🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar usuarios FTP de forma segura en Plesk

Actualizado el 2 de febrero de 2026

¿Por qué es importante gestionar bien los usuarios FTP en Plesk?

Gestionar los usuarios FTP de tu servidor es una de las tareas más importantes para mantener la seguridad de tu sitio web. Piénsalo así: cada usuario FTP que creas es una llave de acceso a los archivos de tu hosting. Si no controlas quién tiene esas llaves, o qué pueden abrir con ellas, estás dejando la puerta abierta a posibles problemas.

Los usuarios FTP Plesk te permiten dar acceso a otras personas (como desarrolladores, diseñadores o colaboradores) sin necesidad de compartir tu contraseña principal. Esto es fundamental, porque puedes limitar qué carpetas puede ver cada persona y qué acciones puede realizar. Además, si un día un colaborador deja de trabajar contigo, simplemente puedes eliminar su usuario FTP sin tener que cambiar todas tus contraseñas.

En este artículo te voy a explicar paso a paso cómo crear y gestionar usuarios FTP en Plesk de forma segura. Aprenderás a configurar permisos, a establecer contraseñas robustas y a aplicar las mejores prácticas de ciberseguridad. No necesitas ser un experto técnico: te lo contaré todo de forma clara y sencilla.

¿Qué es exactamente un usuario FTP en Plesk?

Antes de empezar con los pasos, vamos a aclarar qué es esto del FTP. FTP significa File Transfer Protocol (Protocolo de Transferencia de Archivos). Es el método clásico para subir, descargar y gestionar archivos en tu servidor web. Plesk te permite crear cuentas FTP específicas para cada dominio o suscripción.

Un usuario FTP en Plesk es una combinación de nombre de usuario y contraseña que permite acceder a una carpeta específica del servidor. A diferencia del acceso principal a Plesk (que te permite administrar todo el hosting), un usuario FTP solo puede ver y modificar los archivos de las carpetas que tú le asignes. Es una capa de seguridad muy útil.

Diferencias entre el acceso a Plesk y el acceso FTP

Es común confundir estos dos accesos, así que vamos a diferenciarlos claramente:

  • Acceso a Plesk: Es el panel de control completo. Te permite gestionar bases de datos, correos electrónicos, dominios, configuraciones avanzadas, etc. Este acceso es solo para el administrador.
  • Acceso FTP: Se utiliza únicamente para trabajar con archivos del sitio web. Es como una ventana a una parte concreta del servidor, nada más.

Al crear usuarios FTP Plesk, estás delegando el acceso a archivos sin dar acceso al panel de control. Esto es perfecto para trabajar en equipo de forma segura.

Paso a paso: Cómo crear usuarios FTP en Plesk

Vamos a lo práctico. Sigue estos pasos y tendrás tu primer usuario FTP creado en menos de cinco minutos.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tudominio.com:8443 o una IP específica que te haya proporcionado tu proveedor de hosting. Introduce tu nombre de usuario y contraseña de administrador de Plesk.

Paso 2: Entra en la sección de suscripciones

Una vez dentro de Plesk, busca en el menú lateral la opción “Suscripciones” o “Websites y dominios”. Dependiendo de la versión de Plesk, puede variar ligeramente, pero siempre encontrarás la sección de dominios o suscripciones en el menú principal.

Paso 3: Selecciona el dominio o suscripción

Haz clic en el dominio o suscripción para la cual quieres crear el usuario FTP. Se abrirá una página con todas las opciones de configuración de ese sitio web.

Paso 4: Busca la opción de acceso FTP

Dentro de la configuración del dominio, busca la sección “Acceso FTP” o “Usuarios FTP”. Esta opción suele estar en el grupo de herramientas de archivos. Al hacer clic, verás una lista con los usuarios FTP existentes (si los hay) y un botón para añadir uno nuevo.

Paso 5: Crea el nuevo usuario

Haz clic en “Crear usuario FTP” o en el botón “Añadir”. Se abrirá un formulario con varios campos. Te explico cada uno:

  • Nombre de usuario: Elige un nombre descriptivo. Por ejemplo, si es para un diseñador, podrías usar disenador_web. Plesk te mostrará la ruta completa del usuario, que normalmente será nombreusuario@tudominio.com. Esa será la dirección que usarás para conectarte.
  • Contraseña: Aquí es donde debes prestar mucha atención. La contraseña debe ser larga y compleja. Mezcla mayúsculas, minúsculas, números y símbolos. Una buena práctica es usar una frase que puedas recordar pero que sea difícil de adivinar para otros. Por ejemplo, MiWeb_Es#Segura2024. Plesk tiene un generador de contraseñas que puedes usar si no se te ocurre ninguna.
  • Confirmar contraseña: Vuelve a escribir la contraseña para asegurarte de que no hay errores.
  • Ruta de acceso: Esta es la carpeta a la que el usuario tendrá acceso. Por defecto, suele ser la raíz del sitio web (/var/www/vhosts/tudominio.com/httpdocs). Pero puedes limitarla. Por ejemplo, si solo quieres que acceda a una subcarpeta como /imagenes, indícalo aquí. Te recomiendo que, a menos que sea estrictamente necesario, crees una carpeta específica para cada colaborador. Esto es clave para la seguridad FTP Plesk.
  • Permisos: Aquí decides qué puede hacer el usuario. Las opciones suelen ser:
    • Leer: Puede ver y descargar archivos.
    • Escribir: Puede subir y modificar archivos.
    • Eliminar: Puede borrar archivos y carpetas.
    • Ejecutar: Puede ejecutar scripts (esto solo debe activarse si es absolutamente necesario).

Mi consejo es que empieces con permisos mínimos. Si el usuario necesita más, siempre puedes ampliarlos más tarde.

Paso 6: Guarda el usuario

Pulsa el botón “Aceptar” o “Guardar”. Plesk creará el usuario y te mostrará un mensaje de confirmación. ¡Ya tienes tu primer usuario FTP!

Configuración avanzada de permisos FTP en Plesk

Crear el usuario es solo el primer paso. Para que la gestión sea realmente segura, debes entender cómo funcionan los permisos FTP Plesk y cómo configurarlos correctamente.

Permisos de lectura y escritura: qué significan

  • Permiso de lectura (R): Permite al usuario ver los archivos de la carpeta asignada, descargarlos y navegar por ellos. Es útil para que un colaborador pueda revisar el contenido sin modificarlo.
  • Permiso de escritura (W): Permite al usuario subir archivos, modificar el contenido de los existentes y crear nuevas carpetas. Es necesario si el usuario va a actualizar el sitio web.
  • Permiso de eliminación (D): Permite al usuario borrar archivos y carpetas. Este permiso debe otorgarse con mucha cautela. Un error humano podría eliminar archivos críticos de tu sitio web.
  • Permiso de ejecución (X): Permite ejecutar scripts y programas dentro de la carpeta. Esto es muy peligroso si no se controla bien, ya que podría permitir la ejecución de código malicioso. Evita activarlo a menos que sepas exactamente lo que estás haciendo.

Cómo modificar permisos de un usuario existente

Si necesitas cambiar los permisos de un usuario FTP ya creado, sigue estos pasos:

  1. Ve a la sección de Usuarios FTP del dominio correspondiente.
  2. Localiza al usuario en la lista y haz clic en su nombre o en el icono de edición (normalmente un lápiz).
  3. Se abrirá la misma pantalla que usaste para crearlo. Aquí puedes cambiar la contraseña, la ruta de acceso y los permisos.
  4. Guarda los cambios.

Es una buena práctica revisar los permisos de todos tus usuarios FTP periódicamente. Así te aseguras de que cada persona solo tiene los accesos que necesita en cada momento.

Subcarpetas y usuarios FTP específicos

Una de las mejores prácticas de seguridad es crear una carpeta específica para cada usuario FTP. Por ejemplo, en lugar de dar acceso a toda la raíz del sitio, crea una carpeta llamada /colaboradores y dentro, una subcarpeta para cada persona: /colaboradores/disenador, /colaboradores/desarrollador. De esta forma, cada usuario solo ve su propio espacio de trabajo.

Para hacer esto en Plesk, primero debes crear las carpetas desde el administrador de archivos de Plesk (sección “Administrador de archivos”). Luego, al crear el usuario FTP, en el campo “Ruta de acceso” indicas la ruta completa de esa carpeta específica. Esto es una forma excelente de mantener la seguridad FTP Plesk.

Seguridad FTP Plesk: Las 7 mejores prácticas que debes aplicar

La seguridad de tus accesos FTP es tan importante como la de tu panel de control. Aquí tienes una lista de recomendaciones que deberías aplicar hoy mismo.

1. Usa contraseñas robustas y únicas

Esta es la regla de oro. Cada usuario FTP debe tener una contraseña diferente y compleja. Nada de usar “123456” o “password”. Usa el generador de contraseñas de Plesk o un gestor de contraseñas para crear combinaciones aleatorias. Una contraseña segura tiene al menos 12 caracteres, incluye números, símbolos y letras mayúsculas y minúsculas.

2. Cambia las contraseñas periódicamente

No esperes a que haya un problema para cambiar las contraseñas. Establece una política de cambio cada 60 o 90 días. Esto reduce el riesgo de que una contraseña filtrada se utilice durante mucho tiempo.

3. Elimina usuarios FTP que no se utilicen

Es muy común acumular usuarios FTP de proyectos antiguos o colaboradores que ya no trabajan contigo. Revisa la lista de usuarios FTP de todos tus dominios y elimina los que no sean necesarios. Si un usuario ya no va a volver a trabajar en tu web, no tiene sentido mantener su acceso activo.

4. Limita los permisos al mínimo indispensable

Aplica el principio de menor privilegio. Cada usuario debe tener solo los permisos que necesita para realizar su trabajo. Si un usuario solo necesita subir imágenes, no le des permiso para eliminar archivos. Recuerda que siempre puedes ampliar permisos más adelante si es necesario.

5. Utiliza una carpeta de inicio específica para cada usuario

Como te comenté antes, evitar que los usuarios FTP accedan a la raíz del sitio es una medida de seguridad muy eficaz. Si un atacante compromete una cuenta FTP, solo tendrá acceso a una parte limitada del servidor, no a todos tus archivos.

6. Activa el acceso FTP sobre SSL/TLS

Plesk te permite configurar el servidor FTP para que las conexiones se realicen de forma cifrada mediante SSL/TLS. Esto significa que la contraseña y los datos transferidos viajan encriptados, por lo que es mucho más difícil que un atacante los intercepte. Consulta con tu proveedor de hosting o revisa la documentación de Plesk para activar esta opción. Es una de las medidas de seguridad FTP Plesk más efectivas.

7. Monitoriza los accesos

Plesk ofrece registros de actividad (logs) donde puedes ver los intentos de conexión FTP. Revisa estos registros periódicamente para detectar accesos sospechosos o intentos de fuerza bruta. Si ves algo raro, cambia las contraseñas y revisa la configuración de seguridad.

Cómo conectar un usuario FTP desde tu ordenador

Una vez que has creado el usuario FTP en Plesk, el siguiente paso es conectarse desde tu ordenador. Para ello necesitas un cliente FTP. Hay muchas opciones gratuitas y de pago, como FileZilla, Cyberduck o WinSCP. Te explico cómo hacerlo con FileZilla, que es el más popular.

Configuración de FileZilla

  1. Descarga e instala FileZilla desde su página oficial.
  2. Abre FileZilla. En la parte superior verás campos para el Host, el Nombre de usuario, la Contraseña y el Puerto.
  3. En el campo Host, escribe la dirección de tu servidor FTP. Normalmente es ftp.tudominio.com o la IP de tu servidor.
  4. En Nombre de usuario, escribe el nombre completo del usuario FTP que creaste (por ejemplo, disenador@tudominio.com).
  5. En Contraseña, introduce la contraseña que configuraste.
  6. El Puerto normalmente es el 21 para FTP estándar o el 22 para SFTP (si lo has configurado). Si no estás seguro, deja el campo en blanco o usa el 21.
  7. Pulsa el botón “Conexión rápida”.

Si todo es correcto, verás en el panel derecho los archivos de tu servidor y en el panel izquierdo los archivos de tu ordenador. Ya puedes arrastrar y soltar archivos para subirlos o bajarlos.

[INFO] Si tu servidor tiene activado el acceso FTP sobre SSL/TLS, FileZilla te lo preguntará automáticamente. Acepta el certificado si confías en tu servidor. Esto es normal y forma parte de la conexión segura.

Solución de problemas comunes con FTP en Plesk

A veces las cosas no funcionan a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.

No puedo conectar: error de autenticación

Si FileZilla te dice que el usuario o la contraseña son incorrectos, verifica que has escrito el nombre de usuario completo (incluyendo el dominio) y que la contraseña es exactamente la misma que configuraste. Recuerda que las contraseñas distinguen entre mayúsculas y minúsculas. También comprueba que el usuario FTP está activo en Plesk.

Puedo conectar pero no veo archivos

Esto suele deberse a que has asignado una ruta de acceso incorrecta o vacía. Revisa en Plesk la configuración del usuario FTP y asegúrate de que la ruta de acceso apunta a la carpeta correcta. Si la carpeta no existe, el usuario no verá nada.

Error de permisos al subir archivos

Si no puedes subir archivos, es porque el usuario FTP no tiene permisos de escritura en la carpeta asignada. Vuelve a la configuración del usuario en Plesk y activa el permiso de Escritura (W). También puede ser que la carpeta en el servidor tenga permisos de sistema operativo restrictivos. En ese caso, deberías ajustar los permisos de la carpeta desde el administrador de archivos de Plesk o mediante SSH.

La conexión se corta constantemente

Esto puede deberse a un problema de firewall o a que el servidor tiene límites de conexiones. Prueba a cambiar el modo de conexión en FileZilla de Activo a Pasivo o viceversa. A veces el modo pasivo funciona mejor con servidores detrás de un router o firewall.

Gestión avanzada: Usuarios FTP y Syspanel

Aunque este artículo se centra en Plesk, es posible que en algún momento te encuentres con otros paneles de control. Por ejemplo, si tu proveedor de hosting utiliza Syspanel (el antiguo HestiaCP), la gestión de usuarios FTP es similar pero con algunas diferencias.

[TIP] Si usas Syspanel, recuerda que el acceso al panel se realiza a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. La gestión de usuarios FTP se encuentra en la sección de “Dominios” o “Web”, y permite crear cuentas FTP con permisos específicos para cada sitio web.

Aunque la interfaz sea diferente, los principios de seguridad son los mismos: contraseñas robustas, permisos mínimos y revisión periódica de los accesos. Si tienes dudas sobre cómo hacerlo en Syspanel, consulta la documentación de tu proveedor o busca en su base de conocimientos.

Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk

Para terminar, voy a responder a las preguntas más comunes que suelen hacer los usuarios.

¿Puedo crear un usuario FTP que tenga acceso a dos dominios diferentes?

No, en Plesk los usuarios FTP están vinculados a un dominio o suscripción específica. Si necesitas acceso a dos dominios, tendrás que crear dos usuarios FTP diferentes, uno para cada dominio. Es una medida

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel