🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: cómo cambiar la contraseña de FTP y proteger tu hosting

Actualizado el 21 de mayo de 2026

¿Por qué es importante cambiar la contraseña de FTP en DirectAdmin?

La seguridad de tu hosting es como la cerradura de la puerta de tu casa: si usas una llave débil o la misma llave para todo, estás invitando a que alguien entre sin permiso. El protocolo FTP (File Transfer Protocol) es la puerta de entrada a los archivos de tu sitio web, y si un atacante consigue acceder a él, puede robar información, inyectar malware o incluso borrar todo tu trabajo.

Cambiar la contraseña de FTP en DirectAdmin no es solo una tarea de mantenimiento, sino una medida preventiva esencial. Si has compartido tus credenciales con un colaborador que ya no trabaja contigo, si has sufrido un ataque de fuerza bruta o simplemente hace más de seis meses que no la cambias, este proceso debería ser tu prioridad número uno.

Además, la mayoría de los ataques a sitios web no son "personalizados": son bots que escanean miles de servidores buscando contraseñas débiles como "123456" o "admin". Con una contraseña robusta y un cambio periódico, reduces drásticamente el riesgo de que tu hosting se convierta en una víctima más.

Requisitos previos antes de empezar

Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente a mano:

  • Acceso al panel de DirectAdmin: necesitas tu usuario y contraseña de administrador o de usuario principal del hosting. Normalmente accedes a través de https://tu-dominio.com:2222 (o la URL que te haya proporcionado tu proveedor).
  • Un gestor de contraseñas: te recomiendo encarecidamente usar uno (como Bitwarden, 1Password o incluso el gestor integrado de tu navegador) para generar y guardar contraseñas complejas sin tener que memorizarlas.
  • Conocimiento de tu cliente FTP: después del cambio, tendrás que actualizar la contraseña en programas como FileZilla, Cyberduck o el administrador de archivos de tu sitio (si usas WordPress con plugins como WP File Manager, también deberás actualizarlo).

[!WARNING]
IMPORTANTE: Si tienes sesiones FTP activas en ese momento, se cerrarán automáticamente al cambiar la contraseña. Asegúrate de no estar en medio de una subida de archivos crítica.

Cómo cambiar la contraseña de FTP en DirectAdmin paso a paso

Aquí tienes la guía definitiva. No te asustes, es más sencillo de lo que parece.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador favorito (Chrome, Firefox, Edge) y escribe la dirección de acceso a DirectAdmin. Si no la recuerdas, busca el correo de bienvenida de tu proveedor de hosting. Normalmente tiene este formato: https://tudominio.com:2222.

Introduce tu usuario y contraseña y pulsa el botón de "Entrar" o "Login". Una vez dentro, verás el panel principal con todos los iconos de las herramientas.

Paso 2: Localiza la sección de cuentas FTP

En el panel principal de DirectAdmin, busca el icono que dice "FTP Management" o "Cuentas FTP". Suele estar en la sección de "Cuentas" o "Archivos". Si no lo encuentras, puedes usar el buscador interno del panel (normalmente hay una lupa o un campo de búsqueda en la parte superior).

Haz clic en ese icono y se abrirá una nueva página con la lista de todas las cuentas FTP asociadas a tu hosting. Aquí verás el nombre de usuario (que suele ser algo como usuario@tudominio.com o simplemente usuario), el directorio al que tienen acceso y las acciones disponibles.

Paso 3: Selecciona la cuenta que quieres modificar

En la lista de cuentas FTP, busca la que quieres cambiar. Si tienes varias (por ejemplo, una para tu web principal y otra para un subdominio), asegúrate de seleccionar la correcta.

Al lado de cada cuenta, verás un icono de lápiz (editar) o un enlace que dice "Change Password" o "Cambiar contraseña". Haz clic en él.

Paso 4: Introduce la nueva contraseña (y hazla fuerte)

Se abrirá un formulario con dos campos: "New Password" y "Confirm Password" (o "Nueva contraseña" y "Confirmar contraseña"). Aquí es donde entra en juego la generación de una contraseña segura.

Te recomiendo seguir estas pautas:

  • Longitud mínima de 12 caracteres (cuanto más larga, mejor).
  • Combina mayúsculas, minúsculas, números y símbolos (por ejemplo: K#9mP!vX2@qR).
  • No uses información personal (nombres, fechas de nacimiento, nombres de mascotas).
  • No reutilices contraseñas de otros servicios (correo, redes sociales, etc.).

Si no sabes cómo generar una contraseña así, usa un generador online o el que viene integrado en tu gestor de contraseñas. En el campo de "Confirm Password", vuelve a escribir exactamente la misma contraseña.

[!TIP]
DirectAdmin suele tener un indicador de fortaleza de contraseña (una barra de colores). Asegúrate de que llegue al menos al nivel "Fuerte" o "Excelente" antes de continuar.

Paso 5: Guarda los cambios

Una vez que hayas introducido y confirmado la nueva contraseña, localiza el botón de "Save" o "Guardar" (normalmente en la parte inferior del formulario). Haz clic en él.

DirectAdmin procesará el cambio y te mostrará un mensaje de confirmación en verde, algo como "Password changed successfully" o "Contraseña actualizada correctamente". ¡Enhorabuena! Ya has cambiado la contraseña de FTP.

Paso 6: Actualiza tus clientes FTP

Este paso es crucial. Si usas FileZilla, Cyberduck o cualquier otro programa, debes actualizar la contraseña guardada. De lo contrario, la próxima conexión fallará.

En FileZilla, por ejemplo, ve a "Archivo" > "Administrador de sitios", selecciona tu sitio, introduce la nueva contraseña en el campo correspondiente y pulsa "Conectar". En Cyberduck, haz doble clic en el marcador y te pedirá la nueva contraseña.

[!WARNING]
Si tu sitio web usa un CMS como WordPress y tienes plugins que se conectan por FTP (para actualizaciones automáticas), deberás actualizar también las credenciales en esos plugins. De lo contrario, las actualizaciones fallarán.

Cómo proteger tu hosting más allá de la contraseña FTP

Cambiar la contraseña es solo el primer paso. Para una protección verdaderamente robusta de tu hosting DirectAdmin, te recomiendo implementar estas prácticas adicionales:

1. Activa la autenticación de dos factores (2FA) en DirectAdmin

Muchos paneles de control, incluido DirectAdmin, ofrecen la opción de activar la verificación en dos pasos. Esto añade una capa extra de seguridad: incluso si alguien roba tu contraseña, no podrá acceder sin el código de tu teléfono móvil.

Para activarlo, busca en el panel la opción "Two-Factor Authentication" o "Seguridad". Normalmente te pedirá escanear un código QR con una aplicación como Google Authenticator o Authy.

2. Utiliza conexiones SFTP o FTPS en lugar de FTP estándar

El protocolo FTP estándar envía las credenciales en texto plano, lo que significa que cualquiera que intercepte tu conexión podría ver tu contraseña. Por eso, es mucho más seguro usar:

  • SFTP (SSH File Transfer Protocol): usa el puerto 22 y cifra toda la comunicación. Es el método más recomendado.
  • FTPS (FTP over SSL/TLS): usa el puerto 990 (implícito) o 21 (explícito) y cifra la conexión.

En DirectAdmin, las cuentas SFTP suelen estar habilitadas por defecto si tienes acceso SSH. Solo necesitas usar el puerto 22 en tu cliente FTP y las mismas credenciales. Si tu proveedor no lo permite, contacta con soporte.

3. Restringe el acceso por IP

Si eres la única persona que accede al hosting desde una IP fija (por ejemplo, desde tu oficina o casa), puedes restringir el acceso FTP solo a esa IP. En DirectAdmin, puedes configurar reglas de firewall o usar la herramienta "IP Blocker" para permitir solo ciertas direcciones.

Esto no es infalible (las IPs pueden cambiar), pero añade un obstáculo más para los atacantes.

4. Mantén todo actualizado

Los ciberdelincuentes buscan vulnerabilidades en software desactualizado. Asegúrate de que tu CMS, plugins, temas y el propio panel de DirectAdmin estén siempre en las últimas versiones. La mayoría de los proveedores de hosting gestionan las actualizaciones del panel, pero tú eres responsable de tu aplicación web.

5. Realiza copias de seguridad periódicas

Aunque no es una medida de prevención directa, tener un backup reciente te salvará la vida si alguien consigue acceder y borra o modifica tus archivos. Configura copias de seguridad automáticas en DirectAdmin (sección "Backups") o usa un servicio externo.

Preguntas frecuentes (FAQ) sobre la seguridad FTP en DirectAdmin

¿Con qué frecuencia debo cambiar la contraseña de FTP?

Como regla general, cada 3 a 6 meses es una buena práctica. Si sospechas que tus credenciales han sido comprometidas, cámbiala inmediatamente.

¿Qué hago si olvido la contraseña de FTP?

No hay problema: puedes restablecerla desde el propio panel de DirectAdmin siguiendo los pasos anteriores. Si no puedes acceder al panel, contacta con el soporte de tu proveedor de hosting.

¿Es lo mismo la contraseña de FTP que la del correo electrónico?

No. Son cuentas completamente separadas. La contraseña de FTP da acceso a los archivos del sitio, mientras que la del correo gestiona tu buzón. Cambiar una no afecta a la otra.

¿Puedo tener varias cuentas FTP con diferentes permisos?

Sí, DirectAdmin te permite crear múltiples cuentas FTP y asignarles directorios específicos. Por ejemplo, puedes dar acceso solo a la carpeta /public_html/blog a un colaborador externo. Esto limita los daños en caso de que esa cuenta se vea comprometida.

¿Qué es la contraseña maestra de DirectAdmin?

Es la contraseña del usuario principal (administrador). Con ella puedes acceder a todo el panel y gestionar todas las cuentas. Debes protegerla aún más que la de FTP, usando una contraseña larga, 2FA y cambiándola con regularidad.

¿Por qué mi conexión FTP falla después de cambiar la contraseña?

Revisa que has actualizado la contraseña en tu cliente FTP. Si usas un administrador de archivos en WordPress (como WP File Manager), también deberás actualizarlo. Además, verifica que no haya espacios en blanco al copiar y pegar la contraseña.

Conclusión: la seguridad de tu hosting es un hábito, no un evento

Cambiar la contraseña de FTP en DirectAdmin es un proceso rápido que no debería llevarte más de cinco minutos, pero sus beneficios son inmensos. La seguridad de tu hosting no es algo que se hace una vez y se olvida; es un conjunto de buenas prácticas que deben convertirse en hábitos.

Empieza hoy mismo: cambia tu contraseña de FTP, activa la autenticación de dos factores, usa SFTP y programa recordatorios para cambiar tus credenciales cada pocos meses. Tu yo del futuro (y tu sitio web) te lo agradecerán.

[!INFO]
Nota: Si tu proveedor de hosting utiliza un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que el proceso puede variar ligeramente. En Syspanel, el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), y la gestión de cuentas FTP suele encontrarse en la sección "Usuarios" o "Cuentas". El principio es el mismo: contraseñas fuertes, cambios periódicos y conexiones cifradas.

Si tienes cualquier duda, no dudes en contactar con el soporte técnico de tu hosting. Para eso estamos: para ayudarte a mantener tu sitio web seguro y funcionando sin problemas. ¡Buena suerte y a proteger ese hosting!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel