Cómo cambiar los permisos de archivos en WordPress (Guía segura)
¿Alguna vez has intentado subir una imagen a WordPress y te ha aparecido un error de permisos? ¿O has querido instalar un plugin y el sistema te lo ha bloqueado? Si es así, no estás solo. La gestión de los permisos archivos WordPress es una de las tareas de mantenimiento más comunes y, a la vez, una de las que más quebraderos de cabeza causa a los usuarios noveles.
Sin embargo, tocar estos permisos sin saber lo que se hace es como jugar a ser cirujano sin título: puedes arreglar un problema menor, pero también puedes romper algo vital. En esta guía segura, vamos a explicarte paso a paso cómo cambiar los permisos de archivos en WordPress sin poner en riesgo tu sitio web. Hablaremos de qué es el chmod wordpress, cuáles son los valores recomendados y cómo aplicarlos tanto desde el panel de control de tu hosting como desde un cliente FTP.
Al final de este artículo, no solo sabrás cambiar permisos wordpress, sino que entenderás por qué es crucial para la seguridad wordpress permisos. Vamos a ello.
¿Qué son los permisos de archivos y por qué importan?
Imagina que tu servidor es un edificio de oficinas. Dentro de él, hay archivos (documentos) y carpetas (salas de reuniones). Cada uno de esos elementos tiene una cerradura con tres llaves distintas:
- Lectura (r): Permite ver el contenido del archivo o listar los archivos de una carpeta.
- Escritura (w): Permite modificar, borrar o añadir contenido.
- Ejecución (x): Permite ejecutar el archivo si es un programa o script (como PHP).
Ahora bien, no todo el mundo tiene las mismas llaves. Hay tres tipos de "personas" que pueden intentar abrir la puerta:
- Propietario (u): El dueño del archivo, normalmente tu usuario de hosting.
- Grupo (g): Un conjunto de usuarios del servidor que comparten permisos.
- Público (o): Cualquier otro usuario o visitante anónimo de internet.
Los permisos archivos wordpress se representan con un número de tres dígitos (como 644 o 755). Cada dígito es la suma de los valores de las llaves (Lectura=4, Escritura=2, Ejecución=1). Por ejemplo:
- 644: El propietario puede leer y escribir (4+2=6), y el grupo y el público solo pueden leer (4).
- 755: El propietario puede leer, escribir y ejecutar (4+2+1=7), y el resto solo leer y ejecutar (4+1=5).
Si los permisos son demasiado restrictivos, tu web dará errores. Si son demasiado abiertos (como 777), cualquier persona podría inyectar código malicioso o borrar tu sitio. Por eso, la seguridad wordpress permisos es un equilibrio delicado.
Los permisos recomendados para WordPress
Antes de empezar a cambiar nada, memoriza esta tabla. Es la respuesta a la pregunta "¿cuál es el chmod wordpress correcto?".
- Directorios (carpetas): 755 (7 para el propietario, 5 para grupo y público).
- Archivos (como wp-config.php, index.php, etc.): 644 (6 para el propietario, 4 para grupo y público).
- Archivos wp-config.php: 600 o 640 (solo lectura para el propietario). Este es el archivo más crítico, contiene las claves de la base de datos.
- Carpeta wp-content/uploads: 755 (necesita que el servidor escriba para subir imágenes).
- Archivos dentro de wp-content/uploads: 644.
[WARNING]
Nunca, bajo ninguna circunstancia, uses permisos 777 (lectura, escritura y ejecución para todos). Es la puerta abierta a los hackers. Si un plugin o tutorial te lo pide, busca una alternativa.
Cómo cambiar permisos con el Administrador de Archivos de cPanel (o Syspanel)
La forma más visual y segura para principiantes es hacerlo desde el panel de control de tu hosting. Si tu proveedor usa cPanel o Syspanel (nuestro panel de gestión, que se accede por el puerto 2106), el proceso es muy similar.
Paso 1: Accede al panel de archivos
- Entra en tu panel de control (cPanel o Syspanel).
- Busca la sección "Archivos" o "Administrador de archivos".
- Navega hasta la carpeta
public_html(ohtdocs). Ahí es donde vive tu WordPress.
Paso 2: Selecciona el archivo o carpeta
- Marca la casilla junto al archivo o carpeta que quieres modificar. Por ejemplo,
wp-config.php. - Haz clic en el botón "Permisos" en la barra superior. Suele tener un icono de candado o engranaje.
Paso 3: Aplica el valor numérico
- Se abrirá una ventana con casillas de verificación y un campo de texto.
- Escribe directamente el valor numérico (por ejemplo,
644) en el campo "Permisos". - Asegúrate de que las casillas marcadas coinciden con la lógica: para 644, propietario tiene lectura y escritura marcadas, y grupo/público solo lectura.
- Haz clic en "Cambiar permisos" o "Guardar".
[TIP]
Si necesitas cambiar los permisos de TODOS los archivos y carpetas de golpe, muchos paneles ofrecen la opción "Cambiar permisos de forma recursiva". Úsala con cuidado: primero aplica 755 a todas las carpetas y luego 644 a todos los archivos. No lo hagas al revés.
Cómo cambiar permisos con un cliente FTP (FileZilla)
Si prefieres usar un programa externo, FileZilla es el estándar de oro. Es gratuito y muy fácil de usar.
- Conéctate a tu servidor con tus credenciales FTP (host, usuario y contraseña).
- En el panel derecho (el servidor remoto), navega hasta
public_html. - Haz clic derecho sobre el archivo o carpeta que quieras modificar.
- Selecciona "Permisos de archivo..." en el menú contextual.
- Se abrirá una ventana con casillas y un campo numérico.
- Introduce el valor (por ejemplo,
755) o marca las casillas manualmente. - Si es una carpeta, marca la opción "Recursivo en subdirectorios" si quieres aplicar el mismo permiso a todo el contenido interno. Elige "Solo a los archivos" o "Solo a los directorios" según lo que necesites.
[INFO]
FileZilla es ideal para hacer cambios masivos. Puedes seleccionar todos los archivos de una carpeta (Ctrl+A), hacer clic derecho y cambiar los permisos de todos a la vez. Ahorra muchísimo tiempo.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resolvemos en soporte técnico sobre los permisos archivos wordpress.
¿Por qué no puedo subir archivos multimedia?
Esto suele pasar porque la carpeta wp-content/uploads no tiene permisos de escritura. Debería ser 755. Si es otra cosa, cámbiala.
¿Por qué veo "Error al establecer conexión con la base de datos"?
Revisa los permisos de wp-config.php. Si es demasiado restrictivo (por ejemplo, 444), WordPress no puede leerlo. Ponlo a 644 o 600.
¿Qué pasa si pongo 777 en todos los archivos?
Tu sitio funcionará "perfecto" durante un tiempo, pero estarás expuesto a ataques. Los bots escanean internet buscando archivos con permisos 777 para inyectar malware. No lo hagas.
¿Puedo usar permisos 755 en archivos en lugar de 644?
Técnicamente sí, pero no es recomendable. Los archivos no necesitan ejecutarse por sí solos, solo los scripts PHP que el servidor interpreta. Dejarlos en 755 da más poder del necesario al público.
¿Cómo sé qué permisos tiene mi archivo actualmente?
En FileZilla, mira la columna "Permisos" (verás algo como rw-r--r--). En cPanel o Syspanel, haz clic derecho y selecciona "Permisos" para ver el valor numérico.
Guía rápida para una auditoría de seguridad
Si quieres hacer una revisión rápida de la seguridad wordpress permisos en tu sitio, sigue estos pasos:
- Haz una copia de seguridad completa (archivos y base de datos). Este es el paso más importante.
- Conecta por FTP y navega a
public_html. - Aplica 755 a todas las carpetas de forma recursiva.
- Aplica 644 a todos los archivos de forma recursiva.
- Vuelve a revisar
wp-config.phpy ponlo a 600 (si tu hosting lo permite) o 640. - Verifica que tu web carga correctamente. Si algo falla, revisa el error y ajusta ese archivo específico.
[WARNING]
Si después de cambiar los permisos tu web da un error 500 (Internal Server Error), no entres en pánico. Simplemente vuelve a poner los permisos anteriores o restaura la copia de seguridad. Es un proceso de prueba y error controlado.
Errores comunes y cómo evitarlos
Confundir propietario con grupo
En algunos hostings, el propietario no es tu usuario FTP, sino el usuario del servidor web (como www-data). Si pones permisos restrictivos al propietario, podrías bloquear a WordPress. Por eso, la regla general de 755/644 funciona bien en el 99% de los casos.
Cambiar los permisos de la raíz del dominio
No pongas permisos 777 en public_html o en la raíz del dominio. Eso permitiría a cualquiera crear archivos en tu servidor.
Olvidar los archivos .htaccess
Este archivo es crucial para la seguridad y el rendimiento. Debería tener permisos 644. Si lo pones a 444, podría bloquear el acceso a tu web.
Conclusión final: La constancia es la clave
Cambiar los permisos archivos wordpress no es una tarea de una sola vez. Es una práctica de mantenimiento que debes revisar cada cierto tiempo, especialmente después de instalar plugins o temas nuevos. Un buen hábito es:
- Revisar los permisos después de cada actualización mayor de WordPress.
- Monitorear si algún plugin te pide permisos 777 (y desinstalarlo si es así).
- Usar un plugin de seguridad que te avise de archivos con permisos peligrosos.
Recuerda que la seguridad wordpress permisos es uno de los pilares para mantener tu sitio a salvo de ataques. Con esta guía, ya sabes cómo hacerlo de forma segura y sin miedo. Si te surge cualquier duda, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte.
[TIP FINAL]
Si tu hosting usa Syspanel, recuerda que el acceso al panel se realiza a través del puerto 2106. La ruta para encontrar el administrador de archivos suele ser/htdocso/public_html, dependiendo de la configuración. Si no lo encuentras, busca en la sección de "Sitios Web" o "Dominios" la opción de "Gestión de Archivos".
