🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar usuarios FTP en DirectAdmin de forma segura

Actualizado el 27 de septiembre de 2025

¿Por qué es importante gestionar los usuarios FTP de forma segura?

Cuando hablamos de usuarios ftp directadmin, no solo hablamos de crear accesos para subir archivos. Estamos hablando de la puerta de entrada a tu sitio web. Si esa puerta no tiene una buena cerradura, cualquiera podría entrar, modificar tu web, robar datos o incluso infectar a tus visitantes con malware. Por eso, la seguridad directadmin empieza por una gestión cuidadosa de cada cuenta FTP que creas.

Piensa en tu servidor como un edificio. El FTP es una de las puertas principales. Cada usuario FTP que creas es una llave adicional. Si repartes copias de esa llave sin control, no sabes quién entra y sale. Gestionar FTP correctamente significa saber exactamente quién tiene acceso, a qué carpetas puede entrar y qué permisos tiene.

En este artículo, te voy a explicar paso a paso cómo crear, configurar y eliminar usuarios FTP en DirectAdmin. Pero no solo eso: te daré las mejores prácticas para que tu servidor sea un búnker, no una casa abierta.

¿Qué es un usuario FTP y cómo funciona en DirectAdmin?

Antes de entrar en materia, vamos a aclarar conceptos. Un usuario FTP es una combinación de nombre de usuario y contraseña que permite conectarse a tu servidor para subir, descargar o modificar archivos. DirectAdmin es el panel de control que te permite gestionar estos accesos de forma gráfica, sin necesidad de tocar comandos complejos.

Cuando creas un usuario FTP en DirectAdmin, normalmente lo asocias a un dominio y a una carpeta específica. Por ejemplo, puedes crear un usuario llamado "tienda" que solo tenga acceso a la carpeta /public_html/tienda. Esto es clave: no necesitas dar acceso total a todo el servidor si solo vas a trabajar en una parte.

Diferencia entre usuario principal y usuarios adicionales

En DirectAdmin, existe el usuario principal del plan de hosting, que tiene acceso a todo el panel. Luego están los usuarios FTP adicionales, que son los que creas para dar acceso a colaboradores, clientes o desarrolladores. Estos usuarios adicionales solo pueden acceder a las carpetas que tú les asignes, lo cual es una gran ventaja para la seguridad directadmin.


Paso 1: Acceder al panel de DirectAdmin

Lo primero es entrar en tu panel de control. Normalmente, la URL es algo como https://tudominio.com:2222. Si no lo recuerdas, revisa el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, busca la sección "Cuentas FTP" o "FTP Management". Dependiendo de la versión de DirectAdmin, puede estar en la pantalla principal o dentro de un menú desplegable llamado "Administración de archivos" o similar.


Paso 2: Crear un nuevo usuario FTP paso a paso

Vamos a lo práctico. Sigue estos pasos para crear un usuario FTP de forma segura:

  1. Haz clic en "Crear usuario FTP" o en el botón "+" que encontrarás en la sección de FTP.

  2. Selecciona el dominio al que quieres dar acceso. Si tienes varios dominios, asegúrate de elegir el correcto.

  3. Elige un nombre de usuario claro y descriptivo. Por ejemplo, si es para un desarrollador que trabaja en la tienda online, usa "tienda_dev". Evita nombres genéricos como "user1" o "admin".

  4. Asigna una carpeta de acceso. Aquí es donde debes tener mucho cuidado. Por defecto, DirectAdmin sugiere la carpeta public_html, que es la raíz de tu web. Pero, ¿es necesario que esa persona tenga acceso a todo? Si solo trabaja en una subcarpeta, especifica la ruta completa, por ejemplo: /public_html/tienda. Esto limita el daño si la cuenta se ve comprometida.

  5. Establece una contraseña robusta. No uses fechas de nacimiento ni nombres de mascotas. Una buena contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Algo como T1end@_2024!x es mucho más seguro que "tienda123".

  6. Confirma la creación. DirectAdmin te mostrará un resumen. Revisa que la carpeta y el dominio sean correctos antes de pulsar el botón final.

[TIP] Si tu proveedor de hosting lo permite, activa la autenticación en dos pasos (2FA) para el acceso al panel principal de DirectAdmin. Esto añade una capa extra de protección que no está de más.


Paso 3: Configurar los permisos FTP correctamente

Crear el usuario es solo el primer paso. Ahora viene la parte más importante para la seguridad directadmin: configurar los permisos. No todos los usuarios necesitan los mismos privilegios.

Permisos de lectura y escritura

En DirectAdmin, al editar un usuario FTP, puedes marcar o desmarcar casillas como:

  • Leer: Permite ver y descargar archivos.
  • Escribir: Permite subir y modificar archivos.
  • Eliminar: Permite borrar archivos y carpetas.

Si un colaborador solo necesita subir imágenes al blog, no le des permiso de eliminar. Si un diseñador debe modificar estilos, necesitará escribir, pero quizás no eliminar. La regla de oro es: mínimo privilegio necesario. Siempre puedes ampliar permisos más adelante si hace falta.

Permisos a nivel de sistema (IMPORTANTE)

Aquí quiero que prestes mucha atención. Algunos tutoriales te dirán que marques la opción "Acceso a shell" o "Ejecutar comandos". NO LO HAGAS a menos que sea absolutamente imprescindible y sepas lo que estás haciendo.

Permitir acceso a shell a un usuario FTP significa que esa persona puede ejecutar comandos en el servidor. Si su contraseña se filtra, un atacante podría tomar el control casi total de tu cuenta de hosting. Para la mayoría de los casos, un usuario FTP estándar con acceso solo a su carpeta es más que suficiente.

[WARNING] Nunca compartas tu contraseña principal de DirectAdmin con nadie. Para colaboradores externos, siempre crea usuarios FTP adicionales con permisos limitados. Si un proyecto termina, elimina ese usuario de inmediato.


Paso 4: Gestionar y editar usuarios FTP existentes

Llega un momento en que necesitas cambiar permisos, contraseñas o incluso eliminar accesos. Veamos cómo hacerlo en DirectAdmin.

Cambiar la contraseña de un usuario FTP

Si sospechas que una contraseña se ha filtrado o simplemente quieres renovarla por política de seguridad, edita el usuario y pulsa en "Cambiar contraseña". Introduce una nueva siguiendo las mismas reglas de robustez que mencionamos antes.

Modificar la carpeta de acceso

Si un colaborador cambia de funciones, puedes ajustar la ruta a la que tiene acceso. Por ejemplo, si antes trabajaba en /public_html/tienda y ahora debe encargarse de /public_html/blog, edita la ruta y guarda los cambios.

Eliminar un usuario FTP

Cuando ya no se necesite un acceso, elimínalo. Es la mejor práctica de gestionar ftp. Para ello, simplemente localiza al usuario en la lista, haz clic en el icono de eliminar (normalmente una papelera) y confirma la acción.

[INFO] Si algún día migras tu hosting a un panel como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el puerto de acceso al panel es el 2106. La lógica de crear usuarios con permisos limitados se mantiene, aunque la interfaz cambia ligeramente.


Paso 5: Buenas prácticas de seguridad para tus cuentas FTP

Ahora que ya sabes crear y gestionar usuarios, vamos a repasar una serie de hábitos que deberías adoptar para que tu servidor sea mucho más difícil de comprometer.

1. Usa siempre conexiones seguras (SFTP o FTPS)

El protocolo FTP tradicional envía la contraseña en texto plano. Si alguien intercepta la conexión, puede leerla fácilmente. Por eso, siempre que te conectes, usa SFTP (FTP sobre SSH) o FTPS (FTP sobre SSL). La mayoría de los clientes como FileZilla o WinSCP soportan estos protocolos. En el puerto, usa el 22 para SFTP o el 21 con cifrado explícito para FTPS. Consulta con tu proveedor si tienes dudas sobre cuál está habilitado.

2. Rota las contraseñas periódicamente

Establece un calendario para cambiar las contraseñas de los usuarios FTP cada 90 días, o cada vez que una persona deje de trabajar en el proyecto. Es un poco tedioso, pero es una barrera muy efectiva contra accesos no autorizados.

3. Monitorea los accesos

DirectAdmin guarda registros de inicio de sesión. Revisa de vez en cuando si hay intentos fallidos o conexiones desde direcciones IP sospechosas. Si ves algo raro, cambia las contraseñas de inmediato y considera bloquear esa IP desde el firewall del servidor.

4. Limita el número de usuarios

Cada usuario FTP adicional es un punto de entrada. No crees cuentas "por si acaso". Si no se usan, elimínalas. Es mejor tener 2 usuarios bien gestionados que 10 olvidados.

5. No uses el usuario FTP principal para tareas cotidianas

El usuario principal de DirectAdmin tiene acceso a todo: bases de datos, correos, configuración. Úsalo solo para tareas administrativas dentro del panel. Para subir archivos, crea un usuario FTP específico con acceso solo a public_html o la carpeta que necesites.


Preguntas frecuentes (FAQ) sobre usuarios FTP en DirectAdmin

¿Puedo tener más de un usuario FTP por dominio?

Sí, absolutamente. Puedes crear tantos usuarios como necesites, siempre que tu plan de hosting lo permita. Cada uno tendrá su propia carpeta y permisos.

¿Qué hago si olvido la contraseña de un usuario FTP?

Entra en DirectAdmin, localiza al usuario en la sección FTP y usa la opción "Cambiar contraseña". No hay forma de recuperar la contraseña antigua, pero puedes establecer una nueva al instante.

¿Mi usuario FTP puede acceder a las bases de datos?

No. El acceso FTP es exclusivamente para archivos. Para las bases de datos, tendrás que usar herramientas como phpMyAdmin o crear usuarios de base de datos específicos desde el panel.

¿Es seguro dar acceso FTP a un freelancer?

Puede serlo, siempre que sigas las recomendaciones de este artículo: carpeta limitada, permisos mínimos y contraseña robusta. Además, asegúrate de que use SFTP o FTPS. Al finalizar el proyecto, elimina su cuenta.

¿Qué diferencia hay entre un usuario FTP y un usuario de correo?

Son totalmente independientes. Un usuario FTP sirve para archivos; un usuario de correo, para gestionar buzones de email. No confundas las contraseñas.

¿Puedo restringir el acceso FTP por IP?

En DirectAdmin, a nivel de usuario FTP, no siempre es posible de forma nativa. Sin embargo, puedes usar el firewall del servidor (como CSF) para bloquear direcciones IP concretas. Si necesitas esta función, consulta con tu proveedor.


Conclusión

Crear y gestionar ftp en DirectAdmin es una tarea sencilla, pero que requiere sentido común y buenas prácticas. Recuerda siempre: menos privilegios, contraseñas fuertes, conexiones cifradas y revisión periódica de usuarios. La seguridad directadmin no es un lujo, es una necesidad. Con estos pasos, tu web estará mucho más protegida contra accesos no deseados.

Si tienes dudas específicas sobre tu configuración, no dudes en contactar con el soporte de tu hosting. Ellos podrán guiarte en detalles como el puerto de conexión o la activación de protocolos seguros. Y si algún día decides probar otro panel como Syspanel, recuerda que el puerto de acceso es el 2106 y que los mismos principios de seguridad aplican.

Ahora ya tienes el conocimiento. Ponlo en práctica y mantén tu servidor a salvo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel