🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear una cuenta FTP en Plesk y configurarla de forma segura

Actualizado el 10 de enero de 2026

¿Qué es una cuenta FTP y por qué deberías usar Plesk para crearla?

El FTP (Protocolo de Transferencia de Archivos) es, en esencia, el método clásico para subir, descargar y gestionar los archivos de tu sitio web desde tu ordenador local al servidor donde está alojado. Piensa en ello como el "explorador de archivos" de tu hosting, pero a distancia. Sin FTP, sería imposible subir las imágenes de tu blog, instalar un WordPress personalizado o modificar el archivo .htaccess de forma cómoda.

Plesk es uno de los paneles de control de hosting más utilizados del mundo. Su interfaz, aunque potente, puede parecer abrumadora al principio. Sin embargo, crear una cuenta FTP en Plesk es un proceso muy sencillo que, además, te permite aplicar medidas de seguridad avanzadas desde el primer minuto.

En esta guía extensa, no solo aprenderás a crear la cuenta, sino que te enseñaré a configurar FTP Plesk de forma segura, evitando los errores más comunes que dejan las puertas abiertas a los ciberdelincuentes. Vamos a ello, paso a paso y sin tecnicismos innecesarios.


Primeros pasos: Accede a tu panel de Plesk

Antes de crear nada, necesitas estar dentro de tu panel de control. Normalmente, accederás a Plesk a través de una URL similar a https://tu-dominio.com:8443 o https://tu-ip:8443. Si no lo recuerdas, consulta el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, verás el panel principal con todas las opciones. Busca la sección que dice "Sitios web y dominios" (o "Websites & Domains" si lo tienes en inglés). Haz clic en el dominio concreto para el cual quieres gestionar el FTP. No te preocupes si tienes varios; el proceso es idéntico para cada uno.


Cómo crear una cuenta FTP en Plesk: Guía paso a paso

Aquí viene la parte práctica. Sigue estos pasos al pie de la letra y tendrás tu cuenta FTP funcionando en menos de cinco minutos.

Paso 1: Localiza la sección de acceso FTP

Dentro de tu dominio, busca el icono o enlace que dice "Acceso FTP" o "FTP Access". Al hacer clic, se abrirá una pantalla que te muestra las cuentas FTP existentes (si es la primera vez, probablemente solo veas una llamada "anonimous" o la principal del sistema). Busca el botón que dice "Añadir usuario FTP" o "Add FTP User".

Paso 2: Rellena los datos del nuevo usuario

Se abrirá un formulario. Aquí es donde debes prestar atención. Los campos son los siguientes:

  • Nombre de usuario: Elige un nombre único. No uses "admin", "test" o tu nombre de pila. Algo como webmaster_juan o ftp_tiendaonline es mucho más seguro y profesional. Este nombre se combinará con tu dominio, por ejemplo: webmaster_juan@tudominio.com.

  • Inicio de sesión: Plesk suele autocompletar este campo con el nombre de usuario y el dominio. No lo modifiques a menos que sepas lo que haces.

  • Contraseña: Aquí está la clave. Nunca uses una contraseña débil. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Plesk tiene un medidor de fuerza; asegúrate de que aparezca en verde.

  • Directorio base (Home directory): Este es el campo más importante para la seguridad. Puedes elegir entre:

    • La raíz del dominio (/).
    • Una subcarpeta específica (por ejemplo, /httpdocs/tienda).

    Mi recomendación: Si el usuario solo va a gestionar una parte del sitio, limita su acceso a esa carpeta. Esto se llama "jaula" (chroot) y es una barrera de seguridad fantástica. Si no sabes qué poner, déjalo en la raíz, pero luego aplica las medidas de seguridad que te explico más abajo.

  • Acceso a los archivos del sistema: Marca la casilla si quieres que pueda ver los archivos de configuración del sistema. Déjala desmarcada por defecto.

Paso 3: Guarda y prueba la conexión

Haz clic en "Aceptar" o "OK". Verás la nueva cuenta en la lista. Ahora, abre tu cliente FTP favorito (FileZilla, Cyberduck, WinSCP...). Introduce los datos:

  • Servidor: ftp.tudominio.com o la IP del servidor.
  • Usuario: El nombre de usuario completo que creaste.
  • Contraseña: La que configuraste.
  • Puerto: Normalmente es el 21 para FTP estándar, pero si activas FTPS (más abajo te explico), será el 21 igualmente, pero con cifrado explícito.

Conéctate. Si ves los archivos de tu web, ¡enhorabuena! Has creado tu primera cuenta FTP en Plesk.


Configurar FTP Plesk de forma segura: El blindaje definitivo

Crear la cuenta es solo el principio. Ahora viene lo que marca la diferencia entre un hosting vulnerable y uno fortificado. Sigue estas recomendaciones al pie de la letra.

1. Activa el cifrado FTPS (FTP sobre SSL/TLS)

El FTP tradicional envía tus credenciales en texto plano. Si alguien intercepta la conexión, puede robar tu contraseña. Para evitarlo, Plesk te permite activar FTPS (FTP Seguro).

  • Ve a la sección "Acceso FTP" de tu dominio.
  • Busca el icono de "Configuración global de FTP" o "FTP Server Settings" (a veces está en "Herramientas y ajustes" > "Configuración de FTP").
  • En el campo de "Seguridad", elige "Solo FTPS" o "Permitir FTPS y FTP" (si eliges la segunda, obliga a tus clientes a usar FTPS).
  • Guarda los cambios.

Importante: Al activar FTPS, tu cliente FTP (FileZilla, por ejemplo) deberá configurarse en modo "Requiere FTP sobre SSL/TLS explícito". Si no lo haces, no podrás conectar.

2. Restringe el acceso por IP (Firewall a nivel de aplicación)

¿Eres la única persona que se conecta desde tu oficina o casa? Entonces puedes limitar el acceso FTP solo a tu IP pública.

  • Dentro de la configuración de la cuenta FTP que has creado, busca la pestaña "Restricciones de acceso" o "Access Restrictions".
  • Introduce la IP desde la que te conectarás (puedes averiguarla buscando "cuál es mi IP" en Google).
  • Guarda. Si intentas conectarte desde otra IP, el servidor te rechazará automáticamente.

Esta es una de las medidas más efectivas contra ataques de fuerza bruta.

3. Establece límites de velocidad y cuota de disco

Un usuario FTP sin límites puede saturar el servidor si se le ocurre subir archivos gigantes. En la configuración de la cuenta, encontrarás:

  • Cuota de disco: Limita el espacio que puede usar (por ejemplo, 500 MB).
  • Ancho de banda: Limita la velocidad de subida/bajada.

Esto no es solo seguridad, es también una gestión eficiente de los recursos de tu hosting.

4. Utiliza contraseñas robustas y cámbialas periódicamente

Parece obvio, pero es lo más descuidado. Una contraseña como 123456 o admin es una invitación a los hackers. Usa un gestor de contraseñas (como Bitwarden o 1Password) para generar y almacenar claves aleatorias de 16 caracteres.

Regla de oro: Cambia la contraseña de tu FTP cada 3-6 meses, especialmente si has dado acceso a colaboradores externos que ya no trabajan contigo.

5. Desactiva el acceso FTP anónimo

Plesk suele tener un usuario anónimo deshabilitado por defecto, pero verifica que no esté activo. En la configuración global del servidor FTP, asegúrate de que la casilla "Permitir acceso anónimo" esté desmarcada. Un usuario anónimo puede leer archivos públicos del servidor sin necesidad de credenciales.


Errores comunes al configurar FTP en Plesk (y cómo evitarlos)

Aunque el proceso es sencillo, es fácil caer en ciertos errores. Aquí te dejo los más frecuentes y su solución.

Error 1: "530 Login incorrect" (No puedo iniciar sesión)

  • Causa: Credenciales mal escritas o el usuario no existe.
  • Solución: Revisa que estás usando el nombre de usuario completo (con el @dominio). Copia y pega la contraseña desde el gestor, nunca la escribas a mano.

Error 2: "421 Service not available" o "Connection timed out"

  • Causa: El firewall del servidor bloquea el puerto 21 o tu IP está restringida.
  • Solución: Verifica que tu IP actual esté en la lista blanca de la cuenta FTP. También asegúrate de que tu proveedor de internet no bloquee el puerto 21 (algunas redes corporativas lo hacen).

Error 3: "500 OOPS: vsftpd: refusing to run with writable root inside chroot()"

  • Causa: Este error es típico cuando has configurado una "jaula" (chroot) para el usuario, pero le has dado la raíz del dominio como directorio base y esta carpeta es escribible.
  • Solución: En Plesk, ve a la cuenta FTP y cambia el directorio base a una subcarpeta (por ejemplo, /httpdocs) o asegúrate de que los permisos de la carpeta raíz no sean 777. Este es un error de configuración muy común y la solución es sencilla.

Error 4: No puedo subir archivos, solo leer

  • Causa: Permisos de escritura incorrectos en la carpeta.
  • Solución: En Plesk, selecciona la carpeta del dominio y haz clic en "Cambiar permisos" (o "Permissions"). Asegúrate de que el grupo de usuarios tenga permisos de lectura y escritura (normalmente 755 para carpetas y 644 para archivos). Si necesitas que el usuario FTP escriba, el propietario debe ser el usuario del sistema de Plesk.

Preguntas frecuentes (FAQ) sobre FTP en Plesk

Aquí tienes las dudas más habituales que me encuentro en soporte, resueltas de forma clara.

¿Puedo tener varias cuentas FTP para el mismo dominio?

Sí, absolutamente. De hecho, es una buena práctica de seguridad. Puedes crear una cuenta para el desarrollador web con acceso solo a /httpdocs, otra para el community manager con acceso a /httpdocs/blog y otra para ti con acceso total. Así, si una cuenta se ve comprometida, el daño está limitado.

¿Qué diferencia hay entre FTP, FTPS y SFTP?

  • FTP: Sin cifrado. No lo uses nunca para producción.
  • FTPS: FTP sobre SSL/TLS. Es el que hemos configurado hoy en Plesk. Cifra la conexión en el puerto 21.
  • SFTP: SSH File Transfer Protocol. Utiliza el puerto 22 y es igualmente seguro. Plesk lo soporta, pero requiere que el servidor tenga SSH habilitado. Si tu hosting lo permite, es una alternativa excelente.

¿Cómo sé si mi conexión FTP es segura?

En FileZilla, mira la barra de estado. Si ves un candado cerrado o el mensaje "FTP over TLS implicit/explicit" en la parte superior, estás conectado de forma segura. Si ves "FTP" a secas, estás en texto plano.

¿Puedo cambiar el puerto FTP por defecto (21) por otro?

Sí, es posible, pero no lo recomiendo para usuarios básicos. Cambiar el puerto puede dar una falsa sensación de seguridad (seguridad por oscuridad). Es mejor mantener el puerto estándar y aplicar las medidas de cifrado y restricción por IP que hemos visto. Además, algunos clientes FTP tienen problemas con puertos no estándar.

¿Qué hago si olvidé la contraseña de mi cuenta FTP?

No hay problema. Ve a "Acceso FTP" en Plesk, selecciona el usuario, haz clic en "Cambiar contraseña" y establece una nueva. No necesitas contactar con soporte para esto.


Más allá del FTP: Alternativas seguras en Plesk

Aunque el FTP es el estándar, te animo a explorar el Administrador de archivos de Plesk. Está integrado en el panel y no requiere ningún cliente externo. Es perfecto para tareas rápidas como editar un archivo o subir una imagen suelta.

Para proyectos más avanzados, considera usar Git (integración nativa en Plesk) para el despliegue de código. Es mucho más seguro y controlable que el FTP para desarrolladores.


Conclusión: Tu FTP en Plesk, una fortaleza digital

Crear una cuenta FTP en Plesk es un proceso de diez minutos, pero configurarla de forma segura es una tarea continua. Hemos visto cómo crear el usuario, activar el cifrado FTPS, restringir por IP y evitar los errores más comunes.

Resumen de acciones clave:

  1. Usa contraseñas largas y únicas.
  2. Activa FTPS en la configuración global.
  3. Limita el directorio base del usuario a lo estrictamente necesario.
  4. Restringe el acceso por IP si es posible.
  5. Cambia las contraseñas periódicamente.
  6. Desactiva el acceso anónimo.

Si aplicas estas medidas, tu sitio web estará a salvo de los ataques más comunes de fuerza bruta y robo de credenciales. Y recuerda: si tu proveedor te ofrece un panel alternativo como Syspanel (cuyo acceso suele ser por el puerto 2106), el proceso es similar, pero la interfaz varía. En cualquier caso, los principios de seguridad son universales.

¿Tienes más dudas? No dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu hosting. ¡Nos vemos en el siguiente instructivo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel