🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo cambiar los permisos de archivos y carpetas (chmod) de forma segura

Actualizado el 7 de mayo de 2026

¿Por qué son tan importantes los permisos de archivos en WordPress?

Imagina que tu sitio web es una casa. Los archivos y carpetas de WordPress son las habitaciones, y los permisos (chmod) son las llaves que deciden quién puede entrar, quién puede leer el periódico y quién puede cambiar los muebles de sitio. Si le das la llave maestra a todo el mundo, es cuestión de tiempo que alguien entre a robar. Si, por el contrario, te quedas sin llaves, tú mismo no podrás entrar a tu propia casa.

En el mundo de WordPress, los permisos de archivos y carpetas son un pilar fundamental de la seguridad archivos wordpress. Unos permisos incorrectos son la puerta de entrada favorita de los hackers para inyectar malware, modificar tu contenido o incluso borrar tu sitio por completo. Configurarlos correctamente no es un lujo, es una necesidad.

Pero, ¿qué significa realmente "chmod"? Es un comando de los sistemas Linux (donde se alojan la mayoría de los sitios web) que significa "change mode" (cambiar modo). Con él, le decimos al servidor quién puede hacer qué con cada archivo y carpeta. Entender esto es más fácil de lo que parece, y en esta guía te lo explicaremos paso a paso, sin tecnicismos innecesarios, para que puedas blindar tu WordPress.

La regla de oro: Todo se reduce a números

Antes de entrar en materia, necesitas entender el sistema de números que usa chmod. No te asustes, es más sencillo de lo que parece. Cada permiso se representa con un número del 0 al 7, y se agrupan en tres dígitos. Cada dígito representa a un "tipo de usuario":

  • El primer dígito: El propietario (tú, el dueño de los archivos).
  • El segundo dígito: El grupo (generalmente, el grupo del servidor web).
  • El tercer dígito: El resto del mundo (otros usuarios del servidor).

Y cada dígito se calcula sumando valores:

  • 4 = Leer (r): Puede ver el contenido del archivo o listar el contenido de la carpeta.
  • 2 = Escribir (w): Puede modificar el archivo o crear/borrar archivos dentro de la carpeta.
  • 1 = Ejecutar (x): Puede ejecutar el archivo (en el caso de scripts) o acceder a la carpeta.

Así, si ves un permiso como 644, significa:

  • 6 (4+2): El propietario puede leer y escribir.
  • 4: El grupo solo puede leer.
  • 4: El resto del mundo solo puede leer.

El permiso más común y seguro para archivos en WordPress es 644. Para carpetas, el estándar de oro es 755 (el propietario puede leer, escribir y ejecutar; el grupo y el resto solo pueden leer y ejecutar).

[INFO] No es necesario que memorices todos los números. Con recordar que los archivos deben ser 644 y las carpetas 755 en el 95% de los casos, ya estarás haciendo un gran trabajo por la seguridad de tu sitio.

¿Cómo cambiar los permisos de archivos y carpetas?

Existen varias formas de hacerlo. Te explicamos las dos más comunes y sencillas: desde el panel de control de tu hosting (como cPanel o Syspanel) y mediante un cliente FTP.

Método 1: Desde el panel de control de tu hosting (la forma más visual)

Esta es la opción más recomendada para principiantes, ya que no requiere conocimientos de código. La mayoría de los paneles de control, como cPanel o Syspanel (que encontrarás en el puerto 2106), incluyen un "Administrador de Archivos" (File Manager) integrado.

Pasos para cambiar permisos con el Administrador de Archivos:

  1. Accede a tu panel de control: Abre tu navegador y entra a la URL de tu panel (por ejemplo, https://tudominio.com:2106 para Syspanel, o https://tudominio.com/cpanel para cPanel). Inicia sesión con tus credenciales de hosting.
  2. Abre el Administrador de Archivos: Busca el icono que dice "Administrador de Archivos" o "File Manager" y haz clic en él. Te llevará al directorio raíz de tu cuenta.
  3. Navega a la carpeta de WordPress: Normalmente, tu sitio estará en una carpeta llamada public_html, htdocs o www. Haz doble clic para entrar y busca la carpeta donde está instalado WordPress (a veces es la misma public_html).
  4. Selecciona el archivo o carpeta: Haz clic derecho sobre el archivo o carpeta cuyos permisos quieras cambiar. Se abrirá un menú contextual. Busca la opción "Permisos", "Change Permissions" o "CHMOD".
  5. Establece los valores: Se abrirá una ventana con casillas de verificación o campos numéricos. Aquí es donde debes aplicar la regla de oro:
    • Para archivos: Introduce 644 o marca las casillas correspondientes (Propietario: Leer y Escribir; Grupo: Leer; Otros: Leer).
    • Para carpetas: Introduce 755 o marca las casillas (Propietario: Leer, Escribir y Ejecutar; Grupo: Leer y Ejecutar; Otros: Leer y Ejecutar).
  6. Aplica los cambios: Si es una carpeta, es posible que te pregunte si quieres aplicar los permisos de forma recursiva (a todas las subcarpetas y archivos dentro). ¡Cuidado con esto! Es mejor hacerlo manualmente o con una herramienta específica, ya que aplicar 755 a todos los archivos dentro de una carpeta los romperá (los archivos necesitan 644). Haz clic en "Guardar" o "Cambiar".

[WARNING] Nunca apliques permisos de forma recursiva a todo el directorio de WordPress con un solo valor. Si pones 755 en todo, los archivos quedarán con permisos de ejecución que no necesitan. Si pones 644 en todo, las carpetas no podrán ser accedidas por el servidor. El cambio debe ser selectivo: archivos a 644 y carpetas a 755.

Método 2: Desde un cliente FTP (FileZilla, por ejemplo)

Si prefieres usar un programa externo, FileZilla es la herramienta más popular y gratuita. Este método te da un control más granular y es muy útil para cambiar permisos de muchos archivos de una vez.

Pasos para cambiar permisos con FileZilla:

  1. Conecta a tu servidor: Abre FileZilla e introduce los datos de conexión FTP que te proporcionó tu proveedor de hosting (servidor, usuario y contraseña). Conéctate.
  2. Navega hasta tu instalación de WordPress: Igual que en el método anterior, busca la carpeta raíz de tu sitio (public_html, etc.).
  3. Selecciona los archivos o carpetas: Haz clic derecho sobre el elemento que quieras modificar. En el menú, selecciona "Permisos de archivo..." (File permissions...).
  4. Configura los permisos: Se abrirá un cuadro de diálogo. Aquí puedes marcar las casillas o escribir el valor numérico directamente. Aplica la misma regla: 644 para archivos y 755 para carpetas.
  5. Aplica de forma recursiva (con cuidado): Si modificas una carpeta, verás una opción que dice "Aplicar a todos los archivos y carpetas incluidos". No la uses a menos que sepas exactamente lo que haces. Si necesitas cambiar muchos archivos a 644, es mejor que selecciones todos los archivos dentro de una carpeta (Ctrl+A) y luego cambies sus permisos, dejando la opción recursiva desmarcada. Luego, repite el proceso con las subcarpetas.

Permisos específicos para una seguridad óptima

Ahora que sabes cómo cambiar los permisos, es hora de afinar. No todos los archivos de WordPress necesitan los mismos permisos. Aquí tienes una guía de los permisos recomendados para los elementos más críticos.

Archivos y carpetas críticos en WordPress

  • Archivos principales (wp-config.php, index.php): Deben ser 644. El archivo wp-config.php es el más importante de todos, ya que contiene tus claves de acceso a la base de datos. Asegúrate de que no sea legible por el mundo (nunca le des 777). Un permiso 644 es perfecto. Algunos expertos recomiendan 600 (solo el propietario puede leer y escribir), pero esto puede causar problemas con algunos servidores. Prueba con 644 primero.
  • Carpetas del núcleo (wp-admin, wp-includes, wp-content): Deben ser 755. Esto permite que el servidor web las lea y ejecute, pero solo tú (el propietario) puedes modificar su contenido.
  • Carpeta wp-content/uploads: Esta carpeta es especial porque necesitas subir imágenes y archivos a través de WordPress. Por lo tanto, debe ser 755 o incluso 775 en algunos casos. Los archivos dentro de ella deben ser 644. Si tienes problemas para subir archivos desde el administrador, verifica que esta carpeta tenga permisos de escritura para el servidor.
  • El archivo .htaccess: Este archivo de configuración es vital para los enlaces permanentes y la seguridad. Debe ser 644. Si lo pones a 444 (solo lectura), WordPress no podrá modificarlo automáticamente cuando cambies la estructura de enlaces, lo que puede causar errores 404.

[TIP] Si alguna vez ves un archivo o carpeta con permisos 777, es una señal de alarma. Significa que todo el mundo puede leer, escribir y ejecutar. Cámbialo inmediatamente a 755 (si es carpeta) o 644 (si es archivo). Es el equivalente a dejar la puerta de tu casa abierta de par en par.

¿Qué pasa con los permisos 775 y 664?

En algunos entornos de hosting, especialmente en servidores donde el usuario de FTP y el usuario del servidor web son diferentes, es posible que necesites permisos ligeramente más permisivos para que todo funcione.

  • Carpetas 775: Permite al propietario y al grupo leer, escribir y ejecutar. El resto del mundo solo puede leer y ejecutar. Esto es útil si necesitas que el servidor web pueda crear o borrar archivos en una carpeta (como uploads).
  • Archivos 664: Permite al propietario y al grupo leer y escribir. El resto del mundo solo puede leer.

Si tu sitio funciona correctamente con 644 y 755, no toques nada. Si tienes problemas para subir archivos o instalar plugins, prueba con 775 en la carpeta wp-content o wp-content/uploads. Pero nunca vayas más allá de 775 para carpetas y 664 para archivos.

Errores comunes y cómo solucionarlos

A veces, al cambiar los permisos, podemos cometer errores. Aquí te dejamos los más comunes y cómo identificarlos.

Error: "No se puede escribir en el archivo wp-config.php"

Este error suele aparecer al intentar instalar WordPress o actualizar algún ajuste. La causa principal es que el archivo wp-config.php tiene permisos de solo lectura (por ejemplo, 444).
Solución: Cambia los permisos del archivo a 644 para que el propietario pueda escribir en él.

Error: "No se puede conectar a la base de datos"

Si ves este error después de cambiar permisos, es probable que hayas modificado los permisos de la carpeta principal o de los archivos de configuración de forma incorrecta. La conexión a la base de datos no depende directamente de los permisos de los archivos, pero un cambio drástico en la carpeta raíz puede confundir al servidor.
Solución: Revisa que la carpeta raíz y las subcarpetas principales (wp-admin, wp-includes) tengan permisos 755.

Error: "No se puede subir la imagen" o "Error al mover el archivo subido"

Este es un problema clásico. Significa que la carpeta wp-content/uploads no tiene permisos de escritura para el servidor web.
Solución: Cambia los permisos de la carpeta uploads a 755. Si el problema persiste, pruébalo con 775.

[WARNING] Nunca, bajo ninguna circunstancia, pongas todos los archivos y carpetas a 777 para "arreglar" un error. Es la peor decisión que puedes tomar y comprometerá gravemente la seguridad archivos wordpress. Si tienes un error, investiga la causa en lugar de aplicar el parche más drástico.

Preguntas frecuentes (FAQ) sobre permisos en WordPress

¿Qué significa chmod 777?
Significa que todos los usuarios (propietario, grupo y otros) tienen permisos totales de lectura, escritura y ejecución. Es extremadamente peligroso y nunca debe usarse en un sitio web en producción.

¿Debo cambiar los permisos de todos los archivos a 644?
Sí, los archivos del núcleo de WordPress, los de los temas y los de los plugins deben ser 644. Los archivos dentro de la carpeta wp-content/uploads también deben ser 644.

¿Qué hago si no tengo acceso al Administrador de Archivos ni a FTP?
Es muy raro, pero si tu hosting no te da ninguna de estas opciones, contacta con el soporte técnico. Ellos podrán ayudarte a cambiar los permisos. Algunos paneles como Syspanel (en el puerto 2106) tienen herramientas de gestión de archivos muy completas.

¿Puedo cambiar los permisos desde el plugin de seguridad?
Algunos plugins de seguridad premium ofrecen una función para "reparar" o "restablecer" los permisos de archivos a los valores recomendados. Es una opción muy cómoda, pero es mejor que aprendas a hacerlo manualmente para tener el control total.

¿Cada cuánto tiempo debo revisar los permisos de mis archivos?
Es una buena práctica revisarlos después de instalar o actualizar plugins, temas o el propio núcleo de WordPress. Algunas actualizaciones pueden cambiar los permisos por defecto.

Conclusión: Un pequeño esfuerzo, una gran protección

Cambiar los permisos wordpress es una de las tareas de mantenimiento más importantes que puedes realizar. No es complicado, solo requiere un poco de atención y seguir las reglas básicas: archivos a 644 y carpetas a 755.

Dedicar unos minutos a verificar y corregir estos valores puede marcar la diferencia entre un sitio seguro y uno vulnerable. Es una inversión mínima de tiempo que te ahorrará dolores de cabeza enormes en el futuro. Con esta guía, ya tienes el conocimiento para hacerlo de forma segura y con confianza.

[TIP] Si te sientes abrumado, empieza por lo más crítico: el archivo wp-config.php y la carpeta wp-content. Asegúrate de que tengan los permisos correctos y, poco a poco, revisa el resto. La constancia es la clave para mantener tu WordPress sano y fuerte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel