🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: preguntas frecuentes sobre permisos de archivos y carpetas

Actualizado el 23 de septiembre de 2025

Introducción: ¿Por qué son importantes los permisos en DirectAdmin?

Si tienes un sitio web alojado en un servidor con DirectAdmin, es muy probable que en algún momento te hayas encontrado con mensajes de error como "Permiso denegado" o "Error 500". La mayoría de las veces, estos problemas están relacionados con los permisos de archivos y carpetas. Entender cómo funcionan los permisos archivos DirectAdmin no solo te ayudará a solucionar errores rápidamente, sino que también es una parte fundamental de la seguridad archivos de tu página web.

En esta guía tipo FAQ, responderemos a las preguntas más frecuentes sobre permisos en DirectAdmin. Explicaremos conceptos básicos, te mostraremos cómo modificarlos de forma segura y te daremos consejos prácticos para proteger tu web. Todo explicado de manera sencilla, paso a paso.


¿Qué son los permisos de archivos y carpetas?

Los permisos son reglas que determinan quién puede leer, escribir o ejecutar un archivo o carpeta en tu servidor. En sistemas Linux (que es el que usa DirectAdmin), estos permisos se representan con números (como 644, 755, 777) o con letras (rwx).

Cada archivo o carpeta tiene tres grupos de permisos:

  • Propietario (user): Normalmente eres tú o el usuario de hosting.
  • Grupo (group): Un conjunto de usuarios que comparten acceso.
  • Otros (others): Cualquier persona que acceda a tu web (visitantes, bots, etc.).

Los permisos se dividen en tres acciones:

  • r (read): Leer el contenido.
  • w (write): Modificar o eliminar.
  • x (execute): Ejecutar (en archivos) o acceder (en carpetas).

Un ejemplo común: 755 significa que el propietario puede leer, escribir y ejecutar; el grupo y otros solo pueden leer y ejecutar.


FAQ DirectAdmin: Preguntas frecuentes sobre permisos

1. ¿Cuáles son los permisos correctos para archivos y carpetas en DirectAdmin?

Esta es la consulta más común. Los valores seguros y recomendados son:

  • Archivos (como .php, .html, .jpg): 644
    • El propietario puede leer y escribir.
    • El grupo y otros solo pueden leer.
  • Carpetas (directorios): 755
    • El propietario puede leer, escribir y acceder.
    • El grupo y otros pueden leer y acceder.
  • Archivos de configuración sensibles (como wp-config.php): 600 o 640
    • Solo el propietario (o grupo) puede leer. Nunca debe ser accesible al público.

[TIP] Usa siempre 644 para archivos y 755 para carpetas. Si necesitas que un script escriba archivos (como en sistemas de caché o subida de imágenes), temporalmente puedes usar 755 o 777, pero nunca de forma permanente.


2. ¿Qué significa el permiso 777 y por qué es peligroso?

El permiso 777 significa que todos (propietario, grupo y otros) pueden leer, escribir y ejecutar. Es el permiso más abierto y, por lo tanto, el más riesgoso.

Riesgos de usar 777:

  • Cualquier usuario o script malicioso en el servidor puede modificar tus archivos.
  • Un atacante podría inyectar código malicioso (como malware) en tu web.
  • Google puede marcar tu sitio como infectado, afectando tu SEO.

[WARNING] Nunca dejes archivos o carpetas con permiso 777 de forma permanente. Si un plugin o script te lo pide, intenta usar 755 primero. Si es estrictamente necesario, revísalo y cámbialo después.


3. ¿Cómo cambio los permisos de archivos y carpetas en DirectAdmin?

Hay dos formas principales: a través del Administrador de Archivos de DirectAdmin o mediante FTP.

Desde el Administrador de Archivos de DirectAdmin:

  1. Ingresa a tu panel de DirectAdmin.
  2. Ve a la sección "Administrador de Archivos" (suele estar en el menú principal).
  3. Navega hasta la carpeta donde está el archivo o carpeta que deseas modificar.
  4. Selecciona el archivo o carpeta marcando la casilla junto a su nombre.
  5. Haz clic en el botón "Permisos" (o "Change Permissions").
  6. Se abrirá una ventana donde puedes elegir los permisos numéricos (644, 755, etc.) o marcar casillas (lectura, escritura, ejecución) para propietario, grupo y otros.
  7. Haz clic en "Guardar" o "Cambiar".

Desde un cliente FTP (como FileZilla):

  1. Conéctate a tu servidor mediante FTP.
  2. Busca el archivo o carpeta.
  3. Haz clic derecho sobre él y selecciona "Permisos de archivo" o "File permissions".
  4. Ingresa el valor numérico (por ejemplo, 644) o marca las casillas correspondientes.
  5. Acepta los cambios.

[INFO] Si usas FileZilla, puedes seleccionar varios archivos a la vez y cambiar sus permisos de forma masiva.


4. ¿Qué permisos debe tener la carpeta "public_html" o "domains"?

La carpeta public_html (o la carpeta de tu dominio) es la raíz desde donde se sirve tu sitio web. Los permisos recomendados son:

  • Carpeta public_html: 755
  • Subcarpetas dentro de public_html: 755
  • Archivos dentro de public_html: 644

Si tu web es de tipo CMS (WordPress, Joomla, etc.), algunos archivos de configuración (como wp-config.php) deben tener permisos más restrictivos, como 600 o 640.

[TIP] No pongas nunca la carpeta public_html con permisos 777. Esto permitiría que cualquier persona suba archivos maliciosos.


5. ¿Por qué aparecen errores 500 o "Forbidden" después de cambiar permisos?

Un error 500 (Internal Server Error) o 403 (Forbidden) suele indicar que los permisos son demasiado restrictivos o incorrectos. Por ejemplo:

  • Si un archivo PHP tiene permisos 600, el servidor web no puede leerlo y mostrará un error 500.
  • Si una carpeta tiene permisos 700, los visitantes no podrán acceder a ella y verán un error 403.

Solución: Revisa que los archivos tengan al menos 644 y las carpetas 755. Si el problema persiste, verifica también los permisos del archivo .htaccess (debe ser 644).

[WARNING] No confundas permisos de archivos con permisos de script. Un script puede necesitar permisos de ejecución (755) si es un binario, pero los archivos PHP normales no lo requieren.


6. ¿Cómo proteger archivos sensibles como wp-config.php?

Los archivos de configuración contienen credenciales de bases de datos y claves secretas. Para protegerlos:

  1. Cambia sus permisos a 600 o 640.
  2. Si tu web lo permite, muévelos fuera de la carpeta public_html (por ejemplo, un nivel arriba).
  3. Usa un archivo .htaccess para bloquear el acceso directo a archivos sensibles.

Ejemplo de regla en .htaccess para bloquear wp-config.php:

<Files wp-config.php>
order allow,deny
deny from all
</Files>

[INFO] Si usas Syspanel (HestiaCP), el puerto de acceso es el 2106 y los permisos se gestionan de forma similar desde su administrador de archivos.


7. ¿Qué son los permisos de grupo y cómo afectan a mi web?

El grupo es un conjunto de usuarios del sistema. En DirectAdmin, tu usuario de hosting tiene un grupo asociado. Los permisos de grupo determinan qué pueden hacer otros usuarios del mismo grupo (por ejemplo, otros sitios en el mismo servidor).

Para la mayoría de los sitios web, los permisos de grupo deben ser solo lectura (r-x) para carpetas y solo lectura (r--) para archivos. Esto evita que otros usuarios modifiquen tus archivos sin autorización.


8. ¿Cómo solucionar el error "Permiso denegado" al subir archivos por FTP?

Este error suele ocurrir cuando la carpeta de destino no tiene permisos de escritura para el propietario. Para solucionarlo:

  1. Conéctate a DirectAdmin.
  2. Ve al Administrador de Archivos.
  3. Busca la carpeta donde intentas subir archivos.
  4. Cambia sus permisos a 755 (o 775 si necesitas que el grupo también escriba).
  5. Vuelve a intentar la subida por FTP.

Si el error persiste, verifica que el usuario FTP tenga permisos de escritura sobre la carpeta. En DirectAdmin, los usuarios FTP suelen tener los mismos permisos que el propietario.


9. ¿Es seguro usar permisos 755 en archivos PHP?

Sí, 755 en archivos PHP es seguro porque permite al propietario escribir y ejecutar, pero al grupo y a otros solo lectura y ejecución. Sin embargo, la mayoría de los archivos PHP no necesitan el permiso de ejecución (x), por lo que 644 es suficiente y más seguro.

Usa 755 solo si el archivo es un script que necesita ser ejecutado directamente (por ejemplo, un binario o un script CGI).

[TIP] Para archivos PHP normales, prefiere siempre 644. Si tienes dudas, consulta la documentación de tu CMS o aplicación.


10. ¿Cómo restablecer los permisos de todo mi sitio web a valores seguros?

Si has cambiado muchos permisos y no recuerdas los valores originales, puedes restablecerlos fácilmente desde DirectAdmin:

  1. En el Administrador de Archivos, selecciona la carpeta raíz (public_html).
  2. Haz clic en "Cambiar permisos recursivamente" (a veces aparece como "Recursive").
  3. Marca la opción para aplicar a archivos y carpetas.
  4. Establece 644 para archivos y 755 para carpetas.
  5. Confirma el cambio.

[WARNING] Esta operación puede tardar unos segundos si tienes muchos archivos. No interrumpas el proceso.


Consejos adicionales para proteger tu web en DirectAdmin

Además de los permisos correctos, te recomendamos:

  • Usar contraseñas fuertes para tu panel de DirectAdmin y FTP.
  • Mantener tu CMS y plugins actualizados para evitar vulnerabilidades.
  • Revisar periódicamente los permisos de tus archivos, especialmente después de instalar nuevos componentes.
  • Hacer copias de seguridad antes de hacer cambios masivos.
  • Desactivar la ejecución de scripts en carpetas de subida (como /uploads) mediante .htaccess.

Ejemplo de regla para evitar ejecución de PHP en /uploads:

<Directory "/uploads">
    php_flag engine off
</Directory>

Conclusión

Los permisos de archivos y carpetas en DirectAdmin son una herramienta poderosa para mantener tu sitio web seguro y funcionando correctamente. Recuerda siempre usar 644 para archivos y 755 para carpetas, y evitar el peligroso 777. Si tienes dudas, esta guía FAQ te servirá como referencia rápida.

La seguridad archivos es un pilar fundamental de la ciberseguridad web. Con unos pocos clics y buenas prácticas, puedes evitar muchos problemas y mantener tu web protegida.

[INFO] Si usas Syspanel (HestiaCP) en lugar de DirectAdmin, los conceptos son los mismos. Solo cambia la interfaz, pero los permisos se gestionan de forma idéntica. Recuerda que el puerto de acceso a Syspanel es el 2106.

¿Tienes más preguntas? ¡Déjalas en los comentarios o contacta con nuestro soporte! Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel