🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo Crear un Usuario FTP Seguro en DirectAdmin para Subir Archivos

Actualizado el 1 de abril de 2026

Introducción: ¿Por qué necesitas un usuario FTP seguro?

Cuando tienes un sitio web, una de las tareas más comunes es subir archivos: imágenes, documentos, temas de WordPress, plugins o incluso copias de seguridad. Para hacerlo, la mayoría de los paneles de control como DirectAdmin ofrecen acceso FTP (Protocolo de Transferencia de Archivos). Sin embargo, usar el usuario principal de tu cuenta para todo es un error de seguridad grave. Si esa contraseña se filtra, un atacante tendría control total sobre tu hosting, incluyendo archivos del sistema, bases de datos y configuraciones críticas.

Crear un usuario FTP específico y seguro en DirectAdmin no solo te permite organizar mejor tu trabajo, sino que limita el daño en caso de una brecha. Puedes restringir el acceso a una carpeta concreta, establecer permisos mínimos y rotar contraseñas sin afectar al resto de tu cuenta. En este artículo, aprenderás paso a paso cómo crear un usuario FTP DirectAdmin seguro, configurar sus permisos y buenas prácticas para mantener tu sitio protegido.

Requisitos previos antes de empezar

Antes de lanzarte a crear el usuario, asegúrate de tener lo siguiente:

  • Acceso a tu panel de DirectAdmin con permisos de administrador o de usuario con capacidad de gestionar cuentas FTP.
  • Conocimiento de tu nombre de dominio principal (por ejemplo, tudominio.com).
  • Tener claro qué carpeta quieres compartir con ese usuario (por ejemplo, public_html o una subcarpeta como public_html/blog).
  • Una contraseña fuerte a mano, o la intención de generar una automáticamente (te enseñaremos cómo).

Si tu hosting usa otro panel como Syspanel (antes llamado HestiaCP), recuerda que el acceso a ese panel se hace por el puerto 2106, pero los conceptos de seguridad son similares. En este artículo nos centramos en DirectAdmin, pero las buenas prácticas son universales.

Paso 1: Accede a tu panel de DirectAdmin

Lo primero es entrar a tu panel. Normalmente, la URL es algo como https://tudominio.com:2222 o https://tu-ip:2222. Introduce tu usuario principal y contraseña.

Una vez dentro, busca la sección "Cuentas FTP" o "FTP Management". En la mayoría de las versiones de DirectAdmin, encontrarás un icono con un servidor o una carpeta. Si no lo ves a simple vista, usa el buscador del panel y escribe "FTP".

Paso 2: Crea el nuevo usuario FTP

En la página de gestión de FTP, verás una lista de usuarios existentes y un formulario para añadir uno nuevo. Los campos típicos son:

  • Nombre de usuario: Normalmente se compone de una parte fija (tu cuenta principal) y una parte personalizable. Por ejemplo, si tu cuenta es miusuario, el nuevo usuario podría ser miusuario_editor. No uses espacios ni caracteres raros.
  • Contraseña: Aquí es donde aplicas la seguridad. DirectAdmin suele tener un generador de contraseñas. Úsalo. Busca una combinación de al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Directorio: Especifica la ruta absoluta a la que tendrá acceso este usuario. Lo más seguro es que no le des acceso a todo public_html, sino a una subcarpeta. Por ejemplo, si solo necesita subir imágenes al blog, pon /home/miusuario/domains/tudominio.com/public_html/blog/imagenes.
  • Permisos: Algunas versiones te permiten elegir si el usuario puede solo subir y descargar, o también borrar y renombrar. Para un uso básico, elige "Solo lectura y escritura" o "Upload/Download". Evita darle permisos de borrado si no es estrictamente necesario.

Después de completar los campos, haz clic en "Crear". El sistema te confirmará que el usuario ha sido añadido.

Paso 3: Configura los permisos correctamente (permisos FTP DirectAdmin)

Aquí es donde mucha gente falla. No basta con crear el usuario; debes asegurarte de que los permisos del sistema de archivos (chmod) son correctos. Un error común es dar permisos 777 (lectura, escritura y ejecución para todos), lo cual es una puerta abierta para malware.

¿Qué permisos son seguros?

  • Carpetas: Deberían estar en 755 (lectura y ejecución para todos, escritura solo para el propietario) o 750 si el servidor está configurado con grupos.
  • Archivos: Normalmente 644 (lectura para todos, escritura solo para el propietario).

Cuando creas un usuario FTP en DirectAdmin, el sistema le asigna como propietario de los archivos que suba. Eso significa que esos archivos serán de ese usuario, no del usuario principal. Para evitar conflictos, asegúrate de que el usuario FTP tenga permisos de escritura en su directorio asignado, pero no en el resto.

Cómo ajustar permisos desde DirectAdmin

En la sección "Administración de archivos" (File Manager), puedes seleccionar la carpeta y cambiar sus permisos con un clic derecho. Busca la opción "Cambiar permisos" y establece los valores mencionados. Si no estás seguro, pregunta a tu proveedor de hosting, pero la regla general es: cuanto menos permiso, mejor.

Paso 4: Conexión FTP segura (SFTP/FTPS)

Ahora que tienes el usuario, es hora de conectar. Nunca uses FTP clásico (puerto 21) si puedes evitarlo, ya que la información viaja sin cifrar. Siempre que sea posible, usa SFTP (FTP sobre SSH, puerto 22) o FTPS (FTP sobre SSL/TLS, puerto 21 con cifrado).

En DirectAdmin, el SFTP está habilitado por defecto si tu servidor tiene SSH. Para conectarte:

  • Cliente FTP: FileZilla es el más popular. En el campo "Servidor", escribe sftp://tudominio.com. En "Usuario", pon el nombre completo del usuario FTP que creaste (ej. miusuario_editor). Contraseña, la que pusiste. Puerto: 22.
  • Cliente SFTP nativo: Si usas macOS o Linux, puedes usar sftp miusuario_editor@tudominio.com en la terminal.

Si tu hosting no ofrece SFTP, al menos configura FTPS. En FileZilla, selecciona "Requiere TLS explícito" en la configuración de conexión. DirectAdmin suele soportar FTPS sin configuración adicional.

[WARNING]: Si tu proveedor solo te ofrece FTP clásico, insiste en que activen al menos FTPS. Subir contraseñas por FTP plano es como enviar una postal abierta: cualquiera en la red puede leerla.

Paso 5: Buenas prácticas de seguridad para tu usuario FTP

Crear el usuario es solo el principio. Para mantener tu hosting a salvo, sigue estas recomendaciones:

5.1. Usa contraseñas únicas y robustas

No reutilices la contraseña de tu correo ni la del panel. Un gestor de contraseñas te ayudará. Si el usuario FTP filtra su contraseña, el atacante solo tendrá acceso a esa carpeta, pero si reutilizas, podría probar la misma en tu correo o en el panel.

5.2. Rota las contraseñas periódicamente

Cada 3 o 6 meses, cambia la contraseña del usuario FTP. DirectAdmin permite hacerlo desde la lista de usuarios FTP, con un botón "Cambiar contraseña". No esperes a que haya un incidente.

5.3. Limita el acceso por IP

En DirectAdmin, en la configuración del usuario FTP, a veces puedes restringir el acceso a ciertas IPs. Si solo tú o tu equipo trabajan desde una oficina, añade esa IP. Esto evita que cualquiera pueda intentar conectarse desde cualquier lugar.

5.4. No uses el usuario principal para subir archivos

Este es el error más común. El usuario principal de DirectAdmin tiene acceso a todo: configuración, bases de datos, correos. Si lo usas para FTP y un malware infecta tu ordenador, el atacante podría tomar el control total. Crea siempre usuarios FTP específicos para cada tarea o proyecto.

5.5. Supervisa los inicios de sesión

DirectAdmin guarda registros de conexiones FTP. Revisa periódicamente si hay intentos fallidos o conexiones desde IPs desconocidas. Si ves algo raro, cambia la contraseña inmediatamente.

Paso 6: Subir archivos correctamente con tu nuevo usuario

Una vez configurado todo, conectar y subir es fácil:

  1. Abre FileZilla (o tu cliente favorito).
  2. Conéctate con las credenciales del usuario FTP.
  3. Verás dos paneles: local (tu ordenador) y remoto (el servidor). Navega hasta la carpeta que asignaste.
  4. Arrastra los archivos desde el panel local al remoto.
  5. Espera a que termine la transferencia. Verifica que los archivos tengan los permisos correctos (644 para archivos, 755 para carpetas).

Si necesitas subir un archivo grande (más de 500 MB), es recomendable comprimirlo en ZIP y subirlo, luego descomprimir en el servidor desde el File Manager de DirectAdmin. Esto reduce el riesgo de cortes de conexión.

Preguntas frecuentes (FAQ)

¿Qué hago si olvidé la contraseña del usuario FTP?

Entra en DirectAdmin, ve a "Cuentas FTP", localiza el usuario y haz clic en "Cambiar contraseña". Introduce una nueva, guárdala y úsala.

¿Puedo tener más de un usuario FTP?

Sí, DirectAdmin permite crear tantos usuarios como necesites. Lo ideal es uno por proyecto o por persona. Así puedes revocar el acceso de uno sin afectar a los demás.

¿Cómo elimino un usuario FTP?

En la lista de usuarios, junto al nombre, hay un botón de eliminar (normalmente un icono de papelera). Al hacerlo, se corta el acceso inmediatamente. Asegúrate de que no haya transferencias en curso.

¿Qué diferencia hay entre FTP, SFTP y FTPS?

  • FTP: Sin cifrado, inseguro.
  • FTPS: FTP con cifrado SSL/TLS. Usa el puerto 21 pero cifra los datos.
  • SFTP: Transferencia sobre SSH, puerto 22. Más seguro y recomendado.

¿Puedo restringir el acceso de un usuario FTP a una subcarpeta?

Sí, en el campo "Directorio" al crear el usuario, pon la ruta exacta. Por ejemplo, public_html/tienda para que solo suba archivos a la tienda.

¿Qué pasa si el usuario FTP necesita subir archivos a varias carpetas?

Puedes crear varios usuarios, uno por carpeta, o usar enlaces simbólicos (symlinks). Pero para simplicidad, lo mejor es un usuario por área.

¿Syspanel también permite crear usuarios FTP?

Sí, Syspanel (el panel que antes conocías como HestiaCP) también lo permite. Recuerda que su acceso es a través del puerto 2106. Los pasos son similares, aunque la interfaz cambia.

Conclusión

Crear un usuario FTP seguro en DirectAdmin es una tarea sencilla pero crucial para la salud de tu hosting. Al seguir estos pasos, no solo subirás archivos de forma organizada, sino que protegerás tu sitio de accesos no deseados. Recuerda: nunca compartas el usuario principal, usa contraseñas robustas, restringe los permisos al mínimo necesario y prefiere siempre conexiones cifradas como SFTP.

Si tienes dudas, tu proveedor de hosting puede ayudarte a configurar todo. Pero con esta guía, ya tienes el conocimiento para hacerlo tú mismo de manera segura. Ahora sí, crea tu usuario FTP y sube esos archivos con total tranquilidad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel