🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario FTP con permisos limitados en Plesk para mayor seguridad

Actualizado el 18 de septiembre de 2025

¿Por qué es importante limitar los permisos de un usuario FTP?

Cuando contratas un hosting, una de las tareas más comunes es subir archivos a tu sitio web. Para ello, utilizamos el protocolo FTP (File Transfer Protocol). Sin embargo, muchos usuarios cometen el error de usar siempre la cuenta FTP principal, que tiene acceso total a todo el servidor. Esto es un riesgo de seguridad enorme.

Imagina que un empleado, un colaborador externo o incluso un cliente necesita subir archivos a una carpeta específica de tu web. Si le das las credenciales principales, esa persona podría borrar, modificar o sobrescribir archivos críticos de tu proyecto. Un error humano o una intención maliciosa podría dejar tu sitio web caído o infectado.

La solución es crear usuarios FTP con permisos limitados. Esto es como darle a alguien una llave que solo abre una puerta concreta de un edificio enorme. En este artículo, te enseñaremos paso a paso cómo hacerlo en Plesk, uno de los paneles de control de hosting más populares del mundo. Aprenderás a proteger tu proyecto sin complicarte la vida.

Entendiendo los conceptos básicos: FTP, Plesk y permisos

Antes de ponernos manos a la obra, vamos a aclarar algunos conceptos para que no te pierdas.

¿Qué es un usuario FTP? Es una cuenta con un nombre de usuario y una contraseña que permite conectarse al servidor para subir, descargar o gestionar archivos.

¿Qué es Plesk? Es un panel de control gráfico que te permite administrar tu hosting de forma sencilla. Con Plesk puedes gestionar dominios, correos, bases de datos y, por supuesto, los accesos FTP.

¿Qué son los permisos limitados? Son restricciones que defines para un usuario FTP. Por ejemplo, puedes permitir que solo acceda a la carpeta /public_html/blog y que no pueda borrar archivos, solo subirlos. Esto se logra asignando permisos específicos de lectura, escritura o ejecución.

Al crear un usuario FTP Plesk con permisos limitados, estás aplicando el principio de mínimo privilegio. Esto significa que cada usuario solo tiene los permisos estrictamente necesarios para realizar su trabajo. Es una de las mejores prácticas en seguridad Plesk.

Guía paso a paso: Crear un usuario FTP con permisos limitados en Plesk

Sigue estos pasos detallados. No necesitas ser un experto, solo tener acceso a tu panel de Plesk (normalmente a través de https://tu-dominio.com:8443 o una URL que te haya dado tu proveedor).

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web y escribe la dirección de acceso a Plesk. Introduce tu usuario y contraseña de administrador. Una vez dentro, verás la pantalla principal con todas tus suscripciones y dominios.

Paso 2: Navega a la sección de "Cuentas de Acceso FTP"

En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella. Dentro de esta sección, verás un icono o un enlace que dice "Cuentas de Acceso FTP" o simplemente "FTP". Haz clic en él.

Paso 3: Crea una nueva cuenta FTP

Verás un botón que dice "Añadir cuenta FTP" o "Crear usuario FTP". Haz clic en él. Se abrirá un formulario con varios campos.

Paso 4: Configura los datos del nuevo usuario

Este es el paso más importante. Rellena el formulario con atención:

  1. Nombre de usuario: Elige un nombre descriptivo, por ejemplo, colaborador_blog o cliente_web. Plesk te mostrará el nombre de dominio al final (ej. colaborador_blog@tudominio.com). Esto es normal.

  2. Contraseña: Crea una contraseña robusta. Usa una combinación de mayúsculas, minúsculas, números y símbolos. Plesk tiene un generador de contraseñas seguras que puedes usar.

  3. Directorio de inicio (Home directory): Este es el campo clave para los permisos limitados FTP. Por defecto, apunta a la raíz de tu sitio (/). Debes cambiarlo para que apunte a la carpeta específica a la que quieres que el usuario tenga acceso.

    Por ejemplo, si tu sitio está en public_html y quieres que el usuario solo acceda a la carpeta public_html/prensa, escribe: /public_html/prensa. Si quieres que acceda a la raíz de un subdominio, escribe la ruta completa.

    [TIP]: Para saber la ruta exacta de tu carpeta, puedes usar el "Administrador de archivos" de Plesk y fijarte en la barra de direcciones. Lo normal es que sea algo como /var/www/vhosts/tudominio.com/httpdocs/.

  4. Permisos de acceso: Aquí es donde realmente limitas las capacidades del usuario. Verás una casilla o una lista para seleccionar qué puede hacer. Las opciones típicas son:

    • Leer (Read): Permite ver y descargar archivos.
    • Escribir (Write): Permite modificar archivos existentes y crear nuevos.
    • Ejecutar (Execute): Permite ejecutar scripts (como archivos PHP). En general, para un usuario FTP estándar, no es recomendable darle permisos de ejecución, a menos que sea estrictamente necesario.

    Para un usuario con permisos limitados, lo más seguro es darle solo Lectura y Escritura en su carpeta específica. Desmarca la opción de "Ejecutar" si la ves.

Paso 5: Guarda la configuración

Revisa que todos los datos sean correctos. Una vez seguro, haz clic en "Aceptar" o "OK". Plesk creará el usuario FTP al instante.

¡Felicidades! Ya has creado tu primer FTP restringido. Ahora, cuando esa persona se conecte, solo verá la carpeta que le has asignado y no podrá salir de ella ni tocar el resto de tu sitio.

Consejos avanzados para una seguridad Plesk impecable

Crear el usuario es solo el primer paso. Aquí tienes algunos consejos extra para que tu seguridad Plesk sea de nivel profesional.

Cambia la carpeta raíz de tu dominio

De forma predeterminada, la raíz de tu sitio web suele ser httpdocs o public_html. Sin embargo, por seguridad, puedes configurar tu dominio para que apunte a una carpeta que esté fuera de esta raíz y que contenga solo los archivos públicos. Esto se llama "aislamiento del documento raíz".

Pero esto es un tema más avanzado. Para la mayoría de los usuarios, limitar el acceso a la carpeta del usuario es suficiente.

Utiliza una conexión SFTP o FTPS

El FTP tradicional transmite tus datos (usuario y contraseña) en texto plano. Esto significa que un atacante podría interceptarlos. Para evitarlo, usa siempre SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL).

La buena noticia es que Plesk soporta ambos. Simplemente, en tu cliente FTP (como FileZilla), elige el protocolo SFTP y usa el puerto 22 (o el que te indique tu proveedor). La configuración del usuario es la misma que has creado.

[INFO]: Si tu proveedor de hosting utiliza un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso a la configuración de FTP es similar, pero el puerto de acceso al panel suele ser el 2106. El proceso de crear un usuario con permisos limitados es igual de sencillo: busca la sección de "Usuarios FTP" y sigue los mismos pasos.

Revisa los logs de acceso

Plesk guarda un registro de todos los intentos de conexión FTP. De vez en cuando, revisa estos logs para detectar actividad sospechosa. En la sección de "Cuentas de Acceso FTP", suele haber un icono de "Registro de sesiones". Si ves intentos fallidos de conexión desde IPs desconocidas, es una señal de alarma.

Establece una política de contraseñas fuerte

Plesk te permite configurar una política de contraseñas para todos los usuarios. Ve a "Configuración del servidor" y busca las opciones de seguridad. Obliga a que las contraseñas tengan una longitud mínima y una complejidad determinada. Esto añade una capa extra de protección.

Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk

Aquí resolvemos las dudas más comunes que nos suelen plantear nuestros clientes.

¿Puedo cambiar los permisos de un usuario FTP después de crearlo?

Sí, absolutamente. En la lista de "Cuentas de Acceso FTP", haz clic en el nombre del usuario que quieras modificar. Se abrirá la misma pantalla de configuración y podrás cambiar la contraseña, el directorio de inicio o los permisos. Los cambios se aplican al instante.

¿Qué pasa si el usuario FTP necesita acceder a dos carpetas diferentes que no están juntas?

Plesk no permite asignar múltiples directorios raíz a un solo usuario FTP. La solución es crear dos usuarios FTP diferentes, uno para cada carpeta. Es una práctica más segura y te permite gestionar los permisos de forma individual.

¿Cómo elimino un usuario FTP que ya no necesito?

Es muy fácil. En la lista de cuentas FTP, marca la casilla del usuario que quieras eliminar y haz clic en el botón "Eliminar" (normalmente un icono de papelera). Confirma la acción y el usuario desaparecerá. Es crucial que hagas esto cuando un colaborador deja de trabajar contigo.

¿Es lo mismo un usuario FTP que una cuenta de correo?

No, son completamente diferentes. Una cuenta de correo es para enviar y recibir emails. Un usuario FTP es para gestionar archivos. No los confundas.

¿Puedo usar el usuario FTP para conectarme por SSH?

No, a menos que se lo indiques explícitamente. Los usuarios FTP estándar no tienen acceso a la shell del sistema (SSH). Para eso necesitas una cuenta de sistema operativo separada, que Plesk también te permite crear, pero es un nivel de acceso mucho más alto y no se recomienda para tareas de subida de archivos.

Mi cliente FTP dice "Acceso denegado". ¿Qué hago?

Esto puede deberse a varias razones:

  1. Credenciales incorrectas: Revisa que el nombre de usuario y la contraseña son exactamente los que creaste.
  2. Dirección del servidor incorrecta: Asegúrate de que estás usando el hostname correcto (por ejemplo, ftp.tudominio.com o la IP del servidor).
  3. Protocolo incorrecto: Si estás usando el puerto 21 (FTP estándar) y tu servidor solo acepta SFTP (puerto 22), tendrás un error. Prueba a cambiar el protocolo en tu cliente FTP.
  4. Permisos de carpeta: Si el usuario no tiene permisos de lectura en la carpeta a la que intenta acceder, no podrá entrar. Verifica la configuración en Plesk.

Conclusión: La seguridad empieza por los pequeños detalles

Crear un usuario FTP Plesk con permisos limitados FTP es una tarea sencilla que tiene un impacto enorme en la seguridad Plesk de tu proyecto. No se trata de desconfiar de tus colaboradores, sino de proteger tu trabajo y tu inversión de posibles errores o accesos no autorizados.

Siguiendo esta guía, has aprendido a:

  • Acceder a la gestión de cuentas FTP en Plesk.
  • Crear un usuario con un directorio de inicio específico.
  • Asignar solo los permisos de lectura y escritura necesarios.
  • Conocer buenas prácticas como usar SFTP y revisar los logs.

Ahora, aplica estos conocimientos. Revisa las cuentas FTP que tienes actualmente y pregúntate: ¿todas necesitan acceso total? Si la respuesta es no, crea usuarios limitados para cada tarea específica. Es un pequeño cambio que te dará una gran tranquilidad.

Si en algún momento te surge una duda, recuerda que tu proveedor de hosting está para ayudarte. Y si usas un panel como Syspanel, recuerda que el acceso es por el puerto 2106 y que el procedimiento es muy similar al que has visto aquí.

Proteger tu sitio web es una tarea continua, y cada medida que tomas, por pequeña que sea, te acerca a un entorno mucho más robusto y fiable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel