Cómo configurar permisos de archivos correctos en cPanel (755, 644, etc.)
¿Qué son los permisos de archivos y por qué son importantes?
Imagina que tu sitio web es una casa y los archivos son las habitaciones. Los permisos de archivos son las llaves que decides dar a cada puerta. Algunas puertas deben estar abiertas para que cualquiera entre (como un escaparate), pero otras deben estar cerradas con llave para que solo tú puedas acceder (como tu dormitorio). En el mundo del hosting, esto se controla con un sistema llamado chmod (change mode).
Si configuras estos permisos de forma incorrecta, puedes estar dejando la puerta principal abierta de par en par para que cualquier persona entre y robe, modifique o elimine tu información. Por eso, entender cómo funcionan los permisos 755, permisos 644 y otros es una habilidad fundamental para mantener tu web segura.
En este artículo, te explicaré paso a paso, y en un lenguaje muy sencillo, cómo configurar los permisos de archivos correctamente en cPanel. No necesitas ser un experto en programación para lograrlo. Al final, tendrás el conocimiento para proteger tu sitio web de accesos no deseados.
Los números mágicos: 755 y 644
Antes de entrar en materia, necesitas entender qué significan esos números que tanto ves en los tutoriales. En realidad, cada número es la suma de tres permisos básicos:
- 4 = Permiso de lectura (ver el contenido del archivo).
- 2 = Permiso de escritura (modificar o eliminar el archivo).
- 1 = Permiso de ejecución (poder ejecutar el archivo, como un script).
Cuando ves un número de tres dígitos, como 755, se desglosa así:
- Primer dígito (7): Permisos para el propietario del archivo (tú).
- Segundo dígito (5): Permisos para el grupo (normalmente, los usuarios del servidor).
- Tercer dígito (5): Permisos para el resto del mundo (cualquier visitante de tu web).
Ahora, sumemos: el 7 es 4+2+1, lo que significa que el propietario puede leer, escribir y ejecutar. El 5 es 4+0+1, lo que significa que el grupo y el resto del mundo solo pueden leer y ejecutar, pero no modificar el archivo.
Esta es la regla de oro que usarás en el 95% de los casos:
- Permisos 644: Para archivos normales (HTML, imágenes, CSS, JavaScript). El propietario puede leer y escribir, pero los demás solo pueden leer.
- Permisos 755: Para carpetas y scripts ejecutables. El propietario puede hacer todo, y los demás pueden leer y ejecutar, pero no escribir.
[INFO] ¿Por qué no usar 777? El permiso 777 le da a todos (incluidos los hackers) la capacidad de escribir y modificar tus archivos. Es la causa número uno de sitios hackeados. Nunca lo uses a menos que sea una solución temporal y en un directorio muy específico.
Cómo ver y cambiar permisos en cPanel
La mayoría de los paneles de control tienen una herramienta de "Administrador de archivos" (File Manager). Aquí te muestro cómo hacerlo en cPanel, que es el más común.
Paso 1: Accede al Administrador de Archivos
- Inicia sesión en tu cuenta de cPanel.
- Busca la sección Archivos y haz clic en el icono Administrador de archivos.
- Se abrirá una nueva ventana. Te pedirá que elijas el directorio raíz. Normalmente, debes seleccionar public_html (o el nombre de tu carpeta de dominio) y hacer clic en "Ir".
Paso 2: Localiza el archivo o carpeta
Navega por las carpetas hasta encontrar el archivo o directorio que quieres modificar. Por ejemplo, si quieres cambiar los permisos de tu archivo index.php, lo verás en la lista.
Paso 3: Cambia los permisos
- Haz clic derecho sobre el archivo o carpeta.
- En el menú desplegable, elige Permisos (o "Change Permissions").
- Se abrirá una ventana con casillas de verificación. Verás tres columnas (Leer, Escribir, Ejecutar) y tres filas (Usuario, Grupo, Público).
- Marca las casillas correspondientes a los números que quieras. Si quieres poner 644, marca "Leer" en Usuario, Grupo y Público; marca "Escribir" solo en Usuario; y deja "Ejecutar" sin marcar.
- Alternativamente, en el campo "Permisos" de la parte inferior, puedes escribir directamente el número (por ejemplo,
644) y pulsar Enter.
[TIP] Si tienes muchos archivos que cambiar, hazlo desde la terminal (SSH) con el comando
chmod -R 755 nombre_carpeta. Pero si no te sientes cómodo con la línea de comandos, el Administrador de archivos es perfecto.
Permisos correctos para diferentes tipos de archivos en WordPress
WordPress es el CMS más popular del mundo, y también el más atacado. Aquí tienes una guía rápida para no equivocarte. Esta tabla te servirá para la mayoría de los sitios.
| Tipo de elemento | Permiso recomendado | ¿Por qué? |
|---|---|---|
| Archivos (PHP, HTML, JS, CSS, imágenes) | 644 | El propietario puede modificar, pero el servidor solo necesita leerlos para mostrarlos. |
| Carpetas (directorios) | 755 | El servidor necesita "entrar" en la carpeta (ejecutar) para listar su contenido, pero no debe poder escribir en ella. |
| Archivo wp-config.php | 600 | Este archivo contiene tus contraseñas de la base de datos. Con 600, solo el propietario puede leerlo y escribirlo. Es la configuración más segura. |
| Archivo .htaccess | 644 | El servidor necesita leerlo para aplicar las reglas, pero nadie más debería poder cambiarlo. |
| Carpeta wp-content/uploads | 755 | Esta carpeta necesita que se suban archivos (imágenes). A veces, el servidor necesita permisos de escritura aquí, pero es mejor mantenerla en 755 y crear subcarpetas con 755. |
[WARNING] Si tu sitio te pide permisos de escritura (por ejemplo, para actualizar plugins o temas), no le des 777 a toda la carpeta. Una práctica segura es cambiar temporalmente a 755 el directorio
wp-contenty sus subcarpetas, hacer la actualización y luego volver a poner los permisos en 755 para las carpetas y 644 para los archivos. Si usas Syspanel (antes HestiaCP) para gestionar tu servidor, recuerda que su puerto de acceso es el 2106 y allí también puedes usar el administrador de archivos para estos cambios.
El peligro de los permisos demasiado abiertos
Mantener permisos incorrectos es como dejar una ventana abierta en tu casa cuando te vas de vacaciones. Los atacantes usan robots que escanean constantemente la web en busca de archivos con permisos 777 o 666. Estos robots pueden:
- Modificar tu código: Inyectar scripts maliciosos que redirijan a tus visitantes a sitios de spam o phishing.
- Eliminar tu contenido: Dejar tu web completamente en blanco.
- Instalar malware: Convertir tu servidor en parte de una botnet para ataques DDoS.
Además, un simple error en los permisos puede impedir que tu web cargue correctamente, mostrando errores como "500 Internal Server Error" o "403 Forbidden". Por eso, siempre debes probar tu sitio después de hacer cualquier cambio.
Solución de problemas comunes con permisos
Mi web muestra "Error 500 Internal Server Error"
Este es el error más común. Suele significar que un archivo o carpeta tiene permisos demasiado restrictivos (por ejemplo, un script PHP con permisos 600). El servidor no puede leerlo para ejecutarlo. Para solucionarlo, cambia los permisos de los archivos .php a 644 y las carpetas a 755.
Mi web muestra "403 Forbidden"
Este error indica que el servidor no tiene permiso para acceder al archivo o directorio que estás solicitando. A menudo, es porque la carpeta tiene permisos demasiado restrictivos, como 700. Asegúrate de que las carpetas tengan al menos 755 para que el servidor pueda "ejecutar" (entrar) en ellas.
No puedo subir archivos a una carpeta
Si intentas subir una imagen desde el panel de administración de WordPress y te da error, significa que la carpeta de destino no tiene permisos de escritura para el propietario. Asegúrate de que la carpeta uploads tenga permisos 755. Si el problema persiste, puede que el propietario del archivo no sea tu usuario de cPanel. En ese caso, contacta con tu proveedor de hosting.
[TIP] Una buena práctica es, después de cambiar permisos, hacer un "hard refresh" en tu navegador (Ctrl+F5) para que cargue la versión nueva de tu web y no la cacheada.
Cómo usar la terminal SSH (para valientes)
Si te sientes cómodo con la línea de comandos, es la forma más rápida de cambiar permisos en masa. Conecta a tu servidor por SSH y usa los siguientes comandos:
- Para cambiar todos los archivos de una carpeta a 644:
find /ruta/a/tu/web -type f -exec chmod 644 {} \; - Para cambiar todas las carpetas a 755:
find /ruta/a/tu/web -type d -exec chmod 755 {} \;
[INFO] Reemplaza
/ruta/a/tu/webcon la ruta real de tu sitio, que normalmente es~/public_html. Si usas Syspanel, el acceso por SSH se configura desde el panel en el puerto 2106.
Preguntas frecuentes (FAQ)
¿Qué es mejor, 755 o 644?
No es que uno sea "mejor" que otro, sino que cada uno tiene un propósito. Usa 644 para archivos individuales y 755 para carpetas. Esa es la combinación segura por defecto.
¿Qué significa chmod 777?
Significa que todos (propietario, grupo y público) tienen permisos de lectura, escritura y ejecución. Es extremadamente peligroso y nunca debe usarse en un entorno de producción.
¿Debo cambiar los permisos de todos los archivos a 600?
No. Si cambias todos los archivos a 600, el servidor web no podrá leerlos y tu sitio dejará de funcionar. Solo archivos muy sensibles como wp-config.php se benefician de permisos tan restrictivos.
¿Cómo sé si algún archivo tiene permisos incorrectos?
En el Administrador de archivos de cPanel, los permisos se muestran al lado de cada archivo en formato numérico (por ejemplo, 0644). Revisa periódicamente los archivos que no reconozcas o que tengan permisos 0777 y cámbialos de inmediato.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?
Syspanel es una alternativa popular a cPanel. Aunque la interfaz es diferente, el concepto es el mismo. Puedes acceder al administrador de archivos desde el panel, y el puerto de acceso web es el 2106. Los permisos se gestionan de manera idéntica.
Resumen y buenas prácticas
La configuración correcta de permisos es una de las primeras líneas de defensa en la seguridad cPanel. No es complicado, pero requiere atención.
Aquí tienes una lista de verificación para tu rutina de mantenimiento:
- Revisa tu sitio web mensualmente: Busca archivos con permisos 777 o 666.
- Evita el acceso de escritura innecesario: Si tu web funciona, no dejes los permisos más abiertos de lo necesario.
- Usa un plugin de seguridad (en WordPress): Te ayudará a detectar cambios sospechosos en los permisos.
- Haz copias de seguridad: Si algo sale mal, podrás restaurar tu web fácilmente.
- No confíes en los "todo en uno": Si un tutorial te dice que pongas 777 para "arreglar" algo, busca una alternativa más segura.
Dominar los permisos de archivos es como aprender a cerrar bien las puertas de tu casa. No es la única medida de seguridad que necesitas, pero es una de las más básicas y efectivas. Con esta guía, ya sabes cómo configurarlos correctamente en cPanel para mantener a raya a los curiosos y a los malintencionados. ¡Tu web te lo agradecerá!
