🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Solución a dudas comunes sobre seguridad de archivos

Actualizado el 15 de noviembre de 2025

¿Te ha pasado que intentas subir un archivo a tu web y aparece un error de permisos? ¿O te preocupa que alguien pueda modificar tus ficheros sin permiso? Tranquilo, son dudas muy comunes sobre cPanel y la seguridad de archivos. Como técnico de soporte, te digo que la mayoría de estos problemas se solucionan con unos pocos ajustes y buenas prácticas.

En este artículo, vamos a despejar todas esas cPanel dudas seguridad relacionadas con archivos. Te explicaré paso a paso cómo configurar permisos archivos cPanel, cómo hacer backups cPanel efectivos, y cómo proteger directorios cPanel de accesos no deseados. Vamos a ello.


¿Por qué es importante la seguridad de archivos en cPanel?

Imagina que tu web es una casa. Los archivos (HTML, imágenes, scripts) son los muebles y las habitaciones. Si dejas la puerta abierta o las ventanas sin seguro, cualquiera podría entrar y robar, romper o cambiar cosas. En el mundo digital, eso se traduce en:

  • Pérdida de datos: Alguien borra tu trabajo.
  • Infecciones (malware): Archivos dañinos que ralentizan tu web o la usan para atacar a otros.
  • Robo de información: Acceso a bases de datos o datos de clientes.
  • Caída de la web: Tu sitio deja de funcionar.

La buena noticia es que cPanel te da todas las herramientas para mantener tu "casa" segura. Solo necesitas saber usarlas.


Dudas comunes sobre permisos de archivos en cPanel

Esta es, sin duda, la consulta más frecuente. ¿Qué son esos números como 644 o 755? Son permisos archivos cPanel, y controlan quién puede leer, escribir o ejecutar un archivo.

### ¿Qué significan los permisos 644, 755 y 777?

Vamos a verlo de forma sencilla. Los permisos se dividen en tres grupos:

  1. Propietario (tú): El dueño del archivo.
  2. Grupo: Usuarios del mismo grupo (normalmente, el servidor web).
  3. Público: Cualquier persona en internet.

Cada grupo puede tener tres acciones:

  • Lectura (4): Ver el contenido.
  • Escritura (2): Modificar el archivo.
  • Ejecución (1): Ejecutar el archivo (como un script).

Los números se suman. Por ejemplo:

  • 644: El propietario puede leer y escribir (4+2=6). El grupo y el público solo pueden leer (4). Este es el permiso estándar y seguro para la mayoría de archivos (imágenes, HTML, CSS).
  • 755: El propietario puede leer, escribir y ejecutar (4+2+1=7). El grupo y el público pueden leer y ejecutar (4+1=5). Ideal para carpetas y scripts PHP.
  • 777: Todos (propietario, grupo y público) pueden leer, escribir y ejecutar. ¡PELIGRO! Esto deja tu archivo completamente abierto. Nunca uses 777 a menos que sea estrictamente necesario y por poco tiempo.

[WARNING] Nunca uses permisos 777 en archivos de configuración (wp-config.php, config.php, etc.). Si lo haces, cualquier persona podría modificar la configuración de tu web y tomar el control.

### ¿Cómo cambio los permisos de un archivo en cPanel?

Es muy sencillo:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Archivos y haz clic en Administrador de Archivos.
  3. Navega hasta la carpeta donde está el archivo o carpeta que quieres modificar.
  4. Haz clic derecho sobre el archivo/carpeta y selecciona Cambiar permisos.
  5. Verás una ventana con casillas de verificación. Marca o desmarca según necesites, o escribe el número directamente (ej. 644).
  6. Haz clic en Cambiar permisos.

¡Listo! El cambio es instantáneo.

### ¿Por qué veo errores de "Permiso denegado" al subir archivos?

Esto suele pasar por dos razones:

  • La carpeta de destino tiene permisos incorrectos. Por ejemplo, si intentas subir un archivo a una carpeta con permisos 555 (solo lectura y ejecución para todos), no podrás escribir. La solución es cambiar los permisos de la carpeta a 755.
  • El archivo que subes pertenece a otro usuario. Si estás usando un gestor de archivos como FileZilla y cambiaste el propietario del archivo, puede dar error. Lo mejor es siempre subir archivos a través del Administrador de Archivos de cPanel para evitar estos conflictos.

Backups: Tu mejor seguro contra desastres

Si hay una regla de oro en la seguridad archivos cPanel, es esta: si no tienes un backup, no te importan tus datos. Los backups (copias de seguridad) son tu red de seguridad ante un error humano, un ataque o un fallo del servidor.

### ¿Cómo hacer un backup completo desde cPanel?

cPanel tiene una herramienta integrada muy potente. Sigue estos pasos:

  1. En tu cPanel, busca la sección Archivos y haz clic en Copias de seguridad.
  2. Verás varias opciones. La más útil es Descargar una copia de seguridad completa del sitio web.
  3. Haz clic en el botón Generar una copia de seguridad completa.
  4. cPanel comenzará a empaquetar todo tu sitio (archivos, bases de datos, configuraciones de correo, etc.) en un solo archivo. Esto puede tardar unos minutos.
  5. Una vez terminado, verás un enlace para descargar el archivo .tar.gz. Guárdalo en tu ordenador y, mejor aún, en la nube (Google Drive, Dropbox, etc.).

[TIP] Automatiza tus backups. Muchos proveedores de hosting ofrecen backups automáticos diarios o semanales. Pregunta a tu soporte si puedes activarlos. Si no, puedes programar un script o usar plugins de backup en CMS como WordPress.

### ¿Qué debo incluir en un backup?

No es necesario respaldar todo cada día. Piensa en lo que es irremplazable:

  • Archivos de la web (public_html): Tus imágenes, plantillas, plugins, etc.
  • Bases de datos: El contenido de tu web (artículos, productos, usuarios).
  • Configuraciones de correo electrónico: Cuentas, reenviadores, filtros.

Las configuraciones del servidor (como los registros DNS) normalmente las gestiona tu proveedor de hosting y no necesitas respaldarlas.


Protegiendo directorios sensibles con contraseña

A veces necesitas que ciertas partes de tu web sean privadas, como un área de administración, un directorio de descargas para clientes o una carpeta de pruebas. cPanel te permite proteger directorios cPanel con una contraseña adicional, sin necesidad de programar.

### ¿Cómo proteger un directorio con contraseña en cPanel?

  1. En tu cPanel, busca la sección Seguridad y haz clic en Proteger directorios.
  2. Se abrirá una ventana que te muestra la estructura de carpetas de tu web. Navega hasta el directorio que quieres proteger (ej. public_html/admin).
  3. Haz clic en el nombre del directorio. Se abrirá una nueva página.
  4. Marca la casilla Proteger este directorio con una contraseña.
  5. Escribe un nombre para el directorio protegido (ej. "Área Privada"). Esto es solo un texto que verán los usuarios al intentar acceder.
  6. Haz clic en Guardar.
  7. Ahora, en la misma página, verás la sección Crear usuario. Introduce un nombre de usuario y una contraseña segura (cPanel te la puede generar automáticamente).
  8. Haz clic en Guardar.

¡Hecho! Ahora, cuando alguien intente entrar a ese directorio desde su navegador, verá una ventana emergente pidiendo usuario y contraseña.

[INFO] Este método es independiente de la seguridad de tu CMS (WordPress, Joomla, etc.). Es una capa extra de protección a nivel de servidor. Ideal para proteger wp-admin, carpetas de logs o áreas de staging.


Otras dudas frecuentes sobre seguridad de archivos

### ¿Cómo sé si un archivo ha sido modificado sin mi permiso?

cPanel no tiene una herramienta nativa de "detección de cambios", pero puedes usar estas estrategias:

  • Compara fechas: En el Administrador de Archivos, revisa la columna Fecha de modificación. Si ves archivos modificados en fechas en las que no trabajaste, es sospechoso.
  • Usa un plugin de seguridad: Si usas WordPress, plugins como Wordfence o Sucuri pueden escanear tus archivos y alertarte de cambios no autorizados.
  • Revisa los logs de acceso: En cPanel, busca la sección Métricas y luego Logs de errores o Logs de acceso. Ahí verás qué archivos se han solicitado y desde qué IP.

### ¿Es seguro usar FileZilla o FTP?

Sí, pero con una condición: siempre usa SFTP (FTP sobre SSH). El FTP tradicional envía tu contraseña en texto plano, lo que es inseguro. En cPanel, al crear una cuenta FTP, puedes habilitar el acceso SFTP. En FileZilla, solo tienes que cambiar el protocolo de FTP a SFTP y usar el mismo puerto (normalmente 22).

### ¿Qué hago si mi web es hackeada?

No entres en pánico. Sigue estos pasos:

  1. Cambia todas tus contraseñas: cPanel, FTP, base de datos, correo electrónico.
  2. Restaura desde un backup limpio: Si tienes un backup anterior al ataque, úsalo.
  3. Elimina archivos maliciosos: Si no tienes backup, escanea tu web con herramientas como el Escáner de Virus de cPanel (si tu hosting lo ofrece) o plugins de seguridad.
  4. Refuerza la seguridad: Cambia permisos, actualiza todo (CMS, plugins, temas) y considera añadir un firewall (WAF).

Conclusión: La seguridad de archivos en cPanel está en tus manos

Como has visto, resolver las cPanel dudas seguridad sobre archivos no es complicado. Solo necesitas entender los permisos archivos cPanel, hacer backups cPanel regulares y proteger directorios cPanel cuando sea necesario.

Recuerda:

  • Permisos: 644 para archivos, 755 para carpetas. Nunca 777.
  • Backups: Hazlos al menos semanalmente y guárdalos fuera de tu servidor.
  • Protección: Usa contraseñas para directorios sensibles.
  • Mantente actualizado: Actualiza tu CMS, plugins y temas con regularidad.

Y si en algún momento usas un panel como Syspanel (antes conocido como HestiaCP, cuyo acceso es por el puerto 2106), los principios son los mismos: revisa los permisos de los archivos en la carpeta public_html y configura backups automáticos desde su interfaz.

¿Tienes alguna otra duda? Pregúntale a tu técnico de soporte. Para eso estamos, para ayudarte a mantener tu web segura y funcionando. ¡Cuida tus archivos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel