Crear y gestionar usuarios FTP en cPanel para WordPress
Introducción
Si tienes un sitio web con WordPress alojado en un servidor con cPanel, es muy probable que en algún momento necesites dar acceso a otra persona para que pueda trabajar en tu web. Ya sea un diseñador, un desarrollador, un redactor de contenido o un técnico de mantenimiento, no es seguro ni recomendable compartir tu usuario principal de cPanel.
La solución profesional y segura es crear un usuario FTP específico para WordPress. Esto te permite controlar exactamente a qué carpetas puede acceder esa persona, qué permisos tiene y, si algo sale mal, puedes revocar su acceso en segundos sin afectar tus propias credenciales.
En este artículo extenso y muy detallado, aprenderás paso a paso todo sobre cómo crear usuario FTP cPanel para tu FTP WordPress cPanel, cómo gestionar FTP cPanel correctamente, y cómo configurar los permisos FTP WordPress más adecuados según el rol de cada colaborador.
¿Qué es FTP y por qué es importante para WordPress?
FTP (File Transfer Protocol) es un protocolo que te permite subir, descargar y gestionar archivos en tu servidor web desde tu computadora. Piensa en ello como el "Explorador de Archivos" de tu hosting, pero al que accedes desde un programa externo (cliente FTP) como FileZilla, Cyberduck o el mismo administrador de archivos de cPanel.
Para WordPress, el acceso FTP es fundamental porque:
- Te permite instalar temas y plugins manualmente cuando el instalador automático falla.
- Puedes editar archivos de configuración como wp-config.php.
- Es la vía de rescate si bloqueas tu acceso al panel de administración de WordPress.
- Permite a los desarrolladores trabajar directamente con el código.
Crear un usuario FTP específico para WordPress es una práctica de seguridad básica. Así no expones tu cuenta principal y puedes auditar quién hace qué.
Requisitos previos antes de crear un usuario FTP
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a tu panel de control cPanel (normalmente se accede mediante
tudominio.com/cpanelotudominio.com:2083). - Tu nombre de usuario y contraseña principal de cPanel.
- Un cliente FTP instalado (recomiendo FileZilla, es gratuito y muy fácil de usar).
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel es mediante el puerto 2106. Por ejemplo:
https://tudominio.com:2106. Los pasos para gestionar FTP son similares, pero las opciones pueden variar ligeramente.
Paso a paso: Cómo crear usuario FTP en cPanel para WordPress
Vamos a lo práctico. Sigue estos pasos exactos para crear usuario FTP cPanel de forma segura.
1. Accede a tu cPanel
Abre tu navegador y escribe la URL de tu cPanel. Introduce tu usuario y contraseña principal. Una vez dentro, busca la sección "Archivos". Allí verás el icono de "Cuentas FTP".
2. Haz clic en "Cuentas FTP"
Dentro de esta sección, verás una lista de las cuentas FTP que ya tengas creadas (si es la primera vez, probablemente solo esté la principal). Busca el botón o enlace que dice "Crear cuenta FTP" o "Añadir cuenta FTP".
3. Configura los datos del nuevo usuario
Completa los siguientes campos:
- Nombre de usuario: Elige un nombre descriptivo, por ejemplo:
wordpress@tudominio.comodesarrollador@tudominio.com. El sistema añadirá automáticamente el dominio después de la arroba. - Contraseña: Usa una contraseña segura. cPanel suele tener un generador de contraseñas. No uses la misma que tu contraseña de cPanel ni la de tu WordPress.
- Directorio (raíz): Aquí viene la clave. Para WordPress, el directorio raíz debe apuntar a la carpeta donde está instalado WordPress. Normalmente es
public_htmlopublic_html/nombredecarpetasi tienes el sitio en una subcarpeta. Es muy importante que especifiques bien esta ruta, porque ese será el único lugar al que el usuario tendrá acceso. - Cuota: Puedes limitar el espacio que usará este usuario. Si no quieres restricciones, selecciona "Sin límite".
4. Guarda la cuenta
Haz clic en "Crear cuenta FTP". El sistema te confirmará que la cuenta se ha creado correctamente. ¡Ya tienes tu primer usuario FTP específico para WordPress!
[TIP] Siempre anota en un lugar seguro el nombre de usuario completo (incluyendo el dominio) y la contraseña. No confíes en tu memoria.
¿Cómo gestionar usuarios FTP en cPanel?
Una vez que has creado varias cuentas, necesitas saber gestionar FTP cPanel de forma eficiente. Aquí te explico las tareas más comunes.
Ver y modificar cuentas existentes
En la misma sección "Cuentas FTP", verás una tabla con todas las cuentas. Desde allí puedes:
- Cambiar la contraseña: Haz clic en "Cambiar contraseña" junto al usuario correspondiente.
- Modificar el directorio raíz: Si necesitas que el usuario acceda a otra carpeta, edita el campo "Directorio".
- Ajustar la cuota: Puedes aumentar o reducir el espacio asignado.
- Eliminar la cuenta: Si el colaborador ya no trabaja contigo, elimina su acceso de inmediato.
Configurar permisos específicos
cPanel no te permite granular permisos a nivel de archivo desde la interfaz de cuentas FTP. Sin embargo, puedes usar el Administrador de Archivos de cPanel para cambiar permisos de carpetas específicas.
Por ejemplo, si quieres que un usuario solo pueda leer archivos pero no modificarlos, puedes establecer permisos 755 en las carpetas y 644 en los archivos. Si necesita escribir (subir plugins, editar temas), necesitará permisos 775 o 777 en ciertas carpetas como wp-content/uploads.
[WARNING] Nunca des permisos 777 a todo el sitio. Es un grave riesgo de seguridad. Solo hazlo temporalmente en carpetas muy específicas y revierte los permisos después.
Permisos FTP recomendados para WordPress
Uno de los aspectos más confusos para los principiantes son los permisos FTP WordPress. Aquí te doy una guía clara:
Permisos estándar seguros
- Carpetas: 755 (lectura y ejecución para todos, escritura solo para el propietario).
- Archivos: 644 (lectura para todos, escritura solo para el propietario).
- wp-config.php: 600 o 640 (muy restrictivo, solo el propietario puede leerlo).
Permisos para que WordPress pueda actualizarse solo
Si quieres que WordPress pueda instalar plugins, temas o actualizarse sin pedir credenciales FTP, necesitas que el usuario del servidor web (normalmente www-data o nobody) tenga permisos de escritura en ciertas carpetas:
/wp-content/themes//wp-content/plugins//wp-content/uploads/
En estos casos, puedes establecer permisos 775 para las carpetas y 664 para los archivos dentro de ellas. Pero no lo hagas en todo el sitio, solo en lo necesario.
[INFO] Si usas Syspanel, la gestión de permisos se hace desde el administrador de archivos del panel (puerto 2106). El concepto es el mismo.
Conectar con un cliente FTP usando el nuevo usuario
Una vez creado el usuario, tu colaborador necesitará conectarse. Los datos que debe usar son:
- Servidor:
tudominio.como la IP del servidor. - Puerto: 21 (por defecto para FTP estándar) o 22 (si usas SFTP, más seguro).
- Nombre de usuario: El completo, por ejemplo
wordpress@tudominio.com. - Contraseña: La que configuraste.
- Protocolo: FTP o SFTP (recomendado SFTP si tu hosting lo permite).
En FileZilla, solo tiene que ir a Archivo > Gestor de sitios, crear un nuevo sitio y rellenar esos campos. Al conectar, verá exactamente la carpeta que le asignaste como raíz.
Buenas prácticas al gestionar usuarios FTP
Para mantener tu sitio seguro y ordenado, sigue estas recomendaciones:
- Crea un usuario por cada persona o servicio. No compartas cuentas FTP entre varias personas.
- Usa contraseñas únicas y fuertes. Un gestor de contraseñas te ayudará.
- Revoca accesos inmediatamente cuando un colaborador termine su trabajo.
- Audita periódicamente las cuentas FTP activas desde cPanel.
- Nunca uses la cuenta FTP principal para tareas rutinarias. Esa cuenta debe ser solo para emergencias.
- Si el sitio crece, considera usar SFTP en lugar de FTP estándar, ya que los datos viajan cifrados.
Preguntas frecuentes (FAQ)
¿Puedo crear un usuario FTP que solo acceda a la carpeta de uploads?
Sí. Al crear usuario FTP cPanel, en el campo "Directorio" pones la ruta exacta, por ejemplo: public_html/wp-content/uploads. Ese usuario solo verá y podrá modificar archivos dentro de esa carpeta.
¿Qué hago si el usuario FTP no puede subir archivos?
Revisa los permisos de la carpeta destino. Si es uploads, debe tener al menos 755. También verifica que el directorio raíz esté bien configurado. A veces el problema es que el usuario intenta subir fuera de su carpeta permitida.
¿Es seguro dar acceso FTP a un freelancer?
Sí, siempre y cuando crees una cuenta limitada a la carpeta que necesita y revoques el acceso al finalizar el proyecto. Nunca le des tu cuenta principal de cPanel.
¿Puedo usar el mismo usuario FTP para varios sitios WordPress?
Técnicamente sí, si apuntas el directorio raíz a una carpeta que contenga varios sitios (por ejemplo, public_html). Pero no es recomendable por seguridad. Mejor crea un usuario por sitio.
¿Cómo cambio la contraseña de un usuario FTP en cPanel?
Ve a Cuentas FTP, busca el usuario y haz clic en "Cambiar contraseña". Introduce la nueva y guarda. El cambio es inmediato.
Conclusión
Crear y gestionar usuarios FTP en cPanel para WordPress es una habilidad esencial para cualquier persona que administre sitios web. No solo mejora la seguridad al evitar compartir credenciales principales, sino que te da control total sobre quién accede a qué y por cuánto tiempo.
Recuerda siempre seguir las buenas prácticas: usuarios dedicados, contraseñas seguras, permisos mínimos necesarios y revisión periódica. Con estos conocimientos, podrás delegar trabajo en tu equipo o colaboradores externos con total tranquilidad.
Si tu hosting usa Syspanel (puerto 2106), los principios son los mismos, aunque la interfaz puede variar ligeramente. En cualquier caso, la lógica de crear cuentas FTP independientes y limitar su alcance es universal.
Ahora ya sabes exactamente cómo gestionar FTP cPanel de forma profesional. ¡Ponlo en práctica y mantén tu WordPress seguro y bien administrado!
