🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo gestionar cuentas FTP de forma segura

Actualizado el 18 de noviembre de 2025

Introducción: Por qué la seguridad de tus cuentas FTP es vital

Cuando contratas un servicio de hosting con DirectAdmin, una de las primeras tareas que aprenderás es a subir archivos a tu web. Para ello, el protocolo FTP (File Transfer Protocol) es la herramienta más común. Sin embargo, muchas personas descuidan la gestión de estas cuentas, exponiendo su sitio a riesgos innecesarios.

Una cuenta FTP comprometida puede permitir a un atacante subir archivos maliciosos, robar datos o incluso borrar todo tu proyecto. Por eso, en este artículo te enseñaremos a gestionar cuentas FTP de forma segura dentro de DirectAdmin, paso a paso y con un lenguaje sencillo. No necesitas ser un experto en sistemas, solo seguir estas recomendaciones y buenas prácticas.

A lo largo de esta guía, cubriremos desde la creación de cuentas hasta la configuración de permisos avanzados, pasando por la rotación de contraseñas y la monitorización de conexiones. Al final, tendrás un conocimiento sólido para proteger tu hosting.


Primeros pasos: Acceder al panel de DirectAdmin

Para empezar a gestionar FTP en tu hosting, primero debes ingresar a tu panel de control. Normalmente, la URL es algo como https://tu-dominio.com:2222 o la dirección IP que te proporcionó tu proveedor.

Una vez dentro, verás un menú principal con varios iconos. Busca la sección que dice "FTP Management" o "Cuentas FTP". En la mayoría de las versiones de DirectAdmin, esta opción se encuentra claramente etiquetada en el panel lateral o en la página principal.

[INFO] Si no encuentras la opción, revisa la barra de búsqueda del panel. Escribe "FTP" y te mostrará el acceso directo.


Crear una cuenta FTP segura: Lo básico

La creación de cuentas FTP es el primer paso. Pero no se trata solo de poner un nombre y una contraseña. Hay que hacerlo con criterio.

### Paso 1: El nombre de usuario

El nombre de usuario de tu cuenta FTP será visible en los logs del servidor. Evita usar nombres obvios como admin, root o test. Te recomendamos usar una combinación de tu dominio y un identificador interno, por ejemplo: webmaster_tudominio o desarrollo_blog.

### Paso 2: La contraseña (el eslabón más débil)

La contraseña es tu primera línea de defensa. Muchos ataques automatizados prueban miles de combinaciones por minuto. Por lo tanto, debe ser larga, única y compleja.

  • Usa al menos 12 caracteres.
  • Combina letras mayúsculas, minúsculas, números y símbolos (como !@#$%).
  • No uses palabras del diccionario ni fechas de cumpleaños.
  • No reutilices la contraseña de tu correo electrónico o de tu panel de control.

[TIP] Puedes usar un gestor de contraseñas para generar y almacenar claves aleatorias. Así no tendrás que memorizarlas.

### Paso 3: El directorio de inicio

DirectAdmin te permite asignar un directorio específico a cada cuenta FTP. Esto es crucial para la seguridad y la organización.

  • Si la cuenta es para un desarrollador externo, asígnale solo la carpeta /public_html (o la subcarpeta del proyecto).
  • Si es para un colaborador que solo gestiona imágenes, puedes crear una subcarpeta como /public_html/imagenes.

Al limitar el acceso a un directorio, evitas que un usuario pueda navegar por todo el servidor y acceder a archivos de configuración sensibles (como wp-config.php de WordPress).

### Paso 4: Guardar los cambios

Una vez completados los campos, pulsa el botón "Create" o "Guardar". DirectAdmin creará la cuenta al instante y te mostrará los detalles de conexión (servidor FTP, puerto, etc.).


Configuraciones avanzadas para reforzar la seguridad FTP

Más allá de crear una cuenta, DirectAdmin ofrece opciones para ajustar el comportamiento de cada usuario FTP. Aquí es donde realmente se marca la diferencia en seguridad.

### Limitar el número de conexiones simultáneas

Un atacante podría intentar abrir muchas conexiones FTP a la vez para saturar el servidor (fuerza bruta). En la configuración de la cuenta, busca el campo "Max Connections" o "Límite de conexiones".

Establece un número bajo, como 2 o 3. Esto es suficiente para un usuario normal que usa un cliente FTP (como FileZilla) y no afectará su trabajo diario, pero dificultará los ataques de fuerza bruta.

### Establecer cuotas de disco

Aunque no es una medida de seguridad directa, asignar una cuota de disco (por ejemplo, 500 MB) evita que un usuario comprometido llene todo el espacio del servidor con archivos maliciosos. En la misma pantalla de edición, busca "Disk Quota".

### Permisos de archivos: El corazón de la seguridad

Muchos problemas de seguridad provienen de permisos incorrectos en archivos y carpetas. Aunque esto se gestiona a menudo desde el cliente FTP, DirectAdmin te permite visualizarlos.

  • Directorios (carpetas): El permiso recomendado es 755 (lectura, escritura y ejecución para el propietario; lectura y ejecución para el grupo y otros).
  • Archivos: El permiso recomendado es 644 (lectura y escritura para el propietario; solo lectura para el grupo y otros).

[WARNING] NUNCA uses permisos 777 (lectura, escritura y ejecución para todos). Esto convierte tu servidor en una puerta abierta para cualquier persona. Si un script te pide 777, busca una alternativa más segura o contacta con tu proveedor.


Cómo cambiar la contraseña de una cuenta FTP existente

La rotación de contraseñas es una práctica de seguridad esencial. Deberías cambiarla cada 3-6 meses o inmediatamente si sospechas de una fuga.

### Pasos para cambiar la contraseña en DirectAdmin

  1. Ve a "FTP Management" (o "Cuentas FTP").
  2. Localiza la cuenta que deseas modificar en la lista.
  3. Haz clic en el icono de "Editar" (normalmente un lápiz o una llave).
  4. En el campo de contraseña, introduce la nueva clave.
  5. Confirma la contraseña.
  6. Pulsa "Save" o "Actualizar".

[TIP] Después de cambiar la contraseña, asegúrate de actualizarla también en tu cliente FTP (FileZilla, Cyberduck, etc.) y en cualquier aplicación que la use (por ejemplo, un plugin de WordPress para subir archivos).


Eliminar cuentas FTP que ya no se usan

Cada cuenta FTP adicional es una superficie de ataque potencial. Si un empleado dejó la empresa o un proyecto terminó, es fundamental eliminar su acceso.

### Cómo eliminar una cuenta de forma segura

  1. Accede a "FTP Management".
  2. Busca la cuenta en la lista.
  3. Haz clic en el icono de "Eliminar" (normalmente una papelera o una X roja).
  4. DirectAdmin te pedirá confirmación. Léela detenidamente, ya que esta acción es irreversible.
  5. Confirma la eliminación.

[WARNING] Antes de eliminar, asegúrate de que el usuario no tenga archivos importantes que necesites conservar. La eliminación de la cuenta no borra los archivos, pero el usuario perderá el acceso inmediatamente.


Buenas prácticas adicionales para proteger tu hosting

La gestión de cuentas FTP dentro de DirectAdmin es solo una parte de la ecuación. Hay otras capas de seguridad que deberías considerar.

### Usa SFTP (FTP sobre SSH) siempre que sea posible

El protocolo FTP estándar envía tus credenciales y datos en texto plano. Cualquiera que intercepte la conexión puede leerlos. Por eso, te recomendamos encarecidamente usar SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL/TLS).

  • SFTP: Usa el puerto 22 (el mismo que SSH). Es la opción más segura.
  • FTPS: Usa el puerto 990 o 21 con cifrado explícito.

La mayoría de los clientes FTP modernos (como FileZilla) soportan estos protocolos. En DirectAdmin, las cuentas FTP suelen ser compatibles con SFTP de forma automática si tienes acceso SSH habilitado.

[INFO] Si no sabes si tu plan de hosting incluye SSH, consulta con tu proveedor. En algunos casos, está deshabilitado por defecto por razones de seguridad.

### Monitorea los logs de conexión

DirectAdmin no muestra logs detallados de FTP por defecto en la interfaz principal, pero tu servidor los registra. Puedes acceder a ellos a través del administrador de archivos del panel o mediante SSH (si lo tienes).

Busca patrones sospechosos como:

  • Intentos de conexión fallidos repetidos desde la misma IP.
  • Conexiones en horarios extraños.
  • Accesos a directorios que no corresponden al usuario.

### Mantén tu software actualizado

Ya sea WordPress, Joomla o cualquier otra aplicación, mantén todo actualizado. Las vulnerabilidades en el software pueden ser explotadas para subir archivos maliciosos a través de una cuenta FTP legítima.


Preguntas frecuentes (FAQ) sobre la gestión de FTP en DirectAdmin

Para finalizar, resolvemos las dudas más comunes que recibimos en soporte técnico sobre este tema.

### ¿Puedo tener varias cuentas FTP para un solo dominio?

Sí, DirectAdmin te permite crear tantas cuentas FTP como necesites. Es una buena práctica crear una cuenta separada para cada desarrollador o colaborador, con su propio directorio de acceso.

### ¿Qué hago si olvidé la contraseña de FTP?

No te preocupes. Puedes restablecerla desde DirectAdmin en cualquier momento. Solo necesitas acceso al panel de control (recuerda que la contraseña del panel es diferente a la de FTP).

### ¿Por qué no puedo subir archivos con permisos 777?

Tu proveedor de hosting o la configuración de DirectAdmin pueden estar bloqueando esta acción para protegerte. Es una medida de seguridad estándar. Si realmente necesitas permisos especiales, contacta con soporte para que te asesoren sobre la configuración correcta.

### ¿Es seguro usar el mismo nombre de usuario para FTP y para el panel de control?

No, es una mala práctica. Usa nombres de usuario completamente diferentes para el acceso a DirectAdmin y para las cuentas FTP. Así, si una cuenta FTP se ve comprometida, el atacante no tendrá una pista fácil sobre el nombre de usuario del panel principal.

### ¿Puedo restringir las IPs que se conectan a mi FTP?

Algunos firewalls a nivel de servidor lo permiten, pero DirectAdmin no lo ofrece de forma nativa en la interfaz estándar de gestión de cuentas FTP. Si tienes necesidades específicas, consulta con tu proveedor de hosting sobre soluciones de firewall o reglas personalizadas.


Conclusión final

Gestionar cuentas FTP de forma segura en DirectAdmin es un proceso sencillo pero que requiere atención al detalle. No se trata solo de crear usuarios, sino de aplicar políticas de contraseñas robustas, limitar permisos y directorios, y realizar una limpieza periódica de accesos antiguos.

Recuerda los puntos clave:

  1. Crea contraseñas largas y únicas.
  2. Limita cada cuenta a su directorio de trabajo.
  3. Establece límites de conexiones y cuotas de disco.
  4. Cambia las contraseñas regularmente.
  5. Elimina cuentas inactivas.
  6. Usa SFTP o FTPS en lugar de FTP plano.
  7. Mantén tu software y aplicaciones actualizadas.

Siguiendo estas directrices, tu sitio web estará mucho más protegido contra accesos no autorizados y ataques maliciosos. DirectAdmin pone a tu disposición todas las herramientas necesarias; solo tienes que usarlas con cabeza.

Si tienes más dudas sobre cómo gestionar FTP o sobre cualquier otra función de tu panel de hosting, no dudes en consultar la documentación oficial de DirectAdmin o contactar con el equipo de soporte de tu proveedor. Estamos aquí para ayudarte a mantener tu presencia en línea segura y operativa.

[WARNING] Recuerda que la seguridad es un proceso continuo, no una acción única. Revisa periódicamente tus cuentas FTP y tus configuraciones de seguridad para adaptarte a las nuevas amenazas.


Nota: Este artículo es una guía general. La interfaz exacta de DirectAdmin puede variar ligeramente según la versión que use tu proveedor de hosting. Si algo no coincide con lo que ves, busca la ayuda contextual dentro del propio panel.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel