Cómo crear un usuario en cPanel y asignarle permisos
Introducción: ¿Por qué gestionar usuarios en cPanel?
Si tienes un servidor con cPanel y WHM, tarde o temprano necesitarás dar acceso a otras personas: un desarrollador web, un diseñador, un cliente final o un colaborador. Crear un usuario en cPanel y asignarle permisos específicos es una tarea fundamental para mantener la seguridad y el control de tu servidor.
Imagina que tienes un sitio web de comercio electrónico y contratas a un especialista en SEO para que optimice las páginas. No querrás darle acceso total a la configuración del servidor, ¿verdad? Con cPanel, puedes crear usuario cpanel con permisos limitados, como solo acceso al administrador de archivos o a la base de datos. Esto es clave para evitar errores accidentales o accesos no deseados.
En esta guía, aprenderás paso a paso cómo asignar permisos cpanel de forma segura, entender los diferentes roles y resolver las dudas más comunes. Como técnico de soporte, te recomiendo que sigas cada paso al pie de la letra, especialmente si eres nuevo en la administración de servidores.
[INFO] Este artículo está pensado para usuarios de cPanel con WHM (Web Host Manager). Si usas otro panel como Syspanel (antes HestiaCP), los pasos varían, pero los conceptos de permisos son similares. Syspanel se accede por el puerto 2106.
¿Qué necesitas antes de empezar?
Antes de lanzarte a crear usuario cpanel, asegúrate de tener lo siguiente:
- Acceso a WHM: Necesitas credenciales de administrador del servidor (root o usuario con privilegios de reseller). Normalmente accedes a WHM mediante
https://tu-servidor:2087. - Dominio o cuenta principal: Cada usuario en cPanel está asociado a un dominio o a una cuenta de hosting. No puedes crear un usuario "huérfano".
- Plan de hosting claro: Define qué recursos tendrá el usuario (espacio en disco, bases de datos, cuentas de correo, etc.).
Si no tienes acceso a WHM, contacta con tu proveedor de hosting. Algunos planes compartidos no permiten crear usuarios adicionales.
[WARNING] No uses la cuenta root para tareas diarias. Crea usuarios con permisos mínimos necesarios. Así reduces el riesgo de errores catastróficos.
Paso 1: Acceder a WHM y localizar la herramienta
- Abre tu navegador y escribe la URL de WHM:
https://direccion-ip-de-tu-servidor:2087. - Inicia sesión con tu usuario root o un usuario con privilegios de reseller.
- En el panel izquierdo, busca la sección "Account Functions" (Funciones de cuenta). Allí encontrarás la opción "Create a New Account" (Crear una nueva cuenta).
[TIP] Si no ves el menú, usa la barra de búsqueda en la parte superior de WHM. Escribe "Create a New Account" y te llevará directamente.
Paso 2: Configurar los datos básicos del nuevo usuario
Al hacer clic en "Create a New Account", se abrirá un formulario. Rellena los campos con cuidado:
Información del dominio
- Domain: Escribe el dominio principal del usuario (ejemplo:
miproyecto.com). Este dominio será la base de la cuenta. - Username: Elige un nombre de usuario único (ej:
miproyecto). Normalmente se genera automáticamente a partir del dominio. - Password: Crea una contraseña segura. Usa mayúsculas, minúsculas, números y símbolos. cPanel te muestra un indicador de fortaleza.
Configuración del paquete
- Package: Selecciona un paquete predefinido que limite los recursos (espacio en disco, ancho de banda, bases de datos, etc.). Si no tienes paquetes creados, puedes configurar límites manualmente más abajo.
Configuración de correo y DNS
- Mail Routing: Déjalo en "Automatically Detect Configuration" a menos que tengas requisitos específicos.
- Enable DKIM / SPF: Actívalo para mejorar la entregabilidad del correo.
- DNS Settings: Marca "Enable Simple DNS" si quieres que cPanel gestione los registros DNS automáticamente.
Opciones avanzadas (Expandir sección)
Aquí puedes afinar los permisos:
- Shell Access: Por seguridad, selecciona "jailed shell" (shell con restricciones) o "disabled" si el usuario no necesita acceso SSH.
- cPanel Theme: Elige el tema predeterminado (por ejemplo, "paper_lantern").
- Locale: Selecciona el idioma (español, si lo prefieres).
[WARNING] No des acceso a shell completo a menos que sea absolutamente necesario. Un usuario con shell completo puede ejecutar comandos peligrosos.
Paso 3: Asignar permisos específicos (el corazón del proceso)
Una vez creada la cuenta, el nuevo usuario tendrá acceso a su propio cPanel (generalmente en https://tu-servidor:2083). Pero asignar permisos cpanel a nivel de cuenta se hace desde WHM, no desde el cPanel del usuario.
Para limitar lo que el usuario puede hacer dentro de su cPanel:
- En WHM, busca "Account Functions" > "Manage Account Permissions" (o escribe "permissions" en la búsqueda).
- Selecciona el usuario de la lista desplegable.
- Verás una lista de características de cPanel. Por ejemplo:
- File Manager: Permite subir/descargar archivos.
- MySQL Databases: Permite crear y gestionar bases de datos.
- Email Accounts: Permite crear cuentas de correo.
- Cron Jobs: Permite programar tareas automáticas.
- SSL/TLS: Permite gestionar certificados SSL.
- Backup: Permite realizar copias de seguridad.
- Desmarca las funciones que no quieras que el usuario tenga. Por ejemplo, si solo necesita subir archivos, deja marcado "File Manager" y desmarca todo lo demás.
- Haz clic en "Save".
[TIP] Si no estás seguro, empieza con permisos muy restrictivos. Siempre puedes ampliarlos después. Es más fácil que quitar permisos cuando el usuario ya ha creado contenido.
Paso 4: Verificar el acceso del nuevo usuario
Pide al usuario que acceda a su cPanel mediante https://tu-servidor:2083 con su nombre de usuario y contraseña. Una vez dentro, verifica que solo vea las herramientas que le has permitido.
Por ejemplo, si le quitaste el acceso a "MySQL Databases", no debería aparecer el icono de bases de datos en su panel.
[INFO] Si el usuario necesita funciones adicionales más adelante, repite el Paso 3 y marca las nuevas opciones. Los cambios son inmediatos.
Preguntas frecuentes (FAQ)
¿Puedo crear un usuario sin dominio?
No. Cada usuario en cPanel debe estar asociado a un dominio o a una cuenta de hosting. Si solo necesitas acceso a archivos, considera usar FTP con un usuario separado (desde WHM > "FTP Functions").
¿Qué hago si el usuario no puede acceder a su cPanel?
Revisa que:
- La cuenta esté activa (WHM > "Account Information" > "List Accounts").
- La contraseña sea correcta (puedes resetearla desde WHM).
- El firewall del servidor no bloquee el puerto 2083.
¿Cómo elimino un usuario y sus datos?
En WHM, ve a "Account Functions" > "Terminate an Account". Selecciona el usuario y elige si quieres eliminar también los archivos y bases de datos. Ten cuidado: esta acción es irreversible.
¿Esto funciona igual en Syspanel (HestiaCP)?
No exactamente. Syspanel (antes HestiaCP) usa un enfoque diferente. Para crear usuario cpanel en Syspanel, accedes por el puerto 2106 y usas la opción "Add User". Los permisos se asignan mediante "Edit User" y seleccionando los servicios permitidos (Web, Mail, DNS, etc.). Los conceptos son similares, pero la interfaz cambia.
¿Puedo dar permisos de administrador a un usuario?
Sí, pero con cuidado. En WHM, puedes convertir un usuario en reseller (desde "Account Functions" > "Make Account a Reseller"). Un reseller puede crear y gestionar sus propias cuentas de cPanel. Esto es útil para agencias, pero aumenta el riesgo si no confías plenamente en la persona.
Conclusión: Buenas prácticas para la gestión de usuarios
Crear usuario cpanel y asignar permisos cpanel no es solo una tarea técnica, es una medida de seguridad. Aquí tienes un resumen de buenas prácticas:
- Principio de mínimo privilegio: Da solo los permisos necesarios para la tarea.
- Contraseñas seguras: Usa generadores de contraseñas y cámbialas periódicamente.
- Auditoría regular: Revisa cada pocos meses los usuarios activos y sus permisos. Elimina cuentas inactivas.
- Documentación: Lleva un registro de qué usuario tiene acceso a qué y por qué.
Si sigues estos pasos, tu servidor estará más seguro y tus colaboradores podrán trabajar sin riesgos innecesarios. Como siempre, si tienes dudas, no dudes en contactar con tu equipo de soporte técnico. ¡Feliz administración!
[TIP] ¿Necesitas más guías? Busca en nuestro blog "cpanel sysadmin" para encontrar artículos sobre backups, seguridad y optimización de rendimiento.
