Cómo cambiar permisos de archivos y carpetas en WordPress (cPanel, FTP)
¿Qué son los permisos de archivos en WordPress y por qué importan?
Cuando instalas WordPress en tu hosting, todo el sistema se compone de archivos y carpetas. Cada uno de esos elementos tiene una especie de "candado" digital que controla quién puede leer, escribir o ejecutar. Esto es lo que conocemos como permisos.
Los permisos archivos wordpress no son solo un tecnicismo. Son la primera barrera de seguridad que tiene tu sitio. Si los configuras mal, puedes abrir la puerta a atacantes o, por el contrario, bloquear el acceso a tu propio panel de administración.
Piensa en ello como las llaves de tu casa. Si le das la llave de tu puerta principal a todo el mundo, cualquiera puede entrar. Pero si te quedas sin llave, ni tú mismo puedes entrar. El equilibrio perfecto es lo que buscamos.
En este artículo vamos a explicarte, paso a paso y sin tecnicismos complicados, cómo cambiar los permisos de archivos y carpetas en WordPress usando cPanel o un cliente FTP como FileZilla. Al final, entenderás qué significa cada número del chmod wordpress y podrás resolver los errores más comunes relacionados con permisos.
¿Qué significan los números del chmod en WordPress?
Antes de entrar en materia, necesitas entender el sistema de permisos. No te asustes, es más sencillo de lo que parece.
Cada archivo o carpeta tiene tres tipos de permisos:
- Lectura (r): Permite ver el contenido del archivo o listar los archivos de una carpeta.
- Escritura (w): Permite modificar el archivo o crear y eliminar archivos dentro de una carpeta.
- Ejecución (x): Permite ejecutar el archivo si es un script o entrar a una carpeta.
Estos permisos se asignan a tres grupos de usuarios:
- Propietario (u): Normalmente tu usuario de hosting o el usuario del servidor.
- Grupo (g): Un conjunto de usuarios que comparten acceso, como los usuarios del servidor web.
- Público (o): Todos los demás, es decir, cualquier visitante de tu web.
Ahora, los números. Cada permiso tiene un valor numérico:
- Lectura = 4
- Escritura = 2
- Ejecución = 1
Se suman para obtener el valor total. Por ejemplo:
- 7 = 4+2+1 (lectura, escritura y ejecución)
- 6 = 4+2 (lectura y escritura)
- 5 = 4+1 (lectura y ejecución)
- 4 = 4 (solo lectura)
Cuando ves un chmod wordpress como 644, significa que el propietario tiene permisos de lectura y escritura (6), y el grupo y el público solo tienen lectura (4 y 4).
Cuando ves 755, el propietario tiene todos los permisos (7), y el grupo y el público tienen lectura y ejecución (5 y 5).
¿Cuáles son los permisos correctos para WordPress?
Esta es la pregunta del millón. La respuesta corta es: directorios en 755 y archivos en 644. Esta configuración es la más segura y la que recomiendan la mayoría de expertos.
Te explico por qué:
- Directorio en 755: El propietario puede hacer todo (leer, escribir, ejecutar), pero el grupo y el público solo pueden leer y ejecutar. Esto permite que el servidor web acceda a los archivos para mostrarlos, pero impide que los visitantes modifiquen nada.
- Archivo en 644: El propietario puede leer y escribir, pero el grupo y el público solo pueden leer. Esto es perfecto para archivos como
wp-config.phpo los archivos de temas y plugins.
Hay excepciones. Por ejemplo, el archivo wp-config.php debería tener permisos 600 o 640 para máxima seguridad, ya que contiene las credenciales de tu base de datos. Pero esto puede causar problemas en algunos servidores, así que empieza con 644.
También hay veces en las que necesitas permisos más altos, como 775 o 777, para que WordPress pueda instalar plugins o subir archivos automáticamente. Pero esto es temporal y debes revertirlo después.
[WARNING] Nunca dejes archivos o carpetas con permisos 777 de forma permanente. Esto significa que cualquiera puede escribir en ellos, y es una invitación abierta para hackers. Úsalo solo si es estrictamente necesario y durante el menor tiempo posible.
Cómo cambiar permisos de archivos y carpetas en WordPress desde cPanel
Si tu hosting usa cPanel, este es el método más sencillo. No necesitas instalar nada adicional.
Paso 1: Accede al Administrador de Archivos
- Entra en tu cPanel. Normalmente es algo como
tudominio.com/cpanelotudominio.com:2083. - Busca la sección Archivos y haz clic en Administrador de Archivos.
- Se abrirá una ventana preguntándote si quieres ir al directorio raíz. Selecciona Documento raíz para y elige tu dominio. Haz clic en Ir.
Paso 2: Navega hasta tu instalación de WordPress
Ahora verás una lista de carpetas. Busca la carpeta public_html y entra en ella. Si tu WordPress está instalado en la raíz, verás archivos como wp-config.php, index.php y carpetas como wp-admin, wp-content y wp-includes.
Paso 3: Cambia los permisos de una carpeta
- Haz clic derecho sobre la carpeta que quieras modificar, por ejemplo
wp-content. - Selecciona Cambiar permisos.
- Se abrirá una ventana con casillas de verificación y un campo numérico.
- Escribe 755 en el campo de permisos numéricos.
- Si quieres aplicar el cambio a todas las subcarpetas, marca la casilla Cambiar también en subdirectorios y selecciona la opción adecuada.
- Haz clic en Cambiar permisos.
Paso 4: Cambia los permisos de un archivo
- Haz clic derecho sobre el archivo, por ejemplo
wp-config.php. - Selecciona Cambiar permisos.
- Escribe 644 en el campo numérico.
- Haz clic en Cambiar permisos.
Así de fácil. Repite este proceso para cada archivo o carpeta que necesites ajustar.
[TIP] Si tienes muchos archivos y carpetas que cambiar, puedes seleccionar varios a la vez. Mantén presionada la tecla Ctrl (o Cmd en Mac) y haz clic en cada elemento. Luego haz clic derecho y elige Cambiar permisos.
Cómo cambiar permisos de archivos y carpetas en WordPress con FTP (FileZilla)
Si tu hosting no tiene cPanel o prefieres usar un cliente FTP, FileZilla es la opción más popular. Es gratuito y muy fácil de usar.
Paso 1: Conecta FileZilla a tu hosting
- Abre FileZilla.
- En la barra superior, introduce los datos de conexión:
- Servidor:
ftp.tudominio.como la IP de tu servidor. - Nombre de usuario: Tu usuario FTP (suele ser el mismo que el de cPanel).
- Contraseña: Tu contraseña de FTP.
- Puerto: 21 (o el que te haya indicado tu proveedor).
- Servidor:
- Haz clic en Conexión rápida.
Paso 2: Navega a la carpeta de WordPress
En el panel derecho (el que muestra los archivos del servidor), navega hasta public_html y luego a la carpeta de tu instalación de WordPress.
Paso 3: Cambia los permisos de una carpeta
- Haz clic derecho sobre la carpeta que quieras modificar.
- Selecciona Permisos de archivo.
- Se abrirá una ventana con un campo numérico y casillas de verificación.
- Escribe 755 en el campo numérico.
- Marca la casilla Recurse into subdirectories si quieres aplicar los mismos permisos a todas las subcarpetas.
- En la sección Aplicar a todos los archivos y directorios, elige una opción. Para carpetas, selecciona Solo directorios.
- Haz clic en Aceptar.
Paso 4: Cambia los permisos de un archivo
- Haz clic derecho sobre el archivo.
- Selecciona Permisos de archivo.
- Escribe 644 en el campo numérico.
- Asegúrate de que la casilla Recurse into subdirectories esté desmarcada.
- Haz clic en Aceptar.
[INFO] Si tu proveedor de hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso al panel de control se realiza a través del puerto 2106. Es decir,
tudominio.com:2106. Dentro de Syspanel, también encontrarás un administrador de archivos, aunque muchos usuarios prefieren usar FTP para estos cambios.
Errores comunes relacionados con los permisos en WordPress
Saber cómo cambiar los permisos te va a salvar en más de una ocasión. Estos son los problemas más habituales y cómo se relacionan con los permisos:
Error "No se puede crear el directorio wp-content/uploads"
Este error aparece cuando intentas subir una imagen o un medio y WordPress no tiene permisos de escritura en la carpeta wp-content/uploads.
Solución: Cambia los permisos de la carpeta uploads a 755 o incluso 775 temporalmente.
Error "No se pudo escribir en el archivo wp-config.php"
Durante la instalación de WordPress, si no puedes escribir en wp-config.php, es porque los permisos son demasiado restrictivos.
Solución: Cambia los permisos de wp-config.php a 644 o 666 temporalmente. Una vez completada la instalación, revierte a 600 o 644.
Error de "Permiso denegado" al instalar plugins o temas
WordPress necesita escribir en wp-content para instalar plugins y temas. Si no puede, verás este error.
Solución: Cambia los permisos de la carpeta wp-content a 755 y las subcarpetas plugins y themes a 755 también.
El sitio web muestra un error 500 o pantalla blanca
Un error 500 puede tener muchas causas, pero los permisos incorrectos en archivos clave como .htaccess o index.php son una de ellas.
Solución: Verifica que .htaccess tenga permisos 644 y que los archivos PHP tengan 644.
No puedes subir archivos por FTP
Si tu cliente FTP te da un error de permisos al intentar subir archivos, significa que el directorio de destino no tiene permisos de escritura para tu usuario.
Solución: Cambia los permisos del directorio a 755 o 775 desde cPanel o desde tu proveedor de hosting.
Buenas prácticas de seguridad con permisos en WordPress
Una vez que entiendes cómo funcionan los permisos archivos wordpress, es hora de aplicar buenas prácticas:
- Mantén siempre los directorios en 755 y los archivos en 644. Es la configuración estándar y segura.
- Nunca uses 777 de forma permanente. Solo úsalo temporalmente y revierte los cambios.
- Protege
wp-config.phpcon permisos 600 o 640 después de la instalación. - Revisa los permisos después de migrar tu sitio. Los cambios de servidor pueden alterarlos.
- Si usas un plugin de caché, es posible que necesite permisos de escritura en
wp-content/cache. Configúralo con 755 y no más. - No cambies los permisos de los archivos del núcleo de WordPress a menos que sepas exactamente lo que haces. Los archivos del núcleo siempre deben tener permisos 644 y los directorios 755.
[WARNING] Si alguna vez ves un error que dice "El archivo wp-config.php no es escribible", no entres en pánico. Simplemente cambia los permisos a 644, haz lo que necesites y luego vuelve a ponerlos en 600.
Preguntas frecuentes sobre permisos en WordPress
¿Qué permisos debe tener la carpeta wp-content?
La carpeta wp-content debe tener permisos 755. Las subcarpetas como themes, plugins y uploads también deben ser 755. Los archivos dentro de estas carpetas deben ser 644.
¿Qué permisos debe tener el archivo .htaccess?
El archivo .htaccess debe tener permisos 644. Esto permite que el servidor lo lea, pero no que los visitantes lo modifiquen.
¿Cómo restablecer los permisos de WordPress a los valores por defecto?
Puedes hacerlo manualmente con cPanel o FTP, pero es un proceso tedioso si tienes muchos archivos. Una alternativa es usar un plugin de seguridad como Wordfence o iThemes Security, que incluyen herramientas para restablecer los permisos a los valores recomendados.
¿Por qué WordPress necesita permisos de escritura?
WordPress necesita escribir en ciertos archivos y carpetas para funcionar correctamente. Por ejemplo, necesita escribir en wp-content/uploads para que puedas subir imágenes, y en wp-content/plugins para instalar plugins. Sin permisos de escritura, muchas funcionalidades simplemente no funcionan.
¿Es seguro cambiar los permisos a 777?
No. 777 es el permiso más inseguro que existe. Significa que cualquier usuario del servidor, incluidos los malintencionados, puede leer, escribir y ejecutar el archivo o carpeta. Úsalo solo en casos muy específicos y temporales.
Conclusión
Cambiar los permisos archivos wordpress puede parecer un tema técnico y complicado, pero una vez que entiendes la lógica detrás de los números, es pan comido. Ya sea desde cPanel o con un cliente FTP como FileZilla, el proceso es rápido y te ahorrará muchos dolores de cabeza.
La regla de oro es simple: directorios en 755 y archivos en 644. Con esto tendrás una base sólida y segura. Y recuerda, si alguna vez tienes dudas o errores extraños, revisa los permisos primero. Es más común de lo que crees que un permiso incorrecto sea la causa de un problema.
Si te ha quedado alguna duda, no dudes en consultar con tu proveedor de hosting. Ellos conocen la configuración de su servidor y pueden orientarte. Y si usas Syspanel, recuerda que el acceso al panel es a través del puerto 2106, y que el administrador de archivos integrado también te permite cambiar permisos de forma visual.
Ahora que ya sabes todo esto, ve y comprueba los permisos de tu WordPress. Tu sitio te lo agradecerá.
