DirectAdmin: Cómo gestionar cuentas FTP y sus permisos de acceso
Introducción a la gestión de FTP en DirectAdmin
Gestionar las cuentas FTP (File Transfer Protocol) es una de las tareas más habituales para cualquier administrador de un sitio web. Ya sea para subir archivos de tu página, permitir que un colaborador actualice contenido o simplemente organizar el acceso a tu servidor, entender cómo funcionan las cuentas FTP en DirectAdmin te ahorrará tiempo y dolores de cabeza.
En este artículo, vamos a explicarte paso a paso cómo crear, modificar y eliminar cuentas FTP, cómo asignar permisos de acceso correctos y qué medidas de seguridad FTP deberías aplicar siempre. No necesitas ser un experto en Linux ni en SysAdmin; aquí lo explicamos todo de forma clara y directa.
Al final, también resolveremos las preguntas más frecuentes (FAQ) para que no te quede ninguna duda. Vamos a ello.
¿Qué es una cuenta FTP y por qué es importante?
FTP es el protocolo clásico para transferir archivos entre tu ordenador y el servidor donde se aloja tu web. Con una cuenta FTP, puedes conectarte a tu hosting, subir imágenes, modificar el código de tu sitio o descargar copias de seguridad.
En DirectAdmin, cada cuenta de hosting principal puede tener múltiples cuentas FTP asociadas. Esto es muy útil si trabajas con un equipo de desarrollo, diseñadores o clientes que necesitan acceso a partes concretas de tu web.
La clave está en los permisos de acceso: no es lo mismo dar acceso total a la raíz de tu cuenta que limitarlo a una carpeta específica. Un buen control de permisos evita que alguien borre archivos importantes o que acceda a información sensible.
Acceder al panel de gestión FTP en DirectAdmin
Lo primero que debes hacer es entrar en tu panel de DirectAdmin. Normalmente, la URL es algo como https://tu-dominio.com:2222 o la IP de tu servidor con el puerto 2222.
Una vez dentro, busca la sección llamada "Administrador de archivos" o directamente "Cuentas FTP". Dependiendo de la versión de DirectAdmin, puede estar en la parte central del panel o dentro de un menú desplegable.
En esa sección verás un listado de todas las cuentas FTP existentes. Si acabas de contratar el hosting, probablemente solo haya una cuenta principal (la que se creó automáticamente al darte de alta).
Crear una nueva cuenta FTP paso a paso
Crear una cuenta FTP en DirectAdmin es muy sencillo. Sigue estos pasos:
- Dentro de la sección "Cuentas FTP", haz clic en el botón "Crear cuenta" o "Añadir usuario".
- Se abrirá un formulario con varios campos. Los más importantes son:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo,
diseno-webocliente-maria. Ten en cuenta que normalmente se añade el dominio como prefijo (ej.diseno-web@tudominio.com). - Contraseña: Introduce una contraseña segura. Usa una combinación de letras mayúsculas, minúsculas, números y símbolos. DirectAdmin te mostrará un indicador de fuerza de la contraseña.
- Directorio: Aquí es donde defines los permisos de acceso. Por defecto, se mostrará la ruta raíz de tu cuenta (ej.
public_html). Si quieres limitar el acceso, escribe la ruta de la subcarpeta, por ejemplo,public_html/imagenes.
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo,
- Revisa que todo esté correcto y pulsa "Crear".
[TIP]: Si no estás seguro de qué ruta poner, déjala como está. Siempre podrás modificarla más tarde desde el listado de cuentas FTP.
Configurar los permisos de acceso: lo esencial
Los permisos de acceso determinan qué puede hacer cada usuario FTP dentro de su directorio asignado. En DirectAdmin, el control es bastante granular y se puede ajustar desde el momento de la creación o editando la cuenta después.
Permisos básicos: Lectura y Escritura
Cuando creas o editas una cuenta, verás opciones como:
- Lectura (Read): Permite ver y descargar archivos.
- Escritura (Write): Permite subir, modificar y borrar archivos.
- Ejecutar (Execute): Permite ejecutar scripts o archivos dentro de esa carpeta. Suele estar desactivado por seguridad.
Para la mayoría de los casos, con activar "Lectura" y "Escritura" es suficiente. Si el usuario solo debe descargar archivos (por ejemplo, un cliente que necesita las facturas), activa únicamente "Lectura".
Permisos avanzados: Subir y Borrar
En versiones más recientes de DirectAdmin, puedes encontrar opciones más finas como:
- Subir archivos (Upload): Permite añadir archivos nuevos pero no borrar los existentes.
- Borrar archivos (Delete): Permite eliminar archivos. Úsalo con cautela.
Esta granularidad es perfecta para equipos de trabajo donde cada miembro tiene un rol específico. Por ejemplo, un becario podría tener permiso de "Subir" pero no de "Borrar".
[INFO]: Los cambios en los permisos suelen aplicarse al instante, pero si el usuario está conectado, deberá reconectarse para que los nuevos permisos surtan efecto.
Editar y modificar cuentas FTP existentes
¿Necesitas cambiar la contraseña de una cuenta o restringir el acceso a otra carpeta? No hay problema. En el listado de cuentas FTP, cada fila tiene iconos de acción:
- Editar (lápiz): Te permite cambiar la contraseña, el directorio base y los permisos.
- Eliminar (papelera): Borra la cuenta FTP de forma permanente.
Al editar, verás exactamente el mismo formulario que al crear, pero precargado con los datos actuales. Haz los cambios necesarios y guarda.
[WARNING]: Antes de eliminar una cuenta FTP, asegúrate de que el usuario no esté usando esa conexión. Si la borras mientras se transfiere un archivo, la transferencia se interrumpirá y podrías tener un archivo corrupto.
Seguridad FTP: Buenas prácticas imprescindibles
La seguridad FTP es un tema crítico. El protocolo FTP clásico envía las contraseñas en texto plano, lo que significa que alguien con acceso a tu red podría interceptarlas. Por eso, en DirectAdmin tienes opciones para mejorar esto.
Usa FTPS (FTP Seguro)
DirectAdmin te permite activar FTPS, que es FTP sobre una capa SSL/TLS. Esto cifra la conexión y protege tus credenciales.
Para usarlo, en tu cliente FTP (como FileZilla) deberás seleccionar el tipo de conexión "FTPES" o "FTP over SSL/TLS explícito". La configuración en el panel es mínima; normalmente solo tienes que asegurarte de que el servidor soporta FTPS, algo que suele estar activado por defecto.
Limita los permisos al mínimo necesario
La regla de oro es: menos es más. Si un usuario solo necesita subir imágenes a una carpeta concreta, no le des acceso a todo public_html. Créale una cuenta con el directorio apuntando a public_html/imagenes y con permisos de "Lectura" y "Escritura" (o solo "Escritura" si no necesita ver lo que hay).
Cambia las contraseñas periódicamente
Establece una política de rotación de contraseñas para tus cuentas FTP. Si tienes empleados que se van de la empresa, cambia la contraseña de su cuenta inmediatamente. No esperes a que sea un problema de seguridad.
Desactiva cuentas en desuso
Si tienes cuentas FTP que ya no se usan, elimínalas. Cada cuenta extra es una puerta de entrada potencial. Revisa el listado cada pocos meses y haz limpieza.
[WARNING]: Nunca utilices la misma contraseña para tu cuenta principal de DirectAdmin y para una cuenta FTP. Si un atacante obtiene la contraseña FTP, podría intentar acceder al panel de control con la misma. Usa siempre contraseñas diferentes.
Integración con otras herramientas de gestión
Aunque DirectAdmin es un panel muy completo, es habitual que los usuarios también utilicen otras herramientas. Por ejemplo, algunos clientes vienen de usar Syspanel (antes conocido como HestiaCP) y se sorprenden de las diferencias.
[INFO]: Si vienes de Syspanel (HestiaCP), recuerda que el acceso a ese panel se realiza por el puerto 2106. En DirectAdmin, el puerto por defecto es el 2222. La gestión de FTP es conceptualmente similar, pero la interfaz es distinta. Con esta guía, te adaptarás rápidamente.
Solución de problemas comunes con FTP
Aquí tienes algunas situaciones típicas y cómo resolverlas:
No puedo conectar con el FTP
- Revisa el host y el puerto: Asegúrate de usar el host correcto (tu dominio o IP) y el puerto 21 (o el que te haya indicado tu proveedor).
- Comprueba las credenciales: Verifica que el nombre de usuario y la contraseña son exactos. Recuerda que el nombre de usuario suele incluir el dominio (ej.
usuario@tudominio.com). - Modo pasivo: En tu cliente FTP, activa el "Modo pasivo". Es el más compatible con servidores detrás de firewalls.
Error de permisos al subir archivos
Si al subir un archivo te da un error de "Permiso denegado", es probable que la carpeta de destino no tenga permisos de escritura para el usuario FTP. Revisa los permisos de la carpeta en el administrador de archivos de DirectAdmin o en la configuración de la cuenta FTP. Asegúrate de que el directorio asignado existe y es correcto.
El usuario FTP ve una carpeta vacía
Esto suele pasar cuando el directorio asignado a la cuenta FTP no existe o está mal escrito. Ve a "Cuentas FTP", edita la cuenta y verifica la ruta en el campo "Directorio". Si es necesario, crea la carpeta primero desde el administrador de archivos.
Preguntas frecuentes (FAQ) sobre FTP en DirectAdmin
¿Puedo tener más de una cuenta FTP?
Sí, puedes crear tantas cuentas FTP como necesites, siempre que no superes el límite de tu plan de hosting. Cada cuenta puede tener su propio directorio y permisos.
¿Cómo restringir un usuario FTP a una subcarpeta?
Al crear o editar la cuenta FTP, en el campo "Directorio" introduce la ruta completa de la subcarpeta. Por ejemplo, para limitar a la carpeta de descargas, pondrías public_html/descargas.
¿Qué hago si olvidé la contraseña de una cuenta FTP?
Entra en DirectAdmin, ve a "Cuentas FTP", busca la cuenta en cuestión y haz clic en el icono de "Editar". Ahí puedes asignar una nueva contraseña sin necesidad de conocer la anterior.
¿Es seguro usar FTP sin cifrado?
No, no es recomendable. Siempre que sea posible, usa FTPS (FTP sobre SSL/TLS). La mayoría de clientes FTP modernos lo soportan sin problemas.
¿Puedo usar FTP para conectar desde mi móvil?
Sí, existen aplicaciones móviles como "FTP Client" o "FileZilla" para Android e iOS que te permiten conectar a tus cuentas FTP de DirectAdmin.
¿Qué es mejor, FTP o SFTP?
SFTP (SSH File Transfer Protocol) es un protocolo diferente y más seguro, ya que se basa en SSH. DirectAdmin suele permitir SFTP si tienes acceso SSH habilitado. Si tu proveedor lo ofrece, es una opción excelente. Consulta con tu soporte si tienes dudas sobre cómo activarlo.
Conclusión
Gestionar cuentas FTP y sus permisos de acceso en DirectAdmin es una habilidad fundamental para cualquier persona que administre un sitio web. No solo te permite organizar el trabajo en equipo, sino que también es una pieza clave en la seguridad FTP de tu hosting.
Recuerda siempre aplicar el principio del mínimo privilegio: da solo los permisos necesarios a cada usuario, usa contraseñas robustas y únicas, y elimina las cuentas que ya no se utilicen. Con estas prácticas, tu servidor estará mucho más protegido.
Esperamos que esta guía te haya sido de gran ayuda. Si tienes más dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Buena suerte con la gestión de tu servidor!
