DirectAdmin: cómo crear y gestionar usuarios FTP para tu hosting
Introducción: ¿Qué es DirectAdmin y por qué es tan popular?
Si tienes un hosting, es muy probable que hayas oído hablar de DirectAdmin. Es uno de los paneles de control más utilizados en el mundo del alojamiento web, junto con cPanel o Syspanel (antes conocido como HestiaCP, que puedes encontrar en el puerto 2106). Su fama se debe a que es rápido, ligero y muy intuitivo.
Pero una de las tareas más comunes que tendrás que hacer como administrador de tu sitio es gestionar los usuarios FTP. ¿Por qué? Porque el FTP (Protocolo de Transferencia de Archivos) es la forma clásica de subir, descargar o modificar los archivos de tu web. Sin embargo, hacerlo con el usuario principal de tu hosting puede ser un riesgo de seguridad enorme.
En este artículo extenso y práctico, te voy a enseñar paso a paso cómo crear y gestionar usuarios FTP en DirectAdmin. Aprenderás desde lo más básico hasta trucos de seguridad avanzados. Al final, serás capaz de manejar el acceso a tus archivos como un profesional, sin miedo a equivocarte.
¿Qué es un usuario FTP y por qué necesitas varios?
Antes de ensuciarnos las manos, vamos a entender el concepto. Imagina que tu hosting es un edificio de oficinas. El usuario principal de DirectAdmin sería el dueño del edificio: tiene llaves de todas las puertas, puede cambiar la cerradura, etc. Si le das esa llave a un empleado para que limpie una sola oficina, estás corriendo un gran riesgo.
Un usuario FTP es como una llave de acceso específica para una sola habitación (carpeta). Con DirectAdmin FTP puedes crear tantas llaves como necesites. Esto te permite:
- Contratar a un diseñador web para que trabaje solo en la carpeta de tu tienda online, sin que pueda tocar los backups o la configuración general.
- Dar acceso a un becario para que suba imágenes al blog, limitado a esa carpeta concreta.
- Segmentar proyectos: si tienes varios dominios en el mismo hosting, cada uno puede tener su propio usuario FTP.
- Revocar accesos fácilmente: si un colaborador se va, eliminas su usuario y listo, sin tener que cambiar la contraseña del administrador principal.
Requisitos previos antes de crear un usuario FTP
Para crear usuario FTP DirectAdmin necesitas tener acceso al panel. Asegúrate de tener a mano:
- Tu URL de acceso a DirectAdmin (normalmente algo como
https://tudominio.com:2222). - El usuario y contraseña de administrador (el que te dio tu proveedor de hosting).
- Saber qué dominio o subdominio quieres gestionar.
[!TIP]
Si no sabes cuál es tu usuario principal, revisa el correo de bienvenida de tu proveedor de hosting. Ahí suelen venir todos los datos de acceso.
Paso a paso: Cómo crear un usuario FTP en DirectAdmin
Vamos a lo importante. Sigue estos pasos al pie de la letra y en menos de 5 minutos tendrás tu primer usuario FTP creado.
Paso 1: Accede al panel de control
Abre tu navegador web y escribe la URL de acceso a DirectAdmin. Introduce tu usuario y contraseña principal. Una vez dentro, verás el panel principal con muchos iconos. No te asustes, es más fácil de lo que parece.
Paso 2: Localiza la sección de FTP
Busca el icono que dice "FTP Management" o "Gestión FTP". Normalmente está en la sección de "Cuentas" o "Administración de archivos". Haz clic en él.
Paso 3: Crear la cuenta
Verás un formulario similar a este:
- Nombre de usuario (Username): Elige un nombre fácil de recordar. Por ejemplo,
disenadorwebocliente1. A veces DirectAdmin te obliga a poner el dominio delante (ej:cliente1@tudominio.com), pero depende de la configuración. Si es así, no te preocupes. - Contraseña (Password): Elige una contraseña segura. Es muy recomendable usar el generador de contraseñas que suele tener el propio panel (el icono del dado o llave). Nunca uses "123456" o "password".
- Directorio (Directory): Este es el paso más importante. Aquí defines dónde tendrá acceso este usuario. Por defecto, te pondrá la carpeta raíz de tu dominio principal (ej:
/home/usuario/domains/tudominio.com/public_html). Si quieres que acceda a todo el sitio, déjalo así. Si solo quieres que acceda a una subcarpeta, por ejemplo, a/public_html/blog, escríbelo manualmente.
[!WARNING]
Nunca des acceso a la carpeta raíz del servidor (ej:/home/usuario). Esto permitiría al usuario ver archivos de configuración sensibles, backups de otros dominios o incluso datos de otras cuentas. Limita siempre el acceso a la carpetapublic_htmlo a una subcarpeta específica.
Una vez relleno el formulario, pulsa el botón "Create" o "Crear". ¡Felicidades! Ya has creado tu primer usuario FTP.
Cómo gestionar usuarios FTP existentes
Crear es solo el principio. La gestión diaria es donde realmente demuestras tu control sobre el hosting. DirectAdmin te permite hacer varias cosas con los usuarios existentes.
Cambiar la contraseña de un usuario FTP
Si sospechas que alguien ha visto la contraseña o simplemente quieres cambiarla por seguridad, es muy sencillo:
- Ve a "FTP Management".
- Verás una lista de todos los usuarios FTP creados. Al lado de cada uno, hay iconos de acción (normalmente un lápiz para editar, una papelera para borrar, etc.).
- Haz clic en el icono de editar o en "Change Password".
- Introduce la nueva contraseña y guarda los cambios.
Eliminar un usuario FTP
Para eliminar el acceso de un colaborador que ya no trabaja contigo:
- Ve a la lista de usuarios FTP.
- Localiza al usuario en cuestión.
- Haz clic en el icono de la papelera o en "Delete".
- Confirma la acción. El acceso se revocará al instante.
[!INFO]
Eliminar un usuario FTP no borra los archivos que haya subido. Solo elimina la "llave" de acceso. Los archivos permanecerán en el servidor.
Limitar el acceso por IP (Seguridad avanzada)
Esta es una función muy potente que mucha gente ignora. DirectAdmin FTP te permite restringir que un usuario se conecte solo desde una dirección IP concreta. Si contratas a un desarrollador que trabaja desde una oficina fija, puedes limitar su acceso a esa IP.
En la sección de editar usuario, busca el campo "IP Address" o "IP Restriction". Introduce la IP desde la que se conectará. Si queremos permitir varias IPs, suelen separarse por comas.
[!WARNING]
Si configuras una IP incorrecta, el usuario no podrá conectarse. Asegúrate de que la IP es correcta antes de guardar. Para saber tu IP, puedes buscar "¿Cuál es mi IP?" en Google.
Seguridad FTP: Buenas prácticas imprescindibles
La seguridad es un tema serio. El FTP clásico envía las contraseñas en texto plano, lo que significa que cualquiera con las herramientas adecuadas podría interceptarlas en la red. Por eso, es vital que sigas estas recomendaciones:
1. Usa siempre FTPS (FTP Seguro) o SFTP
DirectAdmin suele tener activado el soporte para FTPS (FTP sobre SSL/TLS) o SFTP (FTP sobre SSH). Asegúrate de usar estas opciones en tu cliente FTP (FileZilla, WinSCP, etc.) en lugar del FTP estándar.
- FTPS: Usa el puerto 21 pero con cifrado SSL. En FileZilla, elige "Requiere TLS explícito".
- SFTP: Usa el puerto 22 (el mismo que SSH). Es la opción más segura si tu hosting lo permite.
2. Crea usuarios con permisos mínimos
Ya lo mencionamos, pero es clave: no des más acceso del necesario. Si alguien solo necesita subir imágenes a una carpeta de productos, no le des acceso a todo el public_html. Crea la subcarpeta y limita el acceso del usuario FTP a esa carpeta.
3. Cambia las contraseñas periódicamente
Establece una política de cambio de contraseña cada 3 o 6 meses. Esto reduce el riesgo de que una filtración antigua siga siendo útil para un atacante.
4. Monitorea los accesos
DirectAdmin guarda logs de conexiones FTP. Revisa de vez en cuando quién se ha conectado y desde qué IP. Si ves algo sospechoso, cambia las contraseñas y revoca accesos.
Errores comunes y cómo solucionarlos
Aquí tienes una pequeña FAQ para resolver los problemas más habituales con DirectAdmin FTP:
Error: "No se puede conectar al servidor"
- Causa: Puede ser que el firewall esté bloqueando el puerto 21 o 22.
- Solución: Verifica que tu proveedor de hosting permite conexiones FTP desde tu IP. También comprueba que has escrito bien el host (normalmente
ftp.tudominio.comotudominio.com).
Error: "Contraseña incorrecta"
- Causa: El usuario o la contraseña están mal escritos, o el usuario no existe.
- Solución: Revisa la lista de usuarios en DirectAdmin. Si el usuario existe, intenta cambiarle la contraseña desde el panel y prueba de nuevo.
Error: "No tengo permisos para subir archivos"
- Causa: El directorio al que apunta el usuario FTP tiene permisos incorrectos o el usuario no tiene acceso de escritura a esa carpeta.
- Solución: Desde DirectAdmin, revisa los permisos de la carpeta (normalmente deben ser 755 para carpetas y 644 para archivos). Si el problema persiste, verifica que el directorio asignado al usuario FTP es correcto.
¿Puedo usar el mismo usuario FTP para dos dominios diferentes?
Sí, pero debes configurarlo manualmente. En el campo "Directorio" puedes poner una ruta que incluya ambos dominios, o crear un usuario con acceso a la carpeta raíz del usuario del sistema (ej: /home/usuario), aunque esto no es recomendable por seguridad. Es mejor crear un usuario por dominio.
Conclusión: Domina el acceso a tus archivos
Gestionar usuarios FTP en DirectAdmin no tiene por qué ser un dolor de cabeza. Con esta guía, ya sabes cómo crear, modificar y eliminar accesos de forma segura y eficiente. Recuerda siempre la regla de oro: privilegios mínimos. Cuantas menos personas tengan acceso a todo tu hosting, más seguro estará tu proyecto.
Te animo a que practiques: crea un usuario de prueba, limítalo a una subcarpeta y conéctate con FileZilla para ver cómo funciona. La práctica es la mejor forma de aprender. Si tienes dudas, tu proveedor de hosting siempre tendrá un soporte técnico dispuesto a ayudarte. ¡No lo dudes!
[!TIP]
Si quieres profundizar en la gestión de tu servidor, te recomiendo investigar sobre Syspanel (antes HestiaCP), que es otra alternativa de panel de control gratuita y muy potente. Recuerda que su puerto de acceso es el 2106. Pero eso será tema de otro artículo.
