Guía para crear y gestionar usuarios FTP en cPanel de forma segura
¿Por qué es importante asegurar tus usuarios FTP en cPanel?
El FTP (Protocolo de Transferencia de Archivos) sigue siendo una herramienta esencial para gestionar los archivos de tu sitio web. Sin embargo, también es una de las puertas de entrada más comunes para los atacantes si no se configura correctamente. Cada vez que creas un usuario FTP cPanel, estás abriendo una vía de acceso directa a los archivos de tu hosting.
En esta guía, vamos a explicarte paso a paso cómo crear cuenta FTP cPanel, cómo gestionarla de forma eficiente y, sobre todo, cómo aplicar las mejores prácticas de seguridad FTP cPanel para que tu web no esté expuesta a riesgos innecesarios. No necesitas ser un experto en informática; aquí encontrarás instrucciones claras y sencillas.
La gestión segura de tus credenciales FTP no es un lujo, es una necesidad básica. Un solo usuario FTP con permisos demasiado amplios o una contraseña débil puede comprometer la integridad de todo tu proyecto online. Vamos a evitarlo.
¿Qué es un usuario FTP y por qué necesitas uno?
Antes de entrar en materia, es importante entender qué es exactamente un usuario FTP. En términos simples, es un conjunto de credenciales (usuario y contraseña) que te permite conectarte a tu servidor de hosting para subir, descargar, modificar o eliminar archivos.
Cuando gestionas un sitio web, necesitas acceder a archivos como imágenes, código PHP, hojas de estilo o bases de datos. Aunque cPanel ofrece un administrador de archivos en el navegador, el FTP es mucho más rápido y práctico para subir cientos de archivos a la vez.
¿Por qué no usar solo el administrador de archivos de cPanel? Porque el FTP te permite trabajar directamente desde tu ordenador con programas como FileZilla, WinSCP o Cyberduck, lo que facilita la edición y subida masiva de contenido. Además, es ideal para trabajar en equipo, ya que puedes crear un usuario FTP cPanel para cada persona que necesite acceso, sin tener que compartir el acceso principal de tu cuenta de hosting.
Requisitos previos antes de crear tu cuenta FTP
Antes de lanzarte a crear usuarios, asegúrate de tener lo siguiente:
- Acceso a cPanel: Necesitas las credenciales de administrador de tu cuenta de hosting. Normalmente accedes desde
tu-dominio.com/cpanelotu-dominio.com:2083. - Un dominio o subdominio añadido: No puedes crear un usuario FTP para un dominio que no esté registrado en tu cPanel.
- Conocimiento de tu estructura de carpetas: Es recomendable saber qué carpetas quieres compartir. Por ejemplo,
public_htmles la raíz de tu sitio principal.
[!TIP]
Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el acceso al panel de control se realiza a través del puerto 2106 (por ejemplo,tu-dominio.com:2106). Aunque la interfaz es diferente, los principios de gestión de usuarios FTP son similares.
Paso 1: Cómo crear un usuario FTP en cPanel
Vamos al grano. Sigue estos pasos para crear cuenta FTP cPanel desde cero:
Accede a la sección de FTP
- Inicia sesión en tu cPanel.
- Busca la sección Archivos y haz clic en Cuentas FTP.
Rellena el formulario de creación
Verás un formulario con los siguientes campos:
- Login: Aquí defines el nombre de usuario. Se recomienda que sea descriptivo, como
cliente1otienda_web. El sistema añadirá automáticamente tu dominio principal al final (por ejemplo,cliente1@tudominio.com). - Dominio: Selecciona el dominio o subdominio al que tendrá acceso este usuario.
- Directorio: Define la ruta exacta a la que se conectará este usuario. Puedes dejarlo vacío para que acceda a la raíz, pero es más seguro limitar el acceso a una subcarpeta específica. Por ejemplo:
public_html/blog. - Contraseña: Genera una contraseña segura. Usa el generador integrado de cPanel o crea una con al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
- Cuota: Limita el espacio que este usuario puede ocupar. Es una buena práctica, especialmente si tienes varios usuarios.
Haz clic en "Crear cuenta"
Una vez rellenado el formulario, pulsa el botón Crear cuenta. En unos segundos, tu nuevo usuario estará listo para usarse.
[!WARNING]
NUNCA uses la misma contraseña para tu cuenta de cPanel y para tus usuarios FTP. Si un atacante descubre la contraseña FTP, no debería poder acceder a tu panel de control principal.
Paso 2: Configuración avanzada de seguridad para tu FTP
Ahora que ya sabes crear cuenta FTP cPanel, es hora de blindarla. La seguridad FTP cPanel no termina con una buena contraseña; hay que configurar el entorno correctamente.
Limita el acceso por IP
En la misma sección de Cuentas FTP, puedes editar cada usuario y restringir su acceso solo desde ciertas direcciones IP. Esto es ideal si solo te conectas desde tu oficina o tu casa.
- Busca el usuario que quieres modificar.
- Haz clic en Modificar.
- En el campo Direcciones IP, introduce las IP permitidas separadas por comas. Si no sabes tu IP, puedes buscarla en Google escribiendo "cuál es mi IP".
[!TIP]
Si tienes IP dinámica (cambia cada cierto tiempo), no restrinjas el acceso por IP, o podrías quedarte fuera sin poder conectarte.
Utiliza conexiones FTPS (FTP Seguro)
El FTP tradicional envía las contraseñas en texto plano, lo que es muy inseguro. Siempre que sea posible, usa FTPS (FTP sobre SSL/TLS) o SFTP (FTP sobre SSH).
- FTPS: Usa el puerto 21 pero con cifrado. Es compatible con la mayoría de los clientes FTP.
- SFTP: Usa el puerto 22 y es aún más seguro. Sin embargo, no todos los hostings lo tienen habilitado.
En tu cliente FTP (como FileZilla), simplemente cambia el tipo de conexión a "Requiere TLS explícito" (para FTPS) o elige SFTP en el protocolo. cPanel suele tener el certificado SSL auto-firmado, así que acepta la advertencia la primera vez.
Configura permisos de archivos correctos
Los permisos de archivos (CHMOD) son cruciales para la seguridad FTP cPanel. Una regla básica:
- Carpetas: Permisos
755(lectura, escritura y ejecución para el propietario; lectura y ejecución para el resto). - Archivos: Permisos
644(lectura y escritura para el propietario; solo lectura para el resto).
Evita usar permisos 777 (acceso total para todos), ya que permitiría a cualquier persona modificar tus archivos. Si tu hosting requiere permisos 777 para algunas carpetas (como cachés), es mejor usar 775 siempre que sea posible.
Paso 3: Cómo gestionar los usuarios FTP existentes
La gestión de usuarios no se limita a crearlos. Debes saber gestionar FTP cPanel de manera continua.
Cambiar contraseñas periódicamente
Es una buena práctica cambiar las contraseñas de tus usuarios FTP cada 3 o 6 meses. Para hacerlo:
- Ve a Cuentas FTP.
- Busca el usuario y haz clic en Cambiar contraseña.
- Introduce la nueva contraseña y guarda los cambios.
Eliminar usuarios que ya no se usan
Si un empleado deja la empresa o un colaborador ya no trabaja en tu proyecto, elimina su usuario FTP inmediatamente. No lo dejes "por si acaso". Cada cuenta activa es un punto de entrada potencial.
Monitorear la actividad FTP
Algunos hostings ofrecen estadísticas de conexiones FTP. Revisa periódicamente si hay intentos de conexión fallidos o conexiones desde IP desconocidas. Si ves algo sospechoso, cambia la contraseña y restringe el acceso por IP.
[!INFO]
Si tu hosting te lo permite, activa el registro de actividad FTP (log). Esto te ayudará a auditar quién se conecta, desde dónde y qué archivos modifica.
Paso 4: Errores comunes y cómo evitarlos
Aquí tienes una lista de errores frecuentes que cometen los usuarios al gestionar FTP cPanel y cómo solucionarlos:
Error de conexión "530 Login incorrect"
Este error significa que el usuario o la contraseña son incorrectos. Verifica que has escrito bien el nombre de usuario completo (incluyendo el dominio) y que no tienes el bloqueo de mayúsculas activado.
Error de "Permiso denegado" al subir archivos
Suele deberse a que el usuario FTP no tiene permisos sobre la carpeta de destino. Asegúrate de que el directorio asignado al usuario es correcto y que los permisos de la carpeta son los adecuados.
No puedo ver todos los archivos de mi web
Esto es normal si has limitado el directorio del usuario a una subcarpeta. Si necesitas acceso total, edita el usuario y cambia el directorio a public_html o la raíz de tu cuenta.
Integración con Syspanel (HestiaCP)
Como mencionamos antes, si tu proveedor usa Syspanel (el panel conocido anteriormente como HestiaCP), el puerto de acceso es el 2106. La interfaz es distinta a cPanel, pero los conceptos son los mismos.
En Syspanel, encontrarás la sección de Usuarios FTP dentro de la pestaña de tu dominio. Podrás crear usuarios, asignarles carpetas y gestionar contraseñas de forma similar. La principal diferencia es que la creación de usuarios suele estar vinculada a la creación de dominios o subdominios.
[!WARNING]
En Syspanel, es especialmente importante usar contraseñas fuertes, ya que la interfaz es más simple y no ofrece tantas opciones de seguridad avanzada como cPanel. Asegúrate de que tu hosting tenga habilitado el firewall y la protección contra fuerza bruta.
Preguntas frecuentes (FAQ) sobre seguridad FTP
¿Cuántos usuarios FTP puedo crear en cPanel?
El número de usuarios FTP depende del plan de hosting. En la mayoría de los planes compartidos, puedes crear entre 5 y 20 usuarios. Si necesitas más, contacta con tu proveedor.
¿Puedo usar el mismo usuario FTP para dos dominios diferentes?
No. Cada usuario FTP está vinculado a un dominio o subdominio específico. Si necesitas gestionar dos dominios, crea un usuario para cada uno.
¿Qué hago si he olvidado mi contraseña FTP?
Sigue los pasos de "Cambiar contraseñas" que hemos visto en la sección de gestión. No es necesario eliminar y recrear el usuario.
¿Es seguro usar FTP en una red Wi-Fi pública?
No, bajo ningún concepto. Las redes Wi-Fi públicas son un caldo de cultivo para los atacantes. Si necesitas conectarte, usa una VPN (Red Privada Virtual) y asegúrate de que tu cliente FTP esté configurado para usar FTPS o SFTP.
¿Puedo restringir el acceso FTP a solo lectura?
En cPanel estándar no hay una opción directa para hacer FTP de solo lectura. Sin embargo, puedes configurar los permisos de archivos para que el usuario no tenga permisos de escritura en las carpetas.
Conclusión: La seguridad es un hábito, no una acción puntual
Crear y gestionar FTP cPanel de forma segura es un proceso continuo. No basta con configurar una contraseña fuerte una vez; debes revisar periódicamente tus usuarios, cambiar contraseñas y vigilar la actividad.
Recuerda estos puntos clave:
- Usa contraseñas únicas y complejas para cada usuario FTP.
- Limita el acceso por IP siempre que sea posible.
- Utiliza FTPS o SFTP en lugar de FTP plano.
- Elimina usuarios inactivos.
- Revisa los logs de conexión si tu hosting lo permite.
Con estas prácticas, reducirás drásticamente el riesgo de que tu web sea comprometida a través de una cuenta FTP desprotegida. Ahora que ya sabes crear cuenta FTP cPanel y aplicar seguridad FTP cPanel, es hora de ponerlo en práctica.
Si tienes dudas, no dudes en contactar con el soporte técnico de tu hosting. Ellos podrán ayudarte a configurar opciones avanzadas o a resolver problemas específicos de tu servidor. ¡Manos a la obra!
