🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear usuarios FTP limitados en Plesk

Actualizado el 20 de junio de 2026

¿Qué es un usuario FTP limitado y por qué lo necesitas?

La gestión de un sitio web implica, tarde o temprano, dar acceso a otras personas: un desarrollador, un diseñador gráfico, un community manager o un colaborador externo. Entregar las credenciales principales de tu hosting es un riesgo de seguridad enorme, ya que esa persona tendría control total sobre todos tus archivos, bases de datos y configuración del servidor.

Un usuario FTP limitado (también conocido como usuario FTP restringido o subusuario) es una cuenta de acceso que solo permite ver y modificar una carpeta específica de tu sitio, sin poder tocar el resto del sistema. Piensa en ello como darle a alguien una llave que solo abre una habitación de tu casa, en lugar de la llave maestra.

En Plesk, uno de los paneles de control más utilizados en hosting, crear estos usuarios es un proceso sencillo pero muy poderoso. No solo proteges tus archivos críticos, sino que también puedes controlar cuánto espacio en disco puede usar cada usuario y qué permisos tiene exactamente.

Beneficios de usar usuarios FTP limitados en Plesk

Antes de entrar en el paso a paso, es importante que entiendas por qué esta práctica es fundamental para la seguridad Plesk y la salud general de tu proyecto web.

1. Principio de mínimo privilegio

Este concepto de ciberseguridad establece que cada usuario debe tener solo los permisos necesarios para realizar su trabajo. Si un diseñador solo necesita subir imágenes a la carpeta /img, no tiene sentido que pueda borrar tu archivo index.php o acceder a la carpeta de logs.

2. Contención de daños

Imagina que un plugin de tu sitio es vulnerable y un atacante logra comprometer las credenciales FTP de tu colaborador. Si ese colaborador tiene acceso total, el atacante podría inyectar malware en cualquier archivo. Con un FTP limitado, el daño se limita a una carpeta concreta, lo que te da tiempo para reaccionar y minimiza el impacto.

3. Control de cuota de disco

Plesk te permite asignar un límite de espacio en disco a cada usuario FTP. Esto es ideal si tienes clientes que revenden espacio o si quieres evitar que alguien llene el servidor con archivos innecesarios.

4. Auditoría y trazabilidad

Cada usuario FTP tiene sus propias credenciales. Si algo sale mal, sabrás exactamente quién accedió y cuándo, ya que los logs del servidor registrarán la actividad por usuario.

Requisitos previos para crear usuarios FTP limitados

Para seguir esta guía, necesitas:

  • Tener acceso al panel de control de Plesk (generalmente en https://tu-dominio.com:8443).
  • Ser el administrador del dominio o tener permisos de "Administrador de dominio".
  • Tener un dominio o subdominio creado en Plesk.

Si usas otro panel como Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que el proceso es diferente y el puerto de acceso es el 2106. Sin embargo, este artículo se centra en Plesk, que es el estándar en muchos proveedores de hosting.

Paso a paso: Cómo crear un usuario FTP limitado en Plesk

Sigue estos pasos con calma. No tiene ninguna dificultad técnica, pero es importante no saltarse ninguna parte.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como:

https://tu-dominio.com:8443

Introduce tu usuario y contraseña de administrador. Si no los tienes a mano, contacta con tu proveedor de hosting.

Paso 2: Localiza el dominio correcto

En el panel principal, verás una lista de todos los dominios y subdominios que tienes. Haz clic en el nombre del dominio para el cual quieres crear el usuario FTP limitado. Esto te llevará al panel de administración de ese dominio específico.

Paso 3: Accede a la sección de "Usuarios FTP"

Dentro del panel del dominio, busca en el menú lateral o en la sección de "Archivos" la opción que dice "Usuarios FTP". En algunas versiones de Plesk, puede aparecer como "Cuentas FTP" o "Acceso FTP". Haz clic en ella.

Paso 4: Crea un nuevo usuario

Verás un botón que dice "Añadir usuario FTP" o "Crear cuenta FTP". Haz clic en él.

Paso 5: Configura los detalles del usuario

Se abrirá un formulario con varios campos. Vamos a repasarlos uno por uno:

  • Nombre de usuario: Elige un nombre descriptivo, por ejemplo disenador1. Plesk automáticamente lo prefijará con el nombre del dominio, algo como disenador1@tudominio.com. Esto es normal y así se identifica al usuario en los logs.

  • Contraseña: Crea una contraseña robusta. Debe tener al menos 8 caracteres, incluyendo mayúsculas, minúsculas y números. Plesk te muestra un indicador de fortaleza en tiempo real.

  • Confirmar contraseña: Repite la contraseña para evitar errores.

  • Carpeta base (Home directory): Este es el campo más importante. Aquí defines la ruta a la que el usuario tendrá acceso. Por defecto, Plesk sugiere la carpeta raíz del dominio (/), pero para un FTP limitado debes cambiarla.

    Haz clic en el icono de carpeta y navega hasta la subcarpeta que quieres asignar. Por ejemplo:

    • /public_html/blog para un blog específico.
    • /public_html/imagenes para solo la carpeta de imágenes.
    • /public_html/tienda para una tienda online.
  • Cuota de disco (Disk quota): Aquí puedes limitar el espacio que este usuario puede usar. Si no quieres limitarlo, déjalo en 0 (ilimitado). Te recomiendo establecer un límite razonable, como 500 MB o 1 GB, dependiendo del tipo de archivos que vaya a gestionar.

Paso 6: Define los permisos del usuario

En Plesk, puedes definir permisos específicos para cada usuario FTP. Verás opciones como:

  • Acceso de lectura: El usuario puede ver y descargar archivos.
  • Acceso de escritura: El usuario puede subir, modificar y borrar archivos.
  • Acceso de ejecución: Permite ejecutar scripts desde esa carpeta (¡ten cuidado con esto!).

Para la mayoría de los casos, te recomiendo marcar lectura y escritura pero desmarcar ejecución. Esto evita que el usuario suba archivos PHP maliciosos que puedan comprometer tu sitio.

Paso 7: Guarda el usuario

Una vez que hayas rellenado todos los campos, haz clic en "Aceptar" o "Guardar". Plesk creará el usuario y te mostrará un mensaje de confirmación.

Cómo conectar con un usuario FTP limitado

Una vez creado, para conectarte necesitas un cliente FTP como FileZilla (gratuito y muy popular). Los datos de conexión son:

  • Servidor: ftp.tudominio.com (o la IP de tu servidor).
  • Puerto: 21 (por defecto).
  • Usuario: El nombre completo, por ejemplo disenador1@tudominio.com.
  • Contraseña: La que hayas asignado.

Al conectarte, verás que solo puedes ver y navegar por la carpeta que le asignaste. No podrás subir ni un nivel más arriba. Esto es exactamente lo que buscamos.

Buenas prácticas de seguridad al usar usuarios FTP limitados

Crear el usuario es solo el primer paso. Para maximizar la seguridad Plesk, sigue estas recomendaciones:

  • Cambia las contraseñas periódicamente: Especialmente si trabajas con freelancers o colaboradores temporales.

  • Elimina usuarios cuando ya no sean necesarios: Cuando un proyecto termina, borra la cuenta FTP. No acumules cuentas inactivas.

  • No uses el usuario principal del dominio: El usuario FTP principal (el que se crea automáticamente con el dominio) debe ser solo para ti. Nunca lo compartas.

  • Revisa los logs de acceso: Plesk guarda un historial de accesos FTP. Revísalo de vez en cuando para detectar actividad sospechosa.

  • Combina con otras medidas: El FTP limitado es una capa de seguridad, pero no la única. Asegúrate de tener un certificado SSL activo y de mantener tu CMS actualizado.

Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk

¿Puedo crear usuarios FTP limitados para subdominios?

Sí, absolutamente. De hecho, es una práctica muy recomendada. Si tienes un subdominio como blog.tudominio.com, puedes crear un usuario FTP cuya carpeta base sea /public_html/blog. Así, el colaborador solo tendrá acceso a esa parte del sitio.

¿Qué pasa si el usuario necesita acceder a más de una carpeta?

Plesk no permite asignar múltiples carpetas a un solo usuario FTP de forma nativa. En ese caso, tienes dos opciones:

  1. Crear dos usuarios FTP diferentes, cada uno con su carpeta.
  2. Crear una carpeta que contenga las subcarpetas necesarias y asignar esa como base.

¿Puedo cambiar la carpeta base de un usuario FTP después de crearlo?

Sí, puedes hacerlo en cualquier momento. Ve a la lista de usuarios FTP, haz clic en el usuario que quieras modificar, cambia la ruta de la carpeta base y guarda los cambios. Es importante avisar al usuario antes de hacer este cambio, ya que perderá acceso a los archivos que estaban fuera de la nueva ruta.

¿Los usuarios FTP limitados pueden usar SFTP (SSH)?

Sí, Plesk permite que los usuarios FTP se conecten también por SFTP, que es una versión segura de FTP que cifra la conexión. Solo asegúrate de que tu proveedor de hosting tenga habilitado el servicio SSH. En la configuración del usuario, verás una casilla para habilitar el acceso por SFTP.

¿Qué pasa si olvido la contraseña de un usuario FTP?

No te preocupes, es muy fácil de recuperar. En la lista de usuarios FTP, haz clic en el usuario y busca la opción "Cambiar contraseña". Plesk te permite establecer una nueva sin necesidad de conocer la anterior.

¿Es lo mismo un usuario FTP limitado que un usuario de correo?

No, son conceptos completamente diferentes. Un usuario de correo electrónico solo puede gestionar cuentas de email (crear buzones, cambiar contraseñas de correo, etc.). Un usuario FTP controla el acceso a archivos del servidor. Son roles independientes.

¿Puedo usar el usuario FTP limitado para conectarme por SSH y ejecutar comandos?

No, a menos que específicamente habilites el acceso SSH en la configuración del usuario y tu plan de hosting lo permita. Por defecto, el acceso SSH está deshabilitado para los usuarios FTP limitados. Esto es una medida de seguridad adicional.

¿Qué diferencia hay entre un usuario FTP limitado y un usuario del sistema?

Un usuario del sistema (también llamado usuario de shell) tiene acceso al servidor a nivel de sistema operativo. Puede ejecutar comandos, leer archivos de configuración y potencialmente acceder a otros sitios del servidor. Un usuario FTP limitado, en cambio, solo puede interactuar con archivos a través del protocolo FTP/SFTP y está confinado a su carpeta. La seguridad Plesk recomienda encarecidamente usar usuarios FTP limitados en lugar de usuarios del sistema para tareas de colaboración.

¿Puedo crear un usuario FTP limitado que solo tenga permisos de lectura?

Sí, es una excelente práctica para dar acceso a alguien que solo necesita revisar o descargar archivos (por ejemplo, un auditor externo). En la configuración del usuario, simplemente desmarca la opción de "Escritura" y deja solo "Lectura".

¿Qué hago si mi panel no es Plesk sino Syspanel?

Si tu proveedor usa Syspanel (el nuevo nombre de HestiaCP), el proceso es diferente. En Syspanel, debes acceder a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106) y buscar la sección de "Usuarios del sistema" o "Cuentas FTP". El concepto es el mismo, pero la interfaz y los nombres de las opciones varían. Te recomiendo consultar la documentación específica de Syspanel o contactar con tu proveedor.

Conclusión

Crear usuarios FTP limitados en Plesk es una de las medidas de ciberseguridad más efectivas y sencillas que puedes implementar en tu hosting. No importa si gestionas un pequeño blog personal o una tienda online con múltiples colaboradores: limitar el acceso a los archivos es una práctica que te ahorrará muchos dolores de cabeza.

Recuerda que la seguridad no es un destino, sino un proceso continuo. Revisa periódicamente tus usuarios FTP, elimina los que no uses y mantén contraseñas robustas. Con estos simples pasos, tu sitio estará mucho más protegido frente a accesos no deseados.

Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos podrán ayudarte y verificar que todo esté configurado correctamente. Y si tu panel es Syspanel, recuerda que el acceso se realiza por el puerto 2106 y que el proceso puede variar ligeramente.

¡Esperamos que esta guía te haya sido de gran utilidad! Ahora ya sabes cómo dar acceso a tus colaboradores de forma segura y controlada.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel