Dudas comunes sobre permisos de archivos en WordPress con DirectAdmin
¡Hola! Soy tu técnico de soporte amigable. Si estás leyendo esto, seguramente tienes un sitio web en WordPress alojado en un panel de control DirectAdmin y te han surgido dudas sobre los famosos permisos de archivos. No te preocupes, es una de las consultas más frecuentes y, aunque suene a chino, es más sencillo de lo que parece.
En este artículo vamos a despejar todas esas dudas comunes sobre los permisos archivos WordPress DirectAdmin. Te explicaré qué son, por qué son importantes para la seguridad archivos WordPress, cómo configurarlos correctamente usando chmod WordPress DirectAdmin y cómo evitar errores típicos. Todo paso a paso y en un lenguaje claro.
¿Qué son los permisos de archivos y por qué son importantes en WordPress?
Imagina que tu sitio web es una casa. Los archivos (como wp-config.php, index.php o las imágenes) son las habitaciones y los muebles. Los permisos son las reglas que decides para cada habitación: quién puede entrar, quién puede mirar y quién puede mover los muebles.
En el mundo de los servidores, estos permisos se asignan a tres tipos de usuarios:
- Propietario (Owner): Normalmente eres tú o tu cuenta de hosting. Es el dueño de la casa.
- Grupo (Group): Un conjunto de usuarios (por ejemplo, el servidor web Apache o Nginx). Son los invitados de confianza.
- Otros (Others/Public): El resto del mundo, es decir, cualquier persona que visite tu web.
Cada uno de estos grupos puede tener tres tipos de permisos:
- Lectura (r - Read): Poder ver el archivo.
- Escritura (w - Write): Poder modificar o eliminar el archivo.
- Ejecución (x - Execute): Poder ejecutar el archivo (como un programa o un script PHP).
¿Por qué es crítico para la seguridad archivos WordPress? Porque si le das permisos de escritura a "Otros" en un archivo importante, cualquier hacker que encuentre una brecha podría modificar tu web, inyectar malware o borrar contenido. Unos permisos incorrectos son la puerta de entrada a muchos problemas.
Dudas comunes sobre permisos en WordPress con DirectAdmin
Vamos a resolver las preguntas que más nos hacen en el soporte.
1. ¿Cuáles son los permisos correctos para WordPress en DirectAdmin?
Esta es la reina de las dudas. La regla de oro es la siguiente:
-
Archivos (
.php,.html,.css,.js, imágenes):- Propietario: Lectura y escritura (6).
- Grupo: Solo lectura (4).
- Otros: Solo lectura (4).
- Permiso recomendado: 644 (o
rw-r--r--).
-
Carpetas (directorios):
- Propietario: Lectura, escritura y ejecución (7).
- Grupo: Lectura y ejecución (5).
- Otros: Lectura y ejecución (5).
- Permiso recomendado: 755 (o
rwxr-xr-x).
[INFO] La "ejecución" en una carpeta es necesaria para que el servidor web pueda "navegar" dentro de ella y listar su contenido.
2. ¿Qué pasa con el archivo wp-config.php?
Este archivo es la joya de la corona. Contiene las claves de acceso a tu base de datos. Para máxima seguridad archivos WordPress, lo ideal es que esté en 644 (o incluso 600 si tu servidor lo permite, pero 644 es el estándar más seguro y funcional).
- Permiso recomendado: 600 o 644. No le des nunca permisos superiores (como 666 o 777).
[WARNING] ¡Nunca pongas un archivo en 777! Significa que cualquiera (incluidos bots maliciosos) puede leerlo, modificarlo y ejecutarlo. Es un riesgo de seguridad gravísimo.
3. ¿Cómo cambio los permisos desde DirectAdmin?
DirectAdmin tiene dos formas muy fáciles:
Opción A: Usando el Administrador de Archivos (recomendado para principiantes)
- Ingresa a tu panel de DirectAdmin.
- Busca y haz clic en "Administrador de Archivos".
- Navega hasta la carpeta de tu sitio (normalmente
domains/tudominio.com/public_html). - Para un archivo suelto: Haz clic derecho sobre él y selecciona "Cambiar permisos". Se abrirá una ventana donde puedes marcar o desmarcar casillas (Lectura, Escritura, Ejecución para Propietario, Grupo y Otros). DirectAdmin te mostrará el número (644, 755, etc.) automáticamente.
- Para una carpeta y todo su contenido: Selecciona la carpeta, haz clic derecho y elige "Cambiar permisos". Luego, marca la opción "Aplicar a todos los archivos y subdirectorios". ¡Ojo! Esto cambiará todo, así que asegúrate de que los valores sean los correctos (755 para carpetas, 644 para archivos).
Opción B: Usando el comando chmod desde el Terminal (SSH) (para usuarios más avanzados)
Si tienes acceso SSH, puedes usar el comando chmod (change mode). Es muy rápido.
-
Para cambiar un archivo a 644:
chmod 644 nombre-del-archivo.php -
Para cambiar una carpeta a 755:
chmod 755 nombre-de-la-carpeta -
Para cambiar TODOS los archivos de una carpeta a 644 y TODAS las subcarpetas a 755 (muy útil):
find . -type f -exec chmod 644 {} \; find . -type d -exec chmod 755 {} \;[TIP] Si no te sientes cómodo con SSH, quédate con el Administrador de Archivos. Es más visual y evitas errores.
4. ¿Qué permisos debe tener la carpeta wp-content?
La carpeta wp-content es donde se guardan tus temas, plugins y subidas de medios (imágenes, PDFs, etc.). Necesita permisos un poco más flexibles porque WordPress debe poder escribir en ella cuando instalas un tema o un plugin.
- Carpeta
wp-content: 755. - Carpeta
wp-content/themes: 755. - Carpeta
wp-content/plugins: 755. - Carpeta
wp-content/uploads: 755 (y los archivos dentro, 644).
[INFO] A veces, para que funcione la instalación automática de plugins o temas desde el escritorio de WordPress, el servidor web (Apache/Nginx) necesita permisos de escritura en wp-content. Si ves un error que pide "credenciales FTP", es porque los permisos no son los adecuados para que el servidor web escriba.
5. Mi web me pide credenciales FTP al instalar plugins/temas, ¿qué hago?
Este es un clásico. Significa que el servidor web no tiene permisos de escritura en wp-content. La solución más segura es:
- Asegúrate de que los permisos de
wp-content,themesypluginssean 755. - Si el problema persiste, es probable que el propietario de los archivos sea incorrecto. Los archivos deben pertenecer a tu usuario de hosting (el que usas para acceder a DirectAdmin). Si el propietario es otro (por ejemplo,
nobodyoapache), el servidor web no puede escribir. - ¿Cómo solucionarlo en DirectAdmin? Ve al Administrador de Archivos, selecciona la carpeta
public_html, haz clic derecho y elige "Cambiar propietario". Asegúrate de que sea tu nombre de usuario.
[WARNING] No te recomiendo poner wp-content en 777. Es muy inseguro. Si el problema es el propietario, es mejor arreglarlo que abrir la puerta a cualquiera.
6. ¿Qué permisos tienen los archivos que subo por FTP?
Cuando subes archivos por FTP (FileZilla, por ejemplo), los permisos que se asignan dependen de la configuración de tu cliente FTP y del servidor. Por defecto, suelen ser 644 para archivos y 755 para carpetas, que es lo correcto.
¿Cómo verificarlo? En FileZilla, al subir un archivo, puedes hacer clic derecho sobre él y seleccionar "Permisos de archivo..." para ver y cambiar el valor numérico.
7. ¿Es seguro tener wp-config.php con permisos 644?
Sí, es seguro. 644 permite que el servidor web lo lea (necesario para que WordPress funcione), pero no permite que nadie más lo modifique. La única excepción sería si compartes el hosting con otros usuarios malintencionados (algo poco común en planes de calidad). En entornos compartidos, a veces se recomienda bajarlo a 600, pero 644 es el estándar universal y funciona perfectamente.
8. ¿Cómo afectan los permisos a la velocidad de mi web?
Los permisos en sí no afectan la velocidad de carga. Sin embargo, si tienes muchos archivos con permisos incorrectos (por ejemplo, carpetas sin ejecución), el servidor podría tardar más en acceder a ellos, lo que podría ralentizar ligeramente el proceso. Lo importante es que los permisos sean correctos para que el servidor funcione sin errores.
9. ¿Qué hago si recibo un error 500 después de cambiar permisos?
Un error 500 (Internal Server Error) puede deberse a que cambiaste permisos de archivos críticos como .htaccess o index.php. Si lo pusiste en 600 o 700, el servidor web no puede leerlo.
Solución rápida:
- Ve al Administrador de Archivos.
- Busca el archivo
.htaccess(está en la raíz depublic_html). - Cambia su permiso a 644.
- Haz lo mismo con
index.php(también a 644). - Si el error persiste, revisa si cambiaste permisos de carpetas del sistema (como
wp-admin). Deben estar en 755.
10. ¿Y si uso Syspanel (antes HestiaCP)?
Si tu hosting usa Syspanel (el panel que antes se llamaba HestiaCP), el proceso es muy similar. La principal diferencia es que el puerto de acceso al panel es el 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca el Administrador de Archivos (suele estar en la sección "Web" o "Avanzado"). Los pasos para cambiar permisos son idénticos: seleccionas archivo/carpeta, clic derecho y "Permisos".
Resumen rápido: Tabla de permisos recomendados
| Elemento | Permiso | Significado |
|---|---|---|
| Archivos PHP, JS, CSS, imágenes | 644 | Propietario: Lectura+Escritura. Grupo y Otros: Solo lectura. |
| Carpetas (directorios) | 755 | Propietario: Todo. Grupo y Otros: Lectura+Ejecución. |
wp-config.php | 600 o 644 | Lo más restrictivo posible sin romper la web. |
wp-content | 755 | Para que el servidor web pueda escribir al instalar plugins. |
.htaccess | 644 | Para que el servidor web pueda leer las reglas de reescritura. |
| Nunca usar | 777 | Inseguro. Cualquiera puede modificar archivos. |
[TIP] Si tienes dudas, usa la regla del 644/755. Para archivos, 644. Para carpetas, 755. Es la base de una buena seguridad archivos WordPress.
Conclusión
Los permisos archivos WordPress DirectAdmin no son un misterio. Solo recuerda la analogía de la casa: el propietario tiene llaves de todas las habitaciones, el grupo (servidor web) puede ver y navegar, y el público solo puede mirar. Siguiendo la regla 644/755, tu sitio estará seguro y funcionará sin problemas.
Si después de leer esto sigues teniendo dudas, no dudes en contactar con tu soporte técnico. Estamos aquí para ayudarte. ¡Y recuerda, nunca pongas nada en 777!
Espero que este artículo te haya sido de gran ayuda. ¡Nos vemos en el próximo instructivo!
