Los permisos de archivos en hosting determinan quién puede leer, escribir o ejecutar cada archivo y carpeta de tu sitio web. Configurarlos mal es una de las causas más frecuentes de hackeos y errores 403 o 500.
En esta guía aprenderás qué valores usar, cómo aplicarlos desde cPanel y la línea de comandos (SSH), y qué errores evitar.
¿Qué son los permisos de archivos y cómo funciona chmod?
Cada archivo en un servidor Linux tiene tres niveles de acceso: propietario, grupo y otros (el público/servidor web). Para cada nivel existen tres operaciones posibles:
- r (read) = 4 — leer el contenido
- w (write) = 2 — modificar o borrar
- x (execute) = 1 — ejecutar o entrar al directorio
El comando chmod asigna estos permisos usando un número de tres dígitos. Cada dígito es la suma de los valores anteriores. Por ejemplo, chmod 755 significa:
- Propietario: 7 (4+2+1) → leer, escribir, ejecutar
- Grupo: 5 (4+0+1) → leer, ejecutar
- Otros: 5 (4+0+1) → leer, ejecutar
Valores recomendados según el tipo de archivo
No existe un único valor correcto para todo. Lo importante es aplicar el principio de mínimo privilegio: dar solo los permisos estrictamente necesarios.
| Tipo de recurso | Permiso recomendado | Motivo |
|---|---|---|
| Carpetas / directorios | 755 |
El servidor puede entrar; nadie externo puede escribir |
| Archivos PHP, HTML, CSS, JS | 644 |
El servidor lee; nadie externo escribe ni ejecuta |
| wp-config.php (WordPress) | 600 o 640 |
Solo el propietario puede leer; protege credenciales de BD |
| Scripts de shell (.sh) | 700 |
Solo el propietario ejecuta; nunca exponer al web |
| Carpeta de uploads (WordPress) | 755 |
El servidor puede escribir sin abrir escritura pública |
Regla de oro: nunca uses 777 en producción. Ese valor permite que cualquier proceso del servidor —incluido un script malicioso— modifique tus archivos.
Cómo cambiar permisos desde cPanel (sin SSH)
Si tu plan de hosting incluye cPanel, puedes cambiar permisos visualmente sin tocar la terminal:
- Inicia sesión en tu cPanel y abre el Administrador de archivos.
- Navega hasta el archivo o carpeta que quieres modificar.
- Haz clic derecho → Cambiar permisos (o selecciona el archivo y usa el botón en la barra superior).
- Marca o desmarca las casillas de lectura/escritura/ejecución para cada nivel.
- Activa "Recurse into subdirectories" si quieres aplicar el cambio a todo el contenido de una carpeta.
- Guarda los cambios.
Si gestionas tu sitio con un proveedor de confianza, servicios como El Enlace ofrecen soporte técnico para configurar estos parámetros correctamente desde el inicio.
Cómo cambiar permisos por SSH (comando chmod)
Si tienes acceso SSH, el método más rápido y preciso es usar la terminal. Algunos ejemplos útiles:
# Cambiar un solo archivo
chmod 644 index.php
# Cambiar una carpeta y todo su contenido
chmod -R 755 public_html/
# Solo archivos dentro de una carpeta (sin afectar subcarpetas)
find public_html/ -type f -exec chmod 644 {} \;
# Solo carpetas (sin afectar archivos)
find public_html/ -type d -exec chmod 755 {} \;
El flag -R aplica el cambio de forma recursiva. Úsalo con cuidado: si lo aplicas en el directorio raíz de tu hosting, afecta todos los archivos.
Restablecer permisos en WordPress con un solo comando
Esta combinación de dos comandos es la más utilizada para normalizar una instalación de WordPress después de una migración o hackeo:
find /home/tuusuario/public_html -type d -exec chmod 755 {} \;
find /home/tuusuario/public_html -type f -exec chmod 644 {} \;
Después, aplica chmod 600 wp-config.php por separado para proteger las credenciales de base de datos.
Errores frecuentes y cómo solucionarlos
Error 403 Forbidden
Generalmente significa que el servidor web no tiene permiso para leer el archivo o entrar al directorio. Solución: asegúrate de que las carpetas tengan al menos 755 y los archivos 644.
Error 500 Internal Server Error
A veces causado por permisos demasiado permisivos en archivos .htaccess o scripts PHP. Revisa que .htaccess tenga 644.
No puedo subir archivos / imágenes
La carpeta de destino (por ejemplo wp-content/uploads) necesita que el usuario del servidor web pueda escribir en ella. En la mayoría de los hosting compartidos, 755 es suficiente porque el usuario de PHP y el propietario son el mismo.
Para más detalles sobre seguridad de archivos y configuración avanzada, visita también el glosario de hosting, donde encontrarás términos clave explicados en español.
Conclusiones clave
- Los permisos de archivos controlan quién puede leer, escribir y ejecutar cada recurso en tu servidor.
- El valor recomendado es 755 para carpetas y 644 para archivos.
- Nunca uses
777en producción; abre una brecha de seguridad grave. - Protege archivos sensibles como
wp-config.phpcon600. - Puedes gestionar permisos visualmente desde el Administrador de archivos de cPanel o por SSH con
chmod. - Los comandos
find+chmodte permiten normalizar permisos recursivamente de forma segura.
¿Necesitas un hosting que ya venga configurado con los permisos correctos y soporte técnico en español? Conoce los planes de El Enlace y empieza hoy sin complicaciones técnicas.
Preguntas frecuentes
¿Qué pasa si pongo chmod 777 en mi hosting?
Cualquier proceso en el servidor —incluyendo scripts de otros usuarios en hosting compartido— puede leer, modificar o borrar tus archivos. Es la configuración más insegura posible y ningún proveedor serio la recomienda para archivos en producción.
¿Los permisos se resetean al subir archivos por FTP?
Depende del cliente FTP y de la configuración del servidor. FileZilla, por ejemplo, puede asignar permisos por defecto al subir. Revisa siempre los permisos después de una migración o subida masiva de archivos.
¿Debo cambiar permisos en un servidor VPS o solo en hosting compartido?
En ambos. La diferencia es que en un VPS tienes control total (incluyendo root), así que la responsabilidad es mayor. En hosting compartido el proveedor aplica ciertas restricciones de seguridad, pero los permisos de tus archivos siguen siendo tu responsabilidad.
¿Cuál es la diferencia entre chmod numérico y simbólico?
chmod 644 archivo.php (numérico) y chmod u=rw,go=r archivo.php (simbólico) producen el mismo resultado. El formato numérico es más rápido de escribir; el simbólico es más legible para quienes aprenden. Ambos son válidos.
Compara proveedores
Otros proveedores y guías que vale la pena comparar: