🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y administrar usuarios FTP en Plesk de forma segura

Actualizado el 9 de noviembre de 2025

Introducción: ¿Por qué es importante gestionar bien los usuarios FTP en Plesk?

Si tienes una web, seguramente necesitas subir archivos, imágenes o bases de datos a tu servidor. Para ello, el protocolo FTP (File Transfer Protocol) es una de las herramientas más usadas, y Plesk es uno de los paneles de control más populares para gestionar hosting. Pero, ojo: crear un usuario FTP sin control es como dejar la puerta de tu casa abierta. Un usuario mal configurado puede ser una puerta de entrada para ataques, robo de información o incluso para que tu web sea hackeada.

En este artículo, te voy a explicar paso a paso cómo crear y administrar usuarios ftp plesk de forma segura, con consejos prácticos, trucos y buenas prácticas. No necesitas ser un experto en informática; solo sigue estas instrucciones y tendrás tu servidor mucho más protegido. Además, hablaremos de la seguridad ftp plesk, que es un tema que muchos descuidan y que a mí, como técnico de soporte, me toca resolver a diario.

Vamos a ello.


¿Qué es un usuario FTP y por qué en Plesk?

Primero, lo básico. Un usuario FTP es un conjunto de credenciales (usuario y contraseña) que te permiten conectarte a tu servidor para subir, bajar o modificar archivos. En Plesk, puedes crear tantos usuarios FTP como necesites, pero cada uno tiene permisos específicos que tú defines.

La ventaja de Plesk es que no tienes que tocar archivos de configuración del sistema; todo se hace desde un panel gráfico. Pero esa facilidad también tiene un riesgo: si creas usuarios con permisos demasiado amplios, cualquiera que obtenga esas credenciales podría hacer un desastre. Por eso, aprender a administrarlos bien es clave.

Nota importante: Si en algún momento buscas "cómo hacer esto en Syspanel", es el mismo concepto. Syspanel (que antes se llamaba HestiaCP) también tiene su propio gestor de usuarios FTP, y el puerto de acceso a su panel es el 2106. Pero hoy nos centramos en Plesk, que es el que nos pides.


Paso 1: Acceder al panel de Plesk

Antes de crear nada, necesitas entrar en tu panel de control. Normalmente, la URL es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no lo sabes, contacta con tu proveedor de hosting.

Una vez dentro, verás un menú lateral o superior con muchas opciones. Busca la sección que dice "Sitios web y dominios" o "Websites". Haz clic en el dominio para el que quieres crear el usuario FTP.


Paso 2: Crear un usuario FTP en Plesk (paso a paso)

Crear usuarios ftp plesk es muy sencillo. Sigue estos pasos:

  1. En el panel del dominio, busca la opción "Acceso FTP" o "FTP Access". Suele estar en la sección de "Archivos" o "Aplicaciones".

  2. Haz clic en "Añadir usuario FTP" o "Add FTP User".

  3. Se abrirá un formulario. Aquí tienes que rellenar:

    • Nombre de usuario: Elige algo descriptivo y sin espacios. Por ejemplo, cliente1 o wp_admin. Evita nombres genéricos como admin o test.
    • Inicio de sesión: Plesk te mostrará la ruta completa (por ejemplo, cliente1@tudominio.com). No lo cambies a menos que sepas lo que haces.
    • Contraseña: Aquí es donde muchos fallan. Usa una contraseña larga (mínimo 12 caracteres) con mayúsculas, minúsculas, números y símbolos. Plesk tiene un generador de contraseñas seguras; úsalo.
    • Directorio base: Es la carpeta donde este usuario podrá moverse. Por defecto, suele ser la raíz del dominio (lo que ves al conectarte). Te recomiendo crear una subcarpeta (por ejemplo, /public_html o /backups) para limitar su alcance. Esto es clave para la seguridad ftp plesk.
    • Permisos: Aquí decides qué puede hacer. Las opciones típicas son:
      • Lectura y escritura: Puede subir, bajar, borrar y modificar archivos.
      • Solo lectura: Solo puede descargar.
      • Sin acceso a subdirectorios: Evita que navegue por carpetas superiores.
  4. Haz clic en "OK" o "Aceptar". ¡Listo! Ya tienes tu primer usuario FTP.


Paso 3: Configurar permisos y restricciones (lo más importante)

Ahora viene la parte que la mayoría ignora. Crear el usuario es fácil, pero administrarlo con seguridad es lo que marca la diferencia. Aquí van mis recomendaciones:

3.1. Limita el directorio base

Si dejas el directorio base en la raíz del dominio, el usuario podrá ver todos los archivos de tu web, incluidos los de configuración (como wp-config.php en WordPress). Eso es peligroso. Mejor crea una subcarpeta específica para ese usuario.

Por ejemplo, si el usuario va a encargarse de subir imágenes, crea una carpeta llamada /imagenes y asígnale esa como base. Así, si alguien roba esas credenciales, solo tendrá acceso a las imágenes, no a tu código fuente.

3.2. Usa contraseñas robustas y cámbialas periódicamente

No te canso con esto: una contraseña débil es el fallo de seguridad más común. Asegúrate de que cada usuario tenga una contraseña única y que no sea la misma que la de tu correo o tu acceso a Plesk.

Además, establece una política de cambio de contraseña cada 60-90 días. Plesk te permite forzar el cambio en el próximo inicio de sesión, pero también puedes hacerlo manualmente desde el panel de usuarios.

3.3. Desactiva usuarios que no uses

¿Tienes un usuario FTP de hace dos años que ya no usas? Bórralo o desactívalo. Cada cuenta FTP es un punto de entrada potencial. Revisa cada pocos meses la lista de usuarios y elimina los que no sean necesarios.

3.4. Usa FTP seguro (FTPS o SFTP)

Por defecto, FTP envía las contraseñas y datos en texto plano, lo que significa que cualquiera en tu red podría interceptarlos. Para evitar esto, activa FTPS (FTP sobre SSL) o SFTP (SSH File Transfer Protocol) si tu hosting lo permite.

En Plesk, esto se configura en la sección de "Configuración de FTP" o en los ajustes del dominio. Busca la opción de "Conexiones seguras" y actívala. Esto cifra la comunicación y es fundamental para la seguridad ftp plesk.


Paso 4: Administrar usuarios FTP desde Plesk (editar, bloquear, eliminar)

Una vez creados, puedes gestionarlos en cualquier momento. Desde la misma sección de "Acceso FTP", verás una lista de usuarios. Aquí puedes:

  • Editar: Cambiar contraseña, permisos o directorio base.
  • Bloquear: Si sospechas de actividad rara, bloquea temporalmente el acceso sin borrar el usuario.
  • Eliminar: Para borrarlo definitivamente.

Consejo extra: Usa cuotas de disco

Plesk te permite asignar un límite de espacio a cada usuario FTP. Esto evita que alguien suba archivos gigantes que llenen tu disco duro. Configura una cuota razonable (por ejemplo, 500 MB) y así controlas el consumo.


Errores comunes al crear usuarios FTP (y cómo evitarlos)

Aquí te dejo una lista de los fallos que veo a diario en soporte técnico:

  1. Usar el mismo usuario para todo: No uses el usuario principal de Plesk para FTP. Crea usuarios específicos.
  2. Dar permisos de escritura a todo el sitio: Si el usuario solo necesita subir a una carpeta, no le des acceso a todo el dominio.
  3. No activar el cifrado: Como mencioné, FTP sin cifrar es un riesgo. Activa FTPS o SFTP siempre que puedas.
  4. Dejar la contraseña por defecto: Plesk a veces genera una contraseña automática; cámbiala por una que solo tú sepas.
  5. No revisar los logs: Plesk guarda registros de conexiones FTP. Revísalos de vez en cuando para ver si hay intentos de acceso sospechosos.

Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk

¿Puedo crear un usuario FTP que solo tenga acceso a una subcarpeta?

Sí, es la práctica recomendada. Solo tienes que especificar la ruta en el campo "Directorio base". Por ejemplo, /public_html/blog para que solo gestione el blog.

¿Qué hago si olvido la contraseña de un usuario FTP?

No te preocupes. Entra en Plesk, ve a "Acceso FTP", selecciona el usuario y haz clic en "Cambiar contraseña". No necesitas saber la anterior.

¿Es lo mismo FTP que SFTP?

No. FTP es el protocolo clásico, sin cifrar. SFTP va por SSH y está cifrado. En Plesk, puedes activar ambos, pero te recomiendo usar SFTP siempre que sea posible.

¿Puedo usar el mismo usuario FTP para varios dominios?

En Plesk, cada dominio tiene su propio conjunto de usuarios. No es recomendable compartir usuarios entre dominios porque aumenta el riesgo si una cuenta se ve comprometida.

¿Cómo sé si mi conexión FTP es segura?

En tu cliente FTP (como FileZilla), fíjate en el protocolo. Si ves "FTPS" o "SFTP" en la barra de dirección, estás bien. Si solo pone "FTP", no está cifrado.


Conclusión y buenas prácticas finales

Administrar usuarios ftp plesk no es complicado, pero requiere atención al detalle. La clave está en pensar en la seguridad desde el primer momento: contraseñas robustas, permisos mínimos necesarios, directorios limitados y, sobre todo, cifrado.

Recuerda que tu servidor es tu responsabilidad. Un pequeño descuido puede costarte caro. Así que:

  • Revisa tus usuarios FTP cada mes.
  • Elimina los que no uses.
  • Activa el cifrado.
  • Usa cuotas de disco.
  • Educa a las personas que usan esas cuentas (si les das acceso a otros).

Si sigues estos consejos, tu experiencia con Plesk será mucho más tranquila. Y si en algún momento te pierdes, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Ellos están para ayudarte!


[TIP]: Siempre que crees un usuario FTP, prueba la conexión con un cliente como FileZilla antes de darlo por bueno. Así te aseguras de que los permisos son correctos y de que el usuario no tiene acceso a más carpetas de las necesarias.

[WARNING]: Nunca compartas tus credenciales FTP por correo electrónico sin cifrar. Si necesitas dar acceso a alguien, hazlo a través de un canal seguro o entrégaselas en persona.

[INFO]: Si algún día migras a otro panel, como Syspanel (el antiguo HestiaCP), recuerda que su puerto de acceso es el 2106 y que el proceso de creación de usuarios FTP es similar, aunque con opciones más limitadas. Pero mientras uses Plesk, esta guía es tu mejor aliada.

Espero que este artículo te haya sido útil. Si tienes más dudas, déjalas en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu hosting!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel