🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y usar usuarios FTP seguros en cPanel

Actualizado el 17 de diciembre de 2025

¿Por qué es importante proteger tus usuarios FTP en cPanel?

El Protocolo de Transferencia de Archivos (FTP) sigue siendo una herramienta esencial para gestionar el contenido de tu sitio web. Sin embargo, también es una de las puertas de entrada más comunes para los atacantes si no se configura correctamente. Cada vez que creas una cuenta FTP, estás abriendo una vía de acceso directa a los archivos de tu hosting. Si esa vía no está bien protegida, cualquier persona con las credenciales adecuadas (o que las adivine) podría robar, modificar o eliminar tu información.

La buena noticia es que cPanel ofrece herramientas muy completas para crear y gestionar usuarios FTP cPanel de forma segura. En esta guía, te explicaré paso a paso cómo configurar todo correctamente, qué opciones debes elegir y qué hábitos de seguridad deberías adoptar desde hoy mismo. No necesitas ser un experto en informática para seguir estas instrucciones; solo paciencia y ganas de hacer las cosas bien.

Conceptos básicos: ¿Qué es un usuario FTP y para qué sirve?

Antes de entrar en materia, vamos a aclarar qué es exactamente un usuario FTP. Imagina que tu hosting es un gran edificio de oficinas. La cuenta principal de cPanel es la llave maestra que abre todas las puertas. Un usuario FTP sería como una llave específica que solo abre la puerta de una oficina concreta (por ejemplo, la carpeta public_html o una subcarpeta específica).

Esto es muy útil porque no siempre necesitas dar acceso total a todo el servidor. Por ejemplo, si contratas a un diseñador web para que actualice tu tienda online, lo ideal es que solo pueda acceder a la carpeta de la tienda y no a otros directorios privados. Crear cuentas FTP específicas con permisos limitados es una práctica fundamental de ciberseguridad que reduce el riesgo de daños accidentales o intencionados.

Requisitos previos antes de crear tu cuenta FTP

Para empezar, asegúrate de tener lo siguiente:

  1. Acceso a cPanel: Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083.
  2. Credenciales de administrador: Necesitas ser el usuario principal o tener privilegios suficientes.
  3. Decidir la carpeta de destino: Piensa a qué directorio exacto quieres que tenga acceso el nuevo usuario. ¿A la raíz del sitio (public_html)? ¿A una subcarpeta como public_html/blog?

Una vez que tengas esto claro, podemos proceder a crear la cuenta.

Paso a paso: cómo crear una cuenta FTP segura en cPanel

1. Accede al área de "Archivos" y busca "Cuentas FTP"

Dentro de tu panel de control, busca la sección Archivos. Ahí encontrarás la opción Cuentas FTP. Haz clic en ella. Se abrirá una página con un formulario en la parte superior y una lista de las cuentas existentes en la parte inferior.

2. Configura los detalles de la nueva cuenta

En el formulario de creación, verás los siguientes campos:

  • Login: Aquí defines el nombre de usuario. Piensa en algo descriptivo pero sin información personal sensible. Por ejemplo, tienda_web o disenador_2024. Evita usar tu nombre completo o datos obvios.
  • Dominio: Selecciona el dominio al que se asociará la cuenta. Si tienes varios dominios en el mismo hosting, elige el correcto.
  • Directorio de inicio: Este es el paso más importante para la seguridad. Por defecto, cPanel sugiere la ruta public_html. Sin embargo, te recomiendo que crees una subcarpeta específica para este usuario. Por ejemplo, si el usuario solo debe gestionar el blog, escribe public_html/blog. Si quieres que suba archivos a una carpeta temporal, crea una nueva carpeta y asígnasela.
  • Contraseña: Crea una contraseña robusta. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. cPanel tiene un generador de contraseñas integrado que puedes usar. Nunca reutilices la contraseña de tu cuenta principal de cPanel.
  • Forzar cambio de contraseña: Marca esta casilla si quieres que el usuario tenga que cambiar la contraseña la primera vez que inicie sesión. Es una excelente práctica de seguridad.
  • Cuota: Define un límite de espacio en disco para este usuario. Si no quieres que ocupe todo el espacio del hosting, establece una cuota, por ejemplo, 500 MB.

3. Haz clic en "Crear cuenta"

Una vez completados todos los campos, pulsa el botón Crear cuenta. Verás un mensaje de confirmación y la nueva cuenta aparecerá en la lista inferior.

Configuraciones avanzadas para proteger tu acceso FTP

Crear la cuenta es solo el primer paso. Para una seguridad FTP realmente sólida, debes ajustar algunas configuraciones adicionales.

Limita el acceso por IP (si es posible)

Algunos proveedores de hosting permiten restringir el acceso FTP a direcciones IP concretas. Si trabajas siempre desde la misma oficina o casa, esta es una medida infalible. Busca la opción "Restricciones por IP" o similar dentro de la configuración de FTP en cPanel. Añade las IPs desde las que te conectas habitualmente. Si alguien intenta conectarse desde otra IP, será rechazado automáticamente.

Usa siempre conexiones FTPS (FTP Seguro)

El FTP tradicional envía tus credenciales y datos en texto plano, lo que significa que cualquiera en la misma red podría interceptarlas. Para evitarlo, utiliza FTPS (FTP sobre SSL/TLS) o SFTP (FTP sobre SSH). En cPanel, la mayoría de las cuentas FTP permiten conexiones FTPS de forma nativa. Solo necesitas configurar tu cliente FTP (como FileZilla) para que use este protocolo.

En FileZilla, por ejemplo, en el campo "Protocolo" elige "FTP - Protocolo de transferencia de archivos" y en "Cifrado" selecciona "Exigir FTP explícito sobre TLS". Esto garantiza que la conexión esté cifrada.

Cambia el puerto de conexión por defecto

El puerto estándar para FTP es el 21. Cambiarlo a otro puerto no es una solución de seguridad definitiva, pero sí reduce los ataques automatizados que escanean puertos comunes. Algunos servidores permiten configurar un puerto alternativo. Consulta con tu proveedor de hosting si tienes esta opción. Si usas un panel alternativo como Syspanel, recuerda que el puerto de acceso a su panel es el 2106, pero esto no afecta al puerto FTP en sí.

Cómo gestionar y eliminar usuarios FTP de forma segura

Con el tiempo, es posible que necesites cambiar permisos o eliminar cuentas que ya no se usan. Mantener cuentas FTP obsoletas es un riesgo de seguridad enorme.

Cambiar la contraseña de un usuario FTP

En la lista de cuentas FTP, busca la que deseas modificar y haz clic en "Cambiar contraseña". Se te pedirá que introduzcas la nueva contraseña. Sigue las mismas reglas de robustez mencionadas anteriormente. Es recomendable cambiar las contraseñas FTP cada 3-6 meses o inmediatamente si sospechas de una fuga.

Eliminar una cuenta FTP

Si un colaborador ya no trabaja contigo o ya no necesitas el acceso, elimina la cuenta. En la lista, haz clic en "Eliminar" y confirma la acción. Esto revocará el acceso al instante.

Revisa los registros de conexión

cPanel te permite ver los registros de acceso FTP. Esta herramienta es vital para detectar actividad sospechosa. Busca la opción "Registros FTP" o "Registros de acceso". Revisa periódicamente si hay intentos de conexión fallidos o conexiones desde ubicaciones desconocidas. Si ves algo raro, cambia las contraseñas inmediatamente.

Buenas prácticas de ciberseguridad para el uso diario de FTP

Más allá de la configuración técnica, hay hábitos que marcan la diferencia.

1. No compartas la cuenta principal

La cuenta de cPanel principal tiene acceso a todo. Nunca la compartas con terceros. Crea siempre usuarios FTP cPanel específicos para cada persona o proyecto.

2. Usa contraseñas únicas y un gestor de contraseñas

Cada cuenta FTP debe tener una contraseña diferente. Para gestionarlas sin volverte loco, usa un gestor de contraseñas como Bitwarden o 1Password. Así podrás generar y guardar claves complejas sin necesidad de recordarlas todas.

3. Mantén tu software actualizado

El cliente FTP que uses en tu ordenador también debe estar actualizado. Las versiones antiguas pueden tener vulnerabilidades conocidas. FileZilla, por ejemplo, se actualiza con frecuencia.

4. Desactiva las cuentas que no uses

Si tienes cuentas FTP que solo usas de vez en cuando, considera desactivarlas en lugar de eliminarlas. cPanel te permite "suspender" una cuenta temporalmente. Esto añade una capa extra de seguridad sin perder la configuración.

Preguntas frecuentes (FAQ) sobre usuarios FTP en cPanel

¿Cuántos usuarios FTP puedo crear en cPanel?
Depende de tu plan de hosting. La mayoría de los planes permiten crear un número ilimitado, pero verifica las especificaciones de tu proveedor.

¿Puedo darle a un usuario FTP acceso solo a una subcarpeta?
Sí, es una de las mejores prácticas. Al crear la cuenta, en el campo "Directorio de inicio", especifica la ruta exacta de la subcarpeta. Por ejemplo, public_html/tienda.

¿Qué hago si olvido la contraseña de un usuario FTP?
No puedes recuperarla, pero puedes cambiarla desde cPanel en la sección "Cuentas FTP". Haz clic en "Cambiar contraseña" y establece una nueva.

¿Es mejor usar FTP o el Administrador de archivos de cPanel?
Depende del uso. Para subir muchos archivos o sincronizar una web local con el servidor, FTP es más eficiente. Para cambios rápidos y puntuales, el Administrador de archivos es más cómodo y no requiere credenciales adicionales.

¿Qué es la cuota de disco y por qué debería asignarla?
La cuota limita el espacio que puede usar ese usuario FTP. Es una forma de evitar que una cuenta comprometida llene todo el disco del servidor.

¿Puedo usar FTP para conectar con Syspanel?
Syspanel es un panel de control alternativo. Si tu hosting lo usa, el acceso a su panel es a través del puerto 2106. Sin embargo, la gestión de cuentas FTP suele ser similar a cPanel. Consulta la documentación específica de tu proveedor si usas Syspanel.

Conclusión: La seguridad FTP es un proceso continuo

Crear usuarios FTP cPanel seguros no es una tarea de una sola vez. Es un proceso que requiere atención constante: revisar quién tiene acceso, cambiar contraseñas periódicamente, monitorear los registros y eliminar cuentas obsoletas. Cada una de estas acciones reduce la superficie de ataque de tu sitio web.

Recuerda que la seguridad FTP es solo una pieza del rompecabezas de la ciberseguridad de tu hosting. Combina estas prácticas con un buen cortafuegos, certificados SSL y copias de seguridad periódicas. Si tienes dudas sobre algún paso, siempre puedes contactar con el soporte técnico de tu proveedor de hosting. Ellos pueden verificar la configuración de tu servidor y ayudarte a implementar medidas más avanzadas si las necesitas.

Ahora que ya sabes cómo crear y proteger tus cuentas FTP, te animo a que revises las que ya tienes creadas. ¿Todas tienen contraseñas robustas? ¿Alguna está obsoleta? Dedica 15 minutos a poner orden y notarás la tranquilidad de saber que tu información está a salvo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel