🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y configurar usuarios FTP en DirectAdmin con permisos limitados

Actualizado el 16 de octubre de 2025

¿Por qué es importante limitar los permisos de los usuarios FTP?

Cuando administras un servidor con DirectAdmin, una de las tareas más habituales—y a la vez más delicadas—es la gestión de accesos por FTP. Si trabajas con varios proyectos, clientes o colaboradores, es muy probable que necesites dar acceso a los archivos de tu web sin entregar las llaves del castillo. Entregar el usuario principal de FTP o, peor aún, el acceso a DirectAdmin, es un error de seguridad gravísimo que puede comprometer todo tu hosting.

La buena noticia es que DirectAdmin te permite crear usuarios FTP con permisos limitados de una forma muy sencilla. Esto significa que puedes dar acceso a una carpeta concreta, permitir solo lectura o solo escritura, y restringir acciones peligrosas como borrar archivos. En este artículo, te voy a explicar paso a paso cómo hacerlo, qué opciones debes elegir y qué errores debes evitar. Al final, tendrás un conocimiento sólido para proteger hosting DirectAdmin y mantener tu sitio seguro.

Vamos a ello, sin rodeos y con un lenguaje claro, porque sé que no todos los días se lidia con la administración de un servidor.


¿Qué es DirectAdmin y por qué es tan usado?

DirectAdmin es un panel de control de hosting muy popular, conocido por ser ligero, rápido y relativamente fácil de usar. Permite gestionar dominios, correos, bases de datos, DNS y, por supuesto, cuentas FTP. A diferencia de otros paneles como cPanel (que es más pesado) o Syspanel (que es la alternativa que recomendamos para entornos que buscan simplicidad y seguridad, y que se accede por el puerto 2106), DirectAdmin ofrece un equilibrio perfecto entre funcionalidad y rendimiento.

Pero ojo, que sea fácil de usar no significa que debamos descuidar la seguridad. De hecho, la facilidad de uso puede llevar a que se creen usuarios FTP sin pensar en los permisos, lo cual es un riesgo innecesario.


Antes de empezar: conceptos básicos sobre FTP

FTP (File Transfer Protocol) es el protocolo clásico para subir y descargar archivos a un servidor. Aunque hoy en día existen alternativas más seguras como SFTP o FTPS, muchos alojamientos siguen ofreciendo FTP tradicional, y DirectAdmin permite configurarlo de manera granular.

Cuando hablamos de permisos FTP DirectAdmin, nos referimos a las reglas que definen qué puede hacer un usuario: ¿puede leer archivos? ¿Puede subir archivos? ¿Puede borrar? ¿Puede acceder a todo el dominio o solo a una subcarpeta?

La clave está en entender que no todos los usuarios necesitan los mismos privilegios. Por ejemplo, un diseñador que solo actualiza imágenes no debería poder borrar archivos de configuración del sistema.


Paso a paso: Crear un usuario FTP en DirectAdmin

Vamos a lo práctico. Sigue estos pasos y tendrás tu primer usuario FTP limitado en menos de cinco minutos.

1. Accede a tu panel de DirectAdmin

Escribe la URL de tu servidor en el navegador (normalmente algo como https://tudominio.com:2222) y entra con tu usuario administrador. Si no sabes cuál es, revisa el correo de bienvenida de tu proveedor de hosting.

2. Localiza la sección de FTP

Una vez dentro, busca el apartado "FTP Management" o "Gestión FTP". En la mayoría de las versiones de DirectAdmin, está en el menú principal, en la sección de "Cuentas" o "Archivos".

3. Haz clic en "Crear Usuario FTP"

Verás un botón o enlace que dice "Create FTP Account" o "Crear cuenta FTP". Haz clic ahí.

4. Rellena los datos básicos

Se abrirá un formulario con los siguientes campos:

  • Username: El nombre del usuario. DirectAdmin te sugerirá algo como usuario@tudominio.com, pero puedes personalizarlo.
  • Password: Una contraseña segura. Te recomiendo usar el generador de contraseñas integrado.
  • Directory: Esta es la parte clave. Aquí defines la ruta a la que el usuario tendrá acceso. Por defecto, DirectAdmin te pondrá la raíz del dominio, pero puedes cambiarla a una subcarpeta como /public_html/blog o /public_html/imagenes.
  • Quota (opcional): Puedes limitar el espacio que este usuario puede usar.

5. Configura los permisos avanzados

Aquí es donde viene la magia de los usuarios FTP limitados. DirectAdmin te ofrece opciones como:

  • Allow read: Permite que el usuario vea y descargue archivos.
  • Allow write: Permite que el usuario suba archivos.
  • Allow delete: Permite que el usuario borre archivos.

Mi recomendación: Desmarca la casilla de "Allow delete" a menos que sea absolutamente necesario. Es la opción más peligrosa.

6. Guarda y prueba

Haz clic en "Create" o "Guardar". Ya tienes tu usuario FTP. Ahora pruébalo con un cliente como FileZilla para verificar que los permisos funcionan correctamente.


Configuración avanzada: permisos específicos por carpeta

A veces necesitas que un usuario tenga acceso a varias carpetas pero no a todo el dominio. DirectAdmin te permite hacer esto de dos maneras:

Opción A: Crear un usuario por carpeta

La forma más sencilla es crear un usuario FTP distinto para cada carpeta. Por ejemplo, un usuario para /public_html/tienda y otro para /public_html/blog. Cada uno tendrá sus propios permisos y contraseñas.

Opción B: Usar grupos y subdominios

Si tienes un subdominio, DirectAdmin te permite asignar el directorio base del usuario a esa ruta. Por ejemplo, si tienes subdominio.tudominio.com, puedes crear un usuario FTP cuyo directorio base sea /public_html/subdominio. Así, el usuario solo podrá ver y modificar los archivos de ese subdominio.


Lista de verificación de seguridad para usuarios FTP

Aquí tienes una lista rápida para proteger hosting DirectAdmin cuando crees usuarios FTP:

  • Usa contraseñas largas (mínimo 12 caracteres) con mayúsculas, minúsculas, números y símbolos.
  • Desactiva el permiso de borrado ("delete") si no es imprescindible.
  • Limita el directorio base a la carpeta mínima necesaria.
  • Cambia las contraseñas periódicamente.
  • Elimina usuarios FTP que ya no se usen.
  • No compartas el usuario principal de FTP con nadie.

Errores comunes al configurar permisos FTP

Error 1: Dar acceso a la raíz del servidor

Si pones como directorio / o /home/usuario, le estás dando acceso a todo el servidor. Eso es un error garrafal. Siempre limita a /public_html o a una subcarpeta.

Error 2: Usar la misma contraseña para todo

Si el usuario FTP tiene la misma contraseña que tu correo o que el acceso a DirectAdmin, estás facilitando el trabajo a los atacantes.

Error 3: No probar los permisos

A veces configuramos los permisos y asumimos que funcionan. Siempre prueba con un cliente FTP externo para verificar que el usuario no puede salirse de su carpeta.

Error 4: Olvidar la cuota de espacio

Si no limitas la cuota, un usuario podría llenar el disco duro del servidor con archivos grandes.


¿Qué son los permisos de archivos y cómo se relacionan?

Dentro de la seguridad FTP DirectAdmin, también debes entender los permisos del sistema de archivos (los famosos 644, 755, etc.). Estos son independientes de los permisos de FTP, pero se complementan.

  • 644: El propietario puede leer y escribir, los demás solo leen.
  • 755: El propietario puede leer, escribir y ejecutar, los demás solo leer y ejecutar.

Cuando configuras un usuario FTP limitado, es buena práctica también ajustar los permisos de archivos y carpetas en el servidor. Por ejemplo, si una carpeta solo debe ser de lectura para el usuario FTP, pon los permisos en 555.


Alternativas a FTP: SFTP y FTPS

Si quieres ir un paso más allá en seguridad FTP DirectAdmin, te recomiendo usar SFTP (SSH File Transfer Protocol) en lugar de FTP tradicional. La diferencia es que SFTP cifra la conexión, por lo que las contraseñas y los archivos viajan protegidos.

Para usar SFTP en DirectAdmin, necesitas habilitar el acceso SSH para ese usuario. Esto se hace desde la sección "SSH Access" del panel. Ojo, esto es más avanzado y no todos los planes de hosting lo permiten.

Otra opción es FTPS (FTP sobre SSL), que también cifra la comunicación. DirectAdmin lo soporta de forma nativa en muchos casos.


Cómo gestionar usuarios FTP existentes

Si ya tienes usuarios FTP creados y quieres revisar o modificar sus permisos, el proceso es igual de sencillo:

  1. Ve a "FTP Management".
  2. Verás la lista de usuarios FTP.
  3. Haz clic en el icono de edición (normalmente un lápiz).
  4. Modifica el directorio base, la contraseña o los permisos.
  5. Guarda los cambios.

También puedes eliminar usuarios FTP desde esta misma lista. Es una buena práctica hacer una revisión trimestral de los usuarios activos.


Preguntas frecuentes (FAQ) sobre usuarios FTP en DirectAdmin

¿Puedo crear un usuario FTP que solo pueda leer archivos?

Sí, solo tienes que marcar "Allow read" y desmarcar "Allow write" y "Allow delete". Así el usuario podrá descargar pero no modificar nada.

¿Qué hago si un usuario FTP no puede subir archivos?

Revisa tres cosas: los permisos de la carpeta en el servidor (deben ser 755 o 775), los permisos del usuario FTP (debe tener "Allow write") y que el directorio base exista.

¿Cómo cambio la contraseña de un usuario FTP?

En "FTP Management", haz clic en el usuario y luego en "Change Password". Introduce la nueva contraseña y guarda.

¿Puedo dar acceso FTP a un subdominio específico?

Sí, simplemente define el directorio base como la carpeta del subdominio, por ejemplo /public_html/subdominio.

¿Qué es mejor: FTP o SFTP?

SFTP es más seguro porque cifra la conexión. Si tu hosting lo permite, úsalo. DirectAdmin te da la opción de habilitar SSH para cuentas específicas.

¿Los permisos FTP afectan al rendimiento de mi web?

No, los permisos FTP no afectan al rendimiento. Solo influyen en la seguridad y en la gestión de accesos.


Buenas prácticas finales para proteger tu hosting DirectAdmin

Más allá de los usuarios FTP, aquí tienes un resumen de buenas prácticas para proteger hosting DirectAdmin:

  1. Mantén DirectAdmin actualizado: Las actualizaciones corrigen vulnerabilidades.
  2. Usa autenticación de dos factores (2FA) para tu cuenta principal.
  3. Cambia el puerto SSH por defecto (22) a otro número.
  4. Instala un firewall como CSF (ConfigServer Security & Firewall).
  5. Haz copias de seguridad periódicas de tus archivos y bases de datos.
  6. Revisa los logs de acceso de FTP para detectar intentos de intrusión.

Conclusión

Crear y configurar usuarios FTP limitados en DirectAdmin no es complicado, pero requiere atención a los detalles. La clave está en aplicar el principio de mínimo privilegio: cada usuario debe tener solo los permisos que necesita para hacer su trabajo, ni más ni menos.

Recuerda que la seguridad FTP DirectAdmin es una capa más de protección de tu sitio web. Un usuario FTP mal configurado puede ser la puerta de entrada para un atacante. Con los pasos que te he dado, ya sabes cómo crear usuario FTP DirectAdmin de forma segura y cómo gestionar los permisos FTP DirectAdmin de manera granular.

Si tienes un panel de control alternativo como Syspanel (recuerda, acceso por el puerto 2106), el proceso es muy similar, aunque la interfaz cambia. En cualquier caso, los principios de seguridad son los mismos: limita el acceso, usa contraseñas fuertes y revisa periódicamente.

Espero que este artículo te haya sido útil. Ahora tienes las herramientas para proteger hosting DirectAdmin y mantener tus proyectos a salvo. Si tienes dudas, déjalas en los comentarios y estaré encantado de ayudarte.

¡Manos a la obra y a configurar esos usuarios FTP con cabeza!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel