Guía para crear y configurar un servidor FTP en Plesk
¿Qué es un servidor FTP y por qué necesitas uno en Plesk?
FTP (File Transfer Protocol) es el protocolo estándar que permite transferir archivos entre tu computadora y tu servidor web. Piensa en ello como el "mensajero" que sube las imágenes de tu web, los archivos de configuración o las copias de seguridad directamente al hosting. Sin un servidor FTP, tendrías que usar el administrador de archivos del panel de control, lo cual es tedioso cuando trabajas con muchos archivos o con sitios grandes.
En Plesk, el servidor FTP viene integrado de serie, pero no siempre está activado o configurado de forma óptima. Esta guía te llevará paso a paso desde la activación inicial hasta la configuración avanzada con usuarios, permisos y seguridad. Al final, tendrás un servidor FTP funcionando a tu medida, sin necesidad de ser un gurú de Linux.
Requisitos previos para configurar FTP en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador (o como suscriptor con permisos para gestionar dominios).
- Credenciales de acceso SSH (solo si quieres configuraciones avanzadas, no es imprescindible para lo básico).
- Un dominio o subdominio donde quieras habilitar el acceso FTP.
- Puertos abiertos: el puerto estándar es el 21 para conexiones FTP normales y el 990 para FTPS (FTP seguro). Si tienes un firewall, verifica que estos puertos estén permitidos.
[INFO] Si tu servidor usa un panel alternativo como Syspanel (antes HestiaCP), recuerda que el acceso a su panel es por el puerto 2106. Sin embargo, esta guía está enfocada exclusivamente en Plesk, que usa el puerto 8443 para su panel.
Paso 1: Activar el servicio FTP en Plesk
Lo primero es comprobar que el servicio FTP está corriendo en tu servidor. En la mayoría de instalaciones de Plesk, el servicio vsftpd o proftpd ya está instalado, pero puede estar desactivado.
Sigue estos pasos:
- Inicia sesión en Plesk (normalmente en
https://tu-servidor:8443). - Ve a Herramientas y configuración (en el menú lateral izquierdo).
- Busca la sección Servidor y haz clic en Servicios del sistema.
- Localiza la entrada FTP (puede aparecer como
vsftpdoproftpd). - Si el estado es "detenido", haz clic en el botón de iniciar (icono de play) y luego en aplicar.
Si el servicio no aparece en la lista, es que no está instalado. En ese caso, necesitarás instalarlo vía línea de comandos. Si tienes acceso SSH, ejecuta:
apt-get install vsftpd # Para Debian/Ubuntu
yum install vsftpd # Para CentOS/RHEL
Después de instalar, reinicia el servicio con systemctl restart vsftpd (o service vsftpd restart en sistemas más antiguos).
[WARNING] Si tu servidor es de un proveedor de hosting gestionado, no intentes instalar servicios por SSH. Contacta con soporte técnico, ya que podrías violar las políticas del plan contratado.
Paso 2: Configurar el servidor FTP en Plesk (configuración global)
Una vez que el servicio está activo, es hora de ajustar la configuración global. Plesk permite modificar los parámetros principales desde su interfaz, sin tocar archivos de configuración.
Para ello:
-
En Herramientas y configuración, busca Configuración de FTP (o Configuración del servidor FTP).
-
Aquí podrás definir:
- Puerto de escucha: normalmente 21, cámbialo solo si tienes motivos de seguridad.
- Conexiones anónimas: deshabilita esta opción a menos que quieras un servidor público de descargas.
- Máximo de conexiones simultáneas: un valor razonable es 50, pero depende del plan de hosting.
- Tiempo de espera (timeout): 120 segundos es un buen equilibrio.
- Rango de puertos pasivos: para conexiones pasivas, define un rango como "30000-30100". Esto es clave si usas firewall.
-
Guarda los cambios.
¿Por qué es importante el rango de puertos pasivos?
El modo pasivo es el más común en FTP detrás de NAT o firewalls. El cliente se conecta al puerto 21, pero luego el servidor le indica que use un puerto aleatorio del rango definido. Si ese rango no está abierto en el firewall, la conexión se queda a medias. Por eso, es recomendable fijar un rango y abrirlo en el firewall.
[TIP] Si tu web recibe muchos usuarios, usa un rango amplio como "40000-41000". Si es un servidor pequeño, con 20 puertos es suficiente.
Paso 3: Crear un usuario FTP para tu dominio
Ahora viene la parte más práctica: crear cuentas FTP para que tú o tus colaboradores puedan acceder a los archivos del sitio web.
En Plesk, cada dominio tiene sus propios usuarios FTP. Para crearlos:
- Ve a Sitios web y dominios.
- Selecciona el dominio donde quieres añadir el usuario.
- Haz clic en Acceso FTP (o Usuarios FTP).
- Verás una lista de usuarios existentes (por defecto hay uno con el nombre del dominio). Haz clic en Añadir usuario FTP.
- Completa los campos:
- Nombre de usuario: algo descriptivo como
cliente1(no uses espacios ni caracteres raros). - Contraseña: usa una robusta. Plesk tiene un generador automático.
- Directorio base: por defecto será la raíz del dominio (
/var/www/vhosts/tudominio.com). Puedes restringirlo a una subcarpeta (por ejemplo,httpdocsosubdominio). - Permisos: marca las casillas según lo que necesite el usuario (lectura, escritura, borrado). Para un desarrollador, lo normal es dar "lectura y escritura".
- Nombre de usuario: algo descriptivo como
- Guarda el usuario.
[INFO] El usuario FTP no es lo mismo que el usuario del panel de Plesk. El usuario FTP solo tiene acceso a archivos, no al panel de control.
Paso 4: Conectar con un cliente FTP
Con el usuario creado, ya puedes conectarte desde cualquier cliente FTP. Los más populares son FileZilla (para escritorio), WinSCP (Windows) o Cyberduck (Mac). También puedes usar el navegador o la línea de comandos.
Los datos que necesitas son:
- Servidor:
ftp.tudominio.como la IP de tu servidor. - Puerto: 21 (por defecto).
- Usuario: el que acabas de crear.
- Contraseña: la que definiste.
Conexión rápida con FileZilla (ejemplo)
- Abre FileZilla.
- En el campo "Servidor", escribe
ftp.tudominio.com. - Introduce el usuario y la contraseña.
- Haz clic en "Conexión rápida".
Si todo está correcto, verás los archivos del servidor en el panel derecho y los locales en el izquierdo. Ya puedes arrastrar y soltar archivos.
[WARNING] Evita conectarte en modo "FTP plano" si estás en una red Wi-Fi pública. Usa FTPS (FTP sobre SSL/TLS) siempre que sea posible, ya que la contraseña viaja cifrada.
Paso 5: Configurar FTPS (FTP seguro) en Plesk
El FTP tradicional envía las credenciales en texto plano, lo cual es un riesgo de seguridad. Plesk permite activar el cifrado TLS/SSL de forma sencilla.
Para habilitarlo:
- Ve a Herramientas y configuración → Configuración de FTP.
- Busca la opción Conexiones seguras (TLS).
- Selecciona Permitir conexiones TLS explícitas (también conocidas como FTPS).
- Si tienes un certificado SSL para tu dominio, selecciónalo en el campo correspondiente. Si no, Plesk puede generar uno autofirmado.
- Guarda los cambios.
Ahora, en tu cliente FTP, selecciona el modo "Requiere TLS explícito" o "FTPS explícito". La conexión usará el puerto 21 pero con cifrado.
[TIP] Si tu cliente FTP te da error de certificado autofirmado, es normal la primera vez. Puedes aceptarlo temporalmente, pero para producción es mejor usar un certificado válido (Let's Encrypt o de pago).
Paso 6: Configurar usuarios FTP adicionales y permisos avanzados
En Plesk, además de los usuarios básicos, puedes crear usuarios con permisos específicos para subdirectorios. Esto es útil si tienes colaboradores que solo deben acceder a una parte del sitio (por ejemplo, una carpeta de imágenes).
Para restringir el acceso a un subdirectorio:
- En Sitios web y dominios → Acceso FTP, edita el usuario que quieras.
- En el campo Directorio base, cambia la ruta a algo como
/var/www/vhosts/tudominio.com/httpdocs/imagenes. - Guarda los cambios.
Además, puedes marcar la casilla "Chroot" para que el usuario no pueda salir de su directorio base. Esto es fundamental por seguridad: evita que navegue por el sistema de archivos del servidor.
Permisos de escritura y propiedad de archivos
Un error común es que los archivos subidos por FTP no se pueden sobrescribir desde el panel web o viceversa. Esto se debe a los permisos de usuario y grupo.
En Plesk, los archivos suelen pertenecer al usuario www-data:www-data (o psaserv en algunos sistemas). Si tu usuario FTP no tiene permisos de escritura sobre esos archivos, verás errores.
Para solucionarlo:
- En Sitios web y dominios, haz clic en Permisos de acceso (o Permisos en el dominio).
- Asegúrate de que tu usuario FTP esté en el grupo correcto.
- Si los archivos existentes tienen permisos restrictivos, puedes cambiarlos desde el Administrador de archivos de Plesk, seleccionando la carpeta y usando la opción Permisos.
[INFO] Si usas Syspanel (antes HestiaCP) como panel adicional, recuerda que el acceso a su configuración es por el puerto 2106, pero no mezcles las configuraciones de ambos paneles en el mismo dominio, ya que podrían entrar en conflicto.
Paso 7: Solucionar problemas comunes de conexión FTP
Aunque la configuración sea correcta, a veces las conexiones fallan. Estos son los problemas más habituales y sus soluciones:
1. Error "Connection refused" (Conexión rechazada)
Significa que el servicio FTP no está escuchando en el puerto 21. Comprueba:
- Que el servicio esté activo (paso 1).
- Que el firewall no bloquee el puerto 21. Ejecuta
netstat -tulpn | grep :21para verificar. - Que el servidor no esté usando otro puerto.
2. Error de autenticación (530 Login incorrect)
- Verifica que el usuario y la contraseña sean correctos.
- Comprueba que el usuario existe en Acceso FTP.
- Si cambiaste la contraseña recientemente, asegúrate de que el servicio FTP se reinició (
systemctl restart vsftpd).
3. Se conecta pero la lista de directorios está vacía o falla
Esto suele ser un problema de modo pasivo o de rango de puertos. Prueba:
- Cambia el cliente FTP a modo pasivo (FileZilla lo hace por defecto).
- Si usas firewall, abre el rango de puertos pasivos que configuraste en el paso 2.
- En algunos casos, el servidor NAT requiere que habilites "Force passive IP" en la configuración de Plesk, indicando la IP pública del servidor.
4. Error "TLS session of data connection got interrupted"
Esto pasa cuando el FTPS no está bien configurado. Revisa:
- Que el certificado SSL sea válido y no esté caducado.
- Que el cliente FTP esté usando el modo correcto (explicito vs implícito). Plesk usa explícito por defecto.
Paso 8: Mejores prácticas de seguridad para tu servidor FTP
Un servidor FTP mal configurado es una puerta abierta para ataques. Sigue estas recomendaciones:
- Desactiva el acceso anónimo siempre.
- Usa contraseñas fuertes y cámbialas periódicamente.
- Limita el número de usuarios y elimina los que no uses.
- Activa FTPS o, mejor aún, usa SFTP (FTP sobre SSH). Plesk permite habilitar SFTP en el servicio SSH, que es más seguro porque usa el puerto 22 y cifra todo el tráfico.
- Restringe por IP si solo accedes desde tu oficina o casa. En Plesk, puedes crear reglas de firewall para el puerto 21 y el rango pasivo.
- Monitorea los logs en Herramientas y configuración → Registros de acceso para detectar intentos de intrusión.
[WARNING] No des a tu usuario FTP permisos de escritura en la raíz del dominio si no es necesario. Con acceso a
/httpdocses suficiente para subir la web. Un usuario con acceso a todo el vhost podría modificar archivos críticos.
Paso 9: Alternativas al FTP: SFTP y WebDAV en Plesk
Si quieres algo más seguro y moderno, considera SFTP (SSH File Transfer Protocol). Plesk lo soporta activando el acceso SSH para el usuario del sistema y usando las mismas credenciales.
Para activar SFTP:
- Ve a Sitios web y dominios → Acceso SSH.
- Selecciona Acceso al shell con
chrootpara limitar al usuario a su directorio. - Conecta con un cliente como FileZilla usando el puerto 22 y el protocolo SFTP.
Otra opción es WebDAV, que permite montar el servidor como una unidad de red. En Plesk, lo encuentras en Sitios web y dominios → Acceso WebDAV. Es útil para usuarios de Windows que quieren arrastrar archivos desde el explorador.
[TIP] Para la mayoría de casos, SFTP es la mejor opción porque no necesita puertos extra ni configuraciones de pasivo, y todo el tráfico va cifrado por SSH.
Preguntas frecuentes (FAQ)
¿Puedo tener varios usuarios FTP para el mismo dominio?
Sí, Plesk permite crear tantos usuarios como necesites. Cada uno puede tener su propio directorio base y permisos.
¿Cómo cambio la contraseña de un usuario FTP?
Ve a Sitios web y dominios → Acceso FTP, haz clic en el usuario y pulsa "Cambiar contraseña".
¿Qué hago si el servicio FTP se detiene solo?
Revisa los logs del sistema (/var/log/messages o journalctl -u vsftpd). Suele ser por falta de recursos o por un error de configuración. Si persiste, contacta con soporte.
¿El FTP afecta al rendimiento del hosting?
No de forma significativa si limitas el número de conexiones. Un ataque de fuerza bruta sí puede saturar el servidor, por eso es importante usar contraseñas fuertes y limitar intentos.
¿Puedo usar el mismo usuario FTP para varios dominios?
No, cada dominio tiene sus propios usuarios FTP en Plesk. Si necesitas acceso a varios dominios, crea un usuario en cada uno.
¿Cómo sé si mi servidor usa vsftpd o proftpd?
En Herramientas y configuración → Servicios del sistema, verás el nombre del servicio FTP. También puedes ejecutar ps aux | grep ftp en SSH.
Conclusión
Configurar un servidor FTP en Plesk es un proceso sencillo si sigues los pasos adecuados. Desde activar el servicio hasta crear usuarios y proteger la conexión con FTPS, ahora tienes el conocimiento para gestionar tus archivos de forma eficiente y segura.
Recuerda que la seguridad es lo primero: usa contraseñas robustas, limita los permisos y activa el
