DirectAdmin: cómo crear y gestionar cuentas FTP seguras
Introducción
La seguridad de tu sitio web comienza desde la base: la gestión de los accesos a tu servidor. DirectAdmin es uno de los paneles de control de hosting más populares, y una de sus funciones más utilizadas –y a menudo más descuidadas– es la creación de cuentas FTP. Un archivo mal configurado o una contraseña débil pueden abrir la puerta a intrusos. En este artículo, aprenderás paso a paso cómo crear y gestionar cuentas FTP seguras en DirectAdmin, proteger tus datos y mantener tu web a salvo.
[INFO]
Si usas Syspanel (antes HestiaCP), el proceso es similar, pero el acceso es por el puerto 2106. En DirectAdmin, el puerto por defecto es el 2222.
¿Qué es una cuenta FTP y por qué es importante protegerla?
FTP (File Transfer Protocol) es el método tradicional para subir, descargar y gestionar archivos en tu servidor web. Cada cuenta FTP tiene un usuario, una contraseña y un directorio de inicio. Si alguien obtiene tus credenciales, puede modificar, eliminar o inyectar código malicioso en tu web.
Consecuencias de una cuenta FTP insegura:
- Robo de datos sensibles (bases de datos, backups).
- Inyección de malware o scripts maliciosos.
- Desfiguración de tu sitio web.
- Uso de tu servidor para enviar spam o ataques DDoS.
Por eso, en DirectAdmin podemos crear cuentas FTP con permisos limitados, contraseñas fuertes y cifrado SSL/TLS.
Primeros pasos: Acceder a DirectAdmin y a la sección FTP
Antes de crear cuentas, asegúrate de tener acceso a tu panel de DirectAdmin. La URL típica es https://tudominio.com:2222 o https://tu-ip:2222. Inicia sesión con tu usuario y contraseña de administrador o de revendedor.
-
En el panel principal, busca la sección "Administración de archivos" o directamente "Cuentas FTP".
En la mayoría de versiones, verás un icono que dice "FTP Management" o "FTP Accounts". -
Haz clic en "Crear nueva cuenta FTP" o "Add FTP Account".
[TIP]
Si no encuentras la opción, usa el buscador interno del panel escribiendo "FTP". DirectAdmin tiene un menú muy intuitivo.
Cómo crear una cuenta FTP segura en DirectAdmin
Vamos a detallar cada campo y las mejores prácticas de seguridad.
1. Nombres de usuario: evita adivinanzas
El campo "Username" suele ser autocompletado con tu dominio. No uses "admin", "ftp" o "test". Elige algo como tudominio_editor o tudominio_backup.
- Longitud mínima: 8 caracteres.
- No uses información personal (nombre, fecha de nacimiento).
- Incluye números o guiones bajos si el sistema lo permite.
2. Contraseñas: la clave de todo
La contraseña es la primera línea de defensa. En DirectAdmin, puedes generar una automáticamente o escribirla tú.
Reglas para una contraseña segura:
- Mínimo 12 caracteres, idealmente 16 o más.
- Combina mayúsculas, minúsculas, números y símbolos (por ejemplo:
G7#kL9$mN2@qR5). - No uses palabras del diccionario ni patrones como
123456opassword. - Usa un gestor de contraseñas (como Bitwarden o LastPass) para recordarlas.
[WARNING]
Nunca compartas la contraseña por correo electrónico sin cifrar. Si necesitas enviarla a un colaborador, usa un mensaje cifrado o cámbiala después de que la use.
3. Directorio de inicio: limita el acceso
DirectAdmin te permite asignar un directorio específico a cada cuenta FTP. Por defecto, suele ser la raíz de tu dominio (/home/usuario/domains/tudominio.com/public_html).
Para mayor seguridad:
- Crea subdirectorios como
public_html/blogopublic_html/descargas. - Nunca des acceso a la raíz del servidor (
/home/usuario/) ni a carpetas de sistema. - Para usuarios temporales (por ejemplo, un diseñador), asigna solo la carpeta
public_html/templates.
4. Permisos: solo lo necesario
DirectAdmin permite elegir entre permisos de lectura/escritura o solo lectura. Para la mayoría de tareas (subir archivos), necesitarás ambos. Pero si solo quieres que alguien descargue backups, elige solo lectura.
- Lectura/Escritura: para desarrolladores o editores de contenido.
- Solo lectura: para clientes que solo necesitan ver archivos.
5. Conexiones simultáneas y límites
En la misma pantalla de creación, puedes limitar el número de conexiones simultáneas. Un valor seguro es 2 o 3. Esto evita que alguien abuse de tu ancho de banda o intente múltiples intentos de conexión.
Configurar FTP seguro con SSL/TLS (FTPS)
FTP tradicional envía las contraseñas en texto plano. Para evitarlo, siempre usa FTPS (FTP sobre SSL). DirectAdmin soporta esta opción de forma nativa.
- Al crear la cuenta, busca la opción "Enable SSL" o "Use FTPS".
- Marca la casilla y selecciona el certificado SSL de tu dominio (si no tienes, puedes generar uno autofirmado desde el panel).
- En tu cliente FTP (FileZilla, WinSCP), configura la conexión como "FTPES explícito" y el puerto 21 (o el que tengas configurado).
[INFO]
Si usas Syspanel (HestiaCP), el proceso es idéntico, pero el acceso al panel es por el puerto 2106. Allí también puedes habilitar FTPS desde la sección de cuentas FTP.
Gestión avanzada de cuentas FTP en DirectAdmin
Una vez creadas, puedes gestionarlas desde la misma sección.
Editar o eliminar cuentas
- Para cambiar la contraseña, haz clic en el icono de lápiz o "Edit". DirectAdmin te pedirá la nueva contraseña.
- Para eliminar una cuenta, selecciona el icono de papelera. Cuidado: esto elimina el acceso, pero no los archivos del directorio.
Ver logs de conexiones
En DirectAdmin, puedes revisar los logs de FTP para detectar accesos no autorizados. Ve a "Admin Tools" > "Log Viewer" o busca "FTP Logs". Allí verás direcciones IP, horas y archivos transferidos.
Qué buscar:
- Conexiones desde IPs desconocidas.
- Intentos fallidos de inicio de sesión (pueden indicar un ataque de fuerza bruta).
- Transferencias de archivos sospechosos (por ejemplo, archivos .php o .exe).
Bloquear IPs maliciosas
Si detectas una IP que intenta acceder repetidamente, puedes bloquearla desde "Firewall" en DirectAdmin (si tu plan lo incluye) o mediante un plugin como "ConfigServer Security & Firewall" (CSF).
Buenas prácticas diarias para mantener tus cuentas FTP seguras
- Cambia las contraseñas periódicamente: cada 3-6 meses.
- Elimina cuentas FTP inactivas: si un colaborador ya no trabaja contigo, borra su acceso.
- Usa cuentas diferentes para cada persona: no compartas una misma cuenta entre varios usuarios.
- Activa la autenticación de dos factores (2FA) si tu cliente FTP lo permite (por ejemplo, FileZilla Pro).
- Monitorea los logs semanalmente: Dedica 5 minutos a revisar accesos extraños.
- Actualiza DirectAdmin y el servidor: las vulnerabilidades se corrigen con parches.
[WARNING]
Nunca des permisos de escritura en la raíz del dominio a cuentas que no sean de absoluta confianza. Un script malicioso puede sobrescribir todo tu sitio.
Preguntas frecuentes (FAQ)
¿Puedo tener varias cuentas FTP para un mismo dominio?
Sí, DirectAdmin te permite crear tantas cuentas como necesites. Cada una puede tener su propio directorio y permisos.
¿Qué hago si olvido la contraseña de una cuenta FTP?
Desde el panel de DirectAdmin, ve a "FTP Management", busca la cuenta y haz clic en "Edit". Allí puedes asignar una nueva contraseña.
¿Es seguro usar FTP en lugar de SFTP?
SFTP (SSH File Transfer Protocol) es más seguro que FTP, pero no todos los servidores lo soportan. DirectAdmin recomienda FTPS (FTP sobre SSL) como mínimo. Si tu hosting lo permite, usa SFTP (puerto 22) con claves SSH.
¿Cómo sé si mi conexión FTP es segura?
En tu cliente FTP, busca un candado o la indicación "Conexión cifrada". En FileZilla, verás un mensaje como "FTPES explícito sobre TLS". Si ves "FTP sin cifrar", cambia la configuración.
¿DirectAdmin tiene límite de cuentas FTP?
Depende de tu plan de hosting. En la mayoría de planes compartidos, puedes crear hasta 10-20 cuentas. En servidores dedicados o VPS, no hay límite.
¿Puedo usar la misma cuenta FTP para varios sitios web?
No es recomendable. Mejor crea una cuenta por dominio o subdominio. Así limitas el alcance de un posible ataque.
Conclusión
Gestionar cuentas FTP seguras en DirectAdmin no es complicado, pero requiere atención a los detalles. Desde elegir contraseñas robustas hasta limitar directorios y usar cifrado SSL, cada paso suma para proteger tu sitio web. Recuerda que la seguridad es un proceso continuo: revisa periódicamente tus cuentas, elimina las que no uses y mantén tu panel actualizado.
Con estas prácticas, tus archivos estarán a salvo de miradas indiscretas y tu web funcionará sin sobresaltos. Si tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting.
[TIP FINAL]
Si migraste desde Syspanel (HestiaCP), recuerda que en DirectAdmin el puerto de acceso es el 2222 y las opciones de FTP están en el menú de "Administración de archivos". ¡La seguridad está en tus manos!
