🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar los permisos de archivos y carpetas en cPanel (CHMOD)

Actualizado el 19 de noviembre de 2025

¡Hola! Bienvenido a esta guía completa sobre los permisos de archivos en cPanel, también conocidos como CHMOD. Si alguna vez has visto un error de "Permiso denegado" o has intentado subir un archivo y te ha dado problemas, este artículo es para ti. Vamos a desglosar, en un lenguaje muy sencillo, qué son estos permisos, por qué son tan importantes para la seguridad archivos de tu web y, sobre todo, cómo cambiarlos paso a paso sin miedo a romper nada.

Entender los permisos archivos cPanel es una habilidad fundamental. No solo te sacará de más de un apuro, sino que es una de las primeras líneas de defensa contra accesos no autorizados. A lo largo de esta guía, te explicaré desde qué significa cada número hasta cómo aplicar los valores correctos en tus carpetas y archivos.

¿Qué son exactamente los permisos CHMOD y por qué deberían importarte?

Imagina que tu hosting es un edificio de oficinas. Cada archivo y carpeta que tienes en tu cuenta es una sala dentro de ese edificio. Los permisos CHMOD son, entonces, el sistema de llaves que decide quién puede entrar, quién puede leer los documentos, quién puede modificarlos y quién puede incluso tirar la sala y construir una nueva.

En el mundo de Linux (el sistema operativo que usan la mayoría de los servidores de hosting), cada archivo y carpeta tiene un propietario y un grupo. Los permisos se dividen en tres categorías de usuarios:

  • Usuario (u): Es el dueño del archivo, normalmente tú o tu cuenta de cPanel.
  • Grupo (g): Son otros usuarios que comparten el mismo grupo en el servidor (a menudo, el mismo usuario que el propietario en hosting compartido).
  • Otros (o): Cualquier otra persona o proceso en el servidor, incluidos los visitantes de tu sitio web.

A cada una de estas categorías se le puede otorgar tres tipos de acciones:

  • Lectura (r): Ver el contenido del archivo o listar el contenido de una carpeta.
  • Escritura (w): Modificar el archivo o crear/eliminar archivos dentro de la carpeta.
  • Ejecución (x): En el caso de archivos, ejecutarlos (como un script). En el caso de carpetas, poder entrar en ellas (acceder a su interior).

La combinación de estos permisos se representa con un número (como 644 o 755) o con letras (como rw-r--r--). En cPanel, lo más común es usar los números, y de ahí viene la fama de CHMOD cPanel.

La guía definitiva para cambiar permisos en cPanel (paso a paso)

Ahora vamos a la acción. Cambiar los permisos es un proceso muy visual y sencillo en cPanel. Sigue estos pasos y lo dominarás en menos de un minuto.

Paso 1: Accede a tu Administrador de Archivos

  1. Inicia sesión en tu cuenta de cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección Archivos.
  3. Haz clic en Administrador de Archivos.

Paso 2: Navega hasta el archivo o carpeta

Se abrirá una nueva ventana (o pestaña). Te aparecerá una lista de carpetas. Normalmente, tu sitio web estará dentro de una carpeta llamada public_html. Haz clic en ella para entrar. Dentro, verás todos los archivos de tu web, como index.php, wp-config.php (si usas WordPress), etc.

Paso 3: Selecciona y abre la configuración de permisos

  1. Haz clic derecho sobre el archivo o carpeta al que quieras cambiar los permisos.
  2. En el menú desplegable, verás la opción Cambiar permisos (o "Change Permissions"). Haz clic en ella.

Paso 4: Elige los valores numéricos

Se abrirá una ventana emergente con casillas de verificación. Verás tres columnas (Leer, Escribir, Ejecutar) y tres filas (Usuario, Grupo, Otros). También verás un campo de texto donde puedes escribir el número directamente, como 644 o 755.

[TIP] La forma más rápida y precisa es escribir el número directamente en el campo "Permisos" y pulsar "Cambiar permisos". No te compliques con las casillas si no las entiendes al principio.

Paso 5: ¡Aplica los cambios!

Haz clic en el botón Cambiar permisos (o "Change Permissions") para guardar. ¡Listo! Ya has cambiado los permisos con éxito.

Los códigos CHMOD más comunes y cuándo usarlos

No todos los archivos necesitan los mismos permisos. De hecho, usar permisos demasiado abiertos es uno de los errores más peligrosos que puedes cometer. Aquí tienes la tabla de los valores más habituales y su significado práctico.

Permiso 644 (el más común para archivos)

  • Qué significa: El propietario puede leer y escribir (rw-), pero el grupo y otros solo pueden leer (r--).
  • ¿Cuándo usarlo? Para la gran mayoría de tus archivos estáticos, como imágenes, hojas de estilo (CSS), JavaScript y, sobre todo, para el archivo wp-config.php. Es el equilibrio perfecto entre funcionalidad y seguridad archivos, ya que permite que los visitantes vean la página, pero no que la modifiquen.

Permiso 755 (el más común para carpetas)

  • Qué significa: El propietario puede leer, escribir y ejecutar (rwx), mientras que el grupo y otros solo pueden leer y ejecutar (r-x).
  • ¿Cuándo usarlo? Para todas tus carpetas, como public_html, wp-content, etc. Necesitan el permiso de ejecución para que el servidor pueda "entrar" en ellas y buscar los archivos que necesita para mostrar la web.

Permiso 600 (muy seguro)

  • Qué significa: Solo el propietario puede leer y escribir. Nadie más tiene acceso.
  • ¿Cuándo usarlo? Para archivos de configuración muy sensibles que no deben ser accesibles desde el exterior, como algunos archivos de logs o de configuración de aplicaciones específicas.

Permiso 777 (¡PELIGRO!)

  • Qué significa: Todo el mundo (usuario, grupo y otros) puede leer, escribir y ejecutar.
  • ¿Cuándo usarlo? NUNCA. Este es el permiso que los hackers buscan para inyectar código malicioso. Si alguna vez ves que un archivo tiene 777, cámbialo inmediatamente a 644 o 755. Es la puerta de entrada principal para malware.

[WARNING] Nunca uses el permiso 777. Es el equivalente a dejar la puerta principal de tu casa abierta de par en par, con un cartel que dice "pase usted y coja lo que quiera". Aunque alguna guía antigua te diga que lo uses para que un script funcione, busca siempre una alternativa más segura.

¿Qué permisos debo usar para WordPress u otros CMS?

Esta es una de las dudas más comunes. Si usas WordPress, Joomla, PrestaShop o cualquier otro CMS, la recomendación estándar de seguridad es la siguiente:

  • Carpetas: 755
  • Archivos: 644
  • Archivo wp-config.php (en WordPress): 600 (si tu servidor lo permite) o 444 (solo lectura). Esto impide que otros usuarios del servidor lean tus claves de acceso a la base de datos.

[INFO] Si algún plugin o tema te pide permisos de escritura (a menudo 775 o 777) para poder actualizarse o instalar algo, es una mala práctica. Después de la instalación o actualización, debes volver a cambiar los permisos a 644 (archivos) y 755 (carpetas). Mantener esos permisos abiertos de forma permanente es un riesgo de seguridad muy alto.

Resolviendo problemas comunes: ¿Por qué mi web da error 500 o "Permiso denegado"?

Los errores de permisos son la causa de muchos dolores de cabeza. Vamos a ver los dos más típicos y cómo solucionarlos con la guía CHMOD que te he dado.

Error 500 (Internal Server Error)

Este error suele aparecer cuando un archivo tiene permisos demasiado restrictivos (por ejemplo, 600) y el servidor no puede leerlo para ejecutar tu web. La solución es asegurarse de que los archivos .php tengan permisos 644 y las carpetas 755. Si el problema persiste, revisa los archivos .htaccess (también deberían ser 644).

Error de "Permiso denegado" al subir archivos o al instalar plugins

Esto ocurre a menudo cuando la carpeta wp-content o uploads tiene permisos demasiado restrictivos (por ejemplo, 755 cuando el servidor necesita escribir en ellas). En este caso, podrías necesitar subirlos a 775 temporalmente. Sin embargo, como mencioné antes, es crucial revertirlos después.

[TIP] Una buena práctica es usar la opción "Cambiar permisos" en carpetas específicas de subida (como wp-content/uploads) a 755 en lugar de 777. Si tu hosting está bien configurado, el propietario del archivo es el mismo que el usuario de cPanel, por lo que no necesitas dar permisos globales de escritura.

Seguridad adicional: El archivo .htaccess y su relación con los permisos

El archivo .htaccess es un archivo de configuración muy poderoso en servidores Apache. Controla redirecciones, protección con contraseña, y mucho más. Sus permisos deben ser 644 (o 444 si no necesitas modificarlo a menudo). Si lo cambias a 666 o 777, podrías estar dando a los atacantes la posibilidad de modificar tus reglas de redirección y secuestrar tu tráfico.

Preguntas Frecuentes (FAQ) sobre permisos en cPanel

Aquí te respondo las dudas más habituales que me encuentro en el soporte técnico.

¿Qué es CHMOD en cPanel?

CHMOD es un comando de Linux que significa "Change Mode" (cambiar modo). En cPanel, se refiere a la interfaz gráfica que te permite cambiar los permisos de lectura, escritura y ejecución de archivos y carpetas en tu servidor. Es una parte fundamental de la seguridad archivos.

¿Cómo veo los permisos actuales de un archivo?

En el Administrador de Archivos de cPanel, verás una columna llamada "Permisos" o "Per". Mostrará el valor numérico (como 644) o la representación en letras (como -rw-r--r--). Si no la ves, puedes cambiar a la vista de "Lista" o "Detalles" en la esquina superior derecha.

¿Cuál es la diferencia entre 755 y 644?

La diferencia está en el permiso de escritura para el propietario y de ejecución para todos. El 755 permite al propietario escribir y a todos ejecutar (necesario para entrar en carpetas). El 644 solo permite al propietario escribir, y a los demás solo leer. Regla de oro: usa 755 para carpetas y 644 para archivos.

¿Por qué no puedo subir archivos a mi carpeta?

Esto suele deberse a que la carpeta de destino no tiene permisos de escritura para el usuario de tu cuenta. Asegúrate de que la carpeta tenga permisos 755 o 775 si tu hosting lo requiere. Si usas FTP, verifica también que estás conectado con el usuario correcto.

¿Qué pasa si cambio los permisos de un archivo a 000?

Si pones los permisos a 000, le estás quitando todos los accesos a todos los usuarios. El archivo quedará completamente bloqueado, ni tú podrás leerlo ni modificarlo desde el Administrador de Archivos. Deberías poder revertirlo desde cPanel (a veces hay que hacerlo por FTP), pero es una forma de bloquear archivos sensibles de forma temporal.

Mi plugin de WordPress me pide permisos 777, ¿es seguro?

No, no es seguro. Es una mala práctica común. En lugar de dar 777, intenta dar 755 o 775 primero. Si el plugin sigue fallando, puede ser un problema de configuración del servidor (el propietario de los archivos no coincide con el usuario del servidor web). Contacta con tu proveedor de hosting para que te ayude a configurarlo correctamente sin comprometer la seguridad archivos.

Conclusión y buenas prácticas finales

Cambiar los permisos de archivos y carpetas es una tarea sencilla pero crucial. Con esta guía CHMOD, ya tienes el conocimiento para hacerlo de forma segura y saber qué valor usar en cada situación.

Resumen rápido para llevar en el bolsillo:

  • Archivos: 644 (o 600 para los muy sensibles).
  • Carpetas: 755.
  • Nunca uses 777.
  • Revierte los permisos después de instalar o actualizar cualquier script o plugin.

Dominar los permisos archivos cPanel es una de las mejores inversiones de tiempo que puedes hacer para proteger tu sitio web. No solo evitarás errores frustrantes, sino que construirás una barrera sólida contra los ciberataques. Si tienes alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o abrir un ticket de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel