🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para crear usuarios FTP seguros en Syspanel

Actualizado el 24 de octubre de 2025

Introducción: ¿Por qué es importante proteger el acceso FTP?

Si tienes un sitio web, seguro que has oído hablar del FTP (File Transfer Protocol). Es como una llave maestra que te permite subir archivos a tu servidor, instalar plugins, modificar temas o gestionar tu tienda online. Pero, ¿y si esa llave cayera en malas manos? Un acceso FTP inseguro es una de las puertas de entrada favoritas de los ciberdelincuentes. Pueden borrar tu web, inyectar malware o robar datos de tus clientes.

Por eso, en esta guía te voy a enseñar paso a paso cómo crear usuarios FTP seguros en Syspanel (el panel de control que antes se llamaba HestiaCP y que ahora gestiona tu servidor en el puerto 2106). Aprenderás a configurar cuentas con permisos justos, contraseñas robustas y medidas de protección extra. Al final, no solo sabrás crear cuenta FTP, sino que entenderás cómo proteger archivos servidor de forma efectiva.


¿Qué es Syspanel y cómo acceder a él?

Syspanel es la herramienta que utilizas para administrar tu hosting. Desde aquí puedes crear bases de datos, gestionar dominios y, por supuesto, administrar los usuarios FTP Syspanel. Para acceder, abre tu navegador y escribe:

https://tudominio.com:2106

[INFO] El puerto 2106 es específico de Syspanel (antes HestiaCP). Si usas otro panel, el puerto puede variar, pero aquí nos centramos en Syspanel.

Una vez dentro, verás un panel limpio con varias opciones. No te asustes: todo está organizado por secciones.


Conceptos básicos de seguridad FTP

Antes de crear cuentas, es importante que entiendas tres conceptos clave:

1. Permisos de usuario

Cada usuario FTP tiene un nivel de acceso. Puede ser de solo lectura (no puede modificar archivos) o de lectura/escritura (puede subir, borrar y editar). Para proteger tu web, nunca des más permisos de los necesarios.

2. Contraseñas fuertes

Una contraseña débil (como "123456" o "admin") es como dejar la puerta de tu casa abierta. Usa combinaciones de mayúsculas, minúsculas, números y símbolos. Por ejemplo: G7#kL9$mN2@.

3. Directorios restringidos

No todos los archivos de tu servidor deben ser accesibles por FTP. Por ejemplo, las carpetas de sistema o de configuración (como .env o wp-config.php) deben estar fuera del alcance de usuarios FTP.


Paso a paso: Cómo crear un usuario FTP seguro en Syspanel

Vamos al lío. Sigue estos pasos exactos para crear cuenta FTP con altos estándares de seguridad.

Paso 1: Accede a la sección de usuarios FTP

  1. Inicia sesión en Syspanel (puerto 2106).
  2. En el menú lateral, busca la opción "Usuarios FTP" o "FTP Accounts".
  3. Haz clic en "Añadir usuario" o "Add User".

Paso 2: Configura los datos del usuario

Aparecerá un formulario con estos campos:

  • Nombre de usuario: Elige un nombre que identifique al usuario, por ejemplo: cliente1_ftp o desarrollador_web. Evita nombres genéricos como "admin" o "user".
  • Contraseña: Aquí viene lo crítico. Syspanel te permite generar una contraseña aleatoria. Úsala siempre. Si prefieres ponerla tú, asegúrate de que tenga al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Directorio base: Especifica la carpeta a la que tendrá acceso. Por ejemplo, si el usuario solo debe subir archivos a la carpeta public_html/mitienda, escríbela aquí. No dejes que acceda a la raíz del servidor.
  • Permisos: Elige entre:
    • Lectura/Escritura: para usuarios que necesiten modificar archivos.
    • Solo lectura: para usuarios que solo deban descargar o visualizar archivos (por ejemplo, un diseñador que revisa el código).

[WARNING] Nunca des permisos de escritura a un usuario que no necesite subir archivos. Un error común es dar acceso total a toda la carpeta public_html. Mejor limita el directorio a una subcarpeta.

Paso 3: Guarda y prueba la conexión

Una vez rellenado el formulario, haz clic en "Guardar". Syspanel creará la cuenta al instante. Ahora, prueba la conexión con un cliente FTP como FileZilla:

  • Servidor: tu dominio o IP del servidor.
  • Puerto: 21 (FTP estándar) o 22 (SFTP, más seguro).
  • Usuario y contraseña: los que acabas de crear.

Si todo funciona, ¡enhorabuena! Ya tienes un usuario FTP Syspanel funcional y seguro.


Medidas adicionales para proteger archivos servidor

Crear un usuario FTP es solo el primer paso. Para proteger archivos servidor de verdad, aplica estas buenas prácticas:

1. Usa SFTP en lugar de FTP

FTP envía tus datos sin cifrar, como si hablaras a gritos en la calle. SFTP (FTP sobre SSH) los cifra. En Syspanel, puedes habilitar SFTP fácilmente. Solo necesitas tener activo el servicio SSH.

2. Limita el acceso por IP

En Syspanel, puedes configurar que ciertos usuarios FTP solo puedan conectarse desde direcciones IP específicas (por ejemplo, la IP de tu oficina). Así, aunque alguien robe la contraseña, no podrá acceder desde otro lugar.

3. Desactiva usuarios que no uses

¿Tienes cuentas FTP de desarrolladores que ya no trabajan contigo? Bórralas. Cada cuenta inactiva es un riesgo. Revisa periódicamente la lista de usuarios FTP Syspanel y elimina las que no necesites.

4. Establece cuotas de espacio

Para evitar que un usuario sature el disco con archivos grandes, asigna un límite de espacio. En Syspanel, al crear o editar un usuario, verás la opción "Cuota". Pon un valor razonable, por ejemplo 500 MB.

5. Activa logs de actividad

Syspanel registra cada conexión FTP. Revisa estos logs de vez en cuando para detectar accesos sospechosos. Si ves intentos de conexión desde países o IPs extrañas, bloquea esas IPs.


Errores comunes al crear usuarios FTP (y cómo evitarlos)

❌ Error 1: Usar la misma contraseña para varias cuentas

Si un atacante descubre una contraseña, tendrá acceso a todas las cuentas. Usa contraseñas únicas para cada usuario FTP.

❌ Error 2: Dar acceso a toda la carpeta public_html

Si el usuario solo necesita trabajar en /public_html/blog, no le des acceso a /public_html. Así, si su cuenta se ve comprometida, el daño será limitado.

❌ Error 3: No cambiar la contraseña periódicamente

Las contraseñas caducan. Establece una política de cambio cada 90 días. Syspanel te permite forzar el cambio en el próximo inicio de sesión.

❌ Error 4: Ignorar las actualizaciones de Syspanel

Syspanel recibe parches de seguridad. Mantén siempre actualizado el panel para evitar vulnerabilidades conocidas.


Preguntas frecuentes (FAQ) sobre seguridad FTP

¿Puedo crear un usuario FTP que solo pueda leer archivos?

Sí. Al crear la cuenta, selecciona "Solo lectura" en los permisos. Así, el usuario podrá descargar y ver archivos, pero no modificarlos ni borrarlos.

¿Qué hago si olvido la contraseña de un usuario FTP?

En Syspanel, ve a la lista de usuarios FTP, haz clic en el usuario y selecciona "Cambiar contraseña". Puedes generar una nueva automáticamente.

¿Es seguro usar el puerto 21 para FTP?

No del todo. El puerto 21 es el estándar para FTP, pero no cifra los datos. Te recomiendo usar SFTP (puerto 22) o FTPS (puerto 990). En Syspanel, puedes habilitar SFTP activando SSH.

¿Cómo sé si alguien está intentando acceder a mi FTP?

Revisa los logs de Syspanel. Busca en la sección "Logs" o "Registros". Si ves muchos intentos fallidos, puede ser un ataque de fuerza bruta. Bloquea la IP del atacante.

¿Puedo restringir un usuario FTP a un solo dominio?

Sí. Al crear el usuario, en el campo "Directorio base", escribe la ruta exacta del dominio. Por ejemplo: /home/usuario/web/midominio.com/public_html. Así, el usuario solo verá los archivos de ese dominio.


Conclusión: La seguridad FTP es una tarea continua

Crear usuarios FTP seguros en Syspanel no es complicado, pero requiere atención a los detalles. Recuerda: menos permisos es más seguridad, contraseñas fuertes son tu mejor defensa, y la revisión periódica de cuentas es esencial.

Aplica los pasos de esta guía y tendrás tu servidor mucho más protegido. No esperes a que sea demasiado tarde: hoy mismo revisa tus usuarios FTP Syspanel, elimina los que no uses y fortalece las contraseñas. Tu web (y tus clientes) te lo agradecerán.

[TIP] Si tienes dudas, consulta la documentación oficial de Syspanel o contacta con tu proveedor de hosting. La seguridad es cosa de todos.


¿Te ha sido útil esta guía? Compártela con otros administradores y desarrolladores. Juntos podemos hacer de Internet un lugar más seguro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel