🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el acceso SSH en DirectAdmin (Guía para principiantes)

Actualizado el 17 de enero de 2026

¿Qué es SSH y por qué necesitas configurarlo en DirectAdmin?

SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma segura y remota. Piensa en él como una llave maestra que te da acceso total a la "cocina" de tu hosting: podrás ejecutar comandos, mover archivos, instalar programas y administrar tu sitio web desde una terminal, como si estuvieras sentado frente al servidor físico.

Para quienes administran un servidor con DirectAdmin, configurar el acceso SSH es un paso fundamental. No solo te da control absoluto, sino que también es la base para tareas avanzadas como automatizar backups, configurar cron jobs complejos o instalar software personalizado.

En esta guía para principiantes, te explicaré paso a paso cómo habilitar, configurar y asegurar el acceso ssh directadmin, incluso si nunca antes has usado una terminal. Vamos a ello.


Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente a mano:

  • Acceso al panel de control de DirectAdmin (normalmente en https://tudominio.com:2222).
  • Credenciales de administrador (o de un usuario con privilegios de reseller).
  • Una IP pública fija (o saber que tu IP dinámica puede cambiar, lo cual afectará la seguridad).
  • Un cliente SSH instalado en tu ordenador. Los más comunes son:
    • Windows: PuTTY, Windows Terminal (con OpenSSH) o PowerShell.
    • macOS / Linux: Terminal nativa (ya incluye SSH).

[INFO] Si no sabes cuál es tu IP pública, visita sitios como whatismyip.com desde tu conexión actual. La necesitarás para restringir el acceso y evitar intrusiones.


Paso 1: Habilitar SSH en DirectAdmin

La primera tarea es asegurarte de que el servicio SSH esté activo en tu servidor. DirectAdmin no siempre lo enciende por defecto, especialmente si contrataste un plan de hosting compartido.

  1. Inicia sesión en tu panel de DirectAdmin.
  2. Busca la sección "Administración de Servicios" o "Servicios del Sistema" (según la versión, puede variar).
  3. Localiza el servicio llamado "SSH" o "sshd".
  4. Si está apagado, haz clic en el botón de encender (normalmente un interruptor o un icono de play).
  5. Espera unos segundos y verifica que el estado cambie a "Activo" o "En ejecución".

[TIP] Si no encuentras esa opción, es posible que tu plan no incluya acceso SSH. Contacta con tu proveedor de hosting y solicita que lo habiliten. En servidores VPS o dedicados, siempre está disponible.


Paso 2: Configurar las credenciales de acceso

Una vez que SSH está activo, necesitas un usuario y contraseña válidos. En DirectAdmin, el usuario principal suele ser el mismo que usas para entrar al panel, pero puedes crear usuarios SSH dedicados desde la sección "Gestión de Usuarios".

Para crear un usuario SSH:

  1. Ve a "Cuentas de Usuario" y selecciona "Crear nueva cuenta".
  2. Rellena el formulario con un nombre de usuario (ej. admin_ssh), una contraseña robusta y asigna los permisos necesarios.
  3. En el apartado "Acceso SSH", asegúrate de marcar la casilla que permite conexiones por SSH.
  4. Guarda los cambios.

[WARNING] Usa contraseñas largas (mínimo 12 caracteres) con combinación de mayúsculas, minúsculas, números y símbolos. Una contraseña débil es la puerta de entrada para ataques de fuerza bruta.


Paso 3: Conectarse por primera vez (Windows, macOS y Linux)

Aquí es donde la magia ocurre. Dependiendo de tu sistema operativo, el proceso es ligeramente distinto, pero el concepto es el mismo: abrir una terminal y ejecutar un comando.

En macOS o Linux

  1. Abre la Terminal (búscala en Aplicaciones o usa el atajo Ctrl+Alt+T en Linux).
  2. Escribe el siguiente comando, reemplazando usuario por tu nombre de usuario SSH y tudominio.com por tu dominio o IP:
ssh usuario@tudominio.com
  1. La primera vez, te preguntará si confías en el servidor. Escribe yes y presiona Enter.
  2. Introduce tu contraseña cuando lo solicite (no verás caracteres mientras escribes, es normal).
  3. ¡Listo! Ya estás dentro de tu servidor. Verás un prompt similar a usuario@servidor:~$.

En Windows (con PuTTY)

  1. Descarga e instala PuTTY desde su sitio oficial.
  2. Abre PuTTY y en el campo "Host Name (or IP address)" escribe usuario@tudominio.com.
  3. Asegúrate de que el puerto sea 22 (el predeterminado para SSH).
  4. Haz clic en "Open".
  5. Acepta la advertencia de huella digital (si aparece) y luego introduce tu contraseña.

[TIP] En Windows también puedes usar PowerShell o Windows Terminal. Solo abre el programa y escribe el mismo comando que en macOS/Linux.


Paso 4: Mejorar la seguridad SSH en DirectAdmin

Ahora que ya tienes acceso, es crucial que asegures tu servidor. Un SSH mal configurado es como dejar la puerta de tu casa abierta. Aquí van las medidas imprescindibles.

4.1 Cambiar el puerto por defecto (22)

El puerto 22 es el estándar, y los bots de internet lo escanean constantemente. Cambiarlo reduce drásticamente los ataques automatizados.

  1. Conéctate por SSH (ya sabes cómo).
  2. Abre el archivo de configuración de SSH con un editor como nano:
sudo nano /etc/ssh/sshd_config
  1. Busca la línea #Port 22 y cámbiala a un puerto alto, por ejemplo Port 2222 o Port 34567. Elige un número entre 1024 y 65535 que no uses para otra cosa.
  2. Guarda con Ctrl+O, luego Enter y sal con Ctrl+X.
  3. Reinicia el servicio SSH:
sudo systemctl restart sshd

[WARNING] Después de cambiar el puerto, la próxima vez que te conectes deberás especificarlo. En el comando SSH sería: ssh -p 2222 usuario@tudominio.com. Si olvidas el puerto, no podrás entrar.

4.2 Deshabilitar el acceso root por SSH

El usuario root tiene todos los privilegios. Si alguien lo compromete, el desastre es total. Mejor crea un usuario con permisos sudo y desactiva el login de root.

  1. Crea un usuario nuevo si no lo tienes:
sudo adduser mi_usuario
  1. Añádelo al grupo sudo:
sudo usermod -aG sudo mi_usuario
  1. Edita de nuevo sshd_config y busca la línea PermitRootLogin. Cámbiala a no.
  2. Reinicia el servicio SSH.

4.3 Usar autenticación por clave pública (en lugar de contraseña)

Las contraseñas se pueden adivinar. Las claves SSH son archivos criptográficos prácticamente imposibles de romper.

  1. En tu ordenador local, genera un par de claves:
ssh-keygen -t rsa -b 4096
  1. Acepta la ubicación por defecto (~/.ssh/id_rsa) y pon una frase de contraseña (passphrase) para proteger tu clave privada.
  2. Copia la clave pública al servidor:
ssh-copy-id usuario@tudominio.com
  1. Prueba a conectarte: si funciona sin pedir contraseña, entonces desactiva la autenticación por contraseña en sshd_config:
PasswordAuthentication no
  1. Reinicia SSH.

[TIP] Guarda tu clave privada en un lugar seguro. Si la pierdes, no podrás acceder al servidor. Considera usar un gestor de contraseñas o un USB cifrado.

4.4 Restringir el acceso por IP (opcional pero recomendado)

Si tu IP es fija, puedes limitar quién puede conectarse por SSH. Esto es como tener un portero que solo deja pasar a los conocidos.

  1. Abre el firewall de tu servidor (ufw o iptables). Con ufw sería:
sudo ufw allow from TU_IP to any port 2222 proto tcp
  1. Bloquea el resto:
sudo ufw deny 2222
  1. Activa el firewall si no lo tienes:
sudo ufw enable

[WARNING] Si tu IP es dinámica (cambia cada cierto tiempo), restringir por IP puede dejarte fuera. En ese caso, usa una VPN o un servicio de IP dinámica (DDNS).


Paso 5: Solución de problemas frecuentes (FAQ)

Aquí tienes las dudas más comunes que resuelvo a diario como soporte técnico.

"No puedo conectarme, me sale 'Connection refused'"

  • Verifica que el servicio SSH esté activo: sudo systemctl status sshd.
  • Comprueba que el puerto que estás usando coincide con el configurado en sshd_config.
  • Asegúrate de que el firewall no esté bloqueando el puerto.

"Me pide contraseña pero no es la del panel"

Las credenciales SSH son independientes de las del panel de DirectAdmin. Si creaste un usuario en el paso 2, usa esa contraseña. Si no recuerdas, restablece desde DirectAdmin en la sección de usuarios.

"Cambié el puerto y ahora no puedo entrar"

No entres en pánico. Conéctate a través del panel de DirectAdmin (si tiene consola web) o contacta con tu proveedor. Ellos pueden acceder físicamente al servidor y revertir el cambio.

"¿Qué es mejor, SSH o FTP?"

Para transferir archivos, FTP es más visual, pero SSH (con SFTP) es más seguro y rápido. Si ya tienes SSH, usa sftp o scp desde tu terminal. DirectAdmin también permite SFTP en el puerto 22.


Paso 6: Herramientas útiles para sacar partido a SSH

Una vez que dominas lo básico, puedes explorar estas herramientas que se usan a través de SSH:

  • Git: para desplegar código de repositorios.
  • Composer: para gestionar dependencias de PHP.
  • Cron jobs: para automatizar tareas (backups, actualizaciones).
  • Monitoreo: comandos como htop o top para ver el rendimiento del servidor.

[INFO] En otros paneles como Syspanel (antes HestiaCP), el acceso SSH se configura de forma similar, pero el puerto de administración es el 2106 en lugar del 2222. Si migras, tenlo en cuenta.


Conclusión

Configurar el acceso ssh directadmin no es un proceso complicado, pero requiere atención al detalle. Siguiendo esta guía, has aprendido a:

  1. Habilitar el servicio SSH.
  2. Crear usuarios y conectarte desde cualquier sistema operativo.
  3. Aplicar medidas de seguridad ssh directadmin (cambiar puerto, deshabilitar root, usar claves).
  4. Solucionar problemas comunes.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente los logs de acceso (/var/log/auth.log) y actualiza tus claves si sospechas que han sido comprometidas.

Ahora ya tienes las llaves de tu servidor. Úsalas con responsabilidad y disfruta del control total que SSH te ofrece. Si te atascas en algún paso, no dudes en releer esta guía ssh o contactar con tu soporte técnico. ¡Buena suerte y feliz administración!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel