🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario FTP seguro en DirectAdmin con permisos limitados

Actualizado el 1 de febrero de 2026

¿Por qué es importante crear un usuario FTP seguro en DirectAdmin?

Cuando gestionas un sitio web, el acceso FTP es una de las puertas de entrada más comunes para los atacantes. Si usas tu cuenta principal de DirectAdmin para conectarte por FTP, estás dando acceso total a todos los archivos de tu hosting, incluyendo configuraciones sensibles, bases de datos y otros dominios.

Crear un usuario FTP seguro con permisos limitados en DirectAdmin es una práctica fundamental de ciberseguridad. Te permite que cada persona o servicio acceda solo a lo que necesita, reduciendo el riesgo de daños accidentales o malintencionados. Además, si alguien compromete esa cuenta, el atacante no podrá moverse libremente por todo tu servidor.

En esta guía aprenderás paso a paso cómo configurar un usuario FTP en DirectAdmin con restricciones específicas, qué permisos asignar según el caso de uso y buenas prácticas para mantener todo blindado.


Antes de empezar: conceptos básicos sobre FTP y DirectAdmin

¿Qué es un usuario FTP?

Un usuario FTP es una credencial independiente (usuario y contraseña) que permite conectarse a una carpeta específica de tu hosting mediante un cliente FTP como FileZilla o Cyberduck. A diferencia de tu cuenta principal, este usuario solo puede ver y modificar los archivos dentro de la carpeta que le asignes.

¿Qué significa "permisos limitados"?

Los permisos limitados implican que el usuario FTP solo puede:

  • Acceder a una carpeta concreta (por ejemplo, public_html de un dominio secundario).
  • Subir, descargar, borrar o renombrar archivos dentro de esa carpeta.
  • No puede ejecutar acciones administrativas (cambiar contraseñas, crear otros usuarios, modificar configuraciones del servidor, etc.).

Esto es ideal para colaboradores, desarrolladores externos o servicios de terceros que necesitan trabajar con archivos sin tener control total del panel.


Paso 1: Accede a DirectAdmin

Lo primero es entrar en tu panel de control. Normalmente accedes desde:

https://tudominio.com:2222

O bien desde la URL que te proporcionó tu proveedor de hosting. Introduce tu usuario y contraseña principal (la de administrador).

[INFO] Si no sabes cómo acceder a DirectAdmin, contacta con tu proveedor de hosting. Ellos te darán las credenciales y la URL exacta.


Paso 2: Localiza la sección "FTP Management"

Una vez dentro del panel, busca en el menú principal la sección llamada "FTP Management" o "Gestión FTP". Dependiendo de la versión de DirectAdmin, puede estar en el bloque de "Cuentas" o "Archivos".

Haz clic en esa opción y verás una pantalla con dos apartados principales:

  • Usuarios FTP existentes (si ya has creado alguno).
  • Crear nuevo usuario FTP.

Paso 3: Crea el nuevo usuario FTP

En la opción "Create New FTP User" o "Crear Usuario FTP", verás un formulario con varios campos. Te explico cada uno:

3.1. Nombre de usuario

Elige un nombre que sea fácil de identificar pero que no revele información sensible. Por ejemplo:

  • desarrollador1
  • cliente_web
  • backup_automatico

[TIP] Evita nombres como admin o root. Son los primeros que prueban los atacantes.

3.2. Contraseña

Aquí es donde debes poner especial atención. Usa una contraseña robusta con al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Puedes generar una con un gestor de contraseñas.

[WARNING] Nunca uses la misma contraseña que tu cuenta principal de DirectAdmin ni repitas contraseñas entre diferentes usuarios FTP.

3.3. Carpeta o directorio

Este es el campo más importante para limitar permisos. DirectAdmin te permite elegir la carpeta a la que tendrá acceso el usuario FTP. Puedes escribir la ruta manualmente o usar el selector de directorios.

Ejemplos de rutas válidas:

  • public_html → Acceso a la raíz del dominio principal.
  • public_html/blog → Acceso solo a la subcarpeta blog.
  • dominio2.com/public_html → Acceso a un dominio secundario.

[INFO] Si no estás seguro de la ruta, puedes crear primero una carpeta vacía desde el administrador de archivos y luego asignarla aquí.

3.4. Permisos adicionales

Algunas versiones de DirectAdmin ofrecen opciones avanzadas como:

  • Acceso de solo lectura: El usuario puede ver y descargar archivos, pero no modificarlos ni eliminarlos.
  • Acceso de escritura: Puede subir, editar y borrar archivos.
  • Acceso a subdirectorios: Permite o deniega el acceso a carpetas hijas.

Selecciona según el nivel de confianza y la tarea que deba realizar el usuario.


Paso 4: Guarda y verifica la configuración

Una vez rellenes todos los campos, haz clic en "Create" o "Guardar". DirectAdmin creará el usuario y te mostrará un mensaje de confirmación.

Para verificar que todo funciona correctamente:

  1. Abre tu cliente FTP (FileZilla, por ejemplo).
  2. Conéctate usando el nuevo usuario y contraseña.
  3. Comprueba que solo ves la carpeta asignada.
  4. Intenta subir un archivo de prueba y luego bórralo.

[TIP] Si el usuario no puede conectarse, revisa que la ruta de la carpeta exista y que el usuario tenga permisos de lectura/escritura sobre ella.


Paso 5: Configura permisos específicos según el caso de uso

No todos los usuarios FTP necesitan los mismos permisos. Aquí tienes una guía rápida:

5.1. Para un desarrollador externo

  • Carpeta: public_html (o una subcarpeta específica si solo trabaja en una parte).
  • Permisos: Escritura completa (subir, editar, borrar).
  • Sin acceso a otras cuentas ni a la configuración del servidor.

5.2. Para un servicio de backup automático

  • Carpeta: Una carpeta dedicada como backups/.
  • Permisos: Solo escritura (subir archivos). No necesita leer ni borrar.
  • Esto evita que un atacante pueda eliminar los backups.

5.3. Para un cliente que solo descarga archivos

  • Carpeta: public_html/descargas.
  • Permisos: Solo lectura.
  • Ideal para que el cliente obtenga sus archivos sin riesgo de modificar nada.

Buenas prácticas de seguridad FTP en DirectAdmin

Crear el usuario es solo el primer paso. Para mantener un entorno seguro, sigue estas recomendaciones:

1. Cambia las contraseñas periódicamente

Establece una política de renovación de contraseñas cada 60-90 días. Si un colaborador deja de trabajar contigo, cambia la contraseña inmediatamente.

2. Usa conexiones SFTP o FTPS

DirectAdmin soporta conexiones seguras. Siempre que sea posible, usa SFTP (puerto 22) o FTPS (puerto 21 con cifrado TLS). Esto protege tus credenciales y archivos durante la transferencia.

[WARNING] Las conexiones FTP tradicionales transmiten la contraseña en texto plano. Cualquiera en la misma red podría interceptarla.

3. Limita el número de usuarios FTP

Cada usuario adicional es un punto de entrada potencial. Crea solo los necesarios y elimina los que ya no uses.

4. Monitorea los registros de conexión

DirectAdmin guarda logs de actividad FTP. Revísalos periódicamente para detectar intentos de acceso fallidos o conexiones sospechosas.

5. No uses la cuenta principal para FTP

La cuenta principal de DirectAdmin debe usarse solo para administrar el panel. Para tareas de archivos, crea usuarios FTP específicos con permisos limitados.

6. Configura límites de ancho de banda y cuotas

En la configuración del usuario FTP, puedes establecer un máximo de espacio en disco y transferencia. Esto evita que un usuario consuma todos los recursos del servidor.


Errores comunes y cómo solucionarlos

"No puedo conectarme con el nuevo usuario FTP"

  • Verifica que el nombre de usuario y la contraseña estén bien escritos.
  • Comprueba que la carpeta asignada exista.
  • Revisa que el servicio FTP esté activo en DirectAdmin (sección "System Info" o "Services").

"Solo veo una carpeta vacía"

Es normal si asignaste una ruta incorrecta. Ve a "FTP Management", edita el usuario y cambia la carpeta a la correcta.

"El usuario puede ver archivos de otros dominios"

Esto ocurre si asignaste una ruta demasiado amplia, como / o home. Asegúrate de que la ruta sea específica de un dominio o subcarpeta.


Preguntas frecuentes (FAQ)

¿Puedo crear más de un usuario FTP por dominio?

Sí, DirectAdmin permite crear múltiples usuarios FTP. Cada uno puede tener una carpeta y permisos diferentes.

¿Qué diferencia hay entre FTP y SFTP?

FTP es el protocolo tradicional sin cifrado. SFTP usa SSH y cifra toda la comunicación. Siempre elige SFTP si tu cliente lo soporta.

¿Puedo cambiar los permisos de un usuario FTP después de crearlo?

Sí. Ve a "FTP Management", busca el usuario en la lista, haz clic en "Edit" y modifica la carpeta o los permisos según necesites.

¿Qué pasa si olvido la contraseña de un usuario FTP?

Puedes restablecerla desde DirectAdmin en la misma sección "FTP Management". Solo necesitas tu cuenta principal.

¿Es seguro usar FTP para subir archivos de WordPress?

Sí, pero siempre con conexión SFTP y usando un usuario FTP con permisos limitados a public_html. Evita usar la cuenta raíz.


Conclusión

Crear un usuario FTP seguro en DirectAdmin con permisos limitados es una de las medidas más efectivas para proteger tu hosting. No solo reduces la superficie de ataque, sino que también facilita el trabajo en equipo al dar a cada persona solo lo que necesita.

Recuerda:

  • Usa contraseñas fuertes y únicas.
  • Asigna carpetas específicas y evita rutas generales.
  • Prefiere SFTP/FTPS sobre FTP clásico.
  • Revisa periódicamente los usuarios y sus permisos.
  • Elimina cuentas que ya no se utilicen.

Con estos pasos, tendrás un entorno mucho más seguro y profesional. Si tienes dudas o necesitas ayuda adicional, tu proveedor de hosting y la documentación oficial de DirectAdmin son excelentes recursos.

[TIP] Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, accede por el puerto 2106 y busca la sección de usuarios FTP dentro de la pestaña "Web". Los principios de seguridad son los mismos.

Ahora ya sabes cómo blindar tus accesos FTP. ¡Ponlo en práctica y mantén tu sitio a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel