Cómo crear una cuenta FTP en Plesk y asignar permisos correctos
Antes de empezar: ¿Qué es FTP y por qué necesitas una cuenta?
Si alguna vez has querido subir archivos a tu web, como imágenes, vídeos o el propio código de tu sitio, seguro que has oído hablar del FTP. FTP significa File Transfer Protocol (Protocolo de Transferencia de Archivos) y es, básicamente, el método clásico y más fiable para conectar tu ordenador con el servidor donde vive tu página web.
En lugar de tener que entrar al panel de control cada vez para subir un archivo, con una cuenta FTP puedes arrastrar y soltar archivos desde tu escritorio directamente a tu hosting. Es rápido, cómodo y esencial para cualquier persona que gestione una web, un blog o una tienda online.
Ahora bien, ¿qué es Plesk? Plesk es uno de los paneles de control de hosting más populares del mundo. Es la interfaz gráfica que te permite gestionar todos los aspectos de tu servidor o de tu plan de hosting sin necesidad de ser un experto en líneas de comandos. Pues bien, dentro de Plesk puedes crear cuentas FTP de forma muy sencilla, pero es crucial asignar los permisos correctos para no poner en riesgo la seguridad de tu web.
En este tutorial, te voy a guiar paso a paso para que aprendas a crear cuenta FTP Plesk y a configurar los permisos FTP Plesk como un profesional. Vamos a ello.
Requisitos previos: Lo que necesitas tener a mano
Antes de lanzarnos a la piscina, asegurémonos de que tienes todo lo necesario. No te preocupes, es muy poco:
- Acceso a tu panel de control de Plesk. Normalmente se accede a través de una URL como
https://tu-dominio.com:8443o una dirección IP específica que te proporcionó tu proveedor de hosting. - Tus credenciales de administrador o de usuario con permisos para gestionar dominios y cuentas FTP.
- Un cliente FTP instalado en tu ordenador (como FileZilla, Cyberduck o WinSCP). Si no lo tienes, descarga FileZilla, es gratuito y muy fácil de usar.
Paso 1: Acceder a la sección de cuentas FTP en Plesk
Una vez que hayas iniciado sesión en Plesk, el primer paso es localizar el dominio sobre el cual quieres crear la cuenta FTP.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
- Verás una lista de todos los dominios que tienes gestionados en ese servidor. Haz clic en el nombre del dominio donde quieres añadir el acceso FTP.
- Dentro del panel de ese dominio, desplázate hasta encontrar la sección "Archivos". Ahí verás la opción "Acceso FTP". Haz clic en ella.
Este es el panel central para gestionar FTP en Plesk. Aquí es donde ocurre la magia.
Paso 2: Crear la cuenta FTP: El asistente paso a paso
Ya estás en la pantalla de "Acceso FTP". Verás una tabla con las cuentas FTP existentes (si es que hay alguna). Para crear una nueva, busca el botón que dice "Añadir cuenta FTP" o un icono con un símbolo de "+". Haz clic en él.
Se abrirá un formulario con varios campos. Vamos a rellenarlos uno a uno:
- Nombre de usuario: Este será el nombre que usarás para iniciar sesión. Es importante que sea descriptivo. Por ejemplo, si es para un desarrollador, podrías usar
desarrollador. No puede llevar espacios ni caracteres raros, solo letras, números y puntos. - Iniciar sesión en: Aquí te mostrará el dominio al que pertenece la cuenta. Normalmente, el nombre de usuario final será algo así como
desarrollador@tudominio.com. Esto es normal y es la forma que tiene Plesk de identificar la cuenta de forma única. - Contraseña: Introduce una contraseña segura. Plesk tiene un generador de contraseñas integrado (el icono de la llave) que te crea una muy robusta automáticamente. Te recomiendo usarlo. Asegúrate de guardarla en un lugar seguro, como tu gestor de contraseñas.
- Inicio de sesión en el servidor: Este es un campo importante. Aquí defines la carpeta a la que el usuario tendrá acceso al conectarse. Puedes dejarlo en "/" (la raíz del dominio) o especificar una subcarpeta, como
/public_html/blog. Te explicaré más sobre esto en la sección de permisos.
Una vez que hayas rellenado estos campos, no hagas clic en "Aceptar" todavía. Antes, vamos a configurar los permisos, que es el corazón de este tutorial.
Paso 3: Asignar permisos FTP Plesk correctamente (La parte más importante)
Los permisos determinan qué puede hacer el usuario con esa cuenta FTP. ¿Puede solo leer archivos? ¿Puede subir y modificar? ¿Puede borrar cosas? Asignar mal estos permisos puede ser un dolor de cabeza, o peor, un problema de seguridad.
En el mismo formulario de creación, verás una sección llamada "Permisos" o "Acceso al sistema". Aquí tienes varias casillas de verificación. Vamos a desglosarlas:
Permisos básicos de archivos
- Leer: Este permiso permite al usuario ver y descargar archivos. Es esencial para cualquier cuenta FTP, ya que sin él, ni siquiera podrían ver qué archivos hay en el servidor.
- Escribir: Este permiso permite al usuario subir archivos nuevos, modificar el contenido de archivos existentes y eliminar archivos. Es el permiso que necesita un desarrollador para trabajar.
- Ejecutar: Este permiso permite al usuario ejecutar archivos en el servidor. En la mayoría de los casos, no necesitas activar este permiso para una cuenta FTP estándar, a menos que sepas exactamente lo que estás haciendo (por ejemplo, para ejecutar scripts de Python o binarios). Dejarlo desactivado es más seguro.
La clave: El acceso a la shell (SSH)
Justo debajo de los permisos de archivos, verás una opción llamada "Acceso al servidor" o "Shell". Esta es una de las decisiones más importantes.
- Sin acceso: Esta es la opción más segura. El usuario solo podrá conectarse por FTP y no podrá ejecutar comandos en el servidor.
- Acceso a shell (bash): Esta opción da al usuario acceso total a la terminal del servidor. Esto es extremadamente peligroso si no es un administrador de confianza. Con acceso SSH, podrían ver archivos de configuración, bases de datos o incluso intentar escalar privilegios.
- Acceso a shell (chroot): Esta es una opción intermedia muy útil. Encierra al usuario en su directorio de inicio, de modo que no puede ver ni navegar por el resto del sistema. Es una buena opción si necesitas que ejecuten comandos básicos pero quieres limitar su alcance.
Para una cuenta FTP estándar, mi recomendación es clara: elige "Sin acceso". Si el usuario solo necesita subir y descargar archivos, no necesita la shell. Esto es parte fundamental de un acceso FTP seguro.
Permisos de aplicaciones web (Opcional pero recomendado)
Plesk también te permite asignar permisos para aplicaciones web como bases de datos MySQL o PostgreSQL. Si tu usuario no va a gestionar bases de datos, déjalo todo desmarcado.
Un ejemplo práctico de permisos
Imagina que contratas a un diseñador para que te actualice las imágenes de la web. La configuración ideal sería:
- Usuario:
disenador - Carpeta:
/public_html/images(solo la carpeta de imágenes) - Permisos: Leer y Escribir.
- Acceso a shell: Sin acceso.
Con esto, el diseñador puede subir y borrar imágenes, pero no puede tocar el código PHP de tu web ni ver tus datos sensibles. Así de fácil es asignar los permisos FTP Plesk correctos.
Paso 4: Guardar y probar la conexión
Después de revisar todos los campos y permisos, haz clic en "Aceptar" o "Guardar". Plesk creará la cuenta FTP al instante.
Ahora viene la prueba de fuego: conectar con un cliente FTP.
- Abre FileZilla (o el cliente que uses).
- En el campo "Servidor" o "Host", escribe
ftp.tudominio.como directamentetudominio.com. También puedes usar la IP del servidor. - En "Nombre de usuario", escribe el nombre de usuario completo (por ejemplo,
disenador@tudominio.com). - En "Contraseña", escribe la contraseña que configuraste.
- En "Puerto", deja el 21 (es el puerto estándar para FTP). Si tu hosting usa FTP seguro (FTPS), el puerto suele ser el 21 con cifrado explícito o el 990 para cifrado implícito. Plesk te suele mostrar esta información.
Haz clic en "Conexión rápida". Si todo ha ido bien, verás los archivos de tu servidor en el panel derecho de FileZilla. ¡Enhorabuena! Ya has creado tu primera cuenta FTP.
Cómo gestionar FTP: Modificar, bloquear y eliminar cuentas
Las necesidades cambian, y es posible que en el futuro tengas que gestionar FTP de forma más avanzada. Plesk te lo pone fácil.
Cambiar contraseña
Si un empleado se va o sospechas que la contraseña se ha visto comprometida, debes cambiarla. En la lista de cuentas FTP, haz clic en el icono de la llave inglesa o en "Cambiar contraseña". Introduce la nueva contraseña y guarda. Es una operación instantánea.
Modificar permisos
Para cambiar los permisos de una cuenta existente, haz clic en la cuenta FTP. Esto te llevará a una pantalla similar a la de creación, donde puedes marcar o desmarcar las casillas de permisos. Es útil para, por ejemplo, quitar el permiso de escritura a un usuario que ya ha terminado su trabajo.
Eliminar una cuenta FTP
Para eliminar una cuenta, simplemente haz clic en la casilla de verificación junto a la cuenta en la lista y luego en el botón "Eliminar". Plesk te pedirá confirmación. Ten en cuenta que esto es irreversible, así que asegúrate de que el usuario ya no necesita acceso.
Buenas prácticas para un acceso FTP seguro
La seguridad es cosa de todos. Aquí tienes una lista de consejos para mantener tu servidor a salvo:
- Usa contraseñas robustas: Combina mayúsculas, minúsculas, números y símbolos. No uses fechas de nacimiento ni nombres de mascotas.
- Crea cuentas individuales: No compartas una misma cuenta FTP entre varias personas. Si una persona se va, podrás eliminar su cuenta sin afectar a las demás.
- Limita el acceso a lo esencial: No des permisos de escritura a nivel raíz si el usuario solo trabaja en una subcarpeta. Usa la opción de "Inicio de sesión en el servidor" para restringir su ruta.
- Utiliza FTPS o SFTP: El FTP tradicional es un protocolo sin cifrar, lo que significa que tus contraseñas viajan en texto plano por internet. Siempre que sea posible, activa el FTPS (FTP sobre SSL/TLS) en Plesk o usa SFTP (SSH File Transfer Protocol). Plesk te permite habilitar estas opciones en la configuración del dominio. Esto es vital para un acceso FTP seguro.
- Revisa los logs: Plesk registra todos los intentos de conexión FTP. Revisa periódicamente los logs para detectar actividad sospechosa o intentos de acceso fallidos.
Solución de problemas comunes (FAQ)
Es normal que surjan dudas. Aquí te dejo algunas de las preguntas más frecuentes que me encuentro como técnico de soporte:
No puedo conectar por FTP, me da "Error de autenticación"
Esto suele deberse a que el nombre de usuario o la contraseña no son correctos. Recuerda que el nombre de usuario suele incluir el dominio (ej., usuario@tudominio.com). Asegúrate de que no hay espacios y de que la tecla de bloqueo de mayúsculas no está activada.
Me conecto pero solo veo una carpeta vacía
Esto es normal si has restringido la ruta de inicio. Revisa la configuración de la cuenta en Plesk para asegurarte de que la carpeta de inicio es la correcta (por ejemplo, public_html).
¿Puedo conectar desde mi teléfono móvil?
Sí, existen aplicaciones móviles como "FTP Client" o "FileZilla" para Android e iOS. Los pasos de configuración son los mismos.
He creado una cuenta FTP pero el usuario no puede subir archivos
Revisa los permisos de la cuenta. Es probable que solo tenga permiso de "Lectura". Asegúrate de que la casilla "Escribir" esté marcada. También verifica que la carpeta en el servidor tenga permisos de escritura para el usuario (normalmente, los permisos de carpeta en Linux deben ser 755 para leer/ejecutar y 775 para escritura de grupo, pero esto ya es más avanzado).
¿Qué diferencia hay entre FTP y SFTP?
El FTP estándar no es seguro. El SFTP (que no es lo mismo que FTPS) va por el protocolo SSH y cifra todo el tráfico. Si tu hosting te da la opción de SFTP, úsalo siempre. En Plesk, puedes habilitar el acceso SSH para una cuenta (con las restricciones que vimos antes) y conectarte por SFTP en el puerto 22.
Conclusión: Domina tu servidor con Plesk
Crear y gestionar FTP en Plesk es una habilidad fundamental para cualquier persona que administre un sitio web. No es complicado, pero requiere atención al detalle, especialmente en lo que respecta a los permisos.
Recuerda siempre la máxima: "Menos permisos es más seguridad". Crea cuentas con el nivel de acceso mínimo necesario para que el usuario realice su trabajo. Así protegerás tu web de errores humanos y de posibles ataques malintencionados.
Espero que este tutorial te haya sido de gran ayuda. Si tienes alguna duda, no dudes en consultarlo con tu proveedor de hosting o dejar un comentario. ¡Nos vemos en el próximo artículo!
