🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario FTP seguro en cPanel

Actualizado el 8 de marzo de 2026

¿Por Qué Es Importante un Usuario FTP Seguro?

Cuando gestionas un sitio web, el acceso a los archivos es una de las puertas de entrada más críticas para posibles ataques. Un usuario FTP (File Transfer Protocol) mal configurado puede exponer toda tu web a riesgos como la inyección de malware, robo de datos o la modificación no autorizada de tu contenido. Por eso, en esta guía te explicaremos paso a paso cómo crear un usuario FTP seguro en cPanel, protegiendo tus archivos y manteniendo la integridad de tu proyecto online.

[INFO] Un usuario FTP seguro no solo limita el acceso a carpetas específicas, sino que también utiliza contraseñas robustas y protocolos de cifrado como SFTP (FTP sobre SSH) o FTPS (FTP sobre SSL/TLS). En cPanel, puedes configurar ambas opciones fácilmente.


Requisitos Previos para Crear un Usuario FTP Seguro

Antes de comenzar, asegúrate de cumplir con lo siguiente:

  • Tener acceso a cPanel de tu hosting. Normalmente accedes mediante tudominio.com/cpanel o tudominio.com:2083.
  • Conocer tu nombre de usuario y contraseña principal de cPanel.
  • Tener claro qué carpeta o subdominio necesitas proteger.
  • Una conexión a internet estable (nada fuera de lo común).

[WARNING] Si tu hosting usa Syspanel (antes HestiaCP), el acceso a la administración es a través del puerto 2106 (ejemplo: tudominio.com:2106). En Syspanel, la creación de usuarios FTP se realiza desde la sección "Usuarios FTP" o "Acceso FTP". Aunque esta guía se centra en cPanel, los principios de seguridad son los mismos.


Paso 1: Acceder a la Sección de FTP en cPanel

Una vez dentro de tu panel de control, busca la sección "Archivos" o directamente el ícono "Cuentas FTP". En la mayoría de las interfaces de cPanel, verás algo como esto:

  1. Inicia sesión en tu cPanel.
  2. En el panel de búsqueda (arriba a la derecha), escribe "FTP".
  3. Haz clic en el ícono "Cuentas FTP".

Aquí es donde gestionarás todos los usuarios FTP de tu sitio.


Paso 2: Crear un Nuevo Usuario FTP

Ahora vamos a crear un usuario con permisos limitados y seguros. Sigue estos pasos:

  1. En la página de Cuentas FTP, busca el botón "Crear cuenta FTP" o similar.
  2. Completa los campos:
    • Nombre de usuario: Elige algo descriptivo, por ejemplo descargas@tudominio.com. El dominio se añadirá automáticamente.
    • Contraseña: Usa una contraseña fuerte. cPanel suele tener un generador automático. Nunca uses contraseñas simples como "123456" o "password".
    • Directorio raíz: Aquí está la clave de la seguridad. En lugar de dejar la raíz del sitio (/public_html), limita el acceso a una subcarpeta específica. Por ejemplo: /public_html/descargas o /public_html/clientes. Esto evita que el usuario vea o modifique archivos fuera de su zona.
  3. Cuota: Define un límite de espacio (en MB) si quieres controlar el almacenamiento. Si no, déjalo en "Sin límite" pero solo si confías plenamente en el usuario.

[TIP] Para mayor seguridad, activa la opción "Forzar conexión SSL/TLS" si está disponible. Esto obliga a que la transferencia de archivos vaya cifrada.

  1. Haz clic en "Crear cuenta FTP".

¡Listo! Ya tienes un usuario FTP, pero aún podemos reforzar la seguridad.


Paso 3: Configurar Permisos de Archivos (CHMOD) para Mayor Seguridad

Un usuario FTP seguro no solo depende de la contraseña, sino de los permisos que tenga sobre los archivos. Aquí te explico cómo ajustarlos:

  • Los archivos deben tener permisos 644 (lectura y escritura para el propietario, solo lectura para el grupo y el mundo).
  • Las carpetas deben tener permisos 755 (lectura, escritura y ejecución para el propietario; solo lectura y ejecución para los demás).

Puedes cambiar estos permisos desde el Administrador de Archivos de cPanel:

  1. Ve a "Archivos" > "Administrador de Archivos".
  2. Selecciona la carpeta donde tiene acceso tu usuario FTP.
  3. Haz clic derecho sobre un archivo o carpeta y elige "Cambiar permisos".
  4. Ajusta los valores según lo mencionado.

[WARNING] No des permisos 777 a ninguna carpeta a menos que sea estrictamente necesario (y solo temporalmente). Esto permite que cualquiera (incluyendo hackers) pueda modificar tus archivos.


Paso 4: Usar un Cliente FTP con Conexión Segura (SFTP/FTPS)

Para que la creación del usuario FTP sea realmente segura, debes conectarte usando un protocolo cifrado. Te recomiendo:

  • SFTP (FTP sobre SSH): Usa el puerto 22. Es más seguro porque todo el tráfico va cifrado.
  • FTPS (FTP sobre SSL/TLS): Usa el puerto 21 pero con cifrado explícito.

En tu cliente FTP (como FileZilla, Cyberduck o WinSCP):

  1. Al crear una nueva conexión, elige SFTP o FTPS (no FTP normal).
  2. Ingresa los datos:
    • Servidor: tudominio.com o la IP de tu hosting.
    • Usuario: El nombre completo que creaste (ej: descargas@tudominio.com).
    • Contraseña: La que definiste.
    • Puerto: 22 para SFTP, 21 para FTPS.
  3. Conéctate y verifica que solo ves la carpeta que asignaste.

[TIP] Si tu hosting usa Syspanel, el acceso SFTP también funciona por el puerto 22. Asegúrate de que tu plan de hosting incluya soporte SSH.


Paso 5: Monitorear y Rotar Contraseñas Periódicamente

La seguridad no termina al crear el usuario. Debes:

  • Cambiar la contraseña cada 30-60 días. En cPanel, puedes editar la cuenta FTP y generar una nueva contraseña.
  • Revisar los registros de acceso desde la sección "Registros FTP" o "Estadísticas" en cPanel. Busca IPs sospechosas o intentos de conexión fallidos.
  • Eliminar usuarios FTP que ya no uses. Si un empleado se va o un proyecto termina, borra su cuenta.

[INFO] Algunos hosts ofrecen autenticación de dos factores (2FA) para cPanel. Actívala si está disponible, así aunque alguien robe la contraseña, no podrá acceder sin el segundo factor.


Preguntas Frecuentes (FAQ) sobre Usuarios FTP Seguros

1. ¿Puedo tener varios usuarios FTP con diferentes accesos?

Sí, cPanel te permite crear múltiples cuentas FTP, cada una con su propio directorio raíz y permisos. Es ideal para delegar tareas a diseñadores, desarrolladores o clientes.

2. ¿Qué hago si olvido la contraseña de un usuario FTP?

Desde cPanel, ve a Cuentas FTP, busca el usuario y haz clic en "Cambiar contraseña". No necesitas la contraseña anterior para cambiarla.

3. ¿Es seguro usar FTP normal (sin cifrado)?

No, el FTP tradicional envía tus datos (incluyendo contraseñas) en texto plano. Siempre usa SFTP o FTPS. Si tu hosting no lo soporta, considera cambiarte a uno que sí.

4. ¿Cómo sé si mi conexión FTP es segura?

En tu cliente FTP, verifica que el protocolo sea SFTP o FTPS. Además, busca el candado de seguridad en la barra de estado del programa.

5. ¿Puedo crear un usuario FTP que solo pueda leer archivos (sin escribir)?

Sí, aunque cPanel no tiene una opción directa, puedes ajustar los permisos de la carpeta a 555 (lectura y ejecución para todos). Sin embargo, esto también impedirá que el usuario suba archivos. Para un control más fino, necesitarías configurar permisos a nivel de sistema o usar un plugin de seguridad.

6. Mi hosting usa Syspanel (HestiaCP). ¿Cómo creo un usuario FTP seguro?

En Syspanel (puerto 2106), ve a "Usuarios FTP" y sigue pasos similares: asigna un directorio específico, usa contraseña fuerte y elige SFTP en tu cliente. La lógica es la misma.


Conclusión: Tu Sitio Web, Más Protegido

Crear un usuario FTP seguro en cPanel es un proceso sencillo pero fundamental para la ciberseguridad de tu web. Al limitar el acceso a carpetas específicas, usar contraseñas robustas y protocolos cifrados, reduces drásticamente el riesgo de ataques. Recuerda también monitorear periódicamente y eliminar cuentas obsoletas.

[TIP FINAL] Si tienes dudas, muchos hosts ofrecen soporte técnico 24/7. No dudes en contactarlos para que te guíen en la configuración de FTP seguro. Tu tranquilidad y la seguridad de tus archivos lo valen.

¿Listo para aplicar estos pasos? ¡Protege tu sitio hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel