🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar permisos de archivos y carpetas en cPanel

Actualizado el 13 de febrero de 2026

Entender y configurar correctamente los permisos de archivos y carpetas en cPanel es una de las tareas más importantes para mantener la seguridad de tu sitio web. Un error común es dejar permisos demasiado abiertos, lo que puede permitir que atacantes modifiquen o roben tu información. En esta guía completa, aprenderás desde los conceptos básicos hasta cómo aplicar configuraciones seguras usando chmod cPanel, proteger carpetas sensibles y mejorar tu seguridad cPanel en general.

¿Qué son los permisos de archivos y por qué son importantes?

Los permisos determinan quién puede leer, escribir o ejecutar un archivo o carpeta en tu servidor. Piensa en ellos como una cerradura: si dejas la puerta abierta (permisos 777), cualquiera puede entrar. Si la cierras bien (permisos 644 o 755), solo los usuarios autorizados pueden acceder.

En un entorno de hosting compartido, los permisos incorrectos son una de las principales causas de vulnerabilidades. Por eso, dominar permisos archivos cPanel es esencial para cualquier administrador web.

Los tres niveles de permisos

Cada archivo o carpeta tiene tres conjuntos de permisos:

  • Propietario (user): Generalmente eres tú o el usuario del hosting.
  • Grupo (group): Otros usuarios del mismo grupo en el servidor.
  • Otros (others): Cualquier persona que acceda al sitio web.

Y cada conjunto puede tener tres acciones:

  • Lectura (r): Ver el contenido.
  • Escritura (w): Modificar o eliminar.
  • Ejecución (x): Ejecutar scripts o acceder a carpetas.

Cómo se representan los permisos: el sistema numérico

Los permisos se expresan en un número de tres dígitos, conocido como chmod cPanel. Cada dígito es la suma de los valores de lectura (4), escritura (2) y ejecución (1).

Por ejemplo:

  • 644: El propietario puede leer y escribir (4+2=6); el grupo y otros solo pueden leer (4+4=8 pero como es 4+0+0=4, se representa como 4 y 4).
  • 755: El propietario puede leer, escribir y ejecutar (4+2+1=7); grupo y otros pueden leer y ejecutar (4+1=5).
  • 777: Todos pueden hacer todo (7+7+7). Nunca uses esto a menos que sea temporal y sepas lo que haces.

[WARNING] Nunca asignes permisos 777 a archivos o carpetas en producción. Esto permite que cualquier script malicioso pueda modificar tu sitio.

Pasos para configurar permisos desde cPanel

1. Accede al Administrador de Archivos

Desde tu panel de cPanel, busca la sección Archivos y haz clic en Administrador de Archivos. Se abrirá una ventana con la estructura de carpetas de tu sitio.

2. Selecciona el archivo o carpeta

Navega hasta el elemento que deseas modificar. Puedes marcar la casilla junto a su nombre o hacer clic derecho sobre él.

3. Cambia los permisos

En la barra superior, verás un botón llamado Permisos o Change Permissions. Al hacer clic, se abrirá un cuadro con casillas de verificación para los tres niveles (propietario, grupo, otros) y las acciones (lectura, escritura, ejecución). También puedes escribir directamente el valor numérico, por ejemplo 644.

4. Aplica los cambios

Haz clic en Cambiar permisos. El sistema actualizará inmediatamente los permisos.

Permisos recomendados para archivos y carpetas comunes

Aquí tienes una guía rápida para proteger carpetas y archivos según su función:

Archivos PHP (como index.php, wp-config.php)

  • Permiso recomendado: 644
  • Motivo: El propietario puede escribir (para actualizaciones), pero otros solo pueden leer. Nunca debe ser ejecutable por otros.

Carpetas de contenido (como wp-content, uploads)

  • Permiso recomendado: 755
  • Motivo: El propietario necesita escribir y ejecutar (para acceder a subcarpetas); otros solo necesitan leer y ejecutar para cargar imágenes y scripts.

Archivos de configuración (como .htaccess, config.php)

  • Permiso recomendado: 644 o incluso 600
  • Motivo: Contienen información sensible. Si usas 600, solo el propietario puede leer y escribir. Asegúrate de que el servidor web pueda acceder (a veces necesita 644).

Carpeta temporal o de caché

  • Permiso recomendado: 755 (carpeta) y 644 (archivos dentro)
  • Motivo: Algunos scripts necesitan escribir aquí, pero nunca deben ser ejecutables por otros.

[TIP] Si usas WordPress, muchos plugins de seguridad recomiendan cambiar los permisos de wp-config.php a 440 o 400 después de instalarlo.

Cómo proteger carpetas específicas con .htaccess

Además de los permisos del sistema, puedes añadir una capa extra de seguridad cPanel usando el archivo .htaccess. Por ejemplo, para proteger la carpeta wp-admin:

  • Crea o edita el archivo .htaccess dentro de wp-admin.
  • Agrega estas líneas para restringir el acceso por IP:
Order Deny,Allow
Deny from all
Allow from 192.168.1.100

Reemplaza la IP por la tuya. Esto evita que cualquiera acceda al panel de administración.

Proteger archivos de log o backup

Si tienes una carpeta backups o logs, puedes crear un .htaccess dentro con:

Deny from all

Así, nadie podrá ver esos archivos desde el navegador.

Errores comunes al configurar permisos

Usar 777 en todo

Es el error más grave. Si un atacante logra subir un archivo malicioso, podrá modificar todo tu sitio. Siempre usa 755 para carpetas y 644 para archivos.

No cambiar permisos después de instalar un CMS

Al instalar WordPress o Joomla, a veces los permisos quedan en 777 temporalmente. Después de la instalación, debes reducirlos a 755/644.

Olvidar los archivos de configuración

Archivos como wp-config.php o .env contienen contraseñas. Si tienen permisos 644, otros usuarios del servidor podrían leerlos. Considera 600 si tu hosting lo permite.

Herramientas avanzadas para gestionar permisos

Comando chmod desde SSH

Si tienes acceso SSH, puedes usar comandos como:

chmod 644 archivo.php
chmod 755 carpeta
chmod -R 755 directorio/  # Aplica recursivamente

Plugins de seguridad para CMS

  • WordPress: Wordfence, iThemes Security o Sucuri pueden escanear y corregir permisos incorrectos.
  • Joomla: Akeeba Admin Tools o RSFirewall.
  • Drupal: Security Kit.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Allí también puedes gestionar permisos desde el administrador de archivos.

Preguntas frecuentes (FAQ)

¿Qué permisos debe tener la carpeta wp-content?

755 para la carpeta y 644 para los archivos dentro. Algunos plugins requieren permisos de escritura temporalmente, pero nunca los dejes en 777.

¿Cómo sé si mis permisos son correctos?

Puedes usar herramientas como Wordfence o Sucuri SiteCheck que escanean tu sitio y te alertan sobre permisos inseguros. También puedes revisar manualmente desde cPanel.

¿Es seguro usar 777 para la carpeta de uploads?

No. Aunque algunos plugins lo piden, es mejor mantener 755 y, si es necesario, crear un archivo .htaccess dentro de uploads que restrinja la ejecución de scripts PHP.

¿Qué hacer si mi sitio deja de funcionar después de cambiar permisos?

Revierte los cambios. Puedes restaurar los permisos originales desde el Administrador de Archivos de cPanel. Si no recuerdas, restaura desde una copia de seguridad.

¿Los permisos afectan el SEO?

Indirectamente, sí. Si un atacante modifica tus archivos (por permisos incorrectos), puede inyectar código malicioso que dañe tu posicionamiento. Además, si los permisos impiden que los bots de Google accedan a ciertos archivos (por ejemplo, robots.txt), puede afectar el rastreo.

Conclusión: La seguridad empieza con permisos correctos

Configurar los permisos de archivos y carpetas en cPanel no es complicado, pero requiere atención. Siguiendo las prácticas recomendadas (755 para carpetas, 644 para archivos, y nunca 777) protegerás tu sitio de ataques comunes. Recuerda revisar periódicamente tus permisos, especialmente después de instalar plugins o actualizaciones.

Si tienes dudas, siempre puedes consultar el soporte de tu hosting o usar herramientas automatizadas. La seguridad cPanel es responsabilidad tuya, pero con estos pasos estarás mucho más protegido.

[TIP] Programa un recordatorio mensual para revisar los permisos de tus archivos críticos. La prevención es la mejor defensa.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel