🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Permisos de archivos seguros en DirectAdmin y Syspanel

Actualizado el 23 de octubre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a hablar de un tema que suena un poco técnico, pero que es más sencillo de lo que crees: los permisos de archivos en tu panel de hosting. Tanto si usas DirectAdmin como Syspanel (antes conocido como HestiaCP), configurar correctamente estos permisos es una de las mejores formas de mantener tu web segura.

Imagina que los permisos son como las llaves de tu casa: si le das la llave a todo el mundo, cualquiera puede entrar y llevarse tus cosas. En el mundo del seguridad hosting, unos permisos mal ajustados son la puerta abierta para hackers, malware y problemas de rendimiento. Pero no te preocupes, porque voy a explicarte paso a paso cómo ponerle candado a tu sitio.


¿Qué son los permisos de archivos y por qué son importantes?

Los permisos de archivos son reglas que le dicen al servidor quién puede leer, escribir o ejecutar un archivo o carpeta. En sistemas Linux (que es lo que usan la mayoría de los servidores), estos permisos se representan con números como 644, 755 o 777. Cada número tiene un significado:

  • Lectura (4): Puedes ver el contenido.
  • Escritura (2): Puedes modificar o borrar el archivo.
  • Ejecución (1): Puedes ejecutar el archivo (como un programa o script).

Estos números se agrupan en tres niveles: propietario, grupo y otros (el público). Por ejemplo:

  • 644: El propietario puede leer y escribir; el grupo y otros solo leer.
  • 755: El propietario puede leer, escribir y ejecutar; el grupo y otros solo leer y ejecutar.
  • 777: Todos pueden hacer de todo. ¡Esto es muy peligroso!

[WARNING] Nunca uses permisos 777 en archivos o carpetas de producción. Es como dejar la puerta de tu casa abierta de par en par con un cartel que dice "pase usted".

En el contexto de DirectAdmin permisos y Syspanel seguridad, entender esto es clave para proteger tu sitio de ataques como la inyección de código o la modificación no autorizada de archivos.


Permisos seguros en DirectAdmin

DirectAdmin es uno de los paneles de hosting más populares. Es fácil de usar, pero a veces los usuarios novatos pueden caer en la tentación de poner todo en 777 para que "funcione". Vamos a ver cómo configurarlo correctamente.

Accediendo al gestor de archivos

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en tudominio.com:2222).
  2. Busca la sección "Gestor de Archivos" o "File Manager". Haz clic.
  3. Verás la estructura de tu web (normalmente en la carpeta public_html o domains/tudominio.com/public_html).

Permisos recomendados para carpetas y archivos

Aquí tienes una guía rápida:

  • Carpetas (directorios): Usa 755 (el propietario tiene control total, los demás solo pueden leer y ejecutar).
  • Archivos PHP, HTML, CSS, JS: Usa 644 (el propietario puede escribir, los demás solo leer).
  • Archivos de configuración (wp-config.php, .env, etc.): Usa 600 o 640 (solo el propietario puede leer/escribir, nadie más).
  • Archivos de logs o temporales: Pueden ser 644 o 640.
  • Scripts o binarios: Si tienes algún ejecutable, usa 755.

Cómo cambiar permisos en DirectAdmin

  1. Selecciona el archivo o carpeta haciendo clic en el checkbox.
  2. Arriba verás un botón que dice "Permisos" o "Change Permissions".
  3. Se abrirá una ventana con casillas. Marca/desmarca según la tabla de arriba. Por ejemplo, para 644, marca: propietario (lectura+escritura), grupo (solo lectura), otros (solo lectura).
  4. Haz clic en "Guardar".

[TIP] Si tienes muchos archivos, puedes usar la opción "Recursivo" para aplicar los mismos permisos a todas las subcarpetas. Pero ten cuidado: no apliques permisos de archivo a carpetas o viceversa.

Caso especial: WordPress en DirectAdmin

Si usas WordPress, hay algunos permisos adicionales que debes considerar:

  • La carpeta wp-content debe ser 755.
  • Los archivos dentro de wp-content/uploads pueden ser 644 (para imágenes) y 755 para las carpetas.
  • El archivo wp-config.php debe estar en 600 o 440 (solo el propietario y el grupo del servidor web).

[INFO] Si tu WordPress no te deja subir imágenes o instalar plugins, probablemente tengas permisos demasiado restrictivos. En ese caso, prueba con 755 en la carpeta wp-content y 644 en sus archivos.


Permisos seguros en Syspanel (antes HestiaCP)

Syspanel es una alternativa moderna y ligera a DirectAdmin. Si usas Syspanel, accedes a través del puerto 2106 (por ejemplo, tudominio.com:2106). La filosofía es similar, pero la interfaz es un poco diferente.

Accediendo al gestor de archivos en Syspanel

  1. Abre tu navegador y ve a tudominio.com:2106.
  2. Inicia sesión con tus credenciales de administrador o de usuario.
  3. En el menú lateral, busca "Archivos" o "Files". Haz clic.
  4. Verás la carpeta de tu dominio (normalmente web/tudominio.com/public_html).

Permisos recomendados en Syspanel

Syspanel maneja los permisos de forma similar, pero con algunas particularidades:

  • Carpetas: 755 (igual que en DirectAdmin).
  • Archivos estáticos (HTML, CSS, JS, imágenes): 644.
  • Archivos dinámicos (PHP, Python, etc.): 644 (a menos que necesiten ejecutarse, entonces 755).
  • Archivos de configuración sensibles (como .env o config.php): 600 o 640.

Cómo cambiar permisos en Syspanel

  1. Selecciona el archivo o carpeta (haz clic en el nombre o marca el checkbox).
  2. Busca el ícono de "Permisos" (suele ser un candado o un engranaje).
  3. Se abrirá un formulario donde puedes escribir el número directamente (por ejemplo, 644) o marcar casillas.
  4. Haz clic en "Aplicar" o "Guardar".

[WARNING] En Syspanel, ten cuidado con la opción "Recursivo". Si la activas, cambiará los permisos de todo lo que esté dentro de la carpeta. Asegúrate de que el permiso que elijas sea adecuado para archivos y carpetas por separado.

Syspanel seguridad: el archivo .htaccess

Syspanel también permite proteger carpetas con contraseña usando .htaccess. Pero para que funcione, los permisos de .htaccess deben ser 644 o 604. Nunca los pongas en 777.

[TIP] Si tienes problemas de acceso a tu web después de cambiar permisos, revisa que el archivo .htaccess tenga permisos correctos. Un error común es ponerlo en 600 y luego el servidor no puede leerlo.


Errores comunes y cómo solucionarlos

A veces, aunque sigas las reglas, algo falla. Aquí tienes los problemas más frecuentes y sus soluciones:

Error 403 Forbidden

  • Causa: Permisos demasiado restrictivos en una carpeta o archivo.
  • Solución: Cambia la carpeta a 755 y los archivos a 644. Si es un script ejecutable, prueba con 755.

Error 500 Internal Server Error

  • Causa: Permisos incorrectos en archivos PHP o en el .htaccess.
  • Solución: Revisa que los archivos PHP tengan 644 y el .htaccess 644 o 604. También asegúrate de que las carpetas no tengan permisos de ejecución para otros (como 777).

No puedo subir archivos (WordPress, Joomla, etc.)

  • Causa: La carpeta de uploads tiene permisos demasiado restrictivos.
  • Solución: Cambia la carpeta wp-content/uploads a 755 y sus archivos a 644. Si usas Syspanel, asegúrate de que el usuario del servidor web tenga permisos de escritura.

El sitio se ve en blanco o no carga CSS/JS

  • Causa: Permisos incorrectos en archivos estáticos o en la carpeta raíz.
  • Solución: Verifica que public_html tenga 755 y los archivos dentro tengan 644. Si usas un CDN, puede ser otro problema.

[INFO] Si después de cambiar permisos sigues teniendo problemas, prueba a limpiar la caché del navegador o del servidor. A veces los cambios no se reflejan de inmediato.


Buenas prácticas de seguridad hosting

Más allá de los permisos, hay otras medidas que puedes tomar para proteger tu web:

1. Usa contraseñas fuertes

No solo para tu panel, sino también para FTP, bases de datos y cuentas de correo. Una contraseña débil es como tener una llave de plástico.

2. Mantén todo actualizado

Tanto el panel (DirectAdmin o Syspanel) como tu CMS (WordPress, Joomla, etc.) y sus plugins. Las actualizaciones corrigen vulnerabilidades.

3. Desactiva la ejecución de scripts en carpetas de uploads

Puedes hacerlo con un archivo .htaccess que contenga:

<Files *.php>
deny from all
</Files>

Esto evita que alguien suba un archivo malicioso y lo ejecute.

4. Realiza copias de seguridad periódicas

Tanto DirectAdmin como Syspanel tienen opciones de backup automático. Actívalas. Si algo sale mal, puedes restaurar.

5. Monitorea los logs

Revisa los logs de errores (en DirectAdmin suelen estar en /var/log/httpd/ y en Syspanel en /var/log/syspanel/). Busca patrones extraños.

6. Usa SSL/TLS

Activa HTTPS en tu web. Ambos paneles lo facilitan con Let's Encrypt. Esto cifra la comunicación y evita interceptaciones.

[TIP] En Syspanel, puedes activar SSL desde la sección "SSL" del dominio. En DirectAdmin, busca "SSL Certificates" y selecciona "Let's Encrypt".


Preguntas frecuentes (FAQ)

P: ¿Puedo usar permisos 777 temporalmente para instalar algo?
R: Sí, pero solo durante el proceso de instalación. Una vez terminado, cambia inmediatamente a 755 o 644. No lo dejes así.

P: ¿Qué hago si no recuerdo qué permisos tenía un archivo?
R: Puedes consultar los permisos por defecto de tu CMS. Por ejemplo, WordPress tiene una guía oficial. También puedes usar el comando ls -la en SSH si tienes acceso.

P: ¿Los permisos afectan al rendimiento de mi web?
R: Indirectamente. Unos permisos incorrectos pueden causar errores que ralenticen la carga. Pero en sí mismos, no afectan la velocidad.

P: ¿Syspanel y DirectAdmin tienen diferencias en los permisos?
R: La lógica es la misma, pero la interfaz cambia. En Syspanel, a veces los permisos se muestran en octal (755, 644) y en DirectAdmin también, pero con casillas. Ambos son seguros si sigues las reglas.

P: ¿Necesito ser un experto en Linux para entender esto?
R: Para nada. Con esta guía y un poco de práctica, lo dominarás. Si tienes dudas, siempre puedes contactar con tu proveedor de hosting.


Conclusión

Configurar los permisos archivos en DirectAdmin permisos o Syspanel seguridad no tiene por qué ser un dolor de cabeza. Recuerda la regla de oro: menos es más. Usa permisos restrictivos (644 para archivos, 755 para carpetas) y solo aumenta cuando sea estrictamente necesario.

La seguridad hosting es un trabajo constante, pero con estos consejos estarás un paso adelante. Si tienes alguna duda, no dudes en escribirme. ¡Estoy aquí para ayudarte!

Ahora, ve a tu panel y revisa esos permisos. Tu web te lo agradecerá. 😊

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel