🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear usuarios FTP seguros en DirectAdmin y restringir sus permisos

Actualizado el 18 de junio de 2026

¿Cansado de compartir las llaves de tu casa con todo el mundo? En el mundo del hosting, dar acceso FTP a tu servidor es algo parecido. Si no controlas quién entra y qué puede tocar, cualquier usuario con permisos amplios puede convertirse en un dolor de cabeza o, peor, en un riesgo de seguridad.

En esta guía extensa y práctica, vamos a desglosar paso a paso cómo crear usuarios FTP seguros en DirectAdmin, cómo limitar sus accesos a carpetas específicas y cómo otorgar solo los permisos estrictamente necesarios. Olvídate de dar acceso total a tu cuenta principal; aquí aprenderás a manejar la seguridad FTP como un profesional, sin necesidad de ser un experto en informática.

¿Por qué es tan importante asegurar el acceso FTP?

Antes de ensuciarnos las manos con los paneles de control, entendamos el "por qué". El Protocolo de Transferencia de Archivos (FTP) es el método clásico para subir y descargar archivos entre tu ordenador y tu servidor. Sin embargo, si configuramos mal los permisos FTP, podemos estar abriendo la puerta a problemas serios.

Imagina que contratas a un diseñador web para que actualice el logo de tu página. Si le das los datos de tu cuenta FTP principal, esa persona podría ver (y modificar) archivos de configuración sensibles, bases de datos o el contenido de otros sitios web que tengas en el mismo plan.

Crear usuarios FTP dedicados y restringidos es como darle a cada empleado una llave que solo abre la puerta de su oficina. No pueden entrar a la sala de servidores ni al despacho del jefe. Esto minimiza el riesgo de errores humanos, sabotajes internos o filtraciones de datos.

Primeros pasos: Accede a tu panel de DirectAdmin

DirectAdmin es uno de los paneles de control de hosting más populares y limpios que existen. Su interfaz es bastante intuitiva, pero para los novatos puede resultar abrumadora al principio. No te preocupes, vamos paso a paso.

Para empezar, inicia sesión en tu cuenta de DirectAdmin. Normalmente, la URL de acceso es algo como https://tudominio.com:2222 o la IP de tu servidor con el puerto 2222. Una vez dentro, verás una cuadrícula de iconos. Busca la sección que dice "Administrador de Archivos" o "Cuentas FTP". Dependiendo de la versión de DirectAdmin, el icono puede variar, pero generalmente está etiquetado claramente como "FTP".

Crear un usuario FTP desde cero en DirectAdmin

Aquí viene la parte práctica. Vamos a crear un nuevo usuario con acceso restringido. Sigue estos pasos al pie de la letra.

Paso 1: Localiza la sección de gestión de usuarios FTP

Dentro del panel principal, busca el icono o enlace llamado "Cuentas FTP" o "FTP Management". Haz clic en él. Se abrirá una nueva página que muestra una lista de los usuarios FTP existentes (al menos verás el principal, que suele ser tu nombre de usuario de hosting).

Paso 2: Inicia el proceso de creación

En la parte superior de esa página, verás un botón o enlace que dice "Crear Usuario" o "Add User". Pulsa ahí para abrir el formulario de creación.

Paso 3: Completa los datos del formulario

Este es el momento crucial. El formulario te pedirá varios campos. Presta mucha atención:

  • Username (Nombre de usuario): Aquí tienes que elegir un nombre. Una buena práctica es usar un prefijo que lo identifique. Por ejemplo, si tu web es mipagina.com y el usuario es para un colaborador llamado Ana, podrías usar ana@mipagina.com o simplemente ana_ftp. DirectAdmin suele requerir que el usuario sea único en el servidor.
  • Password (Contraseña): DirectAdmin te ofrecerá un generador de contraseñas. Usa siempre una contraseña fuerte. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar fechas de cumpleaños o nombres de mascotas.
  • Directory (Directorio): Este es el campo más importante para la seguridad. Aquí defines la ruta exacta a la que este usuario tendrá acceso. Por defecto, puede que ponga /home/tuusuario. NO LO DEJES ASÍ. Debes cambiarlo para restringir el acceso a una subcarpeta.

Por ejemplo, si solo quieres que el usuario gestione los archivos de la carpeta /public_html/tienda, escribirías la ruta completa: /home/tuusuario/public_html/tienda. Si el usuario debe gestionar una subcarpeta dentro de tu web, asegúrate de que la ruta exista o créala antes.

Paso 4: Configura los permisos específicos

DirectAdmin te da opciones para limitar las acciones del usuario. Verás casillas de verificación para:

  • Upload (Subir): Permite al usuario subir archivos al servidor.
  • Download (Descargar): Permite al usuario descargar archivos del servidor a su ordenador.
  • Delete (Eliminar): Permite al usuario borrar archivos.
  • Overwrite (Sobrescribir): Permite al usuario reemplazar archivos existentes.
  • List (Listar): Permite ver los archivos de la carpeta.
  • Create Directories (Crear carpetas): Permite crear nuevas subcarpetas.

Regla de oro: Otorga solo los permisos que el usuario necesita para realizar su trabajo. Si es un diseñador que solo va a subir imágenes, no necesita permiso para eliminar archivos PHP. Si es un editor de contenido, probablemente necesite subir, descargar y sobrescribir, pero no eliminar.

Paso 5: Guarda el nuevo usuario

Una vez hayas rellenado todos los campos y marcado las casillas de permisos necesarios, pulsa el botón "Crear" o "Guardar". DirectAdmin te mostrará un mensaje de éxito. ¡Ya tienes tu primer usuario FTP seguro!

Restricción avanzada: La importancia del "chroot"

En la jerga de hosting, el "chroot" es una técnica de seguridad que "encierra" al usuario dentro de su directorio asignado. Es decir, aunque el usuario FTP intente navegar hacia arriba (por ejemplo, a /home o /etc), el servidor le mostrará una carpeta vacía o le denegará el acceso.

En DirectAdmin, esta opción suele estar activada por defecto para los usuarios FTP que creas manualmente, pero es bueno verificarlo. En el formulario de creación, o en la edición del usuario, busca una opción que diga "Restringir a directorio" o "Chroot". Asegúrate de que esté habilitada.

[WARNING] Si desactivas el chroot, el usuario FTP podría tener la capacidad de ver (o incluso modificar) otros sitios web alojados en el mismo servidor si el proveedor no ha configurado bien el aislamiento de cuentas. Mantén esta opción activada siempre.

Cómo editar o modificar permisos de un usuario existente

¿Necesitas cambiar los permisos de un usuario que ya creaste? Es muy sencillo. Vuelve a la sección "Cuentas FTP". Verás una lista de usuarios. Al lado de cada uno, hay iconos de acción. Busca el icono de edición (normalmente un lápiz o una rueda dentada).

Haz clic en editar y se abrirá el mismo formulario que usaste para crearlo. Podrás cambiar la contraseña, el directorio de acceso o marcar/desmarcar las casillas de permisos. Recuerda guardar los cambios al final.

Buenas prácticas de seguridad para tu servidor FTP

Crear usuarios es solo el primer paso. Para tener una higiene de seguridad sólida, implementa estas recomendaciones:

  1. Cambia las contraseñas periódicamente: Establece una política de rotación de contraseñas cada 3 o 6 meses.
  2. No uses el usuario principal: El usuario FTP principal de tu cuenta de hosting tiene acceso a todo. Úsalo solo para emergencias o configuración inicial. Para el día a día, crea usuarios secundarios con permisos limitados.
  3. Elimina usuarios innecesarios: Si un colaborador ya no trabaja contigo o un proyecto ha terminado, elimina su usuario FTP inmediatamente. Es una puerta trasera que no te puedes permitir.
  4. Usa SFTP (SSH File Transfer Protocol): Si tu proveedor lo ofrece, el protocolo SFTP es mucho más seguro que el FTP tradicional, ya que cifra todos los datos transmitidos (contraseñas y archivos). Muchos clientes FTP como FileZilla lo soportan sin problemas. En DirectAdmin, el puerto para SFTP es el 22.
  5. Monitorea los accesos: Revisa de vez en cuando los logs de acceso FTP en DirectAdmin (suele estar en "Registros" o "Logs"). Si ves conexiones desde IPs desconocidas a horas extrañas, investiga.

Preguntas frecuentes (FAQ) sobre usuarios FTP en DirectAdmin

Aquí resolvemos las dudas más comunes que nos llegan al soporte:

¿Por qué no puedo subir archivos si el usuario FTP existe?

Esto suele deberse a dos razones principales. Primero, que el usuario no tenga el permiso "Upload" marcado en su configuración. Segundo, y más común, que los permisos del directorio en el servidor no sean correctos. Para que un usuario FTP pueda escribir en una carpeta, esa carpeta debe tener permisos de escritura para el "grupo" o "propietario" correspondiente. En DirectAdmin, si el usuario FTP es ana, la carpeta debe ser propiedad de ana o tener permisos 755 (que permiten escribir solo al propietario). Si la carpeta es propiedad de otro usuario, no podrá escribir.

¿Puedo crear un usuario FTP que solo pueda acceder a una subcarpeta específica?

Sí, exactamente. Eso es lo que hemos explicado en el Paso 3. En el campo "Directorio", introduce la ruta absoluta a esa subcarpeta, por ejemplo /home/tuusuario/public_html/blog. Asegúrate de que la carpeta exista previamente.

¿Qué significa el error "530 Login incorrect" al conectarme por FTP?

Este error es casi siempre un problema de credenciales. Verifica que has escrito bien el nombre de usuario y la contraseña. Ten en cuenta que algunos clientes FTP requieren que el nombre de usuario incluya el dominio completo (por ejemplo, ana@mipagina.com).

¿Es mejor usar FTP o el Administrador de Archivos de DirectAdmin?

Depende de la tarea. Para operaciones rápidas y sencillas (subir un archivo suelto, editar un texto), el Administrador de Archivos de DirectAdmin es perfecto y no requiere configuración extra. Para subir cientos de archivos a la vez o hacer una copia de seguridad local, un cliente FTP (como FileZilla) es mucho más eficiente.

Mi proveedor usa "Syspanel" en lugar de DirectAdmin, ¿esto funciona igual?

¡Buena pregunta! Si tu proveedor utiliza Syspanel (antes conocido como HestiaCP), la interfaz es diferente. En lugar de buscar "Cuentas FTP", deberás ir al menú de "Usuarios del sistema" o buscar la sección de "Acceso FTP" dentro del dominio específico que quieras gestionar. En Syspanel, el puerto de acceso al panel es el 2106, y la gestión de usuarios FTP suele estar integrada en la sección del dominio web. Los conceptos de seguridad (crear usuarios dedicados y restringir su directorio) son exactamente los mismos, pero la navegación es distinta.

Para resumir, en Syspanel (puerto 2106), busca el dominio y luego la pestaña de "FTP" o "Usuarios". Allí podrás crear un usuario y asignarle la ruta de acceso dentro de public_html de ese dominio.

Conclusión: La seguridad FTP es una cuestión de hábito

Dominar la creación de usuarios FTP seguros en DirectAdmin no es un misterio, es una cuestión de prestar atención a los detalles. Al restringir los permisos FTP y el directorio de acceso, no solo proteges tu sitio web de errores costosos, sino que también construyes una barrera sólida contra accesos no autorizados.

Recuerda siempre la máxima: el mínimo privilegio necesario. Cada usuario debe tener solo lo que necesita para su tarea específica. Dedica unos minutos a configurar bien tus usuarios FTP y dormirás tranquilo sabiendo que tu hosting está bajo control.

Si en algún momento te sientes perdido o tienes dudas sobre la configuración específica de tu servidor, no dudes en contactar con tu proveedor de hosting. ¡Estamos aquí para ayudarte a navegar por estas aguas!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel