Cómo solucionar problemas de permisos de archivos en WordPress (cPanel)
¿Tu sitio WordPress de repente muestra un Error 403 Forbidden o no puedes subir imágenes, instalar plugins o actualizar temas? Es muy probable que el problema esté relacionado con los permisos de archivos en WordPress. No te preocupes, es una de las incidencias más comunes y, por suerte, una de las más fáciles de solucionar si sabes qué hacer.
En esta guía completa, te explicaré paso a paso cómo corregir permisos WordPress usando cPanel permisos y la herramienta chmod. Hablaremos de qué significan esos números mágicos (755, 644, 600...) y cómo aplicarlos sin romper nada. Al final, también responderé a las preguntas más frecuentes para que no te quede ninguna duda.
Vamos a ello. Recuerda: siempre es mejor prevenir que curar, así que sigue cada paso con calma.
¿Qué son los permisos de archivos y por qué importan en WordPress?
Imagina que tu sitio web es una casa. Los permisos de archivos son como las llaves y las reglas de acceso para cada habitación. Le dicen al servidor quién puede leer, escribir o ejecutar cada archivo y carpeta.
En WordPress, estos permisos son críticos por dos razones:
- Seguridad: Si los permisos son demasiado abiertos (por ejemplo, 777), cualquiera podría modificar tus archivos, inyectar malware o robarte información.
- Funcionamiento: Si los permisos son demasiado restrictivos, WordPress no podrá escribir archivos necesarios (como subidas de medios, actualizaciones o caché), provocando errores como el temido error 403 WordPress o la imposibilidad de instalar plugins.
¿Cómo se ven los permisos en cPanel? (Números y letras)
Cuando accedes al Administrador de Archivos de cPanel, verás algo como esto al lado de cada archivo o carpeta:
-rw-r--r-- 1 usuario grupo 1234 May 10 12:00 archivo.php
drwxr-xr-x 2 usuario grupo 4096 May 10 12:00 carpeta/
La parte de la izquierda (-rw-r--r-- o drwxr-xr-x) son los permisos. Se dividen en tres grupos:
- Propietario (owner): El usuario que creó el archivo (normalmente tu cuenta de cPanel).
- Grupo (group): Un grupo de usuarios (a menudo el mismo que el propietario).
- Otros (others/world): Cualquier visitante o proceso en el servidor.
Cada grupo tiene tres posibles permisos: r (lectura), w (escritura) y x (ejecución). En formato numérico (chmod), se representan así:
- r = 4
- w = 2
- x = 1
Por ejemplo, rwx (lectura, escritura, ejecución) = 4+2+1 = 7.
Valores correctos de permisos en WordPress (La regla de oro)
Para que WordPress funcione correctamente y esté seguro, debes seguir esta regla general:
- Carpetas (directorios): 755 (
drwxr-xr-x) - Archivos (php, html, css, js, etc.): 644 (
-rw-r--r--) - Archivo wp-config.php: 600 o 640 (más restrictivo)
- Carpeta wp-content: 755 (aunque a veces 775 para algunos hosts)
- Archivos dentro de wp-content/uploads: 644
- Carpetas dentro de wp-content/uploads: 755
[WARNING] NUNCA uses permisos 777 (rwx para todos). Es un agujero de seguridad enorme. Si tu host te lo pide, busca otro hosting.
Paso a paso: Cómo corregir permisos WordPress desde cPanel
Aquí tienes el método más seguro y visual. No necesitas conocimientos de línea de comandos.
1. Accede al Administrador de Archivos de cPanel
- Ingresa a tu cPanel (normalmente
tudominio.com/cpanelotudominio.com:2083). - Busca la sección Archivos y haz clic en Administrador de Archivos.
- Se te pedirá seleccionar el directorio raíz. Elige Document Root for y selecciona tu dominio. Luego haz clic en Go.
2. Navega hasta la carpeta raíz de WordPress
Una vez dentro, verás todos los archivos de tu sitio. Busca la carpeta que contiene wp-admin, wp-content, wp-includes y wp-config.php. Normalmente es public_html o una subcarpeta.
3. Selecciona todos los archivos y carpetas
Haz clic en la casilla de verificación (checkbox) que está en la parte superior izquierda de la lista de archivos. Esto seleccionará todo el contenido de la carpeta raíz.
4. Cambia los permisos de forma masiva
- En la barra de herramientas superior, haz clic en Permisos (o Change Permissions).
- Se abrirá una ventana emergente. Aquí puedes marcar/desmarcar casillas para cada grupo (Propietario, Grupo, Otros).
- Para carpetas: Marca Lectura y Ejecución para Propietario, Grupo y Otros. Marca Escritura solo para Propietario. Esto da 755.
- Para archivos: Marca Lectura para Propietario, Grupo y Otros. Marca Escritura solo para Propietario. NO marques Ejecución. Esto da 644.
- Importante: La herramienta de cPanel suele aplicar los cambios a todo lo seleccionado, incluyendo subcarpetas. Pero a veces no distingue entre archivos y carpetas. Por eso, es mejor hacerlo en dos pasos:
Paso A: Cambiar permisos de TODAS las carpetas a 755
- Selecciona todo el contenido de la raíz de WordPress.
- Haz clic en Permisos.
- Marca las casillas como se muestra para 755 (rwx para propietario, r-x para grupo y otros).
- Asegúrate de que la opción "Cambiar también los permisos de los subdirectorios" esté marcada.
- Haz clic en Cambiar permisos.
Paso B: Cambiar permisos de TODOS los archivos a 644
- Vuelve a la raíz de WordPress.
- En la barra de búsqueda o filtro (a veces hay un campo "Buscar"), escribe
*.*para mostrar todos los archivos. O simplemente selecciona todo de nuevo. - Haz clic en Permisos.
- Marca las casillas para 644 (rw- para propietario, r-- para grupo y otros). Desmarca siempre "Ejecución".
- Asegúrate de marcar "Cambiar también los permisos de los subdirectorios".
- Haz clic en Cambiar permisos.
[TIP] Si tu hosting usa Syspanel (anteriormente HestiaCP), el proceso es idéntico pero accedes por el puerto 2106. Busca "Administrador de Archivos" en el panel.
5. Ajusta permisos especiales de wp-config.php
Este archivo contiene tus claves de seguridad y datos de la base de datos. Debe ser más restrictivo.
- Localiza
wp-config.phpen la raíz. - Haz clic derecho sobre él y selecciona Cambiar permisos.
- Establece los permisos a 600 (solo el propietario puede leer y escribir). Si tu hosting no lo permite, usa 640.
6. Verifica la carpeta wp-content/uploads
Esta carpeta recibe muchas subidas de archivos (imágenes, PDFs, etc.). A veces necesita permisos un poco más abiertos para que funcione la subida de medios.
- Navega a
wp-content/uploads. - Selecciona todas las carpetas dentro (año/mes).
- Cambia los permisos de las carpetas a 755 (o 775 si tu host lo exige).
- Cambia los permisos de los archivos dentro a 644.
Solución de problemas comunes
Error 403 Forbidden después de cambiar permisos
Si después de los cambios ves un error 403 WordPress, puede deberse a que:
- Cambiaste permisos de archivos PHP a 644 pero dejaste algún archivo con 755. Revisa que todos los archivos (especialmente
index.php,wp-config.php) tengan 644. - El archivo
.htaccesstiene permisos incorrectos. Debe ser 644 o 604. Si está en 444 (solo lectura), WordPress no podrá reescribirlo. - El plugin de seguridad está bloqueando algo. Prueba a desactivar plugins temporalmente.
No puedo subir imágenes o instalar plugins
Esto suele indicar que la carpeta wp-content o uploads no tiene permisos de escritura para el grupo o el propietario.
- Revisa que
wp-contenttenga permisos 755. - Revisa que
wp-content/uploadstenga permisos 755 (y que exista). - Si usas un plugin de caché, su carpeta también necesita permisos de escritura (755).
Después de usar un plugin de seguridad, todo se rompe
Algunos plugins de seguridad (como Wordfence, iThemes Security) modifican los permisos de archivos para "proteger" el sitio. Si notas que después de instalarlos todo falla, desactívalo desde el panel de administración (si puedes acceder) o desde cPanel renombrando la carpeta del plugin.
Preguntas Frecuentes (FAQ)
¿Puedo usar permisos 777 para solucionar problemas rápidamente?
No. Es como dejar la puerta de tu casa abierta de par en par. 777 permite a cualquiera escribir y ejecutar archivos. Es la puerta de entrada favorita de los hackers. Usa siempre 755 para carpetas y 644 para archivos.
¿Qué hago si no tengo acceso a cPanel?
Puedes usar un cliente FTP (como FileZilla) o el plugin "File Manager" de WordPress. Pero la opción más segura es contactar a tu hosting para que te den acceso a cPanel o te ayuden.
¿Los permisos afectan al rendimiento de mi web?
No directamente. Pero unos permisos incorrectos pueden provocar errores que ralenticen la carga (por ejemplo, al no poder escribir caché). Mantenerlos correctos ayuda a que todo funcione fluido.
¿Cada cuánto debo revisar los permisos?
No es necesario hacerlo a menudo. Solo cuando notes problemas o después de:
- Migrar el sitio a otro hosting.
- Instalar un plugin de seguridad que los modifica.
- Sufrir un ataque o malware.
- Actualizar WordPress manualmente.
Mi hosting usa Syspanel (HestiaCP). ¿Cómo accedo?
Accede a tudominio.com:2106 con tus credenciales de cPanel. El administrador de archivos está en la sección "Archivos" y funciona exactamente igual que en cPanel.
Resumen final: La tabla mágica de permisos
| Elemento | Permisos (Numérico) | Permisos (Simbólico) |
|---|---|---|
| Carpetas (directorios) | 755 | drwxr-xr-x |
| Archivos (php, css, js, etc.) | 644 | -rw-r--r-- |
| wp-config.php | 600 o 640 | -rw------- o -rw-r----- |
| wp-content | 755 | drwxr-xr-x |
| wp-content/uploads (carpetas) | 755 | drwxr-xr-x |
| wp-content/uploads (archivos) | 644 | -rw-r--r-- |
| .htaccess | 644 | -rw-r--r-- |
[INFO] Si después de seguir todos los pasos sigues teniendo problemas, es posible que tu hosting tenga una configuración especial (por ejemplo, PHP ejecutándose como un usuario diferente). En ese caso, contacta a soporte técnico y diles: "Necesito que revisen los permisos de archivos de mi WordPress, especialmente la carpeta wp-content".
Conclusión
Saber cómo solucionar problemas de permisos de archivos en WordPress es una habilidad básica que todo administrador de sitios web debería tener. No es complicado, solo requiere seguir unos pasos lógicos y entender qué significan esos números.
Recuerda la regla de oro: carpetas 755, archivos 644, wp-config.php 600. Y nunca, bajo ninguna circunstancia, uses 777.
Con esta guía, podrás resolver el error 403 WordPress, corregir permisos WordPress desde cPanel permisos usando chmod y mantener tu sitio seguro y funcionando correctamente.
Si te ha quedado alguna duda, déjala en los comentarios o consulta a tu proveedor de hosting. ¡Buena suerte!
