🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos y carpetas en DirectAdmin de forma segura

Actualizado el 8 de enero de 2026

¿Por qué son tan importantes los permisos de archivos en tu hosting?

Cuando hablamos de seguridad archivos DirectAdmin, uno de los conceptos más críticos y, a la vez, más malentendidos por los usuarios principiantes son los permisos de archivos y carpetas. Piensa en los permisos como las cerraduras de las puertas de tu casa digital. Si dejas la puerta principal abierta de par en par, cualquiera puede entrar y llevarse lo que quiera. De la misma manera, si tus archivos tienen permisos demasiado abiertos, cualquier persona o script malicioso en el servidor podría leer, modificar o incluso eliminar tu sitio web.

En este artículo, te voy a explicar de forma clara, sencilla y práctica cómo cambiar los permisos archivos DirectAdmin de manera segura. Aprenderás qué significan esos números místicos como 644, 755 o 777, cuándo usar cada uno y, sobre todo, cómo evitar los errores más comunes que pueden dejar tu web vulnerable o, por el contrario, rota por completo.

No necesitas ser un experto en Linux ni un programador. Solo necesitas seguir esta guía paso a paso y entender la lógica básica detrás de este sistema de seguridad. Vamos a ello.

¿Qué demonios significan los números? Entendiendo el sistema de permisos

Antes de tocar nada en tu panel de control, es fundamental que entiendas la base. En los sistemas Linux (que es el corazón de la mayoría de los servidores de hosting), cada archivo y carpeta tiene un "propietario" y un "grupo". Los permisos se dividen en tres niveles de acceso:

  • Usuario (u): El propietario del archivo. Normalmente, este eres tú o tu cuenta de hosting.
  • Grupo (g): Un conjunto de usuarios que comparten acceso. En hosting compartido, suele ser un grupo específico para tu cuenta.
  • Otros (o): Cualquier otro usuario del sistema que no sea el propietario ni pertenezca al grupo.

A cada uno de estos niveles se le asigna un valor numérico que representa sus capacidades. Las capacidades son tres: leer (r), escribir (w) y ejecutar (x). A cada una se le asigna un número:

  • Leer (r) = 4
  • Escribir (w) = 2
  • Ejecutar (x) = 1

Para obtener el permiso de un nivel, simplemente sumas los números de las capacidades que quieres otorgar. Por ejemplo:

  • Si quieres dar permiso de lectura y escritura (pero no ejecución), sumas 4 + 2 = 6.
  • Si quieres dar permiso total (leer, escribir y ejecutar), sumas 4 + 2 + 1 = 7.
  • Si solo quieres dar permiso de lectura, el valor es 4.
  • Si no quieres dar ningún permiso, el valor es 0.

Ahora, cuando ves un permiso como 644, se desglosa así: el primer número (6) es para el usuario, el segundo (4) para el grupo y el tercero (4) para otros. Por lo tanto, 644 significa que el usuario puede leer y escribir, mientras que el grupo y otros solo pueden leer.

Los permisos más comunes y su uso correcto

Aquí tienes una tabla de referencia rápida que te salvará de muchos dolores de cabeza:

  • 644: Es el estándar de oro para archivos estáticos como imágenes, CSS, JavaScript y archivos PHP que solo necesitan ser leídos por el servidor y escritos por ti. Es la opción más segura para la mayoría de tus archivos.
  • 755: Es el estándar para carpetas o directorios. Permite al usuario entrar, leer y ejecutar (necesario para listar el contenido), mientras que el grupo y otros solo pueden entrar y leer. Es la opción segura para tus directorios.
  • 600: Permite solo al usuario leer y escribir. Es perfecto para archivos de configuración sensibles que contienen contraseñas o datos de conexión a la base de datos.
  • 700: Solo el usuario tiene acceso total. Ideal para carpetas privadas que no deben ser vistas por nadie más.
  • 777: ¡Atención! Este es el peor enemigo de la seguridad. Significa que todos (usuario, grupo y otros) pueden leer, escribir y ejecutar. Nunca debes usar este permiso en un entorno de producción. Es la puerta abierta para que cualquier script malicioso inyecte código o borre tu web. Evítalo a toda costa.

Método 1: Cambiar permisos desde el Administrador de Archivos de DirectAdmin

Esta es la forma más visual y amigable para principiantes. DirectAdmin incluye un gestor de archivos muy completo que te permite realizar estas tareas sin necesidad de líneas de comandos.

Paso 1: Accede a tu panel de DirectAdmin

Inicia sesión en tu cuenta de DirectAdmin. Normalmente, la URL es algo así como https://tu-dominio.com:2222 o la que te haya proporcionado tu proveedor de hosting.

Paso 2: Abre el Administrador de Archivos

Dentro del panel, busca el icono o la sección llamada "Administrador de Archivos" o "File Manager". Haz clic en él. Se abrirá una nueva ventana o pestaña mostrando la estructura de archivos de tu cuenta.

Paso 3: Navega hasta el archivo o carpeta objetivo

Utiliza el panel de navegación para ir a la carpeta donde se encuentra el archivo o directorio cuyos permisos quieres cambiar. Por ejemplo, si es la raíz de tu web, normalmente es la carpeta public_html o domains/tudominio.com/public_html.

Paso 4: Selecciona el elemento y abre las propiedades

Una vez que hayas localizado el archivo o carpeta, haz clic derecho sobre él. En el menú contextual que aparece, selecciona la opción "Permisos" o "Change Permissions" (dependiendo del idioma de tu panel). También puedes seleccionar el archivo y hacer clic en el botón "Permisos" en la barra de herramientas superior.

Paso 5: Ajusta los valores

Se abrirá un cuadro de diálogo donde verás las casillas para marcar las opciones de lectura, escritura y ejecución para cada nivel (Usuario, Grupo, Otros). Verás también un campo de texto donde puedes escribir el valor numérico directamente (por ejemplo, 644 o 755).

  • Para un archivo: Teclea 644 en el campo numérico.
  • Para una carpeta: Teclea 755 en el campo numérico.

Observa cómo las casillas se marcan y desmarcan automáticamente según el número que introduzcas. Esto es una excelente manera de aprender y verificar que estás haciendo lo correcto.

Paso 6: Aplica los cambios

Haz clic en el botón "Guardar" o "Cambiar". DirectAdmin aplicará los permisos al instante. Repite este proceso para todos los archivos y carpetas que necesites ajustar.


Método 2: El poder del comando CHMOD desde la Terminal (SSH)

Si te sientes más cómodo con la línea de comandos o necesitas cambiar permisos de muchos archivos a la vez, puedes usar el comando chmod (change mode) a través de SSH. Necesitarás acceso SSH, que normalmente se habilita desde tu panel de DirectAdmin.

[INFO] ¿No sabes qué es SSH? Es una forma segura de conectarte a tu servidor y ejecutar comandos de texto. Es como abrir una "terminal" directamente en tu hosting. Si te da miedo, quédate con el Método 1, que es igual de válido.

Paso 1: Conéctate por SSH

Abre tu programa de terminal favorito (como PuTTY en Windows o la Terminal en Mac/Linux) y conéctate a tu servidor usando tu usuario y contraseña de hosting.

Paso 2: Navega a la carpeta deseada

Usa el comando cd para moverte al directorio correcto. Por ejemplo:

cd public_html

Paso 3: Cambia los permisos de un archivo específico

Para cambiar los permisos de un solo archivo, usa la sintaxis chmod [permisos] [nombre-del-archivo]. Por ejemplo, para ponerle permisos 644 a index.php:

chmod 644 index.php

Paso 4: Cambia los permisos de una carpeta y su contenido

Aquí es donde el comando brilla. Para cambiar los permisos de una carpeta y todos los archivos y subcarpetas dentro de ella, usa la opción recursiva -R. Por ejemplo, para ponerle permisos 755 a la carpeta imagenes y todo su contenido:

chmod -R 755 imagenes

[WARNING] ¡CUIDADO CON LA RECURSIVIDAD! Usar -R aplica el permiso a absolutamente todo lo que hay dentro. Si usas 777 de forma recursiva en tu carpeta public_html, estarás regalando el control total de tu web a cualquiera. Úsalo solo con permisos seguros como 644 o 755.

Paso 5: Verifica los cambios

Para asegurarte de que los permisos se han aplicado correctamente, usa el comando ls -l para listar los archivos con sus permisos en formato de texto (por ejemplo, -rw-r--r-- para 644).


Errores comunes y cómo evitarlos (Guía de supervivencia)

Cometer errores con los permisos es más común de lo que crees. Aquí te dejo los fallos más típicos y cómo solucionarlos:

1. El error 500 (Internal Server Error)

Este es el clásico. Ocurre cuando un archivo PHP tiene permisos demasiado restrictivos (por ejemplo, 600) y el servidor no puede leerlo, o cuando una carpeta tiene permisos demasiado permisivos (777) que el servidor interpreta como un riesgo de seguridad y bloquea la ejecución.

Solución: Asegúrate de que todos tus archivos .php tengan permisos 644 y todas tus carpetas tengan 755. Este es el punto de partida universal.

2. La tentación del 777

Cuando un script te pide permisos de escritura en una carpeta para subir imágenes o crear cachés, la solución fácil es ponerle 777. No lo hagas. Es un riesgo gravísimo de seguridad.

Solución: Intenta usar 755 primero. Muchos scripts funcionan bien con este permiso. Si necesitas que el servidor escriba en la carpeta, lo correcto es cambiar el propietario de la carpeta al usuario del servidor web (a menudo nobody o www-data), pero eso es más avanzado. Como regla general, busca configurar la carpeta con 755 y si falla, investiga por qué antes de recurrir al 777.

3. Cambiar permisos de todo public_html a la vez

Es tentador hacer chmod -R 777 public_html para "arreglar" todos los problemas de una vez. Es la peor idea posible. Estás exponiendo todos tus archivos, incluidos los de configuración con contraseñas.

Solución: Sé específico. Cambia solo lo que necesitas. Usa la regla de oro: archivos a 644, carpetas a 755.

4. Olvidar los archivos de configuración

Los archivos como wp-config.php en WordPress o .env en Laravel contienen datos súper sensibles. Necesitan protección extra.

Solución: Cámbialos a 600 o 640 para que solo tu usuario (y quizás el grupo) puedan leerlos. Esto añade una capa extra de seguridad muy valiosa.


Preguntas Frecuentes (FAQ) sobre permisos en DirectAdmin

Aquí tienes las respuestas a las dudas más habituales que resuelvo a diario:

¿Qué permisos debo usar para las carpetas de mi web?
Siempre 755. Es el estándar seguro y compatible con la gran mayoría de aplicaciones.

¿Y para los archivos como imágenes o CSS?
Usa 644. Permite que el servidor los lea y los muestre a los visitantes, pero nadie más puede modificarlos.

¿Por qué mi script me pide permisos 777?
Muchas veces es un error del propio script o una configuración perezosa de su desarrollador. Intenta poner la carpeta en 755. Si no funciona, investiga en los foros del script si hay una alternativa más segura. A veces, el problema es que la carpeta pertenece a otro usuario y hay que cambiar el propietario, no los permisos.

¿Cómo puedo ver los permisos actuales de un archivo sin entrar en DirectAdmin?
Desde el Administrador de Archivos, la columna de "Permisos" te lo muestra en formato numérico y de texto. Por SSH, con el comando ls -l.

¿Qué pasa si cambio los permisos de una carpeta a 444?
Solo se podría leer, pero no listar su contenido. Esto haría que tu web no funcionara correctamente, ya que el servidor necesita "ejecutar" (x) la carpeta para poder navegar por ella. No lo hagas.

¿Es lo mismo cambiar permisos en DirectAdmin que en Syspanel?
La lógica es idéntica, ya que ambos paneles gestionan el mismo sistema Linux. La diferencia está en la interfaz. Si usas Syspanel (el antiguo HestiaCP), recuerda que su puerto de acceso es el 2106. La navegación en su Administrador de Archivos es muy similar a la de DirectAdmin.


Conclusión: La regla de oro para una seguridad impecable

Cambiar los permisos archivos DirectAdmin no tiene por qué ser un dolor de cabeza. Si te quedas con una sola idea, que sea esta: Archivos a 644, Carpetas a 755. Esta es la base de una configuración segura y funcional para el 95% de los casos.

Evita a toda costa el 777 y dedica un momento a revisar los permisos de tus archivos de configuración sensibles. Con este conocimiento, ya puedes navegar por tu panel de control con confianza y mantener tu sitio web a salvo de intrusos. Si tienes dudas, siempre es mejor pecar de restrictivo y luego ir abriendo permisos poco a poco, que al revés. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel