🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar permisos de archivos en DirectAdmin para mayor seguridad

Actualizado el 18 de junio de 2026

Cuando trabajas con un panel de control como DirectAdmin, uno de los aspectos más importantes para mantener tu sitio web seguro es gestionar correctamente los permisos de archivos. Un error común es dejar todos los archivos con permisos demasiado abiertos (como 777), lo que puede permitir que atacantes modifiquen o eliminen contenido. En esta guía, te explicaré paso a paso cómo configurar los permisos archivos DirectAdmin de forma segura, qué significan los números de chmod DirectAdmin, y cómo proteger archivos DirectAdmin sin complicaciones.

¿Por qué son importantes los permisos de archivos?

Los permisos de archivos determinan quién puede leer, escribir o ejecutar un archivo o directorio en tu servidor. Si los permisos son demasiado permisivos, cualquier usuario del sistema (o un script malicioso) podría modificar tu web. Por el contrario, si son demasiado restrictivos, podrías bloquear el acceso a tu propio sitio.

En DirectAdmin, cada archivo y carpeta tiene tres niveles de permisos:

  • Propietario (owner): normalmente tu usuario de hosting.
  • Grupo (group): un grupo al que pertenece el propietario.
  • Otros (others): cualquier otro usuario del sistema.

Cada nivel puede tener tres acciones: lectura (r), escritura (w) y ejecución (x). En números, se representan así:

  • 4 = lectura
  • 2 = escritura
  • 1 = ejecución
  • 0 = sin permiso

Así, un permiso 755 significa: propietario tiene todo (4+2+1=7), grupo y otros solo lectura y ejecución (4+1=5).

Primeros pasos: Acceder a DirectAdmin y localizar archivos

Antes de cambiar permisos, asegúrate de haber iniciado sesión en tu panel de DirectAdmin. Una vez dentro:

  1. Ve a Administrador de archivos (File Manager).
  2. Navega hasta la carpeta de tu dominio (normalmente domains/tudominio.com/public_html).
  3. Selecciona los archivos o carpetas que deseas modificar.

Desde aquí puedes cambiar permisos manualmente, pero es más eficiente usar comandos SSH si tienes acceso. Si no, el administrador de archivos es suficiente.

Permisos seguros para carpetas y archivos

La regla de oro para seguridad DirectAdmin es:

  • Carpetas: 755 (propietario puede escribir, grupo y otros solo leer y ejecutar).
  • Archivos: 644 (propietario puede escribir, grupo y otros solo leer).
  • Archivos ejecutables (como scripts PHP o CGI): 755.
  • Archivos sensibles (como wp-config.php en WordPress): 600 o 640.

Nunca uses 777 a menos que sea estrictamente necesario y temporal, porque cualquiera podría modificar tus archivos.

Ejemplo práctico con chmod DirectAdmin

Imagina que tienes una carpeta uploads en tu web. Para protegerla:

  1. En el administrador de archivos, haz clic derecho sobre la carpeta y selecciona Cambiar permisos.
  2. Marca las casillas: propietario: lectura, escritura, ejecución; grupo: lectura, ejecución; otros: lectura, ejecución.
  3. Aplica el cambio.

O si prefieres usar la terminal (SSH):

chmod 755 uploads
chmod 644 uploads/*.php

Cómo proteger archivos DirectAdmin con permisos específicos

Algunos archivos son más críticos que otros. Aquí tienes una guía rápida:

  • Archivos de configuración (.env, config.php): 600 (solo propietario puede leer y escribir).
  • Archivos de registro (logs): 640 (propietario escribe, grupo lee).
  • Archivos de caché: 755 (necesitan escritura para el sistema).
  • Archivos multimedia (imágenes, PDFs): 644 (solo lectura para todos).

Caso especial: WordPress y otros CMS

Si usas WordPress, los permisos recomendados son:

  • Carpeta raíz: 755
  • wp-content: 755
  • wp-content/uploads: 755
  • wp-config.php: 600
  • .htaccess: 644

Recuerda que algunos plugins pueden necesitar permisos de escritura temporalmente. En ese caso, cámbialos solo durante la instalación y vuélvelos a 755 después.

Errores comunes al configurar permisos archivos DirectAdmin

  1. Usar 777 en todo: abre la puerta a ataques.
  2. Permisos demasiado restrictivos: impiden que el servidor web lea archivos (error 500).
  3. No actualizar permisos después de subir archivos: siempre verifica.
  4. Ignorar archivos ocultos (como .htaccess): también necesitan permisos seguros.

Si después de cambiar permisos tu web deja de funcionar, revisa los logs de error en DirectAdmin (sección Logs). Normalmente verás mensajes como "Permission denied".

Herramientas útiles en DirectAdmin para gestionar permisos

DirectAdmin incluye algunas herramientas que facilitan la gestión:

  • Administrador de archivos: interfaz gráfica para cambiar permisos uno a uno.
  • Reseller Level: si eres revendedor, puedes gestionar permisos de todos tus clientes.
  • SSH: acceso remoto para comandos rápidos.

Si usas Syspanel (antes HestiaCP), el puerto de acceso es el 2106. Los conceptos son similares, pero la interfaz varía ligeramente.

Comandos rápidos para SSH

Si tienes acceso SSH, estos comandos te ahorrarán tiempo:

# Cambiar permisos de todas las carpetas a 755
find /home/usuario/domains/tudominio.com/public_html -type d -exec chmod 755 {} \;

# Cambiar permisos de todos los archivos a 644
find /home/usuario/domains/tudominio.com/public_html -type f -exec chmod 644 {} \;

# Excluir archivos ejecutables
find /home/usuario/domains/tudominio.com/public_html -type f -name "*.php" -exec chmod 755 {} \;

Preguntas frecuentes sobre permisos archivos DirectAdmin

¿Qué permiso debo usar para archivos PHP?

Normalmente 644, pero si el archivo necesita ser ejecutado como script CGI, usa 755.

¿Cómo recupero mi web si puse permisos incorrectos?

Accede por SSH y restaura los permisos por defecto con los comandos anteriores. Si no tienes SSH, contacta con soporte.

¿Los permisos afectan al rendimiento?

No directamente, pero permisos incorrectos pueden causar errores que ralenticen la web.

¿Puedo automatizar la corrección de permisos?

Sí, puedes crear un script en bash que se ejecute periódicamente vía cron.

Consejos finales para proteger archivos DirectAdmin

  1. Revisa permisos periódicamente: especialmente después de instalar plugins o subir archivos.
  2. Usa contraseñas seguras en DirectAdmin: combinado con permisos correctos, reduces riesgos.
  3. Actualiza tu CMS y plugins: muchas vulnerabilidades se aprovechan de permisos incorrectos.
  4. Considera usar un firewall de aplicaciones web (WAF): añade otra capa de seguridad.

Recuerda que la seguridad es un proceso continuo. No basta con configurar permisos una vez; debes mantenerlos bajo control.

[WARNING]
Nunca compartas tus credenciales de SSH o DirectAdmin. Si necesitas ayuda externa, crea un usuario temporal con permisos limitados.

[TIP]
Si tienes dudas sobre un permiso específico, prueba primero en un entorno de desarrollo o en un subdominio.

Conclusión

Configurar correctamente los permisos archivos DirectAdmin es una de las medidas más efectivas para proteger archivos DirectAdmin y mejorar la seguridad DirectAdmin de tu sitio. Siguiendo las pautas de chmod DirectAdmin que te he compartido (755 para carpetas, 644 para archivos, y permisos más restrictivos para archivos sensibles), reducirás drásticamente el riesgo de ataques.

La próxima vez que subas un archivo o instales un plugin, recuerda verificar los permisos. Con un poco de práctica, se convertirá en un hábito que mantendrá tu web segura y funcionando sin problemas.

Si este artículo te ha sido útil, compártelo con otros usuarios de DirectAdmin. ¡La seguridad comienza con pequeñas acciones!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel