🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo añadir un usuario FTP en cPanel y limitar sus permisos

Actualizado el 24 de marzo de 2026

¿Por qué es importante saber gestionar las cuentas FTP en cPanel?

El Protocolo de Transferencia de Archivos (FTP) es una de las herramientas más utilizadas para subir y descargar archivos de tu sitio web. Sin embargo, también es una de las puertas de entrada más comunes para los ciberdelincuentes si no se gestiona correctamente. Crear un usuario FTP en cPanel y limitar sus permisos no es solo una buena práctica, es una necesidad para mantener la seguridad de tu hosting.

Imagina que le das a un empleado o colaborador las llaves de todo tu edificio cuando solo necesita acceder a una sala de reuniones. Eso es exactamente lo que ocurre cuando creas una cuenta FTP con acceso total a todos los directorios. Por eso, en este artículo te enseñaré paso a paso cómo crear usuario FTP cPanel, cómo limitar permisos FTP y, sobre todo, cómo hacerlo de forma segura para proteger tu información.


¿Qué es un usuario FTP y cómo funciona en cPanel?

Antes de entrar en materia, es fundamental entender qué es un usuario FTP. FTP (File Transfer Protocol) es un protocolo de red que te permite transferir archivos entre tu ordenador y el servidor donde está alojada tu web. En cPanel, puedes gestionar estos accesos de manera sencilla desde la sección "Cuentas FTP".

Cuando creas una cuenta FTP, estás generando un conjunto de credenciales (usuario y contraseña) que permiten conectarse al servidor. Lo interesante es que cPanel te permite decidir qué carpetas puede ver y modificar ese usuario. Esto es lo que se conoce como "limitar permisos FTP".

Un error común es pensar que todos los usuarios FTP deben tener acceso a la raíz del sitio (public_html). Nada más lejos de la realidad. Dependiendo de la tarea que vaya a realizar la persona, puedes restringir su acceso a una subcarpeta concreta, como /public_html/blog o /public_html/imagenes.


Paso 1: Acceder a cPanel y localizar la sección de FTP

El primer paso es obvio pero crucial: necesitas acceder a tu panel de control cPanel. Normalmente, la URL de acceso es algo como https://tudominio.com/cpanel o https://tuip:2083. Una vez dentro, busca la sección "Archivos" y haz clic en "Cuentas FTP".

Esta es la pantalla principal donde podrás ver todas las cuentas FTP que ya existen en tu hosting. Verás una tabla con el nombre de usuario, la ruta de acceso, el espacio en disco utilizado y las opciones para eliminar o modificar cada cuenta.


Paso 2: Crear usuario FTP cPanel (paso a paso)

Ahora sí, vamos a lo importante: crear usuario FTP cPanel. Sigue estos pasos meticulosamente:

  1. Haz clic en "Crear cuenta FTP" (o el botón que diga "Add FTP Account" si tienes cPanel en inglés). Se desplegará un formulario con varios campos.

  2. Elige el nombre de usuario: cPanel te pedirá que escribas un nombre para el usuario. Ten en cuenta que automáticamente añadirá tu dominio al final. Por ejemplo, si escribes "colaborador", el usuario final será colaborador@tudominio.com. Es importante que elijas un nombre que identifique claramente la función de esa persona o el propósito de la cuenta.

  3. Establece una contraseña segura: Este es un punto crítico. No uses contraseñas fáciles como "123456" o "password". cPanel incluye un generador de contraseñas (el botón con el icono de una llave). Úsalo y elige una contraseña con al menos 12 caracteres, mezclando mayúsculas, minúsculas, números y símbolos. Guarda esta contraseña en un gestor de contraseñas para no perderla.

  4. Configura el directorio de inicio (la clave para limitar permisos): Justo debajo del campo de contraseña, verás una opción llamada "Directorio" o "Directory". Aquí es donde decides a qué carpeta tendrá acceso este usuario. Por defecto, cPanel sugiere public_html, pero para limitar permisos FTP, debes cambiarlo.

    • Si el usuario solo va a trabajar con imágenes, escribe /public_html/imagenes.
    • Si va a gestionar un blog, escribe /public_html/blog.
    • Si necesitas que acceda a una carpeta específica, escríbela manualmente.

    Consejo importante: Si la carpeta no existe, cPanel la creará automáticamente. Esto es útil, pero asegúrate de que la ruta sea correcta.

  5. Asigna una cuota de espacio (opcional): Puedes limitar el espacio en disco que este usuario puede utilizar. Si no quieres limitarlo, deja la casilla en "Sin límite". Sin embargo, si es un usuario externo, es recomendable poner un límite para evitar que llene tu servidor con archivos innecesarios.

  6. Haz clic en "Crear cuenta": Una vez hayas rellenado todos los campos, pulsa el botón. En cuestión de segundos, la cuenta estará creada y verás un mensaje de confirmación en la parte superior.

[TIP] Para mayor seguridad, no crees usuarios FTP con nombres genéricos como "admin" o "test". Usa nombres descriptivos como "disenador_web" o "cliente_empresa". Así será más fácil rastrear quién tiene acceso a qué.


Paso 3: Limitar permisos FTP mediante el directorio de inicio

Ya hemos mencionado que el directorio de inicio es la clave para limitar permisos FTP, pero vamos a profundizar en ello. Al restringir el acceso a una subcarpeta, el usuario FTP solo verá y podrá modificar los archivos dentro de esa ruta. No podrá navegar hacia arriba en el árbol de directorios para ver public_html completo ni otros archivos sensibles.

Por ejemplo, si creas un usuario con directorio /public_html/carpeta-cliente, ese usuario se conectará directamente a esa carpeta. Si intenta ir a ../ (es decir, subir un nivel), el servidor se lo impedirá. Esto es una barrera de seguridad fundamental.

Pero, ¿qué pasa si ya has creado una cuenta FTP sin limitar permisos? No te preocupes, puedes modificar la ruta de acceso en cualquier momento:

  1. Ve a la lista de cuentas FTP en cPanel.
  2. Haz clic en el botón "Configurar" (o el icono de edición) junto a la cuenta que quieres modificar.
  3. En el campo "Directorio", cambia la ruta a la nueva carpeta que desees.
  4. Guarda los cambios.

[WARNING] No modifiques la ruta de acceso de un usuario FTP que esté en plena sesión de trabajo. Podrías cortar la transferencia de archivos y causar errores. Siempre avisa al usuario antes de hacer cambios.


Paso 4: Configuración adicional de seguridad para tu FTP

Crear el usuario y limitar su carpeta es solo el principio. Para una seguridad FTP cPanel realmente robusta, debes considerar estas configuraciones adicionales:

1. Usa conexiones SFTP o FTPS

El FTP tradicional envía las credenciales y los archivos en texto plano, lo que significa que un atacante podría interceptarlos fácilmente. Por eso, te recomiendo encarecidamente que uses SFTP (SSH File Transfer Protocol) o FTPS (FTP over SSL/TLS).

  • SFTP: Utiliza el puerto 22 (aunque puede variar) y cifra toda la conexión. La mayoría de los clientes FTP modernos (como FileZilla) soportan SFTP.
  • FTPS: Utiliza el puerto 21 pero añade una capa de cifrado SSL. En cPanel, puedes forzar FTPS en la sección "Configuración FTP".

2. Cambia el puerto FTP predeterminado

El puerto 21 es el estándar y, por tanto, el más atacado. Si tu proveedor de hosting te lo permite, cambia el puerto FTP a uno no estándar (por ejemplo, el 2121). Esto reducirá drásticamente los ataques automatizados de fuerza bruta.

3. Activa el bloqueo por IP

cPanel te permite restringir el acceso FTP por dirección IP. Si sabes que el usuario siempre se conecta desde una IP fija (por ejemplo, la de su oficina), puedes añadir esa IP a una lista blanca. Cualquier intento de conexión desde otra IP será rechazado automáticamente.

4. Establece una política de contraseñas sólida

Asegúrate de que todos los usuarios FTP utilicen contraseñas complejas. Puedes forzar esto desde cPanel en la sección "Configuración de seguridad" o simplemente educando a tus colaboradores sobre la importancia de usar contraseñas únicas.


Paso 5: Gestionar cuentas FTP (cambiar contraseñas, eliminar accesos)

La gestión de cuentas FTP no termina con la creación. Es un proceso continuo que requiere mantenimiento. Desde la pantalla principal de "Cuentas FTP", puedes:

  • Cambiar contraseñas: Haz clic en el icono de la llave inglesa o en "Cambiar contraseña". Es recomendable hacerlo cada 60-90 días.
  • Eliminar cuentas: Si un colaborador deja de trabajar contigo o ya no necesita acceso, elimina su cuenta inmediatamente. No lo dejes para "más tarde".
  • Ver el uso de espacio: Si has asignado cuotas, podrás ver cuánto espacio está consumiendo cada usuario. Esto te ayudará a detectar comportamientos anómalos.

[INFO] Si un usuario FTP ha sido comprometido (por ejemplo, por un malware), lo primero que debes hacer es cambiar la contraseña y luego revisar los archivos de su directorio asignado en busca de archivos sospechosos (como scripts PHP maliciosos).


Preguntas frecuentes (FAQ) sobre FTP en cPanel

¿Puedo crear un usuario FTP que no tenga acceso a ningún archivo?

Técnicamente, sí. Puedes crear un usuario con un directorio vacío o que apunte a una carpeta inexistente. Sin embargo, no tiene mucho sentido práctico. Si necesitas dar acceso "simbólico" a alguien, mejor no crees la cuenta.

¿Qué pasa si intento subir archivos a una carpeta que no existe?

Si el directorio que has especificado no existe, cPanel lo creará automáticamente al crear la cuenta. Si intentas subir archivos a una subcarpeta dentro de esa ruta que tampoco existe, el cliente FTP te dará un error. Tendrás que crear la carpeta manualmente desde el Administrador de archivos de cPanel o desde el propio cliente FTP.

¿Cómo sé si mi conexión FTP es segura?

La forma más sencilla es fijarte en el cliente FTP que uses. Si la conexión es SFTP o FTPS, verás un icono de candado o un aviso de "conexión segura". Si usas FTP estándar, no verás nada. Te recomiendo encarecidamente que cambies a SFTP.

¿Puedo limitar permisos FTP por tipos de archivo?

No directamente desde cPanel. La limitación por tipos de archivo se hace a nivel de sistema operativo o mediante reglas de servidor. Sin embargo, puedes lograr algo similar creando un usuario que solo tenga acceso a una carpeta específica donde solo se permitan ciertos tipos de archivo (por ejemplo, una carpeta para imágenes).

¿Qué diferencia hay entre una cuenta FTP y una cuenta de correo?

Son completamente diferentes. Una cuenta FTP es para transferir archivos al servidor web. Una cuenta de correo es para enviar y recibir emails. No las confundas. Las credenciales no son intercambiables.


Conclusión y buenas prácticas finales

Crear usuario FTP cPanel y limitar permisos FTP es un proceso sencillo pero vital para la seguridad de tu sitio web. Un acceso FTP mal configurado puede dar lugar a la inyección de malware, robo de datos o incluso la caída completa de tu web.

Recuerda estas reglas de oro:

  • Principio de mínimo privilegio: Solo da acceso a lo que el usuario necesita. Ni más, ni menos.
  • Contraseñas robustas y rotación periódica: No es negociable.
  • Audita regularmente tus cuentas FTP: Revisa cada mes quién tiene acceso y si aún lo necesita.
  • Usa siempre SFTP o FTPS: Evita el FTP clásico a toda costa.

Siguiendo estos pasos, tendrás un hosting mucho más seguro y podrás dormir tranquilo sabiendo que tus archivos están protegidos. Si tienes alguna duda, no dudes en contactar con el soporte de tu proveedor de hosting. ¡Ellos están ahí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel