Cómo resolver problemas de permisos de archivos en WordPress (Plesk y cPanel)
¿Qué son los permisos de archivos en WordPress y por qué causan el error 403?
Si alguna vez has intentado entrar a tu sitio web y te has encontrado con un error 403 WordPress, sabes lo frustrante que es. Este error significa "Prohibido" y, en la gran mayoría de los casos, está directamente relacionado con los permisos archivos WordPress.
Piensa en los permisos como las "cerraduras" de las puertas de tu servidor. Cada archivo y carpeta de tu WordPress tiene un candado con una combinación específica. Esa combinación le dice al servidor quién puede leer, escribir o ejecutar ese archivo. Si la combinación está mal configurada, el servidor bloquea el acceso, y tu web se cae o muestra errores extraños.
En este artículo, vamos a desglosar, paso a paso y sin tecnicismos, cómo arreglar estos problemas tanto en Plesk como en cPanel, los dos paneles de control más comunes en el hosting. Al final, serás capaz de diagnosticar y solucionar el problema tú mismo, sin necesidad de un gurú de la tecnología.
La regla de oro de los permisos: La Santísima Trinidad (755 y 644)
Antes de ensuciarnos las manos, necesitas memorizar una regla básica. No es difícil, solo son dos números.
Los permisos en Linux (el sistema operativo de la mayoría de servidores) se representan con tres dígitos. Cada dígito corresponde a un grupo de usuarios:
- El primer dígito: El propietario (tú, el dueño del archivo).
- El segundo dígito: El grupo (un conjunto de usuarios del sistema).
- El tercer dígito: El mundo (todos los demás).
Cada dígito tiene un valor:
- 4 = Lectura (Read): Puede ver el contenido.
- 2 = Escritura (Write): Puede modificar el contenido.
- 1 = Ejecución (Execute): Puede ejecutar el archivo (si es un script).
Para que WordPress funcione sin problemas, la regla general es:
- Carpetas (Directorios): Permisos 755. Esto significa que el propietario puede leer, escribir y ejecutar (7 = 4+2+1), y el grupo y el mundo solo pueden leer y ejecutar (5 = 4+1). Es la combinación segura estándar para que WordPress pueda crear archivos temporales y subir imágenes.
- Archivos (como .php, .jpg, .css): Permisos 644. El propietario puede leer y escribir (6 = 4+2), y el grupo y el mundo solo pueden leer (4). Esto evita que otros usen tus archivos para inyectar código malicioso.
[WARNING] ¡NUNCA uses permisos 777! Aunque es tentador para "arreglarlo todo", le da permisos totales a cualquier persona en el mundo. Es la puerta de entrada principal para hackers y malware. Si ves un 777 en tus archivos, cámbialo inmediatamente a 644 o 755.
Diagnóstico inicial: Identificando el problema
No todos los errores de permisos se ven igual. Antes de tocar nada, observa qué está pasando en tu sitio:
- Error 403 en todo el sitio: Lo más común. Indica que la carpeta raíz o el archivo
wp-config.phptienen permisos incorrectos. - Error 403 al subir imágenes: El problema está en la carpeta
wp-content/uploads. El servidor no puede escribir en ella. - Error al instalar plugins o temas: El problema está en las carpetas
wp-content/pluginsowp-content/themes. - El sitio funciona, pero no puedo editar archivos: El problema está en los archivos
.phpdel núcleo de WordPress. - Página en blanco: A veces, permisos demasiado restrictivos en el archivo
index.phppueden causar una pantalla blanca.
¿Cómo verifico los permisos actuales?
Puedes hacerlo desde el panel de control (lo veremos luego) o usando un cliente FTP como FileZilla. En FileZilla, conecta a tu servidor, navega hasta la carpeta de WordPress y haz clic derecho sobre un archivo. Verás una opción que dice "Permisos de archivo..." o "File permissions...". Ahí verás los tres dígitos.
Solución paso a paso en cPanel
cPanel es el panel más popular en el hosting compartido. Su interfaz es amigable, pero a veces escondida. Aquí tienes dos métodos para arreglar los permisos.
Método 1: El "File Manager" (El más fácil)
Este método es visual y no requiere programas externos.
- Inicia sesión en cPanel: Usa las credenciales que te dio tu proveedor de hosting.
- Busca "Administrador de archivos" (File Manager): Normalmente está en la sección "Archivos".
- Navega a tu sitio: Entra a
public_html(o el nombre de la carpeta raíz de tu web, a veces eshttpdocsohtdocs). Dentro, busca la carpeta de tu WordPress (si tu web está en un subdominio, entra en esa carpeta). - Selecciona todo: En la parte superior, haz clic en "Seleccionar todo" (Select All).
- Cambia los permisos en bloque: Con todo seleccionado, haz clic en "Permisos" (Permissions) en la barra de herramientas superior.
- Configura los números: En la ventana emergente, verás casillas de verificación. Para carpetas, escribe
755en el campo "Permisos numéricos" y haz clic en "Cambiar permisos". Para archivos, escribe644. - Corrige por separado: El paso anterior es un buen comienzo, pero es mejor ser preciso. Ahora, selecciona solo las carpetas (puedes ordenar por tipo) y cambia sus permisos a
755. Luego, selecciona solo los archivos y cambia sus permisos a644.
[TIP] Si después de esto sigues teniendo problemas con la subida de imágenes, ve a la carpeta
wp-content/uploadsy asegúrate de que todas las subcarpetas tengan permisos755. Si hay alguna con600o700, cámbiala.
Método 2: Usando el Terminal (Para los más valientes)
cPanel tiene un "Terminal" integrado. Si te sientes cómodo con comandos, es la forma más rápida.
- Abre "Terminal" desde la sección "Avanzado" de cPanel.
- Navega a la raíz de tu WordPress. Por ejemplo:
cd ~/public_html - Ejecuta estos comandos mágicos:
# Establece 644 para todos los archivos
find . -type f -exec chmod 644 {} \;
# Establece 755 para todas las carpetas
find . -type d -exec chmod 755 {} \;
Este comando recorre todo tu WordPress y aplica la regla de oro automáticamente. Es la solución más limpia y rápida.
Solución paso a paso en Plesk
Plesk es otro gigante del hosting, especialmente en servidores VPS y dedicados. Su lógica es similar, pero la interfaz cambia.
Método 1: El "Administrador de archivos"
Plesk también tiene su propio administrador de archivos, que es bastante potente.
- Inicia sesión en Plesk.
- Ve a "Sitios web y dominios" (Websites & Domains).
- Haz clic en el icono de "Administrador de archivos" (File Manager) que aparece junto a tu dominio.
- Navega a la carpeta raíz: Normalmente es
httpdocs(en Plesk es el estándar). - Selecciona todos los archivos y carpetas: Usa Ctrl+A (Cmd+A en Mac) o el botón de selección.
- Haz clic en el icono de "Permisos" (a veces es un icono de candado o un engranaje).
- Marca las casillas: Para carpetas, marca Lectura, Escritura y Ejecución para el propietario, y Lectura y Ejecución para grupo y público. Eso equivale a 755. Para archivos, marca Lectura y Escritura para el propietario, y Solo Lectura para grupo y público. Eso es 644.
Método 2: Usando SSH (Acceso Shell)
Si tu plan de Plesk incluye acceso SSH, puedes usar los mismos comandos que en cPanel.
- Conecta a tu servidor por SSH (usando PuTTY en Windows o Terminal en Mac).
- Navega a tu carpeta:
cd /var/www/vhosts/tudominio.com/httpdocs(la ruta exacta puede variar). - Ejecuta los mismos comandos
findque mencionamos arriba.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de Plesk. Accede a tu panel a través del puerto 2106 (ejemplo:
https://tudominio.com:2106). Dentro, busca la sección "Archivos" o "Administrador de archivos". La lógica de permisos es idéntica: carpetas en 755 y archivos en 644. El administrador de archivos de Syspanel te permite editar los permisos haciendo clic derecho sobre el archivo o carpeta y seleccionando "Permisos".
¿Y si el problema persiste? El culpable oculto: El propietario (Owner)
A veces, los permisos numéricos son correctos, pero el propietario del archivo es incorrecto. Esto pasa a menudo al restaurar copias de seguridad o migrar sitios.
Si tu servidor usa PHP como módulo de Apache (mod_php), el usuario del servidor web es el mismo que el tuyo. Pero si usa PHP-FPM, el usuario es diferente. Un error común es que los archivos pertenecen a root en lugar de a tu usuario.
¿Cómo lo arreglo?
- En cPanel: Ve a "Administrador de archivos", selecciona todas las carpetas y archivos, y busca la opción "Cambiar propietario" (Change Owner). Asegúrate de que el propietario sea tu usuario de cPanel (a menudo es el mismo que tu nombre de usuario).
- En Plesk: En el administrador de archivos, no hay una opción gráfica fácil para cambiar el propietario. Deberás usar SSH. El comando sería:
chown -R tu_usuario:tu_grupo /ruta/a/tu/wordpress
(Usaps aux | grep phppara ver qué usuario ejecuta PHP y usa ese nombre).
Casos especiales: El archivo wp-config.php y la carpeta uploads
Debes prestar atención extra a estos dos elementos:
1. El archivo wp-config.php
Este es el archivo más importante de tu WordPress. Contiene las claves de acceso a la base de datos. Si tiene permisos demasiado laxos (como 777), es un riesgo de seguridad grave. El estándar recomendado es 600 (solo el propietario puede leer y escribir). Sin embargo, algunos servidores requieren 644 para funcionar.
[WARNING] Si cambias
wp-config.phpa600y tu sitio se cae, cámbialo de vuelta a644. No es un error fatal, solo una cuestión de configuración del servidor.
2. La carpeta wp-content/uploads
Esta es la carpeta donde se guardan todas tus imágenes y medios subidos. Necesita permisos especiales para que puedas subir archivos desde el editor de WordPress.
- Carpeta
uploadsy todas sus subcarpetas: Deben tener 755. - Archivos dentro de
uploads: Deben tener 644.
Si solo tienes problemas al subir imágenes, céntrate en esta carpeta. A veces, al migrar un sitio, esta carpeta se queda con permisos incorrectos.
Preguntas Frecuentes (FAQ) sobre permisos de archivos en WordPress
P: ¿Los permisos 755 y 644 son los mismos en todos los servidores?
R: Sí, son el estándar universal en servidores Linux. Sin embargo, algunos servidores con configuraciones de seguridad extremas pueden requerir ajustes ligeramente diferentes, pero 755/644 es el punto de partida correcto.
P: ¿Puedo usar permisos 777 temporalmente para arreglar un error?
R: No. Nunca. Es la peor práctica de seguridad. Si tienes un error, es mejor que revises el propietario de los archivos o la configuración de PHP, pero nunca des 777 a todo.
P: Después de cambiar los permisos, mi sitio sigue dando error 403. ¿Qué hago?
R: Revisa el archivo .htaccess. A veces, un .htaccess corrupto causa el error 403. Puedes renombrarlo a .htaccess_old para ver si se arregla. Si lo hace, ve a Ajustes > Enlaces permanentes en WordPress y guarda los cambios para regenerarlo.
P: ¿Qué significan los permisos 664 o 775?
R: Son variaciones que dan más permisos al grupo. No son estándar para WordPress y pueden causar problemas de seguridad. Mantente en 755 y 644.
P: Mi hosting usa LiteSpeed, ¿cambia algo?
R: No. LiteSpeed es compatible con Apache y los permisos funcionan exactamente igual.
P: ¿Cada cuánto debo revisar los permisos?
R: No es necesario revisarlos constantemente. Solo debes revisarlos cuando tengas problemas de subida, errores 403 o después de una migración o restauración.
Consejo final: Prevenir antes que curar
La mejor manera de resolver los problemas de permisos es no tenerlos. Aquí tienes algunos hábitos:
- Usa un plugin de seguridad: Plugins como Wordfence o Sucuri escanean tu sitio en busca de archivos con permisos incorrectos.
- Ten cuidado al restaurar copias de seguridad: Asegúrate de que la copia de seguridad conserve los permisos originales. Si no, tendrás que corregirlos después.
- No edites archivos directamente en el servidor: Si puedes, descarga el archivo, edítalo en tu computadora y súbelo de nuevo. Esto evita cambios accidentales en los permisos.
Con esta guía, ya tienes el conocimiento para enfrentarte al error 403 y a cualquier problema de file permissions wordpress. Recuerda: la clave es la calma. Sigue los pasos, verifica el propietario y no olvides la regla de oro. ¡Tu sitio web volverá a la vida en pocos minutos!
