Cómo crear usuarios FTP seguros y limitados en cPanel
¿Por qué es tan importante tener un FTP seguro en tu hosting?
Cuando hablamos de seguridad hosting, uno de los puntos más débiles suele ser el acceso FTP. Es la puerta de entrada a los archivos de tu web, y si no la proteges bien, cualquier persona con los datos podría modificar, borrar o robar tu información. Crear usuarios FTP con permisos restringidos es una de las mejores prácticas para minimizar riesgos, y cPanel te lo pone muy fácil.
En este artículo te voy a explicar paso a paso cómo crear usuarios FTP cPanel que sean seguros y, sobre todo, limitados. Aprenderás a configurar permisos FTP para que cada usuario solo pueda acceder a lo que necesita y nada más. Así, si una cuenta se ve comprometida, el daño estará controlado.
Conceptos básicos: ¿Qué es un usuario FTP y qué significa "limitado"?
Un usuario FTP es una credencial (usuario y contraseña) que permite conectarse al servidor para subir, descargar o gestionar archivos. En cPanel, puedes crear tantos usuarios FTP como necesites, pero la clave está en la palabra limitado.
Un usuario FTP limitado es aquel que solo tiene acceso a una carpeta específica (por ejemplo, public_html/miweb/) y no puede salir de ella para ver o modificar otros archivos del servidor. Esto es fundamental para:
- Trabajar con colaboradores externos: les das acceso solo a su carpeta de trabajo.
- Proteger datos sensibles: como archivos de configuración, logs o bases de datos.
- Cumplir con estándares de seguridad: el principio de mínimo privilegio.
Básicamente, si alguien consigue la contraseña de un usuario FTP limitado, solo podrá afectar a la carpeta asignada, no a todo tu sitio.
Requisitos previos antes de crear usuarios FTP
Antes de lanzarte a crear cuentas, asegúrate de tener lo siguiente:
- Acceso a cPanel: normalmente es
https://tudominio.com/cpanelohttps://tudominio.com:2083. - Ser el usuario principal o tener permisos de administrador para gestionar cuentas FTP.
- Conocer la estructura de carpetas de tu hosting. Lo habitual es que la raíz de tu web esté en
public_html.
Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106, pero en este artículo nos centraremos en cPanel, que es el más común.
Paso a paso: Crear un usuario FTP seguro en cPanel
1. Accede a la sección "Cuentas FTP"
Inicia sesión en cPanel y busca la sección Archivos. Ahí verás la opción Cuentas FTP. Haz clic en ella.
2. Completa los datos del nuevo usuario
Verás un formulario con los siguientes campos:
- Login: El nombre de usuario. cPanel te sugerirá algo como
usuario@tudominio.com, pero puedes cambiarlo. Te recomiendo usar un nombre descriptivo, por ejemplocliente_web. - Directorio: Es la carpeta a la que tendrá acceso. Si quieres que acceda a una subcarpeta de tu web, escribe algo como
public_html/clientes/cliente1. Si lo dejas en blanco, cPanel le dará acceso apublic_html(la raíz), lo cual no es recomendable para un usuario limitado. - Contraseña: Debe ser fuerte. Usa una combinación de mayúsculas, minúsculas, números y símbolos. cPanel te muestra un indicador de fuerza, así que úsalo.
- Quota (Cuota): Aquí defines el espacio máximo que puede usar. Por ejemplo,
100 MB. Esto evita que un usuario llene el disco duro del servidor.
Una vez rellenes los campos, haz clic en Crear cuenta.
[TIP] Usa siempre una contraseña única para cada usuario FTP. No reutilices la de tu correo o la de tu cuenta principal de cPanel.
3. Configura los permisos FTP avanzados (opcional pero recomendado)
cPanel te permite ajustar permisos más finos. En la lista de cuentas FTP, junto a cada usuario, verás la opción Configurar o Administrar. Ahí puedes:
- Cambiar la contraseña en cualquier momento.
- Modificar la cuota de espacio.
- Cambiar el directorio de acceso.
- Eliminar la cuenta si ya no es necesaria.
Además, en la sección Configuración de FTP (en el mismo menú de Cuentas FTP), puedes:
- Activar el FTP anónimo: No lo hagas, es un riesgo de seguridad.
- Configurar el rango de puertos pasivos: Déjalo por defecto.
- Forzar el uso de FTPS (FTP sobre SSL): Actívalo siempre que sea posible. Esto cifra la conexión y evita que las contraseñas viajen en texto plano.
Cómo conectar con tu nuevo usuario FTP seguro
Una vez creado el usuario, puedes usar cualquier cliente FTP como FileZilla, Cyberduck o incluso el Administrador de archivos de cPanel. Los datos que necesitas son:
- Servidor:
ftp.tudominio.com(o la IP del servidor). - Puerto: normalmente
21para FTP estándar o990para FTPS explícito. - Usuario: el login que creaste (ej.
cliente_web). - Contraseña: la que configuraste.
[INFO] Si tu hosting soporta conexiones por SFTP (SSH), es incluso más seguro que FTPS. cPanel suele tenerlo activado por defecto. En ese caso, usa el puerto
22y el mismo usuario.
Buenas prácticas adicionales para un FTP seguro
1. Nunca uses el usuario principal de cPanel para FTP
El usuario principal tiene acceso a todo el servidor. Si necesitas dar acceso a alguien, crea siempre una cuenta FTP separada con permisos limitados. Así sabrás quién entra y a qué.
2. Cambia las contraseñas periódicamente
La rotación de contraseñas es una práctica esencial. Si trabajas con varios colaboradores, establece una política de cambio cada 30-60 días. En cPanel puedes hacerlo desde el listado de cuentas FTP en segundos.
3. Elimina cuentas FTP que ya no uses
Cada cuenta FTP es un posible punto de entrada. Si un colaborador ya no trabaja contigo, elimina su acceso inmediatamente. No lo dejes "por si acaso".
4. Revisa los logs de conexión
cPanel registra todas las conexiones FTP. Puedes consultarlas en Métricas » Logs o en el visor de logs de tu hosting. Si ves conexiones extrañas, cambia las contraseñas y revisa las cuentas.
5. Usa cuentas FTP limitadas por proyecto
Si tienes varias webs o subdominios, crea un usuario FTP para cada uno. Por ejemplo:
web1_usuario→public_html/web1web2_usuario→public_html/web2
Esto evita que un error en una web afecte a las demás.
Errores comunes al crear usuarios FTP (y cómo evitarlos)
Error 1: Dejar el directorio en blanco
Si no especificas un directorio, el usuario tendrá acceso a public_html completo, es decir, a toda tu web. Siempre define una subcarpeta.
Error 2: Usar contraseñas débiles
Contraseñas como 123456 o password son las primeras que prueban los atacantes. Usa el generador de contraseñas de cPanel o uno externo.
Error 3: No activar FTPS
Si te conectas por FTP estándar, tu contraseña viaja sin cifrar por internet. Cualquiera con un sniffer en la red podría capturarla. Activa FTPS o SFTP siempre.
Error 4: Dar permisos de escritura a todo
En la configuración de la cuenta, cPanel te pregunta sobre permisos de archivos. Si el usuario solo necesita subir archivos, no le des permisos para borrar o modificar archivos del sistema.
[WARNING] No compartas nunca tus credenciales FTP por correo electrónico o mensajería no cifrada. Si lo haces, cámbialas tan pronto como sea posible.
¿Qué hacer si sospechas que una cuenta FTP ha sido comprometida?
Si notas actividad extraña (archivos modificados, nuevas cuentas creadas, etc.):
- Cambia la contraseña de todas las cuentas FTP de inmediato.
- Revisa los logs para ver desde qué IP se conectaron.
- Elimina cualquier cuenta FTP que no reconozcas.
- Escanea tu web en busca de malware (puedes usar herramientas como las de cPanel o plugins en CMS).
- Contacta con tu proveedor de hosting para que te ayuden a investigar.
Preguntas frecuentes sobre usuarios FTP en cPanel
¿Puedo tener varios usuarios FTP con acceso a la misma carpeta?
Sí, perfectamente. Puedes crear varios usuarios y asignarles el mismo directorio. Esto es útil si tienes varios colaboradores y quieres saber quién entra con qué credencial.
¿Puedo limitar el acceso de un usuario FTP a un solo archivo?
No directamente. Los permisos FTP funcionan a nivel de directorio. Si necesitas que solo acceda a un archivo, crea una carpeta y coloca ese archivo dentro.
¿Qué diferencia hay entre FTP, FTPS y SFTP?
- FTP: No cifra nada, es inseguro.
- FTPS: FTP sobre SSL, cifra la conexión.
- SFTP: FTP sobre SSH, también cifra y es muy seguro.
cPanel soporta los tres, pero te recomiendo usar FTPS o SFTP.
¿Puedo usar el mismo usuario FTP para subir archivos a dos dominios distintos?
Sí, si tu hosting tiene varios dominios, puedes asignar el directorio a una ruta que abarque ambos, pero no es recomendable. Mejor crea usuarios separados por dominio.
¿Cómo sé cuánto espacio está usando cada usuario FTP?
En la lista de cuentas FTP de cPanel, verás una columna de Cuota y Uso. Ahí puedes comprobar cuánto ha consumido cada usuario.
Conclusión: La seguridad de tu hosting empieza por el FTP
Crear usuarios FTP cPanel con permisos limitados es una de las tareas más sencillas y a la vez más efectivas para proteger tu web. No solo reduces el riesgo de ataques, sino que también organizas mejor el trabajo con tu equipo.
Recuerda siempre:
- Usa cuentas FTP limitadas a carpetas específicas.
- Activa FTPS o SFTP para cifrar las conexiones.
- Cambia las contraseñas con frecuencia.
- Elimina cuentas que ya no uses.
Si sigues estos consejos, tu seguridad hosting estará mucho más reforzada y dormirás tranquilo sabiendo que cada usuario solo tiene acceso a lo que necesita.
[TIP] Si utilizas el panel Syspanel (antes HestiaCP), recuerda que el acceso se realiza por el puerto 2106, pero los principios de seguridad son los mismos: usuarios limitados, contraseñas fuertes y conexión cifrada.
Ahora ya sabes cómo crear un FTP seguro en cPanel. ¡Ponlo en práctica y protege tu sitio desde hoy mismo!
