🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un usuario FTP para WordPress en cPanel (seguridad)

Actualizado el 13 de abril de 2026

¿Por qué es importante crear un usuario FTP específico para WordPress?

Cuando gestionas un sitio web en WordPress, una de las tareas más habituales es subir archivos, instalar plugins o modificar temas. Muchos usuarios utilizan las credenciales principales de su cuenta de hosting para conectarse por FTP, pero esto es un error grave de seguridad. Si alguien intercepta esas credenciales, tendría acceso total a tu panel de control y a todos tus sitios web.

La solución es crear un usuario FTP para WordPress con permisos limitados. Esto significa que ese usuario solo podrá acceder a la carpeta de tu instalación de WordPress, y no al resto de tu cuenta de hosting. De esta forma, si un atacante consigue esas credenciales, el daño estará acotado a una sola carpeta y no podrá tocar nada más.

Además, trabajar con un usuario FTP dedicado es una práctica recomendada por los expertos en seguridad WordPress cPanel. Te permite revocar el acceso cuando quieras sin afectar a otros servicios, y también te ayuda a mantener un control más granular sobre quién entra y sale de tu servidor.

En esta guía te voy a enseñar, paso a paso, cómo crear un FTP cPanel WordPress de forma segura, incluso si nunca has tocado un panel de control en tu vida. No necesitas conocimientos técnicos avanzados, solo seguir las instrucciones al pie de la letra.


Requisitos previos antes de empezar

Antes de lanzarnos a crear el usuario FTP, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting (cPanel).
  • Las credenciales de administrador de tu cuenta de hosting.
  • Saber en qué carpeta está instalado tu WordPress (normalmente public_html o una subcarpeta como public_html/miweb).

Si no sabes dónde está tu WordPress, puedes entrar en cPanel y buscar la sección "Administrador de archivos". Ahí verás la estructura de carpetas de tu hosting. La mayoría de las veces, tu sitio principal estará en public_html.


Paso 1: Accede a la sección de cuentas FTP en cPanel

Lo primero que debes hacer es entrar en tu cPanel. Una vez dentro, busca la sección "Archivos" o "Files". Ahí encontrarás la opción "Cuentas FTP" o "FTP Accounts". Haz clic en ella.

En esta pantalla verás un listado de todas las cuentas FTP que ya existen en tu hosting. Por defecto, suele haber una cuenta principal que tiene acceso a todo. Nosotros vamos a crear una nueva cuenta específica para WordPress.


Paso 2: Configura los datos del nuevo usuario FTP

En la parte superior de la pantalla de "Cuentas FTP" verás un formulario con los siguientes campos:

  • Login: Aquí escribes el nombre de usuario que quieres usar. Por ejemplo, wpseguro. El nombre completo del usuario será algo así como wpseguro@tudominio.com, pero no te preocupes, cPanel lo genera automáticamente.
  • Domain: Selecciona el dominio principal de tu cuenta o el dominio donde está instalado WordPress.
  • Password: Elige una contraseña robusta. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Puedes usar el generador de contraseñas que te ofrece cPanel.
  • Directory: Este es el campo más importante. Aquí debes indicar la ruta exacta de la carpeta de tu WordPress. Por ejemplo, si tu WordPress está en la raíz, pon /public_html. Si está en una subcarpeta, pon /public_html/miweb.

Una vez rellenados los campos, haz clic en "Crear" o "Create". En unos segundos tendrás tu nuevo usuario FTP listo.


Paso 3: Limita el acceso del usuario FTP a una sola carpeta

cPanel te permite restringir el acceso de un usuario FTP a una carpeta específica. Esto es clave para la seguridad WordPress cPanel. De hecho, cuando creas el usuario y le asignas un directorio concreto, cPanel ya limita su acceso a esa carpeta de forma automática.

Pero hay un matiz: si tu WordPress está en public_html y ese usuario tiene acceso a public_html, también podrá ver otros archivos que estén en esa carpeta, como otros sitios web o archivos de configuración. Para evitar esto, lo ideal es que crees una subcarpeta específica para el FTP. Por ejemplo, podrías crear /public_html/wp-content y darle acceso solo a esa carpeta.

Sin embargo, esto no es práctico si necesitas subir plugins o temas completos. Lo que sí puedes hacer es marcar la casilla "Restringir a este directorio" o "Lock this directory" cuando creas el usuario. Así te aseguras de que el usuario no pueda salirse de esa ruta.


Paso 4: Conecta tu WordPress al nuevo usuario FTP

Ahora que ya tienes tu usuario FTP WordPress, es hora de usarlo. Para ello, necesitas un cliente FTP. Los más populares son FileZilla, Cyberduck o el administrador de archivos de tu hosting.

En tu cliente FTP, introduce los siguientes datos:

  • Servidor: ftp.tudominio.com o la IP de tu servidor.
  • Puerto: 21 (por defecto).
  • Usuario: El login que creaste (ejemplo: wpseguro@tudominio.com).
  • Contraseña: La que elegiste.

Una vez conectado, verás la carpeta de tu WordPress. Podrás subir, descargar y modificar archivos dentro de esa carpeta, pero no tendrás acceso al resto del servidor.


Paso 5: Configura WordPress para usar el nuevo FTP

WordPress tiene su propio sistema de actualizaciones e instalación de plugins. Para que use tu nuevo usuario FTP, tienes dos opciones:

  1. Usar el cliente FTP manualmente: Cada vez que quieras subir un plugin, lo descargas, lo descomprimes y lo subes con FileZilla a la carpeta /wp-content/plugins/. Es un poco tedioso pero funciona.
  2. Configurar credenciales FTP en WordPress: Si intentas instalar un plugin desde el panel de administración, WordPress te pedirá las credenciales FTP. Ahí puedes poner las de tu nuevo usuario. WordPress las guardará temporalmente y las usará para las actualizaciones.

Para que WordPress recuerde las credenciales y no te las pida cada vez, puedes añadir estas líneas al archivo wp-config.php:

define('FTP_HOST', 'ftp.tudominio.com');
define('FTP_USER', 'wpseguro@tudominio.com');
define('FTP_PASS', 'tucontraseña');

Eso sí, ten mucho cuidado con este archivo. Guárdalo siempre fuera del alcance de miradas indiscretas.


Buenas prácticas de seguridad para tu usuario FTP

Ahora que ya sabes crear FTP cPanel WordPress, vamos a repasar algunas recomendaciones para que tu sitio esté blindado:

  • Usa contraseñas únicas y fuertes: Nunca reutilices la contraseña de tu correo o de tu cPanel para el FTP. Cada servicio debe tener su propia clave.
  • Cambia la contraseña periódicamente: Cada 3 o 6 meses es una buena frecuencia.
  • Elimina usuarios FTP que no uses: Si ya no trabajas con un desarrollador o colaborador, borra su acceso de inmediato.
  • No uses el usuario FTP principal: El usuario principal tiene acceso a todo el servidor. Úsalo solo para tareas de administración global, y deja los trabajos diarios para usuarios limitados.
  • Activa la autenticación de dos factores (2FA) si tu hosting lo permite. Muchos paneles ya incluyen esta opción.

Errores comunes al crear un usuario FTP y cómo evitarlos

Error 1: No escribir bien la ruta del directorio

Si pones una ruta incorrecta, el usuario FTP no encontrará la carpeta y no podrá conectarse. Verifica siempre que la ruta exista y que esté bien escrita. Puedes copiarla desde el administrador de archivos de cPanel.

Error 2: Usar el mismo usuario para varios sitios

Si tienes varios WordPress en el mismo hosting, crea un usuario FTP diferente para cada uno. Así, si un sitio se infecta, los demás están a salvo.

Error 3: Dejar el acceso abierto a la raíz del servidor

Si asignas al usuario FTP la ruta / o /home/usuario, tendrá acceso a todo tu hosting. Eso es justo lo que queremos evitar. Siempre limita el acceso a la carpeta pública.

Error 4: Confundir el puerto de conexión

El puerto estándar de FTP es el 21. Algunos hosts usan otros puertos, pero eso es raro. Si tu hosting usa un puerto distinto, te lo indicarán en el correo de bienvenida. No lo cambies a menos que sepas lo que haces.


Preguntas frecuentes (FAQ)

¿Puedo crear un usuario FTP si mi hosting usa Syspanel?

Sí, claro. En Syspanel (antes conocido como HestiaCP) el proceso es similar, pero el acceso al panel se realiza a través del puerto 2106. Por ejemplo, si tu dominio es tudominio.com, entrarías en https://tudominio.com:2106. Dentro del panel, busca la sección de usuarios FTP y sigue el mismo procedimiento descrito aquí.

¿Qué hago si olvidé la contraseña del usuario FTP?

Entra en cPanel, ve a "Cuentas FTP", localiza el usuario y haz clic en "Cambiar contraseña". Podrás asignar una nueva clave al instante.

¿Puedo usar el mismo usuario FTP para dos dominios diferentes?

Sí, pero no es recomendable. Si quieres hacerlo, deberás asignarle una ruta que incluya ambos dominios, como public_html. Eso le daría acceso a todos los sitios que estén dentro de esa carpeta, lo que no es seguro.

¿Es seguro usar FTP a día de hoy?

El FTP clásico no cifra la información, así que es vulnerable a ataques de intermediarios. Te recomiendo usar SFTP (SSH File Transfer Protocol) si tu hosting lo permite. La configuración es casi idéntica, pero la conexión va cifrada. En cPanel, muchas veces puedes usar el mismo usuario FTP para conectarte por SFTP en el puerto 22.

¿Puedo crear un usuario FTP desde la línea de comandos?

Sí, si tienes acceso SSH puedes crear usuarios FTP manualmente, pero es un proceso más avanzado y propenso a errores. Para la mayoría de usuarios, la opción gráfica de cPanel es mucho más segura y rápida.


Conclusión

Crear un usuario FTP para WordPress en cPanel es una tarea sencilla que te tomará menos de cinco minutos, pero que marca una gran diferencia en la seguridad WordPress cPanel. Limitar el acceso a una carpeta concreta, usar contraseñas fuertes y eliminar usuarios que ya no necesitas son hábitos que todo administrador de sitios web debería adoptar.

Recuerda que la seguridad no es un destino, sino un proceso continuo. Revisa periódicamente tus cuentas FTP, actualiza tus contraseñas y mantente al día de las mejores prácticas. Con este pequeño cambio, ya estás un paso por delante de los atacantes.

Si tienes cualquier duda o problema durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. Ellos podrán ayudarte a crear FTP cPanel WordPress sin complicaciones y resolver cualquier incidencia que te surja.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel