Permisos de archivos en cPanel: Guía de seguridad para principiantes
¿Alguna vez te has preguntado qué son esos números raros como 644 o 755 que aparecen en los archivos de tu hosting? No te preocupes, no eres el único. Hoy vamos a desmitificar el mundo de los permisos de archivos cPanel de una forma sencilla, visual y sobre todo, práctica. Al final de esta guía, serás capaz de revisar y ajustar la seguridad de tu sitio web con confianza, evitando los errores más comunes que cometen los principiantes.
¿Por qué son tan importantes los permisos de archivos?
Imagina que tu sitio web es una casa. Tienes la puerta principal (la página de inicio), las ventanas (las imágenes) y el sótano (la base de datos). Los permisos de archivos son las llaves y cerraduras de cada habitación. Si dejas la puerta abierta de par en par, cualquiera puede entrar a robar o a romper cosas. En el mundo del hosting, si los permisos son demasiado abiertos, un atacante podría inyectar código malicioso, modificar tu contenido o incluso borrar todo tu sitio.
La buena noticia es que cPanel nos da las herramientas para gestionar estas "cerraduras" de manera gráfica y sencilla. Pero antes de tocar nada, necesitamos entender el lenguaje básico.
Los números mágicos: Entendiendo el CHMOD
El término técnico para cambiar estos permisos es chmod cPanel (que viene de "change mode"). Verás que los archivos y carpetas tienen una combinación de tres números, como 644 o 755. No son aleatorios; representan quién puede hacer qué.
Cada número se refiere a un tipo de usuario:
- El primer número (Dueño/Usuario): Eres tú, el dueño de la cuenta.
- El segundo número (Grupo): El grupo de usuarios que comparten el servidor (normalmente el mismo que el dueño).
- El tercer número (Público/Mundos): Todos los demás visitantes de internet que acceden a tu web.
Y cada número tiene un valor específico que suma "poderes":
- 4 = Leer (r): Pueden ver el contenido del archivo.
- 2 = Escribir (w): Pueden modificar o borrar el archivo.
- 1 = Ejecutar (x): Pueden ejecutar el archivo (crucial para scripts en PHP o CGI).
Entonces, si sumamos:
- 7 (4+2+1): Permiso total (leer, escribir y ejecutar).
- 6 (4+2): Leer y escribir, pero no ejecutar.
- 5 (4+1): Leer y ejecutar, pero no escribir.
- 4: Solo lectura.
Ahora, veamos los códigos más comunes que te encontrarás:
El famoso 644 (Archivos normales)
Este es el permiso estándar para archivos como imágenes, textos o archivos PHP. Significa que:
- Dueño: Puede leer y escribir (6).
- Grupo: Solo puede leer (4).
- Público: Solo puede leer (4).
¿Es seguro? Sí, es el más común y recomendado para archivos estáticos. El público puede verlos (para que carguen en el navegador), pero no modificarlos.
El famoso 755 (Carpetas y directorios)
Para que un navegador pueda navegar por tus carpetas, estas necesitan el permiso de "ejecutar" (1) para el público. Por eso, el estándar para directorios es:
- Dueño: Puede leer, escribir y ejecutar (7).
- Grupo: Puede leer y ejecutar (5).
- Público: Puede leer y ejecutar (5).
¿Es seguro? Sí, es el estándar para carpetas. Permite que el servidor "entre" en la carpeta y muestre los archivos, pero no permite que nadie escriba dentro.
El peligroso 777 (Acceso total a todos)
Este es el "candado roto". Significa que cualquier persona en el mundo puede leer, escribir y ejecutar el archivo o carpeta. Es un imán para los hackers. Nunca, jamás, dejes tus archivos en 777.
[WARNING]
Si ves que algún archivo o carpeta tiene permisos 777, cámbialos inmediatamente a 755 (si es carpeta) o 644 (si es archivo). Es la puerta de entrada principal para los ataques de malware.
La práctica: Cómo cambiar permisos desde cPanel
Ahora que ya sabes la teoría, vamos a la acción. No necesitas ser un experto en línea de comandos; cPanel lo hace muy visual.
Paso 1: Accede al Administrador de Archivos
- Inicia sesión en tu cPanel.
- Busca la sección Archivos y haz clic en Administrador de Archivos.
- Se te pedirá que elijas una carpeta raíz. Generalmente, selecciona Documento raíz del dominio (o "public_html" si lo ves en la lista) y haz clic en Ir.
Paso 2: Encuentra el archivo o carpeta
Navega hasta la carpeta que contiene el archivo que quieres modificar. Verás una lista de todos tus archivos y directorios.
Paso 3: Cambia los permisos
- Haz clic derecho sobre el archivo o carpeta en cuestión.
- Selecciona Cambiar permisos.
- Se abrirá una ventana emergente con tres columnas (Usuario, Grupo, Público) y tres casillas de verificación (Leer, Escribir, Ejecutar). Verás que los números cambian dinámicamente mientras marcas o desmarcas las casillas.
- Introduce el valor numérico directamente (por ejemplo,
644) o marca las casillas correspondientes. - Haz clic en Cambiar permisos para guardar.
¡Listo! Has cambiado los permisos de un archivo. Repite este proceso para cualquier archivo que necesites ajustar.
Seguridad cPanel: Los permisos correctos para cada cosa
No todos los archivos son iguales, y no todos necesitan los mismos permisos. Aquí tienes una guía rápida de "buenas prácticas" para la seguridad cPanel:
Archivos PHP (como index.php, wp-config.php)
- Permiso recomendado: 644
- Por qué: El servidor necesita leerlos para ejecutar el código PHP. El dueño (tú) puede modificarlos, pero el público no puede alterarlos. Esto es crucial para archivos de configuración como
wp-config.phpen WordPress.
Carpeta wp-content (y sus subcarpetas)
- Permiso recomendado: 755
- Por qué: El servidor necesita leer y "ejecutar" el contenido de la carpeta para mostrar las imágenes y plugins. El dueño puede escribir, pero el grupo y el público solo pueden leer y ejecutar.
Archivos dentro de wp-content/uploads/
- Permiso recomendado: 644
- Por qué: Son imágenes y documentos estáticos. Solo necesitan ser leídos para mostrarse.
Carpetas de caché o temporales
- Permiso recomendado: 755 o 750 (si tu servidor lo permite).
- Por qué: A veces necesitan ser escribibles por el sistema para generar archivos temporales, pero nunca deberían ser 777.
El archivo .htaccess
- Permiso recomendado: 644
- Por qué: Este archivo controla redirecciones y reglas de seguridad. Debe poder ser leído por el servidor, pero solo el dueño debe poder modificarlo.
[TIP]
Si tienes un panel de control alternativo como Syspanel (accesible en el puerto 2106), la lógica es exactamente la misma. Busca la opción "Administrador de archivos" y verás la columna de permisos. La interfaz puede cambiar, pero el concepto de los números (644, 755) es universal.
Errores comunes y cómo solucionarlos
A veces, los problemas de tu web no son por un código malo, sino por permisos incorrectos. Aquí tienes los dos fallos más típicos:
Error 500 (Internal Server Error)
Este es el error más frustrante. A menudo es causado por un archivo .htaccess con permisos demasiado restrictivos (por ejemplo, 600 o 400). El servidor no puede leerlo y se bloquea.
Solución:
- Ve al Administrador de Archivos.
- Busca el archivo
.htaccessen la raíz de tu dominio. - Cámbialo a 644.
- Si el problema persiste, cámbialo temporalmente a 755, recarga la web y luego vuelve a ponerlo en 644.
Error 403 (Forbidden)
Este error indica que el servidor no tiene permiso para acceder al archivo o carpeta. Suele pasar cuando accidentalmente pones permisos como 600 a una carpeta.
Solución:
- Localiza la carpeta que da el error.
- Asegúrate de que tenga permisos 755.
- Si es un archivo dentro, verifica que sea 644.
Preguntas Frecuentes (FAQ) sobre permisos
Aquí tienes las dudas más comunes que nos llegan al soporte, resueltas de forma breve:
¿Cuándo debo usar 775?
Úsalo solo si tienes un problema específico de escritura en una carpeta (por ejemplo, al instalar un plugin que necesita crear archivos). Es ligeramente menos seguro que 755 porque permite al grupo escribir. Si no estás seguro, quédate con 755.
¿Puedo usar 666 para archivos?
No. 666 significa que todo el mundo puede leer y escribir, pero no ejecutar. Es un riesgo enorme. Si necesitas que el servidor escriba en un archivo, busca una solución más segura o consulta con tu proveedor.
¿Qué pasa si no veo la opción de "Cambiar permisos"?
Asegúrate de estar en la vista de "Archivos" y no en la de "Base de datos". También verifica que no estés viendo la vista de "Edición" del código. Necesitas la vista de listado de archivos.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si un robot de Google intenta rastrear tu web y recibe un error 403 o 500 por permisos incorrectos, puede afectar al rastreo e indexación. Un sitio con errores constantes pierde posiciones. Por eso, tener una seguridad cPanel correcta también es una parte del SEO técnico.
Un caso especial: La carpeta "tmp" o "cache"
Algunas aplicaciones necesitan una carpeta para guardar archivos temporales. A menudo, la solución fácil que te dan en foros es ponerle 777. ¡Alto ahí! Esa es una mala práctica.
En lugar de eso, intenta lo siguiente:
- Crea la carpeta con permisos 755.
- Si la aplicación te da error de escritura, cambia el "Dueño" de la carpeta al usuario del servidor web (esto se hace a veces desde el Administrador de Archivos de cPanel, o contactando al soporte).
- Si absolutamente no hay otra opción, usa 775 en lugar de 777. Es una mejora significativa.
[INFO]
La mayoría de los ataques de malware en sitios web se producen por archivos con permisos demasiado permisivos. Un simple cambio de 777 a 755 puede cerrar el 90% de las vulnerabilidades comunes. No subestimes el poder de este pequeño detalle.
Conclusión y buenas prácticas finales
Gestionar los permisos de archivos cPanel no es complicado, pero requiere atención y método. No se trata de volverse loco cambiando permisos al azar, sino de seguir una lógica simple:
- Archivos = 644 (por defecto).
- Carpetas = 755 (por defecto).
- Nunca uses 777 (salvo error crítico y temporal).
- Cambia solo lo necesario. Si una aplicación te pide permisos especiales, cámbialos, prueba, y si funciona, intenta revertirlos a un valor más seguro.
Revisa periódicamente tus archivos. Si ves algo con permisos extraños, corrígelo. Esta pequeña acción, combinada con buenas contraseñas y un software actualizado, hará que tu sitio sea un hueso duro de roer para los atacantes.
Esperamos que esta guía te haya sido de ayuda. Si tienes más dudas, recuerda que puedes consultar la documentación de tu panel de control (ya sea cPanel o Syspanel, que recuerda está en el puerto 2106) o contactar con nuestro equipo de soporte. ¡Nos vemos en el siguiente artículo!
