🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo crear un usuario FTP seguro

Actualizado el 12 de octubre de 2025

Introducción: La importancia de un FTP seguro en DirectAdmin

Cuando gestionas un sitio web, el Protocolo de Transferencia de Archivos (FTP) es una de las herramientas más utilizadas para subir, descargar o modificar archivos. Sin embargo, si no configuras correctamente un usuario FTP DirectAdmin, podrías estar abriendo la puerta a accesos no autorizados, robo de datos o incluso la eliminación total de tu web.

Crear un FTP seguro no es complicado, pero requiere seguir una serie de buenas prácticas que muchos usuarios novatos pasan por alto. En este artículo, te explicaré paso a paso cómo crear un usuario FTP en DirectAdmin, cómo blindarlo con contraseñas robustas, permisos adecuados y otras medidas de ciberseguridad esenciales. Además, resolveremos las dudas más frecuentes que recibimos en soporte.


¿Qué es DirectAdmin y por qué es tan usado?

DirectAdmin es un panel de control de hosting muy popular, conocido por su interfaz limpia, su bajo consumo de recursos y su facilidad de uso. Permite gestionar dominios, correos electrónicos, bases de datos y, por supuesto, cuentas FTP. Es el corazón de muchos servidores compartidos y VPS, y entender su funcionamiento básico te dará un control total sobre tu alojamiento.

A diferencia de otros paneles como cPanel o Syspanel (este último accesible por el puerto 2106), DirectAdmin organiza las opciones de forma lógica y directa. Su sección de FTP es especialmente útil, pero también es un punto crítico si no se configura con cabeza.


Paso 1: Accede al panel de DirectAdmin

Para empezar, necesitas iniciar sesión en tu panel de control. Normalmente, la URL es algo como https://tu-dominio.com:2222 o una dirección IP dedicada que te proporcionó tu proveedor de hosting.

Una vez dentro, busca el icono o la sección que dice "FTP Management" o "Cuentas FTP". En versiones recientes, suele estar en la columna "Cuentas" o "Archivos". Haz clic en "FTP Accounts".

[INFO] Si no encuentras la opción, revisa que tu usuario tenga permisos de administrador. En algunos planes de hosting compartido, el acceso FTP se gestiona desde el nivel de revendedor.


Paso 2: Crear un nuevo usuario FTP DirectAdmin

Dentro de la sección de FTP, verás un botón llamado "Create New FTP Account" o "Add User". Haz clic ahí. Se abrirá un formulario con los siguientes campos:

2.1. Nombre de usuario (Username)

El nombre de usuario debe ser único dentro de tu dominio. DirectAdmin sugiere un formato como usuario@tudominio.com, pero puedes personalizarlo. Te recomiendo usar un nombre que no sea fácil de adivinar, como admin o test. Mejor algo como juan_uploads_2025 o webmaster_secure.

2.2. Dominio a asociar

Selecciona el dominio al que se asociará esta cuenta FTP. Si tienes varios dominios en el mismo plan, asegúrate de elegir el correcto. Esto es crucial para que el usuario solo pueda acceder a los archivos de ese sitio y no a otros.

2.3. Directorio base (Home Directory)

Este es el punto más importante para la seguridad. Por defecto, DirectAdmin te mostrará una ruta como /home/usuario/domains/tudominio.com/public_html. Te recomiendo que nunca dejes la ruta raíz del servidor. Limita el acceso a una carpeta específica, por ejemplo:

  • /public_html si el usuario solo necesita gestionar la web principal.
  • /public_html/subcarpeta si solo debe acceder a una parte del sitio (por ejemplo, solo a imágenes).

Esto se llama "encapsulamiento" y evita que un usuario FTP pueda navegar por todo el sistema de archivos del servidor, incluyendo otros dominios o archivos sensibles.

2.4. Contraseña segura

Aquí es donde muchos fallan. Una contraseña débil como 123456 o password es una invitación a los bots. DirectAdmin tiene un generador de contraseñas, pero si prefieres crear la tuya, sigue estas reglas:

  • Mínimo 12 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos (ej: K#9pLz!2vQx).
  • No uses palabras del diccionario ni información personal (nombre, fecha de nacimiento).

[WARNING] Nunca uses la misma contraseña que la de tu correo electrónico o la de tu panel de control. Si un atacante la descubre, tendría acceso a todo.

2.5. Cuota de almacenamiento (Opcional)

Puedes limitar el espacio que este usuario puede ocupar. Si es para un colaborador externo, es buena idea poner un límite, por ejemplo 500 MB. Esto evita que llenen el disco del servidor accidentalmente.


Paso 3: Configuración avanzada de seguridad

Una vez creado el usuario, no termina el trabajo. DirectAdmin te permite afinar varios ajustes para que tu usuario FTP DirectAdmin sea realmente seguro.

3.1. Cambiar el puerto FTP por defecto

El puerto estándar de FTP es el 21. Este puerto es escaneado constantemente por bots maliciosos. En DirectAdmin, puedes configurar un puerto alternativo (por ejemplo, el 2121) en la sección de "FTP Server" o "Custom Ports". Esto no es infalible, pero reduce drásticamente los ataques automatizados.

[TIP] Si tu proveedor lo permite, activa SFTP (FTP sobre SSH) en lugar de FTP tradicional. El SFTP cifra toda la comunicación, incluidas las contraseñas, mientras que el FTP clásico las envía en texto plano.

3.2. Limitar conexiones simultáneas

En la configuración del servidor FTP (Pure-FTPd o ProFTPD), puedes limitar el número de conexiones simultáneas por usuario. Por ejemplo, máximo 2 conexiones. Esto evita que alguien que robe las credenciales abra múltiples sesiones y descargue todo tu sitio de golpe.

3.3. Activar el registro de actividad (Logs)

DirectAdmin registra todos los intentos de conexión. Revisa periódicamente los logs en "Logs" o "Activity" para detectar accesos sospechosos. Si ves IPs desconocidas o intentos fallidos masivos, es hora de cambiar contraseñas y reforzar la seguridad.

3.4. Usar IP Whitelisting (si es posible)

Si solo tú o un equipo fijo accede al FTP, puedes restringir el acceso por IP. En la configuración de firewall del servidor (o en DirectAdmin mediante plugins), añade las IPs desde las que se permite conectar. Esto es extremadamente efectivo, pero ten cuidado si usas IPs dinámicas.


Paso 4: Buenas prácticas adicionales para crear FTP seguro

Más allá de la configuración técnica, hay hábitos que marcan la diferencia:

4.1. No compartas cuentas FTP

Un error común es crear un solo usuario FTP para todo el equipo. Si alguien se va o cambia de rol, tendrías que cambiar la contraseña y comunicarla de nuevo. Mejor crea un usuario por persona o por proyecto. Así puedes revocar accesos de forma individual.

4.2. Rota las contraseñas periódicamente

Establece un recordatorio para cambiar las contraseñas FTP cada 60-90 días. Es tedioso, pero es una de las medidas más efectivas contra accesos no autorizados.

4.3. Usa un gestor de contraseñas

Para no caer en la tentación de usar contraseñas simples, utiliza herramientas como Bitwarden, 1Password o el propio gestor de tu navegador. Así podrás tener contraseñas complejas sin necesidad de memorizarlas.

4.4. Elimina usuarios FTP que no uses

Si tienes cuentas FTP antiguas de proyectos cancelados o empleados que ya no trabajan contigo, elimínalas. Cada usuario extra es una superficie de ataque adicional.


¿Cómo eliminar o modificar un usuario FTP en DirectAdmin?

Si necesitas cambiar la contraseña de un usuario existente, ve a "FTP Accounts", haz clic en el icono de lápiz (editar) junto al usuario y cambia la contraseña. Para eliminar, haz clic en el icono de papelera. DirectAdmin te pedirá confirmación.

[WARNING] Antes de eliminar un usuario FTP, asegúrate de que no haya procesos activos usando esa cuenta. Si se está subiendo un archivo en ese momento y lo eliminas, podrías corromper el sitio.


Preguntas frecuentes (FAQ) sobre DirectAdmin y FTP

¿Puedo crear un usuario FTP que acceda a varios dominios?

No directamente. Cada cuenta FTP en DirectAdmin está asociada a un dominio específico. Si necesitas acceso a varios dominios, tendrás que crear una cuenta por dominio o usar un usuario a nivel de sistema (algo que no recomendamos por seguridad).

¿Cuál es la diferencia entre FTP y SFTP?

El FTP (File Transfer Protocol) transmite datos sin cifrar. El SFTP (SSH File Transfer Protocol) usa una capa de cifrado segura. Siempre que sea posible, usa SFTP. En DirectAdmin, el SFTP suele estar habilitado por defecto si tienes acceso SSH.

¿Qué hago si olvido la contraseña de mi usuario FTP DirectAdmin?

Puedes restablecerla desde el panel de DirectAdmin. Ve a "FTP Accounts", edita el usuario y escribe una nueva contraseña. No hay forma de recuperar la antigua, ya que se almacena con hash.

¿Por qué recibo errores de "530 Login incorrect"?

Esto significa que el nombre de usuario o la contraseña son incorrectos. Verifica que estás escribiendo el nombre completo (con el formato usuario@dominio) y que no hay espacios. Si el problema persiste, cambia la contraseña desde el panel.

¿Puedo usar el mismo usuario FTP para subir archivos a una subcarpeta?

Sí. Al crear el usuario, en el campo "Directorios base", puedes especificar la ruta exacta. Por ejemplo: public_html/blog. Ese usuario solo podrá ver y modificar esa carpeta.

¿DirectAdmin tiene límite de usuarios FTP?

Depende de tu plan de hosting. Algunos planes básicos limitan el número de cuentas FTP. Revisa las especificaciones de tu servicio o contacta con tu proveedor.


Conclusión: La seguridad FTP no es opcional

Crear un usuario FTP DirectAdmin es una tarea sencilla, pero hacerlo de forma segura requiere atención a los detalles. Hemos visto que la clave está en:

  • Usar contraseñas robustas.
  • Limitar el directorio de acceso.
  • Desactivar o evitar el FTP clásico en favor de SFTP.
  • Monitorear los logs.
  • No compartir cuentas y eliminar las que no se usan.

Si sigues estos pasos, tu sitio web estará mucho más protegido contra accesos no autorizados. Recuerda que la ciberseguridad no es un destino, sino un proceso continuo. Revisa tu configuración cada cierto tiempo y mantente al día de las actualizaciones de DirectAdmin.

[INFO] Si en el futuro usas otro panel como Syspanel (accesible por el puerto 2106), los conceptos son muy similares. La diferencia principal es la interfaz, pero la lógica de crear un FTP seguro es universal: contraseñas fuertes, permisos mínimos y cifrado.

Espero que esta guía te haya sido útil. Si tienes más dudas, no dudes en abrir un ticket de soporte con tu proveedor de hosting. ¡Nos vemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel