🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario con permisos limitados en cPanel

Actualizado el 16 de diciembre de 2025

¿Por qué deberías crear usuarios con permisos limitados en cPanel?

La seguridad en la administración de un servidor web es una de las tareas más importantes para cualquier persona que gestione sitios web. Cuando trabajas con cPanel, una de las prácticas más recomendadas es crear usuarios con permisos limitados en lugar de usar siempre la cuenta principal. Esto no es una simple recomendación, sino una medida de seguridad esencial que puede evitar desastres mayores.

Piensa en tu cuenta principal de cPanel como la llave maestra de tu casa. Si esa llave cae en manos equivocadas, el intruso tendría acceso a todo: tus archivos, bases de datos, correos electrónicos y configuración del servidor. Ahora imagina que en lugar de entregar esa llave maestra, entregas una llave que solo abre la puerta del garaje. Eso es exactamente lo que logras al crear usuarios con permisos limitados: acceso específico para tareas específicas.

Además, cuando trabajas con equipos de desarrollo, diseñadores web o colaboradores externos, es fundamental que cada persona tenga únicamente los permisos necesarios para realizar su trabajo. De esta manera, reduces el riesgo de errores humanos, modificaciones accidentales y accesos no autorizados. La administración de tu hosting se vuelve más ordenada, trazable y segura.

Entendiendo los tipos de usuarios en cPanel

Antes de entrar en el proceso de creación, es importante que comprendas los diferentes roles que existen en cPanel. La plataforma distingue entre cuentas principales, subcuentas de FTP y usuarios de correo electrónico. Cada uno tiene un nivel de acceso distinto.

La cuenta principal es la que se crea cuando contratas tu plan de hosting. Tiene acceso total a todas las funciones de cPanel, incluyendo la gestión de dominios, bases de datos, archivos, seguridad y más. Esta cuenta debe ser utilizada únicamente por el administrador principal del sitio.

Por otro lado, las subcuentas FTP permiten acceder únicamente al sistema de archivos a través del protocolo FTP. Son ideales para desarrolladores que necesitan subir o modificar archivos, pero no necesitan acceder a otras funciones de cPanel. Finalmente, los usuarios de correo electrónico solo pueden acceder a sus buzones y gestionar sus mensajes, sin ningún tipo de control sobre el resto del sistema.

Para este artículo nos centraremos en las subcuentas FTP, ya que son las que ofrecen un equilibrio perfecto entre funcionalidad y seguridad para la mayoría de los casos de uso.

Requisitos previos para crear usuarios con permisos limitados

Antes de comenzar con el proceso, asegúrate de cumplir con los siguientes requisitos:

  • Tener acceso a tu cuenta principal de cPanel con privilegios de administrador.
  • Conocer la contraseña de tu cuenta principal.
  • Tener definido claramente qué tipo de acceso necesitas otorgar (por ejemplo, solo acceso a archivos de un dominio específico).
  • Tener a mano los datos del usuario que vas a crear (nombre, correo electrónico de contacto, etc.).

Recuerda que este proceso se realiza desde el panel de control de cPanel, al que puedes acceder normalmente a través de https://tudominio.com/cpanel o mediante la dirección IP de tu servidor seguida del puerto correspondiente. Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el puerto de acceso es el 2106, aunque el proceso de creación de usuarios puede variar ligeramente.

Paso a paso: Cómo crear un usuario con permisos limitados en cPanel

1. Accede a tu panel de control de cPanel

Inicia sesión en tu cuenta principal de cPanel con tus credenciales de administrador. Una vez dentro, verás el panel principal con todas las herramientas disponibles organizadas por categorías.

2. Localiza la sección de archivos

En el panel principal, busca la sección denominada "Archivos". Dentro de esta sección, encontrarás la opción "Cuentas FTP". Haz clic en ella para acceder a la gestión de usuarios FTP.

3. Configura el nuevo usuario FTP

En la página de Cuentas FTP, verás un formulario para crear nuevas cuentas. Los campos que debes completar son los siguientes:

  • Login: El nombre de usuario que quieres asignar. Este debe ser único y normalmente se le añade el dominio como sufijo.
  • Dominio: Selecciona el dominio al que tendrá acceso este usuario. Puedes elegir entre los dominios que tienes configurados en tu cuenta.
  • Directorio: Define la ruta exacta a la que tendrá acceso este usuario. Por ejemplo, si solo quieres que acceda a la carpeta public_html/blog, deberás escribir esa ruta. Si lo dejas en blanco, tendrá acceso a todo el directorio raíz del dominio seleccionado.
  • Contraseña: Establece una contraseña segura. cPanel incluye un generador de contraseñas que puedes utilizar para crear una contraseña robusta.
  • Cuota: Especifica la cantidad de espacio en disco que este usuario puede utilizar. Puedes limitarlo a un valor específico o dejarlo sin límite.

4. Crea el usuario

Una vez completados todos los campos, haz clic en el botón "Crear cuenta FTP". El sistema procesará la solicitud y te mostrará un mensaje de confirmación. En unos segundos, tu nuevo usuario estará listo para ser utilizado.

5. Configura los permisos adicionales (opcional)

cPanel te permite configurar permisos más específicos para cada usuario FTP. Esto se realiza mediante el uso de archivos .htaccess o mediante la configuración avanzada de permisos en el sistema de archivos. Sin embargo, para la mayoría de los casos, la configuración básica que acabamos de realizar es suficiente.

Buenas prácticas de seguridad al crear usuarios limitados

Ahora que ya sabes cómo crear usuarios con permisos limitados, es crucial que implementes algunas buenas prácticas de seguridad para maximizar la protección de tu sitio web.

Utiliza contraseñas fuertes y únicas

Cada usuario que crees debe tener una contraseña completamente diferente y difícil de adivinar. Evita usar fechas de nacimiento, nombres propios o secuencias numéricas simples. Una buena contraseña debe combinar letras mayúsculas, minúsculas, números y símbolos especiales.

Limita el acceso solo a lo necesario

Cuando definas el directorio de acceso, asegúrate de especificar la ruta más restrictiva posible. Si un colaborador solo necesita trabajar en la carpeta de un proyecto específico, no le des acceso a todo el directorio raíz. Esto minimiza el riesgo de que modifique archivos que no debería.

Revisa periódicamente las cuentas creadas

La administración de usuarios no termina con la creación. Debes revisar regularmente qué cuentas están activas, quién las utiliza y si siguen siendo necesarias. Si un colaborador deja de trabajar contigo, elimina su cuenta inmediatamente.

Activa la autenticación en dos pasos

Algunos proveedores de hosting ofrecen la posibilidad de activar la autenticación en dos pasos para las cuentas FTP. Si tu proveedor lo permite, actívala. Esto añade una capa extra de seguridad que dificulta enormemente el acceso no autorizado.

Errores comunes al crear usuarios limitados y cómo evitarlos

Muchos usuarios cometen errores al crear cuentas limitadas, lo que puede provocar problemas de seguridad o de funcionamiento. Aquí te mostramos los más frecuentes y cómo evitarlos.

Error 1: Otorgar permisos excesivos

Uno de los errores más comunes es dar acceso a todo el directorio raíz del dominio cuando solo se necesita acceso a una subcarpeta. Esto expone archivos sensibles como el archivo de configuración de WordPress (wp-config.php) o archivos de respaldo. Siempre especifica el directorio más restrictivo posible.

Error 2: No cambiar las contraseñas periódicamente

Aunque crees usuarios con contraseñas seguras, es recomendable cambiarlas cada cierto tiempo. Esto reduce el riesgo de que una contraseña comprometida sea utilizada durante mucho tiempo.

Error 3: Crear usuarios sin necesidad real

Antes de crear un usuario, pregúntate si es realmente necesario. Cada usuario adicional es un punto de entrada potencial para un atacante. Si puedes realizar la tarea con la cuenta principal o con un solo usuario adicional, hazlo.

Error 4: Olvidar eliminar cuentas inactivas

Cuando un proyecto termina o un colaborador se va, muchas veces olvidamos eliminar sus cuentas. Esto deja puertas abiertas que pueden ser explotadas. Establece un recordatorio para revisar las cuentas FTP al menos una vez al mes.

Beneficios de implementar usuarios con permisos limitados

Implementar esta práctica de administración tiene múltiples beneficios que van más allá de la simple seguridad.

  • Trazabilidad: Puedes saber quién ha accedido a qué archivos y cuándo, ya que cada usuario tiene credenciales únicas.
  • Reducción de errores: Al limitar el acceso, reduces la probabilidad de que alguien modifique archivos críticos por accidente.
  • Cumplimiento normativo: Si tu negocio debe cumplir con regulaciones de protección de datos (como GDPR o PCI-DSS), la creación de usuarios con permisos limitados es un requisito fundamental.
  • Organización: Puedes asignar responsabilidades claras a cada miembro de tu equipo sin que interfieran entre sí.

Preguntas frecuentes sobre usuarios con permisos limitados en cPanel

¿Puedo crear múltiples usuarios con diferentes niveles de acceso?

Sí, absolutamente. Puedes crear tantos usuarios como necesites, cada uno con acceso a directorios específicos. Esto es especialmente útil si trabajas con varios proyectos o colaboradores.

¿Los usuarios FTP pueden acceder al panel de control de cPanel?

No. Los usuarios FTP creados de esta manera solo tienen acceso al sistema de archivos a través del protocolo FTP. No pueden acceder a cPanel ni a ninguna de sus funciones de administración.

¿Qué hago si necesito que un usuario también gestione bases de datos?

Si necesitas que un colaborador gestione bases de datos, deberás otorgarle acceso a cPanel como una cuenta adicional, lo cual requiere permisos más amplios. En este caso, es recomendable crear una cuenta de cPanel adicional con permisos restringidos a las funciones necesarias.

¿Los usuarios limitados afectan el rendimiento del servidor?

No, la creación de usuarios FTP no tiene ningún impacto significativo en el rendimiento del servidor. El límite de cuota de espacio puede ayudarte a controlar el uso de disco, pero no afecta la velocidad de carga de tu sitio.

¿Puedo cambiar los permisos de un usuario después de crearlo?

Sí, puedes modificar el directorio de acceso, la cuota y la contraseña de cualquier usuario FTP en cualquier momento desde la sección de Cuentas FTP en cPanel.

Conclusión: Seguridad y administración inteligente

Crear usuarios con permisos limitados en cPanel es una práctica fundamental para cualquier persona que gestione un sitio web de forma seria. No solo protege tu información más sensible, sino que también facilita la colaboración en equipo y el mantenimiento ordenado de tu hosting.

La seguridad en el mundo digital no es un lujo, sino una necesidad. Cada medida que implementas, por pequeña que parezca, contribuye a construir una barrera sólida contra posibles amenazas. Los usuarios con permisos limitados son una de esas barreras, y ahora que sabes cómo implementarlos, no tienes excusa para no hacerlo.

[INFO] Recuerda que si tu hosting utiliza Syspanel (anteriormente HestiaCP), el proceso es diferente y el acceso se realiza a través del puerto 2106. Consulta la documentación específica de tu proveedor de hosting para obtener instrucciones detalladas.

[TIP] Empieza hoy mismo revisando qué cuentas FTP tienes activas en tu cPanel. Elimina las que no uses y crea usuarios específicos para cada colaborador. Es un proceso que te llevará apenas unos minutos y que te ahorrará muchos dolores de cabeza en el futuro.

[WARNING] Nunca compartas las credenciales de tu cuenta principal de cPanel con nadie, ni siquiera con colaboradores de confianza. Si alguien necesita acceso, crea un usuario limitado con los permisos mínimos necesarios para realizar su trabajo.

La administración de un servidor web requiere atención constante y buenas prácticas. Con este conocimiento, estás un paso más cerca de tener un hosting seguro, organizado y eficiente. Tu futuro yo, y tus visitantes, te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel