🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger archivos críticos en DirectAdmin con permisos correctos

Actualizado el 13 de septiembre de 2025

¿Por qué es importante proteger los archivos críticos en DirectAdmin?

Si tienes un sitio web o un servidor gestionado con DirectAdmin, la seguridad de tus archivos es una de las tareas más importantes que puedes realizar. Los permisos de archivos incorrectos son una de las principales causas de vulnerabilidades en páginas web. Un archivo con permisos demasiado abiertos puede permitir que un atacante lo modifique, lo borre o incluso ejecute código malicioso. Por eso, entender y aplicar los permisos correctos en DirectAdmin es fundamental para la protección de tu proyecto online.

En este artículo, te explicaré paso a paso cómo proteger archivos críticos usando DirectAdmin y el comando chmod. Verás que no necesitas ser un experto en sistemas para lograrlo. Solo sigue estas recomendaciones y mantendrás tu sitio seguro.


¿Qué son los permisos de archivos y cómo funcionan?

Los permisos de archivos son reglas que determinan quién puede leer, escribir o ejecutar un archivo o carpeta en tu servidor. En sistemas Linux (que es el que usa DirectAdmin), cada archivo tiene tres niveles de acceso:

  • Propietario: generalmente el usuario que creó el archivo (tú).
  • Grupo: un conjunto de usuarios relacionados (por ejemplo, el grupo del servidor web).
  • Otros: cualquier otro usuario del sistema.

Cada nivel puede tener tres permisos:

  • Lectura (r): permite ver el contenido.
  • Escritura (w): permite modificar o borrar.
  • Ejecución (x): permite ejecutar el archivo (en scripts o programas).

Estos permisos se representan con números (chmod) o con letras. Por ejemplo, chmod 644 significa: propietario puede leer y escribir (6), grupo solo leer (4), y otros solo leer (4).

[INFO] El comando chmod es la herramienta principal para cambiar permisos en Linux. DirectAdmin también tiene una interfaz gráfica para hacerlo, pero entender los números te dará más control.


Archivos críticos que debes proteger en DirectAdmin

No todos los archivos de tu sitio necesitan los mismos permisos. Algunos son especialmente sensibles y requieren restricciones estrictas. Aquí tienes una lista de los más importantes:

Archivos de configuración del sitio

  • wp-config.php (si usas WordPress): contiene credenciales de base de datos y claves de seguridad.
  • config.php o .env (en otros CMS o frameworks): similar al anterior.
  • .htaccess: controla reglas de acceso, redirecciones y seguridad.

Archivos de logs

  • Archivos en carpetas como logs/ o error_log: pueden contener información sensible como direcciones IP o rutas internas.

Archivos de scripts y aplicaciones

  • index.php, admin.php o cualquier script ejecutable: si se modifican sin permiso, pueden inyectar código malicioso.

Carpetas de subida de archivos

  • Directorios como uploads/ o images/: aquí los usuarios pueden subir contenido. Deben tener permisos que permitan escritura solo cuando sea necesario, pero no ejecución.

Permisos recomendados para archivos y carpetas en DirectAdmin

A continuación, te doy una tabla con los permisos estándar que deberías usar. Recuerda que estos son valores seguros para la mayoría de sitios web.

Tipo de archivoPermiso (chmod)Explicación
Archivos PHP (ej. index.php)644 o 640Propietario escribe, grupo y otros solo leen.
Archivos de configuración (wp-config.php)600 o 640Solo propietario lee/escribe. Grupo puede leer si es necesario.
Archivos .htaccess604 o 644Propietario escribe, grupo solo lee, otros solo leen.
Carpetas (directorios)755 o 750Propietario puede leer/escribir/ejecutar, grupo y otros solo leer/ejecutar.
Carpetas de subida (uploads)755Permite escritura al servidor web, pero no ejecución de scripts.
Archivos de logs640 o 600Solo propietario o grupo pueden leer.

[TIP] Si no estás seguro, empieza con 644 para archivos y 755 para carpetas. Luego ajusta según las necesidades de tu aplicación.


Cómo cambiar permisos en DirectAdmin (paso a paso)

Usando el administrador de archivos de DirectAdmin

DirectAdmin incluye un gestor de archivos web muy intuitivo. Sigue estos pasos:

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Ve a Administrador de Archivos (normalmente en la sección de "Archivos").
  3. Navega hasta la carpeta de tu sitio (por ejemplo, public_html).
  4. Selecciona el archivo o carpeta que quieres proteger.
  5. Haz clic en Permisos o Propiedades (dependiendo de la versión).
  6. Verás una ventana con casillas para marcar permisos. Puedes elegir los valores numéricos o marcar las opciones manualmente.
  7. Aplica los cambios.

Usando el comando chmod desde SSH (para usuarios avanzados)

Si tienes acceso a la terminal, el comando chmod es más rápido y preciso. Estos son algunos ejemplos:

  • Para un archivo: chmod 644 wp-config.php
  • Para una carpeta y todo su contenido: chmod -R 755 uploads/
  • Para cambiar solo archivos dentro de una carpeta: find public_html -type f -exec chmod 644 {} \;
  • Para cambiar solo carpetas: find public_html -type d -exec chmod 755 {} \;

[WARNING] Ten cuidado con el comando chmod -R. Si lo aplicas a toda la carpeta public_html con permisos incorrectos, podrías romper tu sitio. Siempre haz una copia de seguridad antes.


Errores comunes y cómo evitarlos

Error 1: Dar permisos 777 a todo

Muchos tutoriales antiguos recomiendan chmod 777 para solucionar problemas de escritura. ¡Nunca hagas eso! 777 permite a cualquier usuario del sistema leer, escribir y ejecutar tus archivos. Es una puerta abierta a ataques.

Error 2: No proteger los archivos de configuración

Dejar wp-config.php con permisos 644 o peor aún, 777, expone tus credenciales. Siempre ajústalo a 600 o 640.

Error 3: Olvidar las carpetas de subida

Las carpetas donde los usuarios suben archivos (como uploads/) deben tener permisos 755. Si pones 777, cualquier script malicioso subido podría ejecutarse. Además, asegúrate de que no se puedan ejecutar archivos PHP dentro de esas carpetas (esto se hace con el .htaccess).

Error 4: No revisar permisos después de actualizaciones

Cuando actualizas WordPress, Joomla u otros CMS, los instaladores pueden cambiar permisos temporalmente. Después de la actualización, verifica que todo vuelva a la configuración segura.


¿Cómo verificar los permisos actuales en DirectAdmin?

Puedes revisar los permisos desde el Administrador de Archivos de DirectAdmin. Busca la columna que muestra algo como -rw-r--r-- o drwxr-xr-x. La primera letra indica si es archivo (-) o directorio (d). Luego vienen los permisos en grupos de tres: propietario, grupo y otros.

También puedes usar SSH con el comando ls -la para ver una lista detallada.

[INFO] Si ves que un archivo tiene permisos como -rwxrwxrwx, eso es 777 y debe cambiarse urgentemente.


Protección adicional: combinar permisos con otras medidas

Los permisos correctos son solo una capa de seguridad. Para una protección completa, considera también:

  • Usar contraseñas fuertes en DirectAdmin y en tu CMS.
  • Mantener todo actualizado: sistema operativo, panel, CMS y plugins.
  • Instalar un firewall como ModSecurity (puedes configurarlo desde DirectAdmin).
  • Hacer copias de seguridad periódicas.
  • Limitar el acceso por IP a zonas críticas (por ejemplo, el panel de administración).

Si usas Syspanel (anteriormente HestiaCP), recuerda que su puerto de acceso es el 2106. Aunque este artículo se centra en DirectAdmin, muchos conceptos de permisos son similares en otros paneles.


Preguntas frecuentes (FAQ)

¿Qué significa chmod 755?

Significa que el propietario puede leer, escribir y ejecutar (7), el grupo puede leer y ejecutar (5), y otros también pueden leer y ejecutar (5). Es el permiso estándar para carpetas.

¿Puedo usar permisos 777 en una carpeta temporal?

Solo si es estrictamente necesario y la carpeta está fuera del alcance público (por ejemplo, en /tmp). Nunca en carpetas accesibles desde la web.

¿Cómo protejo mi archivo wp-config.php en DirectAdmin?

Desde el Administrador de Archivos, selecciona el archivo, haz clic en "Permisos" y elige 600 o 640. También puedes usar SSH con chmod 600 wp-config.php.

¿Qué hago si mi sitio deja de funcionar después de cambiar permisos?

Revisa los permisos de las carpetas principales (como public_html) y ajústalos a 755. Si el problema persiste, verifica los archivos de configuración y los logs de error.

¿Es seguro dar permisos 644 a todos los archivos PHP?

Sí, es el estándar. Solo necesitas permisos de escritura en carpetas específicas como uploads o cache.


Conclusión

Proteger los archivos críticos en DirectAdmin con permisos correctos es una de las tareas más sencillas y efectivas para mejorar la seguridad de tu sitio web. Con solo unos minutos de configuración, puedes evitar que atacantes modifiquen tu contenido, roben información o inyecten código malicioso.

Recuerda: nunca uses permisos 777, protege tus archivos de configuración y revisa periódicamente los permisos, especialmente después de actualizaciones. Si sigues estos consejos, tu sitio estará mucho más seguro.

¿Tienes dudas? Déjalas en los comentarios o consulta la documentación oficial de DirectAdmin. La seguridad es un proceso continuo, pero con estos pasos básicos ya estás dando un gran paso adelante.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel