🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar los permisos de archivos en WordPress (cPanel y Plesk)

Actualizado el 11 de enero de 2026

¿Por qué son importantes los permisos de archivos en WordPress?

Los permisos de archivos en WordPress son como las llaves de tu casa digital. Determinan quién puede leer, escribir o ejecutar cada archivo y carpeta de tu instalación. Si los configuras mal, puedes bloquear el acceso a tu sitio o, peor aún, dejar la puerta abierta a los atacantes.

Cuando hablamos de permisos archivos wordpress, nos referimos a un sistema de tres niveles: lectura, escritura y ejecución. Estos se aplican a tres tipos de usuarios: el propietario, el grupo y el resto del mundo.

Un error común es poner todos los archivos con permisos 777 (acceso total para todos). Esto es extremadamente peligroso porque cualquier persona podría modificar tu código, inyectar malware o borrar información crítica.

Los permisos correctos para WordPress son:

  • Archivos: 644 (lectura y escritura para el propietario, solo lectura para el grupo y otros)
  • Carpetas: 755 (lectura, escritura y ejecución para el propietario, lectura y ejecución para el grupo y otros)
  • Archivo wp-config.php: 600 o 640 (lo más restrictivo posible)
  • Carpeta wp-content: 755 en la raíz, pero los archivos dentro deben ser 644

Ahora te mostraré paso a paso cómo cambiar permisos cpanel y también cómo hacerlo en Plesk, con instrucciones claras para que no te pierdas ni cometas errores.


Antes de empezar: prepara tu acceso

Para cambiar permisos necesitas dos cosas:

  1. Acceso a tu panel de control (cPanel o Plesk) proporcionado por tu empresa de hosting.
  2. Credenciales de FTP o acceso al Administrador de Archivos del panel.

Si no tienes estos datos, contacta con tu proveedor de hosting. Normalmente están en el correo de bienvenida que recibiste al contratar el servicio.

[INFO] Si usas un hosting con Syspanel (antes conocido como HestiaCP), el acceso es mediante el puerto 2106. Por ejemplo: https://tu-dominio.com:2106. Las opciones de archivos son similares a cPanel.


Cómo cambiar permisos en cPanel paso a paso

1. Accede al Administrador de Archivos

Entra a tu cPanel con tus credenciales. Busca la sección Archivos y haz clic en Administrador de Archivos.

Se abrirá una nueva ventana. Asegúrate de que estás en la carpeta correcta, normalmente public_html o htdocs, donde está instalado WordPress.

2. Selecciona los archivos o carpetas

Navega hasta la carpeta o archivo que quieres modificar. Para seleccionar múltiples elementos, mantén presionada la tecla Ctrl (en Windows) o Cmd (en Mac) mientras haces clic.

3. Abre el menú de permisos

Una vez seleccionados, haz clic en el botón Permisos en la barra superior. También puedes hacer clic derecho sobre un archivo y elegir Cambiar permisos.

4. Configura los permisos

Verás una ventana con casillas de verificación. Cada columna representa un tipo de usuario:

  • Usuario: el propietario (tú)
  • Grupo: el grupo al que pertenece el archivo
  • Público: todos los demás

Cada usuario tiene tres opciones:

  • Leer: puede ver el contenido
  • Escribir: puede modificar el contenido
  • Ejecutar: puede ejecutar el archivo (importante para scripts)

Para un archivo normal (644), marca:

  • Usuario: Leer, Escribir, Ejecutar
  • Grupo: Leer
  • Público: Leer

Para una carpeta (755), marca:

  • Usuario: Leer, Escribir, Ejecutar
  • Grupo: Leer, Ejecutar
  • Público: Leer, Ejecutar

También puedes escribir el código numérico directamente en el campo Permisos numéricos (por ejemplo, 644 o 755) y hacer clic en Cambiar.

5. Aplica los cambios de forma recursiva

Si quieres cambiar los permisos de una carpeta y todo su contenido, activa la opción Cambiar archivos y subcarpetas. Esto aplicará los permisos a todo lo que está dentro.

[WARNING] Ten mucho cuidado con esta opción. Si aplicas permisos recursivos a toda la carpeta de WordPress, podrías romper la instalación. Lo ideal es cambiar solo las carpetas que necesitas.


Cómo cambiar permisos en Plesk

1. Entra al Administrador de Archivos de Plesk

Inicia sesión en tu panel de Plesk. Ve a Sitios web y dominios y busca tu dominio. Haz clic en Administrador de archivos (el icono de carpeta).

2. Navega hasta la carpeta de WordPress

Localiza la carpeta httpdocs o public_html donde está tu WordPress. Dentro verás todos los archivos de tu instalación.

3. Selecciona y cambia permisos

Marca la casilla junto al archivo o carpeta que quieres modificar. Luego, en la barra superior, haz clic en el icono de Permisos (parece un candado o llave inglesa).

4. Configura los permisos en la ventana emergente

Plesk muestra una interfaz diferente pero similar. Verás tres columnas: Propietario, Grupo y Público. Cada una con casillas para Leer, Escribir y Ejecutar.

Selecciona las opciones según el tipo de archivo:

  • Para archivos normales: Propietario (Leer, Escribir), Grupo (Leer), Público (Leer) → código 644
  • Para carpetas: Propietario (Leer, Escribir, Ejecutar), Grupo (Leer, Ejecutar), Público (Leer, Ejecutar) → código 755

5. Aplica cambios recursivos

En Plesk, si modificas una carpeta, verás la opción Aplicar a archivos y subdirectorios. Márcala solo si estás seguro de que quieres cambiar todo el contenido.

[TIP] Para los permisos de wp-config.php, lo más seguro es usar 600. Esto significa que solo el propietario puede leer y escribir. Si tu hosting da problemas, prueba con 640.


Permisos recomendados para cada parte de WordPress

Aquí tienes una guía rápida de los permisos correctos:

ElementoPermisoDescripción
Archivos PHP (raíz)644Lectura para todos, escritura solo para el propietario
Carpeta wp-admin755Acceso completo para el propietario, lectura/ejecución para otros
Carpeta wp-includes755Igual que wp-admin
Carpeta wp-content755Permite subir archivos multimedia
Subcarpetas de wp-content755Como plugins, themes y uploads
Archivos dentro de uploads644Fotos y documentos subidos
wp-config.php600 o 640Máxima seguridad, solo el propietario
.htaccess644Permite que el servidor lo lea
Archivos de plugins y temas644Código que no debe modificarse desde el navegador

Errores comunes y cómo solucionarlos

Error 403 Forbidden

Este error aparece cuando los permisos son demasiado restrictivos. Normalmente ocurre en carpetas que necesitan permiso de ejecución.

Solución: Cambia la carpeta a 755. Si el problema persiste, verifica que el archivo index.php tenga permisos 644.

Error 500 Internal Server Error

Suele estar relacionado con el archivo .htaccess o con permisos incorrectos en archivos PHP.

Solución: Cambia .htaccess a 644 y los archivos PHP a 644. Si el error continúa, restaura los permisos originales que te dio tu hosting.

No puedo subir archivos multimedia

Esto indica que la carpeta wp-content/uploads no tiene permisos de escritura.

Solución: Cambia la carpeta uploads a 755. Si usas un plugin de caché, también verifica sus carpetas.

WordPress pide credenciales FTP al instalar plugins

Este es un problema clásico. WordPress necesita escribir en los archivos para instalar plugins o temas.

Solución: Temporalmente, cambia los permisos de la carpeta wp-content a 755. Instala lo que necesites y luego vuelve a ponerla en 755 (o 555 si quieres más seguridad).

[WARNING] Nunca dejes tus archivos con permisos 777. Es la puerta abierta para que cualquiera ejecute código malicioso en tu servidor.


Cómo verificar los permisos actuales

Puedes comprobar los permisos directamente desde el Administrador de Archivos de cPanel o Plesk. Busca la columna Permisos o Atributos en la lista de archivos.

Verás algo como -rw-r--r-- (para archivos) o drwxr-xr-x (para carpetas). La primera letra indica el tipo (- para archivo, d para directorio). Luego vienen tres grupos de tres letras: propietario, grupo y público.

  • r = leer (4 en valor numérico)
  • w = escribir (2 en valor numérico)
  • x = ejecutar (1 en valor numérico)

Por eso 644 se traduce como: propietario (4+2=6), grupo (4), público (4).


Preguntas frecuentes sobre permisos en WordPress

¿Puedo poner todos los archivos en 644 y carpetas en 755?

Sí, esa es la configuración estándar y más segura para la mayoría de sitios WordPress. Solo necesitarás permisos diferentes si tienes plugins que requieren escritura directa (como algunos de caché o backup).

¿Qué hago si no tengo acceso a cPanel ni Plesk?

Puedes usar un cliente FTP como FileZilla. Conéctate con tus credenciales FTP, haz clic derecho sobre el archivo o carpeta y selecciona Permisos de archivo. Ahí puedes cambiar los valores numéricos.

¿Los permisos afectan al rendimiento de mi web?

No de forma significativa. Lo que sí afecta es la seguridad. Un archivo con permisos 777 es un riesgo enorme porque cualquiera puede modificarlo.

¿Debo cambiar permisos después de cada actualización de WordPress?

No es necesario. Las actualizaciones mantienen los permisos existentes. Solo debes cambiarlos si notas errores o si un plugin te lo pide explícitamente.

¿Cómo restauro los permisos originales si metí la pata?

La mayoría de hostings tienen una opción en cPanel llamada Restaurar permisos de WordPress dentro de la sección de herramientas. Si no existe, puedes reinstalar WordPress (perderás los cambios) o contactar con soporte técnico.


Consejos finales para mantener tu WordPress seguro

  1. Revisa los permisos cada mes. Los plugins o actualizaciones pueden cambiarlos sin que te des cuenta.

  2. Usa un plugin de seguridad como Wordfence o Sucuri. Te alertarán si detectan archivos con permisos peligrosos.

  3. Nunca uses 777. Es el error más común y el más peligroso. Si un plugin te pide 777, busca una alternativa o configura manualmente los permisos.

  4. Mantén copias de seguridad. Antes de cambiar permisos masivamente, haz un backup completo. Así podrás restaurar si algo sale mal.

  5. Si usas Syspanel (puerto 2106), recuerda que el administrador de archivos está en la pestaña Archivos del panel. Los permisos se cambian igual que en cPanel.

Cambiar los permisos de archivos en WordPress no es complicado si sigues estos pasos. Con un poco de práctica, podrás solucionar errores comunes y mantener tu sitio seguro sin depender de soporte técnico.

[INFO] Si después de seguir todos estos pasos sigues teniendo problemas, contacta con tu proveedor de hosting. Ellos pueden verificar la configuración del servidor y ayudarte a resolver cualquier conflicto adicional.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel