Cómo crear cuentas FTP en DirectAdmin para WordPress (Seguridad y permisos)
Introducción: ¿Por qué necesitas una cuenta FTP especÃfica para WordPress?
Cuando administras un sitio web en WordPress, una de las tareas más comunes es subir archivos, instalar plugins o modificar temas. Para hacerlo, necesitas un protocolo de transferencia de archivos (FTP). Sin embargo, usar la cuenta FTP principal de tu hosting para todo es un error de seguridad grave. Si esa cuenta se ve comprometida, un atacante tendrÃa acceso total a todos los archivos de tu servidor, incluidos los de otros dominios o aplicaciones.
La solución es crear cuentas FTP especÃficas para cada proyecto o incluso para cada tarea. En este artÃculo, aprenderás a crear cuenta FTP DirectAdmin paso a paso, adaptada especÃficamente para WordPress. Además, te explicaré cómo configurar los permisos FTP WordPress correctos para que tu sitio sea rápido, seguro y sin errores de escritura.
Este tutorial está pensado para principiantes, asà que no te preocupes si nunca has tocado un panel de control. Vamos a ello.
¿Qué es DirectAdmin y por qué es tan usado?
DirectAdmin es un panel de control de hosting web muy popular, conocido por su interfaz limpia, rápida y fácil de usar. Muchas empresas de hosting lo utilizan porque permite gestionar dominios, correos, bases de datos y, por supuesto, cuentas FTP sin necesidad de conocimientos avanzados.
Si tu hosting usa DirectAdmin, tienes una ventaja: el proceso para crear cuenta FTP DirectAdmin es bastante intuitivo. Además, puedes limitar el acceso de cada cuenta a una carpeta concreta, lo cual es perfecto para WordPress.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero accederás a tu panel a través del puerto 2106. En ese caso, busca la sección "Usuarios FTP" o "Cuentas FTP" dentro de tu dominio.
Requisitos previos antes de crear tu cuenta FTP
Antes de lanzarnos a crear la cuenta, asegúrate de tener lo siguiente:
- Acceso a tu panel de DirectAdmin (normalmente en
tudominio.com:2222). - Credenciales de administrador o de usuario con permisos para gestionar FTP.
- Tener claro qué carpeta quieres asignar a la cuenta (por ejemplo,
public_htmlo una subcarpeta de WordPress).
[WARNING] Nunca compartas tu contraseña principal de DirectAdmin. Las cuentas FTP secundarias son la forma segura de dar acceso a colaboradores o desarrolladores.
Paso a paso: Crear cuenta FTP en DirectAdmin para WordPress
Vamos a dividir el proceso en pasos muy claros. Sigue el orden y en menos de 5 minutos tendrás tu cuenta lista.
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador y escribe la URL de tu panel. Normalmente es:
https://tudominio.com:2222
Introduce tu usuario y contraseña. Si no los recuerdas, contacta con tu proveedor de hosting.
Paso 2: Localiza la sección "Cuentas FTP"
Una vez dentro, busca en el menú principal la opción que dice "Cuentas FTP" o "FTP Management". Dependiendo de la versión, puede estar bajo la categorÃa "Administración de archivos" o directamente en el panel de inicio.
Paso 3: Haz clic en "Crear cuenta"
Verás un botón que dice "Crear cuenta" o "Añadir cuenta". Haz clic en él. Se abrirá un formulario con varios campos.
Paso 4: Rellena los datos de la cuenta
Aquà está lo importante. Los campos suelen ser:
- Nombre de usuario (Username): elige algo descriptivo, por ejemplo,
wp_tuweb. Evita usar caracteres raros. - Contraseña (Password): usa una contraseña fuerte. DirectAdmin te muestra un medidor de seguridad. Idealmente, combina mayúsculas, minúsculas, números y sÃmbolos.
- Directorio (Directory): este es el campo clave. Para WordPress, normalmente querrás apuntar a la carpeta raÃz de tu sitio, que suele ser
public_html. Si tu WordPress está en una subcarpeta (por ejemplo,public_html/blog), indÃcalo aquÃ.
[TIP] Si tienes varios sitios en el mismo hosting, crea una cuenta FTP por cada uno y apunta cada cuenta a su carpeta especÃfica. Asà mantienes todo aislado y seguro.
Paso 5: Establece los permisos (muy importante)
Debajo del directorio, verás opciones de permisos. DirectAdmin suele ofrecer dos modos:
- Permisos de solo lectura: el usuario puede ver y descargar archivos, pero no modificarlos.
- Permisos de lectura y escritura: el usuario puede editar, subir y eliminar archivos.
Para WordPress, la mayorÃa de las veces necesitarás lectura y escritura, al menos en la carpeta principal. Sin embargo, te recomiendo que configures los permisos finos después, como veremos más adelante.
Paso 6: Guarda la cuenta
Haz clic en "Crear" o "Guardar". DirectAdmin creará la cuenta y te mostrará un mensaje de éxito. Ya tienes tu cuenta FTP lista para usar.
Permisos FTP WordPress: La guÃa definitiva
Ahora que ya sabes crear cuenta FTP DirectAdmin, hablemos de los permisos FTP WordPress. Este es el punto donde muchos usuarios cometen errores que provocan problemas de seguridad o de funcionamiento.
¿Qué son los permisos de archivos?
En sistemas Linux (donde corre la mayorÃa de los hosting), cada archivo y carpeta tiene tres tipos de permisos:
- Lectura (r): poder ver el contenido.
- Escritura (w): poder modificar o eliminar.
- Ejecución (x): poder ejecutar scripts (en el caso de carpetas, significa poder entrar en ellas).
Estos permisos se asignan a tres grupos:
- Propietario (Owner): normalmente el usuario principal del hosting.
- Grupo (Group): un conjunto de usuarios con permisos similares.
- Otros (Others): el resto del mundo.
Permisos recomendados para WordPress
Para un sitio WordPress estándar, estos son los valores ideales:
- Carpetas (directorios):
755(el propietario tiene lectura, escritura y ejecución; el grupo y otros solo lectura y ejecución). - Archivos (como .php, .css, .js):
644(el propietario tiene lectura y escritura; el grupo y otros solo lectura).
[WARNING] Evita usar permisos
777en cualquier archivo o carpeta. Eso significa que cualquiera puede escribir en ellos, lo que es una puerta abierta para ataques maliciosos.
Cómo aplicar estos permisos desde FTP
Cuando conectes con tu cliente FTP (FileZilla, por ejemplo), verás una lista de archivos. Haz clic derecho sobre una carpeta o archivo y selecciona "Permisos de archivo" o "Atributos". Ahà podrás cambiar los valores numéricos.
- Selecciona 755 para carpetas.
- Selecciona 644 para archivos.
Puedes aplicar estos permisos de forma recursiva (a todas las subcarpetas) marcando la opción correspondiente.
Excepciones importantes
Hay casos donde necesitas permisos más flexibles:
- Carpeta
wp-content/uploads: a veces necesita permisos755y los archivos644, pero si tu hosting es compartido, es posible que necesites775para que el servidor pueda escribir imágenes. Consulta con tu hosting si tienes errores. - Archivo
wp-config.php: este archivo contiene las claves de seguridad de tu base de datos. Ponle permisos600si es posible, o al menos644. Nunca777.
[INFO] Si usas Syspanel (puerto 2106), los permisos se gestionan igual, ya que el sistema subyacente es Linux. La diferencia está solo en la interfaz del panel.
Configuración avanzada: Restringir la cuenta FTP a una subcarpeta
A veces no quieres que el usuario de FTP tenga acceso a todo public_html, sino solo a una parte concreta, como la carpeta de un plugin o un tema. Esto es muy útil si trabajas con colaboradores externos.
Para ello, en DirectAdmin, al crear la cuenta, en el campo "Directorio" escribe la ruta completa, por ejemplo:
public_html/wp-content/themes/mitema
De esta forma, el usuario solo verá y podrá modificar esa carpeta. El resto del sitio queda protegido.
[TIP] Si necesitas cambiar el directorio de una cuenta existente, edita la cuenta desde el panel y modifica el campo correspondiente. No es necesario borrarla y crearla de nuevo.
Clientes FTP recomendados para conectar a tu cuenta
Una vez que tienes tu cuenta creada, necesitas un cliente FTP para conectarte. Los más populares y fáciles de usar son:
- FileZilla: gratuito, multiplataforma y con interfaz en español.
- WinSCP: ideal para Windows, con opciones de sincronización.
- Cyberduck: muy limpio, funciona en Mac y Windows.
Configuración básica en FileZilla
- Abre FileZilla y ve a "Archivo" > "Gestor de sitios".
- Haz clic en "Nuevo sitio" y ponle un nombre (ej. "Mi WordPress").
- En "Servidor", escribe
ftp.tudominio.comotudominio.com. - En "Puerto", deja
21por defecto (o el que te indique tu hosting). - En "Protocolo", elige "FTP - Protocolo de transferencia de archivos".
- En "Tipo de acceso", elige "Normal" e introduce tu usuario y contraseña.
- Haz clic en "Conectar".
[WARNING] Si tu hosting soporta SFTP (conexión segura), úsalo siempre que puedas. Es más seguro porque cifra la conexión. En FileZilla, solo cambia el protocolo a "SFTP - SSH File Transfer Protocol" y el puerto a
22(o el que te indiquen).
Resolución de problemas comunes
No puedo subir archivos: error de permisos
Este es el error más tÃpico. Si ves mensajes como "Permiso denegado" o "No se puede crear el archivo", revisa:
- Que la cuenta FTP tenga permisos de escritura en la carpeta.
- Que la carpeta no tenga permisos
444(solo lectura). - Que el usuario de FTP sea el propietario de la carpeta (puedes verlo en DirectAdmin, en la sección de archivos).
La contraseña no funciona
- Verifica que no hay espacios al copiarla.
- Recuerda que DirectAdmin distingue entre mayúsculas y minúsculas.
- Si usas un gestor de contraseñas, asegúrate de que está guardando la correcta.
No veo los archivos actualizados
- Desactiva la caché de tu cliente FTP (FileZilla: "Servidor" > "Forzar mostrar archivos ocultos").
- Comprueba que estás en la carpeta correcta.
Seguridad extra: Buenas prácticas con tu cuenta FTP
Crear la cuenta es solo el primer paso. Para mantener tu WordPress seguro, sigue estas recomendaciones:
- Cambia la contraseña periódicamente (cada 2-3 meses).
- No uses la misma contraseña para varias cuentas.
- Elimina cuentas FTP que ya no uses (por ejemplo, cuando un colaborador deja el proyecto).
- Activa la autenticación de dos factores (2FA) si tu hosting lo permite.
- Usa siempre conexiones SFTP cuando sea posible.
[TIP] En DirectAdmin, puedes ver la lista de cuentas FTP activas y su última conexión. Revisa esto de vez en cuando para detectar accesos sospechosos.
Preguntas frecuentes (FAQ)
¿Puedo crear varias cuentas FTP en DirectAdmin?
SÃ, puedes crear tantas como necesites. Cada una puede tener su propio directorio y permisos. Es la mejor práctica para separar proyectos.
¿Qué pasa si mi WordPress está en una subcarpeta como /blog?
Simplemente, en el campo "Directorio" de la cuenta FTP, escribe public_html/blog. Asà el usuario solo tendrá acceso a esa parte.
¿Los permisos 755 y 644 son universales?
Son los estándar para la mayorÃa de los hosting Linux. Pero si tu sitio tiene problemas de escritura (por ejemplo, al instalar plugins), puedes probar con 775 en carpetas y 664 en archivos. Consulta con tu hosting antes de hacer cambios drásticos.
¿Puedo cambiar el directorio de una cuenta FTP existente?
SÃ. Entra en la lista de cuentas FTP, haz clic en "Editar" y modifica el campo "Directorio". Guarda los cambios y listo.
¿Qué es Syspanel y cómo se relaciona con esto?
Syspanel es el nombre actualizado de un panel de control (antes llamado HestiaCP). Si tu hosting lo usa, accedes a través del puerto 2106. La gestión de cuentas FTP es muy similar a DirectAdmin, aunque los nombres de los menús pueden variar ligeramente. Busca "Usuarios FTP" dentro de tu dominio.
Conclusión
Crear una cuenta FTP especÃfica para WordPress en DirectAdmin es un proceso sencillo pero fundamental para mantener tu sitio seguro y organizado. Con este tutorial, ya sabes crear cuenta FTP DirectAdmin, configurar los permisos FTP WordPress correctos y aplicar buenas prácticas de seguridad.
Recuerda: usa siempre cuentas separadas para cada proyecto, evita los permisos 777 y actualiza tus contraseñas con regularidad. Si sigues estos consejos, tu WordPress funcionará sin problemas y estarás mucho más protegido frente a ataques.
¿Tienes alguna duda? Déjala en los comentarios o consulta la documentación de tu hosting. ¡Nos leemos en el próximo artÃculo!
