Permisos archivos WordPress 644

permisos archivos WordPress

📅 Publicado el 13 de agosto, 2026 · Por Equipo RedServicio

Permisos archivos WordPress 644 - RedServicio

Saber manejar los permisos archivos WordPress es una de esas habilidades que pasas por alto hasta que todo se rompe. De repente, te sale la famosa «pantalla blanca de la muerte» o no puedes subir una simple imagen. El culpable, casi siempre, es una configuración errónea en el acceso a carpetas y archivos. Si te dedicas al desarrollo o a la administración de webs, entender la diferencia entre los códigos 644 y 755 no es opcional. Es cuestión de supervivencia.

La lógica detrás de los permisos en Linux

Antes de tocar nada en tu instalación, tienes que saber qué significan esos números. La mayoría de los hostings (incluidos los de RedServicio) corren sobre servidores Linux. Y Linux no se anda con rodeos: divide el mundo en tres clases de usuarios: Usuario (Owner), Grupo y Público (Others).

Cada número, del 0 al 7, es una suma matemática de tres posibilidades:

  • 4: Lectura (Read) – Sirve para ver el contenido.
  • 2: Escritura (Write) – Permite modificar o borrar.
  • 1: Ejecución (Execute) – Para entrar en una carpeta o correr un script.

Así funciona la magia. Un 7 es 4+2+1 (control total). Un 5 es 4+1 (se ve y se entra, pero no se toca). Esta es la base aritmética de los permisos archivos WordPress.

Tip de experto: NUNCA pongas permisos 777. Sé que es tentador cuando algo falla, pero eso le abre la puerta de par en par a cualquier hacker para inyectar código malicioso. No lo hagas.

La regla de oro: 644 en archivos, 755 en carpetas

En el mundo de WordPress existe un estándar que no suele fallar. Es el punto medio ideal entre seguridad y funcionamiento. Los servidores están pensados para trabajar así. Salirse de esta norma sin un motivo técnico muy pesado casi siempre trae dolores de cabeza.

¿Por qué 644 en los archivos?

El código 644 se traduce así:

  • Usuario (6): 4 (Lectura) + 2 (Escritura). Tú (o el servidor) podéis leer y escribir.
  • Grupo (4): Solo lectura. El servidor lee lo que necesita para ejecutar, pero no cambia nada.
  • Público (4): Solo lectura. Los visitantes ven el contenido, pero no pueden tocarlo.

Archivos clave como wp-config.php, index.php o los de tus temas y plugins deben ir así. Si los dejas demasiado abiertos (666, por ejemplo), cualquiera podría sobrescribir tu código con basura maliciosa. Por el contrario, si los pones demasiado rígidos (600), el propio servidor no podrá leerlos y tu web se quedará en blanco.

¿Por qué 755 en las carpetas?

Las carpetas son otro cantar. El servidor necesita «entrar» en ellas para ver qué hay dentro. El código 755 significa esto:

  • Usuario (7): 4+2+1. Control total. Entrar, crear, borrar.
  • Grupo (5): 4+1. Entrada y lectura. El servidor accede, pero no escribe nuevos archivos.
  • Público (5): 4+1. Entrada y lectura. Los navegadores pueden cargar las imágenes, CSS y JS que hay ahí dentro.

Es vital que carpetas como /wp-content/, /wp-admin/ y /wp-includes/ tengan este permiso 755. Si les pones 644, nadie entrará y te dará errores 403 o 500.

Cómo cambiar permisos archivos WordPress (SSH y FTP)

¿Tu web da errores de acceso? ¿No puedes subir plugins? Lo más seguro es que tengas que arreglar esto. Hay dos formas principales de hacerlo.

Método 1: Cliente FTP (FileZilla)

Si prefieres verlo para creerlo, este es tu camino. En FileZilla, o el cliente que uses, haz lo siguiente:

  1. Conéctate con tus credenciales FTP.
  2. Ve a la raíz donde está wp-config.php.
  3. Selecciona todas las carpetas. Clic derecho, Permisos de archivo.
  4. En valor numérico pon 755.
  5. Marca Recurrir en subdirectorios y elige Solo directorios. Acepta.
  6. Repite, pero ahora con los archivos. Valor 644 y recursividad Solo a archivos.

Método 2: Línea de comandos (SSH)

Si te manejas bien con la terminal, esto es cuestión de segundos. En RedServicio damos acceso SSH completo para que tengas el control. Abre la terminal y sitúate en tu instalación:

Primero entramos en la carpeta:

cd /ruta/a/tu/public_html

Ahora, a por los directorios:

find . -type d -exec chmod 755 {} \;

Y los archivos:

find . -type f -exec chmod 644 {} \;

Ojo: Usa el comando find tal cual. Si te da pereza y usas un simple chmod -R 644 ., aplicarás 644 a las carpetas también y romperás tu web al instante.

Ajustes finos y seguridad

644 y 755 son el estándar, sí. Pero hay matices que te pueden ahorrar disgustos.

Blindando wp-config.php

El wp-config.php guarda las claves de tu base de datos. Es el tesoro. Aunque 644 es lo normal, en entornos seguros como los que montamos en RedServicio, es mejor ponerlo en 400 o 440.

Así solo el propietario (el sistema que ejecuta PHP) puede leerlo. Ni siquiera otros usuarios en el mismo servidor. Si lo cambias a 400 y la web sigue funcionando, déjalo así. Es un escudo extra.

La carpeta wp-content

Dentro de wp-content vive todo lo que subes. WordPress necesita escribir ahí para subir imágenes o actualizar plugins. El 755 suele bastar. Si aun así tienes problemas para subir cosas, revisa quién es el dueño (owner) de la carpeta. Debe ser el mismo que corre el servidor web (www-data en Apache o nginx en Nginx).

Arregla el propietario así:

chown -R usuario:www-data wp-content

¿Qué hago si sigue fallando?

A veces, aunque tengas los permisos correctos, las cosas se tuercen. Aquí dos problemas típicos.

Error al actualizar temas o plugins

¿WordPress te pide credenciales FTP cada vez que quieres actualizar algo? Suele ser porque el usuario del sistema de archivos y el del proceso web no casan. No abras los permisos (eso es inseguro). Lo que hay que arreglar es la propiedad (ownership) de los archivos.

Error 500 Internal Server Error

Este error es clásico si los archivos PHP tienen permisos 666 (escritura pública). Muchos servidores tienen seguridad (tipo suPHP o mod_ruid2) que se niegan a ejecutar scripts inseguros. Vuelve a poner los PHP en 644 y deberías arreglarlo.

Dudas habituales

¿Pongo todo en 777 para arreglarlo rápido?
Para nada. Eso es dejar la puerta de tu casa abierta con un cartel de «adelante». Es mejor identificar qué archivo o carpeta da el problema y arreglar solo ese.

¿Cómo veo qué permisos hay ahora?
Mira la columna «Permisos» en tu cliente FTP o abre SSH y escribe ls -la para ver la lista completa.

Para cerrar

Gestionar los permisos archivos WordPress no es algo menor. Es un pilar de la administración web. Mantener el orden (644 en archivos, 755 en carpetas) asegura que tu sitio funcione fluido y, sobre todo, que no sea un blanco fácil para los intrusos. Se puede hacer a mano, pero tener un hosting bien configurado te quita este peso de encima.

En RedServicio sabemos que la técnica a veces se complica. Por eso ofrecemos hosting de calidad con soporte 24/7 para echarte una mano con estos líos de servidor. Tú encárgate de tu negocio; déjanos a nosotros la infraestructura.

📝

Equipo RedServicio

Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.

¿Listo para un hosting de verdad?

Servidores en España · Soporte 24/7 en español · Migración gratuita

Ver Planes desde 3,95€/mes →

Te puede interesar:

ClisecSeguridad informática

Página GratisCrea tu web gratis

Scroll al inicio