Cómo configurar los permisos de archivos y carpetas en DirectAdmin
¿Por qué son tan importantes los permisos de archivos?
Imagina que tu hosting es un edificio de oficinas. Cada archivo y carpeta de tu sitio web es una habitación, y los permisos son las llaves que deciden quién puede entrar, quién puede leer los documentos y quién puede amueblar o tirar paredes. Si le das la llave maestra a todo el mundo, el caos está garantizado. En el mundo del hosting, esos "permisos" se gestionan con un sistema llamado chmod y son tu primera línea de defensa contra hackers y accesos no deseados.
Configurar correctamente los permisos DirectAdmin no es un lujo, es una necesidad. Un archivo con permisos demasiado abiertos (como 777) es como dejar la puerta de tu casa abierta de par en par con un cartel de "pase usted". Por eso, en este artículo vamos a desglosar, paso a paso y sin tecnicismos innecesarios, cómo configurar los permisos de archivos y carpetas en DirectAdmin para mantener tu web segura y funcionando sin problemas.
Entendiendo los números mágicos: 644, 755 y 777
Antes de empezar a hacer clics, necesitas entender el idioma de los permisos. Verás números como 644, 755 o 777. No son aleatorios; son un código que le dice al servidor quién puede hacer qué.
Cada archivo o carpeta tiene tres grupos de usuarios:
- Usuario (Owner): Eres tú, el dueño de la cuenta de hosting.
- Grupo (Group): Normalmente, el grupo al que pertenece tu usuario (a menudo, tu mismo o un grupo de desarrolladores).
- Mundo (Others/Public): Todos los demás visitantes de tu web.
Cada grupo tiene tres acciones posibles:
- Lectura (Read - r): Ver el contenido del archivo o listar los archivos de una carpeta.
- Escritura (Write - w): Modificar, borrar o crear archivos.
- Ejecución (Execute - x): Ejecutar archivos (como scripts PHP) o entrar en una carpeta.
Ahora, los números:
- 4 = Lectura (r)
- 2 = Escritura (w)
- 1 = Ejecución (x)
Para obtener el permiso de un grupo, simplemente sumas los números. Por ejemplo:
- 7 (4+2+1) = Lectura + Escritura + Ejecución (Permisos totales).
- 6 (4+2) = Lectura + Escritura (Sin ejecución).
- 5 (4+1) = Lectura + Ejecución (Sin escritura).
- 4 = Solo Lectura.
Entonces, un permiso 644 significa:
- Usuario (6): Puede leer y escribir.
- Grupo (4): Solo puede leer.
- Público (4): Solo puede leer.
Y un permiso 755 significa:
- Usuario (7): Puede leer, escribir y ejecutar.
- Grupo (5): Puede leer y ejecutar.
- Público (5): Puede leer y ejecutar.
El 777 es el enemigo: Significa que todos (usuario, grupo y público) pueden leer, escribir y ejecutar. Es un riesgo de seguridad archivos gravísimo y nunca deberías usarlo en un entorno de producción.
La regla de oro para tu web: Archivos 644 y Carpetas 755
Si te quedas con una sola idea de este artículo, que sea esta. La configuración estándar y más segura para la mayoría de los sitios web (WordPress, Joomla, HTML estático, etc.) es:
- Todos los archivos: Permisos 644.
- Todas las carpetas: Permisos 755.
¿Por qué?
- Archivos en 644: El dueño (tú) puede modificarlos, pero los visitantes solo pueden leerlos. Esto es perfecto para que el servidor pueda enviar el archivo al navegador, pero nadie pueda alterarlo desde fuera.
- Carpetas en 755: El dueño puede crear, borrar y modificar archivos dentro de la carpeta. Los visitantes pueden "entrar" en la carpeta (ejecutar) y ver los archivos que contiene (leer), pero no pueden modificar nada.
Esta combinación bloquea la mayoría de los intentos de hackeo que explotan archivos con permisos de escritura abiertos.
Configurando permisos desde el Administrador de Archivos de DirectAdmin
La forma más visual y sencilla de cambiar los permisos DirectAdmin es a través del Administrador de Archivos integrado. No necesitas saber comandos raros ni programas externos. Sigue estos pasos:
- Inicia sesión en DirectAdmin: Accede a tu panel de control con tu usuario y contraseña.
- Busca el "Administrador de Archivos": En el menú principal, suele estar en una sección llamada "Administración de Archivos" o verás un icono de carpeta. Haz clic en él.
- Navega a tu carpeta pública: Dentro del administrador, entra en la carpeta
domainsy luego en el dominio que quieras configurar (ej.tudominio.com). Dentro, encontrarás la carpetapublic_html. Esta es la raíz de tu sitio web. - Selecciona el archivo o carpeta: Marca la casilla de verificación junto al archivo o carpeta cuyo permiso quieras cambiar. Puedes seleccionar varios a la vez si lo deseas.
- Haz clic en "Cambiar permisos": Busca un botón o enlace en la barra superior que diga "Cambiar permisos" o "Permisos".
- Introduce el valor numérico: Se abrirá una ventana emergente. Verás una serie de casillas para marcar (Lectura, Escritura, Ejecución) para cada grupo, pero lo más rápido es escribir el número directamente en el campo "Valor numérico" (por ejemplo,
644o755). - Aplica los cambios: Haz clic en "Aceptar" o "Guardar". DirectAdmin aplicará el cambio al instante.
[TIP] Si tienes muchos archivos, no necesitas cambiarlos uno a uno. Selecciona la carpeta principal (
public_html) y cambia sus permisos a 755. Luego, en la misma ventana, marca la opción "Aplicar a todos los archivos y subcarpetas" o "Recursivo". Esto aplicará 755 a todas las carpetas y 644 a todos los archivos de una sola vez, ahorrándote un tiempo valioso.
Cambiando permisos con el cliente FTP (FileZilla, etc.)
Si prefieres usar un programa FTP como FileZilla, también es muy fácil. La ventaja es que puedes ver todos los archivos y sus permisos de un vistazo.
- Conéctate a tu servidor: Usa tu cliente FTP y conéctate con los mismos datos que usas para DirectAdmin (host:
ftp.tudominio.com, usuario y contraseña). - Navega a
public_html: En el panel derecho (el del servidor), entra en la carpeta de tu sitio web. - Selecciona archivos o carpetas: Haz clic derecho sobre el archivo o carpeta que quieras modificar.
- Busca "Permisos de archivo..." En el menú contextual, elige la opción "Permisos de archivo..." o "File permissions...".
- Configura el valor: Se abrirá una ventana similar a la de DirectAdmin. Marca las casillas o escribe el valor numérico (
644para archivos,755para carpetas). - Aplica recursivamente (si es necesario): Si estás cambiando una carpeta, FileZilla te preguntará si quieres aplicar el cambio a todos los archivos y subcarpetas dentro de ella. Te recomiendo que lo hagas para asegurarte de que todo queda bien configurado.
[INFO] El método FTP es ideal para hacer cambios masivos y rápidos, pero asegúrate de saber qué estás haciendo. No cambies los permisos de la carpeta
public_htmla 777, ya que es un foco de vulnerabilidades.
Permisos especiales: ¿Cuándo usar 755 o 775?
A veces, necesitas permisos más flexibles para que ciertas funciones de tu web funcionen. Aquí es donde entra el concepto de "propietario del archivo". En tu hosting, los archivos son del usuario de tu cuenta. El grupo suele ser el mismo.
- Permisos 755: Es el estándar para carpetas. El dueño puede hacer todo, y el grupo y el público pueden leer y ejecutar. Es lo que necesitas en el 99% de los casos.
- Permisos 775: Aquí, el grupo también puede escribir. Esto solo es necesario si tienes varios usuarios en el mismo grupo que necesitan modificar archivos de la web (por ejemplo, en un proyecto de desarrollo colaborativo). En un hosting estándar, no lo necesitarás.
- Permisos 750: El público no tiene ningún acceso. Esto es útil para carpetas de administración o que no deben ser accesibles desde internet.
¿Y qué pasa con los archivos que necesitan escritura?
Algunas aplicaciones (como ciertos gestores de caché, o plataformas de comercio electrónico) necesitan que el servidor pueda escribir en archivos o carpetas específicas para funcionar.
Para estos casos, la recomendación es:
- Carpetas:
755es lo ideal. Si no funciona, prueba con775. Nunca uses777. - Archivos:
644es lo ideal. Si necesitas que sea escribible, usa664. Nunca uses666.
Si después de usar 755 o 644 tu aplicación te sigue pidiendo permisos de escritura, el problema no suele ser el permiso en sí, sino el propietario del archivo. Asegúrate de que todos tus archivos pertenecen a tu usuario de DirectAdmin. Puedes verlo en el Administrador de Archivos en la columna "Propietario".
Un caso práctico: WordPress y sus permisos
WordPress es el gestor de contenidos más popular, y también el más atacado. Saber configurar sus permisos es vital.
La configuración recomendada para WordPress es:
- Todos los archivos:
644 - Todas las carpetas:
755 - El archivo
wp-config.php: Este es el archivo más importante (contiene las claves de la base de datos). Puedes (y debes) protegerlo aún más cambiándolo a600o640. Esto impide que cualquier otro usuario del servidor pueda leerlo.
¿Y si WordPress te pide permisos de escritura para instalar plugins o temas?
Esto es muy común. En lugar de darle permisos 777 a las carpetas de wp-content, wp-content/plugins y wp-content/themes (lo cual es un error garrafal), haz esto:
- Cambia los permisos de esas carpetas a
775temporalmente. - Realiza la instalación o actualización del plugin/tema.
- Vuelve a cambiar los permisos a
755inmediatamente después.
[WARNING] Dejar las carpetas de
wp-contentcon permisos775de forma permanente no es un riesgo crítico, pero no es la práctica más segura. Si el grupo de tu servidor se ve comprometido, podría inyectar código malicioso. La regla de "cambiar, hacer la acción, y revertir" es la más segura.
Errores comunes y cómo evitarlos
Aquí tienes una lista de errores que vemos a diario en el soporte técnico, y cómo evitarlos:
- Error 1: Usar
777en todo. Es la causa número uno de webs hackeadas. Nunca lo hagas. Si un script te lo pide, busca otra solución o contacta con soporte. - Error 2: Cambiar los permisos de la carpeta
public_htmla777. Esto es igual de peligroso. La carpeta raíz debe ser755como máximo. - Error 3: No cambiar el propietario. Si subes archivos por FTP y el propietario no es tu usuario de DirectAdmin, puedes tener problemas de "Permiso denegado" al intentar borrarlos o modificarlos desde el panel.
- Error 4: Confundir archivos con carpetas. Asegúrate de aplicar
644a los archivos y755a las carpetas. Aplicar644a una carpeta puede hacer que tu web no funcione correctamente, ya que el servidor no podrá "entrar" en ella. - Error 5: Ser demasiado restrictivo. Poner
600a todas tus carpetas hará que tu web sea inaccesible para los visitantes. El servidor necesita ejecutar las carpetas y leer los archivos para poder servirlos.
Solución de problemas comunes
"Mi web da error 500 (Internal Server Error)"
Esto suele deberse a que los permisos de un archivo o carpeta son incorrectos. Lo primero que debes hacer es revisar que todas las carpetas tengan 755 y todos los archivos 644. Si el error persiste, revisa el archivo .htaccess (si existe). A veces, basta con cambiarle los permisos a 644 para solucionarlo.
"No puedo subir archivos a mi web por FTP"
Si tu cliente FTP te da un error de "Permiso denegado", es que la carpeta de destino no tiene los permisos de escritura para tu usuario. Asegúrate de que la carpeta (por ejemplo, public_html) tenga permisos 755 y que el propietario seas tú.
"Mi web es lenta"
Aunque no es la causa principal, los permisos incorrectos pueden ralentizar el servidor. Por ejemplo, si el servidor tiene que verificar los permisos de archivos con muchos valores extraños, puede tardar más. Mantener los estándares (644 y 755) ayuda a un rendimiento óptimo.
Conclusión: La seguridad es un hábito
Configurar los permisos DirectAdmin no es una tarea de una sola vez; es un hábito. Cada vez que subas un archivo nuevo, asegúrate de que tenga los permisos correctos. Si instalas un script, verifica que no haya creado carpetas con permisos peligrosos.
Dominar el chmod y los valores como permisos 644 te da un control total sobre tu hosting y te convierte en un objetivo mucho más difícil para los atacantes. Es una de las medidas de ciberseguridad más efectivas y simples que puedes implementar.
La próxima vez que veas un error o un aviso en tu panel, ya sabrás qué mirar primero. Si tienes dudas, recuerda la regla de oro: Archivos 644, Carpetas 755. Con eso, tendrás el 90% del trabajo hecho.
Y si en algún momento te sientes perdido, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a mantener tu web segura y rápida.
