🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar correctamente los permisos de archivos en WordPress

Actualizado el 13 de abril de 2026

¡Hola! Soy tu técnico de soporte amigable y hoy vamos a resolver una de las preguntas más importantes para mantener tu sitio WordPress seguro y funcionando correctamente: cómo configurar los permisos de archivos en WordPress.

Si alguna vez has visto un error como "no se puede escribir en el directorio wp-content" o un mensaje de "permiso denegado" al subir una imagen, este artículo es para ti. Te explicaré paso a paso, como si estuviéramos en una llamada de soporte, todo lo que necesitas saber sobre los permisos de archivos y carpetas en WordPress.


¿Qué son los permisos de archivos y por qué son importantes?

Imagina que tu sitio web es una casa. Los permisos de archivos son como las llaves que le das a diferentes personas (usuarios del servidor) para que puedan abrir puertas, leer libros o escribir en la pizarra. En WordPress, estos permisos determinan qué puede hacer el servidor (y los visitantes) con cada archivo y carpeta de tu instalación.

Si los permisos son demasiado abiertos, cualquier persona podría modificar o eliminar archivos importantes, lo que compromete la seguridad de WordPress. Si son demasiado restrictivos, el sistema no podrá subir imágenes, instalar plugins o actualizarse automáticamente.

El objetivo es encontrar el equilibrio perfecto: darle al servidor solo lo que necesita para funcionar, y nada más.


Conceptos básicos: Permisos numéricos (chmod)

Los permisos se representan con números de tres dígitos, como 755 o 644. Cada dígito representa un nivel de acceso para un grupo específico:

  • Primer dígito: Permisos del propietario (tú o el usuario del servidor).
  • Segundo dígito: Permisos del grupo (usuarios del mismo grupo que el propietario).
  • Tercer dígito: Permisos para otros (cualquier usuario del servidor).

Cada dígito es la suma de estos valores:

  • 4 = lectura (r)
  • 2 = escritura (w)
  • 1 = ejecución (x)

Por ejemplo:

  • 7 (4+2+1) = lectura, escritura y ejecución.
  • 6 (4+2) = lectura y escritura.
  • 5 (4+1) = lectura y ejecución.
  • 4 = solo lectura.

Permisos recomendados para WordPress

Después de años de experiencia y siguiendo las mejores prácticas de seguridad, estos son los permisos estándar que debes usar:

### Para archivos (como wp-config.php, index.php, etc.)

  • Permiso recomendado: 644
    • Propietario: lectura y escritura (6).
    • Grupo: solo lectura (4).
    • Otros: solo lectura (4).

### Para carpetas (como wp-content, wp-admin, etc.)

  • Permiso recomendado: 755
    • Propietario: lectura, escritura y ejecución (7).
    • Grupo: lectura y ejecución (5).
    • Otros: lectura y ejecución (5).

### Excepción: la carpeta wp-content/uploads

  • Permiso recomendado: 755 (a veces 777 temporalmente, pero no lo recomiendo).
    • Esta carpeta necesita que el servidor pueda escribir en ella para subir imágenes y medios. Si tienes problemas, puedes probar con 775 o 777, pero solo temporalmente y nunca de forma permanente.

[WARNING] ¡Cuidado con el 777! Usar permisos 777 en cualquier archivo o carpeta es una invitación a los hackers. Significa que cualquiera puede leer, escribir y ejecutar. Si tu hosting te obliga a usar 777 para que funcione algo, busca mejor hosting.


Cómo cambiar permisos desde cPanel

Si tu hosting usa cPanel, es muy sencillo. Sigue estos pasos:

  1. Accede a cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección Archivos y haz clic en Administrador de archivos.
  3. Navega hasta la carpeta de tu WordPress (normalmente public_html).
  4. Selecciona el archivo o carpeta que quieres modificar.
  5. Haz clic derecho y elige Cambiar permisos.
  6. Verás una ventana con casillas de verificación. Marca o desmarca según el permiso que necesites:
    • Para archivos: Marca las casillas de Lectura y Escritura en Propietario, y solo Lectura en Grupo y Otros (esto da 644).
    • Para carpetas: Marca Lectura, Escritura y Ejecución en Propietario, y Lectura y Ejecución en Grupo y Otros (esto da 755).
  7. Haz clic en Cambiar permisos.

[TIP] Si tienes muchos archivos, puedes seleccionarlos todos (Ctrl+A) y cambiar permisos en lote. Pero ten cuidado de no cambiar permisos de carpetas a 644 ni de archivos a 755.


Cómo cambiar permisos desde Syspanel (antes HestiaCP)

Si tu panel de control es Syspanel (el antiguo HestiaCP), el proceso es igual de fácil. Recuerda que el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106).

  1. Inicia sesión en Syspanel usando el puerto 2106.
  2. Ve a Archivos > Administrador de archivos.
  3. Busca la carpeta de tu sitio (normalmente en home/nombredeusuario/web/tudominio/public_html).
  4. Selecciona el archivo o carpeta.
  5. Haz clic en el icono de Permisos (un candado o un engranaje).
  6. Introduce el número de permiso (por ejemplo, 644 para archivos, 755 para carpetas) y haz clic en Aplicar.

[INFO] Syspanel es muy visual. Si no ves la opción de permisos, asegúrate de estar en la vista de archivos y no en la de base de datos.


Cómo cambiar permisos por línea de comandos (SSH)

Si tienes acceso SSH a tu servidor, puedes hacerlo más rápido con comandos. Esto es ideal si tienes muchos archivos o si estás automatizando tareas.

  1. Conéctate por SSH a tu servidor.
  2. Navega hasta la raíz de tu WordPress:
    cd /ruta/a/tu/wordpress
    
  3. Cambia permisos de todas las carpetas a 755:
    find . -type d -exec chmod 755 {} \;
    
  4. Cambia permisos de todos los archivos a 644:
    find . -type f -exec chmod 644 {} \;
    
  5. Si necesitas que el servidor pueda escribir en wp-content/uploads (para subir imágenes), ejecuta:
    chmod 755 wp-content/uploads
    

[WARNING] No ejecutes estos comandos si no estás seguro de la ruta. Un error podría dejar tu sitio inservible. Siempre haz una copia de seguridad antes.


Solución de problemas comunes

### "No se puede crear el directorio wp-content/uploads"

Esto suele pasar porque la carpeta uploads no tiene permisos de escritura para el servidor. Solución:

  • Cambia los permisos de wp-content/uploads a 755.
  • Si sigue sin funcionar, prueba con 775 (permite escritura al grupo) o 777 (temporalmente).

### "Error al subir archivos multimedia"

  • Revisa que los permisos de wp-content/uploads sean al menos 755.
  • Verifica que el propietario de la carpeta sea el usuario del servidor (no el tuyo).

### "El plugin no se puede instalar o actualizar"

  • WordPress necesita escribir en wp-content/plugins y wp-content/themes. Asegúrate de que tengan permisos 755.
  • Si usas un plugin de caché, también necesita escribir en wp-content/cache.

### "Error 403 Forbidden"

  • Esto suele ocurrir si los permisos de un archivo PHP son demasiado restrictivos (por ejemplo, 400). Cambia a 644.
  • También puede ser por un archivo .htaccess con permisos incorrectos (debe ser 644).

Preguntas frecuentes (FAQ)

### ¿Puedo usar permisos 777 en wp-content/uploads?

Sí, temporalmente. Pero no es recomendable porque cualquier usuario del servidor podría escribir en esa carpeta. Si tu hosting te lo exige, considera cambiar de hosting.

### ¿Cómo sé qué usuario es el propietario de los archivos?

En cPanel, ve a Administrador de archivos y haz clic en el archivo. Verás el propietario en la columna "Propietario". En Syspanel, también aparece al seleccionar el archivo.

### ¿Qué pasa si cambio permisos de wp-config.php a 644?

Es correcto. wp-config.php debe ser solo lectura para el mundo (644). Si lo pones a 444 (solo lectura para todos), WordPress no podrá modificarlo, pero eso está bien porque no debería modificarse automáticamente.

### ¿Los permisos afectan al SEO?

Indirectamente, sí. Si los permisos son incorrectos, tu sitio puede mostrar errores (como 500 o 403), lo que afecta la experiencia del usuario y, por tanto, el SEO. Además, Google penaliza sitios lentos o con errores.

### ¿Debo cambiar permisos después de cada actualización de WordPress?

No es necesario. Las actualizaciones no modifican los permisos de archivos existentes. Sin embargo, si instalas un nuevo plugin o tema, revisa que los archivos nuevos tengan los permisos correctos.


Conclusión: La regla de oro

Configurar correctamente los permisos de archivos en WordPress es una de las tareas más importantes para mantener tu sitio seguro y funcional. Recuerda:

  • Archivos: 644 (propietario puede escribir, el resto solo leer).
  • Carpetas: 755 (propietario puede escribir y entrar, el resto solo entrar).
  • Solo excepciones temporales: usa 777 si es absolutamente necesario, pero nunca de forma permanente.

Si sigues estos consejos, evitarás la mayoría de los problemas de permisos y mantendrás tu WordPress más seguro. Si tienes dudas, no dudes en contactar con tu soporte técnico. ¡Estamos aquí para ayudarte!

[TIP FINAL] Haz una copia de seguridad de tu sitio antes de hacer cambios masivos de permisos. Es mejor prevenir que lamentar.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel