DirectAdmin: Cómo crear y gestionar cuentas FTP seguras para tus usuarios
¿Por qué es importante tener cuentas FTP seguras en DirectAdmin?
Cuando tienes un sitio web, necesitas una forma de subir archivos, imágenes o bases de datos a tu servidor. El FTP (Protocolo de Transferencia de Archivos) es una de las herramientas más utilizadas para esto, pero también es uno de los puntos más vulnerables si no se configura correctamente. Si alguien consigue acceder a tu cuenta FTP, podría robar información, modificar tu web o incluso infectarla con malware.
Por eso, en este artículo te voy a enseñar paso a paso cómo crear y gestionar cuentas FTP seguras en DirectAdmin. Aprenderás a configurarlas desde cero, a limitar permisos, a usar cifrado y a aplicar buenas prácticas de seguridad. No necesitas ser un experto técnico, solo seguir estas instrucciones y tendrás tu servidor mucho más protegido. Vamos a ello.
¿Qué es DirectAdmin y cómo funciona su panel de FTP?
DirectAdmin es un panel de control para servidores web muy popular por su simplicidad y potencia. Desde él puedes gestionar dominios, correos, bases de datos y, por supuesto, las cuentas FTP. Es la herramienta que te permite administrar todo tu hosting desde un mismo lugar, sin necesidad de tocar archivos de configuración complicados.
Dentro de DirectAdmin, las cuentas FTP se crean por dominio o por usuario principal. Esto significa que puedes dar acceso a una persona solo a una carpeta concreta, sin que vea el resto de tu sitio. Es ideal si trabajas con colaboradores, diseñadores o clientes que necesitan subir archivos pero no deben tocar nada más.
El acceso a DirectAdmin normalmente se hace a través de tu navegador, y una vez dentro, encontrarás la sección "Administrador de archivos" o "Cuentas FTP" dependiendo de la versión. A lo largo de esta guía te iré indicando exactamente dónde hacer clic.
Paso 1: Accede a tu panel de DirectAdmin
Lo primero que necesitas es entrar en tu panel de control. Para ello, abre tu navegador y escribe la dirección que te proporcionó tu proveedor de hosting. Normalmente es algo como https://tudominio.com:2222 o una URL específica que te hayan dado.
Una vez que introduzcas tu usuario y contraseña principal (el que te dieron al contratar el hosting), verás el escritorio de DirectAdmin. Si tienes varios dominios, asegúrate de estar en el que quieres gestionar. En la parte superior o en el menú lateral, busca la opción que dice "Cuentas FTP" o "FTP Management". Haz clic ahí.
[INFO] Si no ves esa opción, puede que tu proveedor haya personalizado el panel. En ese caso, busca en "Administración de archivos" o "Servicios". Si aún así no la encuentras, contacta con soporte.
Paso 2: Crea una nueva cuenta FTP segura
Una vez dentro de la sección FTP, verás un botón que dice "Crear cuenta" o "Add New Account". Al hacer clic, se abrirá un formulario con varios campos. Te explico cada uno para que sepas qué poner.
Nombre de usuario y dominio
El nombre de usuario es lo que usará la persona para conectarse. Te recomiendo que sea descriptivo, por ejemplo cliente1_tudominio. En el campo de dominio, selecciona el dominio al que pertenece esta cuenta. Si solo tienes uno, ya vendrá seleccionado.
Contraseña segura
Aquí está la clave. No uses contraseñas fáciles como "123456" o "password". Debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos. DirectAdmin tiene un generador de contraseñas que puedes usar. Cópiala y guárdala en un gestor de contraseñas.
Carpeta de inicio (Directory)
Este es el campo más importante para la seguridad. Por defecto, DirectAdmin te dará acceso a la raíz del dominio, pero eso es peligroso. Lo mejor es crear una subcarpeta, por ejemplo public_html/clientes/cliente1. Así, esa persona solo podrá subir archivos a esa carpeta y no tocará el resto de tu web.
Permisos adicionales
Algunas versiones te permiten marcar opciones como "Acceso a subdominios" o "Acceso a la raíz". Te recomiendo dejarlas todas desmarcadas a menos que sepas exactamente para qué las necesitas. Cada permiso extra es un riesgo.
Cuando tengas todo listo, pulsa "Crear" y la cuenta quedará activa al instante. Verás un resumen con los datos de conexión.
Paso 3: Configura la conexión para que sea un FTP seguro
Ahora que tienes tu cuenta creada, es hora de asegurarte de que las conexiones se hagan de forma cifrada. El FTP normal envía tus datos en texto plano, lo que significa que cualquiera en la red podría interceptarlos. Para evitarlo, debes usar FTPS (FTP sobre SSL/TLS) o SFTP (FTP sobre SSH).
¿Cómo saber si tu servidor soporta FTPS o SFTP?
Casi todos los servidores con DirectAdmin soportan ambos. Para comprobarlo, puedes intentar conectar con un cliente FTP como FileZilla. Al crear una nueva conexión, en el campo "Protocolo" elige "FTP - FTP sobre TLS explícito" (FTPS) o "SFTP - SSH File Transfer Protocol".
[TIP] Si usas SFTP, el puerto suele ser el 22. Para FTPS, el puerto es el 21 pero con cifrado. Si no estás seguro, prueba primero con FTPS, que es el más común.
Configura tu cliente FTP
En FileZilla, por ejemplo, introduce los datos:
- Servidor: tu dominio o IP
- Puerto: 21 (FTPS) o 22 (SFTP)
- Usuario: el que creaste
- Contraseña: la que configuraste
Al conectar, verás un aviso de certificado. Asegúrate de que el certificado es válido (no esté caducado) y acepta. Si tu servidor no tiene certificado SSL, considera instalarlo desde DirectAdmin en la sección "SSL Certificates".
Paso 4: Gestiona y limita los permisos de tus cuentas FTP
Crear la cuenta es solo el primer paso. La gestión continua es lo que te mantiene seguro. Desde la sección de cuentas FTP de DirectAdmin, puedes editar, suspender o eliminar cuentas en cualquier momento.
Editar permisos de una cuenta existente
Haz clic en el icono de lápiz o en "Editar" junto a la cuenta que quieras modificar. Podrás cambiar la contraseña, la carpeta de inicio o los permisos. Si un colaborador ya no trabaja contigo, cambia la contraseña de inmediato.
Suspender temporalmente
Si sospechas que una cuenta ha sido comprometida, no la elimines aún. Primero suspéndela desde el panel. Esto corta el acceso al instante sin perder la configuración. Luego investiga qué ha pasado.
Eliminar cuentas obsoletas
Con el tiempo, es fácil acumular cuentas FTP que ya no se usan. Cada cuenta extra es un punto de entrada potencial. Revisa cada mes qué cuentas tienes y elimina las que no sean necesarias.
[WARNING] Nunca compartas la cuenta FTP principal del servidor con nadie. Esa cuenta tiene acceso total a todo el sistema. Crea siempre cuentas secundarias con permisos limitados.
Paso 5: Buenas prácticas extra de seguridad para DirectAdmin
Más allá de las cuentas FTP, hay otras cosas que puedes hacer para blindar tu servidor. Aquí te dejo una lista de acciones recomendadas.
Mantén DirectAdmin actualizado
Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas en la configuración del panel. Si no sabes cómo, pide a tu proveedor que lo haga.
Usa contraseñas robustas para todo
No solo para FTP. La contraseña de acceso a DirectAdmin, a las bases de datos y a los correos debe ser única y fuerte. Si usas la misma para todo, un solo fallo compromete todo.
Activa la autenticación en dos pasos (2FA)
DirectAdmin permite activar 2FA para el acceso al panel. Esto significa que además de la contraseña, necesitarás un código desde tu móvil. Es una capa extra muy efectiva.
Limita los intentos de conexión
Puedes configurar que después de varios intentos fallidos, la IP se bloquee temporalmente. Esto evita ataques de fuerza bruta. Busca en la configuración de DirectAdmin la opción "Brute Force Monitor" y actívala.
Revisa los logs de acceso
DirectAdmin guarda un registro de todas las conexiones FTP. Revisa periódicamente si hay conexiones desde IPs desconocidas o en horarios raros. Si ves algo sospechoso, cambia contraseñas y suspende cuentas.
Preguntas frecuentes sobre cuentas FTP en DirectAdmin
¿Puedo usar la misma cuenta FTP para varios dominios?
No, cada cuenta FTP está vinculada a un dominio y a una carpeta específica. Si necesitas acceso a varios dominios, tendrás que crear una cuenta por dominio o usar la cuenta principal (no recomendado).
¿Qué hago si olvidé la contraseña de una cuenta FTP?
Entra en DirectAdmin, ve a la sección de cuentas FTP y haz clic en "Editar". Ahí podrás poner una contraseña nueva. No necesitas la anterior.
¿Es lo mismo FTP que SFTP?
No. FTP es el protocolo clásico sin cifrar. SFTP es una versión que va sobre SSH y cifra todo. Siempre que puedas, usa SFTP o FTPS.
¿Cómo sé si mi conexión FTP es segura?
En tu cliente FTP, mira la barra de estado. Si ves un candado o el texto "TLS" o "SFTP", estás conectado de forma segura. Si no, desconecta y cambia el protocolo.
¿Puedo dar acceso FTP a un cliente sin que vea mis archivos personales?
Sí, creando una cuenta con una carpeta de inicio específica. Por ejemplo, public_html/clienteX. Así solo verá esa carpeta y no el resto del sitio.
¿Qué es Syspanel y cómo se relaciona con DirectAdmin?
Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting que también permite gestionar FTP. Si usas Syspanel, el acceso se hace por el puerto 2106. Aunque este artículo se centra en DirectAdmin, muchas de las prácticas de seguridad son similares. La clave es siempre limitar permisos y usar cifrado.
Conclusión: la seguridad FTP empieza por ti
Gestionar cuentas FTP en DirectAdmin no es complicado, pero requiere atención y constancia. Crear cuentas con permisos limitados, usar contraseñas fuertes, cifrar las conexiones y revisar periódicamente quién tiene acceso son hábitos que te ahorrarán muchos problemas.
Recuerda que un servidor comprometido puede afectar no solo a tu web, sino a todos los usuarios que la visitan. Por eso, cada medida de seguridad que implementes cuenta. Empieza hoy mismo revisando tus cuentas FTP existentes y aplicando los consejos de esta guía. Tu yo del futuro te lo agradecerá.
Si tienes dudas, deja un comentario o consulta la documentación oficial de DirectAdmin. La seguridad es un proceso continuo, y cada paso que das te acerca más a un hosting robusto y fiable.
