Cómo crear un usuario FTP limitado en Plesk (y por qué es importante)
¿Te imaginas que alguien entre en tu servidor y, sin querer, borre la carpeta donde tienes toda tu tienda online? O peor aún, que un atacante consiga acceso total a tus archivos porque usaste las mismas credenciales para todo. Esto es más común de lo que piensas, y la solución es mucho más sencilla de lo que parece: crear un usuario FTP limitado en Plesk.
En este artículo, te voy a explicar paso a paso, como si estuvieras en una clase particular, qué es un FTP limitado, por qué es una de las mejores prácticas de seguridad Plesk que puedes aplicar hoy mismo, y cómo configurarlo en menos de cinco minutos. No necesitas ser un experto en informática; solo seguir las instrucciones y entender la lógica de los permisos FTP.
¿Qué es un usuario FTP y por qué deberías limitarlo?
Antes de ponernos manos a la obra, vamos a dejar las cosas claras. Un usuario FTP es como una llave que abre la puerta de tu hosting para subir o descargar archivos. Cuando contratas un hosting, normalmente te dan un usuario principal que tiene acceso a todo: a la carpeta raíz, a las bases de datos, a los logs, a todo.
Ahora bien, ¿qué pasa si ese usuario principal lo comparte con un diseñador web, un colaborador o un cliente? Exacto, le estás dando las llaves de toda tu casa, no solo de una habitación. Si esa persona comete un error (o si sus credenciales se ven comprometidas), el atacante podría tener control total.
Un usuario FTP limitado en Plesk resuelve este problema. Es como dar una llave que solo abre la puerta del garaje. Este usuario solo puede ver y modificar una subcarpeta específica (por ejemplo, httpdocs de un sitio concreto), pero no puede tocar nada más del servidor.
Esto es crucial para la seguridad Plesk, porque:
- Minimiza el daño: Si un atacante consigue la contraseña de un usuario limitado, solo podrá acceder a una parte del sistema, no a todo.
- Evita errores humanos: Un colaborador no podrá borrar accidentalmente la configuración global del servidor.
- Control de acceso: Puedes crear un FTP para cada proyecto o persona, y revocar el acceso cuando ya no lo necesite sin afectar a los demás.
Antes de empezar: Requisitos y acceso a Plesk
Para crear un usuario FTP Plesk, necesitas:
- Tener acceso al panel de control de Plesk (normalmente en una URL como
https://tu-dominio.com:8443). - Tener permisos de administrador o de suscripción para gestionar el sitio web en cuestión.
- Saber el nombre de la carpeta donde quieres que el usuario tenga acceso (normalmente será
httpdocsopublic_html).
[INFO] Si tu panel de control no es Plesk, sino que usas Syspanel (antes conocido como HestiaCP), el proceso es similar. Para acceder a Syspanel, recuerda que la URL lleva el puerto 2106 (ejemplo:
https://tu-dominio.com:2106). Aunque el nombre y el puerto cambien, la lógica de crear un FTP con permisos restringidos es prácticamente la misma.
Si ya tienes todo listo, vamos a ello. No te preocupes si te pierdes, lo haremos paso a paso y con calma.
Paso a paso: Cómo crear un usuario FTP limitado en Plesk
Sigue estas instrucciones al pie de la letra. Verás que es más fácil de lo que parece.
1. Inicia sesión y localiza tu dominio
Lo primero es entrar en tu panel de Plesk. Una vez dentro, verás una lista de tus sitios web o dominios. Haz clic en el dominio al que quieres añadir el nuevo usuario FTP.
2. Accede a la sección de "Usuarios FTP"
En el menú lateral o en la pestaña de "Sitios web y dominios", busca el icono o el enlace que dice "Usuarios FTP" o "Acceso FTP". Al hacer clic, verás una lista con los usuarios que ya existen (probablemente solo el principal).
3. Añadir un nuevo usuario
Busca el botón que dice "Añadir usuario FTP" o "Crear nuevo usuario". Haz clic en él. Se abrirá un formulario con varias casillas.
4. Configura los datos del usuario
Aquí es donde está la clave. Rellena los campos de la siguiente manera:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo,
diseno_tiendaocliente_juan. Este nombre se verá comodiseno_tienda@tudominio.com. - Contraseña: Es fundamental que sea segura. Mezcla mayúsculas, minúsculas, números y símbolos. Plesk te muestra un indicador de fuerza de la contraseña.
- Inicio de sesión en el sistema: Asegúrate de que la casilla "chroot" esté marcada. Esto es lo que "encierra" al usuario en su carpeta y no le deja salir a explorar el resto del servidor. Es el corazón del FTP limitado.
- Acceso a la carpeta: En el campo de "Ruta" o "Directorio de inicio", debes indicar la ruta exacta. Normalmente, para un sitio web, será algo como
/var/www/vhosts/tudominio.com/httpdocs. Pero ojo, no lo escribas a mano si no estás seguro. Usa el botón de explorar o selecciona la carpeta desde el desplegable.
[WARNING] Si no marcas la casilla de "chroot" (o "encierro"), el usuario FTP podrá navegar por todo el servidor. Eso convierte a tu "FTP limitado" en un FTP con acceso completo, lo cual es un riesgo grave de seguridad Plesk. Verifica siempre que esté activada.
5. Define los permisos FTP
Plesk te da la opción de elegir qué puede hacer este usuario con los archivos. Verás casillas como:
- Leer: Puede ver y descargar archivos.
- Escribir: Puede subir, modificar o eliminar archivos.
- Ejecutar: Puede ejecutar scripts (por ejemplo, PHP). Para un usuario de diseño, esto normalmente no es necesario.
Para un usuario estándar que solo necesita subir contenido, te recomiendo marcar "Leer" y "Escribir". Si es un desarrollador que necesita probar funciones, quizás necesite "Ejecutar", pero en general, cuantos menos permisos FTP, mejor.
6. Guarda el usuario
Revisa que todo esté correcto (nombre, contraseña, ruta y permisos) y haz clic en "Aceptar" o "OK". Plesk creará el usuario al instante y te confirmará que se ha añadido correctamente.
¿Cómo usar el nuevo usuario FTP?
Ahora que ya tienes tu usuario FTP Plesk limitado, es hora de ponerlo en práctica. Para conectarte, necesitarás un cliente FTP (como FileZilla, Cyberduck o el administrador de archivos de tu sistema).
- Abre tu cliente FTP.
- En el campo de "Servidor" o "Host", escribe
tudominio.com. - En "Usuario", escribe el nombre completo que creaste (por ejemplo,
diseno_tienda@tudominio.com). - En "Contraseña", escribe la que configuraste.
- En "Puerto", normalmente se usa el 21 para FTP o el 22 para SFTP (más seguro). Si tu hosting lo permite, usa SFTP (puerto 22).
Al conectarte, verás que solo puedes ver el contenido de la carpeta que le asignaste (por ejemplo, httpdocs). No podrás subir un nivel más para ver la raíz del servidor ni los datos de otros sitios. Esto es exactamente lo que queremos.
Preguntas frecuentes (FAQ) sobre el FTP limitado
Aquí te resuelvo las dudas más comunes que me suelen plantear los clientes. Si no encuentras la tuya, déjala en los comentarios.
¿Puedo crear varios usuarios FTP limitados?
Sí, sin problema. De hecho, es una práctica muy recomendada. Puedes crear un usuario para tu diseñador, otro para el community manager que sube imágenes y otro para un cliente que necesita gestionar su propia carpeta. Cada uno tendrá su propio acceso y sus propios permisos, y podrás eliminarlos individualmente sin afectar a los demás.
¿Qué pasa si olvido la contraseña de un usuario FTP?
No hay drama. Vuelve a la sección de "Usuarios FTP" en Plesk, haz clic en el nombre del usuario y verás la opción de "Cambiar contraseña". Establece una nueva y listo. No necesitas contactar con soporte.
¿Un usuario FTP limitado puede subir archivos PHP o scripts peligrosos?
Sí, puede, si le has dado permiso de "Escribir". Por eso es tan importante no dar permisos de "Ejecutar" a usuarios que no sean de total confianza. Si solo necesitas que suban imágenes o documentos HTML, no marques la casilla de "Ejecutar". Esto evita que suban un shell (un script malicioso) que comprometa la seguridad del servidor.
¿Es lo mismo un usuario FTP que un usuario de correo?
No, son cosas totalmente diferentes. Un usuario FTP sirve para gestionar archivos del sitio web. Un usuario de correo sirve para enviar y recibir emails. No los confundas, aunque ambos se creen desde el panel de Plesk.
¿Qué es mejor, FTP o SFTP?
SFTP (SSH File Transfer Protocol) es mucho más seguro, ya que la conexión va cifrada de extremo a extremo. El FTP clásico envía la contraseña en texto plano, lo que la hace vulnerable a interceptaciones. En Plesk, si tienes acceso SSH, puedes crear usuarios SFTP con los mismos pasos, pero el puerto de conexión será el 22. Te recomiendo usar siempre SFTP si tu hosting lo permite.
Conclusión: La seguridad empieza por los accesos
Crear un usuario FTP limitado en Plesk no es un capricho, es una necesidad en el mundo digital actual. No importa si tu web es un blog pequeño o una tienda online con miles de productos; el riesgo de un ataque o de un error humano siempre está presente.
Al aplicar esta sencilla práctica de seguridad Plesk, estás construyendo una barrera más entre tu información crítica y las amenazas externas o los accidentes internos. Recuerda:
- Crea un usuario por tarea o persona.
- Marca siempre la casilla "chroot" para limitar el acceso a la carpeta.
- Revisa los permisos FTP y otorga solo los necesarios (Leer y Escribir como máximo).
- Usa contraseñas robustas y cámbialas periódicamente.
- Elimina los usuarios que ya no se necesiten.
[TIP] Como extra, te recomiendo que actives el registro de actividad (logs) de tus usuarios FTP en Plesk. Así podrás ver quién ha subido o borrado qué archivo y a qué hora. Es una herramienta de auditoría muy útil para detectar comportamientos extraños a tiempo.
Ahora que ya sabes cómo hacerlo, no pierdas más tiempo. Entra en tu panel de Plesk y crea tu primer usuario FTP limitado. Tu yo del futuro (y la salud de tu web) te lo agradecerá.
Si has llegado hasta aquí, significa que te tomas en serio la seguridad de tu proyecto. ¡Enhorabuena! Y si tienes alguna duda más específica sobre tu configuración, no dudes en preguntar a tu proveedor de hosting. Ellos conocen los entresijos de su sistema y podrán ayudarte a ajustar los permisos FTP a tus necesidades exactas.
Recuerda que, en el mundo del hosting, menos acceso suele significar más seguridad. Aplica el principio del mínimo privilegio y dormirás más tranquilo.
