Cómo verificar los permisos de archivos en WordPress (cPanel)
¿Por qué son tan importantes los permisos de archivos en WordPress?
Cada archivo y carpeta en tu hosting tiene una etiqueta de seguridad que le dice al servidor quién puede leer, escribir o ejecutar ese archivo. Cuando estos permisos no están bien configurados, pasan dos cosas malas: o tu sitio se vuelve vulnerable a ataques (porque cualquiera podría modificarlo) o deja de funcionar correctamente (porque el servidor no puede escribir los archivos necesarios).
Si alguna vez has visto errores como "No se pudo crear el directorio", "Error al conectar con la base de datos" o el famoso "Error al establecer una conexión segura", es muy probable que los permisos de archivos de WordPress estén mal configurados.
En esta guía completa, aprenderás a verificar y corregir los permisos archivos wordpress desde cPanel, paso a paso y sin necesidad de ser un experto en programación.
¿Qué significan los números de permisos (644, 755, 777)?
Antes de entrar en materia, necesitas entender el sistema de permisos básico de Linux (que es el sistema operativo que usan la mayoría de los servidores de hosting).
Los permisos se representan con tres números, por ejemplo: 644, 755 o 777. Cada número corresponde a un nivel de acceso:
- Primer número: Permisos del propietario (tú).
- Segundo número: Permisos del grupo (otros usuarios del servidor).
- Tercer número: Permisos del público (todo el mundo).
Cada número puede ser:
- 4 = Solo lectura.
- 5 = Lectura y ejecución (no puede modificar).
- 6 = Lectura y escritura.
- 7 = Lectura, escritura y ejecución (acceso total).
Los permisos recomendados para WordPress son:
| Tipo de archivo | Permiso recomendado |
|---|---|
| Archivos (PHP, imágenes, CSS) | 644 |
| Carpetas (directorios) | 755 |
Archivo wp-config.php | 600 o 644 |
Carpeta wp-content/uploads | 755 o 775 |
[!WARNING]
Nunca uses permisos 777 en archivos o carpetas de WordPress. Esto significa que cualquier persona en internet podría escribir y modificar tus archivos, lo que abre la puerta a malware y ataques de hackers.
Paso 1: Accede a cPanel desde tu hosting
Para verificar los permisos carpetas wordpress, primero necesitas entrar a cPanel. El proceso es siempre el mismo:
- Abre tu navegador y ve a la URL de acceso a cPanel. Normalmente es algo como
tudominio.com/cpanelotudominio.com:2083. - Escribe tu usuario y contraseña de cPanel (no confundir con los de WordPress).
- Una vez dentro, busca la sección "Archivos" o "Files".
- Haz clic en "Administrador de archivos" o "File Manager".
[!TIP]
Si tu hosting usa Syspanel, el acceso es a través del puerto 2106. Por ejemplo:tudominio.com:2106. El proceso dentro del panel es muy similar a cPanel.
Paso 2: Navega hasta la carpeta raíz de WordPress
Dentro del Administrador de archivos, tendrás que localizar la carpeta donde está instalado WordPress.
- En la columna izquierda, verás una lista de carpetas. Busca la carpeta llamada
public_html(es la más común para el sitio principal). - Haz clic en ella para abrirla.
- Si tienes WordPress instalado en una subcarpeta (por ejemplo,
public_html/blogopublic_html/tienda), entra en esa carpeta.
Dentro de esta carpeta deberías ver archivos como wp-admin, wp-content, wp-includes, wp-config.php, entre otros.
Paso 3: Verifica los permisos de los archivos de WordPress
Ahora que estás en la raíz de tu instalación, es momento de comprobar los permisos actuales.
- En el Administrador de archivos, haz clic en el botón "Configuración" (arriba a la derecha).
- Marca la casilla "Mostrar archivos ocultos (dotfiles)" y haz clic en "Guardar" (si no lo habías hecho antes).
- Ahora, haz clic en el icono de "Seleccionar todo" o usa
Ctrl + A(Cmd + A en Mac) para seleccionar todos los archivos y carpetas de la raíz. - Con todo seleccionado, haz clic en el botón "Permisos" en la barra superior.
Se abrirá una ventana donde podrás ver y modificar los permisos de todos los archivos seleccionados.
¿Qué permisos deberías ver?
- Carpetas (como
wp-admin,wp-content,wp-includes): deberían estar en 0755. - Archivos (como
index.php,wp-config.php,wp-settings.php): deberían estar en 0644.
[!INFO]
Si ves números diferentes, como 0777 o 0666, eso es una señal de alerta. Significa que los permisos son demasiado abiertos y tu sitio está expuesto a riesgos de seguridad.
Paso 4: Corrige los permisos de archivos y carpetas
Si encuentras permisos incorrectos, puedes corregirlos directamente desde el Administrador de archivos.
Para corregir archivos:
- Selecciona solo los archivos (no las carpetas). Puedes hacerlo entrando en cada carpeta o usando la vista de lista y seleccionando uno por uno.
- Haz clic en "Permisos".
- En el campo numérico, escribe 644.
- Asegúrate de que la casilla "Cambiar los archivos y subcarpetas" NO esté marcada (porque solo quieres cambiar archivos).
- Haz clic en "Cambiar permisos".
Para corregir carpetas:
- Selecciona todas las carpetas (puedes hacerlo desde la raíz).
- Haz clic en "Permisos".
- En el campo numérico, escribe 755.
- Marca la casilla "Cambiar los archivos y subcarpetas" si quieres que se aplique a todo el contenido interno.
- Haz clic en "Cambiar permisos".
[!TIP]
Una forma eficiente de corregir todo es hacerlo desde la raíz: selecciona todos los archivos y carpetas, pon 755 y marca la casilla para aplicar a todo. Después, selecciona solo los archivos y cambia a 644. Así te aseguras de que todo quede perfecto.
Paso 5: Verifica el archivo wp-config.php (permisos especiales)
El archivo wp-config.php es el corazón de WordPress. Contiene las claves de acceso a tu base de datos y otras configuraciones críticas. Por eso, merece una atención especial.
- Busca el archivo
wp-config.phpen la raíz de tu instalación. - Haz clic derecho sobre él y selecciona "Permisos".
- El valor recomendado es 600 (solo el propietario puede leer y escribir).
- Si tu hosting no permite 600, usa 644.
[!WARNING]
Si tu archivowp-config.phptiene permisos 666 o 777, estás en peligro. Cualquiera podría leer tus claves de base de datos y robar tu sitio. Cámbialo a 600 inmediatamente.
Paso 6: Presta atención especial a la carpeta wp-content/uploads
Esta carpeta es especial porque WordPress necesita escribir en ella para subir imágenes, documentos y otros medios. Si los permisos son demasiado restrictivos, no podrás subir archivos desde el panel de WordPress.
- Entra en
wp-contenty localiza la carpetauploads. - Haz clic derecho y selecciona "Permisos".
- El valor recomendado es 755 para las carpetas y 644 para los archivos dentro de ella.
- Si tienes problemas para subir archivos, puedes probar con 775 en la carpeta
uploads(esto permite al grupo del servidor escribir también).
[!TIP]
Si usas un plugin de caché o de seguridad, es normal que algunos archivos tengan permisos diferentes. No te asustes si ves algún 755 en archivos específicos, pero nunca deberías ver 777 en ningún lugar.
Paso 7: Usa comandos SSH (opcional, para usuarios avanzados)
Si tu hosting tiene acceso SSH, puedes verificar y corregir los permisos mucho más rápido. Esto es especialmente útil si tienes muchos archivos.
- Conéctate por SSH a tu servidor (puedes usar PuTTY en Windows o la terminal en Mac/Linux).
- Navega hasta la carpeta de WordPress:
cd public_html - Para ver los permisos de todos los archivos y carpetas:
ls -la - Para corregir todas las carpetas:
find . -type d -exec chmod 755 {} \; - Para corregir todos los archivos:
find . -type f -exec chmod 644 {} \; - Para el
wp-config.php:chmod 600 wp-config.php
[!INFO]
Estos comandos son seguros y muy utilizados. Si no te sientes cómodo con SSH, no pasa nada, el Administrador de archivos de cPanel es suficiente.
Problemas comunes y sus soluciones
Error 500 al cargar el sitio
Esto suele pasar cuando las carpetas tienen permisos demasiado restrictivos, como 700 o 750. El servidor no puede leer los archivos.
Solución: Cambia todas las carpetas a 755 y los archivos a 644.
No puedo subir imágenes o archivos multimedia
Si el error dice algo como "No se pudo crear el directorio", es porque la carpeta uploads no tiene permisos de escritura.
Solución: Cambia los permisos de wp-content/uploads a 755 o 775.
El sitio muestra un mensaje de "Error al conectar con la base de datos"
Aunque esto puede ser por varios motivos, a veces los permisos del wp-config.php son demasiado abiertos y el servidor lo bloquea por seguridad.
Solución: Cambia wp-config.php a 600 y verifica que las credenciales de la base de datos sean correctas.
No puedo instalar o actualizar plugins y temas
WordPress necesita escribir en wp-content/plugins y wp-content/themes. Si estas carpetas no tienen permisos de escritura, verás errores.
Solución: Cambia los permisos de estas carpetas a 755 temporalmente, instala lo que necesites y luego vuelve a poner 755 (o 644 si no hay necesidad de escritura continua).
Preguntas frecuentes (FAQ)
¿Cada cuánto debo verificar los permisos?
No hay una regla fija, pero es buena práctica revisarlos al menos una vez al mes, sobre todo después de actualizar WordPress, instalar plugins o si has tenido algún problema de seguridad.
¿Puedo usar un plugin para verificar los permisos?
Sí, existen plugins de seguridad como Wordfence o iThemes Security que incluyen un escáner de permisos y te avisan si detectan algo anómalo. Sin embargo, siempre es bueno saber hacerlo manualmente.
¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?
No te preocupes. El proceso es prácticamente el mismo. Accede a Syspanel por el puerto 2106 y busca el Administrador de archivos. La interfaz es similar y los permisos se manejan de la misma forma.
¿Es normal que algunos plugins cambien los permisos?
Sí, algunos plugins de caché o seguridad modifican permisos para funcionar correctamente. Lo importante es que nunca bajen de 644 en archivos o 755 en carpetas.
¿Puedo dañar mi sitio si cambio permisos incorrectamente?
Sí, si pones permisos demasiado restrictivos (como 400 en archivos), tu sitio dejará de funcionar. Si los pones demasiado abiertos (777), te expones a ataques. Por eso, sigue siempre los valores recomendados.
Consejos finales para la seguridad de tu WordPress
Verificar los permisos archivos wordpress es solo una parte de la seguridad. Para mantener tu sitio protegido, te recomiendo:
- Cambia tu contraseña de cPanel y de WordPress periódicamente.
- Mantén WordPress, plugins y temas siempre actualizados.
- Usa un plugin de seguridad y un firewall.
- Haz copias de seguridad automáticas.
- Elimina usuarios que no uses o que no conozcas.
- No uses el usuario "admin" como nombre de usuario.
Con estos pasos, tu sitio estará mucho más seguro y funcionará sin errores. Recuerda que los permisos correctos son la base de un WordPress saludable: archivos en 644, carpetas en 755 y wp-config.php en 600.
Si tienes cualquier duda, no dudes en contactar con el soporte de tu hosting. Ellos siempre pueden ayudarte a verificar que todo esté en orden.
¡Ahora ya sabes cómo mantener tu WordPress con los permisos perfectos!
