Cómo crear un usuario FTP en cPanel para WordPress (seguridad)
¿Por qué necesitas un usuario FTP específico para WordPress?
Cuando gestionas un sitio web en WordPress, una de las tareas más habituales es subir archivos, instalar plugins o modificar temas. Aunque puedas hacerlo desde el administrador, hay momentos en los que necesitas acceso directo a los archivos del servidor, y ahí es donde entra el FTP (Protocolo de Transferencia de Archivos).
El problema surge cuando usas el usuario principal de tu cuenta de hosting para conectarte por FTP. Ese usuario tiene acceso total a todo: bases de datos, correos, archivos de otros dominios, etc. Si alguien intercepta esas credenciales o si cometes un error, podrías comprometer todo tu sitio.
Por eso, crear un usuario FTP limitado en cPanel es una de las mejores prácticas de seguridad para WordPress. Con un usuario FTP dedicado, puedes restringir el acceso a una carpeta específica, limitar los permisos y, si algo sale mal, eliminar ese usuario sin afectar al resto de tu cuenta.
En este artículo te explico paso a paso cómo crear un usuario FTP en cPanel, cómo configurarlo correctamente para WordPress y qué medidas de seguridad adicionales deberías aplicar.
Qué es un usuario FTP y cómo funciona en cPanel
Un usuario FTP es un conjunto de credenciales (usuario y contraseña) que te permiten conectarte a tu servidor mediante un cliente FTP como FileZilla, Cyberduck o el propio administrador de archivos de cPanel.
La diferencia entre el usuario principal y un usuario FTP adicional es que el segundo puede estar restringido a una carpeta concreta. Por ejemplo, puedes crear un usuario que solo tenga acceso a public_html/wp-content/uploads/, y nada más.
Esto es muy útil si:
- Trabajas con un desarrollador externo y no quieres darle acceso total.
- Tienes varios sitios en el mismo hosting y quieres separar permisos.
- Quieres limitar el daño en caso de que las credenciales sean robadas.
- Necesitas que un plugin o un servicio externo (como un CDN) acceda a archivos concretos.
En cPanel, la gestión de usuarios FTP se encuentra en la sección "Cuentas FTP" o "FTP Accounts", dependiendo del idioma de tu panel.
Requisitos previos antes de crear el usuario FTP
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a cPanel con permisos de administrador.
- Conocimiento de la ruta absoluta de tu instalación de WordPress (normalmente
public_htmlopublic_html/tu-dominio). - Una contraseña segura para el nuevo usuario FTP.
- Un cliente FTP instalado en tu ordenador (FileZilla es gratuito y muy recomendable).
Si no sabes cuál es la ruta exacta, puedes verla en el Administrador de archivos de cPanel, en la barra superior.
Paso a paso: cómo crear un usuario FTP en cPanel
1. Accede a cPanel
Escribe tu dominio seguido de /cpanel en el navegador, o usa la URL que te proporcionó tu proveedor de hosting. Introduce tus credenciales principales.
2. Busca la sección "Cuentas FTP"
Dentro de cPanel, busca el apartado "Archivos" o "Files". Ahí encontrarás la opción "Cuentas FTP" o "FTP Accounts". Haz clic en ella.
3. Crea el nuevo usuario
Verás un formulario con los siguientes campos:
- Login: El nombre de usuario. Puede ser algo como
wpuserowordpressftp. Ten en cuenta que cPanel añadirá automáticamente el dominio o el usuario principal como prefijo (por ejemplo,tucuenta@tudominio.com). - Contraseña: Elige una contraseña robusta. Usa mayúsculas, minúsculas, números y símbolos. cPanel tiene un generador de contraseñas aleatorias que puedes usar.
- Directorio: Aquí defines la carpeta a la que tendrá acceso este usuario. Para WordPress, lo más común es usar
public_htmlsi es el sitio principal, opublic_html/tu-dominiosi tienes varios sitios. - Cuota: Puedes limitar el espacio que este usuario puede ocupar. Si no quieres restricciones, selecciona "Sin límite", pero para mayor seguridad es recomendable poner un límite.
Cuando tengas todo listo, pulsa "Crear".
4. Verifica que el usuario se ha creado correctamente
En la lista de cuentas FTP verás el nuevo usuario con su directorio asignado. También puedes modificar la contraseña o eliminar el usuario desde esta misma pantalla.
Configurar el cliente FTP para conectarse
Una vez creado el usuario, ya puedes conectarte desde FileZilla o cualquier otro cliente. Los datos que necesitas son:
- Servidor:
ftp.tudominio.como la IP de tu servidor. - Puerto: 21 (por defecto, aunque algunos hosting usan 2106, como en el caso de Syspanel).
- Usuario: El login completo que te muestra cPanel (por ejemplo,
tucuenta@tudominio.com). - Contraseña: La que hayas establecido.
Si usas Syspanel (el panel alternativo a cPanel que ofrecen algunos proveedores), recuerda que el puerto de acceso FTP es el 2106, no el 21. Esto es importante porque muchos usuarios se confunden y no logran conectar.
[WARNING]: Si tu proveedor usa Syspanel, el puerto FTP es el 2106. No uses el 21 o la conexión fallará.
Seguridad FTP WordPress: buenas prácticas adicionales
Crear el usuario FTP es solo el primer paso. Para que la seguridad de tu WordPress sea realmente sólida, te recomiendo aplicar estas prácticas:
Usa contraseñas únicas y seguras
Nada de "123456" o "password". Usa un gestor de contraseñas para generar claves aleatorias de al menos 12 caracteres. Recuerda que un atacante puede probar miles de combinaciones por segundo.
Limita el acceso a carpetas específicas
Si el usuario FTP solo necesita subir archivos a wp-content/uploads, no le des acceso a todo public_html. Cuanto más limitado sea el acceso, menor será el riesgo.
Activa la autenticación de dos factores (2FA)
Muchos paneles de control y clientes FTP permiten añadir una capa extra de seguridad. Si tu proveedor lo ofrece, actívalo.
Usa conexiones SFTP o FTPS
El FTP tradicional envía las credenciales en texto plano, lo que significa que pueden ser interceptadas fácilmente. Siempre que sea posible, usa SFTP (puerto 22) o FTPS (puerto 990). En cPanel, puedes habilitar estas opciones en la configuración de tu cuenta.
Cambia el puerto por defecto
Algunos servidores permiten cambiar el puerto FTP a un número no estándar. Esto no es una solución definitiva, pero reduce los ataques automatizados que escanean el puerto 21.
Elimina usuarios FTP que no uses
Revisa periódicamente tu lista de cuentas FTP y borra las que ya no necesites. Un usuario inactivo es un punto de entrada potencial.
Errores comunes al crear un usuario FTP en cPanel
No sé cuál es el directorio correcto
Si tienes un solo sitio, usa public_html. Si tu WordPress está en una subcarpeta, por ejemplo public_html/blog, esa será la ruta. Puedes verificarlo desde el Administrador de archivos.
El usuario no puede subir archivos
Esto suele pasar por permisos incorrectos en la carpeta. Asegúrate de que la carpeta tenga permisos 755 o 775. Los archivos deben estar en 644 o 664. Puedes cambiarlos desde el Administrador de archivos de cPanel.
No puedo conectarme al servidor
Revisa que el servidor FTP sea correcto. A veces es localhost si el hosting es local, pero lo normal es ftp.tudominio.com. También verifica el puerto y que no haya un firewall bloqueando la conexión.
El usuario FTP aparece con un prefijo raro
Es normal. cPanel añade el nombre de la cuenta principal al login. Por ejemplo, si tu cuenta se llama mihosting, el usuario será mihosting@wpuser. Debes usar el nombre completo al conectarte.
Preguntas frecuentes sobre crear FTP en cPanel
¿Puedo crear más de un usuario FTP?
Sí, puedes crear tantos como necesites. Cada uno puede tener un directorio y permisos diferentes.
¿Puedo cambiar el directorio de un usuario FTP después de crearlo?
Sí, desde la lista de cuentas FTP puedes editar el directorio, la cuota o la contraseña en cualquier momento.
¿Qué pasa si olvido la contraseña del usuario FTP?
Puedes restablecerla desde cPanel en la sección de cuentas FTP, sin necesidad de crear un nuevo usuario.
¿Puedo usar el usuario FTP para conectarme por SSH?
No, son protocolos diferentes. Si necesitas acceso por SSH, tendrás que configurarlo por separado.
¿Es seguro usar el mismo usuario FTP para varios sitios WordPress?
Es preferible crear un usuario FTP por cada sitio. Así, si un sitio es comprometido, los demás no se ven afectados.
Conclusión
Crear un usuario FTP en cPanel para tu WordPress no es complicado, pero es una de las medidas de seguridad más efectivas que puedes tomar. Te permite controlar quién accede a qué, limitar el alcance de un posible ataque y mantener tu sitio más limpio y organizado.
Recuerda siempre usar contraseñas fuertes, limitar el acceso a carpetas concretas y, si tu proveedor usa Syspanel, no olvides que el puerto de acceso es el 2106.
Si sigues estos pasos y buenas prácticas, tu WordPress estará mucho más protegido y tendrás la tranquilidad de saber que solo las personas adecuadas pueden tocar tus archivos.
[TIP]: Configura una alerta en tu correo para recibir notificaciones cuando se cree o elimine un usuario FTP. Así estarás al tanto de cualquier cambio en tu cuenta.
