🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y administrar usuarios FTP seguros en cPanel

Actualizado el 3 de noviembre de 2025

¿Por qué es tan importante proteger tus usuarios FTP en cPanel?

Si tienes una página web, seguramente necesitas subir archivos, imágenes o bases de datos a tu servidor. Para ello, el protocolo FTP (File Transfer Protocol) es una de las herramientas más utilizadas. Sin embargo, también es uno de los puntos de entrada favoritos para los atacantes si no se configura correctamente.

Crear y administrar usuarios FTP cPanel de forma segura no es complicado, pero requiere seguir una serie de buenas prácticas. En esta guía extensa, te explicaré paso a paso cómo hacerlo, qué permisos asignar y cómo proteger tu cuenta de accesos no deseados. Al final, tendrás un conocimiento sólido para gestionar FTP cPanel como un profesional, incluso sin experiencia técnica previa.


¿Qué es un usuario FTP y para qué sirve?

Un usuario FTP es una credencial (usuario y contraseña) que permite conectarse a tu servidor para subir, descargar o modificar archivos. En cPanel, puedes crear múltiples usuarios FTP y asignarles acceso a carpetas específicas. Esto es ideal si trabajas con colaboradores, desarrolladores o agencias externas, ya que no necesitas darles acceso completo a tu panel de control.

La clave está en la seguridad FTP cPanel: cada usuario debe tener únicamente los permisos necesarios para realizar su trabajo. Así, si una cuenta se ve comprometida, el daño estará limitado a una carpeta concreta.


Primeros pasos: Acceder a la sección FTP en cPanel

Para empezar, inicia sesión en tu cuenta de cPanel. Normalmente, el acceso es algo como https://tudominio.com/cpanel o https://tuip:2083. Dentro del panel, busca la sección "Archivos" y haz clic en "Cuentas FTP".

Allí verás un resumen de las cuentas FTP existentes, junto con opciones para crear nuevas, eliminarlas o cambiar sus contraseñas. Es el centro de control para crear FTP cPanel de forma segura.


Paso a paso: Cómo crear un usuario FTP seguro en cPanel

### 1. Identifica la carpeta de destino

Antes de crear el usuario, decide a qué carpeta tendrá acceso. Lo más común es que sea una subcarpeta dentro de public_html, por ejemplo:

  • public_html/blog
  • public_html/tienda
  • public_html/imagenes

Si el usuario necesita acceso a todo el sitio, puedes usar public_html directamente, pero esto es menos recomendable por motivos de seguridad FTP cPanel. Siempre es mejor limitar el alcance.

### 2. Rellena el formulario de creación

En la sección "Cuentas FTP", verás un formulario con estos campos:

  • Nombre de usuario: Elige algo descriptivo y sin espacios, por ejemplo cliente1 o desarrollador_web. Ten en cuenta que cPanel añadirá automáticamente tu dominio al final (ej. cliente1@tudominio.com).
  • Contraseña: Usa una contraseña robusta. Idealmente, combina mayúsculas, minúsculas, números y símbolos. Puedes usar el generador de contraseñas de cPanel (el icono del dado) para crear una aleatoria.
  • Directorio: Introduce la ruta de la carpeta a la que tendrá acceso. Ejemplo: public_html/tienda.
  • Cuota de disco: Puedes limitar el espacio que este usuario puede usar. Si no quieres restricciones, déjalo en "Sin límite", pero es preferible asignar una cuota para evitar que un usuario llene el disco.

### 3. Crea la cuenta y verifica los permisos

Haz clic en "Crear cuenta". En unos segundos, verás un mensaje de confirmación. Ahora, el usuario ya puede conectarse mediante un cliente FTP como FileZilla o Cyberduck.

Ejemplo de conexión:

  • Servidor: tudominio.com o tu IP
  • Puerto: 21 (por defecto)
  • Usuario: cliente1@tudominio.com (en algunos clientes solo necesitas cliente1)
  • Contraseña: La que configuraste

Configuración avanzada: Permisos FTP cPanel

Una de las preguntas más frecuentes es: ¿cómo controlar qué puede hacer cada usuario? En cPanel, los permisos se gestionan principalmente a través de los permisos de archivos y carpetas del sistema (chmod). Pero hay algo más que debes saber.

### Permisos de carpetas y archivos

Cuando creas un usuario FTP, este hereda los permisos que tengan las carpetas en el servidor. Por defecto, las carpetas suelen tener permisos 755 y los archivos 644. Esto significa:

  • El propietario puede leer, escribir y ejecutar (o listar).
  • Los grupos y otros usuarios solo pueden leer y ejecutar.

Para que un usuario FTP pueda modificar archivos, la carpeta debe ser propiedad del usuario o tener permisos de escritura. En cPanel, puedes cambiar los permisos fácilmente:

  1. Ve a "Administrador de archivos".
  2. Localiza la carpeta en cuestión.
  3. Haz clic derecho sobre ella y selecciona "Cambiar permisos".
  4. Marca las casillas de escritura para el propietario (y si es necesario, para el grupo).

Recomendación: No otorgues permisos de escritura a "otros" (world-writable) salvo que sea estrictamente necesario. Eso es un riesgo grave de seguridad FTP cPanel.

### Usuarios FTP y propietarios de archivos

En cPanel, el propietario de los archivos suele ser el usuario principal de la cuenta. Si creas un usuario FTP secundario, este no podrá modificar archivos que sean propiedad del usuario principal, a menos que la carpeta tenga permisos de grupo adecuados. Para evitar conflictos, asegúrate de que la carpeta de destino sea propiedad del usuario FTP que acabas de crear. Puedes cambiar el propietario desde el Administrador de archivos o usando el comando chown si tienes acceso SSH.


Cómo gestionar FTP cPanel: Cambiar contraseñas y eliminar usuarios

Con el tiempo, es posible que necesites actualizar contraseñas o eliminar usuarios que ya no trabajan contigo. La gestión es muy sencilla.

### Cambiar la contraseña de un usuario FTP

  1. Ve a "Cuentas FTP".
  2. Localiza el usuario en la lista.
  3. Haz clic en "Cambiar contraseña" (o el icono de la llave).
  4. Introduce la nueva contraseña y confírmala.
  5. Guarda los cambios.

Consejo: Cambia las contraseñas periódicamente, especialmente si colaboras con freelancers o agencias. Esto es una práctica básica de seguridad FTP cPanel.

### Eliminar un usuario FTP

  1. En la lista de cuentas FTP, haz clic en "Eliminar".
  2. Confirma la acción. Esto no borrará los archivos de la carpeta, solo el acceso FTP.

Medidas extra de seguridad para tus usuarios FTP

La creación segura no termina con una buena contraseña. Aquí tienes varias capas adicionales para blindar tu sistema.

### 1. Usa conexiones SFTP o FTPS

El FTP tradicional envía la contraseña en texto plano, lo que significa que cualquiera que intercepte la conexión puede leerla. Por eso, te recomiendo usar SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL). La mayoría de clientes FTP modernos soportan estos protocolos.

  • SFTP: Usa el puerto 22 y cifra toda la comunicación. Es la opción más segura.
  • FTPS: Usa el puerto 21 pero con cifrado SSL. También es válido.

En cPanel, el SFTP suele estar disponible si tienes acceso SSH activado. Si no, el FTPS es una buena alternativa. En tu cliente FTP, selecciona el protocolo correspondiente y prueba la conexión.

### 2. Limita el acceso por IP

Si solo tú o tu equipo trabajan desde ciertas ubicaciones, puedes restringir el acceso FTP por IP. Esto se hace desde el Administrador de firewall o mediante reglas de .htaccess en la carpeta. Sin embargo, esta opción puede ser compleja para principiantes. Una alternativa es usar "FTP anónimo" desactivado (que por defecto cPanel lo tiene desactivado) y asegurarte de que no haya cuentas sin usar.

### 3. Monitorea los inicios de sesión

cPanel registra los intentos de conexión FTP. Puedes revisar los logs en "Registros de errores" o "Estadísticas de FTP". Si ves intentos fallidos repetidos desde una misma IP, es probable que alguien esté intentando acceder. En ese caso, cambia las contraseñas y considera bloquear esa IP.

### 4. No uses cuentas FTP para tareas administrativas

Para tareas como instalar plugins o actualizar el sistema, usa el Administrador de archivos de cPanel o un acceso SSH con claves, no FTP. Así reduces la exposición de credenciales.


Errores comunes al crear usuarios FTP y cómo evitarlos

❌ Usar contraseñas débiles

Es el error más grave. Una contraseña como 123456 o admin es un regalo para los atacantes. Usa siempre el generador de contraseñas de cPanel o crea una larga y aleatoria.

❌ Dar acceso a toda la cuenta

Si un usuario solo necesita trabajar en public_html/blog, no le des acceso a public_html. Limita siempre el directorio. Esto se conoce como permisos FTP cPanel mínimos.

❌ Olvidar eliminar usuarios antiguos

Cada usuario FTP es una puerta de entrada. Si un colaborador ya no trabaja contigo, elimina su cuenta de inmediato. No lo dejes para después.

❌ No usar cifrado

Si sigues usando FTP puro, estás expuesto. Migra a SFTP o FTPS hoy mismo. Es un cambio sencillo en la configuración de tu cliente FTP.

❌ Compartir una misma cuenta entre varias personas

Si varios desarrolladores necesitan acceso, crea una cuenta para cada uno. Así podrás rastrear quién hace qué y revocar accesos individualmente. Esto es parte de una buena gestión FTP cPanel.


Preguntas frecuentes (FAQ) sobre usuarios FTP en cPanel

¿Puedo crear un usuario FTP que solo pueda leer archivos?

Sí. Para ello, asigna permisos de solo lectura a la carpeta (por ejemplo, 555). Sin embargo, ten en cuenta que el usuario podrá listar y descargar, pero no subir ni modificar nada.

¿Cuál es la diferencia entre FTP, SFTP y FTPS?

  • FTP: Sin cifrado, inseguro.
  • FTPS: FTP con cifrado SSL.
  • SFTP: Protocolo de transferencia sobre SSH, totalmente cifrado.

Recomiendo SFTP si tu hosting lo permite.

¿Qué hago si olvidé la contraseña de un usuario FTP?

No puedes recuperarla, pero sí puedes cambiarla desde cPanel en "Cuentas FTP" > "Cambiar contraseña".

¿Los usuarios FTP afectan el rendimiento de mi web?

No, los usuarios FTP no consumen recursos de forma significativa. Solo ocupan un pequeño espacio en la base de usuarios del sistema.

¿Puedo usar FTP para conectar desde mi móvil?

Sí, existen apps como Solid Explorer o FileZilla Mobile que soportan FTP, SFTP y FTPS. Eso sí, siempre con cifrado.

¿Cómo sé si alguien está usando mi cuenta FTP sin permiso?

Revisa los registros de conexión en cPanel. Busca inicios de sesión en horarios extraños o desde IPs desconocidas. Si sospechas, cambia las contraseñas de inmediato.


Conclusión: Tu hosting es más seguro con buenos hábitos FTP

Crear y administrar usuarios FTP cPanel de forma segura es una habilidad esencial para cualquier propietario de una web. No se trata solo de crear una cuenta y listo, sino de aplicar principios de mínimo privilegio, usar cifrado y mantener un control riguroso de quién tiene acceso.

Recuerda: la seguridad FTP cPanel depende de ti. Con los pasos que te he mostrado, podrás crear FTP cPanel sin miedo, asignar permisos FTP cPanel correctamente y gestionar FTP cPanel con total confianza. Si tienes dudas, consulta la documentación de tu proveedor de hosting o contacta con su soporte técnico.

[TIP]: Programa una revisión mensual de tus cuentas FTP. Elimina las que no uses y cambia las contraseñas de las activas. Es un hábito que te ahorrará muchos dolores de cabeza.

[WARNING]: Nunca compartas tu contraseña principal de cPanel con nadie. Usa siempre cuentas FTP secundarias para terceros.

[INFO]: Si tu hosting usa el panel alternativo "Syspanel", el acceso se realiza a través del puerto 2106. La gestión de usuarios FTP es similar, pero con algunas variaciones en la interfaz. En cualquier caso, los principios de seguridad son los mismos.

Ahora que ya sabes cómo hacerlo, ¡manos a la obra! Protege tu web y trabaja con total tranquilidad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel