Cómo cambiar permisos de archivos y carpetas en WordPress desde cPanel
¿Por qué son importantes los permisos de archivos en WordPress?
Imagina que tu sitio web es una casa. Los archivos y carpetas son las habitaciones y los muebles. Los permisos son las llaves que deciden quién puede entrar, quién puede mirar y quién puede cambiar los muebles de sitio. Si le das demasiados permisos a alguien, podrían entrar a robar o romper cosas. Si le das muy pocos, tú mismo podrías quedarte fuera de tu propia casa.
En WordPress, los permisos de archivos y carpetas controlan quién puede leer, escribir o ejecutar los archivos en tu servidor. Configurarlos correctamente es una de las bases de la seguridad WordPress cPanel. Un error común es dejar todo con permisos demasiado abiertos, lo que convierte tu web en un blanco fácil para hackers.
Este artículo te guiará paso a paso sobre cómo cambiar los permisos archivos WordPress desde cPanel, incluso si nunca has tocado un servidor en tu vida. Vamos a ello.
Entendiendo los números mágicos: 644, 755, 775...
Antes de entrar en materia, necesitas entender el idioma de los permisos. Verás números como 644 o 755. ¿Qué significan?
Cada archivo o carpeta tiene tres tipos de usuarios:
- Propietario (u): El usuario dueño del archivo (normalmente tu cuenta de cPanel).
- Grupo (g): Un conjunto de usuarios (normalmente el grupo de tu cuenta).
- Público (o): Todos los demás visitantes de tu web.
Y tres tipos de acciones:
- Leer (r): Ver el contenido.
- Escribir (w): Modificar el contenido.
- Ejecutar (x): Ejecutar el archivo (especialmente importante para scripts).
Cada acción tiene un valor numérico: Leer (4), Escribir (2) y Ejecutar (1). El permiso total es la suma de estos.
Entonces, el número 644 significa:
- Propietario: 6 (4+2) = Leer y Escribir.
- Grupo: 4 = Solo Leer.
- Público: 4 = Solo Leer.
Este es el permiso estándar y seguro para la mayoría de los archivos en WordPress.
¿Cuáles son los permisos correctos?
Aquí tienes una tabla rápida para no liarte:
| Tipo | Permiso | Uso en WordPress |
|---|---|---|
| Archivos | 644 | Es el estándar. El propietario puede editar, el resto solo leer. |
| Carpetas | 755 | Es el estándar para directorios. El propietario tiene control total, el resto puede leer y ejecutar (entrar). |
| Archivos wp-config.php | 600 o 644 | El más importante. 600 es más seguro pero a veces da problemas. Prueba primero con 600. |
| Carpeta wp-content | 755 | Permite que el propietario suba archivos. |
| Archivos .htaccess | 644 | Para que el servidor pueda leer las reglas. |
[WARNING] Nunca, bajo ninguna circunstancia, pongas un permiso 777 a tus archivos o carpetas. Esto le da permiso total a cualquier persona en el mundo para leer, escribir y ejecutar. Es la puerta abierta a los hackers.
Preparación: Haz una copia de seguridad
Antes de tocar nada, respira. Cambiar permisos es seguro si sigues las reglas, pero un error puede romper tu sitio. Por eso, lo primero es tener una red de seguridad.
- Entra en tu cPanel y busca la sección de "Archivos".
- Haz clic en "Administrador de copias de seguridad" o "Backup".
- Realiza una copia de seguridad completa de tu sitio web y de tu base de datos. Guárdala en tu ordenador, no en el servidor.
[INFO] Si algo sale mal durante el proceso, podrás restaurar tu web a este punto exacto. Nunca omitas este paso.
Método 1: Cambiar permisos con el Administrador de Archivos (El más fácil)
Este es el método más visual y recomendado para principiantes. No necesitas saber comandos.
Paso 1: Accede al Administrador de Archivos
- Inicia sesión en tu cPanel.
- Busca la sección "Archivos" y haz clic en "Administrador de archivos".
- Se abrirá una ventana. Asegúrate de que estás en la carpeta
public_html(o la carpeta raíz de tu sitio). Marca la casilla "Mostrar archivos ocultos (dotfiles)" y haz clic en "Ir".
Paso 2: Navega hasta tu instalación de WordPress
Dentro de public_html, verás las carpetas de tu WordPress: wp-admin, wp-content, wp-includes, y archivos como wp-config.php.
Paso 3: Cambia los permisos de una carpeta
- Haz clic derecho sobre la carpeta que quieres modificar (por ejemplo,
wp-content). - Selecciona "Cambiar permisos" en el menú desplegable.
- Se abrirá un cuadro de diálogo. Verás los números y casillas de verificación.
- Para una carpeta, escribe
755en el campo "Permisos" o marca las casillas correspondientes: Propietario (leer, escribir, ejecutar), Grupo (leer, ejecutar) y Público (leer, ejecutar). - IMPORTANTE: Asegúrate de que la casilla "Cambiar archivos y subcarpetas" esté DESMARCADA si solo quieres cambiar la carpeta principal. Si quieres cambiar todo el árbol de carpetas, márcala, pero ten cuidado.
- Haz clic en "Cambiar permisos".
Paso 4: Cambia los permisos de un archivo
- Haz clic derecho sobre el archivo (por ejemplo,
wp-config.php). - Selecciona "Cambiar permisos".
- Escribe
644en el campo de permisos. - Haz clic en "Cambiar permisos".
¡Y listo! Ya has cambiado los permisos archivos WordPress de forma manual y segura.
Método 2: Cambiar permisos con el Terminal (Para los más atrevidos)
Si te sientes cómodo con la línea de comandos, cPanel tiene un terminal integrado. Es más rápido para cambiar muchos archivos a la vez.
Paso 1: Abre el Terminal
- En tu cPanel, busca la sección "Avanzado" y haz clic en "Terminal".
- Se abrirá una ventana negra. Te pedirá que confirmes. Acepta.
Paso 2: Navega a tu sitio web
Escribe el siguiente comando y presiona Enter:
cd ~/public_html
Paso 3: Cambia permisos de carpetas
Para cambiar los permisos de todas las carpetas de tu WordPress a 755, usa este comando:
find . -type d -exec chmod 755 {} \;
Este comando busca todos los directorios (carpetas) y les asigna el permiso 755.
Paso 4: Cambia permisos de archivos
Para cambiar los permisos de todos los archivos a 644, usa:
find . -type f -exec chmod 644 {} \;
Paso 5: Permisos especiales para wp-config.php
Para darle un extra de seguridad a tu archivo de configuración:
chmod 600 wp-config.php
[TIP] Si después de usar el terminal tu web da un error, vuelve a poner
wp-config.phpa644con el comandochmod 644 wp-config.php. A veces, el permiso 600 es demasiado restrictivo según la configuración del servidor.
¿Qué permisos debo usar en cada carpeta de WordPress?
No todas las carpetas son iguales. Aquí tienes una guía específica para las más importantes.
La carpeta wp-content
Esta es la carpeta de tus plugins, temas y subidas. Especialmente la subcarpeta uploads necesita permisos de escritura para que puedas subir imágenes.
- Carpeta
wp-content:755 - Carpeta
wp-content/uploads:755(o775si tu servidor usa un grupo diferente al tuyo). - Archivos dentro de
uploads:644 - Carpetas de plugins y temas:
755 - Archivos dentro de plugins y temas:
644
El archivo wp-config.php
Es el corazón de WordPress. Contiene las claves de acceso a tu base de datos.
- Permiso recomendado:
600para máxima seguridad. - Permiso alternativo:
644si tienes problemas con la instalación de plugins o actualizaciones.
El archivo .htaccess
Controla las reglas de redirección y seguridad de tu servidor Apache.
- Permiso recomendado:
644. El servidor necesita leerlo, pero no debe ser modificado por el público.
Solución de problemas comunes
A veces, después de cambiar permisos, algo falla. Aquí tienes las soluciones a los problemas más frecuentes.
"Error al establecer conexión con la base de datos"
- Causa: Probablemente cambiaste los permisos de
wp-config.phpa600y tu servidor no puede leerlo correctamente. - Solución: Vuelve a cambiar el permiso a
644usando el Administrador de archivos o el comandochmod 644 wp-config.php.
"No puedo subir archivos o imágenes"
- Causa: La carpeta
wp-content/uploadsno tiene permisos de escritura. - Solución: Cambia el permiso de la carpeta
uploadsa755. Si el problema persiste, prueba con775. Asegúrate de que la casilla "Cambiar archivos y subcarpetas" esté marcada para que todos los archivos internos también tengan permisos adecuados.
"El plugin no se puede actualizar o instalar"
- Causa: La carpeta de plugins o temas no tiene permisos de escritura.
- Solución: Cambia el permiso de la carpeta
wp-content/pluginsywp-content/themesa755. Recuerda que el propietario debe ser tu usuario de cPanel.
"Aparece un error 500 Internal Server Error"
- Causa: Puede ser un problema con el archivo
.htaccesso con un plugin. - Solución: Cambia el permiso de
.htaccessa644. Si el error persiste, renombra el archivo a.htaccess.bakpara desactivarlo temporalmente y ver si el problema se soluciona.
Preguntas Frecuentes (FAQ)
Aquí respondemos las dudas más comunes que nos llegan al soporte.
¿Con qué frecuencia debo revisar los permisos?
Te recomendamos revisarlos después de cada instalación de un plugin o tema nuevo, o si sospechas que tu sitio ha sido comprometido.
¿Puedo cambiar todos los permisos a la vez?
Sí, puedes usar el comando find que te mostramos en el Terminal. Sin embargo, es más seguro hacerlo por partes y verificar que todo sigue funcionando.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si un archivo tiene permisos incorrectos y tu web carga lento o da errores, Google penalizará tu posicionamiento. Un sitio seguro y estable es un factor positivo para el SEO.
¿Qué pasa si mi web está en un servidor Windows?
cPanel funciona normalmente con servidores Linux. Si tu web está en un servidor Windows, el concepto es similar pero la interfaz y los números pueden variar. Este artículo se centra en cPanel, que es el estándar.
¿Es lo mismo "chmod WordPress cPanel" que cambiar permisos desde el Administrador de archivos?
Sí, exactamente. chmod es el comando del sistema Linux, y el Administrador de archivos de cPanel es una interfaz gráfica que ejecuta ese comando por ti. Ambos métodos logran el mismo resultado.
Conclusión: La seguridad es un hábito
Cambiar los permisos archivos WordPress desde cPanel es una tarea sencilla pero crucial para la seguridad WordPress cPanel. No es algo que debas hacer una vez y olvidar. Es un hábito que debes incorporar a tu rutina de mantenimiento.
Recuerda las reglas de oro:
- Archivos:
644. - Carpetas:
755. - Nunca uses
777. - Haz una copia de seguridad antes de cualquier cambio.
- Prueba tu web después de cada cambio para asegurarte de que todo funciona correctamente.
Siguiendo esta guía, no solo protegerás tu sitio de ataques, sino que también garantizarás que tu WordPress funcione de manera fluida y rápida, lo que a la larga beneficiará tu posicionamiento en buscadores. Si tienes alguna duda, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a mantener tu web segura y saludable!
