🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar los permisos de archivos correctamente en cPanel (755 vs 644)

Actualizado el 16 de marzo de 2026

¿Alguna vez has intentado subir un archivo a tu hosting y te ha aparecido un error extraño? ¿O has visto que tu web de WordPress muestra un mensaje de "error al establecer conexión con la base de datos" o, peor aún, una página en blanco? Es muy probable que el problema no sea de código, sino de algo más básico y a la vez crucial: los permisos de archivos.

Configurar los permisos de archivos correctamente en cPanel es una de esas tareas que parecen de "informáticos locos", pero que en realidad son la clave para que tu web funcione rápido, segura y sin sustos. Si pones unos permisos demasiado abiertos, dejas la puerta abierta a los hackers. Si los pones demasiado cerrados, tu propia web no podrá funcionar.

En esta guía extensa y súper fácil de entender, vamos a desglosar todo lo que necesitas saber sobre los famosos 755 y 644, qué significan esos números mágicos, cómo aplicarlos desde cPanel y cómo evitar errores comunes, especialmente si usas WordPress.

¿Qué son exactamente los permisos de archivos?

Imagina que tu hosting es un edificio de oficinas gigante. Dentro tienes archivos (los documentos) y carpetas (las salas de reuniones). Los permisos de archivos son como las llaves de cada una de esas salas y documentos. Le dicen al servidor quién puede entrar, quién puede leer, quién puede escribir o modificar y quién puede ejecutar (o "abrir" si es un programa).

En el mundo del hosting (Linux, específicamente), esto se gestiona con tres grupos de usuarios:

  • Propietario (Owner): Es el dueño del archivo. Normalmente, eres tú, el usuario de cPanel.
  • Grupo (Group): Es un conjunto de usuarios que tienen permisos compartidos. En cPanel, suele ser el mismo que el propietario o un grupo del sistema.
  • Público (Public): Son "todos los demás". Es decir, cualquier visitante de tu web que intente ver un archivo o carpeta.

Cada uno de estos grupos puede tener tres tipos de permisos:

  • Lectura (r - read): Permite ver el contenido del archivo o listar los archivos dentro de una carpeta.
  • Escritura (w - write): Permite modificar, editar o borrar el archivo. En el caso de una carpeta, permite añadir o eliminar archivos dentro de ella.
  • Ejecución (x - execute): Permite "ejecutar" el archivo. Si es un script (como PHP), es esencial. Si es una carpeta, permite "entrar" en ella para acceder a su interior.

Los números mágicos: ¿Qué significan 755 y 644?

Ahora vamos a lo práctico. En lugar de escribir letras (rwx), usamos números. Es como un código secreto. Cada permiso tiene un valor:

  • Lectura (r) = 4
  • Escritura (w) = 2
  • Ejecución (x) = 1
  • Sin permiso = 0

Para obtener el número de un grupo, simplemente sumas los valores de los permisos que quieres darle.

  • 0 = Sin permisos (---)
  • 4 = Solo lectura (r--)
  • 5 = Lectura y ejecución (r-x) (4+1)
  • 6 = Lectura y escritura (rw-) (4+2)
  • 7 = Todos los permisos (rwx) (4+2+1)

Por lo tanto, cuando ves un permiso como 755, se desglosa así:

  • 7 para el Propietario (Lectura + Escritura + Ejecución)
  • 5 para el Grupo (Lectura + Ejecución)
  • 5 para el Público (Lectura + Ejecución)

Y un permiso 644:

  • 6 para el Propietario (Lectura + Escritura)
  • 4 para el Grupo (Solo Lectura)
  • 4 para el Público (Solo Lectura)

La regla de oro para la seguridad

La regla de oro en cPanel y en cualquier servidor Linux es simple: da los permisos mínimos necesarios. Si un archivo no necesita ser modificado por el servidor, no le des permiso de escritura. Si no necesita ser ejecutado, no le des permiso de ejecución.

  • Archivos (como .php, .html, .jpg): Lo normal es usar 644. El propietario puede leer y escribir, pero el resto solo puede leer. Esto es perfecto para que el servidor lea y muestre tus páginas, pero nadie (ni un script malicioso) pueda modificarlas.
  • Carpetas (directorios): Lo normal es usar 755. El propietario puede hacer de todo (crear, borrar archivos dentro), y el resto puede leer y "entrar" (ejecutar) para ver el contenido. Esto es necesario para que los visitantes puedan navegar por las subcarpetas de tu web.

[WARNING]
NUNCA uses permisos 777 (todos los permisos para todos). Es la pesadilla de la seguridad archivos. Cualquier persona en internet podría borrar tu web o inyectar código malicioso. Si tu web funciona con 777, la estás dejando completamente desprotegida y es el primer paso para que te hackeen.

¿Cómo cambiar los permisos de archivos desde cPanel?

Hacer el cambio es más fácil de lo que crees. Solo tienes que seguir estos pasos:

  1. Inicia sesión en cPanel: Accede a tu panel de control de hosting. Normalmente es tudominio.com/cpanel o tudominio.com:2083.
  2. Busca el Administrador de Archivos: En la sección "Archivos", haz clic en el icono Administrador de Archivos (File Manager).
  3. Navega a tu carpeta: Entra en tu carpeta raíz. Normalmente se llama public_html o htdocs. Aquí es donde viven los archivos de tu web.
  4. Selecciona el archivo o carpeta: Marca la casilla junto al archivo o carpeta que quieres modificar.
  5. Haz clic en "Permisos": En la barra de herramientas superior, haz clic en el botón que dice Permisos o Change Permissions.
  6. Introduce el valor numérico: Se abrirá una ventana emergente. Verás casillas de verificación para los permisos. En la parte inferior, hay un campo llamado "Permiso numérico" o similar. Escribe directamente 644 o 755 y pulsa el botón Change Permissions o Guardar.

¡Y listo! El servidor actualizará los permisos al instante.

¿Cuándo usar 755 y cuándo usar 644? (La guía definitiva)

Aquí tienes un resumen rápido para que no te líes:

Tipo de ElementoPermiso Recomendado¿Por qué?
Carpetas (ej. wp-content, uploads)755Necesitan ser "ejecutables" para que el servidor pueda entrar y leer los archivos que contienen.
Archivos PHP (ej. index.php, wp-config.php)644El servidor solo necesita leerlos para ejecutar el código. No deberían ser modificables por el público.
Archivos de texto o imágenes (ej. .txt, .jpg, .png)644Solo necesitan ser leídos para mostrarse en el navegador.
Archivos de configuración sensibles (ej. wp-config.php)600 o 640Aún más restrictivo. Solo el propietario (y a veces el grupo) puede leerlo. Es una capa extra de seguridad.
Scripts de instalación (ej. algunos archivos de instalación de plugins)755Solo durante la instalación. Después, se recomienda bajarlos a 644.

El caso especial de WordPress: Solucionando errores comunes

WordPress es el rey del hosting, y los problemas de permisos son el pan de cada día. Si ves errores como "Necesita permiso para subir archivos" o "No se pudo crear el directorio", es un problema de permisos.

La configuración estándar de WordPress

La regla general para WordPress permisos es:

  • Todas las carpetas deben ser 755.
  • Todos los archivos deben ser 644.

Esto permite que WordPress funcione sin problemas de escritura (para actualizar plugins, temas o subir imágenes) y mantiene una buena postura de seguridad.

El conflicto del propietario (Owner)

A veces, aunque pongas 755 y 644, sigues teniendo problemas. ¿La razón? El propietario del archivo no es el correcto.

Cuando instalas WordPress manualmente, los archivos pueden ser propiedad de tu usuario de cPanel. Pero cuando el servidor crea archivos (por ejemplo, al subir una imagen), a veces los crea un usuario llamado nobody o www-data. Esto puede generar conflictos.

¿Cómo solucionarlo? No te compliques la vida. La solución más sencilla es ir al Administrador de Archivos, seleccionar todo (Ctrl+A), hacer clic derecho y elegir la opción "Cambiar permisos". Asegúrate de que el cuadro que dice "Aplicar a todos los archivos y carpetas" o "Recursivo" esté marcado. Esto aplicará 755 a las carpetas y 644 a los archivos de una sola vez, y generalmente arregla el problema.

[TIP]
Si usas un panel de control alternativo como Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106), el proceso es muy similar. Busca la sección "Administrador de Archivos" y sigue los mismos pasos. La lógica de los permisos es universal.

Errores comunes y cómo evitarlos (FAQ)

Aquí van las preguntas que más nos hacéis en soporte:

1. "He puesto 644 en todo y ahora mi web da error 500"

Esto ocurre porque probablemente le quitaste el permiso de ejecución a alguna carpeta o a algún archivo que lo necesitaba (como un archivo .htaccess o un script CGI). Vuelve a poner 755 en todas las carpetas y deja 644 solo en los archivos. Si el error persiste, revisa si tienes algún archivo con permisos 7 (como 700 o 777) que deba ser 755.

2. "No puedo subir imágenes a WordPress"

Es un clásico. Significa que la carpeta wp-content/uploads no tiene permisos de escritura. Asegúrate de que esa carpeta tenga permisos 755. Si no funciona, prueba con 775 (aunque no es lo ideal) o verifica que el propietario de la carpeta sea tu usuario de cPanel.

3. "¿Qué pasa si pongo 777?"

No lo hagas. Es la forma más rápida de que te hackeen. Un plugin malicioso o un visitante podría borrar todo tu sitio. Si un plugin o tema te pide permisos 777, es una mala señal y deberías buscar una alternativa más segura.

4. "¿Cómo sé qué permisos tiene un archivo?"

En el Administrador de Archivos de cPanel, a la derecha de cada archivo, verás una columna llamada "Permisos" que muestra algo como 0644 o 0755. Ahí lo puedes ver de un vistazo.

5. "¿Debo cambiar los permisos de todos los archivos de mi hosting?"

No. Solo de los archivos dentro de public_html (o la carpeta donde está tu web). No toques los archivos de configuración de tu cuenta de correo o de las bases de datos, ya que podrías romper tu hosting.

La configuración perfecta para máxima seguridad

Si quieres llevar la seguridad archivos al siguiente nivel, aquí tienes una configuración "de hierro":

  • Carpetas: 755 (obligatorio para funcionar).
  • Archivos PHP: 644 (estándar).
  • Archivos de configuración sensibles (wp-config.php): 600. Esto impide que cualquier otro usuario del sistema lea tu contraseña de la base de datos.
  • Archivos de log: 644.
  • Archivos .htaccess: 644. Puede ser ejecutado por el servidor sin problemas.

[INFO]
Algunos plugins de caché o de seguridad te pedirán permisos de escritura en ciertos archivos. Es normal. Solo cámbialos temporalmente a 644 (o 755 si es una carpeta), realiza la acción que necesites y, si es posible, vuelve a ponerlos en 644 o 600 después.

Conclusión: La práctica hace al maestro

Configurar los permisos archivos no es una ciencia exacta, pero siguiendo estas reglas básicas, tu web estará sana y segura. Recuerda la regla mnemotécnica:

  • Carpetas = 755 (para poder entrar y leer).
  • Archivos = 644 (para poder leer y mostrar).

Con esto, resolverás el 90% de los problemas de "permiso denegado" y evitarás que tu web sea un blanco fácil para los ciberdelincuentes. Si alguna vez dudas, vuelve a esta guía y verás que es más fácil de lo que parece.

Y recuerda, si usas Syspanel (el panel que se accede por el puerto 2106), la lógica es idéntica. Lo importante es entender la teoría, y la herramienta (cPanel, Syspanel, etc.) es solo el medio para aplicarla.

¿Tienes alguna duda más específica? ¡Déjala en los comentarios y te ayudaremos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel