Guía paso a paso para cambiar permisos de archivos en DirectAdmin
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender una tarea fundamental para mantener tu sitio web seguro y funcionando correctamente: cambiar los permisos de archivos en DirectAdmin. No te preocupes si no eres un experto, te guiaré paso a paso con un lenguaje muy sencillo y ejemplos prácticos.
La seguridad de tu web empieza por los archivos. Unos permisos incorrectos pueden dejar la puerta abierta a ataques o, por el contrario, impedir que tu web funcione (por ejemplo, que no se puedan subir imágenes o que el blog no guarde los comentarios). Vamos a convertirte en un administrador más seguro.
¿Qué son los permisos de archivos y por qué son importantes?
Imagina que tu web es una casa. Los permisos de archivos son las llaves que decides dar a cada persona: al dueño (tú), al grupo (otros usuarios del servidor) y a todos los demás (el público, o sea, los visitantes de tu web).
Cada archivo y carpeta tiene tres tipos de permisos:
- Lectura (r): Permite ver el contenido del archivo o listar los archivos de una carpeta.
- Escritura (w): Permite modificar, añadir o eliminar el archivo/carpeta.
- Ejecución (x): Permite ejecutar el archivo (si es un programa o script) o acceder a una carpeta.
Estos permisos se asignan a tres niveles de usuario:
- Propietario (u): Eres tú, el dueño del archivo (normalmente tu usuario de hosting).
- Grupo (g): Un grupo de usuarios del servidor (a veces no se usa mucho en hosting compartido).
- Otros (o): Cualquier otro usuario, incluyendo los visitantes de tu web.
Si le das demasiados permisos a "Otros", cualquiera podría modificar tus archivos. Si le das muy pocos, tu web podría no funcionar (por ejemplo, no podría mostrar imágenes).
¿Cuándo necesito cambiar permisos en DirectAdmin?
Hay varias situaciones típicas:
- Tu web da error 500 o 403: A menudo es por permisos incorrectos en un archivo (como
.htaccess) o carpeta. - No puedes subir archivos a través de WordPress o Joomla: El sistema de archivos necesita permisos de escritura para ciertas carpetas (como
wp-content/uploads). - Después de una migración: Al mover archivos de un servidor a otro, los permisos suelen desconfigurarse.
- Por seguridad: Después de instalar un plugin o tema, es recomendable endurecer los permisos de archivos críticos.
Paso a paso: Cómo cambiar permisos de archivos en DirectAdmin
Vamos a hacerlo desde el panel de control. Es muy visual y no necesitas saber comandos complicados.
1. Accede a DirectAdmin
Ingresa a tu panel. Normalmente es algo como https://tudominio.com:2222 o la URL que te dio tu proveedor de hosting. Usa tu usuario y contraseña.
2. Busca el Administrador de Archivos
Una vez dentro, busca el icono o enlace que dice "Administrador de Archivos" (File Manager). Normalmente está en la sección principal o en "Herramientas Avanzadas". Haz clic.
3. Navega hasta la carpeta deseada
Se abrirá una ventana con la estructura de archivos de tu cuenta. Generalmente tu web está en una carpeta llamada public_html o domains. Haz doble clic para entrar.
Por ejemplo, si tu web es WordPress, querrás ir a public_html/wp-content/uploads.
4. Selecciona el archivo o carpeta
Marca la casilla junto al archivo o carpeta cuyos permisos quieres cambiar. Puedes seleccionar varios a la vez si es necesario.
5. Haz clic en "Cambiar permisos"
En la barra de herramientas superior (o al hacer clic derecho sobre el archivo seleccionado), verás un botón que dice "Cambiar permisos" o "Permisos". Púlsalo.
6. Ajusta los permisos en la ventana emergente
Aparecerá una ventana con casillas para marcar. Verás tres columnas: Propietario (u), Grupo (g) y Otros (o). Y tres filas: Lectura (r), Escritura (w) y Ejecución (x).
Aquí tienes la regla de oro para casi todos los casos:
- Archivos normales (como .php, .html, .css, .js): Marca solo Lectura y Escritura para el Propietario. Para Grupo y Otros, solo Lectura. Esto es:
644(lo verás en un campo numérico abajo). - Carpetas (directorios): Marca Lectura, Escritura y Ejecución para el Propietario. Para Grupo y Otros, solo Lectura y Ejecución. Esto es:
755. - Carpetas donde se suben archivos (como
uploadsen WordPress): Necesitan permisos de escritura para el grupo también a veces. Lo más seguro es755para la carpeta y644para los archivos dentro. Si tu web necesita escribir en ellas (como al subir imágenes), puedes poner775para la carpeta (Propietario y Grupo con todos los permisos, Otros solo lectura y ejecución).
[WARNING] Nunca pongas permisos 777 (todos los permisos para todos) a menos que sea estrictamente necesario y por muy poco tiempo. Es un agujero de seguridad enorme. Si una aplicación te lo pide, busca otra solución o consulta con tu soporte.
7. Aplica los cambios
Marca la opción "Recursivo" si quieres aplicar los mismos permisos a todas las subcarpetas y archivos dentro de la carpeta seleccionada. Esto es muy útil para carpetas enteras.
Luego, haz clic en "Aceptar" o "Guardar".
8. Verifica que todo funciona
Vuelve a tu web y recarga la página. Si el problema era de permisos, debería funcionar. Si no, revisa si has aplicado los permisos correctos al archivo o carpeta adecuados.
Ejemplos prácticos de permisos comunes
| Tipo de elemento | Permiso numérico | Descripción |
|---|---|---|
| Archivo PHP/HTML | 644 | El dueño puede leer y escribir. Los demás solo leer. |
| Carpeta de sistema | 755 | El dueño tiene control total. Los demás pueden leer y ejecutar (entrar). |
| Carpeta de subida de archivos | 755 o 775 | Muy común para wp-content/uploads. 775 permite al grupo escribir también. |
| Archivo de configuración (wp-config.php) | 600 o 640 | Solo el dueño puede leer y escribir. Máxima seguridad. |
| Archivo .htaccess | 644 | El dueño puede editarlo, el servidor web puede leerlo. |
[TIP] Si usas Syspanel (antes conocido como HestiaCP) para gestionar tu servidor, el proceso es muy similar. Accede por el puerto 2106 (ejemplo: https://tudominio.com:2106), ve a "Administrador de Archivos" y sigue los mismos pasos. La lógica de permisos es idéntica.
Preguntas Frecuentes (FAQ) sobre permisos en DirectAdmin
¿Qué hago si mi web deja de funcionar después de cambiar permisos?
Tranquilo, es fácil de arreglar. Vuelve al Administrador de Archivos, selecciona la carpeta raíz de tu web (normalmente public_html), y aplica permisos recursivos 755 a todas las carpetas y 644 a todos los archivos. Luego, ajusta solo las carpetas especiales (como uploads) si es necesario.
¿Es seguro poner permisos 777?
No. Es el peor enemigo de la seguridad. Significa que cualquiera en el servidor (incluyendo posibles atacantes) puede leer, escribir y ejecutar ese archivo. Si una aplicación te lo pide, es mejor buscar un plugin de seguridad o preguntar a tu soporte cómo configurarlo correctamente sin llegar a 777.
¿Cómo sé qué permisos tiene un archivo ahora?
En el Administrador de Archivos de DirectAdmin, al lado de cada archivo o carpeta verás una columna llamada "Permisos". Muestra algo como rw-r--r-- (que equivale a 644). También puedes hacer clic en el archivo y seleccionar "Ver" o "Propiedades".
¿Afectan los permisos a mi base de datos?
No. Los permisos de archivos solo afectan a los archivos del sistema. Las bases de datos (MySQL, MariaDB) se gestionan con usuarios y contraseñas independientes. Pero una mala configuración de permisos en un archivo PHP puede exponer credenciales de la base de datos.
¿Debo cambiar los permisos de todos los archivos a 644 y carpetas a 755?
Sí, esa es la configuración base más segura y universal para la mayoría de sitios web (WordPress, Joomla, Drupal, HTML estático). Luego, solo ciertas carpetas necesitan permisos extra de escritura (como uploads, cache, tmp).
Consejos finales para proteger tu web en DirectAdmin
- Revisa los permisos periódicamente: Especialmente después de instalar plugins, temas o actualizar el CMS.
- No uses archivos con permisos 777: Si encuentras alguno, cámbialo inmediatamente a 755 o 644.
- Protege archivos críticos: El
wp-config.php(en WordPress) debería tener permisos600o640. Así, ni siquiera otros usuarios del servidor pueden leerlo. - Usa el Administrador de Archivos siempre que puedas: Es más seguro que usar FTP, porque DirectAdmin gestiona los permisos de forma nativa y evita errores.
- Si algo falla, vuelve a los valores seguros: Aplica
644para archivos y755para carpetas en toda la raíz de tu web. Luego ve ajustando según necesidades.
[INFO] Recuerda que la seguridad es un proceso, no un destino. Mantener los permisos correctos es una de las mejores prácticas para evitar que tu web sea hackeada. Si tienes dudas, no dudes en contactar con tu proveedor de hosting o con un técnico especializado.
Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo cambiar permisos archivos DirectAdmin de forma segura y eficaz. ¡A navegar con confianza!
