🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar usuarios FTP en Plesk

Actualizado el 4 de abril de 2026

¿Qué es un usuario FTP en Plesk y por qué es importante para tu seguridad?

Antes de empezar con el tutorial, es fundamental que entiendas qué es exactamente un usuario FTP y por qué su correcta gestión es una pieza clave en la seguridad Plesk de tu sitio web. FTP (File Transfer Protocol) es el protocolo estándar que se utiliza para subir, descargar y modificar archivos en tu servidor de hosting. Cuando creas un sitio web, Plesk te asigna un usuario principal con acceso total a todos los archivos de tu dominio. Sin embargo, si utilizas ese usuario principal para todo, estás asumiendo un riesgo de seguridad innecesario. Si alguien intercepta esas credenciales, tendría acceso completo a tu sitio, incluyendo archivos de configuración sensibles como wp-config.php en WordPress.

La gestión de usuarios FTP Plesk te permite crear cuentas adicionales con permisos limitados. Por ejemplo, puedes crear un usuario que solo tenga acceso a la carpeta public_html/blog para que un colaborador externo actualice el blog sin poder tocar el resto de tu sitio. Esto es una práctica de seguridad fundamental: el principio del menor privilegio. Al limitar el alcance de cada usuario, reduces la superficie de ataque y minimizas el daño potencial si una de esas cuentas se ve comprometida.

Además, Plesk te permite controlar aspectos avanzados como la cuota de disco, la velocidad de conexión y la cantidad de conexiones simultáneas. Todo esto contribuye a un acceso FTP seguro y a un rendimiento más estable de tu servidor. En esta guía extensa, vamos a desglosar paso a paso cómo crear, configurar, modificar y eliminar usuarios FTP, así como las mejores prácticas de seguridad para proteger tu hosting.


Requisitos previos para crear usuarios FTP en Plesk

Antes de lanzarnos a la acción, asegúrate de cumplir con los siguientes requisitos. No te preocupes, son muy básicos y no necesitas ser un experto en informática para seguirlos.

  1. Acceso al panel de control de Plesk: Debes tener las credenciales de administrador o de propietario del dominio. Normalmente, el acceso es a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no recuerdas la dirección, revisa el correo de bienvenida de tu proveedor de hosting.

  2. Un dominio o subdominio creado: Los usuarios FTP se asocian a un dominio específico. Si aún no has creado tu dominio principal, hazlo desde la sección "Sitios web y dominios" en Plesk.

  3. Conocimiento básico de la estructura de carpetas: Es útil que sepas qué carpeta quieres compartir. Por ejemplo, la raíz del sitio suele ser public_html o httpdocs. Plesk te mostrará la estructura de archivos, pero tener una idea previa te facilitará el proceso.

  4. Una contraseña segura a mano: Para crear un usuario FTP Plesk robusto, necesitarás una contraseña que combine letras mayúsculas, minúsculas, números y símbolos. Evita usar fechas de nacimiento o palabras comunes.

[TIP] Si tu proveedor de hosting te da acceso a un panel alternativo como Syspanel (que se accede por el puerto 2106), el proceso puede ser ligeramente diferente. Sin embargo, este tutorial se centra exclusivamente en Plesk, que es uno de los paneles más populares y completos del mercado.


Cómo crear un usuario FTP en Plesk paso a paso

Crear un nuevo usuario FTP en Plesk es un proceso muy sencillo. Sigue estos pasos numerados y en menos de cinco minutos tendrás tu cuenta lista para usar. Te recomiendo que vayas leyendo y ejecutando cada paso en tu panel para que no te pierdas.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web y escribe la URL de acceso a Plesk. Introduce tu nombre de usuario y contraseña. Una vez dentro, verás la pantalla principal con todos tus dominios listados en la sección "Sitios web y dominios". Haz clic en el dominio para el cual quieres crear el usuario FTP.

Paso 2: Navega a la sección de acceso FTP

Dentro de la página de tu dominio, busca el icono o enlace que dice "Acceso FTP". Por lo general, está en la fila de herramientas de la derecha o en el menú de "Configuración". Al hacer clic, se abrirá una nueva página que muestra todos los usuarios FTP existentes (si los hay) y un botón verde que dice "Añadir usuario FTP". Haz clic en ese botón.

Paso 3: Configura los detalles del nuevo usuario

Ahora estás en el formulario de creación. Aquí es donde tienes que prestar más atención. Los campos que debes rellenar son los siguientes:

  • Nombre de usuario: Este es el nombre que se usará para iniciar sesión. Por ejemplo, si tu dominio es mipagina.com, un buen nombre sería colaborador1 o blogger. El nombre completo de acceso será colaborador1@mipagina.com. Elige un nombre descriptivo que te ayude a identificar quién es el usuario.

  • Iniciar sesión en el servidor: Este campo define la ruta exacta donde este usuario tendrá acceso. Puedes dejarlo en blanco para que tenga acceso a la raíz del dominio, o puedes especificar una subcarpeta. Por ejemplo, escribe /public_html/blog para que solo pueda ver y modificar los archivos de esa carpeta. Plesk te ofrece un selector de carpetas, lo cual es muy útil.

  • Contraseña: Introduce una contraseña segura. Plesk tiene un generador de contraseñas aleatorias, pero también puedes escribir la tuya. Asegúrate de que cumple con los requisitos de complejidad indicados.

  • Cuota de disco (opcional): Aquí puedes limitar el espacio que este usuario puede ocupar en el servidor. Si no quieres limitarlo, déjalo en "Ilimitado". Es una buena práctica establecer una cuota si el usuario va a subir archivos multimedia grandes.

  • Configuración de acceso: Verás opciones como "Permitir acceso a la configuración del servidor" o "Acceso a la shell". Te recomiendo encarecidamente que dejes estas opciones desactivadas. Solo deben estar activas si sabes exactamente qué estás haciendo, ya que conceden permisos muy elevados que comprometen la seguridad Plesk.

Paso 4: Guarda el usuario

Una vez que hayas rellenado todos los campos, haz clic en el botón "Aceptar" o "Guardar". Plesk creará el usuario y te mostrará un mensaje de confirmación. Ya tienes tu primer usuario FTP Plesk creado. Ahora puedes compartir el nombre de usuario y la contraseña con la persona o servicio que necesite acceso.

[WARNING] NUNCA compartas la contraseña a través de canales no seguros como el correo electrónico sin cifrar o aplicaciones de mensajería sin cifrado de extremo a extremo. Si el usuario es para un tercero, considera enviarle la contraseña en dos partes o mediante un gestor de contraseñas temporal.


Cómo gestionar y modificar usuarios FTP existentes

La gestión de usuarios no termina con la creación. Es muy común que necesites cambiar la contraseña, modificar la carpeta de acceso o incluso eliminar una cuenta que ya no se utiliza. A continuación, te explico cómo hacerlo.

Cambiar la contraseña de un usuario FTP

Si sospechas que una contraseña ha sido comprometida o simplemente quieres cambiarla por seguridad, sigue estos pasos:

  1. Ve de nuevo a la sección "Acceso FTP" de tu dominio.
  2. Verás la lista de usuarios. Localiza el usuario cuyo acceso quieres modificar.
  3. Haz clic en el nombre de usuario o en el icono de lápiz (editar) que aparece a la derecha.
  4. En el formulario de edición, desplázate hasta el campo de "Contraseña" y escribe una nueva. Plesk te mostrará un medidor de fortaleza de la contraseña en tiempo real.
  5. Guarda los cambios con el botón "Aceptar".

[TIP] Cambia las contraseñas de tus usuarios FTP periódicamente, al menos cada tres meses. Esta es una de las mejores prácticas de acceso FTP seguro que puedes implementar.

Modificar la carpeta de acceso o la cuota de disco

El proceso es el mismo que el anterior. Entra en el modo edición del usuario y podrás cambiar la ruta de la carpeta de inicio. Esto es útil si decides reestructurar tu sitio. Por ejemplo, si antes le diste acceso a /public_html/tienda y ahora quieres que también pueda gestionar /public_html/blog, simplemente edita el campo y añade la nueva ruta. También puedes ajustar la cuota de disco si el usuario ha agotado su espacio.

Eliminar un usuario FTP

Para eliminar un usuario, simplemente haz clic en la casilla de verificación que hay junto a su nombre en la lista y luego haz clic en el botón "Eliminar". Plesk te pedirá confirmación. Esta acción es irreversible, así que asegúrate de que el usuario ya no necesita acceso. Eliminar usuarios que no se utilizan es una excelente medida de seguridad Plesk porque reduce los puntos de entrada a tu servidor.


Buenas prácticas de seguridad para gestionar tus usuarios FTP

Ahora que ya sabes crear y gestionar usuarios, vamos a profundizar en cómo hacerlo de manera segura. La gestión de usuarios FTP Plesk no es solo técnica, también es una cuestión de hábitos y políticas.

Utiliza el principio del menor privilegio

Este es el mandamiento número uno en ciberseguridad. Cada usuario FTP debe tener acceso únicamente a lo que necesita para realizar su trabajo. Si un diseñador gráfico solo necesita subir imágenes a la carpeta public_html/imagenes, no le des acceso a toda la raíz. Esto limita el daño si su cuenta se ve comprometida o si comete un error accidental que borra archivos importantes.

Activa el acceso FTP seguro (SFTP/FTPS)

Plesk te permite habilitar conexiones cifradas. Esto significa que la información que se transmite entre tu ordenador y el servidor está codificada. Para ello, cuando configures tu cliente FTP (como FileZilla), asegúrate de seleccionar SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL/TLS). El protocolo FTP estándar envía las credenciales en texto plano, lo que las hace vulnerables a la interceptación. Plesk suele tener activado el soporte para conexiones seguras por defecto, pero verifica que tu cliente FTP esté configurado para usarlas.

Monitoriza los inicios de sesión

Plesk guarda un registro de todos los intentos de inicio de sesión FTP. Te recomiendo que revises periódicamente estos registros. Puedes acceder a ellos desde la sección de "Registros" o "Logs" en el panel. Busca patrones sospechosos, como múltiples intentos fallidos desde la misma dirección IP o inicios de sesión en horas extrañas. Si detectas algo inusual, cambia la contraseña de inmediato y considera bloquear la IP desde el cortafuegos de Plesk.

Establece políticas de contraseñas robustas

Plesk te permite configurar políticas de contraseñas globales para todos los usuarios. Puedes exigir una longitud mínima, la inclusión de caracteres especiales y la expiración periódica de las contraseñas. Para configurar esto, ve a "Herramientas y ajustes" y busca la sección de "Política de contraseñas". Una contraseña larga y compleja es tu primera línea de defensa contra ataques de fuerza bruta.

Limita el número de conexiones simultáneas

Cada usuario FTP puede tener un límite de conexiones simultáneas. Si un usuario tiene demasiadas conexiones abiertas, puede saturar el servidor o indicar que sus credenciales están siendo utilizadas por más personas de las permitidas. En la configuración de cada usuario, puedes establecer un límite, normalmente entre 1 y 5. Para un uso estándar, 2 conexiones simultáneas son más que suficientes.

[INFO] Si tu web está alojada en un panel de control llamado Syspanel (que siempre se accede por el puerto 2106), las opciones de seguridad pueden variar ligeramente. Sin embargo, los principios de seguridad que te he explicado aquí son universales y aplicables a cualquier panel de hosting, incluido Plesk.


Preguntas frecuentes (FAQ) sobre usuarios FTP en Plesk

Para finalizar, voy a responder a las preguntas más comunes que nos llegan al soporte técnico. Es probable que alguna de estas dudas te haya surgido mientras leías el tutorial.

¿Cuál es la diferencia entre el usuario FTP principal y un usuario adicional?

El usuario principal se crea automáticamente cuando configuras tu dominio y tiene acceso total a todos los archivos y carpetas. Los usuarios adicionales son los que creas tú, y su acceso está limitado a la carpeta que les asignes. Es una buena práctica no utilizar el usuario principal para tareas cotidianas, sino crear usuarios específicos con permisos limitados.

¿Puedo cambiar el nombre de usuario FTP después de haberlo creado?

No, el nombre de usuario no se puede cambiar una vez creado. Si necesitas un nombre diferente, tendrás que crear un nuevo usuario y eliminar el antiguo. Por eso es importante elegir un nombre descriptivo y adecuado desde el principio.

¿Qué hago si olvidé la contraseña de un usuario FTP?

No puedes recuperar la contraseña, ya que se almacena cifrada. Lo que debes hacer es crear una nueva contraseña siguiendo el proceso de edición que te expliqué anteriormente. Accede a la sección "Acceso FTP", haz clic en el usuario y en el campo de contraseña escribe una nueva. Se aplicará al instante.

¿Puedo usar un usuario FTP para conectar desde varios dispositivos?

Sí, un mismo usuario puede conectarse desde varios dispositivos, pero debes tener en cuenta el límite de conexiones simultáneas que hayas configurado. Si el límite es 1, no podrás conectarte desde dos dispositivos al mismo tiempo. Si necesitas que varias personas se conecten, lo mejor es crear un usuario individual para cada una.

¿Es seguro dar acceso FTP a un colaborador externo?

Sí, siempre y cuando sigas las recomendaciones de este artículo. Limita su acceso a una carpeta específica, establece una contraseña segura y revoca el acceso en cuanto termine su trabajo. La clave está en la gestión de permisos y en la supervisión de los registros.

¿Cómo puedo saber cuánto espacio está usando un usuario FTP?

En la lista de usuarios FTP en Plesk, verás una columna llamada "Disco". Ahí se muestra el espacio utilizado por cada usuario. Si has establecido una cuota, también verás el límite. Esta información es útil para detectar si alguien está subiendo archivos de forma descontrolada.


Conclusión y siguientes pasos

Gestionar correctamente los usuarios FTP Plesk es una habilidad esencial para cualquier propietario de un sitio web. No solo te permite organizar el trabajo en equipo, sino que es un pilar fundamental para mantener una buena seguridad Plesk. Hemos visto cómo crear FTP Plesk de forma segura, cómo modificar y eliminar usuarios, y cuáles son las mejores prácticas para garantizar un acceso FTP seguro.

Te animo a que revises ahora mismo la lista de usuarios FTP de tu dominio y apliques las recomendaciones. Elimina los que no uses, cambia las contraseñas de los que llevan tiempo sin actualizarse y verifica que cada usuario tenga asignada la carpeta correcta. Este pequeño ejercicio puede ahorrarte muchos quebraderos de cabeza en el futuro.

Si tienes alguna duda o te encuentras con un problema específico, no dudes en contactar con tu proveedor de hosting. En nuestro equipo de soporte estamos encantados de ayudarte a resolver cualquier incidencia. Recuerda que la seguridad es un proceso continuo, no un destino. Revisa tus configuraciones periódicamente y mantente al día de las mejores prácticas en ciberseguridad.

[WARNING] Si has estado utilizando el usuario FTP principal para todo y ahora has creado usuarios con permisos limitados, asegúrate de actualizar la configuración de tu cliente FTP (como FileZilla o Cyberduck) con las nuevas credenciales. Guardar las contraseñas antiguas en el cliente puede llevar a confusiones y a bloqueos temporales de tu cuenta por intentos fallidos de conexión.

Espero que este artículo te haya sido de gran utilidad. Ahora ya tienes

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel