Dudas frecuentes sobre permisos de archivos en WordPress con DirectAdmin
Introducción: ¿Por qué son importantes los permisos en WordPress?
Si alguna vez has visto un error 403 (Prohibido) al intentar acceder a tu web, o has notado que no puedes instalar plugins o subir imágenes, es muy probable que el problema esté en los permisos de archivos. En WordPress, los permisos definen quién puede leer, escribir o ejecutar cada archivo y carpeta de tu sitio. Un ajuste incorrecto puede dejar tu web inaccesible o, peor aún, vulnerable a ataques.
Este artículo está diseñado para resolver las dudas más frecuentes sobre permisos de archivos en WordPress cuando usas DirectAdmin como panel de control. Aquí encontrarás respuestas claras, pasos prácticos y consejos para evitar errores comunes como el temido error 403. Vamos a ello.
¿Qué son los permisos de archivos y cómo se representan en DirectAdmin?
Los permisos en sistemas Linux (donde se aloja la mayoría de sitios WordPress) se representan con tres dígitos, como 644 o 755. Cada dígito corresponde a un nivel de acceso:
- Propietario (usuario dueño del archivo)
- Grupo (grupo al que pertenece el propietario)
- Otros (el resto de usuarios)
Cada dígito es la suma de estos valores:
- 4: Lectura (r)
- 2: Escritura (w)
- 1: Ejecución (x)
Por ejemplo:
644= Propietario puede leer y escribir (4+2=6); Grupo y Otros solo pueden leer (4).755= Propietario puede leer, escribir y ejecutar (4+2+1=7); Grupo y Otros pueden leer y ejecutar (4+1=5).
En DirectAdmin, puedes ver y modificar estos permisos desde el Administrador de Archivos o mediante FTP. Es importante recordar que los valores recomendados para WordPress son:
- Archivos:
644(lectura/escritura para el propietario, solo lectura para los demás). - Carpetas:
755(lectura/escritura/ejecución para el propietario, lectura/ejecución para los demás). - Archivos especiales como
wp-config.php:600o640para mayor seguridad.
Preguntas frecuentes sobre permisos en WordPress con DirectAdmin
1. ¿Cuáles son los permisos correctos para instalar WordPress?
Cuando instalas WordPress por primera vez, ya sea manualmente o con un instalador automático (como Softaculous en DirectAdmin), los permisos suelen configurarse automáticamente. Sin embargo, si lo haces manualmente, debes asegurarte de:
- Carpeta raíz de WordPress (donde está
wp-config.php):755 - Carpeta
wp-content:755 - Carpeta
wp-content/plugins:755 - Carpeta
wp-content/themes:755 - Carpeta
wp-content/uploads:755(a veces777temporalmente para subir archivos, pero nunca de forma permanente)
[WARNING] No uses permisos 777 en ninguna carpeta de forma permanente. Aunque soluciona errores de escritura, expone tu web a ataques de seguridad. Siempre que termines de subir archivos, vuelve a 755.
2. ¿Por qué veo un error 403 al acceder a mi web?
El error 403 (Prohibido) suele aparecer cuando el servidor web (Apache o Nginx) no tiene permiso para leer los archivos de tu sitio. Las causas más comunes son:
- Permisos incorrectos en la carpeta raíz: Si la carpeta principal tiene permisos
700o750, el servidor web (que suele ejecutarse comonobodyowww-data) no puede acceder. Debe ser al menos755. - Archivo
.htaccesscorrupto: Un.htaccessmal configurado puede bloquear el acceso. Renómbralo temporalmente a.htaccess_oldpara probar. - Propietario incorrecto: En DirectAdmin, los archivos deben pertenecer al usuario del dominio (por ejemplo,
usuario:usuario). Si el propietario esroot, el servidor web no podrá leerlos.
Solución rápida: Ve al Administrador de Archivos de DirectAdmin, selecciona la carpeta raíz de tu dominio y cambia los permisos a 755 recursivamente (para todas las subcarpetas). Luego, para los archivos, usa 644.
3. ¿Cómo cambio los permisos desde DirectAdmin?
Sigue estos pasos:
- Inicia sesión en DirectAdmin (normalmente en
tudominio.com:2222). - Ve a Administrador de Archivos (suele estar en la sección "Archivos").
- Navega hasta la carpeta de tu dominio (por ejemplo,
domains/tudominio.com/public_html). - Para cambiar permisos de una carpeta o archivo:
- Haz clic derecho sobre el elemento y selecciona Cambiar permisos.
- Marca las casillas según el permiso deseado (por ejemplo, para
755: propietario: leer, escribir, ejecutar; grupo: leer, ejecutar; otros: leer, ejecutar). - Si quieres aplicar a todas las subcarpetas, marca Recursivo.
- Confirma los cambios.
[TIP] Para cambiar permisos en masa, puedes usar el comando chmod desde el Terminal de DirectAdmin (si está habilitado). Por ejemplo:
find /home/usuario/domains/tudominio.com/public_html -type f -exec chmod 644 {} \;
find /home/usuario/domains/tudominio.com/public_html -type d -exec chmod 755 {} \;
4. ¿Qué hago si no puedo subir archivos a la carpeta uploads?
Este problema suele deberse a que la carpeta wp-content/uploads tiene permisos demasiado restrictivos. WordPress necesita poder escribir en ella para subir imágenes, PDFs, etc.
Solución:
- Asegúrate de que la carpeta
uploadstenga permisos755. - Si aún así no funciona, temporalmente cámbiala a
777, sube los archivos y luego vuelve a755.
[WARNING] No dejes uploads en 777 permanentemente. Es un riesgo de seguridad. Si necesitas subir archivos con frecuencia, considera usar un plugin FTP o SFTP que gestione los permisos correctamente.
5. ¿Cómo afectan los permisos a la instalación de plugins y temas?
WordPress necesita permisos de escritura en las carpetas wp-content/plugins y wp-content/themes para instalar, actualizar o eliminar plugins y temas. Si ves errores como "No se pudo crear el directorio" o "Fallo en la instalación", probablemente los permisos son incorrectos.
Verifica:
- Carpeta
plugins:755(o775si tu servidor usa un grupo compartido). - Carpeta
themes:755.
Si el problema persiste, comprueba el propietario de los archivos. En DirectAdmin, el usuario del dominio debe ser el propietario. Si ves que el propietario es nobody, apache o www-data, deberás cambiarlo. Puedes hacerlo desde el Administrador de Archivos seleccionando Cambiar propietario.
6. ¿Qué permisos debe tener wp-config.php?
El archivo wp-config.php contiene las credenciales de la base de datos. Por seguridad, debe tener permisos restrictivos:
- Recomendado:
600(solo el propietario puede leer y escribir). - Alternativa:
640(propietario puede leer/escribir, grupo solo leer).
[INFO] En DirectAdmin, si pones 600, asegúrate de que el propietario del archivo sea el usuario del dominio. Si el servidor web no puede leerlo, verás un error de conexión a la base de datos. En ese caso, prueba con 640.
7. ¿Cómo soluciono el error "403 Forbidden" en una página específica?
Si solo una página o sección de tu web da error 403, el problema suele estar en el archivo .htaccess o en los permisos de un archivo/carpeta específica.
Pasos para diagnosticar:
- Desactiva el
.htaccess: Renómbralo a.htaccess_backupy recarga la página. Si funciona, el problema está en las reglas del.htaccess. Puedes regenerarlo desde el panel de WordPress (Ajustes > Enlaces permanentes > Guardar cambios). - Verifica permisos de la carpeta o archivo afectado: Por ejemplo, si el error 403 aparece al acceder a
tudominio.com/wp-admin, revisa los permisos de la carpetawp-admin(debe ser755). - Comprueba el propietario: En DirectAdmin, los archivos deben pertenecer al usuario del dominio. Si ves
rootonobody, cambia el propietario.
8. ¿Es seguro usar permisos 777 en alguna carpeta?
No, nunca es seguro. Los permisos 777 permiten que cualquier usuario (incluso en el servidor) pueda leer, escribir y ejecutar los archivos. Esto abre la puerta a malware, inyecciones de código y robos de datos.
Excepción temporal: Solo usa 777 si necesitas subir archivos grandes o hacer una migración, y siempre revierte a 755 inmediatamente después.
9. ¿Qué hago si después de cambiar permisos sigo teniendo problemas?
Si los permisos parecen correctos pero el error persiste, considera:
- Revisar el archivo
.htaccess: Un error de sintaxis puede bloquear todo el sitio. Bórralo o renómbralo y luego regenera los enlaces permanentes desde WordPress. - Verificar la configuración de PHP: En DirectAdmin, ve a Selector de PHP y asegúrate de que la versión de PHP sea compatible con tu WordPress (recomendado PHP 8.0 o superior).
- Comprobar el registro de errores: En el Administrador de Archivos, busca el archivo
error_logen la raíz de tu dominio. Allí verás mensajes detallados del servidor.
10. ¿Cómo configuro permisos correctos para un sitio multisitio de WordPress?
Un multisitio requiere permisos adicionales en la carpeta wp-content:
- Carpeta
wp-content:755 - Carpeta
wp-content/blogs.dir(ouploads/sitesen versiones recientes):755 - Archivos dentro de
uploads:644
Además, asegúrate de que el archivo .htaccess tenga las reglas adecuadas para multisitio. Si usas subdominios, puede que necesites permisos 755 en la carpeta raíz del dominio principal.
Consejos adicionales para mantener la seguridad
- Usa un plugin de seguridad: Plugins como Wordfence o Sucuri pueden monitorear cambios en los permisos y alertarte si algo se modifica.
- Haz copias de seguridad periódicas: Antes de cambiar permisos en masa, respalda tu sitio. DirectAdmin tiene una herramienta de Copia de seguridad en el panel.
- Evita usar FTP inseguro: Si usas FTP, asegúrate de que sea SFTP (puerto 22) o FTPS. DirectAdmin también permite acceso por SFTP.
- Actualiza WordPress, plugins y temas: Las vulnerabilidades suelen explotarse cuando el software está desactualizado.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Los permisos se gestionan de manera similar, pero la interfaz puede variar ligeramente. En Syspanel, busca la opción Administrador de Archivos en el menú principal.
Conclusión
Los permisos de archivos en WordPress son un aspecto fundamental para el funcionamiento y la seguridad de tu web. Con DirectAdmin, tienes herramientas sencillas para gestionarlos, ya sea desde el Administrador de Archivos o mediante comandos SSH. Recuerda siempre seguir la regla de oro: archivos en 644, carpetas en 755, y evita a toda costa los permisos 777 permanentes.
Si encuentras un error 403, no entres en pánico. Revisa los permisos de la carpeta raíz, el .htaccess y el propietario de los archivos. La mayoría de las veces, un ajuste rápido soluciona el problema.
Esperamos que esta guía de preguntas frecuentes te haya sido útil. Si tienes más dudas, no dudes en contactar con nuestro equipo de soporte. ¡Buena suerte con tu WordPress!
