Cómo usar el Administrador de Archivos de cPanel para verificar permisos inseguros
¿Por qué son importantes los permisos de archivos en cPanel?
Cuando hablamos de seguridad permisos cPanel, nos referimos a uno de los pilares fundamentales para proteger tu sitio web. Cada archivo y carpeta en tu hosting tiene un "candado" digital que indica quién puede leer, escribir o ejecutar ese archivo. Si estos candados están mal configurados, cualquier persona podría acceder a información sensible, modificar tu código o incluso borrar tu sitio completo.
Imagina que tu hosting es un edificio de oficinas. Los permisos archivos cPanel son las llaves de cada puerta. Si dejas la puerta principal abierta con un cartel de "pase usted sin invitación", cualquiera puede entrar. Lo mismo ocurre con archivos como wp-config.php en WordPress, que contiene contraseñas de tu base de datos. Si tiene permisos demasiado abiertos, estás regalando las llaves de tu reino.
En este artículo aprenderás paso a paso cómo usar el Administrador de Archivos de cPanel para revisar y corregir estos permisos, usando el comando chmod cPanel de forma visual y sin necesidad de conocimientos técnicos avanzados.
¿Qué significa cada número en los permisos?
Antes de entrar en materia, es esencial que entiendas el sistema de numeración que usa chmod cPanel. No te asustes, es más sencillo de lo que parece.
Cada archivo tiene tres grupos de permisos: el propietario, el grupo y el resto de usuarios. Cada grupo puede tener tres tipos de acceso: lectura (4), escritura (2) y ejecución (1). Los números se suman para cada grupo.
Por ejemplo, el permiso 644 significa:
- Propietario: 6 (4+2) → puede leer y escribir.
- Grupo: 4 → solo puede leer.
- Resto: 4 → solo puede leer.
Los permisos más comunes que verás son:
644: Estándar para archivos. Protegido y funcional.755: Estándar para carpetas. Permite entrar y listar contenido.777: ¡PELIGRO! Cualquiera puede hacer cualquier cosa. Nunca uses esto en producción.666: Cualquiera puede leer y escribir. También muy riesgoso.
Cuando hablamos de seguridad permisos cPanel, el objetivo es que casi todos tus archivos estén en 644 y todas tus carpetas en 755. Cualquier cosa más abierta es una bandera roja.
Accediendo al Administrador de Archivos de cPanel
Para empezar a revisar tus permisos, necesitas entrar a tu panel de control. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca el icono que dice Administrador de Archivos (File Manager en inglés). Suele estar en la sección "Archivos" o "Files".
Haz clic en él y se abrirá una nueva ventana o pestaña. Verás una interfaz similar a un explorador de Windows, con tus carpetas a la izquierda y los archivos a la derecha. Si es la primera vez, te preguntará si quieres abrir la carpeta raíz (public_html o www). Acepta y entrarás directamente a la raíz de tu sitio web.
Cómo ver los permisos actuales de un archivo o carpeta
Una vez dentro del Administrador de Archivos, localiza cualquier archivo o carpeta. Haz clic derecho sobre él y verás un menú contextual. Busca la opción "Cambiar permisos" o "Change Permissions". Al hacer clic, se abrirá una ventana emergente.
En esa ventana verás una tabla con casillas de verificación para Propietario, Grupo y Resto del mundo, y también los números correspondientes. También verás el valor numérico actual, por ejemplo 0644 o 0755. Esa es la información que te interesa.
[TIP] Si no ves la opción "Cambiar permisos" directamente, también puedes seleccionar el archivo y hacer clic en el botón "Permisos" en la barra superior del Administrador de Archivos.
Identificando los archivos críticos
No necesitas revisar cada archivo uno por uno (sería eterno). Céntrate en los archivos más sensibles de tu sitio:
wp-config.php(si usas WordPress) → debe ser644o incluso600..htaccess→ debe ser644.- Carpetas como
uploads,cache,logs→ deben ser755. - Archivos de configuración como
config.php,.env→ deben ser644o menos.
Si alguno de estos archivos aparece con permisos 777, 666 o 755 (en el caso de archivos, no carpetas), tienes un problema de seguridad permisos cPanel.
Cómo corregir permisos inseguros paso a paso
Ahora viene la parte práctica. Vamos a corregir esos permisos peligrosos usando el Administrador de Archivos de cPanel.
Paso 1: Selecciona el archivo o carpeta problemática
Localiza el archivo que tenga permisos inseguros. Haz clic derecho y selecciona "Cambiar permisos". Se abrirá la ventana emergente.
Paso 2: Configura los permisos correctos
En la ventana emergente verás casillas para marcar. Para un archivo estándar, debes marcar:
- Propietario: Lectura y Escritura (casillas marcadas, valor 6).
- Grupo: Solo Lectura (casilla de lectura marcada, valor 4).
- Resto del mundo: Solo Lectura (casilla de lectura marcada, valor 4).
El campo numérico debería mostrar 644. Si quieres ser aún más estricto, puedes usar 600 (solo el propietario puede leer y escribir), pero ten cuidado porque algunos scripts necesitan que el servidor lea el archivo.
Para una carpeta estándar, marca:
- Propietario: Lectura, Escritura y Ejecución (valor 7).
- Grupo: Lectura y Ejecución (valor 5).
- Resto del mundo: Lectura y Ejecución (valor 5).
El valor numérico será 755.
Paso 3: Aplica los cambios
Haz clic en el botón "Cambiar permisos" o "Guardar" al final de la ventana. cPanel aplicará los cambios al instante. Verás que en la lista de archivos, la columna de permisos ahora muestra el nuevo valor.
[WARNING] Nunca uses permisos 777 en archivos o carpetas. Aunque sea tentador para solucionar errores de escritura, es una invitación abierta a los hackers. Si un plugin o script te pide 777, busca una alternativa o configura correctamente el propietario del archivo.
¿Cómo saber qué permisos son inseguros en masa?
Revisar archivo por archivo es tedioso. Por suerte, cPanel te permite hacer una revisión rápida visual. En el Administrador de Archivos, mira la columna "Permisos" (a veces aparece como "Per" o "Perm"). Verás valores como 0644, 0755, 0777, etc.
Los que debes buscar son:
- Cualquier archivo con
0777,0666o0755(si es archivo, no carpeta). - Cualquier carpeta con
0777o0666.
Si tienes muchos archivos, puedes ordenar la lista haciendo clic en el encabezado de la columna "Permisos" para agruparlos. Así verás rápidamente cuáles son los que tienen valores sospechosos.
Uso de la búsqueda avanzada
Otra opción es usar la función de búsqueda del Administrador de Archivos. En la barra superior, hay un campo de búsqueda. Puedes buscar por nombre de archivo, pero no por permisos. Sin embargo, puedes usar la terminal de cPanel (si está disponible) para ejecutar un comando que liste archivos inseguros.
Pero no te preocupes, para la mayoría de los usuarios no es necesario llegar a ese nivel. Con revisar las carpetas principales y los archivos de configuración es suficiente.
¿Qué permisos debería tener cada cosa en mi sitio?
Para que no te queden dudas, aquí tienes una guía rápida de seguridad permisos cPanel para los elementos más comunes:
- Archivos PHP (
.php):644. - Archivos de configuración (
.env,config.php):600o644. - Archivos de texto (
.txt,.log):644. - Archivos de imagen (
.jpg,.png):644. - Carpetas (todas):
755. - Carpetas de caché o subidas de usuarios (como
wp-content/uploads):755(nunca777). - Archivo
.htaccess:644. - Scripts de instalación o actualización (como
install.php):644y elimínalos después de usarlos.
[INFO] Si tu sitio usa WordPress, hay una regla de oro: todos los archivos deben ser 644 y todas las carpetas 755. Excepciones puntuales como wp-content/cache pueden necesitar 755 pero nunca más abiertos.
Errores comunes al cambiar permisos
Uno de los errores más habituales es marcar todas las casillas "solo por si acaso". Esto resulta en 777 y es un error gravísimo. Otro error es confundir archivos con carpetas. Un archivo con permisos 755 no es crítico, pero una carpeta con 644 puede impedir que el servidor muestre las imágenes.
También es común que al intentar solucionar un error de "permiso denegado" al subir archivos, la gente ponga 777 en todo. No lo hagas. El problema suele ser que el archivo pertenece a otro usuario (por ejemplo, root en lugar de tu usuario de cPanel). En ese caso, el problema no es el permiso sino el propietario.
Si no puedes escribir archivos, en lugar de usar 777, intenta cambiar el propietario del archivo a tu usuario de cPanel. Esto se hace desde la opción "Cambiar propietario" en el Administrador de Archivos, aunque no siempre está disponible en todos los planes de hosting.
Cómo verificar que todo quedó seguro
Después de hacer los cambios, vuelve a mirar la lista de archivos. Todos los archivos deben mostrar 0644 y todas las carpetas 0755. Si ves algún valor diferente, repite el proceso.
También puedes hacer una prueba rápida: intenta acceder a un archivo sensible desde tu navegador escribiendo la ruta completa. Por ejemplo, si tienes un archivo config.php, intenta visitar tudominio.com/config.php. Si el servidor te muestra el contenido del archivo en lugar de un error o una descarga, es que todavía tiene permisos demasiado abiertos. Deberías ver un error 403 o una página en blanco.
[TIP] Después de ajustar permisos, es recomendable limpiar la caché de tu navegador y probar tu sitio completo. A veces, al restringir permisos, algunos plugins o scripts dejan de funcionar. Si eso pasa, revisa qué archivo en concreto necesita más permisos y ajústalo de forma puntual, nunca de forma global.
Preguntas frecuentes sobre permisos en cPanel
¿Qué significa que un archivo tenga permiso 777?
Significa que el propietario, el grupo y cualquier otro usuario del sistema pueden leer, escribir y ejecutar ese archivo. Es el permiso más peligroso que existe. Un hacker podría inyectar código malicioso, modificar tu sitio o borrar información. Debes cambiarlo a 644 o 755 inmediatamente.
¿Puedo usar el comando chmod desde cPanel?
Sí, pero no de la forma tradicional. El Administrador de Archivos de cPanel es la interfaz gráfica para hacer lo mismo que haría el comando chmod en la terminal. Si tu hosting tiene acceso SSH, puedes usar chmod 644 archivo.php o chmod -R 755 carpeta, pero para la mayoría de usuarios, la interfaz gráfica es más segura y fácil.
¿Qué hago si no puedo cambiar los permisos de un archivo?
Si el sistema te da error al intentar cambiar permisos, puede ser que el archivo pertenezca a otro usuario (como nobody o root). En ese caso, contacta con tu proveedor de hosting. En algunos paneles como Syspanel (que encontrarás en el puerto 2106), la gestión de permisos puede variar ligeramente, pero el concepto es el mismo.
¿Cada cuánto debo revisar los permisos?
Es buena práctica revisarlos cada vez que instales un plugin, un tema o actualices tu CMS. Muchos instaladores automáticos cambian permisos sin que te des cuenta. También es recomendable hacer una revisión mensual de seguridad.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si un archivo con permisos inseguros es comprometido, un hacker puede inyectar código malicioso que redirija a tu sitio a páginas de spam. Esto hará que Google te marque como sitio peligroso y tu posicionamiento caiga en picado. Por eso, la seguridad permisos cPanel es también una parte importante de tu estrategia SEO.
Resumen final y buenas prácticas
Revisar y corregir los permisos archivos cPanel no es una tarea de una sola vez, sino un hábito de mantenimiento. Configura una alarma mensual para abrir tu Administrador de Archivos y verificar que todo sigue en orden. Es un proceso de cinco minutos que puede ahorrarte un dolor de cabeza enorme.
Recuerda la regla básica: archivos 644, carpetas 755. Si ves algo diferente, cámbialo. Y si alguna vez dudas entre dar más permisos o romper algo, busca ayuda de tu proveedor de hosting o de un profesional. Es mejor perder un poco de tiempo solucionando un error de configuración que lidiar con un sitio hackeado.
La seguridad permisos cPanel es tu primera línea de defensa. Dominarla te convierte en un administrador más consciente y protege el trabajo de meses (o años) que has invertido en tu web. Ahora ya sabes cómo usar el Administrador de Archivos para ello. ¡Manos a la obra!
