Cómo crear y gestionar usuarios FTP en cPanel con permisos seguros
¡Hola! Si estás leyendo esto, es porque quieres dar un paso adelante en la gestión de tu hosting. Crear usuarios FTP (Protocolo de Transferencia de Archivos) en cPanel es una de las tareas más comunes, pero también una de las que más errores de seguridad puede acarrear si no se hace con cuidado.
No te preocupes, porque hoy vamos a desglosar este proceso paso a paso. El objetivo no es solo que sepas cómo hacerlo, sino que entiendas por qué es crucial configurarlo con permisos FTP seguros para proteger tu web de accesos no deseados.
Vamos a ello.
¿Por qué es tan importante la seguridad FTP?
Antes de meternos en el panel de control, hablemos claro. El FTP es como la puerta trasera de tu casa digital. Si dejas la llave puesta o le das una copia a todo el mundo, es cuestión de tiempo que alguien entre a robar.
Al crear un usuario FTP en cPanel, estás generando credenciales específicas para que alguien (o algún servicio) suba o descargue archivos de tu servidor. Si usas siempre el usuario principal de cPanel para todo, estás dando acceso total a tu configuración. Si ese usuario se filtra, el atacante podría borrar tu web, inyectar malware o robar datos.
Por eso, aprender a gestionar usuarios FTP con permisos restringidos no es una opción, es una necesidad. Aquí aprenderás a otorgar solo el acceso necesario a cada persona, minimizando el riesgo de desastres.
Paso 1: Acceder a la sección de usuarios FTP en cPanel
Lo primero es lo primero: inicia sesión en tu cPanel. Normalmente accedes a través de una URL como tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección "Archivos". Ahí verás el icono de "Cuentas FTP". Haz clic en él.
Esta es tu zona de control. Aquí podrás ver una lista de todos los usuarios FTP que existen actualmente en tu cuenta. Es probable que ya veas uno llamado tusuario@tudominio.com, que es el principal. No lo uses para tareas específicas; vamos a crear uno nuevo.
Paso 2: Crear un nuevo usuario FTP seguro
Ahora viene la parte interesante. En la pantalla de Cuentas FTP, busca el formulario que dice "Crear cuenta FTP".
Te pedirá tres datos principales:
-
Usuario de inicio de sesión: Aquí es donde mucha gente comete un error. No pongas solo "pruebas" o "admin". Lo ideal es que sea único y describa su función. Por ejemplo,
web_actualizacionesotienda_imagenes. Este nombre se combinará con tu dominio, así que quedará algo comoweb_actualizaciones@tudominio.com. -
Contraseña: Este es el punto más crítico. cPanel te ofrece un generador de contraseñas. Úsalo. Una contraseña segura debe tener mayúsculas, minúsculas, números y símbolos. Nada de fechas de cumpleaños ni "123456". Si no sabes cuál poner, haz clic en el botón de "Generador" y copia la contraseña. Guárdala en un gestor de contraseñas.
-
Directorio: Este es el campo clave para los permisos FTP. Por defecto, cPanel te sugerirá algo como
public_html. ¡NO LO DEJES ASÍ!
Verás, si dejas el directorio en public_html, el usuario FTP tendrá acceso a la raíz de tu sitio web. Eso significa que podría ver o modificar los archivos de WordPress, las configuraciones, etc.
En cambio, debes crear una subcarpeta. Por ejemplo, si quieres que alguien suba imágenes para el blog, escribe public_html/imagenes_blog. O si es para una tienda, public_html/tienda. De esta forma, el usuario solo podrá "ver" y "escribir" dentro de esa carpeta. Si intenta subir un nivel más arriba, el sistema se lo impedirá.
[!TIP]
Si no existe la carpeta que escribes en el campo "Directorio", cPanel la creará automáticamente. No necesitas crearla previamente por FTP.
Una vez rellenos los campos, haz clic en "Crear Cuenta FTP".
Paso 3: Configurar los permisos FTP específicos (El secreto de la seguridad)
Aquí es donde mucha gente se pierde. Una vez creado el usuario, cPanel te permite modificar sus permisos. Aunque la creación inicial ya es segura si usas un subdirectorio, podemos afinar un poco más.
Para ello, busca en la lista de cuentas FTP el usuario que acabas de crear. Verás un botón que dice "Configurar" o "Gestionar". Haz clic en él.
Dentro de la configuración, verás una tabla con los permisos. Esto se refiere a los permisos del sistema de archivos (lectura, escritura y ejecución).
¿Qué significan estos permisos FTP?
- Leer: Permite descargar archivos y ver el contenido de las carpetas.
- Escribir: Permite subir archivos, modificar contenido y eliminar.
- Ejecutar: Permite "ejecutar" archivos en el servidor. Para un usuario FTP normal, esto casi nunca es necesario.
¿Qué configuración es la más segura?
Depende del trabajo.
- Para un diseñador que solo sube imágenes: Marca solo Leer y Escribir. Nunca marques Ejecutar.
- Para un desarrollador que actualiza plugins: Necesitará Leer y Escribir, y quizás Ejecutar para archivos PHP. Pero si es un usuario externo, es mejor evitar darle ejecución.
[!WARNING]
Dar permisos de Ejecutar a un usuario FTP es peligroso si no sabes quién es. Si el usuario es comprometido, el atacante podría ejecutar scripts maliciosos en tu servidor, como mineros de criptomonedas o malware que roba datos de clientes.
Mi recomendación profesional: Para el 90% de los casos, deja los permisos en Leer y Escribir únicamente. Si necesitas ejecutar algo, hazlo tú a través del Administrador de archivos de cPanel.
Paso 4: Conectar y gestionar usuarios FTP
Ahora que ya tienes el usuario creado y configurado, necesitas saber cómo usarlo.
- Conectarse: Necesitas un cliente FTP (como FileZilla, Cyberduck o WinSCP).
- Datos de conexión:
- Servidor:
tudominio.como la IP de tu servidor (mejor el dominio si tienes SSL). - Puerto: 21 (para FTP normal) o 990 (para FTPS - FTP seguro).
- Usuario: El nombre completo que creaste (ej.
web_actualizaciones@tudominio.com). - Contraseña: La que generaste.
- Servidor:
[!INFO]
Si tu hosting lo permite, te recomiendo encarecidamente usar FTPS o SFTP. La diferencia es que, en el FTP normal, tus datos viajan sin cifrar. Cualquiera en la misma red podría ver tu contraseña. Con FTPS, la conexión va cifrada. En FileZilla, solo tienes que elegir "Requiere TLS explícito sobre FTP" en el tipo de conexión.
Paso 5: Cómo eliminar o cambiar la contraseña de un usuario FTP
La gestión no termina al crear. Debes saber cómo revocar accesos.
Cambiar contraseña: Si sospechas que un usuario ha sido comprometido, o simplemente el empleado se fue, ve a la lista de cuentas FTP y haz clic en "Cambiar Contraseña" (normalmente un icono de llave). Introduce una nueva y guarda.
Eliminar usuario: Si ya no necesitas que esa persona/robot acceda, lo más seguro es eliminar la cuenta FTP. En la lista, haz clic en "Eliminar".
[!WARNING]
Al eliminar un usuario FTP, no se borran los archivos que haya subido. Solo se elimina el acceso. Así que no temas romper tu web al eliminar el usuario. Puedes borrar las carpetas manualmente después si lo deseas.
Errores comunes y cómo evitarlos (FAQ rápida)
Aquí van las dudas que más me llegan al soporte:
P: ¿Puedo crear un usuario FTP que acceda a dos carpetas diferentes?
R: No. Un usuario FTP en cPanel se asigna a una sola carpeta raíz. Si necesitas acceso a dos carpetas separadas, tendrás que crear dos usuarios FTP distintos. Es más seguro y más limpio.
P: ¿Qué hago si me da error "530 Login incorrect"?
R: Revisa que el nombre de usuario esté completo (con el @tudominio.com). También verifica que no estés escribiendo la contraseña con bloq mayús activado. Si sigue fallando, cámbiala desde cPanel.
P: ¿Por qué no veo los archivos de public_html si mi usuario apunta a public_html/tienda?
R: Porque los permisos FTP están limitados a esa subcarpeta. Esa es la magia de la seguridad. No podrás subir ni un nivel. Para eso está el acceso principal de cPanel.
P: ¿Es mejor usar el Administrador de Archivos de cPanel que el FTP?
R: Para tareas puntuales, sí, es más seguro porque no expones tus credenciales por una red no cifrada. Pero para subir muchas carpetas a la vez, un cliente FTP es mucho más rápido. La clave es usar usuarios FTP limitados y con contraseñas fuertes.
P: Estoy migrando desde otro panel (como Syspanel). ¿Es muy diferente?
R: No. La lógica es la misma. En Syspanel (el antiguo HestiaCP), el puerto de acceso al panel es el 2106, pero la gestión de usuarios FTP es similar: buscas la sección de usuarios FTP, creas uno y le asignas un directorio. Si vienes de ahí, verás que cPanel es incluso más visual y sencillo para esto.
Consejo final: La regla de oro de la seguridad FTP
Para terminar, quiero que te quedes con una idea: El principio del menor privilegio.
Esto significa que cada usuario FTP debe tener solo los permisos estrictamente necesarios para realizar su tarea, y nada más.
- ¿Un becario que solo sube fotos? Usuario FTP solo para
public_html/fotos, con permisos de Leer y Escribir. - ¿Una empresa externa que gestiona tu blog? Usuario FTP para
public_html/blog, con permisos de Leer y Escribir. - ¿Tú mismo para todo el sitio? Usa el acceso principal de cPanel o un usuario FTP con acceso a
public_html, pero nunca compartas esa contraseña.
Siguiendo esta regla, aunque uno de esos usuarios se vea comprometido, el atacante solo tendrá acceso a una pequeña parte de tu web, no al núcleo de tu negocio.
Gestionar usuarios FTP en cPanel es sencillo una vez que le coges el tranquillo. Espero que esta guía cPanel te haya sido de utilidad y que a partir de ahora configures tus accesos con la seguridad que merecen. Si tienes más dudas, ya sabes dónde encontrarme.
