Per collegarti al tuo spazio web con FileZilla o con qualsiasi altro programma ti serve un account FTP. Dal pannello del tuo hosting iWebLab puoi crearne quanti ne servono, cambiare le password ed eliminarli quando non servono più. In questo articolo vediamo come farlo e perché conviene organizzare bene gli accessi.

Perché avere più account FTP

Potresti pensare che basti un solo account, da usare per tutto. In realtà avere account separati è una buona pratica di sicurezza e di ordine:

  • uno per te, da usare quando lavori sul sito;
  • uno per ogni collaboratore: lo sviluppatore, il grafico, l’agenzia che cura il sito;
  • uno per eventuali strumenti automatici che caricano file (per esempio un programma di pubblicazione).

Così, quando una collaborazione finisce, elimini solo quell’account senza dover cambiare la password a tutti. E se una password dovesse finire nelle mani sbagliate, sai subito quale account bloccare.

Come entrare nel pannello

Il pannello del tuo hosting è DirectAdmin. Non ti serve una password separata: ci entri direttamente dalla tua area clienti.

  1. Accedi all’area clienti su hosting.iweblab.it.
  2. Apri il servizio di hosting che ti interessa.
  3. Usa il collegamento di accesso diretto al pannello: entrerai in DirectAdmin già autenticato.

Creare un nuovo account FTP

Le voci di menu possono cambiare leggermente in base al tema del pannello, ma il percorso è sempre simile.

  1. Nel pannello, se gestisci più domini, assicurati di aver selezionato il dominio giusto: l’account sarà legato a quel dominio.
  2. Cerca la sezione dedicata alla gestione FTP (di solito si chiama “FTP Management” o “Gestione FTP”). Puoi anche usare la casella di ricerca del pannello scrivendo “FTP”.
  3. Clicca sul pulsante per creare un nuovo account FTP.
  4. Scegli il nome utente: meglio qualcosa di riconoscibile, per esempio il nome del collaboratore o della sua funzione.
  5. Imposta una password robusta: almeno 16 caratteri, con lettere, numeri e simboli. Se il pannello offre un generatore di password, usalo.
  6. Lascia la cartella di destinazione su quella proposta per il dominio, salvo esigenze particolari.
  7. Conferma con il pulsante di creazione.
  8. Annota il nome utente completo esattamente come lo mostra il pannello nell’elenco degli account: è quello che dovrai inserire nel client FTP.

Dove “vive” un account FTP

Ogni account FTP è confinato nella cartella del proprio dominio, cioè /domains/tuodominio.it/. Chi si collega con quell’account vede solo quello che c’è lì dentro e non può uscirne. Il sito vero e proprio sta in public_html, all’interno di quella cartella.

Questo è utile anche per la sicurezza: se affidi un account al collaboratore che lavora su un solo dominio, non avrà accesso agli altri domini del tuo hosting.

I dati da comunicare a chi userà l’account

Quando consegni un account a un collaboratore, dagli tutte le informazioni giuste, così eviti tentativi a vuoto:

Dato Valore
Host L’indirizzo del server indicato nell’email di attivazione o nell’area clienti
Protocollo e porta FTPS (FTP con TLS esplicito) sulla porta 2100, oppure SFTP sulla porta 2300
Utente Il nome utente completo dell’account FTP
Password Quella che hai impostato

Ricorda di specificare che le porte 21 e 22 sono chiuse e che non deve usare ftp.tuodominio.it come host: se il sito è sotto la rete iWebLab Edge, quel nome non porta al server dei file. Una guida completa da girare al collaboratore è Configurare FileZilla per il tuo hosting iWebLab.

Un consiglio: non inviare utente e password nello stesso messaggio. Per esempio, manda l’utente per email e la password con un altro canale.

Cambiare la password di un account

  1. Entra nel pannello e apri la sezione di gestione FTP del dominio.
  2. Individua l’account nell’elenco.
  3. Usa l’opzione di modifica (o di cambio password) accanto all’account.
  4. Inserisci la nuova password e salva.
  5. Aggiorna la password anche nel client FTP: in FileZilla la trovi nel Gestore siti.

Cambia la password quando una persona smette di lavorare sul sito, se sospetti che sia stata esposta o se l’hai condivisa in modo poco sicuro.

Eliminare un account che non serve più

  1. Apri la sezione di gestione FTP.
  2. Seleziona l’account da rimuovere.
  3. Usa il comando di eliminazione e conferma.

Eliminare un account FTP non cancella i file che ha caricato: toglie solo la possibilità di collegarsi con quelle credenziali.

Buone abitudini

  • Fai pulizia periodicamente: ogni tanto controlla l’elenco degli account ed elimina quelli che non riconosci o non usi più.
  • Non riusare le password della posta o dell’area clienti per gli account FTP.
  • Usa solo protocolli cifrati: FTPS o SFTP. Le differenze le trovi in FTP, FTPS e SFTP: le differenze e quale scegliere.
  • Ricorda i backup: se qualcuno cancella o sovrascrive file per errore, puoi ripristinarli da solo dal pannello grazie ai backup automatici.

E se vedi file sospetti?

Se trovi nel tuo spazio file che non hai caricato tu, cambia subito le password degli account FTP e apri un ticket dall’area clienti. Sul tuo hosting è attivo cPGuard, che analizza i file alla ricerca di malware, ma una segnalazione tempestiva ci aiuta a verificare insieme a te cosa è successo.

In sintesi

Crea un account FTP per ogni persona o strumento che deve accedere ai file, usa password robuste, comunica i dati giusti (indirizzo del server, porta 2100 o 2300) ed elimina gli accessi che non servono più. Pochi minuti dal pannello ti risparmiano parecchi grattacapi.

Altri articoli su FTP e gestione dei file

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS