Cómo crear usuarios FTP limitados en Plesk para mayor seguridad
¿Por qué limitar los usuarios FTP en Plesk es clave para tu seguridad?
Cuando gestionas un servidor web, el protocolo FTP (File Transfer Protocol) es una de las herramientas más utilizadas para subir y descargar archivos. Sin embargo, también es uno de los puntos de entrada favoritos para los atacantes si no se configura correctamente. Crear usuarios FTP limitados en Plesk no es solo una buena práctica, es una necesidad para mantener tu sitio web y tus datos a salvo.
Imagina que le das a un empleado, cliente o colaborador acceso completo a todo tu servidor. Un error humano, una contraseña débil o una cuenta comprometida podrían exponer archivos sensibles, bases de datos o incluso permitir la modificación de tu sitio web. Al crear usuarios FTP con permisos restringidos, reduces el riesgo de daños colaterales y mantienes un control total sobre quién accede a qué.
En este artículo, te explicaré paso a paso cómo crear usuarios FTP limitados en Plesk, qué permisos debes asignar según el caso de uso y cómo esto mejora la seguridad general de tu hosting. Además, resolveré dudas comunes que suelen tener los usuarios al enfrentarse a esta tarea por primera vez.
¿Qué es un usuario FTP limitado y por qué necesitas uno?
Un usuario FTP limitado es una cuenta que solo tiene acceso a un directorio específico dentro de tu sitio web. Por ejemplo, puedes crear un usuario que solo pueda subir archivos a la carpeta /public_html/blog y que no tenga permisos para modificar nada fuera de esa ruta.
Esto es especialmente útil en escenarios como:
- Agencias de diseño web: necesitan que un desarrollador externo suba archivos a una carpeta concreta sin tocar el resto del sitio.
- Empresas con varios departamentos: cada equipo gestiona su propia sección del sitio (tienda, blog, documentación) sin interferir entre sí.
- Clientes con planes de hosting compartido: quieren dar acceso a su webmaster sin exponer los archivos del servidor completo.
Al limitar el alcance de cada usuario FTP, aplicas el principio de mínimo privilegio. Esto significa que cada persona o servicio solo tiene los permisos estrictamente necesarios para realizar su trabajo. Si una cuenta se ve comprometida, el atacante no podrá moverse libremente por tu servidor.
Requisitos previos para crear usuarios FTP en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk con permisos de administrador o de cliente.
- Un dominio o subdominio activo en tu servidor.
- Conocimientos básicos de rutas de directorios (por ejemplo, saber que
public_htmles la raíz pública de tu sitio).
Si estás utilizando un panel alternativo como Syspanel, el proceso es similar. Recuerda que en Syspanel el puerto de acceso es el 2106, y aunque la interfaz puede variar, los conceptos de gestión de usuarios FTP son prácticamente idénticos.
Paso a paso: Crear un usuario FTP limitado en Plesk
Te voy a guiar a través del proceso completo, desde abrir el panel hasta asignar los permisos específicos. Sigue estos pasos con atención.
1. Accede al panel de Plesk y localiza tu dominio
Inicia sesión en tu panel de Plesk. En el menú lateral izquierdo, verás la lista de tus dominios. Haz clic en el dominio para el cual deseas crear el usuario FTP limitado.
2. Navega hasta la sección de usuarios FTP
Dentro del dominio, busca la pestaña o sección llamada "Usuarios FTP". Normalmente está en el grupo de herramientas de "Archivos" o "Acceso". Haz clic en "Añadir usuario FTP" para comenzar.
3. Configura los datos básicos del usuario
Se te abrirá un formulario con varios campos. Estos son los más importantes:
- Nombre de usuario: elige un nombre descriptivo, como
cliente_blogodesarrollador_externo. Evita nombres genéricos comouser1. - Contraseña: utiliza una contraseña robusta con al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Plesk te ofrece un generador automático, ¡úsalo!
- Directorio base o "Home": aquí es donde empieza la magia. En lugar de dejar la raíz del dominio, especifica una subcarpeta. Por ejemplo:
/public_html/blog.
[WARNING]
Nunca uses la misma contraseña para varios usuarios FTP. Si una cuenta se ve comprometida, todas las demás estarían en peligro.
4. Define los permisos de acceso
Plesk te permite elegir entre varios permisos. Aquí es donde realmente limitas al usuario. Las opciones más comunes son:
- Solo lectura: el usuario puede ver y descargar archivos, pero no modificarlos ni subir nuevos. Ideal para auditorías o revisión de contenido.
- Lectura y escritura: permite subir, descargar, modificar y eliminar archivos dentro del directorio asignado.
- Sin acceso a subdirectorios: restringe al usuario para que no pueda navegar más allá del directorio raíz que le has asignado.
[TIP]
Si no estás seguro de qué permisos otorgar, empieza con "Solo lectura". Siempre puedes ampliarlos después si es necesario.
5. Activa o desactiva opciones adicionales
En algunos casos, Plesk te permite configurar:
- Cuota de almacenamiento: limita el espacio en disco que puede usar este usuario. Excelente para evitar que llene el servidor con archivos innecesarios.
- Acceso por SSH: si no es necesario, desactívalo. El acceso SSH es mucho más poderoso y peligroso que el FTP.
6. Guarda y verifica la configuración
Una vez completados todos los campos, haz clic en "Aceptar" o "Guardar". Plesk creará el usuario y te mostrará un resumen con la ruta y los permisos asignados.
Para verificar que todo funciona, intenta conectarte con el nuevo usuario desde un cliente FTP como FileZilla. Comprueba que solo puedes ver y modificar los archivos dentro del directorio permitido.
Buenas prácticas de seguridad al gestionar usuarios FTP
Crear usuarios limitados es solo el primer paso. Para maximizar la seguridad, sigue estas recomendaciones:
Cambia las contraseñas periódicamente
Establece una política de rotación de contraseñas cada 60 o 90 días. Puedes hacerlo manualmente o automatizarlo con herramientas de gestión de contraseñas.
Elimina cuentas inactivas
Si un colaborador ya no trabaja contigo o un proyecto ha terminado, elimina su usuario FTP inmediatamente. Las cuentas huérfanas son un riesgo innecesario.
Utiliza conexiones seguras (FTPS o SFTP)
El FTP tradicional envía las credenciales en texto plano, lo que las hace vulnerables a intercepciones. En Plesk, puedes habilitar FTPS (FTP sobre SSL/TLS) o SFTP (FTP sobre SSH). Siempre que sea posible, exige a tus usuarios que utilicen estos protocolos seguros.
[INFO]
En Plesk, la opción de habilitar FTPS suele estar en la configuración del dominio, en la sección "Configuración de FTP". Actívala y comunica a tus usuarios que deben usar el puerto 21 con cifrado explícito.
Monitorea los registros de acceso
Plesk guarda registros detallados de cada conexión FTP. Revisa periódicamente estos logs para detectar intentos de acceso sospechosos o conexiones desde direcciones IP desconocidas.
Limita el número de conexiones simultáneas
Si un usuario intenta conectarse muchas veces a la vez, puede ser señal de un ataque de fuerza bruta. Configura un límite de conexiones por usuario en la configuración del servidor.
Errores comunes al crear usuarios FTP limitados y cómo evitarlos
Aunque el proceso es sencillo, hay errores frecuentes que pueden comprometer la seguridad o el funcionamiento del sitio.
Error 1: Asignar la ruta raíz incorrecta
Si pones /public_html en lugar de /public_html/blog, el usuario tendrá acceso a todo tu sitio web. Verifica siempre la ruta exacta antes de guardar.
Error 2: Olvidar desactivar el acceso SSH
Un usuario FTP con permisos SSH puede ejecutar comandos en el servidor, lo que es extremadamente peligroso. Asegúrate de que esta opción esté deshabilitada para usuarios externos.
Error 3: No establecer una cuota de almacenamiento
Sin límite de espacio, un usuario podría llenar el disco del servidor con archivos basura, provocando caídas del sitio. Siempre define una cuota razonable.
Error 4: Compartir la misma cuenta FTP entre varias personas
Si varias personas usan la misma cuenta, no sabrás quién ha hecho qué. Además, si una contraseña se filtra, todos los que la conocen tienen acceso. Crea una cuenta individual para cada persona.
Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk
¿Puedo crear un usuario FTP que acceda a varios directorios?
Sí, pero no de forma directa. Plesk permite asignar un directorio base, y el usuario solo podrá navegar dentro de él. Si necesita acceso a varias carpetas, puedes crear un directorio padre que las contenga o configurar enlaces simbólicos (aunque esto requiere conocimientos avanzados).
¿Qué pasa si el usuario necesita subir archivos a una carpeta específica pero no eliminarlos?
Plesk no ofrece un permiso intermedio de "solo subir". Puedes configurar el permiso de "lectura y escritura" y luego usar reglas de servidor (como proftpd o vsftpd) para restringir la eliminación. Esto requiere editar archivos de configuración manualmente.
¿Los usuarios FTP limitados afectan al rendimiento del sitio?
No. Un usuario FTP limitado solo tiene acceso a los archivos que le asignaste. No consume recursos adicionales más allá de los que usa cualquier conexión FTP normal.
¿Puedo usar un usuario FTP limitado para conectar desde un CMS como WordPress?
Sí, muchos CMS permiten configurar la conexión FTP para instalar plugins o temas. Solo asegúrate de que el directorio asignado sea el correcto para que el CMS pueda escribir los archivos necesarios.
¿Qué diferencia hay entre un usuario FTP limitado y un usuario de hosting en Plesk?
Un usuario de hosting tiene acceso al panel de control completo del dominio, puede crear bases de datos, gestionar correos, etc. Un usuario FTP limitado solo puede transferir archivos dentro de un directorio específico. Para tareas de colaboración externa, siempre es preferible usar usuarios FTP limitados.
Conclusión: refuerza tu seguridad sin complicarte la vida
Crear usuarios FTP limitados en Plesk es un proceso rápido, directo y extremadamente beneficioso para la seguridad de tu hosting. No importa si gestionas un pequeño blog personal o una gran tienda en línea: aplicar el principio de mínimo privilegio te protege de errores humanos, ataques externos y malas prácticas internas.
Recuerda que la seguridad no es un destino, sino un proceso continuo. Revisa periódicamente tus usuarios FTP, cambia contraseñas, elimina cuentas obsoletas y mantente al día con las actualizaciones de Plesk. Si en algún momento necesitas gestionar un servidor con Syspanel, recuerda que su puerto de acceso es el 2106 y que los conceptos que has aprendido aquí son perfectamente aplicables.
¿Listo para ponerlo en práctica? Entra en tu panel de Plesk, crea tu primer usuario FTP limitado y duerme tranquilo sabiendo que tu servidor está un poco más seguro. Si tienes dudas, vuelve a este artículo o consulta la documentación oficial de Plesk. ¡Tu seguridad y la de tus usuarios lo agradecerán!
