Cómo crear usuarios FTP seguros y limitar permisos en cPanel y Plesk
¿Por qué es importante asegurar los usuarios FTP?
El FTP (Protocolo de Transferencia de Archivos) sigue siendo una herramienta esencial para gestionar los archivos de tu sitio web. Sin embargo, también es una de las puertas de entrada más comunes para los atacantes si no se configura correctamente. Crear un usuario FTP cPanel o un FTP seguro Plesk no es solo cuestión de dar acceso, sino de establecer un perímetro de seguridad sólido.
Un usuario FTP con permisos excesivos puede comprometer todo tu proyecto. Imagina que un desarrollador externo necesita subir archivos a una carpeta concreta, pero accidentalmente tiene acceso a todo el directorio raíz. Un error así puede resultar en la modificación de archivos críticos, la inyección de malware o la pérdida total de datos.
Por eso, en este artículo te voy a guiar paso a paso para que aprendas a crear usuarios FTP limitados y seguros tanto en cPanel como en Plesk. Además, te daré consejos prácticos para que la seguridad FTP hosting sea una prioridad en tu día a día. Al final, tendrás un conocimiento claro y aplicable para proteger tu web.
Entendiendo los conceptos básicos: FTP, FTPS y SFTP
Antes de entrar en materia, es importante que conozcas las diferencias entre los protocolos de transferencia de archivos. No es lo mismo FTP que FTPS o SFTP, y esta distinción es clave para tu seguridad.
El FTP estándar envía tus credenciales y datos en texto plano. Esto significa que cualquier persona con las herramientas adecuadas puede interceptar tu usuario y contraseña mientras se transmiten por la red. Es un riesgo enorme, especialmente si te conectas desde redes Wi-Fi públicas.
Por otro lado, el FTPS (FTP Seguro) añade una capa de cifrado SSL/TLS. Esto protege tanto tus credenciales como los datos que transfieres. La mayoría de los paneles de control como cPanel y Plesk soportan FTPS de forma nativa, y es lo que te recomiendo usar siempre.
El SFTP, aunque a menudo se confunde con FTPS, es en realidad un protocolo completamente diferente que funciona sobre SSH. También es una opción excelente y segura, pero su configuración puede variar ligeramente.
[TIP]: Siempre que tengas la opción, elige FTPS o SFTP en lugar de FTP básico. La diferencia en seguridad es abismal y solo requiere unos segundos más de configuración.
Cómo crear un usuario FTP cPanel seguro
cPanel es uno de los paneles de control más populares del mundo. La buena noticia es que su interfaz es bastante intuitiva, incluso para principiantes. Vamos a desglosar el proceso paso a paso.
Paso 1: Accede a la sección de Cuentas FTP
Primero, inicia sesión en tu cPanel. Una vez dentro, busca la sección Archivos y haz clic en Cuentas FTP. Esta es la sección donde podrás gestionar todos los usuarios FTP de tu hosting.
Paso 2: Crea un nuevo usuario FTP
Verás un formulario con varios campos. Presta mucha atención a cada uno:
-
Login: Aquí defines el nombre de usuario. Te recomiendo que sea descriptivo pero no demasiado obvio. Por ejemplo, en lugar de "admin", usa algo como "cliente_market" o "dev_backup".
-
Dominio: Selecciona el dominio al que quieres que tenga acceso este usuario.
-
Directorio de inicio: Este es el campo más importante para la seguridad. Aquí defines la ruta exacta a la que el usuario podrá acceder. Si quieres limitarlo a una carpeta específica, escríbela manualmente. Por ejemplo:
/public_html/tienda/img. -
Contraseña: Asegúrate de usar una contraseña robusta. Mezcla mayúsculas, minúsculas, números y símbolos. cPanel te muestra un indicador de fuerza; no lo ignores.
-
Carpeta de inicio: Marca la casilla que indica "Limitar el usuario a su directorio de inicio". Esto es esencial para que no pueda navegar por otras partes del servidor.
Paso 3: Configura los permisos de archivos
Una vez que el usuario está creado, es hora de ajustar los permisos. Esto se hace desde la opción Administrador de archivos de cPanel. Busca la carpeta a la que tiene acceso tu usuario FTP y establece los permisos adecuados.
Para la mayoría de los casos, los permisos 755 en directorios y 644 en archivos son suficientes. Esto permite que el usuario lea y ejecute, pero no modifique archivos críticos del sistema. Si necesitas que pueda escribir, puedes subir a 775, pero ten mucho cuidado.
Paso 4: Configura una conexión FTPS cPanel
Para activar FTPS en cPanel, normalmente no necesitas hacer nada extra, ya que suele estar habilitado por defecto. Sin embargo, verifica que tu cliente FTP (como FileZilla) esté configurado para usar FTPS explícito. En la configuración del cliente, elige "Require explicit FTP over TLS" en el tipo de conexión.
[WARNING]: Nunca compartas la contraseña del usuario FTP principal de tu cuenta cPanel. Crea usuarios secundarios con permisos limitados para cada necesidad específica. Si alguien necesita acceso, que sea a una carpeta concreta y con una contraseña única.
Cómo configurar un FTP seguro en Plesk
Plesk es otro panel de control muy utilizado, especialmente en servidores dedicados y VPS. Su enfoque es un poco diferente al de cPanel, pero igual de poderoso. Veamos cómo crear un usuario FTP seguro en Plesk.
Paso 1: Accede a la gestión de usuarios FTP
Inicia sesión en tu panel de Plesk. En el menú lateral, busca la opción Sitios web y dominios. Dentro de tu dominio, verás la sección Acceso FTP. Haz clic en "Administrar" o en el icono de usuario FTP.
Paso 2: Crea un nuevo usuario FTP
En la pantalla de gestión de acceso FTP, verás un botón para Añadir usuario FTP. Al hacer clic, se abrirá un formulario con las siguientes opciones:
-
Nombre de usuario: Elige un nombre claro y específico.
-
Contraseña: Plesk te permite generar una contraseña segura automáticamente. Úsalo.
-
Directorio de inicio: Define la ruta exacta a la que tendrá acceso. Por ejemplo,
/var/www/vhosts/tudominio.com/httpdocs/blog. -
Acceso al sistema: Desmarca esta casilla si no quieres que el usuario pueda acceder por SSH. Para un usuario FTP estándar, no debería tener acceso SSH.
-
Permisos de lectura y escritura: Aquí puedes marcar si el usuario puede leer, escribir o ambas cosas. Para máxima seguridad, solo otorga lo que sea estrictamente necesario.
Paso 3: Configura el FTP seguro en Plesk
Plesk te permite forzar el uso de FTPS o SFTP. Ve a la configuración de Acceso FTP en el dominio y busca las opciones de seguridad. Puedes deshabilitar el FTP inseguro y forzar solo conexiones cifradas. Esto es una excelente práctica.
En la pestaña de configuración, busca "Configuración de seguridad" o "Conexiones seguras". Activa la opción que requiera FTPS o SFTP. Así garantizas que nadie pueda conectarse con FTP estándar.
Paso 4: Configura el firewall para FTPS
Si tu servidor tiene un firewall (y debería tenerlo), asegúrate de que los puertos necesarios para FTPS estén abiertos. Normalmente son el puerto 21 para control y un rango de puertos pasivos (como 30000-30100). Consulta la documentación de tu firewall para configurar esto correctamente.
[INFO]: Si tu servidor usa el panel Syspanel (anteriormente HestiaCP), el acceso se realiza a través del puerto 2106. La configuración de usuarios FTP es similar a la de otros paneles, pero asegúrate de revisar la documentación específica de Syspanel para los pasos exactos.
Limitación de permisos: La clave para una seguridad FTP hosting robusta
Crear el usuario es solo la mitad del trabajo. La otra mitad es asegurarte de que ese usuario solo puede hacer lo que le corresponde. Aquí es donde muchos administradores fallan, y las consecuencias pueden ser graves.
¿Qué permisos deberías otorgar?
Depende del rol del usuario. Por ejemplo:
-
Desarrollador de front-end: Solo necesita acceso a la carpeta de temas y estilos. No debería tocar archivos de configuración o de base de datos.
-
Gestor de contenidos: Puede necesitar acceso a las imágenes y documentos, pero no a los archivos del sistema.
-
Soporte técnico: Podría requerir acceso de lectura a los logs, pero no a los archivos de configuración.
La regla de oro es el principio del menor privilegio. Otorga solo los permisos mínimos necesarios para que el usuario realice su trabajo. Si más adelante necesita más acceso, siempre puedes ampliarlo.
Uso de grupos y roles
Tanto cPanel como Plesk te permiten agrupar usuarios y asignarles roles. Esto facilita la gestión cuando tienes muchos usuarios. Por ejemplo, puedes crear un grupo "Colaboradores" con permisos de solo lectura y otro "Editores" con permisos de escritura en carpetas específicas.
Permisos de archivos y directorios
A nivel de sistema, los permisos de archivos se dividen en lectura (4), escritura (2) y ejecución (1). La combinación de estos números define los permisos para el propietario, el grupo y otros usuarios.
Para un usuario FTP limitado, te recomiendo:
-
Directorios: 755 (el propietario puede leer, escribir y ejecutar; otros solo leer y ejecutar).
-
Archivos: 644 (el propietario puede leer y escribir; otros solo leer).
Si el usuario necesita subir archivos, el directorio debe tener permisos de escritura, pero nunca el archivo en sí. Esto evita que modifique archivos existentes sin permiso.
[WARNING]: Evita usar permisos 777 en cualquier circunstancia. Esto da acceso total a cualquier usuario del sistema, incluidos posibles atacantes. Si tu aplicación necesita permisos de escritura, busca alternativas más seguras como cambiar el propietario del archivo.
Buenas prácticas adicionales para la seguridad FTP hosting
Más allá de la configuración inicial, hay una serie de hábitos que te ayudarán a mantener un entorno seguro a largo plazo.
Cambia las contraseñas periódicamente
No importa cuán segura sea una contraseña; si se usa durante mucho tiempo, aumenta el riesgo de filtración. Establece una política de cambio de contraseñas cada 90 días. Tanto cPanel como Plesk te permiten forzar esta política.
Monitorea los accesos FTP
Revisa periódicamente los logs de acceso FTP. Busca intentos fallidos de conexión o accesos desde direcciones IP sospechosas. La mayoría de los paneles ofrecen herramientas de monitoreo o puedes usar módulos adicionales.
Desactiva usuarios FTP inactivos
Si tienes usuarios que ya no trabajan en tu proyecto, elimínalos de inmediato. Un usuario FTP cPanel o Plesk que no se usa es una puerta trasera esperando a ser encontrada.
Utiliza una VPN para acceder al panel de control
Si es posible, accede a cPanel o Plesk a través de una VPN. Esto añade una capa extra de seguridad y dificulta que los atacantes intercepten tus credenciales.
Mantén el software actualizado
Tanto cPanel como Plesk lanzan actualizaciones de seguridad regularmente. Asegúrate de que tu servidor esté configurado para instalarlas automáticamente o revísalas manualmente al menos una vez al mes.
[INFO]: La seguridad no es un evento único, sino un proceso continuo. Dedica tiempo cada mes a revisar tus configuraciones de seguridad y a buscar posibles vulnerabilidades.
Preguntas frecuentes sobre usuarios FTP seguros
¿Puedo tener un usuario FTP con acceso a varias carpetas?
Sí, tanto cPanel como Plesk te permiten definir el directorio de inicio de cada usuario. Puedes crear una carpeta que contenga enlaces simbólicos a otras ubicaciones, pero esto es más avanzado. Para la mayoría de los casos, es mejor crear usuarios separados para cada necesidad.
¿Qué hago si olvido la contraseña de un usuario FTP?
Puedes restablecerla desde el panel de control. En cPanel, ve a Cuentas FTP, selecciona el usuario y haz clic en "Cambiar contraseña". En Plesk, el proceso es similar desde la sección Acceso FTP.
¿Cómo sé si mi conexión FTP es segura?
En tu cliente FTP, verifica que esté usando FTPS o SFTP. FileZilla, por ejemplo, muestra un icono de candado cuando la conexión está cifrada. Además, la URL del servidor debería comenzar con ftps:// o sftp://.
¿Es mejor FTPS o SFTP?
Ambos son seguros, pero SFTP es generalmente más fácil de configurar y atraviesa mejor los firewalls. FTPS es más compatible con sistemas heredados. Elige el que mejor se adapte a tu entorno y a las herramientas que uses.
¿Puedo usar FTP para transferir archivos grandes?
Sí, FTP es excelente para transferencias grandes. Sin embargo, si necesitas sincronizar directorios completos, considera usar herramientas como rsync sobre SSH para mayor eficiencia.
Conclusión
Crear usuarios FTP seguros y limitar sus permisos es una de las tareas más importantes para proteger tu sitio web. Ya sea que uses cPanel o Plesk, el proceso es sencillo si sigues los pasos adecuados. La clave está en aplicar el principio del menor privilegio, usar siempre conexiones cifradas (FTPS o SFTP) y mantener una higiene de seguridad constante.
Recuerda que un usuario FTP cPanel mal configurado o un FTP seguro Plesk con permisos excesivos pueden ser el punto de entrada para un ataque. Tómate el tiempo para configurar cada usuario de forma individual y revisa periódicamente tus ajustes.
La seguridad es una inversión, no un gasto. Cada medida que implementes hoy te ahorrará dolores de cabeza en el futuro. Si tienes dudas, consulta la documentación oficial de tu panel o busca ayuda de tu proveedor de hosting. Ellos están ahí para ayudarte a mantener tu web segura.
[TIP]: No te limites a crear el usuario y olvidarte de él. Programa una revisión mensual de todos los usuarios FTP y sus permisos. Pregúntate: ¿siguen siendo necesarios? ¿Tienen los permisos correctos? ¿Se han usado recientemente? Esta simple práctica puede evitar muchos problemas.
