🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar permisos de archivos en DirectAdmin

Actualizado el 9 de septiembre de 2025

¿Alguna vez has subido un archivo a tu hosting y te ha salido un error extraño al intentar abrirlo? ¿O quizás has visto un mensaje de "Permiso denegado" al instalar un plugin en WordPress? No te preocupes, es más común de lo que parece. La mayoría de estas situaciones se solucionan ajustando los permisos de archivos en tu panel de control. En esta guía completa para DirectAdmin, te explicaré paso a paso qué son, por qué son importantes para la seguridad de tu web y cómo modificarlos de forma correcta y segura. Olvídate de los tecnicismos complicados; vamos a hacerlo fácil.

¿Qué son los permisos de archivos y por qué son importantes?

Imagina que tu hosting es un edificio con muchas puertas. Cada archivo (como index.html o wp-config.php) y cada carpeta (como public_html) tiene una puerta con tres cerraduras diferentes. Cada cerradura controla quién puede hacer qué:

  • Lectura (r) : Ver el contenido del archivo o listar los archivos de una carpeta.
  • Escritura (w) : Modificar, crear o eliminar el archivo o carpeta.
  • Ejecución (x) : Ejecutar el archivo (por ejemplo, un script PHP) o poder "entrar" a una carpeta.

Estas acciones se asignan a tres tipos de "personas" o roles:

  1. Usuario (u) : Eres tú, el dueño del archivo (tu cuenta de hosting).
  2. Grupo (g) : Un grupo de usuarios (normalmente el mismo que el del servidor web).
  3. Otros (o) : Cualquier persona en Internet que intente acceder al archivo.

Cuando los permisos son incorrectos, pueden pasar dos cosas: que tu web no funcione (por ejemplo, que no se pueda escribir en una carpeta necesaria para subir imágenes) o, peor aún, que un atacante pueda modificar tus archivos. Por eso, dominar los permisos en DirectAdmin es una habilidad básica de ciberseguridad para cualquier propietario de un sitio web.

Cómo ver los permisos actuales en DirectAdmin

Antes de cambiar nada, tienes que saber qué permisos tienes ahora. DirectAdmin lo hace muy visual.

Accede al Administrador de Archivos

  1. Inicia sesión en tu panel de DirectAdmin. Normalmente es algo como tudominio.com:2222.
  2. Busca el icono de "Administrador de Archivos" en la sección principal. Haz clic.
  3. Se abrirá una ventana con la estructura de carpetas de tu hosting. La carpeta más importante es public_html (o domains/tudominio.com/public_html). Ahí vive tu web.

Interpreta la columna "Permisos"

En el listado de archivos, verás una columna que dice "Permisos" o "Atributos". Verás algo como 644, 755, 600, etc. Ese número es la clave.

  • Primer dígito (ej: 6): Permisos del Usuario.
  • Segundo dígito (ej: 4): Permisos del Grupo.
  • Tercer dígito (ej: 4): Permisos de Otros.

Cada dígito es la suma de los valores de lectura (4), escritura (2) y ejecución (1). Por ejemplo:

  • 7 = 4+2+1 (Lectura, Escritura y Ejecución).
  • 6 = 4+2 (Lectura y Escritura, sin Ejecución).
  • 5 = 4+1 (Lectura y Ejecución, sin Escritura).
  • 4 = 4 (Solo Lectura).

Guía paso a paso para cambiar permisos en DirectAdmin

Aquí viene lo práctico. Sigue estos pasos con cuidado.

Cambiar permisos de un solo archivo o carpeta

  1. En el Administrador de Archivos, busca el archivo o carpeta que quieres modificar.
  2. Marca la casilla que está a la izquierda del nombre del archivo.
  3. En la barra de herramientas de arriba, verás un botón que dice "Cambiar permisos" (o un icono de candado). Haz clic.
  4. Se abrirá una ventana emergente. Verás tres filas (Usuario, Grupo, Otros) con casillas de verificación para Lectura, Escritura y Ejecución.
  5. Selecciona las casillas según el permiso que necesites. Por ejemplo, para un archivo PHP normal, lo correcto suele ser:
    • Usuario: ✔ Lectura, ✔ Escritura (a veces solo Lectura si no vas a editarlo).
    • Grupo: ✔ Lectura.
    • Otros: ✔ Lectura.
    • Esto dará como resultado 644.
  6. Haz clic en "Guardar" o "Aceptar".

[TIP]
Para la mayoría de archivos estáticos (HTML, CSS, JS) y scripts PHP, el permiso 644 es el estándar de seguridad. Para carpetas, lo normal es 755.

Cambiar permisos de forma masiva (varios archivos a la vez)

Si necesitas arreglar los permisos de todo un sitio web (por ejemplo, después de una mala configuración), puedes hacerlo en lote.

  1. En el Administrador de Archivos, navega a la carpeta raíz (por ejemplo, public_html).
  2. Marca la casilla de la carpeta principal (o selecciona varios archivos manteniendo pulsada la tecla Ctrl y haciendo clic).
  3. Haz clic en "Cambiar permisos".
  4. Importante: En la ventana emergente, verás una opción que dice "Recursivo" o "Aplicar a subdirectorios". Marca esta casilla.
  5. Selecciona los permisos deseados. Por ejemplo:
    • Para archivos: 644.
    • Para carpetas: 755.
    • DirectAdmin a veces permite aplicar un permiso diferente para archivos y carpetas en la misma ventana. Si no, tendrás que hacerlo en dos pasos: primero para todo con 644 y luego para carpetas con 755 (o viceversa).
  6. Haz clic en "Guardar".

[WARNING]
¡Ten mucho cuidado con los cambios recursivos! No apliques permisos como 777 (todos pueden leer, escribir y ejecutar) a todo tu sitio. Es un agujero de seguridad enorme. Úsalo solo temporalmente y en casos muy específicos (como una carpeta de subida de archivos temporal).

Permisos recomendados para los archivos más comunes

No todos los archivos necesitan los mismos permisos. Aquí tienes una tabla de referencia rápida:

Tipo de archivo / CarpetaPermiso recomendadoExplicación
Archivos PHP, HTML, CSS, JS644El usuario dueño puede escribir, el resto solo leer. Es lo más seguro.
Carpetas (directorios)755El usuario dueño puede escribir y entrar, el resto solo leer y entrar.
Archivos de configuración (wp-config.php, .env)600 o 640Solo el usuario dueño (o el grupo) puede leer. Nunca debe ser legible por "Otros".
Carpeta de subida de archivos (uploads, cache)755 (carpeta) y 644 (archivos dentro)La carpeta necesita escritura para que el CMS suba archivos. Los archivos dentro deben ser solo lectura.
Scripts de instalación (install.php, setup.php)600 o 644Después de usarlos, cámbialos a 600 para que nadie pueda ejecutarlos de nuevo.
Archivos de log640Solo el usuario y el grupo deben poder leerlos.

Solución de problemas comunes con permisos

A veces, aunque cambies los permisos, las cosas no funcionan. Aquí tienes las soluciones a los problemas más frecuentes.

Error 500 Internal Server Error

Este error suele deberse a que un archivo PHP no tiene permisos de ejecución o, por el contrario, tiene demasiados permisos.

  • Solución: Asegúrate de que los archivos .php tengan permiso 644 y las carpetas 755. Si usas un archivo .htaccess, verifica que tenga permiso 644.

No puedo subir imágenes a WordPress

WordPress necesita poder escribir en la carpeta wp-content/uploads.

  • Solución: Cambia el permiso de la carpeta uploads a 755. Si aún falla, prueba con 777 temporalmente, sube la imagen y luego vuelve a cambiarlo a 755. Si el problema persiste, el dueño del archivo puede ser incorrecto (consulta a tu soporte).

Archivos que se ven en blanco

Si al acceder a una página web ves una pantalla en blanco, puede ser que el archivo index.php no tenga permisos de lectura para "Otros".

  • Solución: Cambia el permiso del archivo index.php a 644.

La relación entre permisos y dueños (propietarios)

Además de los permisos, existe el concepto de dueño del archivo. En DirectAdmin, el usuario de tu cuenta es el dueño. Sin embargo, el servidor web (Apache, Nginx, LiteSpeed) a veces ejecuta los scripts con otro usuario.

Si ves que después de cambiar los permisos a 755 o 644 sigues teniendo errores, el problema puede ser que el grupo no sea el correcto.

  • En DirectAdmin, normalmente el grupo se llama igual que tu usuario. Si no estás seguro, no modifiques el dueño manualmente. Syspanel (anteriormente conocido como HestiaCP, accesible por el puerto 2106) gestiona esto de forma similar.
  • Qué hacer: Si tienes problemas persistentes, contacta con tu proveedor de hosting. Ellos pueden ajustar el grupo del archivo o la configuración del servidor para que todo funcione.

[INFO]
No confundas "permisos" con "propietario". Los permisos son los candados, el propietario es quién tiene la llave. Si el candado es perfecto pero la llave no abre, el sistema no funciona.

Preguntas Frecuentes (FAQ) sobre permisos en DirectAdmin

P: ¿Qué significa el permiso 777?
R: Significa que todos (Usuario, Grupo y Otros) pueden leer, escribir y ejecutar. Es el permiso más inseguro. Úsalo solo temporalmente en carpetas de subida de archivos y nunca en archivos del sistema.

P: ¿Cómo cambio los permisos de un archivo sin usar el Administrador de Archivos?
R: Puedes usar un cliente FTP como FileZilla. Conéctate a tu servidor (con los mismos datos que usas para DirectAdmin), haz clic derecho en el archivo y selecciona "Permisos de archivo". Allí podrás escribir el número (ej: 644) o marcar las casillas.

P: ¿Es seguro tener permisos 755 en todos los archivos?
R: No. 755 en archivos permite su ejecución, lo cual no es necesario para la mayoría de archivos estáticos. Es mejor usar 644 para archivos y 755 solo para carpetas.

P: ¿Por qué no puedo cambiar los permisos de algunos archivos?
R: Puede ser que el archivo pertenezca a otro usuario (por ejemplo, el usuario del sistema). En ese caso, solo el administrador del servidor puede cambiarlos. También puede ser que el sistema de archivos esté montado como solo lectura.

P: Después de cambiar permisos, mi web sigue dando error. ¿Qué hago?
R: Verifica que el dueño del archivo sea tu usuario. Si no es así, contacta a soporte. También revisa el archivo .htaccess; a veces, un error en su sintaxis provoca un Error 500, no los permisos.

Conclusión y mejores prácticas de seguridad

Gestionar los permisos de archivos en DirectAdmin no tiene por qué ser un dolor de cabeza. Recuerda la regla de oro: el mínimo privilegio necesario. Si un archivo no necesita ser escrito, no le des permisos de escritura. Si no necesita ser ejecutado, no le des permisos de ejecución.

Resumen de buenas prácticas:

  1. Archivos: 644 (a menos que necesites escribir, entonces 664 o 666 temporalmente).
  2. Carpetas: 755 (a menos que necesites escritura pública, entonces 777 temporalmente).
  3. Nunca uses 777 en archivos de configuración o scripts del núcleo de WordPress, Joomla, etc.
  4. Revisa los permisos después de instalar un nuevo plugin o tema. Algunos pueden ser inseguros.
  5. Usa el Administrador de Archivos de DirectAdmin para cambios masivos, pero siempre con la opción recursiva marcada y con los valores correctos.

Con esta guía, ya tienes las herramientas para mantener tu sitio web seguro y funcionando correctamente. Si en algún momento te sientes perdido, recuerda: los permisos 644 para archivos y 755 para carpetas son el punto de partida más seguro para el 90% de los casos. ¡A navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel