El puerto 21 y el puerto 22 parecen los dos la elección obvia para transferir archivos —son los estándar—, y los dos están cerrados a propósito, por dos razones completamente distintas que se resumen en la misma idea: no exponer más de lo que un dueño de servidor necesita de verdad.
Por qué están cerrados los puertos obvios
| Puerto | Qué es | Por qué está bloqueado |
|---|---|---|
| 21 (FTP) | Transferencia de archivos plana, sin cifrar | Manda credenciales y contenido de archivos en claro: inseguro por diseño, no por descuido |
| 22 (SSH) | Acceso administrativo al host de fondo | Alcanzarlo significaría alcanzar el propio hipervisor, mucho más allá de lo que debería poder tocar el contenedor de un solo inquilino |
| 2022 (SFTP del contenedor) | Un daemon SFTP cifrado y dedicado, acotado solo a tu contenedor | Esta es la puerta pensada: aislada por servidor, sin ningún camino al host ni a ningún otro inquilino |
La contraseña no es algo aparte que memorizar
Es idéntica a la contraseña de entrada al panel, a propósito: una sola credencial, un solo sitio del que se puede filtrar, en vez de un segundo secreto sentado en la lista de contraseñas guardadas de un cliente.
Cómo saber que ya está
Un cliente SFTP conecta con éxito usando el host, el puerto 2022, y el usuario/contraseña del panel que se muestran en la pestaña de Detalles SFTP.