y leer los archivos dentro.
¿Es seguro usar permisos 777?
No, absolutamente no. El permiso 777 otorga lectura, escritura y ejecución a todos los usuarios del servidor. Cualquiera podría modificar o eliminar tus archivos. Es la causa más común de sitios hackeados. Evítalo siempre.
¿Qué hago si no veo la opción "Change Permissions" en mi DirectAdmin?
Asegúrate de estar en el File Manager. Si no la ves, puede que tu proveedor de hosting tenga una versión personalizada. En ese caso, contacta con su soporte para que te indiquen dónde está, o considera usar el cliente FTP (como FileZilla) para cambiar los permisos.
¿Puedo cambiar los permisos desde un cliente FTP?
Sí, por supuesto. Programas como FileZilla o Cyberduck te permiten cambiar los permisos de forma gráfica. Solo haz clic derecho sobre el archivo o carpeta, selecciona "Permisos de archivo" o "File permissions" y ajusta los valores.
¿Qué pasa si cambio los permisos de la carpeta raíz de mi dominio?
Si cambias los permisos de public_html a un valor incorrecto, podrías dejar tu sitio inaccesible. Lo más seguro es mantenerla en 755. Si la pones en 750 o inferior, el servidor web no podrá leer los archivos y tu sitio dará error.
Consejos finales para mantener tu WordPress seguro
Cambiar los permisos es solo una parte de la seguridad de tu sitio. Te dejo algunos consejos extra para que tu WordPress esté blindado.
- Mantén todo actualizado: WordPress, tus temas y plugins deben estar siempre en su última versión. Las actualizaciones corrigen vulnerabilidades conocidas.
- Usa contraseñas fuertes: Tanto en tu panel de administración como en tu base de datos. Una contraseña débil es la puerta de entrada para los atacantes.
- Instala un plugin de seguridad: Herramientas como Wordfence o Sucuri pueden ayudarte a monitorear y bloquear ataques.
- Haz copias de seguridad periódicas: Si algo sale mal, podrás restaurar tu sitio en minutos. Tu proveedor de hosting suele ofrecer este servicio.
- Revisa los permisos periódicamente: Especialmente después de migrar tu sitio o instalar un nuevo plugin.
[TIP] Si tu hosting usa Syspanel (el panel de control que algunos llaman HestiaCP), el acceso al administrador de archivos es similar al de DirectAdmin. Solo recuerda que la URL de acceso a Syspanel es a través del puerto 2106 (por ejemplo,
https://tudominio.com:2106). Dentro, busca "File Manager" y sigue los mismos pasos que te he mostrado aquí.
Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo controlar los permisos de tus archivos en WordPress desde DirectAdmin. Es una tarea sencilla una vez que le coges el tranquillo, y te ahorrará muchos dolores de cabeza en el futuro. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu sitio!
