🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear usuarios FTP limitados en DirectAdmin para mayor seguridad

Actualizado el 19 de diciembre de 2025

¿Por qué es importante limitar los usuarios FTP en DirectAdmin?

Cuando gestionas un sitio web, especialmente si compartes el hosting con otras personas o colaboradores, la seguridad es una prioridad absoluta. Uno de los puntos más vulnerables suele ser el acceso por FTP. Si entregas las credenciales principales de tu cuenta de hosting, estás dando acceso total a todos los archivos, bases de datos y configuraciones. Esto es un riesgo enorme.

La solución es crear usuarios FTP limitados en DirectAdmin. Estos usuarios tienen permisos restringidos, lo que significa que solo pueden acceder a carpetas específicas de tu sitio. Por ejemplo, si tienes un desarrollador externo que solo necesita trabajar en la carpeta /public_html/blog, puedes crear un usuario que únicamente pueda ver y modificar archivos dentro de esa carpeta. De esta manera, proteges el resto de tu proyecto de accesos no deseados o errores humanos.

En este artículo, te explicaré paso a paso cómo configurar estos usuarios, qué opciones de permisos tienes y buenas prácticas para mantener tu servidor blindado. Al final, tendrás un conocimiento sólido para gestionar el FTP DirectAdmin con total confianza.


Conceptos básicos: ¿Qué es un usuario FTP limitado?

Un usuario FTP limitado es una cuenta de acceso que no tiene privilegios de administrador. Piensa en ello como darle a alguien una llave que solo abre una puerta específica de un edificio, en lugar de darle la llave maestra de todas las habitaciones.

En DirectAdmin, puedes crear estos usuarios con diferentes niveles de acceso:

  • Acceso a una subcarpeta específica: Ideal para colaboradores que trabajan en una sección concreta del sitio (por ejemplo, una tienda online o un blog).
  • Acceso a la raíz del dominio: Permite gestionar todos los archivos de un dominio en particular, pero no los de otros dominios ni la configuración general del servidor.
  • Permisos de solo lectura: Pueden ver y descargar archivos, pero no modificarlos ni eliminarlos. Útil para auditores o personas que solo necesitan revisar contenido.
  • Permisos de escritura: Permiten subir, editar y eliminar archivos dentro de la carpeta asignada.

La clave está en asignar el mínimo privilegio necesario para que cada persona realice su trabajo sin exponer el resto del sistema.


Paso a paso: Crear usuarios FTP limitados en DirectAdmin

1. Accede al panel de control de DirectAdmin

Primero, inicia sesión en tu cuenta de DirectAdmin. Normalmente, la URL es algo como https://tu-dominio.com:2222. Una vez dentro, busca la sección llamada "Administración de archivos" o directamente "Cuentas FTP". En la mayoría de las versiones, encontrarás un icono que dice "FTP Management" o "Usuarios FTP".

2. Identifica el dominio y la carpeta de destino

Antes de crear el usuario, decide a qué carpeta tendrá acceso. En DirectAdmin, la ruta típica para los archivos de un dominio es:

  • /domains/tudominio.com/public_html para el sitio principal.
  • /domains/tudominio.com/public_html/blog si quieres limitar a una subcarpeta.

Puedes ver la estructura de carpetas en la sección "Administración de archivos" para asegurarte de que escribes la ruta correcta.

3. Crea el nuevo usuario FTP

Haz clic en "Crear usuario FTP". Se abrirá un formulario con los siguientes campos:

  • Nombre de usuario: Elige un identificador claro, por ejemplo, dev_blog o colaborador1. Evita nombres genéricos como "usuario1".
  • Contraseña: Usa una contraseña robusta (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos). DirectAdmin te mostrará un indicador de fortaleza.
  • Directorio o ruta: Aquí es donde especificas la carpeta a la que tendrá acceso. Por ejemplo, /domains/tudominio.com/public_html/blog.
  • Permisos: Marca las casillas según lo que necesites. Las opciones comunes son "Leer", "Escribir", "Eliminar" y "Subir archivos".

[TIP] Si no estás seguro de qué permisos dar, comienza con solo "Leer" y "Subir". Puedes ampliarlos más adelante si el colaborador lo necesita.

4. Configura la cuota de almacenamiento (opcional)

DirectAdmin te permite asignar una cuota de espacio en disco para cada usuario FTP. Esto es muy útil para evitar que alguien llene el servidor con archivos innecesarios. Puedes establecer un límite en megabytes (MB) o simplemente dejarlo ilimitado si confías plenamente en la persona.

5. Guarda y prueba el acceso

Una vez que hayas completado el formulario, haz clic en "Guardar" o "Crear". DirectAdmin te confirmará que el usuario fue creado correctamente.

Ahora, prueba el acceso con un cliente FTP como FileZilla o WinSCP. Introduce el nombre de usuario, la contraseña y la dirección del servidor (normalmente ftp.tudominio.com). Verifica que solo puedas ver la carpeta que asignaste y que no tengas acceso a otros directorios.


Opciones avanzadas: Permisos FTP y control fino

Usar grupos de usuarios

Si tienes varios colaboradores con las mismas necesidades, DirectAdmin te permite crear grupos de usuarios FTP. Esto facilita la gestión porque puedes cambiar los permisos de todos los miembros del grupo a la vez, en lugar de modificar cada cuenta individualmente.

Para crear un grupo, ve a la sección "Grupos FTP" y sigue el mismo proceso que para un usuario, pero en lugar de asignar una contraseña única, añadirás usuarios existentes. Luego, cuando necesites restringir o ampliar el acceso, solo editas el grupo.

Restricciones por IP

Otra medida de seguridad excelente es limitar desde qué direcciones IP se puede conectar cada usuario FTP. Por ejemplo, si sabes que tu desarrollador trabaja desde una oficina con una IP fija, puedes configurar que solo esa IP tenga permitido el acceso. Esto reduce drásticamente el riesgo de ataques externos.

En DirectAdmin, esta opción se encuentra en la configuración avanzada del usuario FTP. Busca el campo "Restricciones de IP" y añade las direcciones permitidas separadas por comas.

[WARNING] Si configuras una restricción de IP incorrecta, podrías bloquearte a ti mismo. Asegúrate de conocer tu IP actual (puedes consultarla en sitios como whatismyip.com) antes de aplicar esta configuración.

Forzar conexiones seguras (FTPS)

El protocolo FTP tradicional envía las contraseñas en texto plano, lo que las hace vulnerables a interceptaciones. Para evitar esto, activa el FTPS (FTP sobre SSL/TLS). DirectAdmin te permite forzar conexiones seguras para todos los usuarios o solo para algunos.

En la configuración del servidor, busca la opción "Requiere conexiones seguras" y actívala. Luego, en tu cliente FTP, asegúrate de seleccionar "FTPES" o "FTPS explícito" como método de conexión.


Buenas prácticas de seguridad FTP

Cambia las contraseñas periódicamente

Es tentador dejar las mismas contraseñas durante meses, pero esto es un error. Establece una política de cambio de contraseña cada 60-90 días. Puedes hacerlo manualmente o configurar recordatorios en tu calendario.

Elimina usuarios inactivos

Si un colaborador ya no trabaja en tu proyecto, elimina su cuenta FTP de inmediato. Las cuentas olvidadas son puertas traseras que los atacantes pueden explotar. En DirectAdmin, simplemente ve a la lista de usuarios FTP, selecciona el que quieras y haz clic en "Eliminar".

Monitorea los registros de acceso

DirectAdmin guarda un registro de todas las conexiones FTP. Revisa periódicamente estos logs para detectar actividades sospechosas, como intentos de inicio de sesión fallidos o conexiones desde ubicaciones desconocidas. Puedes acceder a estos registros en la sección "Registros de FTP".

[INFO] Si detectas un acceso no autorizado, cambia inmediatamente todas las contraseñas y considera bloquear la IP del intruso a nivel de firewall.

Nunca compartas la cuenta principal

Tu cuenta principal de DirectAdmin es la llave maestra de todo tu hosting. Jamás la compartas con nadie, ni siquiera con tu equipo técnico. Para ellos, crea siempre usuarios FTP limitados con los permisos mínimos necesarios.


Errores comunes al crear usuarios FTP limitados

Olvidar especificar la ruta correcta

Uno de los errores más frecuentes es escribir mal la ruta de acceso. Si pones /public_html en lugar de /domains/tudominio.com/public_html, el usuario podría no tener acceso o, peor aún, tener acceso a una carpeta equivocada. Verifica siempre la ruta en el administrador de archivos antes de guardar.

Dar permisos excesivos

Algunos administradores, por comodidad, marcan todas las casillas de permisos "por si acaso". Esto anula el propósito de limitar el acceso. Recuerda la regla de oro: solo otorga los permisos que sean estrictamente necesarios.

Ignorar la cuota de almacenamiento

Si no estableces una cuota, un colaborador podría subir archivos de gran tamaño y llenar el disco duro del servidor, afectando el rendimiento de todos los sitios alojados. Siempre asigna una cuota razonable.


Preguntas frecuentes (FAQ)

¿Puedo tener varios usuarios FTP para el mismo dominio?

Sí, absolutamente. Puedes crear tantos usuarios como necesites, cada uno con acceso a diferentes subcarpetas. Esto es ideal para equipos grandes donde cada miembro trabaja en una sección distinta del sitio.

¿Qué pasa si quiero que un usuario FTP acceda a dos carpetas diferentes?

DirectAdmin, por defecto, asigna un solo directorio por usuario. Sin embargo, puedes crear dos usuarios distintos (uno por carpeta) o, si usas la versión avanzada, puedes configurar accesos múltiples mediante enlaces simbólicos. Esta última opción es más técnica y requiere conocimientos de línea de comandos.

¿Los usuarios FTP limitados pueden acceder a la base de datos?

No, los usuarios FTP solo tienen acceso a archivos. Para gestionar bases de datos, necesitarás crear usuarios de base de datos específicos en la sección "MySQL Management" de DirectAdmin. Esto añade otra capa de seguridad.

¿Es lo mismo que Syspanel?

No, Syspanel (antes conocido como HestiaCP) es un panel de control diferente. Si usas Syspanel, el proceso para crear usuarios FTP es distinto. En ese caso, accede a través del puerto 2106 (por ejemplo, https://tu-servidor:2106) y busca la sección de "Usuarios FTP" en el menú lateral. Los conceptos de permisos limitados son los mismos, pero la interfaz cambia.

[INFO] Si estás migrando de DirectAdmin a Syspanel, ten en cuenta que las rutas de archivos pueden variar. En Syspanel, la ruta típica es /home/usuario/web/tudominio/public_html.

¿Cómo sé si mi conexión FTP es segura?

La mayoría de los clientes FTP modernos muestran un candado o un indicador de "conexión segura" cuando usas FTPS. Además, en FileZilla, puedes verificar que el protocolo diga "FTP over TLS" en la barra de estado. Si no ves esto, tu conexión está en texto plano y deberías activar FTPS en DirectAdmin.


Conclusión: La seguridad FTP es un proceso continuo

Crear usuarios FTP limitados en DirectAdmin es una de las medidas más efectivas para proteger tu hosting. No solo reduces la superficie de ataque, sino que también minimizas el riesgo de errores humanos que puedan dañar tu sitio.

Recuerda que la seguridad no es un destino, sino un proceso. Revisa periódicamente tus cuentas FTP, elimina las que ya no uses, cambia contraseñas y mantente al día con las actualizaciones de DirectAdmin.

Si sigues los pasos y las buenas prácticas que te he compartido, tendrás un control total sobre quién accede a qué, y podrás dormir tranquilo sabiendo que tu proyecto está bien protegido.

[TIP] Dedica 15 minutos cada mes a auditar tus usuarios FTP. Revisa los registros de acceso, verifica que los permisos sigan siendo los adecuados y actualiza las contraseñas. Es un pequeño esfuerzo que te ahorrará muchos dolores de cabeza a largo plazo.

Ahora que ya sabes cómo hacerlo, ponte manos a la obra. Tu futuro yo (y tu sitio web) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel