🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear usuarios FTP seguros en Plesk para cada empleado

Actualizado el 28 de diciembre de 2025

¿Por qué es tan importante crear usuarios FTP individuales en Plesk?

Si tienes un equipo de varias personas gestionando tu web (diseñadores, desarrolladores, becarios o community managers), es muy probable que compartan una única cuenta FTP para subir archivos. Esto es un error de seguridad bastante común y con consecuencias potencialmente graves.

Cuando compartes una sola contraseña, cualquiera que la conozca tiene acceso total a todos los archivos de tu sitio, incluidos los de otras webs si tienes un plan multisitio. Además, si alguien del equipo se va o causa problemas, tendrías que cambiar la contraseña y redistribuirla, una tarea tediosa y arriesgada.

La solución es crear usuarios FTP Plesk individuales, uno por cada empleado o colaborador. Esto te permite controlar quién accede a qué, limitar sus permisos y, si es necesario, revocar el acceso de una persona concreta sin afectar a los demás. Es una práctica de ciberseguridad básica pero esencial.

En este artículo te guiaremos paso a paso para que aprendas a crear FTP Plesk de forma segura, asignar permisos FTP específicos y verificar que el acceso restringido funciona correctamente. Vamos a ello.


Requisitos previos: qué necesitas antes de empezar

Antes de crear usuarios, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Una suscripción activa con espacio en disco suficiente.
  • Una lista clara de qué empleados necesitan acceso y a qué carpetas concretas.

Si tu hosting utiliza un panel alternativo llamado Syspanel (antes conocido como HestiaCP), ten en cuenta que el proceso es diferente y que el acceso a su panel se realiza a través del puerto 2106. Sin embargo, en este artículo nos centramos en Plesk, que es el estándar en la mayoría de hostings profesionales.


Paso 1: Accede a la sección de usuarios FTP en Plesk

El primer paso es muy sencillo. Sigue esta ruta:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
  3. Haz clic sobre el dominio para el cual quieres crear los usuarios.
  4. Dentro de las opciones del dominio, busca el apartado "Acceso FTP" o "Usuarios FTP".

En esa pantalla verás una lista con los usuarios FTP existentes. Si es la primera vez que entras, probablemente solo veas el usuario principal (el que se creó junto con el dominio).

Paso 2: Crear un nuevo usuario FTP paso a paso

Ahora vamos a crear FTP Plesk para tu primer empleado. Sigue estos pasos:

  1. Haz clic en el botón "Añadir usuario FTP" (o "Crear usuario FTP").

  2. Se abrirá un formulario con varios campos. Rellénalos con cuidado:

    • Nombre de usuario: elige algo identificativo y profesional, por ejemplo empleado1@tudominio.com o simplemente juan.
    • Directorio de inicio: aquí defines la carpeta a la que tendrá acceso. Por defecto, suele ser la raíz del sitio (/httpdocs o /public_html). Para un acceso restringido, puedes crear una subcarpeta como /httpdocs/assets o /httpdocs/descargas.
    • Contraseña: crea una contraseña robusta. Plesk te ofrece un generador de contraseñas aleatorias, úsalo. Debe tener al menos 12 caracteres, mayúsculas, minúsculas, números y símbolos.
    • Confirmar contraseña: repite la misma contraseña.
  3. En el apartado de permisos FTP, verás varias casillas de verificación. Aquí es donde configuras el nivel de acceso.

Paso 3: Configura los permisos FTP correctamente (la clave de la seguridad)

Los permisos FTP son la parte más importante de todo el proceso. No todos los empleados necesitan el mismo nivel de acceso. Configurarlos bien es la esencia del acceso restringido.

Plesk te ofrece varias opciones de permisos. Te explicamos cada una:

  • Leer: el usuario puede ver y descargar archivos, pero no modificarlos.
  • Escribir: permite crear, modificar y eliminar archivos.
  • Borrar: permite eliminar archivos y carpetas. Es muy peligroso si se combina con el de escritura.
  • Subir: permite subir archivos al servidor.
  • Gestión de permisos: permite cambiar los permisos de archivos y carpetas (chmod). Úsalo solo para usuarios muy avanzados.

Nuestro consejo profesional:

  • Para diseñadores que solo necesitan subir imágenes o maquetas: activa Leer, Escribir y Subir. Desactiva Borrar para evitar accidentes.
  • Para desarrolladores que gestionan todo el código: activa Leer, Escribir y Borrar.
  • Para becarios o colaboradores externos: limita el acceso a una subcarpeta concreta y solo dales Leer y Subir.

[TIP] Si no estás seguro de qué permisos dar, empieza siempre con los mínimos. Siempre puedes ampliarlos más adelante si el empleado lo necesita. Es mucho más fácil añadir permisos que revertir un desastre.

Paso 4: Limita el acceso a carpetas concretas (acceso restringido)

Una de las mejores prácticas de seguridad es no dar acceso a toda la raíz del sitio. Si un empleado solo trabaja con imágenes, ¿por qué debería poder ver los archivos de configuración o las copias de seguridad?

Para crear un acceso restringido a una carpeta específica:

  1. Antes de crear el usuario, ve a tu gestor de archivos en Plesk y crea la carpeta que necesites. Por ejemplo, /httpdocs/imagenes_empleados.
  2. Cuando estés en el formulario de creación del usuario, en el campo "Directorio de inicio", escribe la ruta completa de esa carpeta.
  3. Al hacer esto, el usuario solo verá y trabajará dentro de esa carpeta. No podrá navegar hacia arriba ni acceder al resto del sitio.

[INFO] Esta técnica es muy útil si tienes varios clientes o proyectos en la misma suscripción. Cada empleado tendrá su "cajón" privado sin interferir con los demás.

Paso 5: Crea contraseñas seguras y cámbialas periódicamente

La contraseña es la primera barrera de seguridad de tus usuarios FTP Plesk. Aquí tienes algunas reglas de oro:

  • Usa siempre el generador de contraseñas de Plesk o un gestor de contraseñas externo.
  • No uses la misma contraseña para varios empleados o servicios.
  • Establece una política de cambio de contraseña cada 60 o 90 días.
  • Si un empleado abandona la empresa, elimina su usuario FTP inmediatamente.

[WARNING] Nunca compartas contraseñas por correo electrónico sin cifrar. Si necesitas enviar las credenciales, hazlo mediante un gestor de contraseñas compartido o en persona.

Paso 6: Verifica que el acceso funciona correctamente

Una vez creado el usuario, es hora de comprobar que todo funciona:

  1. Abre tu cliente FTP favorito (FileZilla, Cyberduck, etc.).
  2. Conéctate con las credenciales del nuevo usuario.
  3. Comprueba que solo puedes ver y manipular la carpeta asignada.
  4. Intenta subir un archivo de prueba y borrarlo. Asegúrate de que los permisos se aplican correctamente.
  5. Si algo falla, vuelve a Plesk y revisa la configuración.

[TIP] Si el usuario no puede conectarse, verifica que el nombre de usuario esté completo (normalmente incluye el dominio, como juan@tudominio.com). A veces el cliente FTP necesita esa dirección completa.


Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk

¿Puedo crear un usuario FTP que acceda a dos carpetas diferentes a la vez?

No directamente. Cada usuario FTP tiene un único directorio de inicio. Si necesitas acceso a varias carpetas, crea una carpeta contenedora que incluya ambas, o crea dos usuarios distintos.

¿Qué pasa si un empleado necesita permisos de escritura pero no de borrado?

Es totalmente posible. En la configuración de permisos FTP, activa solo Escribir y Subir, dejando desactivada la casilla Borrar. Así el usuario puede modificar archivos existentes y subir nuevos, pero no eliminar nada.

¿Los usuarios FTP de Plesk cuentan para el límite de cuentas de mi plan?

Depende del proveedor de hosting. Algunos planes permiten un número ilimitado de usuarios FTP, otros tienen un límite. Consulta las especificaciones de tu plan o contacta con soporte.

¿Puedo usar el mismo usuario FTP para acceder a varios dominios?

No. Cada dominio tiene su propia lista de usuarios FTP independiente. Deberás crear usuarios específicos para cada dominio.

¿Cómo elimino un usuario FTP de forma segura?

Ve a la sección de Usuarios FTP del dominio, localiza al usuario en cuestión y haz clic en el icono de eliminar. Plesk te pedirá confirmación. Te recomendamos que antes de eliminar, cambies la contraseña y revises si tiene archivos que necesites conservar.

¿Qué hago si olvidé la contraseña de un usuario FTP?

No hay forma de recuperarla, pero sí de restablecerla. Entra en Plesk, ve a la lista de usuarios FTP, haz clic en el usuario y cambia la contraseña por una nueva. El proceso es inmediato.


Buenas prácticas adicionales de ciberseguridad

Crear usuarios FTP individuales es un gran paso, pero no es lo único que debes hacer. Aquí tienes algunas recomendaciones extra:

  • Cambia el puerto FTP por defecto (21) si tu hosting lo permite. Usa un puerto no estándar para reducir ataques automatizados.
  • Usa FTPS o SFTP siempre que sea posible. Son versiones cifradas del FTP que protegen tus datos en tránsito. Plesk suele tener esta opción activada por defecto.
  • Monitoriza los accesos: Plesk registra los inicios de sesión FTP. Revisa periódicamente estos registros para detectar actividades sospechosas.
  • Mantén Plesk actualizado: las actualizaciones incluyen parches de seguridad importantes.
  • No des permisos de administrador a empleados: limítate a crear usuarios FTP con permisos restringidos. Nunca compartas la cuenta principal de Plesk.

Conclusión: la seguridad empieza por los pequeños detalles

Crear usuarios FTP Plesk individuales para cada empleado es una práctica sencilla, gratuita y que mejora enormemente la seguridad de tu sitio web. No solo proteges tus archivos, sino que también ganas control y trazabilidad: sabrás quién subió qué y cuándo.

Hemos visto que el proceso consta de cinco pasos básicos:

  1. Acceder a la sección de usuarios FTP.
  2. Crear un nuevo usuario con nombre y contraseña robusta.
  3. Configurar los permisos FTP de forma mínima y necesaria.
  4. Limitar el acceso a una carpeta concreta (acceso restringido).
  5. Verificar que todo funciona correctamente.

Si además sigues las buenas prácticas de ciberseguridad que te hemos dado, tu hosting será mucho más difícil de comprometer. Recuerda que un atacante no suele buscar el camino más difícil: si tus cuentas FTP están bien segmentadas, probablemente buscará otro objetivo.

Y si en algún momento tu hosting migra a un panel como Syspanel (el que antes se llamaba HestiaCP), recuerda que el acceso a su panel es a través del puerto 2106 y que la gestión de usuarios FTP es diferente. Pero eso ya es otra historia.

¿Tienes alguna duda o problema con la configuración? Déjala en los comentarios y te ayudaremos a resolverla. ¡Buena suerte con tu configuración!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel