🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos y carpetas en DirectAdmin

Actualizado el 2 de octubre de 2025

¿Por qué son importantes los permisos de archivos en tu hosting?

Cuando hablamos de seguridad en hosting, uno de los conceptos más críticos y, a la vez, más malentendidos, son los permisos de archivos y carpetas. En esencia, estos permisos son un sistema de etiquetas que le dicen al servidor quién puede leer, escribir o ejecutar un archivo. Si los configuras mal, puedes abrir la puerta a ciberdelincuentes o, por el contrario, bloquear el acceso a tu propia web.

En este artículo, nos centraremos en cómo gestionar estos permisos de forma segura utilizando DirectAdmin, uno de los paneles de control más populares en el mundo del alojamiento web. Aprenderás a usar el DirectAdmin file manager, a entender qué es un CHMOD seguro y cómo proteger tus carpetas más sensibles.

Dominar esto no solo evita errores molestos como el famoso "500 Internal Server Error", sino que es una barrera fundamental contra la inyección de código malicioso, el robo de datos y la desfiguración de tu sitio. Vamos a ello.

¿Qué son exactamente los permisos de archivos?

Imagina que tu hosting es un edificio con varias oficinas (carpetas) y archivadores (archivos). Cada uno tiene una cerradura con tres tipos de llaves:

  • Lectura (Read - "r"): Permite ver el contenido del archivo o listar los archivos dentro de una carpeta.
  • Escritura (Write - "w"): Permite modificar el contenido del archivo o crear/eliminar archivos dentro de una carpeta.
  • Ejecución (Execute - "x"): Permite "ejecutar" el archivo si es un script (como PHP) o entrar en una carpeta y acceder a sus subcarpetas.

Ahora, estas llaves se reparten a tres grupos de usuarios:

  1. Usuario (Owner): El dueño del archivo, generalmente tu cuenta de hosting.
  2. Grupo (Group): Un conjunto de usuarios del sistema (a menudo, el mismo que el propietario en servidores compartidos).
  3. Otros (Others/Public): Cualquier otro usuario del servidor o visitante de tu web que intente acceder al archivo.

La combinación de estas llaves se representa con números, lo que conocemos como CHMOD.

La tabla de los números: CHMOD 644, 755, 600...

Cada permiso tiene un valor numérico:

  • Lectura (r) = 4
  • Escritura (w) = 2
  • Ejecución (x) = 1

Simplemente sumamos los valores de los permisos que queremos dar a cada grupo. Por ejemplo:

  • CHMOD 644: El propietario tiene lectura y escritura (4+2=6), y el grupo y otros solo lectura (4). Es el estándar para archivos normales.
  • CHMOD 755: El propietario tiene todos los permisos (4+2+1=7), y el grupo y otros solo lectura y ejecución (4+1=5). Es el estándar para carpetas y scripts PHP.
  • CHMOD 600: Solo el propietario puede leer y escribir (4+2=6). Nadie más tiene acceso. Ideal para archivos de configuración con contraseñas.
  • CHMOD 777: Todos pueden hacer todo (leer, escribir y ejecutar). ¡PELIGRO! Esto es un "todo vale" para el servidor y es la puerta de entrada favorita para los hackers.

[WARNING] Nunca, bajo ninguna circunstancia, uses CHMOD 777 en archivos de tu web. Es la causa número uno de sitios hackeados. Aunque sea más fácil para que el sistema escriba archivos, estás dando permisos totales a cualquiera que encuentre una vulnerabilidad.

Paso a paso: Cambiar permisos con el DirectAdmin File Manager

La forma más visual y sencilla para un usuario no técnico es usar el administrador de archivos integrado en DirectAdmin. Sigue estos pasos:

  1. Inicia sesión en DirectAdmin: Accede a tu panel de control (normalmente en https://tu-dominio.com:2222).

  2. Localiza el Administrador de Archivos: En el menú principal, busca el icono que dice "File Manager" o "Administrador de archivos". Está en la sección "Administración de archivos".

  3. Navega a tu carpeta: Se abrirá una ventana (a veces en una pestaña nueva) con el explorador de archivos. Accede a tu carpeta domains, luego a tudominio.com, y finalmente a public_html (que es la raíz de tu web).

  4. Selecciona el archivo o carpeta: Marca la casilla junto al archivo o carpeta cuyo permiso quieres cambiar.

  5. Busca la opción de permisos: En la barra superior del administrador de archivos, verás un icono con un candado o un texto que dice "Permissions" o "Permisos". Haz clic en él.

  6. Configura los valores: Se abrirá un cuadro de diálogo. Verás una cuadrícula con casillas para "Owner", "Group" y "Others", y las opciones "Read", "Write" y "Execute". También verás un campo de texto para escribir el valor numérico directamente (por ejemplo, 644).

  7. Aplica los cambios: Marca o desmarca las casillas según lo que necesites, o escribe el valor numérico directamente. Haz clic en "Guardar" o "Aceptar".

[TIP] Si no ves la opción de permisos, asegúrate de haber seleccionado el archivo primero. A veces el botón está oculto en un menú desplegable con tres puntos (⋮) o en un icono que parece una llave inglesa.

¿Cuáles son los permisos correctos (CHMOD seguro) para cada tipo de archivo?

Ahora que sabes cómo cambiarlos, la pregunta del millón es: ¿qué valores uso? Aquí tienes una guía rápida y segura para la mayoría de sitios web (WordPress, Joomla, etc.):

Archivos normales (.php, .html, .txt, .css, .js)

  • Permiso recomendado: 644
  • Explicación: El dueño puede leer y modificar el archivo. El resto del mundo (grupo y otros) solo puede leerlo. Esto es suficiente para que el servidor ejecute el código sin problemas.

Carpetas o directorios

  • Permiso recomendado: 755
  • Explicación: El dueño puede entrar, crear, borrar y modificar dentro. Los demás pueden entrar y listar el contenido, pero no modificar nada. Es crucial para que el servidor web pueda navegar por tus carpetas.

Archivos de configuración sensibles (como wp-config.php en WordPress)

  • Permiso recomendado: 600 o 640
  • Explicación: Este archivo contiene las claves de acceso a tu base de datos. Lo ideal es que solo el propietario pueda leerlo. Si tu servidor da problemas con 600, prueba con 640 (el grupo puede leer, pero no modificar).

[INFO] Si usas WordPress, la carpeta wp-content/uploads a veces necesita permisos especiales para subir imágenes. En ese caso, se suele usar 755 para la carpeta y 644 para los archivos dentro de ella. Sin embargo, nunca des permisos de escritura al grupo o a otros (nunca 775 o 777).

Archivos de caché o temporales

  • Permiso recomendado: 755 (para carpetas) y 644 (para archivos).
  • Explicación: A menudo, los sistemas de caché necesitan escribir archivos. Si tu aplicación te pide permisos más altos, primero intenta con 755/644. Si falla, algo está mal configurado en tu servidor o en la aplicación. No saltes directamente a 777.

Errores comunes y cómo solucionarlos

Error 500 Internal Server Error

Este es el error más común al cambiar permisos. Ocurre cuando los permisos son demasiado restrictivos (por ejemplo, un archivo PHP con permiso 600 que el servidor no puede leer) o demasiado permisivos (a veces, el servidor rechaza archivos con permiso 777 por seguridad).

Solución: Vuelve a poner los permisos estándar. Para archivos PHP, usa 644. Para carpetas, usa 755.

No puedo subir archivos a una carpeta (error de permisos)

Si al subir una imagen o un archivo te da un error, es porque la carpeta de destino no tiene permisos de escritura para el usuario del servidor web (que a menudo es el mismo que el dueño).

Solución: Asegúrate de que la carpeta tenga permiso 755 o, si es necesario y sabes lo que haces, 775 (el grupo también puede escribir). Pero nunca 777.

"Forbidden" o "Acceso denegado" (403)

Este error significa que el servidor no tiene permiso para leer el archivo que estás solicitando.

Solución: Revisa que el archivo tenga como mínimo permiso 644 y la carpeta 755.

La seguridad va más allá de los permisos

Si bien configurar un CHMOD seguro es un pilar fundamental, no es la única medida que debes tomar. Aquí tienes una checklist rápida para reforzar la seguridad de carpetas en tu hosting:

  1. Mantén todo actualizado: Actualiza tu CMS (WordPress, etc.), plugins y temas.
  2. Usa contraseñas robustas: Tanto para tu panel de control como para tu base de datos.
  3. Elimina archivos innecesarios: Cualquier archivo de instalación o copia de seguridad en tu public_html es un riesgo.
  4. Activa la protección por contraseña en carpetas sensibles: DirectAdmin te permite proteger directorios con una contraseña adicional. Úsalo para carpetas como /wp-admin o /administrator.
  5. Haz copias de seguridad: Si algo falla, podrás restaurar tu sitio rápidamente.

[TIP] Si tu web está alojada en un panel alternativo como Syspanel (el cambio de nombre de HestiaCP), el proceso es muy similar. En Syspanel, accede a su administrador de archivos (suele estar en el puerto 2106) y busca la opción "Permisos" al hacer clic derecho sobre el archivo o en el menú superior. Los valores numéricos que debes usar son exactamente los mismos que hemos visto aquí.

Preguntas frecuentes (FAQ)

¿Puedo dañar mi web si pongo permisos incorrectos?

Sí. Un error muy común es poner todos los archivos a 777, lo que facilita que te hackeen. O ponerlos a 600, lo que puede provocar errores 500 y que tu web no cargue.

¿Por qué mi aplicación me pide permisos 777 para funcionar?

Esto es una mala señal. Significa que la aplicación no está configurada para usar los mecanismos correctos de escritura o que tu servidor tiene una configuración de "modo suPHP" o "CGI" que no coincide. Te recomendamos contactar con tu proveedor de hosting antes de dar permisos 777 a nada.

¿Qué es el "suPHP"?

Es una tecnología que ejecuta los scripts PHP con los permisos del usuario propietario del archivo, en lugar de los permisos del servidor web. Esto es mucho más seguro, ya que si un script es vulnerable, el daño se limita a tu cuenta. En servidores con suPHP, lo normal es usar 644 para archivos y 755 para carpetas.

¿Cómo protejo una carpeta con contraseña en DirectAdmin?

En el DirectAdmin file manager, navega a la carpeta que quieres proteger. Haz clic derecho sobre ella y busca la opción "Protect" o "Password Protect". Te pedirá un nombre para el "reino" (el mensaje que verá el usuario) y un usuario y contraseña para acceder.

Conclusión

Gestionar los permisos archivos DirectAdmin es una habilidad esencial para cualquier persona que administre un sitio web. No es complicado una vez que entiendes la lógica de los números y los grupos de usuarios. La regla de oro es simple: otorga el mínimo permiso necesario para que tu web funcione.

Empieza aplicando los valores estándar (644 para archivos, 755 para carpetas) y solo modifícalos si tienes una razón muy concreta y sabes lo que haces. Con esta guía y un poco de práctica, habrás dado un paso gigante en la protección de tu proyecto online, evitando dolores de cabeza y posibles ataques.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel