🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar permisos de archivos seguros en Syspanel para PrestaShop?

Actualizado el 6 de septiembre de 2025

¿Por qué son importantes los permisos de archivos en PrestaShop?

Cuando hablamos de seguridad en PrestaShop, uno de los aspectos más críticos y a la vez más fáciles de descuidar son los permisos de archivos. Piensa en los permisos como las cerraduras de las puertas de tu tienda online: si están mal ajustadas, cualquier persona (o script malicioso) podría entrar, modificar productos, robar datos de clientes o incluso borrar toda la instalación.

Los permisos de archivos definen quién puede leer, escribir o ejecutar cada archivo y carpeta de tu servidor. En un entorno compartido o VPS gestionado con Syspanel (nuestro panel de control basado en HestiaCP, accesible por el puerto 2106), configurar estos permisos de forma segura es fundamental para mantener tu protección contra ataques comunes como inyecciones de código o subida de archivos maliciosos.

En esta guía, aprenderás paso a paso cómo ajustar los permisos de archivos de tu PrestaShop usando Syspanel, siguiendo las mejores prácticas recomendadas por el equipo de desarrollo de PrestaShop y expertos en ciberseguridad.


Entendiendo los permisos de archivos (para no técnicos)

Antes de comenzar, aclaremos conceptos básicos. Los permisos se representan con tres números (por ejemplo, 755, 644, 777). Cada número se refiere a un nivel de acceso:

  • Primer número (propietario): El usuario que creó el archivo (normalmente tu usuario de Syspanel).
  • Segundo número (grupo): Un grupo de usuarios del servidor.
  • Tercer número (otros): Cualquier otro usuario o proceso (como el servidor web).

Cada número puede ser:

  • 7: Lectura, escritura y ejecución (acceso total).
  • 6: Lectura y escritura.
  • 5: Lectura y ejecución.
  • 4: Solo lectura.
  • 0: Sin permisos.

[WARNING] El permiso 777 es el más peligroso. Significa que cualquiera puede hacer cualquier cosa con el archivo. Nunca lo uses a menos que sea estrictamente necesario y temporal.


Accediendo a Syspanel para gestionar archivos

Para configurar los permisos, primero debes acceder a Syspanel. Sigue estos pasos:

  1. Abre tu navegador y escribe: https://tudominio.com:2106 (reemplaza "tudominio.com" por tu dominio real).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el panel principal, busca la sección "Archivos" o "Administrador de archivos". En Syspanel, suele estar en el menú lateral izquierdo bajo "Web" o "Dominios".

[TIP] Si no ves la opción de archivos, asegúrate de haber seleccionado tu dominio de PrestaShop en la lista de sitios web.


Permisos recomendados para PrestaShop

La configuración segura para PrestaShop sigue estos principios:

  • Carpetas: 755 (propietario puede escribir, grupo y otros solo leer y ejecutar).
  • Archivos: 644 (propietario puede escribir, grupo y otros solo leer).
  • Archivos de configuración sensibles: 640 o incluso 600 (solo propietario puede leer/escribir).

A continuación, te detallo los permisos exactos para cada parte de tu instalación de PrestaShop.

Permisos para la raíz de PrestaShop

La carpeta principal donde instalaste PrestaShop (ej: /home/usuario/web/tudominio/public_html) debe tener permisos 755. Esto permite que el servidor web acceda a los archivos, pero solo el propietario pueda modificarlos.

Permisos para archivos y carpetas específicas

ElementoPermisoExplicación
Carpeta config/755Contiene archivos de configuración.
Archivo config/settings.inc.php640Muy sensible: datos de base de datos.
Carpeta cache/755Archivos temporales.
Carpeta log/755Registros de errores.
Carpeta img/755Imágenes de productos.
Carpeta modules/755Módulos instalados.
Carpeta themes/755Plantillas del tema.
Carpeta upload/755Archivos subidos por clientes.
Carpeta download/755Archivos descargables (productos digitales).
Carpeta translations/755Traducciones.
Carpeta mails/755Plantillas de correo.
Carpeta override/755Sobrescrituras de clases.
Archivo index.php644Página principal.
Archivo .htaccess644Configuración del servidor web.

Cómo cambiar permisos desde Syspanel

Ahora que sabes qué permisos aplicar, veamos cómo hacerlo directamente desde el administrador de archivos de Syspanel.

Método 1: Usando el administrador de archivos gráfico

  1. En Syspanel, ve a "Archivos" y navega hasta la carpeta de tu PrestaShop.
  2. Selecciona la carpeta o archivo que deseas modificar (puedes usar Ctrl+clic para seleccionar varios).
  3. Haz clic en el botón "Permisos" o "Chmod" (suele tener un icono de candado o llave).
  4. Se abrirá una ventana donde puedes:
    • Elegir entre opciones predefinidas (como "755" o "644").
    • O escribir manualmente el número (ej: 640).
  5. Marca la casilla "Aplicar a subcarpetas y archivos" si estás cambiando una carpeta y quieres que se aplique a todo su interior.
  6. Haz clic en "Aceptar" o "Guardar".

[INFO] Si cambias permisos de toda la carpeta modules/ a 755, asegúrate de que los archivos dentro queden en 644. En Syspanel, al aplicar recursivamente, normalmente se respeta la diferencia entre carpetas y archivos, pero verifica después.

Método 2: Usando el terminal SSH (para usuarios avanzados)

Si te sientes cómodo con la línea de comandos, Syspanel te permite acceder por SSH. Una vez conectado, usa estos comandos:

# Cambiar todas las carpetas a 755
find /ruta/a/prestashop -type d -exec chmod 755 {} \;

# Cambiar todos los archivos a 644
find /ruta/a/prestashop -type f -exec chmod 644 {} \;

# Proteger archivos sensibles
chmod 640 /ruta/a/prestashop/config/settings.inc.php

[WARNING] Ten mucho cuidado con los comandos find. Un error en la ruta podría modificar permisos de todo el sistema. Siempre verifica primero con ls -la.


Permisos especiales: la carpeta cache y log

Estas carpetas necesitan permisos ligeramente diferentes porque PrestaShop escribe en ellas constantemente.

Carpeta cache/

  • Permiso recomendado: 755
  • Archivos dentro: 644
  • Excepción: Si usas caché de Smarty, los archivos temporales pueden necesitar 666 (lectura/escritura para todos) durante la instalación, pero después deben volver a 644.

Carpeta log/

  • Permiso recomendado: 755
  • Archivos dentro: 644
  • Nota: PrestaShop escribe logs de errores aquí. Si ves errores de permisos, cambia temporalmente a 777, genera el log y luego vuelve a 755.

[TIP] Si después de cambiar permisos ves errores como "No se puede escribir en cache", prueba a darle 777 temporalmente a la carpeta cache/ y sus archivos, ejecuta la tienda para que se genere el caché, y luego vuelve a 755/644.


Errores comunes y cómo solucionarlos

Error 500 o página en blanco

  • Causa: Permisos incorrectos en config/settings.inc.php (a menudo 644 cuando debería ser 640 o 600).
  • Solución: Cambia a 640 y verifica que el propietario sea correcto.

No se pueden subir imágenes

  • Causa: Carpeta img/ con permisos 755 pero archivos dentro en 644 (correcto), o el propietario no es el usuario del servidor web.
  • Solución: Asegúrate de que el grupo del servidor web (normalmente www-data o nginx) tenga permiso de escritura en img/. En Syspanel, esto se configura en la sección "Usuarios" o "Permisos avanzados".

Módulos no se instalan

  • Causa: Carpeta modules/ con permisos 755 pero el usuario del servidor web no puede escribir.
  • Solución: Temporalmente, cambia modules/ a 777, instala el módulo, y luego vuelve a 755. O mejor, configura el grupo correctamente.

Mantenimiento periódico de permisos

La seguridad no es un evento único. Te recomiendo:

  1. Revisar permisos mensualmente: Usa la función de Syspanel "Verificar permisos" si está disponible, o ejecuta el comando ls -la en SSH.
  2. Después de actualizar PrestaShop: Las actualizaciones pueden cambiar permisos. Siempre verifica después de una actualización.
  3. Al instalar nuevos módulos: Algunos módulos piden permisos 777. Nunca los aceptes sin entender por qué. Si es necesario, cámbialos solo temporalmente.

[INFO] Puedes crear un script en Syspanel (en la sección "Tareas programadas" o "Cron") que ejecute semanalmente los comandos de find para restaurar permisos seguros automáticamente.


Preguntas frecuentes (FAQ)

¿Qué pasa si pongo toda la carpeta en 777?

Tu tienda quedará extremadamente vulnerable. Cualquier script malicioso podría modificar archivos, robar datos o redirigir a tus clientes a sitios de phishing. Nunca lo hagas.

¿Puedo usar 755 en todos los archivos?

No es recomendable. Los archivos (como index.php) no necesitan permiso de ejecución para el grupo y otros. 644 es más seguro.

¿Cómo sé cuál es mi usuario en Syspanel?

En Syspanel, ve a "Usuarios" y verás tu nombre de usuario. Normalmente es el mismo que usas para acceder al panel.

¿Y si uso nginx en lugar de Apache?

Los permisos recomendados son los mismos. La diferencia está en la configuración del servidor web, no en los permisos de archivos.

¿Puedo configurar permisos desde FTP?

Sí, pero no es recomendable. El FTP no siempre respeta los permisos del sistema y puede causar conflictos. Usa siempre el administrador de archivos de Syspanel o SSH.


Conclusión

Configurar correctamente los permisos de archivos en Syspanel para PrestaShop es una de las medidas de protección más efectivas que puedes tomar. No solo previene ataques comunes, sino que también mantiene tu tienda estable y rápida.

Recuerda:

  • Carpetas: 755
  • Archivos: 644
  • Archivos sensibles: 640 o 600
  • Nunca uses 777 de forma permanente
  • Revisa periódicamente después de actualizaciones o instalaciones de módulos

Si sigues esta guía, tu tienda estará mucho más segura. Si tienes dudas, no dudes en contactar al soporte técnico de Syspanel a través del panel (puerto 2106) o abrir un ticket. ¡La seguridad de tu negocio online lo vale!

[TIP FINAL] Después de aplicar los permisos, prueba a navegar por tu tienda como cliente y como administrador. Si todo funciona correctamente, ¡has hecho un gran trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel