🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para cambiar la contraseña de FTP en cPanel y Plesk

Actualizado el 14 de enero de 2026

¿Por qué es importante cambiar la contraseña de FTP periódicamente?

La seguridad de tu sitio web comienza con las credenciales de acceso. La contraseña de FTP (File Transfer Protocol) es una de las puertas de entrada más comunes para los atacantes. Si utilizas la misma contraseña durante meses o años, corres el riesgo de que sea filtrada, adivinada o descifrada mediante ataques de fuerza bruta. Un atacante con acceso FTP puede modificar, eliminar o infectar tus archivos, lo que puede provocar desde la caída del sitio hasta la distribución de malware a tus visitantes.

Cambiar la contraseña de FTP de forma regular (por ejemplo, cada 3 meses) es una práctica esencial de ciberseguridad. También es recomendable hacerlo inmediatamente si sospechas que alguien más ha tenido acceso a tus datos, si compartiste la contraseña temporalmente con un desarrollador o después de un incidente de seguridad.

En esta guía paso a paso, te explicaremos cómo realizar este cambio en los dos paneles de control de hosting más populares: cPanel y Plesk. Ambos son sistemas muy extendidos, pero su interfaz y ubicación de opciones varían. No te preocupes, te guiaremos con instrucciones claras y sencillas.


¿Qué necesitas antes de empezar?

Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente:

  • Acceso al panel de control de tu hosting: Necesitas las credenciales de administrador de tu cPanel o Plesk. Normalmente las recibiste al contratar el servicio.
  • Nombre de la cuenta FTP: Si no la recuerdas, puedes consultarla en la sección de FTP de tu panel. Normalmente tiene el formato tudominio.com o usuario@tudominio.com.
  • Una contraseña segura: Piensa en una contraseña que tenga al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar palabras del diccionario, fechas de nacimiento o nombres de mascotas. Puedes usar un gestor de contraseñas para generarla y almacenarla.

[TIP] Una buena práctica es usar una frase larga y fácil de recordar para ti, pero difícil de adivinar para otros. Por ejemplo: MiGatoNegroSaltaLaValla2024!.


Guía para cambiar la contraseña FTP en cPanel

cPanel es uno de los paneles más utilizados en el mundo del hosting compartido. Su interfaz es bastante intuitiva, pero los menús pueden variar ligeramente según la versión que tenga tu proveedor. Sigue estos pasos:

Paso 1: Inicia sesión en tu cPanel

Abre tu navegador web y accede a la URL de tu cPanel. Normalmente es algo como: https://tudominio.com/cpanel o https://tuip:2083. Introduce tu nombre de usuario y contraseña de cPanel (no la de FTP) y haz clic en Iniciar sesión.

Paso 2: Localiza la sección "Archivos"

Una vez dentro, verás un tablero con muchos iconos. Busca la sección titulada Archivos. Allí encontrarás varias herramientas. La que te interesa se llama "Cuentas FTP" o "FTP Accounts". Haz clic en ese icono.

[INFO] Si no ves "Cuentas FTP" directamente, puedes usar el buscador en la parte superior del cPanel. Escribe "FTP" y te mostrará la opción.

Paso 3: Encuentra la cuenta FTP que deseas modificar

En la página de "Cuentas FTP", verás una lista de todas las cuentas FTP que has creado. Normalmente hay una cuenta principal (asociada a tu dominio) y posiblemente otras adicionales. Busca la que quieres cambiar.

Paso 4: Cambia la contraseña

Junto a cada cuenta FTP, verás un conjunto de acciones (editar, eliminar, etc.). Busca el enlace o botón que dice "Cambiar contraseña" o "Change Password". Al hacer clic, se abrirá un formulario.

  1. Introduce la nueva contraseña en el campo correspondiente.
  2. Vuelve a escribirla en el campo de confirmación para asegurarte de que no hay errores tipográficos.
  3. Algunas versiones de cPanel te permiten usar un generador de contraseñas. Si lo ves, puedes usarlo para crear una segura automáticamente.

Paso 5: Guarda los cambios

Haz clic en el botón "Cambiar contraseña" o "Actualizar". El sistema procesará el cambio y te mostrará un mensaje de confirmación verde, como "La contraseña se ha actualizado correctamente".

[WARNING] Después de cambiar la contraseña, debes actualizar inmediatamente la configuración de cualquier cliente FTP que estés utilizando (como FileZilla, Cyberduck o el gestor de archivos de tu editor de código). Si no lo haces, perderás la conexión y no podrás subir archivos hasta que introduzcas la nueva contraseña.


Guía para cambiar la contraseña FTP en Plesk

Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados. Su interfaz es moderna y organizada. Sigue estos pasos:

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y ve a la URL de tu Plesk, normalmente https://tudominio.com:8443 o la que te haya proporcionado tu proveedor. Introduce tu nombre de usuario y contraseña de administrador de Plesk.

Paso 2: Ve a la sección de "Sitios web y dominios"

En el panel principal de Plesk, busca la pestaña o sección llamada "Sitios web y dominios" (Websites & Domains). Haz clic en ella.

Paso 3: Selecciona el dominio correspondiente

Verás una lista de los dominios que gestionas. Haz clic en el nombre del dominio para el cual quieres cambiar la contraseña FTP.

Paso 4: Accede a la configuración de acceso FTP

Dentro de la página de configuración de tu dominio, busca la sección de "Acceso FTP" o "Acceso a través de FTP". Puede aparecer como un bloque o un enlace. Haz clic en el icono de "Cambiar contraseña" (normalmente un candado o un lápiz).

Paso 5: Introduce la nueva contraseña

Se abrirá una ventana emergente o un formulario. Aquí verás el nombre de usuario FTP (que suele ser usuario@tudominio.com).

  1. Escribe tu nueva contraseña en el campo "Contraseña".
  2. Confírmala en el campo "Repetir contraseña".
  3. Plesk suele mostrar un indicador de fortaleza de la contraseña. Asegúrate de que sea "Fuerte" o "Muy fuerte".

Paso 6: Aplica los cambios

Haz clic en "Aceptar" o "OK". Plesk aplicará el cambio de inmediato y te mostrará un mensaje de confirmación en la parte superior de la pantalla.

[TIP] En Plesk, también puedes crear cuentas FTP adicionales desde la misma sección, cada una con su propia contraseña y acceso a carpetas específicas. Esto es útil si trabajas con varios desarrolladores y quieres limitar su acceso.


¿Qué hacer si olvidas la contraseña de FTP?

Si has cambiado la contraseña y luego la olvidas, no te preocupes. Puedes repetir este proceso en cualquier momento. Solo necesitas acceso al panel de control (cPanel o Plesk). Si también has perdido el acceso al panel de control, deberás contactar con el soporte técnico de tu proveedor de hosting. Ellos podrán restablecer tus credenciales de administrador.


Preguntas Frecuentes (FAQ) sobre seguridad FTP

Aquí respondemos a las dudas más comunes que recibimos en soporte técnico sobre la gestión de contraseñas FTP.

¿Con qué frecuencia debo cambiar la contraseña FTP?

Se recomienda cambiarla cada 60-90 días. Si trabajas con colaboradores externos (diseñadores, programadores), cámbiala inmediatamente después de que terminen su trabajo.

¿Puedo usar la misma contraseña para FTP y para el correo electrónico?

No, absolutamente no. Es una de las peores prácticas de seguridad. Si un servicio se ve comprometido, el atacante tendría acceso a todos tus otros servicios. Usa contraseñas únicas para cada cosa: FTP, correo, cPanel, WordPress, etc.

¿Qué hago si mi cliente FTP (FileZilla) me da error "530 Login incorrect" después de cambiar la contraseña?

Este error significa que las credenciales que estás usando no coinciden con las del servidor. Actualiza la contraseña en la configuración de tu cliente FTP. En FileZilla, ve a Archivo -> Administrador de sitios, selecciona tu sitio, y en el campo "Contraseña" escribe la nueva. Guarda y vuelve a conectar.

¿Es seguro utilizar FTP sin cifrar (FTP plano)?

No. El FTP tradicional envía tu usuario y contraseña en texto plano, lo que es muy inseguro. Siempre que sea posible, utiliza SFTP (FTP sobre SSH) o FTPS (FTP sobre SSL/TLS). Tanto cPanel como Plesk ofrecen soporte para estas conexiones seguras. En tu cliente FTP, asegúrate de seleccionar "SFTP" o "FTPS explícito" en lugar de "FTP simple".

¿Puedo cambiar la contraseña FTP desde un panel como Syspanel (HestiaCP)?

Sí, aunque en esta guía nos centramos en cPanel y Plesk, otros paneles como Syspanel (anteriormente conocido como HestiaCP) también permiten hacerlo. Para acceder a Syspanel, la URL suele ser https://tudominio.com:2106. Una vez dentro, busca la sección de "Usuarios" o "Cuentas FTP" y sigue un proceso similar al de cPanel: localiza la cuenta, haz clic en "Editar" o "Cambiar contraseña" y escribe la nueva.


Consejos adicionales para mantener tu FTP seguro

Además de cambiar la contraseña periódicamente, ten en cuenta estas buenas prácticas:

  • Usa autenticación de dos factores (2FA) si tu panel lo permite: Algunos proveedores de hosting ofrecen 2FA para el acceso al panel de control. Actívalo para una capa extra de seguridad.
  • Limita el acceso por IP: En cPanel y Plesk puedes configurar que solo ciertas direcciones IP puedan conectarse por FTP. Si trabajas siempre desde casa o la oficina, esta es una medida excelente.
  • Revisa los registros de conexión FTP: Periódicamente, revisa los logs de acceso para detectar intentos de conexión fallidos o conexiones desde ubicaciones desconocidas.
  • No compartas la contraseña principal: Si necesitas que alguien acceda a una parte de tu sitio, crea una cuenta FTP secundaria con permisos limitados a una carpeta específica. Así no expones todo tu sitio.

[WARNING] Si alguna vez sospechas que tu sitio ha sido hackeado, cambia inmediatamente todas las contraseñas: FTP, cPanel, base de datos y WordPress. Luego, revisa los archivos en busca de código malicioso.


Conclusión

Cambiar la contraseña de FTP es un proceso sencillo pero vital para la seguridad de tu sitio web. Tanto en cPanel como en Plesk, la operación se realiza en pocos minutos siguiendo los pasos que te hemos mostrado. No lo dejes para después; programa un recordatorio en tu calendario para hacerlo cada pocos meses.

Recuerda que una contraseña fuerte y única, combinada con el uso de conexiones seguras (SFTP/FTPS), son tus mejores aliados para mantener a raya a los ciberdelincuentes. Si tienes alguna duda durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel