Cómo crear un usuario FTP en DirectAdmin y darle permisos
¿Qué es un usuario FTP y por qué necesitas uno en DirectAdmin?
Antes de meternos de lleno en el proceso, vamos a ponernos en contexto. El FTP (Protocolo de Transferencia de Archivos) es la forma más clásica y eficiente de subir, descargar o gestionar los archivos de tu sitio web. Piensa en ello como el "explorador de archivos" de tu hosting, pero desde tu ordenador.
En DirectAdmin, uno de los paneles de control más populares y robustos del mercado, puedes crear usuarios FTP de forma independiente a tu cuenta principal. Esto es una práctica de ciberseguridad fundamental, porque no es recomendable usar el usuario administrador principal para todo.
¿Por qué? Sencillo: si compartes las credenciales de tu cuenta principal (la que tiene acceso total al panel), cualquier error o filtración podría comprometer todo tu hosting. En cambio, al crear un usuario FTP con permisos limitados a una carpeta concreta, reduces el riesgo y mantienes un control más granular sobre quién accede a qué.
En este artículo, te voy a explicar paso a paso cómo crear un usuario FTP en DirectAdmin, cómo asignarle los permisos adecuados y qué buenas prácticas de seguridad deberías seguir para que tu servidor esté blindado.
Antes de empezar: accede a tu panel de DirectAdmin
Para poder gestionar FTP en DirectAdmin, necesitas tener acceso a tu panel de control. Normalmente, la URL de acceso suele ser algo como https://tudominio.com:2222 o la IP de tu servidor seguida del puerto 2222.
Una vez dentro, con tu usuario y contraseña principal, verás el escritorio del panel. Dependiendo de la versión de DirectAdmin que uses (la interfaz moderna o la clásica), la ubicación de las opciones puede variar ligeramente, pero no te preocupes, el proceso es prácticamente el mismo.
[TIP]: Si estás usando un servidor con Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106 y la gestión de FTP es diferente. Este artículo se centra exclusivamente en DirectAdmin, pero es bueno que sepas diferenciar ambos paneles, ya que la confusión es muy común.
Paso 1: Localiza la sección de gestión de FTP
En el panel principal de DirectAdmin, busca la sección que se llama "Gestión de FTP" o "FTP Management". En la interfaz moderna, suele estar en la columna de "Cuentas" o directamente en el menú superior bajo "Archivos".
Si no la encuentras a simple vista, puedes usar el buscador interno del panel. Escribe "FTP" y te aparecerá la opción correspondiente.
Una vez dentro, verás un listado de los usuarios FTP que ya existen (si es que hay alguno) y un formulario para crear uno nuevo.
Paso 2: Crear el usuario FTP en DirectAdmin
Este es el corazón del proceso. En la página de "Gestión de FTP", busca un botón que diga "Crear usuario FTP" o "Add FTP User". Al hacer clic, se desplegará un formulario con varios campos. Vamos a repasarlos uno a uno para que sepas exactamente qué poner.
Nombre de usuario (Username)
Este será el nombre que se usará para conectarse al servidor FTP. Es importante que sea descriptivo y fácil de recordar, pero también seguro.
- Formato recomendado: Puedes usar algo como
ftp_marketing,cliente_webotienda_online. Evita nombres genéricos comousuario1oadmin. - Restricciones: DirectAdmin no permite espacios ni caracteres especiales (solo letras, números, guiones bajos y puntos).
[INFO]: El nombre de usuario FTP siempre va precedido por el nombre de tu cuenta principal en DirectAdmin. Por ejemplo, si tu cuenta se llama mihosting, el usuario FTP completo podría quedar como mihosting_ftp_marketing. Esto es normal y no debes alarmarte.
Contraseña (Password)
La seguridad empieza aquí. Una contraseña débil es la puerta de entrada para los atacantes. DirectAdmin suele tener un indicador de fortaleza de contraseña en tiempo real. Aprovéchalo.
- Longitud mínima: Al menos 12 caracteres.
- Combinación: Mezcla mayúsculas, minúsculas, números y símbolos (como
!,@,#,$). - Evita: Fechas de nacimiento, nombres de mascotas o palabras del diccionario.
[WARNING]: Nunca uses la misma contraseña que la de tu cuenta principal de DirectAdmin. Si un usuario FTP se ve comprometido, el atacante no debería tener acceso al panel de control.
Directorio de inicio (Home Directory)
Este es el campo más importante en cuanto a permisos FTP en DirectAdmin. Aquí defines a qué carpeta tendrá acceso el usuario FTP.
- Opción por defecto: Si lo dejas vacío, DirectAdmin suele asignar la carpeta raíz de tu cuenta (
/domains/tudominio.com/public_html). Esto le daría acceso a todos los archivos de tu sitio web. - Opción personalizada: Si quieres limitar el acceso a una subcarpeta específica (por ejemplo,
/public_html/tiendao/public_html/blog), debes escribir la ruta completa.
[TIP]: Si vas a dar acceso a un colaborador externo (como un diseñador o un programador), lo más seguro es crear una carpeta específica para él y asignarle solo esa ruta. Así no podrá ver ni modificar archivos que no le corresponden.
Paso 3: Asignar los permisos FTP en DirectAdmin
Una vez que has creado el usuario, DirectAdmin te llevará de vuelta a la lista de usuarios FTP. Ahora toca configurar los permisos. Esto es lo que diferencia a un usuario con acceso total de uno con acceso restringido.
Tipos de permisos básicos
En DirectAdmin, los permisos FTP se gestionan principalmente a través de dos mecanismos:
- Permisos del sistema de archivos (chmod): Son los permisos clásicos de Linux (lectura, escritura y ejecución). Los puedes configurar mediante un cliente FTP (como FileZilla) o desde el propio administrador de archivos de DirectAdmin.
- Permisos a nivel de usuario: DirectAdmin te permite asignar al usuario FTP un "tipo" de acceso. Esto se hace en el momento de crear el usuario o editándolo después.
Editando los permisos del usuario
Busca en la lista de usuarios FTP el que acabas de crear. A la derecha, verás un icono de edición (normalmente un lápiz). Haz clic en él.
Aquí podrás modificar:
- El directorio de inicio: Si te equivocaste o quieres restringir más el acceso.
- La cuota de disco: Puedes limitar cuánto espacio puede ocupar este usuario en el servidor. Esto es útil para evitar que alguien llene el disco con archivos innecesarios.
- El estado de la cuenta: Puedes activarla o desactivarla sin eliminar el usuario.
[INFO]: DirectAdmin no tiene un selector gráfico de "solo lectura" o "solo escritura" para FTP como tal. Esos permisos se gestionan a nivel de archivos y carpetas. Por ejemplo, si quieres que el usuario solo pueda subir archivos pero no borrar los existentes, tendrás que ajustar los permisos de la carpeta a 555 (lectura y ejecución) o 755 si quieres que pueda escribir. Esto se hace con el administrador de archivos o con comandos chmod.
Paso 4: Configura un cliente FTP para conectarte
Ya tienes el usuario creado y con los permisos adecuados. Ahora toca probarlo. Para ello, necesitas un cliente FTP. El más popular y recomendado es FileZilla, pero también puedes usar el administrador de archivos de DirectAdmin desde el navegador (aunque es menos cómodo para subir muchos archivos).
Datos que necesitarás
- Servidor (Host):
ftp.tudominio.como la IP de tu servidor. - Puerto: Normalmente el puerto 21 (FTP estándar) o el 990 si usas FTPS (FTP sobre SSL/TLS).
- Usuario: El nombre de usuario completo que creaste (ej.
mihosting_ftp_marketing). - Contraseña: La que asignaste.
Conexión con FileZilla
- Abre FileZilla y ve a "Archivo" -> "Gestor de Sitios".
- Haz clic en "Nuevo sitio" y ponle un nombre descriptivo.
- Introduce los datos mencionados arriba.
- En "Encriptación", elige "Usar FTP explícito sobre TLS si está disponible" para una conexión segura.
- Haz clic en "Conectar".
Si todo ha ido bien, verás los archivos de la carpeta a la que le diste permiso en el panel derecho de FileZilla.
Seguridad FTP: Buenas prácticas imprescindibles
Crear el usuario es solo el principio. La ciberseguridad en FTP es un tema serio, porque el protocolo FTP clásico transmite las credenciales en texto plano, lo que significa que cualquiera que intercepte la conexión podría ver tu contraseña. Por eso, te doy estas recomendaciones clave:
1. Usa siempre FTPS o SFTP
- FTPS (FTP Seguro): Es el FTP de toda la vida pero envuelto en una capa SSL/TLS. DirectAdmin suele tener soporte para esto de forma nativa.
- SFTP (SSH File Transfer Protocol): Aunque el nombre es parecido, es un protocolo completamente diferente que funciona a través de SSH. Es aún más seguro y muchos clientes lo prefieren.
[WARNING]: Si tu cliente FTP te da la opción de elegir, selecciona siempre FTPS o SFTP. Evita el FTP plano a menos que sea absolutamente necesario y estés en una red privada y segura.
2. No compartas el usuario principal
Esto ya lo hemos mencionado, pero es crucial repetirlo. El usuario principal de DirectAdmin es como la llave maestra de tu casa. No se la des a nadie.
3. Limita el acceso por IP
Algunos paneles de control y servidores permiten restringir el acceso FTP por dirección IP. Si solo tú o tu equipo trabajáis desde una oficina con una IP fija, configura el servidor para que solo acepte conexiones desde esas IPs. Esto bloquea automáticamente a cualquier atacante externo, incluso si tiene las credenciales.
4. Cambia las contraseñas periódicamente
Establece una política de rotación de contraseñas. Cada 3 o 6 meses, cambia las contraseñas de los usuarios FTP, especialmente si trabajas con colaboradores externos que ya no deberían tener acceso.
5. Monitorea los logs de conexión
DirectAdmin guarda registros de todas las conexiones FTP. Revisa periódicamente estos logs para detectar intentos de acceso fallidos o conexiones sospechosas desde ubicaciones desconocidas. Si ves algo raro, cambia las contraseñas y considera eliminar a ese usuario.
Gestionar FTP en DirectAdmin: Tareas comunes
Además de crear usuarios, es probable que necesites gestionarlos con el tiempo. Aquí tienes un resumen de las tareas más habituales.
Cambiar la contraseña de un usuario FTP
- Ve a "Gestión de FTP".
- Localiza al usuario en la lista.
- Haz clic en el icono de edición (lápiz).
- Introduce la nueva contraseña en el campo correspondiente.
- Guarda los cambios.
Eliminar un usuario FTP
- Ve a "Gestión de FTP".
- Localiza al usuario en la lista.
- Haz clic en el icono de papelera o en "Eliminar".
- Confirma la acción.
[INFO]: Eliminar un usuario FTP no elimina los archivos que ha subido. Solo elimina la cuenta de acceso. Si quieres borrar también los archivos, tendrás que hacerlo manualmente desde el administrador de archivos.
Cambiar el directorio de inicio de un usuario existente
Es posible que necesites darle a un usuario acceso a una carpeta diferente a la que tenía. Simplemente edita al usuario y cambia la ruta en el campo "Directorio de inicio".
Preguntas frecuentes sobre permisos FTP en DirectAdmin
¿Puedo crear un usuario FTP que solo pueda leer archivos y no subir nada?
Sí, pero no directamente desde DirectAdmin. Tienes que crear el usuario con el directorio de inicio que quieras y luego, a través del administrador de archivos o con comandos SSH, cambiar los permisos de esa carpeta para que sea de solo lectura (por ejemplo, 555). Esto es útil si quieres que alguien pueda descargar archivos pero no modificar nada.
¿Qué hago si mi cliente FTP no se conecta?
Revisa estos puntos:
- Datos correctos: Asegúrate de que el nombre de usuario incluye el prefijo de tu cuenta principal.
- Puerto correcto: Usa el puerto 21 para FTP o el 990 para FTPS. Algunos servidores usan puertos no estándar.
- Firewall: Asegúrate de que tu firewall local no esté bloqueando el puerto 21 o 990.
- Modo pasivo: En FileZilla, ve a "Editar" -> "Ajustes" -> "FTP" y asegúrate de que el modo pasivo está habilitado. Es el más compatible.
¿Es lo mismo un usuario FTP que una cuenta de correo?
No, para nada. Un usuario FTP es para transferir archivos, mientras que una cuenta de correo es para enviar y recibir emails. No tienen relación entre sí.
¿Puedo tener varios usuarios FTP en DirectAdmin?
Sí, puedes crear tantos usuarios FTP como necesites, siempre y cuando tu plan de hosting lo permita. Es una buena práctica tener un usuario diferente para cada proyecto o colaborador.
¿Cómo sé si mi servidor soporta FTPS?
DirectAdmin lo soporta casi siempre por defecto. La mejor manera de comprobarlo es intentar conectar con FileZilla usando la opción "Requiere FTP explícito sobre TLS". Si la conexión se establece, perfecto. Si falla, revisa la configuración del servidor o contacta con tu proveedor de hosting.
Conclusión: La importancia de una buena gestión de usuarios FTP
Crear un usuario FTP en DirectAdmin y darle los permisos adecuados es una tarea sencilla, pero que tiene un impacto enorme en la seguridad de tu hosting. No lo subestimes. Un usuario con acceso ilimitado a todo tu servidor es una bomba de relojería si cae en malas manos.
Al seguir los pasos que te he explicado, no solo estarás organizando mejor tu trabajo, sino que estarás implementando una capa de seguridad esencial en tu infraestructura web. Recuerda siempre:
- Usa contraseñas fuertes y únicas.
- Limita el acceso a carpetas específicas.
- Utiliza conexiones seguras (FTPS o SFTP).
- Revisa los permisos y los logs periódicamente.
La gestión de FTP en DirectAdmin es una de esas tareas que, bien hechas, te ahorrarán muchos quebraderos de cabeza en el futuro. Ahora ya tienes el conocimiento para hacerlo como un profesional. ¡Manos a la obra!
[TIP FINAL]: Si en algún momento te sientes abrumado o no estás seguro de cómo gestionar FTP en DirectAdmin, no dudes en consultar la documentación oficial o contactar con el soporte de tu proveedor de hosting. Siempre es mejor preguntar que cometer un error que comprometa tu sitio web.
