🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario FTP seguro en DirectAdmin y limitar sus permisos

Actualizado el 7 de marzo de 2026

¿Por qué es importante usar un FTP seguro en DirectAdmin?

Cuando gestionas un sitio web, el acceso a tus archivos es una de las tareas más habituales. Ya sea para subir imágenes, editar temas o instalar plugins, necesitas una vía rápida y eficiente. Sin embargo, el protocolo FTP tradicional (File Transfer Protocol) tiene un problema grave: transmite tu usuario y contraseña en texto plano. Esto significa que cualquier persona con las herramientas adecuadas podría interceptar tus credenciales en la red.

Por eso, crear un FTP seguro es una prioridad absoluta. DirectAdmin, uno de los paneles de control de hosting más populares, te permite configurar cuentas FTP con cifrado FTPS (FTP sobre SSL/TLS). Además, puedes limitar sus permisos para que cada usuario solo acceda a la carpeta que necesita, reduciendo el riesgo de daños accidentales o ataques malintencionados.

En este artículo, te guiaré paso a paso para que crees un usuario FTP seguro en DirectAdmin, configures sus permisos de forma correcta y entiendas cómo funciona todo el proceso. No necesitas ser un experto en informática, solo seguir las instrucciones con calma.


Requisitos previos antes de empezar

Antes de lanzarnos a crear el usuario FTP, asegúrate de tener lo siguiente:

  • Acceso al panel de control de DirectAdmin de tu hosting (normalmente en https://tudominio.com:2222).
  • Credenciales de administrador o de usuario con permisos para gestionar cuentas FTP.
  • Tener claro qué carpeta o subcarpeta del sitio quieres que sea accesible para ese usuario (por ejemplo, public_html o una subcarpeta específica).

Si no tienes estos datos, contacta con tu proveedor de hosting para que te los facilite.


Paso 1: Accede al área de gestión de cuentas FTP

Una vez dentro de DirectAdmin, el proceso es muy visual. Sigue estos pasos:

  1. Busca en el menú principal la sección "Cuentas FTP" o "FTP Management". Normalmente está en la parte de "Administración de archivos".
  2. Haz clic en esa opción. Se abrirá una pantalla donde verás todas las cuentas FTP existentes en tu dominio.

En esta pantalla podrás crear nuevas cuentas, editar las existentes o eliminar las que ya no necesites. Pero nosotros vamos a centrarnos en crear una nueva desde cero.


Paso 2: Crear un nuevo usuario FTP en DirectAdmin

Dentro de la sección de cuentas FTP, busca el botón que dice "Crear nueva cuenta" o "Add FTP Account". Al hacer clic, se desplegará un formulario con varios campos. Te explico cada uno:

  • Usuario (Username): Elige un nombre identificativo. DirectAdmin sugiere que uses un prefijo con el dominio (por ejemplo, usuario@tudominio.com). Esto ayuda a evitar conflictos con otros usuarios del servidor.
  • Contraseña (Password): Es fundamental que uses una contraseña robusta. Combina mayúsculas, minúsculas, números y símbolos. Un consejo: usa un gestor de contraseñas para generarla y guardarla de forma segura.
  • Directorio (Directory): Aquí defines la ruta exacta a la que el usuario FTP tendrá acceso. Por defecto, suele aparecer la ruta a public_html, que es la carpeta raíz de tu sitio web. Si quieres limitar el acceso a una subcarpeta, escríbela manualmente (por ejemplo, public_html/blog).

[!TIP]
Crea una contraseña única para cada cuenta FTP. Si usas la misma para todo, un fallo de seguridad en una cuenta podría comprometer todas las demás.


Paso 3: Configura el cifrado FTPS para un FTP seguro

Aunque DirectAdmin no te muestra directamente una casilla para "activar FTPS" al crear la cuenta, el panel ya soporta conexiones seguras por defecto. Sin embargo, es importante que sepas cómo conectarte correctamente.

FTPS (FTP Seguro) utiliza una capa de cifrado SSL/TLS. Para usarlo, necesitas un cliente FTP que soporte esta opción, como FileZilla, Cyberduck o WinSCP. Al configurar tu cliente, asegúrate de:

  • Elegir el tipo de conexión "FTPS - FTP sobre TLS" (a veces aparece como "Explícito" o "Implicit FTPS").
  • Usar el puerto estándar 21 para FTPS explícito, o el 990 para FTPS implícito. DirectAdmin normalmente usa el 21 con cifrado explícito.

[!WARNING]
Nunca uses FTP sin cifrar (puerto 21 sin TLS) si estás en una red pública (cafeterías, aeropuertos). Tus credenciales viajarían en texto plano y cualquiera podría capturarlas. Siempre elige FTPS o SFTP (si tu servidor lo soporta).


Paso 4: Limitar los permisos del usuario FTP

Ahora viene la parte más importante: limitar qué puede hacer el usuario FTP dentro de su carpeta. DirectAdmin ofrece opciones de permisos muy claras. Al crear o editar la cuenta, verás casillas como:

  • Leer (Read): Permite ver y descargar archivos.
  • Escribir (Write): Permite subir, modificar o eliminar archivos.
  • Ejecutar (Execute): Permite ejecutar scripts o programas dentro de esa carpeta.

¿Qué te recomiendo? Depende del uso:

  • Si el usuario solo necesita subir contenido (por ejemplo, un diseñador que sube imágenes), dale Leer y Escribir, pero NO Ejecutar. Esto evita que suba archivos maliciosos que puedan ejecutarse.
  • Si el usuario es un desarrollador que necesita correr scripts (como PHP), quizás necesite el permiso de Ejecutar, pero evalúa bien el riesgo.

[!INFO]
Limitar los permisos no solo protege tu servidor, sino también al propio usuario FTP. Si su cuenta es comprometida, el atacante no podrá moverse fuera de esa carpeta ni ejecutar comandos peligrosos.

Además, DirectAdmin te permite restringir el acceso a un solo dominio o subdominio. Si tienes varios sitios web en el mismo servidor, asegúrate de que el directorio que asignaste corresponde únicamente al sitio que el usuario debe gestionar.


Paso 5: Conectarse con el nuevo usuario FTP

Una vez creada la cuenta, es hora de probarla. Abre tu cliente FTP favorito y configura una nueva conexión con estos datos:

  • Servidor: tudominio.com (o la IP de tu servidor).
  • Puerto: 21 (para FTPS explícito).
  • Protocolo: FTPS (FTP sobre TLS).
  • Usuario: El nombre de usuario que creaste.
  • Contraseña: La que estableciste.

Al conectar, el cliente te preguntará si confías en el certificado SSL. Si es la primera vez, verás una advertencia. Puedes aceptarla temporalmente, pero si tu hosting tiene un certificado válido, no debería dar problemas.

[!TIP]
Prueba primero con una conexión local (desde tu casa) antes de usarlo en producción. Así confirmas que todo funciona y que los permisos son correctos.


Paso 6: Buenas prácticas adicionales de seguridad

Crear un usuario FTP seguro no termina con la configuración. Aquí tienes algunas recomendaciones extra que te ayudarán a mantener todo bajo control:

  • Cambia las contraseñas periódicamente. DirectAdmin te permite editar la contraseña de cualquier cuenta FTP en cualquier momento.
  • Elimina cuentas FTP que ya no uses. Cada cuenta extra es una puerta de entrada potencial.
  • Monitorea los inicios de sesión. Algunos paneles ofrecen registros de actividad. Revisa de vez en cuando si hay intentos de acceso fallidos.
  • Usa IPs permitidas (si es posible). DirectAdmin permite restringir el acceso FTP solo desde ciertas direcciones IP. Si el usuario siempre se conecta desde el mismo lugar, esta es una capa extra muy eficaz.

Preguntas frecuentes (FAQ) sobre FTP seguro en DirectAdmin

¿Es lo mismo FTPS que SFTP?

No. FTPS es FTP con cifrado SSL/TLS, mientras que SFTP es un protocolo completamente diferente que usa SSH. DirectAdmin soporta ambos, pero FTPS es más común en entornos de hosting compartido.

¿Puedo crear un usuario FTP que solo tenga acceso a una subcarpeta sin que pueda salir de ella?

Sí, siempre que en el campo "Directorio" indiques la ruta completa de esa subcarpeta (por ejemplo, public_html/tienda). DirectAdmin restringe al usuario a esa ruta y no podrá navegar hacia arriba.

¿Qué hago si olvido la contraseña de mi cuenta FTP?

Entra en DirectAdmin, ve a la sección de cuentas FTP, localiza la cuenta y haz clic en "Editar". Ahí podrás establecer una nueva contraseña.

¿Por qué mi cliente FTP me dice "No se puede conectar" al usar FTPS?

Asegúrate de que el puerto 21 está abierto en tu firewall y que tu hosting permite conexiones FTPS. A veces, el servidor tiene habilitado solo FTP tradicional; contacta con tu proveedor para confirmarlo.

¿DirectAdmin o Syspanel?

Si en algún momento usas un panel alternativo llamado Syspanel, debes saber que su puerto de acceso es el 2106. La lógica para crear FTP es similar, pero siempre consulta la documentación específica de ese panel.


Conclusión

Crear un usuario FTP seguro en DirectAdmin es un proceso sencillo si sigues los pasos adecuados. La clave está en tres puntos: usar siempre FTPS para que tus datos viajen cifrados, asignar un directorio específico para limitar el alcance del usuario y configurar cuidadosamente los permisos de lectura, escritura y ejecución.

No subestimes la importancia de estos detalles. Una cuenta FTP mal configurada puede ser el punto de entrada para un ataque o un error humano que afecte a todo tu sitio. Con esta guía, ya tienes el conocimiento necesario para gestionar tus cuentas FTP de forma profesional y segura.

Si tienes alguna duda, repasa los pasos o consulta la documentación oficial de DirectAdmin. Y recuerda: en el mundo del hosting, la seguridad nunca es demasiada.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel