🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger cuentas FTP en cPanel: mejores prácticas y configuración

Actualizado el 11 de marzo de 2026

¿Por qué es importante proteger las cuentas FTP en cPanel?

Si tienes un sitio web, es muy probable que uses FTP (File Transfer Protocol) para subir archivos, instalar plugins o hacer cambios en tu página. Aunque es una herramienta muy útil, también puede ser una puerta de entrada para hackers si no se configura correctamente.

Las cuentas FTP mal protegidas pueden permitir que personas no autorizadas roben información, inyecten código malicioso o borren archivos importantes. Por eso, proteger tus cuentas FTP en cPanel es una de las medidas de seguridad más básicas y efectivas que puedes tomar.

En esta guía, te explicaremos paso a paso cómo configurar y asegurar tus cuentas FTP, desde la creación de contraseñas seguras hasta el uso de conexiones encriptadas. Todo explicado de forma sencilla, para que puedas proteger archivos sin ser un experto en tecnología.


## 1. Conceptos básicos: ¿Qué es FTP y por qué es un riesgo?

Antes de empezar, entendamos qué es exactamente FTP. Es un protocolo que permite transferir archivos entre tu computadora y el servidor donde está alojado tu sitio web. Cuando usas un cliente FTP (como FileZilla o Cyberduck), introduces una dirección, un usuario y una contraseña para conectarte.

El problema es que, si alguien obtiene esas credenciales, puede acceder a todos tus archivos. Además, el FTP tradicional transmite la información sin encriptar, lo que significa que un atacante podría interceptar tus datos si está en la misma red (como en un café internet).

[WARNING] Nunca uses FTP básico (sin encriptar) si estás en una red pública o compartida. Siempre prefiere SFTP o FTPS, que encriptan la conexión.


## 2. Mejores prácticas para proteger tus cuentas FTP en cPanel

A continuación, te presentamos las acciones clave que debes implementar hoy mismo para mejorar la seguridad de tus cuentas FTP.

### 2.1. Usa contraseñas fuertes y únicas

Esta es la regla de oro. Una contraseña débil como "123456" o "admin" es una invitación a los hackers. Para crear una contraseña segura:

  • Longitud mínima: Al menos 12 caracteres.
  • Combina tipos de caracteres: Mayúsculas, minúsculas, números y símbolos (como !, @, #, $).
  • No uses información personal: Evita nombres, fechas de nacimiento o palabras del diccionario.
  • Usa un generador de contraseñas: La mayoría de los clientes FTP y cPanel tienen opciones para generar contraseñas aleatorias.

[TIP] Si te cuesta recordar contraseñas complejas, usa un gestor de contraseñas como Bitwarden o LastPass. Así solo necesitarás recordar una contraseña maestra.

### 2.2. Cambia el puerto predeterminado de FTP

Por defecto, el puerto FTP es el 21. Los hackers suelen escanear este puerto para encontrar servidores vulnerables. Cambiarlo a un puerto no estándar (por ejemplo, el 2121) reduce significativamente los ataques automatizados.

Cómo cambiar el puerto en cPanel:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Servicios" o "Configuración de FTP".
  3. Localiza la opción "Puerto FTP" y cámbialo a un número entre 1024 y 65535 (evita puertos conocidos como 21, 22 o 80).
  4. Guarda los cambios.
  5. Actualiza la configuración en tu cliente FTP para usar el nuevo puerto.

[WARNING] Si cambias el puerto, asegúrate de recordarlo. También deberás abrir ese puerto en tu firewall (si usas uno).

### 2.3. Habilita conexiones encriptadas (SFTP o FTPS)

El FTP tradicional envía tus datos en texto plano. Para proteger archivos durante la transferencia, debes usar:

  • SFTP (FTP sobre SSH): Utiliza el puerto 22 (o el que tengas configurado para SSH) y encripta toda la comunicación. Es la opción más recomendada.
  • FTPS (FTP sobre SSL): Añade una capa de seguridad mediante certificados SSL.

Cómo activar SFTP en cPanel:

  1. En tu cPanel, ve a "Acceso SSH" o "Configuración de SFTP".
  2. Asegúrate de que el servicio SSH esté habilitado.
  3. En tu cliente FTP (por ejemplo, FileZilla), selecciona "SFTP" como protocolo en lugar de "FTP".
  4. Introduce tu usuario y contraseña de cPanel (o la clave SSH si la tienes configurada).

[INFO] Si usas Syspanel (anteriormente HestiaCP), el puerto de acceso por defecto para SFTP suele ser el 2106. Verifica esta configuración en tu panel de control.

### 2.4. Limita el acceso por IP

Si siempre te conectas desde la misma dirección IP (por ejemplo, desde tu oficina o casa), puedes restringir el acceso FTP solo a esa IP. Así, aunque alguien robe tus credenciales, no podrá conectarse desde otra ubicación.

Cómo hacerlo en cPanel:

  1. Ve a "Administrador de IP" o "Restricciones de acceso".
  2. Añade tu IP actual (puedes buscarla en sitios como "¿Cuál es mi IP?").
  3. Guarda los cambios.

[WARNING] Si tu IP cambia (por ejemplo, si usas datos móviles), esta opción puede bloquearte el acceso. En ese caso, usa una VPN o un rango de IPs.

### 2.5. Crea cuentas FTP con permisos limitados

No todas las personas que necesitan acceso FTP requieren control total sobre todos los archivos. En cPanel, puedes crear cuentas FTP con permisos específicos:

  • Solo lectura: Para que alguien pueda descargar archivos pero no modificarlos.
  • Acceso a una carpeta específica: Por ejemplo, solo a la carpeta "public_html" o a una subcarpeta de imágenes.

Pasos para crear una cuenta FTP restringida:

  1. En cPanel, busca "Cuentas FTP".
  2. Haz clic en "Crear cuenta FTP".
  3. Elige un nombre de usuario y una contraseña segura.
  4. En "Directorio", establece la ruta exacta a la que tendrá acceso (por ejemplo, /home/usuario/public_html/imagenes).
  5. Selecciona "Solo lectura" si es necesario.
  6. Haz clic en "Crear".

[TIP] Revisa periódicamente las cuentas FTP que ya no uses y elimínalas. Cada cuenta innecesaria es un riesgo potencial.

### 2.6. Monitorea la actividad FTP

cPanel registra todos los intentos de conexión FTP. Revisar estos registros te ayudará a detectar accesos no autorizados.

Cómo revisar los registros:

  1. Ve a "Registros de FTP" o "Estadísticas de FTP" en cPanel.
  2. Busca direcciones IP sospechosas o intentos fallidos repetidos.
  3. Si ves actividad extraña, cambia inmediatamente todas las contraseñas y bloquea esas IPs.

## 3. Configuración avanzada para mayor seguridad

Si ya implementaste las prácticas anteriores, puedes dar un paso más.

### 3.1. Usa claves SSH en lugar de contraseñas

Las claves SSH son mucho más seguras que las contraseñas porque son prácticamente imposibles de adivinar. Consisten en un par de archivos: una clave pública (que subes al servidor) y una clave privada (que guardas en tu computadora).

Cómo configurar claves SSH en cPanel:

  1. En cPanel, busca "Claves SSH".
  2. Genera un nuevo par de claves (elige una frase de contraseña opcional).
  3. Descarga la clave privada y guárdala en un lugar seguro.
  4. Importa la clave pública al servidor.
  5. En tu cliente FTP, selecciona "Autenticación con clave SSH" y carga la clave privada.

[INFO] Si usas Syspanel, el proceso es similar. Recuerda que el puerto SSH por defecto es el 2106, así que asegúrate de configurarlo en tu cliente.

### 3.2. Activa la autenticación de dos factores (2FA)

Algunos paneles de control y clientes FTP permiten añadir un segundo factor de autenticación (como un código de Google Authenticator). Esto significa que, incluso si alguien tiene tu contraseña, no podrá acceder sin el código temporal.

Cómo activarlo en cPanel:

  1. Busca "Autenticación de dos factores" en la configuración de seguridad.
  2. Escanea el código QR con tu aplicación de autenticación (Google Authenticator, Authy, etc.).
  3. Introduce el código generado para confirmar.
  4. A partir de ahora, cada vez que inicies sesión en cPanel o te conectes por FTP, te pedirá este código.

## 4. Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña de mi cuenta FTP?
Puedes cambiarla desde cPanel en "Cuentas FTP". Selecciona la cuenta y haz clic en "Cambiar contraseña".

¿Es seguro usar FTP para transferir archivos de mi tienda online?
Solo si usas SFTP o FTPS. El FTP básico no es seguro para datos sensibles como información de clientes o tarjetas de crédito.

¿Puedo tener varias cuentas FTP para diferentes usuarios?
Sí, en cPanel puedes crear tantas cuentas como necesites, cada una con sus propios permisos y directorios.

¿Cómo sé si alguien está intentando acceder a mi FTP sin autorización?
Revisa los registros de FTP en cPanel. Busca direcciones IP desconocidas o muchos intentos fallidos.

¿Qué es mejor, SFTP o FTPS?
SFTP es generalmente más seguro y fácil de configurar, ya que usa el mismo puerto que SSH. FTPS también es seguro, pero requiere configurar certificados SSL.


## 5. Conclusión: La seguridad de tu FTP está en tus manos

Proteger tus cuentas FTP en cPanel no es complicado, pero requiere constancia. Siguiendo estas mejores prácticas —contraseñas fuertes, conexiones encriptadas, limitación de IPs y permisos restringidos— reducirás drásticamente el riesgo de que tu sitio web sea hackeado.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tus cuentas, actualiza tus contraseñas y mantente al día con las últimas recomendaciones. Si usas Syspanel, no olvides que el puerto de acceso es el 2106 y que las mismas reglas aplican.

[TIP] Dedica 10 minutos al mes a revisar la configuración de FTP de tu sitio. Es una inversión pequeña que puede ahorrarte grandes dolores de cabeza.

¡Ahora ya sabes cómo proteger archivos y mantener tu sitio a salvo! Si tienes más dudas, consulta la documentación de cPanel o contacta con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel