Dudas comunes: Permisos de archivos en WordPress para cPanel
¿Te has encontrado con el mensaje “no se puede crear el archivo wp-config.php” o con errores al subir imágenes a tu web de WordPress? Lo más probable es que el problema esté en los permisos de archivos. Es una de las dudas más frecuentes entre quienes administran su propio hosting con cPanel, y también una de las causas más comunes de vulnerabilidades de seguridad.
En este artículo vamos a despejar todas tus dudas sobre los permisos archivos WordPress cPanel: qué son, cómo configurarlos correctamente desde cPanel, qué valores son seguros y cómo evitar errores típicos. Al final, no solo sabrás solucionar el problema, sino también proteger tu sitio.
¿Qué son los permisos de archivos y por qué son importantes?
Cada archivo y carpeta en tu servidor tiene un conjunto de permisos que indican quién puede leer, escribir o ejecutar ese recurso. En sistemas Linux (que es lo que usa la mayoría del hosting compartido), estos permisos se representan con tres dígitos, por ejemplo 644 o 755.
El primer dígito corresponde al propietario (tú, el usuario del hosting).
El segundo, al grupo (usuarios del mismo grupo en el servidor).
El tercero, a otros (cualquier visitante de tu web).
Cuando instalas WordPress, el sistema necesita ciertos permisos para funcionar correctamente. Por ejemplo:
- Para que puedas subir plugins o temas, la carpeta
wp-contentdebe permitir escritura. - Para que los visitantes vean las imágenes, los archivos deben tener permiso de lectura para “otros”.
- Para proteger tu base de datos, el archivo
wp-config.phpdebe tener permisos muy restrictivos.
Si los permisos son demasiado abiertos (por ejemplo 777), cualquier persona podría modificar tus archivos. Si son demasiado restrictivos (por ejemplo 600 en una carpeta), WordPress no podrá escribir en ella y dará error.
Cómo ver y cambiar permisos desde cPanel
El método más seguro para gestionar los cPanel WordPress permisos es a través del Administrador de Archivos de cPanel. Sigue estos pasos:
- Accede a cPanel con tus credenciales (normalmente
tudominio.com/cpanel). - Busca la sección Archivos y haz clic en Administrador de Archivos.
- Navega hasta la carpeta raíz de tu WordPress (normalmente
public_htmlopublic_html/tu-sitio). - Selecciona un archivo o carpeta y haz clic en Permisos en la barra superior.
- Verás una ventana con casillas para Propietario, Grupo y Otros. También puedes escribir el número directamente (por ejemplo 644).
- Marca o desmarca las opciones según necesites y haz clic en Cambiar permisos.
[TIP] Si tienes muchos archivos, puedes seleccionar varios a la vez usando Ctrl+clic y cambiarles los permisos en lote.
Permisos recomendados para WordPress (valores seguros)
Aquí tienes una tabla con los valores estándar que deberías usar para la mayoría de los casos. Son los que garantizan que WordPress file permissions funcionen sin riesgos.
| Tipo de archivo/carpeta | Permiso recomendado | Explicación |
|---|---|---|
Archivos individuales (.php, .html, imágenes) | 644 | El propietario puede leer y escribir; grupo y otros solo leer. |
| Carpetas (directorios) | 755 | El propietario puede leer, escribir y ejecutar; grupo y otros solo leer y ejecutar. |
wp-config.php | 600 o 640 | Solo el propietario (o grupo) puede leerlo. Nunca debe ser accesible a “otros”. |
.htaccess | 644 | Normalmente seguro, aunque algunos prefieren 604 para evitar escritura no deseada. |
Carpeta wp-content | 755 | Permite a WordPress escribir dentro (temas, plugins, subidas). |
Subcarpeta uploads | 755 o 775 | Necesaria para que puedas subir imágenes y archivos multimedia. |
Archivos dentro de uploads | 644 | Una vez subidos, solo deben ser legibles. |
[WARNING] Nunca uses 777 en ningún archivo o carpeta de WordPress. Es un agujero de seguridad enorme. Si algún plugin te pide 777, busca una alternativa o contacta con soporte.
¿Por qué aparece el error “no se pueden crear archivos”?
Uno de los problemas más comunes al gestionar permisos archivos WordPress cPanel es que, al intentar instalar un plugin o subir una imagen, WordPress muestra un error como “No se pudo crear el directorio” o “Fallo en la subida”.
Esto suele ocurrir por dos razones:
- La carpeta
uploadsowp-contenttiene permisos demasiado restrictivos (por ejemplo 755 pero el propietario no es el usuario del servidor). - El propietario del archivo no coincide con el usuario que ejecuta WordPress. En algunos servidores compartidos, esto se soluciona cambiando el grupo o usando FTP.
Solución paso a paso:
- Ve a cPanel > Administrador de Archivos.
- Localiza la carpeta
wp-contenty haz clic derecho > Cambiar permisos. - Asegúrate de que esté en 755 y que Propietario tenga marcadas las casillas de Lectura, Escritura y Ejecución.
- Si el problema persiste, revisa el propietario del archivo. En cPanel, puedes verlo en la columna “Propietario”. Debe coincidir con tu usuario de cPanel. Si no es así, contacta con tu proveedor de hosting.
[INFO] Algunos hostings usan un usuario especial como “nobody” o “www-data” para ejecutar PHP. En ese caso, puede que necesites permisos 775 en lugar de 755 para la carpeta
uploads. Pregunta a tu soporte técnico.
Cómo proteger wp-config.php con permisos
El archivo wp-config.php contiene las credenciales de tu base de datos, claves secretas y prefijos de tabla. Si alguien lo lee, puede tomar el control total de tu web.
Permiso recomendado: 600 o 640.
¿Cómo cambiarlo desde cPanel?
- En el Administrador de Archivos, busca
wp-config.phpen la raíz de tu WordPress. - Selecciónalo y haz clic en Permisos.
- En la ventana, escribe 600 en el campo numérico.
- Asegúrate de que solo Propietario tenga Lectura y Escritura. Grupo y Otros deben estar sin marcar.
- Haz clic en Cambiar permisos.
Si después de esto WordPress te pide las credenciales de FTP al instalar un plugin, no te preocupes: es normal. Significa que el sistema no puede escribir en wp-config.php, lo cual es exactamente lo que queremos. En ese caso, puedes usar un plugin como WP File Manager o subir los archivos manualmente por FTP.
[WARNING] Si tu hosting te obliga a usar permisos 644 para que funcione, al menos asegúrate de que el archivo no sea legible por otros. Puedes reforzar la seguridad con un bloqueo en
.htaccess.
Preguntas frecuentes sobre permisos en WordPress
¿Qué permisos debe tener la carpeta wp-content?
755 es el valor estándar y seguro. Si necesitas que WordPress pueda escribir en ella (por ejemplo para actualizar plugins automáticamente), puede ser 775 en algunos servidores, pero nunca 777.
¿Cómo sé si mis permisos son correctos?
Puedes usar un plugin de seguridad como Wordfence o Sucuri que escanea los permisos y te avisa si algún archivo tiene valores incorrectos. También puedes revisar manualmente desde cPanel.
¿Los permisos afectan al SEO?
Indirectamente, sí. Si los permisos son incorrectos, pueden impedir que Google acceda a tus imágenes o páginas, provocando errores 403 o 500. Además, un sitio inseguro puede ser penalizado por los buscadores. Mantener los WordPress file permissions adecuados es parte de una buena seguridad y, por tanto, de un SEO saludable.
¿Qué hago si un plugin me pide permisos 777?
No lo hagas. Busca otra solución: cambia el propietario de la carpeta, usa FTP o instala el plugin manualmente. Si el desarrollador insiste en 777, es mejor buscar un plugin alternativo.
¿Puedo cambiar permisos desde FTP?
Sí, la mayoría de clientes FTP (como FileZilla) permiten cambiar permisos haciendo clic derecho sobre el archivo o carpeta. El procedimiento es similar al de cPanel.
Errores comunes al cambiar permisos
- Poner 777 en toda la instalación: Es el error más grave. Cualquier script malicioso podría tomar el control.
- Usar 644 en carpetas: Las carpetas necesitan el permiso de ejecución (x) para que se pueda acceder a su contenido. Con 644, el servidor no puede listar los archivos.
- Olvidar cambiar los permisos de
wp-config.phpdespués de instalarlo: Muchos tutoriales lo dejan en 644, pero es más seguro bajarlo a 600. - No verificar el propietario: A veces los permisos son correctos pero el archivo pertenece a otro usuario. En ese caso, ni siquiera el administrador puede modificarlo.
[TIP] Después de cualquier cambio de permisos, prueba a subir una imagen o instalar un plugin para verificar que todo funciona.
Resumen final: checklist de permisos seguros
Para que tu WordPress funcione sin problemas y esté protegido, revisa que tengas estos valores:
- Archivos (
.php,.css,.js, imágenes): 644 - Carpetas: 755
wp-config.php: 600.htaccess: 644wp-content/uploads: 755 (o 775 si hay problemas)wp-content/pluginsywp-content/themes: 755
Si alguna vez te surge la duda, recuerda: permisos archivos WordPress cPanel es la frase clave que te llevará a esta guía. Y si tu servidor usa Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106 y la interfaz es muy similar a cPanel, aunque los permisos se gestionan de la misma forma.
Ahora ya sabes cómo mantener tu WordPress seguro y funcionando. Si tienes más preguntas, déjalas en los comentarios o consulta con tu proveedor de hosting. ¡Buena suerte!
