Cómo crear un acceso FTP para PrestaShop en cPanel (y protegerlo)
¿Por qué necesitas un acceso FTP para PrestaShop?
Gestionar tu tienda PrestaShop va mucho más allá de usar el panel de administración. Hay momentos en los que necesitas subir un tema personalizado, modificar un archivo de configuración, instalar un módulo manualmente o simplemente hacer una copia de seguridad de tus archivos. Para todo eso necesitas un cliente FTP y, sobre todo, una cuenta FTP bien configurada en tu cPanel.
El problema es que muchos usuarios se lanzan a crear un usuario FTP sin prestar atención a la seguridad. Un acceso FTP mal configurado es una puerta abierta para que cualquiera pueda robar tu base de datos, inyectar código malicioso o secuestrar tu tienda online. Por eso, en esta guÃa te voy a explicar paso a paso cómo crear un usuario FTP PrestaShop en cPanel y, lo más importante, cómo blindarlo para que tu negocio esté a salvo.
No necesitas ser un experto en informática. Solo sigue los pasos, lee los avisos y en menos de diez minutos tendrás tu acceso listo y protegido.
Requisitos previos antes de empezar
Antes de lanzarnos a crear la cuenta FTP, asegúrate de tener lo siguiente:
-
Acceso a cPanel: normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting. -
Credenciales de administrador de cPanel: el usuario y contraseña principales (los que usas para entrar al panel de control).
-
Un cliente FTP: programas como FileZilla, Cyberduck o WinSCP. Son gratuitos y fáciles de usar.
-
Saber la IP de tu servidor: la encuentras en cPanel, en la sección de "Información del servidor" o en el correo de bienvenida de tu hosting.
[INFO] Si tu hosting usa Syspanel en lugar de cPanel, el proceso es similar pero el puerto de acceso al panel es el 2106. En ese caso, busca la sección "Usuarios FTP" dentro del menú de archivos.
Paso 1: Accede a la sección "Cuentas FTP" en cPanel
Una vez dentro de cPanel, busca el bloque llamado "Archivos". Ahà verás el icono de "Cuentas FTP". Haz clic en él.
Esta sección te mostrará un listado de las cuentas FTP existentes (si hay alguna) y un formulario para crear nuevas. Es importante que revises la lista antes de crear una nueva, porque a veces ya existe una cuenta FTP creada por defecto y no lo sabes.
¿Qué es exactamente una cuenta FTP?
Una cuenta FTP es un conjunto de credenciales (usuario y contraseña) que te permiten conectarte a una carpeta especÃfica de tu servidor. La gran ventaja de cPanel es que puedes limitar el acceso de cada usuario a un directorio concreto. No es necesario que el usuario FTP tenga acceso a todo el hosting, solo a la carpeta de PrestaShop.
Paso 2: Crear el usuario FTP para PrestaShop
En el formulario de creación de cuentas FTP, verás los siguientes campos:
-
Login: es el nombre de usuario. Normalmente cPanel te lo muestra con el prefijo de tu dominio (por ejemplo,
tienda@tudominio.com). Puedes poner algo comoprestashopotiendaftp. -
Dominio: selecciona el dominio de tu tienda en el desplegable. Si solo tienes un dominio, ya vendrá seleccionado.
-
Contraseña: elige una contraseña robusta. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y sÃmbolos. cPanel tiene un generador de contraseñas seguro; úsalo.
-
Directorio: aquà es donde debes tener mucho cuidado. Debes escribir la ruta exacta donde está instalado PrestaShop. Normalmente suele ser algo como
/public_htmlo/public_html/tienda. Si no estás seguro, ve a "Administrador de archivos" en cPanel y mira dónde está la carpetaconfigo el archivoindex.phpde PrestaShop. -
Cuota: puedes dejarlo en ilimitado o poner un lÃmite. Si es solo para ti, déjalo ilimitado. Si vas a dar acceso a un colaborador, es mejor poner un lÃmite para evitar que llene el disco.
Una vez relleno todo, pulsa "Crear cuenta".
[WARNING] No uses contraseñas fáciles como "123456" o "prestashop". Un atacante puede probar miles de combinaciones por segundo. Usa siempre el generador de contraseñas de cPanel.
Paso 3: Configurar el cliente FTP (FileZilla como ejemplo)
Ahora que ya tienes tu usuario FTP PrestaShop, toca conectarse. Voy a usar FileZilla porque es el más popular y gratuito.
-
Descarga e instala FileZilla desde su web oficial.
-
Abre FileZilla y ve a "Archivo" > "Gestor de sitios".
-
Pulsa "Nuevo sitio" y ponle un nombre (por ejemplo, "Mi Tienda PrestaShop").
-
En "Protocolo" selecciona
FTP - Protocolo de transferencia de archivos. -
En "Servidor" escribe la IP de tu servidor o el nombre del host (por ejemplo,
ftp.tudominio.com). -
En "Puerto" deja el valor por defecto (21). Si tu hosting usa un puerto distinto, te lo habrán indicado.
-
En "Modo de acceso" elige
Normal. -
En "Usuario" escribe el login completo que te dio cPanel (incluyendo el @ y el dominio, por ejemplo
prestashop@tudominio.com). -
En "Contraseña" escribe la contraseña que configuraste.
-
Pulsa "Conectar".
Si todo está bien, en el panel derecho de FileZilla verás la carpeta de tu PrestaShop. Ya puedes subir o descargar archivos.
[TIP] Si tu conexión falla, prueba a cambiar el protocolo a SFTP - Protocolo de transferencia de archivos SSH y el puerto a 22. Algunos hosts usan SFTP por defecto por ser más seguro.
Paso 4: Proteger tu cuenta FTP (lo más importante)
Crear el acceso es solo la mitad del trabajo. Ahora toca asegurarlo. Sigue estas recomendaciones para que tu seguridad FTP sea sólida.
4.1. Usa siempre conexiones seguras (SFTP o FTPS)
El FTP tradicional envÃa tus credenciales en texto plano, es decir, cualquiera que intercepte la conexión puede ver tu usuario y contraseña. Para evitarlo, usa SFTP (FTP sobre SSH) o FTPS (FTP sobre SSL).
En cPanel, puedes habilitar el acceso SFTP desde la sección "Acceso SSH" (si tu plan lo incluye). En FileZilla, simplemente cambia el protocolo a SFTP y el puerto a 22. La mayorÃa de hosts modernos lo soportan.
4.2. Limita el acceso al directorio correcto
Cuando creaste la cuenta FTP, especificaste un directorio. Asegúrate de que ese directorio sea exclusivamente la raÃz de PrestaShop y no todo el public_html. Si el usuario FTP solo necesita subir temas y módulos, puedes incluso limitarlo a la carpeta /public_html/modules o /public_html/themes.
Esto evita que, si alguien roba esas credenciales, no pueda acceder a otros sitios web o archivos sensibles de tu hosting.
4.3. Cambia la contraseña periódicamente
Es una buena práctica cambiar la contraseña FTP cada 3 o 6 meses. En cPanel, ve a "Cuentas FTP", localiza tu usuario y pulsa "Cambiar contraseña". No reutilices contraseñas antiguas.
4.4. No compartas la misma cuenta FTP para todo
Si trabajas con varios desarrolladores o diseñadores, crea una cuenta FTP distinta para cada uno. Asà podrás revocar el acceso a uno sin afectar a los demás. Además, podrás ver en los logs quién ha subido qué archivo.
4.5. Revisa los logs de acceso
cPanel guarda un registro de todas las conexiones FTP. Puedes consultarlos en la sección "EstadÃsticas" o en los logs del servidor. Si ves conexiones sospechosas (horarios raros, IPs desconocidas), cambia la contraseña inmediatamente.
Errores comunes al crear un usuario FTP PrestaShop
Aquà tienes una lista de los fallos más habituales que veo en soporte técnico, para que los evites:
-
No escribir bien la ruta del directorio: si pones
/public_htmlpero tu PrestaShop está en/public_html/tienda, el usuario FTP verá una carpeta vacÃa o no podrá subir archivos. -
Olvidar el prefijo del dominio: en cPanel, el login completo suele ser
usuario@dominio.com. Si solo ponesusuario, la conexión fallará. -
Usar el puerto equivocado: el FTP estándar usa el puerto 21. Si tu hosting usa otro, te dará error de conexión. Revisa el correo de bienvenida del hosting.
-
Confundir FTP con el panel de administración de PrestaShop: el FTP es para archivos, no para gestionar productos. Si quieres subir productos, usa el back-office de PrestaShop.
-
No activar el modo pasivo en FileZilla: si estás detrás de un firewall o router, es posible que necesites activar el modo pasivo. Ve a
Editar > Ajustes > FTPy marca "Modo pasivo".
[WARNING] Si tu hosting usa Syspanel, recuerda que el puerto de acceso al panel es el 2106 y no el 2083. El proceso de crear cuentas FTP es similar, pero si no encuentras la opción, busca en la sección "Archivos" o "Usuarios del sistema".
Preguntas frecuentes (FAQ)
¿Puedo usar el mismo usuario FTP para varias tiendas PrestaShop?
SÃ, pero no es recomendable. Si tienes varias tiendas, crea una cuenta FTP por tienda con acceso solo a su directorio. Asà evitas que un error en una tienda afecte a la otra.
¿Qué hago si olvidé la contraseña FTP?
Entra en cPanel, ve a "Cuentas FTP", busca tu usuario y pulsa "Cambiar contraseña". No necesitas saber la anterior.
¿Cómo sé si mi hosting soporta SFTP?
Revisa la documentación de tu proveedor o busca la opción "Acceso SSH" en cPanel. Si no aparece, contacta con soporte. La mayorÃa de hosts con plan de negocio o VPS lo incluyen.
¿Puedo crear una cuenta FTP anónima?
No, cPanel no permite cuentas FTP anónimas por seguridad. Siempre necesitas usuario y contraseña.
¿Qué pasa si alguien roba mi cuenta FTP?
Si sospechas que alguien tiene tus credenciales, cambia la contraseña inmediatamente, revisa los archivos modificados en los últimos dÃas (especialmente en modules, themes y config) y escanea tu tienda con un antivirus web. También puedes consultar los logs de conexión para ver desde qué IP se conectaron.
¿El acceso FTP afecta al rendimiento de mi PrestaShop?
No, el FTP solo se usa cuando tú te conectas para subir o descargar archivos. No afecta al rendimiento de la tienda en el dÃa a dÃa.
Conclusión
Crear un acceso FTP para PrestaShop en cPanel es un proceso sencillo si sigues los pasos que te he dado. Lo verdaderamente importante es que no descuides la seguridad FTP. Usa contraseñas robustas, limita el acceso a las carpetas necesarias, usa conexiones cifradas como SFTP y revisa periódicamente los logs.
Con estas prácticas, tu tienda estará protegida contra accesos no autorizados y podrás trabajar con total tranquilidad subiendo temas, módulos o haciendo copias de seguridad manuales. Si tienes cualquier duda, no dudes en contactar con el soporte de tu hosting: para eso están.
Y recuerda: si tu panel es Syspanel, el puerto de acceso es el 2106, pero el flujo de trabajo es prácticamente el mismo. Ahora sÃ, ¡a por esa cuenta FTP segura!
