Dudas comunes sobre permisos de archivos en DirectAdmin
Introducción: ¿Por qué son importantes los permisos de archivos en DirectAdmin?
Si alguna vez has visto un error como "Permiso denegado" al subir archivos a tu web, o has notado que tu sitio carga imágenes rotas, es probable que el problema esté en los permisos de archivos. En DirectAdmin, estos permisos determinan quién puede leer, escribir o ejecutar cada archivo y carpeta de tu hosting. Aunque suene técnico, es un concepto sencillo que, si se domina, mejora la seguridad de tu sitio y evita dolores de cabeza.
En esta FAQ resolveremos las dudas más comunes sobre permisos en DirectAdmin, desde qué significan los números como "755" hasta cómo solucionar errores típicos. Todo explicado paso a paso, sin tecnicismos innecesarios.
[INFO] Este artículo está pensado para usuarios de DirectAdmin, pero si usas Syspanel (el panel basado en HestiaCP, accesible por el puerto 2106), los conceptos son prácticamente los mismos. Solo cambian los nombres de algunas opciones.
¿Qué son los permisos de archivos y cómo se representan?
Imagina que tu hosting es un edificio con varias puertas. Los permisos son las llaves que decides dar a cada persona: unos pueden abrir, otros solo mirar, y otros ni siquiera acercarse. En el mundo digital, esos "roles" son:
- Propietario (owner): Tú, el dueño del sitio.
- Grupo (group): Usuarios del mismo grupo (por ejemplo, otros sitios en el mismo servidor).
- Público (others): Cualquier visitante de tu web.
Cada uno de estos roles puede tener tres permisos básicos:
- Lectura (r): Ver el contenido.
- Escritura (w): Modificar o eliminar.
- Ejecución (x): Ejecutar scripts (como PHP) o acceder a carpetas.
Estos permisos se representan con números, como 644 o 755. El primer número es para el propietario, el segundo para el grupo y el tercero para el público. Cada número se calcula sumando:
- 4 = lectura
- 2 = escritura
- 1 = ejecución
Por ejemplo:
- 755: Propietario tiene 7 (4+2+1 = lectura+escritura+ejecución). Grupo y público tienen 5 (4+1 = lectura+ejecución).
- 644: Propietario tiene 6 (lectura+escritura). Grupo y público tienen 4 (solo lectura).
[TIP] Para la mayoría de sitios web, los archivos deben tener 644 y las carpetas 755. Esto garantiza que tú puedas modificar, pero los visitantes solo vean.
¿Cómo cambio los permisos en DirectAdmin?
DirectAdmin ofrece varias formas de ajustar permisos, tanto desde el panel de control como mediante FTP o SSH. Aquí te explico las más comunes:
Desde el Administrador de Archivos de DirectAdmin
- Inicia sesión en DirectAdmin.
- Ve a Administrador de Archivos (suele estar en la sección "Archivos").
- Navega hasta la carpeta o archivo que deseas modificar.
- Haz clic derecho sobre el elemento y selecciona Cambiar permisos.
- Aparecerá una ventana donde puedes marcar casillas (lectura, escritura, ejecución) o escribir el número directamente (por ejemplo, 755).
- Haz clic en Aceptar y listo.
Usando un cliente FTP (como FileZilla)
- Conéctate a tu servidor FTP (los datos los encuentras en DirectAdmin, en "Cuentas FTP").
- Busca el archivo o carpeta.
- Haz clic derecho y selecciona Permisos de archivo.
- Escribe el valor numérico (por ejemplo, 644) o marca las casillas.
- Confirma.
Desde la línea de comandos (SSH)
Si tienes acceso SSH (no todos los planes lo incluyen), puedes usar el comando chmod:
chmod 755 nombre_de_carpeta
chmod 644 nombre_de_archivo.php
[WARNING] No uses permisos 777 (lectura+escritura+ejecución para todos) a menos que sea estrictamente necesario, y solo temporalmente. Es un riesgo de seguridad grave, ya que cualquier persona podría modificar tus archivos.
Dudas frecuentes sobre permisos en DirectAdmin
1. ¿Por qué mi sitio web muestra un error 403 (Acceso denegado)?
Un error 403 significa que el servidor no permite el acceso. Las causas más comunes son:
- Permisos incorrectos en la carpeta raíz: La carpeta
public_html(owww) debe tener 755 como mínimo. Si está en 750, el público no puede entrar. - Archivo index.php sin permisos de ejecución: Asegúrate de que tu archivo principal (index.php, index.html) tenga 644 o 755.
- .htaccess mal configurado: A veces un archivo
.htaccesscon reglas restrictivas puede bloquear el acceso. Revisa que no tenga errores.
Solución: Ve al Administrador de Archivos, selecciona la carpeta raíz (normalmente public_html) y cámbiala a 755. Si el error persiste, revisa los archivos dentro.
2. ¿Qué permisos debe tener la carpeta "wp-content" de WordPress?
WordPress necesita que la carpeta wp-content (y sus subcarpetas como uploads, themes, plugins) tenga permisos 755 para que puedas instalar temas y plugins desde el panel. Los archivos dentro de estas carpetas (como imágenes) deben tener 644.
Sin embargo, si tu hosting tiene problemas de permisos, a veces se recomienda temporalmente 777 para wp-content, pero esto es inseguro. Mejor solución: usa 755 y, si falla, contacta a tu proveedor de hosting para que ajuste el propietario del grupo.
[INFO] En Syspanel (puerto 2106), el proceso es similar: busca el Administrador de Archivos y cambia los permisos manualmente.
3. ¿Por qué no puedo subir archivos mediante FTP?
Si al subir archivos recibes un error de "Permiso denegado", puede deberse a:
- La carpeta de destino tiene permisos demasiado restrictivos: Por ejemplo, 700 (solo el propietario puede escribir). Cámbiala a 755.
- El usuario FTP no es el propietario: En DirectAdmin, cada cuenta tiene un usuario principal. Si creaste un usuario FTP adicional, asegúrate de que tenga permisos de escritura en la carpeta.
- El archivo .ftpquota está corrupto: Esto es raro, pero puede pasar. Contacta al soporte.
Solución: Verifica los permisos de la carpeta donde intentas subir (por ejemplo, public_html). Debe ser 755. Si el problema continúa, revisa la configuración de tu cliente FTP (modo pasivo/activo).
4. ¿Qué son los permisos 777 y por qué debo evitarlos?
Los permisos 777 significan que todos (propietario, grupo y público) pueden leer, escribir y ejecutar. Es como dejar la puerta de tu casa abierta de par en par. Cualquier script malicioso podría modificar tus archivos, inyectar malware o robar datos.
Excepciones: Algunas aplicaciones (como ciertos foros o sistemas de caché) piden temporalmente 777 para una carpeta específica. Si lo haces, recuerda revertir a 755 o 644 después.
[WARNING] Nunca uses 777 en la raíz de tu sitio (
public_html). Es una invitación a los hackers.
5. ¿Cómo afectan los permisos a la seguridad de mi sitio?
Los permisos incorrectos son una de las principales puertas de entrada para ataques. Por ejemplo:
- Archivos con permisos 777: Cualquier script en tu servidor (incluso uno inyectado por un plugin vulnerable) puede modificarlos.
- Carpetas sin permisos de ejecución: No podrás acceder a scripts PHP, lo que rompe la funcionalidad.
- Permisos demasiado restrictivos: Bloquean a los visitantes legítimos.
Regla de oro: Dale solo los permisos mínimos necesarios. Para archivos, 644 (lectura para todos, escritura solo para ti). Para carpetas, 755 (lectura y ejecución para todos, escritura solo para ti).
6. ¿Puedo cambiar permisos de varios archivos a la vez?
Sí, desde el Administrador de Archivos de DirectAdmin puedes seleccionar múltiples archivos (usando Ctrl+clic) y luego hacer clic en "Cambiar permisos". También puedes usar comandos SSH como:
find /ruta/a/tu/sitio -type f -exec chmod 644 {} \;
find /ruta/a/tu/sitio -type d -exec chmod 755 {} \;
Esto aplica 644 a todos los archivos y 755 a todas las carpetas de forma recursiva.
[TIP] Si no tienes SSH, algunos clientes FTP (como FileZilla) permiten cambiar permisos de forma recursiva: haz clic derecho en la carpeta, selecciona "Permisos de archivo" y marca "Recursivo en subdirectorios".
7. ¿Qué hacer si después de cambiar permisos mi sitio sigue sin funcionar?
A veces el problema no son los permisos, sino el propietario (owner) de los archivos. En DirectAdmin, los archivos deben pertenecer a tu usuario (por ejemplo, usuario:usuario). Si por error pertenecen a otro usuario (como nobody), no podrás modificarlos.
Solución: En DirectAdmin, ve a Administrador de Archivos, selecciona el archivo o carpeta problemática, y elige Cambiar propietario. Asegúrate de que sea tu usuario principal.
Si el error persiste, revisa los logs de error del servidor (en DirectAdmin, sección "Estadísticas" > "Registro de errores"). Allí verás pistas como "Permission denied" o "File not writable".
Buenas prácticas de seguridad con permisos
Para mantener tu sitio seguro, sigue estas recomendaciones:
- Nunca uses 777 en archivos o carpetas principales.
- Revisa permisos periódicamente: Cada vez que instales un plugin o tema, verifica que no haya cambiado permisos a valores inseguros.
- Usa el Administrador de Archivos de DirectAdmin en lugar de FTP para cambios masivos, ya que es más seguro.
- Deshabilita la ejecución de scripts en carpetas de subida: Por ejemplo, en
wp-content/uploads, puedes agregar un archivo.htaccesscon:
Esto evita que alguien suba un script malicioso y lo ejecute.<Files *.php> deny from all </Files> - Si usas Syspanel (puerto 2106), los permisos se manejan igual, pero asegúrate de que el propietario sea el usuario correcto (a veces es
admino el nombre de tu cuenta).
[INFO] En Syspanel, el Administrador de Archivos se llama "Administrador de archivos" y está en la sección "Archivos". Los pasos son idénticos.
Conclusión
Los permisos de archivos en DirectAdmin son una herramienta poderosa para proteger tu sitio web, pero también pueden ser fuente de frustración si no se entienden. Recuerda: 644 para archivos, 755 para carpetas, y evita a toda costa el 777. Si sigues esta guía, resolverás el 90% de los problemas comunes.
¿Aún tienes dudas? Revisa la sección de ayuda de DirectAdmin o contacta a tu proveedor de hosting. La seguridad de tu sitio empieza por unos buenos permisos.
