🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar permisos de archivos en Plesk para mayor seguridad?

Actualizado el 6 de febrero de 2026

Imagina que tu sitio web es una casa. Los permisos de archivos son las llaves de cada puerta y ventana: determinan quién puede entrar, quién puede leer el correo que dejaste sobre la mesa y quién puede cambiar los muebles de lugar. Si dejas todas las puertas abiertas de par en par (permisos 777), cualquier persona malintencionada podría entrar, robar datos o incluso estrellar tu web contra el suelo.

En Plesk, uno de los paneles de control de hosting más usados del mundo, configurar correctamente estos permisos es una de las tareas más importantes para garantizar la seguridad Plesk. No te preocupes, no necesitas ser un hacker ni un ingeniero de sistemas. En esta guía te explicaré paso a paso, con un lenguaje claro y muy visual, cómo proteger tus archivos usando la configuración de permisos adecuada.

¿Qué son los permisos de archivos y por qué importan?

Cada archivo y carpeta en tu servidor tiene tres niveles de acceso:

  • Usuario (u): el dueño del archivo (normalmente el usuario del sistema que creó el sitio).
  • Grupo (g): un conjunto de usuarios que comparten acceso (por ejemplo, el grupo de usuarios de Plesk).
  • Otros (o): cualquier persona o proceso que no sea ni el usuario ni el grupo (el resto del mundo, incluyendo bots).

Cada nivel puede tener tres permisos:

  • Lectura (r = 4): ver el contenido.
  • Escritura (w = 2): modificar o eliminar.
  • Ejecución (x = 1): ejecutar scripts (como PHP) o entrar a una carpeta.

Se representan con tres dígitos (por ejemplo, 755). El primer dígito es para el usuario, el segundo para el grupo y el tercero para otros. Nunca debes usar 777 (todos pueden leer, escribir y ejecutar) a menos que sea una situación temporal y controlada.

[WARNING] Nunca uses permisos 777 en un entorno de producción. Es como dejar la puerta de tu casa abierta con un cartel que dice "pase, lleve lo que quiera". Los atacantes pueden inyectar código malicioso, robar bases de datos o tomar el control de tu sitio.

Herramientas en Plesk para gestionar permisos

Plesk ofrece varias formas de modificar los permisos sin tocar una línea de comandos. Son ideales para usuarios que no se sienten cómodos con SSH.

1. El Administrador de Archivos de Plesk

Es la herramienta más visual y accesible. Puedes cambiar permisos de archivos y carpetas individualmente.

Pasos para acceder:

  1. Inicia sesión en Plesk.
  2. Ve a Sitios web y dominios.
  3. Selecciona el dominio que quieras proteger.
  4. Haz clic en Administrador de archivos.
  5. Navega hasta el archivo o carpeta que deseas modificar.
  6. Haz clic derecho sobre él y selecciona Permisos.
  7. Se abrirá una ventana con casillas de verificación para Lectura, Escritura y Ejecución para Usuario, Grupo y Otros.
  8. Marca o desmarca según necesites y haz clic en Aceptar.

2. Comando chmod desde el Terminal (SSH)

Si te sientes más cómodo con la línea de comandos, puedes usar el comando chmod. Plesk tiene un terminal integrado (en versiones recientes) o puedes conectarte por SSH.

Comando básico:

chmod 755 /ruta/al/archivo
  • 755: El usuario tiene todos los permisos (rwx), el grupo y otros solo lectura y ejecución (r-x). Es el estándar para carpetas y scripts ejecutables.
  • 644: El usuario puede leer y escribir (rw-), el grupo y otros solo lectura (r--). Ideal para archivos estáticos como imágenes, CSS o HTML.

[TIP] Para aplicar permisos a todos los archivos y carpetas de forma recursiva (dentro de una carpeta y sus subcarpetas), usa la opción -R:
chmod -R 755 /ruta/a/tu/carpeta

Configuración recomendada de permisos para mayor seguridad

No todos los archivos necesitan los mismos permisos. Aquí tienes una tabla práctica para que copies y pegues:

Tipo de archivo/carpetaPermisos recomendadosExplicación
Archivos PHP (ej. index.php, wp-config.php)644El usuario puede escribir (para actualizaciones), el resto solo leer.
Carpetas (ej. /wp-content, /uploads)755El usuario puede crear archivos, el resto solo listar y acceder.
Archivos de configuración sensibles (ej. .env, config.php)600 o 640Solo el usuario (y quizás el grupo) puede leer. Nadie más.
Archivos de log (ej. error_log)644Para que el sistema pueda escribir, pero no se expongan al público.
Archivos de caché o temporales755A veces necesitan escritura para el servidor web.
Archivos estáticos (imágenes, CSS, JS)644Solo lectura para el mundo, escritura solo para el usuario.

¿Por qué no usar 777 nunca?

Imagina que tienes un archivo wp-config.php con permisos 777. Cualquier script malicioso que se ejecute en tu servidor (por ejemplo, a través de un plugin vulnerable) podría leer tu contraseña de base de datos, modificarla o incluso borrar el archivo. Con 644, aunque un atacante logre ejecutar código, solo podrá leerlo, no modificarlo.

Cómo proteger archivos críticos en Plesk

Hay archivos que son el corazón de tu sitio. Vamos a ver cómo blindarlos.

1. wp-config.php (WordPress)

Este archivo contiene las credenciales de tu base de datos. Debe tener permisos 600 o 640.

Desde el Administrador de Archivos:

  • Selecciona wp-config.php.
  • Haz clic derecho > Permisos.
  • Desmarca Escritura para Grupo y Otros, y también Lectura para Otros si usas 600.

Desde SSH:

chmod 600 /ruta/a/tu/sitio/wp-config.php

2. Archivos .htaccess

Estos archivos controlan la configuración del servidor web. Si un atacante los modifica, puede redirigir tu tráfico o bloquear tu acceso.

Permisos recomendados: 644 (lectura para todos, escritura solo para el usuario).
Comando: chmod 644 .htaccess

3. Carpetas de uploads

En CMS como WordPress, Joomla o Drupal, la carpeta de uploads debe permitir que los usuarios suban archivos. Sin embargo, no queremos que puedan ejecutar scripts PHP desde ahí.

Solución: Pon la carpeta en 755 y, además, bloquea la ejecución de PHP mediante un archivo .htaccess dentro de la carpeta:

<Files *.php>
    deny from all
</Files>

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede por el puerto 2106 y busca el administrador de archivos de tu dominio. Los permisos se configuran de la misma forma.

Automatización de permisos: la herramienta de reparación de Plesk

Plesk incluye una utilidad llamada Reparar configuración de permisos que restablece los permisos a los valores predeterminados seguros para todo tu sitio. Es perfecta si has hecho algún cambio incorrecto o después de una migración.

Cómo usarla:

  1. Ve a Herramientas y configuraciones.
  2. En la sección Seguridad, busca Reparar configuración de permisos.
  3. Selecciona el dominio y haz clic en Reparar.
  4. Espera unos segundos. Plesk recorrerá todos los archivos y corregirá los permisos según las mejores prácticas.

[WARNING] Esta herramienta no es mágica. Si tienes archivos que requieren permisos especiales (por ejemplo, una galería que necesita escritura), después de reparar tendrás que ajustarlos manualmente.

Errores comunes y cómo evitarlos

Error 1: Dar permisos 777 a la carpeta de uploads "para que funcione"

Muchos usuarios novatos, al ver que no pueden subir imágenes, ponen 777 y todo funciona. Pero están abriendo una puerta trasera gigante.

Solución: Usa 755 y, si es necesario, cambia el propietario de la carpeta al usuario del servidor web (normalmente www-data o nobody). En Plesk, esto se hace desde Configuración del sitio web > Permisos del sistema de archivos.

Error 2: No actualizar permisos después de una migración

Cuando mueves un sitio de un servidor a otro, los permisos pueden quedar incorrectos. Siempre ejecuta la herramienta de reparación de Plesk después de una migración.

Error 3: Confundir permisos de archivos con permisos de base de datos

Los permisos de archivos no protegen tu base de datos. Para eso necesitas contraseñas fuertes y usuarios con privilegios mínimos.

Preguntas frecuentes (FAQ)

¿Puedo usar permisos 777 temporalmente para una instalación?

Sí, pero solo durante el proceso de instalación y en un entorno controlado (por ejemplo, en un subdominio de pruebas). Una vez terminado, cámbialo inmediatamente a 755 o 644.

¿Cómo sé qué permisos tiene un archivo en Plesk?

En el Administrador de archivos, al lado de cada archivo aparece una columna con los permisos en formato numérico (ej. -rw-r--r-- que equivale a 644). También puedes verlos desde SSH con ls -la.

¿Qué pasa si pongo 644 en una carpeta?

No podrás entrar a la carpeta ni listar su contenido. Las carpetas necesitan el permiso de ejecución (x) para ser accesibles. Por eso se recomienda 755 para carpetas.

¿Syspanel (HestiaCP) tiene la misma herramienta de reparación?

Sí, en Syspanel (puerto 2106) puedes ir a Dominios > seleccionar el dominio > Permisos y elegir "Restablecer permisos". Es muy similar a la de Plesk.

¿Debo cambiar los permisos de todos los archivos cada cierto tiempo?

No es necesario si mantienes una política de permisos segura desde el principio. Sin embargo, es buena práctica revisar cada 3-6 meses, especialmente después de instalar plugins o temas.

Conclusión: la seguridad empieza por los permisos

Configurar los permisos archivos Plesk no es un lujo, es una necesidad. Con solo unos pocos clics o comandos, puedes reducir drásticamente el riesgo de que tu sitio sea hackeado. Recuerda la regla de oro: el mínimo privilegio posible. Si un archivo no necesita ser escrito por el mundo, no le des permisos de escritura. Si no necesita ser ejecutado, quítale el permiso de ejecución.

Empieza hoy mismo: abre tu panel de Plesk, revisa los permisos de tus archivos más sensibles y aplica los cambios que te he mostrado. Tu yo del futuro (y tus visitantes) te lo agradecerán.

[TIP] Si tienes dudas sobre un archivo en concreto, mejor pecar de restrictivo. Siempre puedes aumentar permisos más adelante si algo no funciona. Pero reducir permisos después de un ataque ya es demasiado tarde.

¿Te ha sido útil esta guía? Compártela con otros usuarios de Plesk para que todos aprendamos a proteger mejor nuestros sitios. La ciberseguridad es cosa de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel