🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo usar el Administrador de archivos de Plesk para revisar permisos

Actualizado el 11 de febrero de 2026

¿Por qué son importantes los permisos de archivos en Plesk?

Cuando hablamos de seguridad Plesk, uno de los aspectos más críticos y a la vez más ignorados es la correcta configuración de los permisos de archivos y directorios. Los permisos determinan quién puede leer, escribir o ejecutar un archivo en tu servidor. Si los configuras mal, puedes abrir la puerta a atacantes o, por el contrario, bloquear el funcionamiento normal de tu sitio web.

Piensa en los permisos como las cerraduras de tu casa: tienes una puerta principal (el archivo), y cada cerradura tiene diferentes llaves (usuarios). Si dejas la puerta abierta de par en par con permisos tipo 777, cualquiera podrá entrar, modificar tu código o inyectar malware. Por eso, dominar el administrador archivos Plesk para revisar y corregir permisos es una habilidad esencial para cualquier administrador de sitios web.

En este artículo, te guiaré paso a paso, sin tecnicismos innecesarios, para que aprendas a usar esta herramienta integrada en Plesk. Al final, serás capaz de auditar tus archivos y aplicar los permisos 755 644 correctos, que son el estándar de seguridad recomendado para la mayoría de los sitios web.


¿Qué son exactamente los permisos de archivos?

Antes de meternos en la interfaz de Plesk, necesitas entender el concepto básico. En los sistemas Linux (que es lo que usa Plesk), cada archivo y carpeta tiene tres grupos de permisos:

  • Propietario (Owner): El usuario que creó el archivo. En Plesk, normalmente es el usuario del sistema asociado a tu suscripción.
  • Grupo (Group): Un conjunto de usuarios que comparten acceso. En Plesk, suele ser el grupo psaserv o similar.
  • Público (Others/Public): Cualquier otro usuario del sistema, incluidos los visitantes de tu web.

Cada grupo tiene tres permisos posibles:

  • Lectura (r): Ver el contenido del archivo o listar el contenido de un directorio.
  • Escritura (w): Modificar, eliminar o crear archivos.
  • Ejecución (x): Ejecutar el archivo (si es un script) o acceder al directorio.

Estos permisos se representan con números. Cada permiso tiene un valor:

  • Lectura = 4
  • Escritura = 2
  • Ejecución = 1

Se suman para obtener un valor total. Por ejemplo:

  • 755 (permisos 755): Propietario puede leer, escribir y ejecutar (4+2+1=7). Grupo y público solo pueden leer y ejecutar (4+1=5). Este es el estándar para carpetas y scripts PHP.
  • 644 (permisos 644): Propietario puede leer y escribir (4+2=6). Grupo y público solo pueden leer (4). Es el estándar para archivos estáticos como imágenes, CSS o HTML.

Un error común es usar 777 (todos pueden escribir), lo cual es un grave riesgo de seguridad Plesk.


Accediendo al Administrador de Archivos de Plesk

El administrador archivos Plesk es una herramienta gráfica que te permite navegar por los archivos de tu hosting sin necesidad de usar FTP o SSH. Para acceder:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Archivos".
  3. Haz clic en "Administrador de Archivos".

Se abrirá una ventana similar a un explorador de archivos de tu ordenador. Verás una estructura de directorios. Normalmente, tu sitio web estará en la carpeta httpdocs (o public_html en otros paneles). Esta es la raíz pública de tu dominio.

[TIP] Si tienes varios dominios, asegúrate de estar en la suscripción correcta. Puedes cambiar de suscripción desde el selector en la parte superior derecha del panel.


Revisando permisos de archivos y carpetas

Una vez dentro del administrador de archivos, el proceso para revisar permisos es muy visual:

  1. Navega hasta el archivo o carpeta que quieras revisar.
  2. Selecciona el elemento haciendo clic en la casilla de verificación que aparece a la izquierda del nombre.
  3. En la barra de herramientas superior, haz clic en el botón "Permisos" (a veces aparece como un icono de candado o con el texto "Permissions").

Se abrirá un cuadro de diálogo con una tabla que muestra los permisos actuales. Verás tres columnas (Propietario, Grupo, Público) y tres filas (Lectura, Escritura, Ejecución). También verás una representación numérica, por ejemplo, 755 o 644.

¿Qué deberías buscar?

  • Carpetas: Deberían tener permisos 755. Esto permite que el servidor web lea y ejecute (navegue) dentro de ellas, pero no que cualquiera modifique su contenido.
  • Archivos PHP: También deberían ser 644 o 755 (si necesitan ejecución). Nunca 777.
  • Archivos de configuración (como wp-config.php en WordPress): Deberían ser 600 o 644, pero nunca 777. Si es 644, asegúrate de que el propietario sea correcto.
  • Archivos de imágenes, CSS, JS: 644 es perfecto.

Si ves permisos como 777, 666 o 755 en archivos que no son scripts, tienes un problema de seguridad que debes corregir.


Cómo cambiar los permisos desde Plesk

Corregir los permisos es igual de sencillo. Sigue estos pasos:

  1. Selecciona el archivo o carpeta.
  2. Haz clic en "Permisos".
  3. En el cuadro de diálogo, verás casillas de verificación. Marca o desmarca según necesites.
  4. Si prefieres el método numérico, busca el campo donde puedas escribir el valor directamente (por ejemplo, cambia 777 a 755).
  5. Haz clic en "Aceptar" o "Guardar".

Plesk aplicará los cambios al instante. No necesitas reiniciar nada.

[WARNING] Cambiar los permisos de un archivo a 777 para "arreglar" un error de escritura es una solución temporal muy peligrosa. Es mejor identificar qué usuario necesita escribir y ajustar el propietario o el grupo.


Casos prácticos: Permisos correctos para WordPress, Joomla y otros

Cada CMS tiene sus recomendaciones, pero la base siempre es la misma: carpetas en 755 y archivos en 644. Sin embargo, hay matices:

WordPress

  • Carpetas: 755.
  • Archivos: 644.
  • Archivo wp-config.php: 600 es lo más seguro, aunque 644 funciona.
  • Carpeta wp-content/uploads: A veces necesita 775 si el servidor web y el usuario FTP son diferentes, pero 755 es lo estándar.

Joomla

  • Carpetas: 755.
  • Archivos: 644.
  • Archivo configuration.php: 444 (solo lectura) después de la instalación.

PrestaShop

  • Carpetas: 755.
  • Archivos: 644.
  • Carpetas de caché y logs: A veces necesitan 755 o 775 para que el sistema pueda escribir.

[INFO] Si tu CMS te pide permisos de escritura temporalmente (por ejemplo, para instalar un plugin), cámbialos, realiza la acción y vuelve a cambiarlos a 755/644 inmediatamente después. No dejes nunca los permisos abiertos.


Permisos 755 644: La regla de oro

Para que lo recuerdes fácilmente, esta es la regla universal:

  • Toda carpeta = 755
  • Todo archivo = 644
  • Excepción: Archivos que necesitan ejecución (como binarios o scripts CGI) pueden ser 755. Archivos de configuración sensibles pueden ser 600 o 640.

¿Por qué esta combinación es tan segura?

  • 755 en carpetas permite que el servidor web (que se ejecuta como el usuario www-data o similar) pueda entrar y leer los archivos, pero no escribir en ellas. Esto protege contra la modificación no autorizada de tu código.
  • 644 en archivos permite que cualquiera los lea (necesario para que el navegador los muestre), pero solo el propietario puede modificarlos.

Si aplicas esto de forma consistente, reduces drásticamente la superficie de ataque de tu sitio.


Errores comunes al revisar permisos

Aunque la herramienta es fácil, hay trampas que debes evitar:

1. Confundir propietario y grupo

En Plesk, el propietario suele ser el usuario de la suscripción (ej: miweb_usr). El grupo suele ser psaserv o psacln. Si cambias el propietario accidentalmente, puedes bloquear el acceso al sitio. No juegues con el propietario a menos que sepas exactamente qué estás haciendo.

2. Aplicar permisos recursivos sin pensar

Plesk te permite aplicar permisos a una carpeta y a todo su contenido. Esto es útil, pero peligroso si lo haces a lo bruto. Por ejemplo, si pones 644 en una carpeta, el servidor no podrá acceder a ella. Siempre separa: primero carpetas, luego archivos.

3. Ignorar los archivos ocultos

Archivos como .htaccess, .env o .user.ini son críticos para la seguridad. Asegúrate de revisarlos también. En el administrador de archivos, activa la opción de "Mostrar archivos ocultos" en la configuración.

[WARNING] Nunca pongas permisos 777 en un archivo .htaccess. Esto sería como dejar la llave de tu casa bajo el felpudo y publicarlo en internet.


Herramientas adicionales de seguridad en Plesk

El administrador archivos Plesk no es tu única herramienta. Te recomiendo combinar la revisión de permisos con:

  • "Administrador de tareas" para programar auditorías de permisos.
  • "Protección contra virus" integrada en Plesk para escanear archivos.
  • "Panel de seguridad" que te muestra un resumen de vulnerabilidades.

Además, si en algún momento trabajas con otro panel como Syspanel (anteriormente conocido como HestiaCP), recuerda que el acceso a su panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Aunque la interfaz es diferente, el concepto de permisos es idéntico: carpetas 755, archivos 644.


Preguntas frecuentes (FAQ)

¿Puedo usar el administrador de archivos de Plesk para cambiar permisos de forma masiva?

Sí. Selecciona la carpeta raíz (ej: httpdocs) y haz clic en "Permisos". Plesk te preguntará si quieres aplicar los cambios a todos los archivos y subcarpetas. Te recomiendo hacerlo en dos pasos: primero establece 755 para carpetas y luego 644 para archivos. Para ello, usa la opción "Aplicar a archivos" y "Aplicar a carpetas" por separado.

¿Qué hago si mi sitio deja de funcionar después de cambiar permisos?

No entres en pánico. Vuelve al administrador de archivos y revierte los cambios. Si no recuerdas los permisos originales, una buena práctica es comparar con un sitio similar o reinstalar el CMS (pero solo como último recurso). Lo más común es que hayas puesto 644 en una carpeta o 600 en un archivo PHP.

¿Los permisos 755 644 son suficientes para proteger mi sitio?

Son la base, pero no lo son todo. Complementa con:

  • Contraseñas fuertes.
  • Actualizaciones periódicas del CMS y plugins.
  • Un firewall de aplicación web (WAF).
  • Copias de seguridad regulares.

¿Cómo sé qué permisos tiene un archivo sin entrar en el diálogo?

Plesk muestra los permisos en una columna de la lista de archivos. Verás algo como -rw-r--r-- o drwxr-xr-x. La primera letra indica si es archivo (-) o directorio (d). Luego, los tres grupos de rwx.

¿Qué diferencia hay entre permisos de archivo y de carpeta?

Los permisos de carpeta controlan si puedes listar su contenido (r), crear o eliminar archivos dentro (w) y entrar en ella (x). Los permisos de archivo controlan leer (r), modificar (w) y ejecutar (x). Un error típico es poner 644 en una carpeta, lo que impide al servidor web navegar por ella.


Conclusión y buenas prácticas finales

Revisar los permisos archivos Plesk no debería ser una tarea de una sola vez, sino un hábito. Te sugiero:

  1. Audita tus permisos al menos una vez al mes.
  2. Después de cada instalación o actualización de CMS.
  3. Cuando notes comportamientos extraños en tu sitio (redirecciones, archivos nuevos no identificados).

Con el administrador archivos Plesk, este proceso es rápido y sin excusas. No necesitas conocimientos de línea de comandos. Solo recuerda la regla de oro: carpetas 755, archivos 644, y nunca uses 777 a menos que sea absolutamente imprescindible y por un tiempo muy limitado.

La seguridad Plesk depende en gran medida de tu cuidado con estos detalles. Un pequeño cambio en un permiso puede marcar la diferencia entre un sitio saludable y uno comprometido. Así que tómate unos minutos, abre tu administrador de archivos y haz una revisión ahora mismo. Tu yo del futuro (y tus visitantes) te lo agradecerán.

[TIP] Si gestionas varios sitios, crea una lista de verificación con los permisos correctos de cada CMS y revísalos en orden. Así no se te olvidará ninguno.

Espero que esta guía te haya sido útil. Si tienes dudas, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡Buena suerte y feliz auditoría!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel