🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar los permisos de archivos en DirectAdmin para mayor seguridad

Actualizado el 17 de enero de 2026

¿Por qué son importantes los permisos de archivos en tu servidor?

Cuando hablamos de seguridad en un servidor web, uno de los pilares fundamentales son los permisos de archivos. En DirectAdmin, cada archivo y carpeta de tu hosting tiene un conjunto de permisos que determina quién puede leer, escribir o ejecutar ese elemento. Si no los configuras correctamente, puedes estar abriendo la puerta a atacantes o, por el contrario, bloqueando el acceso legítimo a tu sitio web.

Imagina que tus archivos son las puertas de una casa. Si dejas la puerta principal abierta de par en par, cualquiera puede entrar. Pero si la cierras con demasiadas llaves, ni tú mismo podrás acceder. Lo mismo ocurre con los archivos de tu web: necesitas encontrar el equilibrio perfecto entre seguridad y funcionalidad.

En este artículo, te voy a explicar paso a paso cómo configurar los permisos de archivos en DirectAdmin para que tu sitio esté protegido sin sacrificar su funcionamiento. Vamos a ver los valores correctos de chmod, cómo aplicarlos desde el panel de control y cuáles son los errores más comunes que debes evitar.


Entendiendo los permisos de archivos: de 0 a 777

Antes de ponernos manos a la obra, es fundamental que entiendas qué significan esos números que ves en los permisos (como 644, 755, 777, etc.). No te preocupes, es más sencillo de lo que parece.

Cada archivo tiene tres grupos de permisos:

  • Propietario: normalmente eres tú (el usuario del hosting).
  • Grupo: suele ser el grupo al que pertenece tu usuario.
  • Público: cualquier otro usuario del sistema.

Para cada uno de estos grupos, hay tres tipos de permisos:

  • Lectura (r): ver el contenido del archivo o listar el contenido de una carpeta.
  • Escritura (w): modificar o borrar el archivo/carpeta.
  • Ejecución (x): ejecutar el archivo (si es un script) o acceder a la carpeta.

Cada permiso tiene un valor numérico:

  • Lectura = 4
  • Escritura = 2
  • Ejecución = 1

Así que, cuando sumas estos valores, obtienes el número de permisos. Por ejemplo:

  • 4 + 2 + 1 = 7 (lectura, escritura y ejecución)
  • 4 + 2 = 6 (lectura y escritura)
  • 4 + 1 = 5 (lectura y ejecución)

Por lo tanto, un permiso 644 significa:

  • Propietario: 6 (lectura y escritura)
  • Grupo: 4 (solo lectura)
  • Público: 4 (solo lectura)

Los permisos estándar que debes usar en DirectAdmin

Ahora que ya sabes cómo funcionan los números, vamos a ver cuáles son los permisos más seguros y recomendados para cada tipo de archivo en tu alojamiento.

Archivos PHP: 644

La gran mayoría de los archivos de tu sitio web (como los de WordPress, Joomla, etc.) deben tener permisos 644. Esto significa que:

  • Tú (propietario) puedes leer y escribir.
  • El grupo y el público solo pueden leer.

Este es el valor más seguro para archivos de código, ya que el servidor necesita leerlos para ejecutarlos, pero nadie más debería poder modificarlos.

Carpetas: 755

Para los directorios de tu sitio, el valor recomendado es 755. Esto permite:

  • Propietario: lectura, escritura y ejecución (puede entrar y modificar).
  • Grupo y público: lectura y ejecución (pueden ver el contenido y entrar, pero no modificar).

Archivos de configuración sensibles: 600 o 640

Si tienes archivos que contienen contraseñas o información crítica (como wp-config.php en WordPress), lo ideal es usar 600 (solo el propietario puede leer y escribir) o 640 (propietario puede leer y escribir, grupo solo leer). Esto añade una capa extra de protección.

Archivos de caché o subida de usuarios: 666 o 775

En algunos casos, como carpetas de subida de archivos o caché, el servidor necesita poder escribir en ellas. Puedes usar 775 (propietario y grupo pueden escribir, público solo leer) o incluso 777 temporalmente, aunque esto último es muy arriesgado y no lo recomiendo.

[WARNING] Los permisos 777 son peligrosos. Permiten que cualquier usuario del sistema pueda leer, escribir y ejecutar el archivo. Solo úsalos temporalmente y cámbialos lo antes posible.


Cómo cambiar los permisos desde DirectAdmin

DirectAdmin te ofrece varias formas de modificar los permisos de archivos. Te voy a mostrar las dos más sencillas.

Método 1: Desde el Administrador de Archivos

Esta es la forma más visual y recomendada para principiantes.

  1. Accede a tu panel de DirectAdmin con tus credenciales.
  2. Busca la sección "Administrador de Archivos" (File Manager). Normalmente está en el menú principal.
  3. Navega hasta la carpeta donde se encuentra el archivo o directorio que quieres modificar.
  4. Selecciona el archivo o carpeta haciendo clic en él.
  5. En la barra superior, haz clic en "Permisos" o en el icono de candado.
  6. Se abrirá una ventana con casillas de verificación. Marca o desmarca las opciones de lectura, escritura y ejecución para propietario, grupo y público.
  7. También puedes escribir directamente el número (por ejemplo, 644) en el campo "Valor numérico".
  8. Haz clic en "Guardar" o "Cambiar" para aplicar los cambios.

[TIP] Si tienes que cambiar los permisos de muchos archivos a la vez, puedes seleccionarlos todos con la tecla Ctrl (o Cmd en Mac) y aplicar el cambio de forma conjunta.

Método 2: Usando un cliente FTP

Si prefieres usar un programa como FileZilla, también puedes cambiar los permisos desde ahí.

  1. Conéctate a tu servidor con tu cliente FTP.
  2. Localiza el archivo o carpeta que quieres modificar.
  3. Haz clic derecho sobre él y selecciona "Permisos de archivo" o "Atributos".
  4. Introduce el valor numérico (por ejemplo, 644) o marca las casillas.
  5. Acepta los cambios.

Permisos recomendados para los archivos más comunes

Para que no tengas que pensar demasiado, aquí tienes una tabla con los permisos ideales para los elementos más habituales de tu hosting:

ElementoPermisos recomendados
Archivos PHP (código fuente)644
Carpetas / Directorios755
wp-config.php (WordPress)600 o 640
.htaccess644
Archivos de log644
Carpetas de subida de imágenes755 o 775
Carpetas de caché755 o 775
Archivos de sesión600

Errores comunes y cómo solucionarlos

A veces, los sitios web dan errores de permisos que son muy fáciles de identificar. Aquí te dejo los más habituales y su solución.

Error 403 Forbidden

Este error significa que el servidor no tiene permiso para leer un archivo o entrar en una carpeta. Suele pasar cuando los permisos son demasiado restrictivos.

Solución: Asegúrate de que las carpetas tengan al menos 755 y los archivos 644.

Error 500 Internal Server Error

Este error puede deberse a muchas causas, pero una de ellas son los permisos incorrectos en un script o en el archivo .htaccess.

Solución: Revisa que el .htaccess tenga permisos 644 y que los scripts PHP tengan 644.

No puedo subir archivos a una carpeta

Si no puedes subir imágenes o archivos a una carpeta concreta, seguramente los permisos de escritura no están bien configurados.

Solución: Cambia los permisos de esa carpeta a 755 o 775. Si sigue fallando, prueba con 777 temporalmente para ver si el problema se soluciona, y luego vuelve a bajarlos.

[INFO] Si tu sitio está en Syspanel (antes conocido como HestiaCP), recuerda que el acceso al panel se realiza a través del puerto 2106. Los permisos de archivos se gestionan de forma muy similar a DirectAdmin.


Consejos avanzados de seguridad

Más allá de los permisos básicos, hay algunas prácticas que puedes implementar para reforzar la seguridad de tu servidor.

1. Evita usar 777 a toda costa

Aunque a veces es tentador poner 777 para que "todo funcione", esto es un grave error. Un archivo con 777 puede ser modificado por cualquier usuario del sistema, incluyendo posibles atacantes. Siempre busca la configuración menos permisiva que funcione.

2. Cambia los permisos de los archivos de configuración

Los archivos que contienen contraseñas, como wp-config.php o config.php, deberían tener permisos 600. Así solo tú (el propietario) puedes leerlos y modificarlos.

3. Revisa los permisos regularmente

No basta con configurarlos una vez. Es recomendable hacer una revisión periódica de los permisos, sobre todo después de instalar plugins, temas o actualizar el CMS.

4. Utiliza herramientas de escaneo

Existen herramientas (como Wordfence para WordPress) que pueden escanear tu sitio en busca de archivos con permisos inseguros. Úsalas para detectar vulnerabilidades.

5. Mantén tu software actualizado

Los permisos de archivos son solo una parte de la seguridad. Asegúrate de mantener tu CMS, plugins y temas siempre actualizados para protegerte contra vulnerabilidades conocidas.


Preguntas frecuentes sobre permisos en DirectAdmin

¿Qué permisos debe tener una carpeta para que el servidor pueda escribir en ella?

Normalmente, 755 es suficiente para que el servidor pueda escribir si el usuario del servidor es el propietario. Si no funciona, prueba con 775. Evita 777.

¿Por qué mi sitio da error 500 después de cambiar los permisos?

Puede que hayas puesto permisos demasiado restrictivos en un archivo PHP o en el .htaccess. Revisa que tengan 644 y que las carpetas tengan 755.

¿Cómo sé qué permisos tiene un archivo en DirectAdmin?

En el Administrador de Archivos, selecciona el archivo y haz clic en "Permisos". Verás los permisos actuales en formato numérico y con casillas.

¿Es seguro usar 777 en una carpeta de subida de imágenes?

No, es muy arriesgado. Es mejor usar 755 o 775. Si el servidor necesita escribir, el propietario del archivo (que suele ser el usuario del hosting) ya tiene permisos de escritura con 755.

¿Qué hago si no puedo acceder a mi panel de DirectAdmin?

Si tienes problemas de acceso, contacta con tu proveedor de hosting. Si tu panel es Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106.


Conclusión: la seguridad empieza por los permisos

Configurar correctamente los permisos de archivos en DirectAdmin es una de las tareas más importantes para garantizar la seguridad de tu sitio web. No es complicado, pero requiere que prestes atención y que sigas las buenas prácticas que te he explicado.

Recuerda la regla de oro: siempre usa los permisos menos permisivos que permitan que tu sitio funcione correctamente. Empieza con 644 para archivos y 755 para carpetas, y ve ajustando según las necesidades específicas de tu aplicación.

La seguridad de tu servidor no es un destino, sino un camino. Revisa periódicamente tus permisos, mantén tu software actualizado y no subestimes la importancia de estos pequeños detalles. Con un poco de atención y cuidado, tendrás tu sitio web mucho más protegido frente a posibles ataques.

[TIP] Si no estás seguro de qué permisos usar en un caso concreto, busca en Google "permisos recomendados [nombre de tu CMS]" o consulta la documentación oficial. Siempre hay una configuración estándar segura para cada plataforma.

Ahora que ya sabes cómo hacerlo, ¡manos a la obra! Revisa los permisos de tus archivos hoy mismo y da un paso más hacia un hosting más seguro. Tu web (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel