Preguntas frecuentes sobre permisos de archivos en WordPress
¿Por qué son importantes los permisos de archivos en WordPress?
Los permisos de archivos en WordPress son como las reglas de una casa: determinan quién puede entrar, quién puede leer los libros, quién puede escribir en las paredes y quién puede tirar cosas. Si los permisos están mal configurados, tu sitio puede volverse inseguro o dejar de funcionar correctamente.
En esta guía de preguntas frecuentes (FAQ) resolveremos las dudas más comunes sobre permisos archivos WordPress, con un enfoque práctico y fácil de entender. No necesitas ser un experto en servidores; solo seguir estos consejos paso a paso.
Preguntas frecuentes sobre permisos de archivos en WordPress
1. ¿Qué son exactamente los permisos de archivos en WordPress?
Los permisos archivos WordPress son configuraciones que controlan quién puede leer, escribir o ejecutar los archivos y carpetas de tu instalación. Básicamente, se representan con números (como 644, 755, 777) o con letras (rwx). Cada archivo o carpeta tiene tres niveles de acceso:
- Propietario (user): normalmente el usuario del sistema que creó el archivo.
- Grupo (group): un conjunto de usuarios con derechos similares.
- Otros (others): cualquier persona que acceda al sitio web (visitantes, bots, etc.).
Por ejemplo, un permiso 755 significa:
- Propietario: puede leer, escribir y ejecutar (rwx).
- Grupo: puede leer y ejecutar (r-x).
- Otros: puede leer y ejecutar (r-x).
Esto es clave para WordPress porque los archivos del núcleo (core), temas y plugins deben ser legibles para el servidor web, pero solo escriturables cuando sea necesario (por ejemplo, para actualizaciones o subida de medios).
2. ¿Cuáles son los permisos correctos para WordPress?
Los permisos estándar recomendados por la comunidad de WordPress son:
- Archivos: 644 (el propietario puede escribir, el resto solo leer).
- Carpetas: 755 (el propietario puede escribir y ejecutar, el resto solo leer y ejecutar).
- Archivo wp-config.php: 600 (solo el propietario puede leer y escribir, máximo seguridad).
- Carpeta wp-content: 755, pero con subcarpetas como
uploadsa veces se usa 775 o 777 temporalmente (explicamos más abajo).
Ejemplo práctico:
Si tienes un archivo de plugin con permisos 777, cualquier usuario podría modificarlo, lo que es un riesgo de seguridad. En cambio, con 644 solo el propietario (generalmente el usuario del servidor) puede editarlo.
3. ¿Cómo cambio los permisos de archivos en WordPress?
Hay varias formas, según tu acceso al servidor:
Desde cPanel o Syspanel (HestiaCP)
- Accede a tu panel de control (por ejemplo, Syspanel en el puerto 2106).
- Ve al administrador de archivos (File Manager).
- Selecciona los archivos o carpetas.
- Haz clic en "Permisos" o "Change Permissions".
- Ingresa el número (644 para archivos, 755 para carpetas) y guarda.
Desde FTP (FileZilla, Cyberduck, etc.)
- Conéctate a tu servidor FTP.
- Haz clic derecho sobre el archivo o carpeta.
- Selecciona "Permisos de archivo" (File permissions).
- Marca las casillas según el número deseado (por ejemplo, para 644: propietario lectura+escritura, grupo lectura, otros lectura).
- Aplica cambios.
Desde la terminal (SSH)
Si tienes acceso SSH, usa estos comandos:
# Para archivos (todos los .php, .css, .js, etc.)
find /ruta/a/tu/wordpress -type f -exec chmod 644 {} \;
# Para carpetas
find /ruta/a/tu/wordpress -type d -exec chmod 755 {} \;
# Para wp-config.php específicamente
chmod 600 /ruta/a/tu/wordpress/wp-config.php
Nota: Reemplaza /ruta/a/tu/wordpress con la ubicación real de tu instalación.
4. ¿Por qué algunos archivos necesitan permisos 777?
Los permisos 777 (lectura, escritura y ejecución para todos) son peligrosos y solo deben usarse en casos muy específicos y temporales. Por ejemplo:
- Carpeta wp-content/uploads: cuando subes imágenes o medios, el servidor necesita escribir allí. A veces, si el propietario del archivo no coincide con el usuario del servidor web (www-data, nobody, etc.), se requiere 777 temporalmente.
- Plugins o temas que requieren escritura: algunos plugins de caché o de creación de archivos temporales piden 777.
[WARNING] Nunca dejes permisos 777 de forma permanente. Después de solucionar el problema, vuelve a 755 para carpetas y 644 para archivos.
Solución segura: En lugar de 777, prueba con 775. Esto da escritura al grupo, y si el usuario del servidor pertenece al mismo grupo, funcionará sin exponer tu sitio.
5. ¿Qué hago si WordPress me pide credenciales FTP para instalar plugins o temas?
Este es un problema clásico de permisos archivos WordPress. Ocurre cuando el servidor web (Apache, Nginx) no tiene permisos de escritura en la carpeta wp-content. Las soluciones:
- Cambia los permisos de wp-content y sus subcarpetas a 755 (o 775 si el grupo es el correcto).
- Configura el archivo wp-config.php para evitar el FTP: agrega esta línea:
Esto le dice a WordPress que use el sistema de archivos directamente.define('FS_METHOD', 'direct'); - Verifica el propietario: Asegúrate de que el usuario del servidor web (por ejemplo,
www-data) sea el propietario de los archivos. En Syspanel, puedes cambiar el propietario desde el administrador de archivos.
[TIP] Si usas Syspanel (puerto 2106), ve a "Administrador de archivos" y en la parte superior verás opciones para cambiar propietario y permisos. Es muy visual.
6. ¿Cómo afectan los permisos a la seguridad de WordPress?
Los permisos incorrectos son una de las principales puertas de entrada para hackers. Por ejemplo:
- Archivos con permisos 777: cualquier script malicioso podría modificarlos.
- wp-config.php con permisos 644: otros usuarios podrían leer tus credenciales de base de datos.
- Carpetas con permisos 777: permiten subir archivos maliciosos.
Regla de oro: El principio de mínimo privilegio. Dale a cada archivo o carpeta solo los permisos necesarios para funcionar.
7. ¿Puedo automatizar la corrección de permisos?
Sí, especialmente después de una migración o actualización. Puedes usar un plugin de seguridad como Wordfence o iThemes Security, que incluyen herramientas para restablecer permisos. También puedes crear un script en Bash (si tienes SSH) para ejecutarlo periódicamente.
Ejemplo de script simple:
#!/bin/bash
WP_PATH="/var/www/html"
find $WP_PATH -type f -exec chmod 644 {} \;
find $WP_PATH -type d -exec chmod 755 {} \;
chmod 600 $WP_PATH/wp-config.php
echo "Permisos corregidos"
8. ¿Qué hago si después de cambiar permisos el sitio deja de funcionar?
No entres en pánico. Es común. Revisa:
- Error 500 (Internal Server Error): Puede deberse a que algún archivo ejecutable perdió permisos. Por ejemplo, si cambiaste permisos de archivos .php a 644, está bien. Pero si un script necesita ejecutarse (como un cron job), debe tener 755.
- Imágenes no se cargan: La carpeta
uploadspuede tener permisos incorrectos. Vuelve a 755. - Plugin no funciona: Algunos plugins requieren permisos de escritura en sus propias carpetas. Consulta la documentación del plugin.
[INFO] Si usas Syspanel, puedes restaurar una copia de seguridad fácilmente desde el panel. Siempre es buena práctica tener un backup antes de cambiar permisos.
9. ¿Los permisos son iguales en todos los servidores?
No exactamente. Depende del sistema operativo y del panel de control:
- Servidores compartidos (cPanel, Syspanel): Suelen tener configuraciones automáticas, pero a veces requieren ajustes manuales.
- Servidores VPS/dedicados (Linux): Tienes control total, pero debes conocer el usuario del servidor web (www-data, nobody, etc.).
- Servidores Windows: Los permisos se manejan con ACL (Listas de Control de Acceso), no con números. No es común para WordPress, pero existe.
En Syspanel (puerto 2106), los permisos se muestran en formato numérico y puedes cambiarlos fácilmente desde el administrador de archivos.
10. ¿Cómo verifico los permisos actuales de mis archivos?
Puedes hacerlo desde:
- FTP: Al conectarte, verás una columna con los permisos (por ejemplo,
-rw-r--r--que equivale a 644). - Syspanel: En el administrador de archivos, al lado de cada archivo aparece el permiso numérico (por ejemplo, 755).
- SSH: Usa el comando
ls -lapara listar todos los archivos con sus permisos.
Ejemplo de salida SSH:
-rw-r--r-- 1 usuario grupo 1024 ene 1 12:00 index.php
drwxr-xr-x 2 usuario grupo 4096 ene 1 12:00 wp-content
Aquí -rw-r--r-- es 644, y drwxr-xr-x es 755.
11. ¿Qué permisos debe tener wp-config.php?
600 es el estándar de seguridad. Esto significa que solo el propietario (el usuario del servidor) puede leer y escribir. Los visitantes y otros usuarios no pueden acceder.
Si por error lo dejas en 644, cualquiera podría leer tus credenciales de base de datos. Si está en 777, podrían modificarlo y redirigir tu sitio.
[WARNING] No muevas wp-config.php a una carpeta superior. Déjalo en la raíz de WordPress con permisos 600.
12. ¿Los permisos afectan a la velocidad del sitio?
Indirectamente, sí. Si los permisos son incorrectos, WordPress puede tener problemas para escribir archivos de caché, lo que ralentiza el sitio. Por ejemplo, si un plugin de caché no puede crear archivos temporales, tu sitio cargará más lento.
Además, si los permisos son demasiado restrictivos, el servidor web puede generar errores 403 (prohibido), lo que afecta la experiencia del usuario y el SEO.
13. ¿Cómo solucionar el error "Upload: Failed to write file to disk"?
Este error aparece cuando la carpeta wp-content/uploads no tiene permisos de escritura para el servidor web. Soluciones:
- Cambia los permisos de
uploadsa 755 (o 775). - Si el error persiste, verifica el propietario de la carpeta. Debe coincidir con el usuario del servidor web.
- En Syspanel, puedes cambiar el propietario desde "Archivos" > "Cambiar propietario".
14. ¿Qué hago si mi sitio es hackeado por permisos incorrectos?
Si ya ocurrió, actúa rápido:
- Cambia todas las contraseñas (WordPress, FTP, base de datos, Syspanel).
- Restaura una copia de seguridad limpia (antes del hackeo).
- Revisa y corrige todos los permisos a los valores estándar (644/755).
- Elimina archivos sospechosos (por ejemplo, archivos .php en
uploads). - Instala un plugin de seguridad para monitorear futuros cambios.
[INFO] Syspanel (puerto 2106) ofrece backups automáticos. Úsalos para restaurar tu sitio en minutos.
15. ¿Los permisos afectan al SEO de mi sitio?
Sí, indirectamente. Por ejemplo:
- Errores 403 (permisos denegados) hacen que Google no pueda indexar páginas.
- Imágenes rotas (por permisos incorrectos en uploads) dañan la experiencia del usuario y aumentan la tasa de rebote.
- Velocidad lenta (por problemas de caché) afecta el ranking en buscadores.
Por eso, mantener los permisos archivos WordPress correctos es parte de una buena estrategia de WordPress seguridad y SEO.
Resumen rápido de permisos recomendados
| Tipo de archivo/carpeta | Permiso | Explicación |
|---|---|---|
| Archivos .php, .css, .js | 644 | Lectura para todos, escritura solo propietario |
| Carpetas (temas, plugins, uploads) | 755 | Lectura y ejecución para todos, escritura solo propietario |
| wp-config.php | 600 | Solo propietario puede leer/escribir |
| wp-content/uploads | 755 (o 775 temporal) | Permite subir medios |
| Archivos de caché | 644 | Generalmente seguro |
[TIP] Siempre que instales un nuevo plugin o tema, verifica sus permisos. Algunos desarrolladores los configuran incorrectamente.
Conclusión
Los permisos de archivos en WordPress son un pilar de la seguridad y el rendimiento. Con esta FAQ, esperamos que hayas resuelto tus dudas más comunes. Recuerda:
- Usa 644 para archivos y 755 para carpetas.
- Nunca uses 777 de forma permanente.
- Si usas Syspanel (puerto 2106), todo es más visual y fácil.
- Ante cualquier duda, restaura un backup.
¿Tienes más preguntas? Revisa la documentación de WordPress o contacta a tu proveedor de hosting. ¡Tu sitio te lo agradecerá!
