Plesk: Cómo cambiar los permisos de archivos y carpetas de forma segura
¿Qué son los permisos de archivos y por qué son importantes en Plesk?
Imagina que tu sitio web es una casa y los archivos son las habitaciones. Los permisos de archivos son las llaves que deciden quién puede entrar, quién puede leer, quién puede escribir y quién puede ejecutar acciones dentro de cada habitación. Si dejas todas las puertas abiertas de par en par, cualquiera podría entrar a robar o modificar tus cosas. Si las cierras demasiado, tú mismo te quedarás fuera y tu web dejará de funcionar.
En el contexto de un servidor con Plesk, los permisos controlan tres tipos de acceso: lectura (ver el contenido), escritura (modificar o borrar) y ejecución (correr scripts o programas). Estos permisos se asignan a tres grupos de usuarios: el propietario (tú, normalmente), el grupo (usuarios del sistema que comparten ciertos privilegios) y otros (el resto del mundo, incluidos los visitantes de tu web).
Si los permisos son demasiado permisivos, un atacante podría subir un script malicioso a tu servidor, modificar tu código o incluso borrar tu base de datos. Por eso, saber cambiar los permisos archivos Plesk de forma segura es una habilidad esencial para cualquier administrador de sitios web. No se trata solo de seguridad, sino también de estabilidad: muchos errores de "500 Internal Server Error" o "Permission denied" se solucionan simplemente ajustando estos valores.
El sistema de permisos: chmod y la notación numérica
Cuando hablamos de chmod Plesk, nos referimos al comando tradicional de Linux que cambia los permisos. Plesk, al ser un panel de control que corre sobre Linux, utiliza el mismo sistema. La notación más común es la numérica, con tres dígitos del 0 al 7. Cada dígito representa un grupo (propietario, grupo, otros) y el valor es la suma de los permisos: 4 para lectura, 2 para escritura y 1 para ejecución.
Por ejemplo, el valor 644 es el más habitual para archivos: el propietario tiene lectura y escritura (4+2=6), mientras que el grupo y otros solo tienen lectura (4). Para carpetas, el valor típico es 755: el propietario tiene lectura, escritura y ejecución (4+2+1=7), y el resto solo lectura y ejecución (4+1=5). La ejecución en carpetas significa poder entrar y listar su contenido, no ejecutar programas.
Entender esta lógica te permitirá diagnosticar problemas rápidamente. Si tu web muestra un error de escritura al intentar subir imágenes, probablemente necesites dar permisos de escritura al propietario (por ejemplo, cambiar de 644 a 664). Si un script PHP no se ejecuta, puede que el archivo no tenga permiso de ejecución o que la carpeta no permita el acceso.
Cómo cambiar permisos desde el Panel de Control de Plesk
Plesk ofrece una interfaz gráfica que simplifica enormemente esta tarea, ideal para quienes no se sienten cómodos con la línea de comandos. Para acceder a ella, sigue estos pasos:
- Inicia sesión en Plesk con tu usuario administrador o el usuario de la suscripción correspondiente.
- En el menú lateral izquierdo, busca la sección "Archivos". Dependiendo de la versión, puede estar dentro de "Sitios web y dominios".
- Navega hasta la carpeta o archivo que deseas modificar.
- Marca la casilla de verificación junto al elemento y haz clic en el botón "Permisos" en la barra superior.
- Se abrirá una ventana con tres columnas (Propietario, Grupo, Otros) y tres casillas por columna (Lectura, Escritura, Ejecución).
- Marca o desmarca las casillas según necesites. Plesk te mostrará automáticamente el valor numérico equivalente en la parte inferior.
- Haz clic en "Aceptar" para aplicar los cambios.
Este método visual es perfecto para cambios puntuales. Sin embargo, si necesitas cambiar los permisos de muchos archivos a la vez, la interfaz puede resultar tediosa. Para eso, Plesk también te permite usar el administrador de archivos con un editor de permisos masivo, aunque a veces es más rápido usar el acceso SSH si lo tienes habilitado.
Cambiar permisos por SSH: el comando chmod en acción
Para usuarios más avanzados, o cuando necesitas aplicar cambios a miles de archivos, el acceso SSH es tu mejor aliado. Conecta a tu servidor usando un cliente como PuTTY (en Windows) o la terminal (en macOS/Linux). Una vez dentro, puedes usar el comando chmod de la siguiente manera:
chmod 644 archivo.html
chmod 755 carpeta
Para cambiar permisos recursivamente (es decir, en una carpeta y todo su contenido), usa la opción -R:
chmod -R 755 /var/www/vhosts/tudominio.com/httpdocs
Pero cuidado: usar chmod -R sin pensar puede ser peligroso. Si pones 777 (todos los permisos para todos) en todo tu sitio, estás abriendo la puerta a cualquier atacante. Lo ideal es ser selectivo: los archivos deben tener 644 o 664, y las carpetas 755 o 775. Los valores 777 solo se justifican en carpetas de subida de archivos temporales, y aun así, es mejor evitarlos.
[!TIP]
Antes de hacer cambios masivos, crea una copia de seguridad de los permisos actuales. Puedes generar una lista conls -laR > permisos.txty guardarla fuera del servidor. Así podrás revertir los cambios si algo sale mal.
Permisos recomendados para una instalación típica de WordPress o Joomla
La mayoría de los sitios web modernos usan gestores de contenido como WordPress, Joomla o Drupal. Cada uno tiene sus propias recomendaciones de seguridad, pero hay un consenso general para proteger archivos Plesk en estas plataformas:
- Archivos PHP, HTML, CSS y JavaScript: 644 (lectura para todos, escritura solo para el propietario).
- Carpetas: 755 (lectura y ejecución para todos, escritura solo para el propietario).
- Archivos de configuración (wp-config.php, configuration.php): 600 o 640 (solo lectura para el propietario, sin acceso para otros). Esto impide que otros usuarios del servidor lean tus contraseñas de base de datos.
- Carpetas de subida de archivos (wp-content/uploads): 755 para la carpeta y 644 para los archivos dentro. Si necesitas que el servidor escriba directamente (por ejemplo, para subir imágenes desde el panel de administración), puedes usar 775, pero nunca 777.
Un error común es poner 777 en todo "para que funcione". Esto funciona, pero convierte tu sitio en un blanco fácil. Los atacantes buscan archivos con permisos 777 para inyectar código malicioso. Si tu sitio requiere permisos 777 para funcionar, es señal de que el propietario del archivo no es el usuario del servidor web (normalmente www-data o nobody). En ese caso, es mejor cambiar el propietario con chown que abrir los permisos.
[!WARNING]
Nunca pongas permisos 777 en archivos comowp-config.phpo en cualquier archivo que contenga credenciales de acceso. Si lo haces, cualquier usuario del servidor (incluso de otros sitios alojados en el mismo equipo) podría leer tus contraseñas y comprometer tu sitio.
Cómo identificar archivos con permisos inseguros en Plesk
La seguridad no es un evento único, sino un proceso continuo. Te recomiendo revisar periódicamente los permisos de tus archivos para detectar posibles brechas. En Plesk, puedes hacerlo desde el administrador de archivos: ordena por columna "Permisos" y busca valores como 777, 666 o 775 que puedan ser sospechosos.
También puedes usar SSH para encontrar archivos con permisos demasiado abiertos:
find /var/www/vhosts/tudominio.com/httpdocs -type f -perm 777
find /var/www/vhosts/tudominio.com/httpdocs -type d -perm 777
Este comando lista todos los archivos y carpetas con permisos 777. Si encuentras alguno, analiza si realmente necesita esos permisos. En la mayoría de los casos, podrás reducirlos a 755 o 644 sin romper nada.
Otra buena práctica es revisar los logs de error del servidor. Si ves errores de "Permission denied" frecuentes, es señal de que algún permiso es demasiado restrictivo. Pero si no ves errores y aun así tienes permisos 777, es mejor ajustarlos preventivamente.
El mito del "chmod 777" y por qué debes evitarlo
Existe una creencia muy extendida de que "si tu web no funciona, ponle 777 y se arregla". Esto es un mito peligroso. El 777 otorga lectura, escritura y ejecución al propietario, al grupo y a cualquier otro usuario del sistema. En un servidor compartido, esto significa que todos los demás clientes del hosting podrían modificar tus archivos. Incluso en un VPS o servidor dedicado, si un atacante compromete cualquier otro servicio del sistema, tendrá acceso total a tu web.
La mayoría de los problemas de permisos se resuelven con 644 para archivos y 755 para carpetas. Si tu aplicación necesita escribir en una carpeta, prueba primero con 775. Si aún falla, verifica el propietario del archivo. A menudo, el problema es que el archivo pertenece a tu usuario de FTP, pero el servidor web corre con otro usuario. En Plesk, puedes cambiar el propietario desde el administrador de archivos o con chown por SSH.
[!INFO]
En Plesk, los sitios suelen tener el propietariowww-datao un usuario específico de la suscripción. Si al cambiar permisos sigues teniendo problemas, revisa el propietario conls -la. A veces es más seguro cambiar el propietario que abrir los permisos.
Buenas prácticas adicionales para la seguridad de tus archivos en Plesk
Además de los permisos, hay otras medidas que puedes tomar para proteger archivos Plesk y reforzar la seguridad general de tu sitio:
- Mantén todo actualizado: Tanto Plesk como tu CMS y sus plugins deben estar siempre en la última versión. Las vulnerabilidades conocidas son la puerta de entrada favorita de los atacantes.
- Usa contraseñas fuertes y autenticación de dos factores para acceder a Plesk y a tu panel de administración.
- Activa el firewall de Plesk (si está disponible) para limitar el acceso a puertos no esenciales.
- Configura un sistema de copias de seguridad automáticas. Si algo sale mal, podrás restaurar tu sitio en minutos.
- Desactiva la ejecución de PHP en carpetas de subida de archivos. Puedes hacerlo mediante archivos
.htaccessen esas carpetas o desde la configuración de Plesk. Esto evita que alguien suba un script malicioso y lo ejecute. - Revisa los archivos de registro de acceso para detectar intentos de acceso sospechosos.
Preguntas frecuentes sobre permisos en Plesk
¿Qué permisos debe tener un archivo .htaccess?
Normalmente 644. Si lo pones a 666, el servidor podría sobreescribirlo, pero también podría ser modificado por otros usuarios. 644 es suficiente para que el servidor lo lea.
¿Por qué mi web da error 500 después de cambiar permisos?
Probablemente has quitado el permiso de ejecución a alguna carpeta o el de lectura a un archivo esencial. Revisa los cambios que hiciste y restaura los valores recomendados (755 para carpetas, 644 para archivos).
¿Puedo usar FTP para cambiar permisos?
Sí, la mayoría de los clientes FTP (como FileZilla) permiten cambiar permisos con clic derecho > "Permisos de archivo". Es otra alternativa si no quieres usar Plesk o SSH.
¿Qué es el "sticky bit" y lo necesito?
El sticky bit es un permiso especial que evita que usuarios borren archivos de una carpeta compartida si no son los propietarios. En Plesk, lo puedes configurar desde SSH con chmod +t carpeta. Es útil en carpetas de subida de archivos de múltiples usuarios, pero no es imprescindible para la mayoría de sitios.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si un error de permisos impide que los bots de Google accedan a tu sitio, tu posicionamiento se verá afectado. Además, un sitio comprometido por permisos inseguros puede ser marcado como malicioso, lo que destruiría tu tráfico orgánico.
Conclusión: la seguridad es un equilibrio
Cambiar los permisos archivos Plesk no es una tarea complicada, pero requiere criterio y conocimiento. No se trata de poner 777 en todo "para que funcione", sino de entender qué necesita cada archivo y carpeta para operar correctamente, sin abrir más puertas de las necesarias. Con los valores recomendados (644 para archivos, 755 para carpetas), cubres el 95% de los casos. Para el resto, usa el sentido común y verifica siempre el propietario antes de ampliar permisos.
Recuerda que la seguridad Plesk es una capa más dentro de la seguridad global de tu sitio. Los permisos son importantes, pero no lo son todo. Combínalos con buenas prácticas de actualización, contraseñas robustas y copias de seguridad, y tendrás una web mucho más difícil de comprometer.
Si tienes dudas sobre un caso concreto, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y si eres de los que migran desde otros paneles como cPanel o Syspanel, ten en cuenta que el puerto de acceso para Syspanel es el 2106, aunque los conceptos de permisos son prácticamente idénticos. La lógica de Linux es universal, y una vez que la entiendes, te sentirás cómodo en cualquier panel de control.
La próxima vez que veas un error de permisos, no entres en pánico. Respira, piensa en qué está intentando hacer el servidor, y ajusta los permisos con cabeza. Tu web te lo agradecerá con un funcionamiento estable y una seguridad mucho más sólida.
