🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar los permisos de archivos correctamente en DirectAdmin

Actualizado el 6 de mayo de 2026

¿Por qué son tan importantes los permisos de archivos en DirectAdmin?

Cuando hablamos de seguridad archivos directadmin, los permisos son la primera línea de defensa de tu sitio web. Imagina que tu servidor es un edificio: los permisos determinan quién puede entrar, quién puede leer los documentos y quién puede modificarlos. Si dejas las puertas abiertas de par en par, cualquiera podría entrar y causar estragos.

En el entorno de hosting, cada archivo y directorio tiene un propietario (tu usuario) y un grupo (generalmente apache, www-data o nobody). Los permisos se dividen en tres categorías: lectura (r), escritura (w) y ejecución (x). Estos se asignan a tres niveles: propietario, grupo y otros (el resto del mundo).

Configurar correctamente los permisos archivos directadmin no solo evita errores como el famoso "500 Internal Server Error", sino que también previene que atacantes inyecten código malicioso o modifiquen tus archivos. Un error común es asignar permisos 777 (todos pueden leer, escribir y ejecutar) a todo, lo cual es un festín para los hackers.


Entendiendo el sistema CHMOD en DirectAdmin

El comando chmod directadmin es la herramienta que usamos para cambiar permisos. Cada permiso tiene un valor numérico:

  • 4 = lectura (r)
  • 2 = escritura (w)
  • 1 = ejecución (x)

Sumamos estos valores para cada nivel. Por ejemplo:

  • 755: propietario puede leer, escribir y ejecutar (4+2+1=7); grupo y otros solo leer y ejecutar (4+1=5). Este es el estándar para permisos directorios directadmin.
  • 644: propietario puede leer y escribir (4+2=6); grupo y otros solo leer (4). Ideal para archivos estáticos como imágenes, CSS o HTML.
  • 600: solo el propietario puede leer y escribir. Perfecto para archivos de configuración sensibles como wp-config.php en WordPress.

¿Cómo se ven estos permisos en la práctica?

Cuando accedes al Administrador de Archivos de DirectAdmin, verás columnas con letras como -rw-r--r--. El primer carácter indica si es un directorio (d) o un archivo (-). Luego vienen tres grupos de tres caracteres: propietario, grupo y otros.

[INFO] Un archivo con permisos 644 se muestra como -rw-r--r--. Un directorio con 755 se muestra como drwxr-xr-x.


Guía paso a paso: Configurar permisos desde el Administrador de Archivos de DirectAdmin

La forma más sencilla para usuarios sin experiencia técnica es usar el panel gráfico. Sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario y contraseña.
  2. Ve a la sección Administrador de Archivos (generalmente en el menú principal).
  3. Navega hasta la carpeta de tu dominio (normalmente domains/tudominio.com/public_html).
  4. Selecciona el archivo o directorio que deseas modificar marcando la casilla junto a él.
  5. Haz clic en el botón Cambiar permisos (o el icono con candado).
  6. Verás una ventana con casillas de verificación para lectura, escritura y ejecución, organizadas por propietario, grupo y otros.
  7. Marca o desmarca según la configuración deseada. Para permisos directorios directadmin estándar, marca:
    • Propietario: lectura, escritura y ejecución.
    • Grupo: lectura y ejecución.
    • Otros: lectura y ejecución.
  8. Haz clic en Guardar o Cambiar.

Configuración recomendada para archivos y directorios

Tipo de archivoPermisosUso típico
Directorios755Carpetas de tu sitio web, como wp-content o images
Archivos PHP644Scripts de aplicación, como index.php
Archivos estáticos644CSS, JavaScript, imágenes
Archivos de configuración600wp-config.php, .env, archivos de credenciales
Archivos de caché755Carpetas temporales o de caché que requieren escritura
Archivos subidos por usuarios644Contenido generado por usuarios, como avatares

[WARNING] Nunca uses permisos 777 en producción. Aunque resuelve temporalmente errores de escritura, expone tus archivos a cualquier usuario del servidor. Si necesitas escritura, prueba con 775 (propietario y grupo pueden escribir) y asegúrate de que el grupo sea el correcto.


Cómo cambiar permisos con comandos SSH (para usuarios avanzados)

Si tienes acceso por SSH, puedes usar el comando chmod directamente. Esto es útil cuando necesitas cambiar permisos de muchos archivos a la vez.

Comandos básicos de CHMOD

  • Cambiar permisos de un archivo: chmod 644 archivo.php
  • Cambiar permisos de un directorio: chmod 755 directorio
  • Cambiar permisos recursivamente (todos los archivos dentro): chmod -R 755 directorio

Ejemplo práctico: Asegurar un sitio WordPress

# Establecer permisos correctos para directorios
find /home/tuusuario/domains/tudominio.com/public_html -type d -exec chmod 755 {} \;

# Establecer permisos correctos para archivos
find /home/tuusuario/domains/tudominio.com/public_html -type f -exec chmod 644 {} \;

# Asegurar el archivo de configuración de WordPress
chmod 600 /home/tuusuario/domains/tudominio.com/public_html/wp-config.php

[TIP] Usa find con -type d para directorios y -type f para archivos. Así evitas aplicar permisos incorrectos a todos los elementos por igual.


Permisos especiales: El bit SUID, SGID y Sticky Bit

Además de los permisos básicos, existen permisos especiales que pueden ser útiles en situaciones concretas:

  • SUID (4): Se aplica a ejecutables. Permite que el archivo se ejecute con los permisos del propietario, no del usuario que lo ejecuta. Raramente necesario en hosting.
  • SGID (2): Similar al SUID, pero con el grupo. En directorios, asegura que los archivos creados dentro hereden el grupo del directorio.
  • Sticky Bit (1): Se usa en directorios como /tmp. Solo el propietario del archivo puede eliminar o renombrar sus archivos, incluso si otros tienen permisos de escritura.

Para configurarlos, añade el dígito al inicio del valor. Por ejemplo, chmod 1755 directorio aplica el Sticky Bit a un directorio con permisos 755.

[INFO] En DirectAdmin, estos permisos especiales rara vez se necesitan. Úsalos solo si sabes exactamente qué estás haciendo y por qué.


Errores comunes y cómo solucionarlos

Error 500 Internal Server Error

Este es el error más frustrante. Suele deberse a permisos incorrectos en archivos .htaccess o en scripts PHP. La solución típica:

  1. Cambia todos los directorios a 755 y los archivos a 644.
  2. Prueba tu sitio. Si funciona, el problema eran los permisos.
  3. Si persiste, revisa los logs de error en domains/tudominio.com/logs/error.log.

No puedo subir archivos por FTP o el Administrador de Archivos

Esto indica que el directorio de destino no tiene permisos de escritura para tu usuario. Asegúrate de que el directorio tenga permisos 755 y que seas el propietario.

WordPress solicita credenciales FTP al actualizar

Esto ocurre cuando el servidor web no puede escribir directamente en los archivos. La solución temporal es cambiar permisos, pero la definitiva es configurar SSH o ajustar el propietario del grupo.

[WARNING] Cambiar el propietario de los archivos a apache o www-data puede solucionar problemas de escritura, pero pierdes control sobre tus archivos. Es mejor mantener el propietario como tu usuario y ajustar el grupo.


Buenas prácticas de seguridad en DirectAdmin

La seguridad archivos directadmin no termina con los permisos. Aquí tienes un checklist para mantener tu sitio protegido:

  1. Audita regularmente los permisos de tus archivos. Puedes usar herramientas como find para localizar archivos con permisos peligrosos.
  2. Usa contraseñas fuertes para FTP, DirectAdmin y bases de datos.
  3. Mantén tu software actualizado (WordPress, plugins, temas).
  4. Elimina archivos innecesarios como readme.html, license.txt o archivos de instalación.
  5. Configura un firewall a nivel de aplicación si es posible.
  6. Revisa los logs periódicamente para detectar intentos de acceso no autorizados.

Comando para detectar archivos con permisos inseguros

find /home/tuusuario/domains/tudominio.com/public_html -type f -perm 777 -exec ls -la {} \;

Este comando lista todos los archivos con permisos 777, que deberías corregir inmediatamente.


Preguntas frecuentes (FAQ)

¿Qué permisos son seguros para un archivo PHP?

Los archivos PHP deben tener permisos 644. El propietario puede leer y escribir, mientras que el grupo y otros solo pueden leer. Esto evita que otros usuarios del servidor modifiquen tu código.

¿Puedo usar permisos 777 para la carpeta de uploads?

No es recomendable. En su lugar, usa 755 para el directorio y 644 para los archivos dentro. Si tu aplicación necesita escribir en esa carpeta, asegúrate de que el grupo tenga permisos de escritura (775) en lugar de abrirla a todo el mundo.

¿Cómo afecta el propietario de los archivos a los permisos?

El propietario es quien tiene control total sobre el archivo. En DirectAdmin, tu usuario es el propietario de los archivos en tu cuenta. Si cambias el propietario a otro usuario del sistema, podrías perder acceso a tus archivos.

¿Por qué algunos archivos tienen permisos diferentes después de una extracción?

Al descomprimir archivos, los permisos se mantienen según el archivo original. Es normal que algunos tengan permisos más restrictivos o permisos 755. Deberías revisarlos y ajustarlos según las recomendaciones.

¿Qué hago si mi sitio muestra "Forbidden" (403)?

Este error indica que el servidor no tiene permisos para leer los archivos. Verifica que los archivos tengan al menos permisos 644 y los directorios 755. También revisa el archivo .htaccess para asegurarte de que no esté bloqueando el acceso.


Conclusión: La clave está en el equilibrio

Configurar los permisos archivos directadmin correctamente es un equilibrio entre funcionalidad y seguridad. Demasiado restrictivo y tu sitio no funcionará; demasiado permisivo y estarás invitando a los atacantes.

Empieza con los valores estándar (755 para directorios, 644 para archivos) y ajusta solo cuando sea estrictamente necesario. Si usas aplicaciones como WordPress, Joomla o Drupal, sigue las recomendaciones específicas de cada plataforma.

Recuerda que en DirectAdmin tienes todas las herramientas necesarias para gestionar estos permisos sin necesidad de ser un experto en Linux. El Administrador de Archivos es tu aliado, y si te sientes valiente, el acceso SSH te da un control total.

[TIP] Configura una alarma mental cada vez que veas permisos 777. Pregúntate: ¿realmente necesita este archivo que cualquiera pueda escribirlo? El 99% de las veces, la respuesta es no.

Con estos conocimientos, ya puedes proteger tu sitio web y evitar dolores de cabeza. Si tienes dudas, consulta la documentación oficial de DirectAdmin o abre un ticket de soporte con tu proveedor de hosting. ¡Buena suerte y que tus archivos estén siempre seguros!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel