🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo crear un usuario FTP seguro en WordPress?

Actualizado el 3 de junio de 2026

¿Por qué es importante crear un usuario FTP seguro en WordPress?

Imagina que tu sitio web WordPress es como una casa digital. El usuario FTP es la llave principal que permite entrar, modificar archivos, subir contenido y hasta cambiar la estructura completa del sitio. Si esa llave cae en manos equivocadas, un atacante podría robar información, inyectar malware o incluso borrar todo tu trabajo. Por eso, crear un usuario FTP seguro en WordPress no es un lujo, es una necesidad básica de cibersgüridad.

En esta guía completa, aprenderás paso a paso cómo configurar un usuario FTP con los permisos justos, usando buenas prácticas de seguridad ftp wordpress. Además, te daremos trucos para que tu guía wordpress hosting sea realmente efectiva, incluso si eres principiante.


¿Qué es un usuario FTP y por qué necesitas uno específico para WordPress?

FTP (File Transfer Protocol) es un protocolo que te permite transferir archivos entre tu computadora y el servidor donde está alojado tu WordPress. Cuando instalas plugins, temas o subes imágenes, muchas veces lo haces a través del panel de administración de WordPress, pero hay tareas (como solucionar errores de conexión, modificar archivos de configuración o hacer copias de seguridad manuales) que requieren acceso FTP.

Crear un usuario FTP dedicado para WordPress significa que no usarás el mismo usuario que tu cuenta de hosting principal. Esto es clave porque:

  • Limitas el alcance del acceso: Si alguien roba ese usuario, solo podrá afectar la carpeta de WordPress, no todo tu hosting.
  • Facilitas la auditoría: Puedes rastrear qué acciones se realizaron con ese usuario específico.
  • Reduces riesgos: Si necesitas compartir acceso con un desarrollador o diseñador, le das solo lo necesario.

Requisitos previos antes de crear tu usuario FTP seguro

Antes de empezar, asegúrate de tener:

  1. Acceso a tu panel de control de hosting. Dependiendo de tu proveedor, puede ser cPanel, Plesk, DirectAdmin o Syspanel (recuerda que Syspanel usa el puerto 2106 para acceder).
  2. Credenciales de administrador de tu hosting (usuario y contraseña maestra).
  3. Conocimiento básico de la estructura de archivos de WordPress: normalmente se encuentra en una carpeta llamada public_html o www.
  4. Un cliente FTP como FileZilla, Cyberduck o WinSCP (todos gratuitos).

[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el acceso es a través de https://tudominio.com:2106. Allí gestionarás usuarios, bases de datos y dominios.


Paso 1: Acceder al panel de control de tu hosting

El primer paso es entrar al panel donde se administran los usuarios FTP. Cada panel tiene su propia interfaz, pero el proceso es similar.

En cPanel (el más común)

  • Ve a https://tudominio.com/cpanel o https://tudominio.com:2083.
  • Inicia sesión con tu usuario y contraseña de hosting.
  • Busca la sección "Cuentas FTP" o "FTP Accounts".

En Syspanel (HestiaCP)

  • Abre tu navegador y escribe https://tudominio.com:2106.
  • Ingresa con tu usuario administrador.
  • En el menú lateral, busca "FTP" o "Usuarios FTP".

[TIP] Si no encuentras la opción, busca en la documentación de tu proveedor o contacta al soporte. La mayoría de los paneles tienen un buscador interno.


Paso 2: Crear un nuevo usuario FTP específico para WordPress

Ahora crearemos un usuario que solo tenga acceso a la carpeta de tu sitio WordPress. Esto es fundamental para la seguridad ftp wordpress.

Configuración recomendada:

  • Nombre de usuario: Algo descriptivo pero sin datos personales. Ejemplo: wp_tudominio o ftp_wordpress.
  • Contraseña: Debe ser fuerte y única. Usa una combinación de mayúsculas, minúsculas, números y símbolos. Por ejemplo: Wp!2024#Seguro.
  • Directorio (ruta): Debe apuntar exactamente a la carpeta donde está instalado WordPress. Normalmente es public_html o public_html/tudominio. Nunca des acceso a la raíz del servidor.
  • Cuota (opcional): Si tu hosting tiene límite de espacio, puedes asignar una cuota, pero es mejor dejarla ilimitada para evitar errores.

Ejemplo práctico en cPanel:

  1. Haz clic en "Crear cuenta FTP".
  2. En "Nombre de usuario", escribe wp_misitio.
  3. En "Contraseña", usa un generador de contraseñas (el mismo panel suele tener uno).
  4. En "Directorio", escribe public_html (o la ruta exacta de tu WordPress). Si tienes varios sitios, por ejemplo public_html/miweb.
  5. Marca la casilla "Enviar notificación por correo" (opcional).
  6. Haz clic en "Crear".

[WARNING] No uses el usuario admin ni contraseñas como 123456 o password. Un atacante probará primero esas combinaciones.


Paso 3: Configurar permisos y restricciones adicionales

Un usuario FTP seguro no solo se define por su contraseña, sino también por lo que puede hacer una vez dentro. Aquí tienes medidas extra:

3.1. Limitar a solo lectura (si es necesario)

Si el usuario solo necesita descargar archivos (por ejemplo, para hacer copias de seguridad), puedes configurarlo con permisos de solo lectura. En la mayoría de los paneles, al crear el usuario, hay una opción para "Permisos" o "Acceso". Elige "Solo lectura".

3.2. Usar conexión SFTP o FTPS

El FTP tradicional envía datos sin cifrar, lo que permite que cualquiera en la misma red pueda interceptar tu contraseña. Siempre que sea posible, usa SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL).

  • SFTP: Usa el puerto 22 (aunque algunos hosts usan otro). Necesitas tener SSH habilitado en tu hosting.
  • FTPS: Usa el puerto 21 pero con cifrado SSL/TLS. Actívalo en la configuración de tu cuenta FTP.

[TIP] En FileZilla, al conectarte, elige "SFTP" en el campo "Protocolo". Si tu hosting solo admite FTP, marca la opción "Requiere FTP explícito sobre TLS".

3.3. Cambiar el puerto por defecto

Algunos paneles permiten cambiar el puerto FTP estándar (21) por otro número. Esto dificulta ataques automatizados. Consulta con tu hosting si es posible.


Paso 4: Conectar WordPress con tu nuevo usuario FTP

Una vez creado el usuario, puedes usarlo para tareas de mantenimiento. Por ejemplo, cuando WordPress te pida credenciales FTP para instalar un plugin o tema (debido a problemas de permisos), puedes ingresar las de este usuario.

¿Cómo hacerlo?

  1. Ve a Ajustes > Medios en tu escritorio de WordPress.
  2. No hay una opción directa para FTP aquí, pero cuando subas un plugin, WordPress te mostrará un mensaje pidiendo "Nombre de host", "Usuario FTP", "Contraseña" y "Directorio".
  3. Introduce los datos de tu nuevo usuario:
    • Host: localhost o la IP de tu servidor (pregunta a tu hosting).
    • Usuario: wp_misitio (el que creaste).
    • Contraseña: La que definiste.
    • Directorio: public_html (o la ruta exacta).

[INFO] Si WordPress no te pide FTP, significa que los permisos de archivos están bien configurados. No fuerces el uso de FTP a menos que sea necesario.


Paso 5: Buenas prácticas para mantener tu usuario FTP seguro

Crear el usuario es solo el primer paso. Para garantizar la seguridad ftp wordpress a largo plazo, sigue estas recomendaciones:

5.1. Cambia la contraseña periódicamente

Cada 3-6 meses, actualiza la contraseña de tu usuario FTP. No uses la misma para múltiples servicios.

5.2. No compartas el usuario principal

Si trabajas con un equipo, crea un usuario FTP separado para cada persona. Así, si alguien deja el proyecto, solo revocas su acceso.

5.3. Monitorea los inicios de sesión

Algunos paneles (como cPanel) registran los accesos FTP. Revisa periódicamente si hay conexiones desde IPs desconocidas.

5.4. Usa un gestor de contraseñas

Para recordar contraseñas complejas, usa herramientas como Bitwarden, 1Password o KeePass. Nunca las guardes en un bloc de notas sin cifrar.

5.5. Activa la autenticación de dos factores (2FA)

Si tu panel de hosting lo permite, habilita 2FA para acceder a la gestión de usuarios FTP. Esto añade una capa extra de protección.

[WARNING] Evita usar plugins de WordPress para gestionar usuarios FTP. Es más seguro hacerlo desde el panel de hosting.


Preguntas frecuentes (FAQ) sobre usuarios FTP seguros en WordPress

❓ ¿Puedo usar el mismo usuario FTP para varios sitios WordPress?

Sí, pero no es recomendable. Si un sitio es comprometido, el atacante podría acceder a todos. Crea un usuario por sitio.

❓ ¿Qué hago si olvido la contraseña de mi usuario FTP?

Ve al panel de hosting, busca la opción "Cambiar contraseña" en la sección de cuentas FTP. No necesitas la anterior para cambiarla.

❓ ¿Es seguro usar FileZilla?

FileZilla es seguro si lo descargas desde su sitio oficial. Evita versiones modificadas. Además, configura siempre conexión SFTP o FTPS.

❓ ¿Por qué WordPress me pide FTP al instalar plugins?

Esto ocurre cuando los permisos de archivos no permiten que el servidor web escriba directamente. Usar un usuario FTP seguro es la solución correcta.

❓ ¿Syspanel (HestiaCP) permite crear usuarios FTP?

Sí, totalmente. Accede por el puerto 2106, ve a la sección "FTP" y sigue los mismos pasos. La interfaz es muy intuitiva.

❓ ¿Cuál es la diferencia entre FTP y SFTP?

FTP envía datos en texto plano; SFTP los cifra. Siempre prefiere SFTP si tu hosting lo soporta.


Conclusión: Tu WordPress más seguro con un usuario FTP dedicado

Crear un usuario ftp wordpress seguro es una de las medidas más efectivas para proteger tu sitio. No solo limitas el alcance de un posible ataque, sino que también mantienes un control granular sobre quién y cómo accede a tus archivos.

Recuerda: la seguridad no es un destino, es un proceso continuo. Combina este usuario FTP con contraseñas fuertes, conexiones cifradas y monitoreo regular. Tu guía wordpress hosting ahora incluye un paso esencial que muchos olvidan.

Si tienes dudas, revisa la documentación de tu proveedor o contacta a su soporte. Y nunca subestimes el poder de una buena práctica de seguridad ftp wordpress. ¡Tu sitio te lo agradecerá!

[TIP FINAL] Programa un recordatorio cada 3 meses para revisar tus usuarios FTP y cambiar contraseñas. La prevención es la mejor defensa.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel