🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos en WordPress (DirectAdmin)

Actualizado el 2 de diciembre de 2025

¿Te has encontrado con el temido error "No se pudo crear el directorio wp-content/uploads" o con la pantalla blanca de la muerte al intentar subir una imagen a tu WordPress?

El 90% de las veces, el culpable es una mala configuración de los permisos archivos WordPress.

No te preocupes, no necesitas ser un hacker para solucionarlo. En esta guía te voy a explicar, paso a paso y con un lenguaje muy sencillo, cómo ajustar los permisos de tus archivos y carpetas usando DirectAdmin (el panel de control de tu hosting).

Al final, entenderás perfectamente qué significan esos números mágicos (755, 644) y cómo mantener tu web segura sin romper nada por el camino.

Vamos a ello.

¿Qué son los permisos de archivos y por qué son tan importantes?

Imagina que tu hosting es un edificio de oficinas.

Cada archivo y carpeta de tu WordPress es una sala con una puerta con llave. Esa llave tiene tres tipos de usuarios que pueden intentar abrirla:

  1. El Propietario (Owner): Eres tú, el dueño de la web.
  2. El Grupo (Group): Los empleados de confianza (como el servidor web, Apache o LiteSpeed).
  3. El Público (Public): Cualquier persona en internet que visite tu web.

Cada uno de estos usuarios tiene tres permisos posibles:

  • Lectura (Read - r): Solo pueden ver el contenido (valor numérico: 4).
  • Escritura (Write - w): Pueden modificar o borrar el contenido (valor numérico: 2).
  • Ejecución (Execute - x): Pueden "ejecutar" el archivo si es un programa (valor numérico: 1).

La suma de estos números da como resultado el famoso chmod. Por ejemplo:

  • chmod 644 significa: Propietario (Lectura + Escritura = 4+2=6), Grupo (Lectura = 4), Público (Lectura = 4).
  • chmod 755 significa: Propietario (Lectura + Escritura + Ejecución = 4+2+1=7), Grupo (Lectura + Ejecución = 4+1=5), Público (Lectura + Ejecución = 4+1=5).

Si pones permisos demasiado abiertos (como 777), cualquiera podría hackear tu web. Si los pones demasiado restrictivos (como 600), tu web se romperá. Por eso, la seguridad archivos WordPress depende de encontrar el equilibrio perfecto.

La regla de oro: ¿Qué permisos necesita WordPress?

Antes de abrir el panel de DirectAdmin, memoriza esta regla universal. Es la base de todo:

  • CARPETAS (Directorios): Deben tener permisos 755. Esto permite que el servidor lea y entre en ellas, pero solo tú (el propietario) puedes crear o borrar archivos dentro.
  • ARCHIVOS (como wp-config.php, index.php): Deben tener permisos 644. Permiten que sean leídos por el servidor para mostrarse, pero no modificados por cualquiera.
  • Carpeta de Subidas (wp-content/uploads): Esta es la excepción. A veces necesita permisos 775 o incluso 777 (temporalmente) para que puedas subir imágenes desde el administrador. Lo ideal es dejarla en 755 y, si falla, subir a 775.

¿Por qué es tan peligroso usar 777? Porque le da permiso total a "Público". Si un hacker inyecta un script malicioso, podría tomar el control absoluto de tu web.

Método Paso a Paso: Cambiar Permisos en DirectAdmin

DirectAdmin es uno de los paneles de control más limpios y rápidos que existen. Sigue estos pasos para arreglar los permisos archivos WordPress:

Paso 1: Accede al Administrador de Archivos

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en tudominio.com:2222).
  2. Busca la sección "Administrador de Archivos" (File Manager). Suele tener un icono de una carpeta amarilla.
  3. Haz clic en él. Se abrirá una nueva ventana mostrando la raíz de tu cuenta.

Paso 2: Navega hasta la carpeta de WordPress

Dentro del Administrador de Archivos, busca la carpeta donde está instalado WordPress. Normalmente se llama public_html (si tu web está en el dominio principal) o una subcarpeta dentro de ella (si es un subdominio o una instalación en una carpeta específica).

Haz clic en public_html para entrar.

Paso 3: Selecciona todos los archivos y carpetas

Aquí está el truco para no hacerlo uno por uno:

  1. En la barra superior del Administrador de Archivos, verás un botón que dice "Seleccionar todo" (o una casilla de verificación en la parte superior de la lista). Haz clic en él para marcar todos los archivos y carpetas.
  2. Con todo seleccionado, busca el botón que dice "Cambiar permiso" (o "Chmod"). Suele estar en la barra de herramientas superior derecha.

Paso 4: Aplicar la configuración correcta (755 y 644)

Al hacer clic en "Cambiar permiso", aparecerá un cuadro de diálogo con casillas de verificación o campos numéricos.

Aquí viene la clave. Necesitas hacer esto en dos pasos, porque los archivos y las carpetas tienen permisos diferentes:

  • Opción A (La más rápida): Si el cuadro de diálogo te permite escribir el valor numérico directamente, escribe 755 y aplica SOLO a las carpetas. Luego repite el proceso, pero escribe 644 y aplica SOLO a los archivos. Algunos gestores de archivos de DirectAdmin tienen la opción "Aplicar a archivos" o "Aplicar a directorios".
  • Opción B (Manual): Si no ves esa opción, deberás hacerlo en dos tandas:
    • Tanda 1: Selecciona solo las carpetas (mantén pulsada la tecla Ctrl y haz clic en cada carpeta). Ponles 755.
    • Tanda 2: Selecciona solo los archivos (Ctrl + clic en cada archivo). Ponles 644.

[INFO]
Si tu panel de DirectAdmin es antiguo y no te deja diferenciar, la forma más segura es hacerlo manualmente en carpetas críticas. Pero te aseguro que la mayoría de versiones modernas ya incluyen esta función de filtrado.

Paso 5: Verifica la carpeta 'wp-content'

Este es el paso más importante para solucionar errores de subida de imágenes.

  1. Dentro de public_html, entra en la carpeta wp-content.
  2. Luego entra en uploads.
  3. Selecciona la carpeta uploads completa y dale permisos 755.

Si al intentar subir una imagen sigues viendo el error, cambia temporalmente a 775. Si aún así falla, pon 777, sube la imagen y cambia inmediatamente de vuelta a 755. Nunca dejes los permisos en 777 de forma permanente.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más habituales que nos encontramos en soporte técnico.

¿Por qué mi web da error 403 Forbidden después de cambiar los permisos?

Esto es porque has puesto permisos demasiado restrictivos en las carpetas. Por ejemplo, si pusiste 644 en una carpeta, el servidor no puede "ejecutarla" (entrar en ella). Verifica que todas las carpetas tengan 755 y que solo los archivos tengan 644.

¿Qué hago si no puedo acceder al wp-admin (pantalla blanca)?

No entres en pánico. Esto suele pasar si cambiaste los permisos de archivos críticos como wp-config.php.

  1. Vuelve a entrar al Administrador de Archivos de DirectAdmin (esto no usa PHP, así que funcionará).
  2. Busca el archivo wp-config.php en la raíz.
  3. Asegúrate de que tenga permisos 644. Si tiene 600 o 400, el servidor no puede leerlo. Cámbialo a 644.

¿Es seguro usar permisos 775 en la carpeta uploads?

Sí, es bastante seguro. El número 775 significa que el propietario y el grupo pueden escribir, pero el público solo puede leer y ejecutar. Es un buen equilibrio si tienes problemas con 755 y no quieres llegar al peligroso 777.

¿Cómo sé si un archivo tiene permisos incorrectos?

En el Administrador de Archivos de DirectAdmin, a la derecha de cada archivo, verás una columna llamada "Permisos" que muestra algo como -rw-r--r-- (esto es 644) o drwxr-xr-x (esto es 755). La primera letra indica si es archivo (-) o carpeta (d). Si ves muchos -rw-rw-rw- (666) o -rwxrwxrwx (777), tienes un problema de seguridad grave.

Consejos extra para la seguridad archivos WordPress

Ajustar los permisos archivos WordPress es solo una capa de protección. Para blindar tu sitio, te recomiendo:

  • Cambia la contraseña de la base de datos: Si usas wp-config.php con permisos incorrectos, alguien podría leer tu contraseña de MySQL. Cámbiala desde DirectAdmin y actualiza el archivo.
  • Mantén todo actualizado: Tema, plugins y núcleo de WordPress. Las vulnerabilidades suelen aparecer por plugins desactualizados.
  • Copia de seguridad: Antes de tocar cualquier permiso, haz una copia de seguridad completa desde DirectAdmin. Si algo sale mal, restauras en 5 minutos.

[WARNING]
Nunca apliques permisos 777 a archivos como wp-config.php o index.php. Esto expondría tus claves de acceso a la base de datos a cualquier bot malicioso que rastree la web. Si necesitas que WordPress escriba en un archivo (como los logs de errores), usa 644 o 664 como máximo.

¿Qué pasa con Syspanel (HestiaCP)?

Si en el futuro migras tu hosting a un panel llamado Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Deberás acceder al puerto 2106 (ejemplo: https://tudominio.com:2106) para entrar al panel. Una vez dentro, busca el apartado "Administrador de Archivos" y sigue exactamente los mismos pasos de esta guía. La lógica de los permisos (755 para carpetas, 644 para archivos) es universal en todos los paneles de control.

Resumen rápido: La lista de la compra

Para que no te líes, guarda esta chuleta:

  • Archivos (todos los que no son carpetas): chmod 644.
  • Carpetas (todos los directorios): chmod 755.
  • Carpeta wp-content/uploads: chmod 755 (si falla, probar 775).
  • Archivo wp-config.php: chmod 644 (nunca 666 o 777).

Siguiendo estos pasos en DirectAdmin, habrás resuelto el 99% de los problemas de permisos y tu web estará mucho más segura.

Si después de todo esto sigues teniendo problemas, revisa que el propietario de los archivos sea el correcto (en DirectAdmin suele ser tu usuario de FTP, no "root"). Pero eso ya es otro tema que veremos en otra guía. ¡Espero que te haya servido!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel