🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo configurar el acceso SSH (claves públicas)

Actualizado el 30 de octubre de 2025

¿Por qué necesitas configurar el acceso SSH en DirectAdmin?

Si tienes un servidor con DirectAdmin, una de las primeras cosas que debes dominar es el acceso por SSH. Pero no, no hablamos de usar contraseñas complicadas que luego olvidas y te bloquean por intentos fallidos. Hablamos de las claves públicas SSH, el método más seguro y cómodo para conectarte a tu servidor sin tener que escribir la contraseña cada vez.

El acceso ssh directadmin mediante claves públicas es como tener una llave maestra digital. En lugar de memorizar una contraseña, tu ordenador y el servidor se ponen de acuerdo usando criptografía avanzada. Es más seguro porque nadie puede "adivinar" tu clave, y además puedes desactivar por completo el acceso por contraseña, lo que reduce drásticamente los ataques de fuerza bruta.

En esta guía, te voy a explicar paso a paso cómo generar, instalar y configurar tus claves ssh directadmin en el panel. No necesitas ser un experto en Linux, solo seguir las instrucciones al pie de la letra. Vamos allá.


¿Qué necesitas antes de empezar?

Antes de ponernos manos a la obra, asegúrate de tener lo siguiente:

  • Acceso al panel de control DirectAdmin con permisos de administrador (o al menos de usuario con acceso a la gestión SSH).
  • Un ordenador local con Windows, macOS o Linux.
  • Si usas Windows, te recomiendo instalar PuTTY o usar la terminal de PowerShell (con OpenSSH instalado).
  • Si usas macOS o Linux, ya tienes la terminal integrada con el comando ssh.

[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP), el puerto de acceso por defecto es el 2106, pero esta guía se centra en DirectAdmin, que normalmente usa el puerto 22.


Paso 1: Generar tu par de claves SSH

Lo primero es crear tu par de claves: una clave privada (que jamás debe salir de tu ordenador) y una clave pública (que se instalará en el servidor).

En macOS o Linux

Abre tu terminal y escribe:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

Te preguntará dónde guardar la clave. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_rsa). Luego te pedirá una frase de contraseña (passphrase). Esto es como una segunda capa de seguridad: aunque alguien robe tu clave privada, no podrá usarla sin esa frase. Puedes dejarla vacía, pero te recomiendo ponerla.

En Windows (PowerShell o CMD)

Si tienes Windows 10 o superior, abre PowerShell y escribe el mismo comando:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

El proceso es idéntico. Se generará una carpeta C:\Users\TuUsuario\.ssh\ con los archivos id_rsa (privada) y id_rsa.pub (pública).

[TIP] Si usas PuTTY, necesitarás convertir la clave con PuTTYgen, pero te recomiendo usar la terminal nativa de Windows, es más sencillo.


Paso 2: Acceder a DirectAdmin y localizar la sección SSH

Ahora entra en tu panel de DirectAdmin. Normalmente lo encuentras en https://tu-servidor.com:2222.

Una vez dentro:

  1. Busca el icono o enlace llamado "SSH Access" o "Acceso SSH".
  2. Haz clic en él. Verás una pantalla con opciones como "Authorized keys", "SSH keys" o "Manage keys".

En DirectAdmin, la sección suele llamarse "SSH Keys" o "Key Management". Allí podrás importar tu clave pública.


Paso 3: Copiar tu clave pública

Ahora necesitas copiar el contenido de tu archivo .pub. Vuelve a tu terminal y escribe:

cat ~/.ssh/id_rsa.pub

Se mostrará una línea larga que empieza con ssh-rsa AAAA.... Cópiala completa, desde ssh-rsa hasta el final (incluyendo tu correo si lo pusiste).

[WARNING] No compartas tu clave privada (id_rsa) con nadie. Solo la pública (id_rsa.pub) debe ir al servidor.


Paso 4: Instalar la clave pública en DirectAdmin

En el panel de DirectAdmin:

  1. Ve a "SSH Keys" y selecciona "Import Key" o "Add New Key".
  2. Pega tu clave pública en el campo correspondiente.
  3. Dale un nombre descriptivo, por ejemplo mi-portatil.
  4. Guarda los cambios.

DirectAdmin guardará la clave en el archivo authorized_keys de tu usuario. Si ya tienes otras claves, no te preocupes, se añadirá sin borrar las existentes.

[INFO] Si no encuentras la opción, es posible que tu plan de hosting no incluya acceso SSH. En ese caso, contacta con tu proveedor o considera contratar un VPS.


Paso 5: Probar la conexión SSH

Ahora viene la parte divertida: comprobar que todo funciona.

Desde tu terminal local, escribe:

ssh usuario@tu-servidor.com

Reemplaza usuario por tu nombre de usuario de DirectAdmin y tu-servidor.com por la IP o dominio de tu servidor.

Si configuraste una frase de contraseña, te la pedirá. Si no, entrarás directamente sin pedir contraseña. ¡Felicidades, ya tienes acceso ssh directadmin con claves!

[TIP] Si no funciona, prueba con ssh -v usuario@tu-servidor.com para ver el proceso de depuración y detectar el error.


Paso 6: Desactivar el acceso por contraseña (opcional pero recomendado)

Ahora que las claves ssh directadmin funcionan, puedes aumentar la seguridad ssh servidor desactivando el acceso por contraseña. Esto evita que los bots intenten adivinar tu contraseña.

Para ello, necesitas editar el archivo de configuración de SSH. Accede a tu servidor y abre el archivo:

sudo nano /etc/ssh/sshd_config

Busca la línea:

PasswordAuthentication yes

Cambia yes a no:

PasswordAuthentication no

Guarda (Ctrl+O, luego Enter) y sal (Ctrl+X). Reinicia el servicio SSH:

sudo systemctl restart sshd

[WARNING] MUY IMPORTANTE: Antes de hacer esto, asegúrate de que tu clave pública funciona perfectamente. Si te equivocas, podrías quedarte fuera de tu servidor para siempre. Si tienes dudas, deja la autenticación por contraseña activada hasta que estés 100% seguro.


Solución de problemas comunes (FAQ)

1. Me dice "Permission denied (publickey)" al intentar conectar

Esto significa que el servidor no reconoce tu clave. Revisa:

  • Que copiaste la clave pública completa (empieza por ssh-rsa).
  • Que la pegaste en el archivo authorized_keys correcto (el del usuario que usas para conectar).
  • Que los permisos del archivo son correctos: debe ser 600 y la carpeta .ssh debe ser 700.

Puedes verificar con:

chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

2. No encuentro la opción SSH en DirectAdmin

Es posible que tu plan no incluya acceso SSH. Algunos proveedores lo ocultan para usuarios de hosting compartido. En ese caso, necesitas un VPS o servidor dedicado.

3. ¿Puedo usar la misma clave para varios servidores?

Sí, puedes usar la misma clave pública en varios servidores. Solo tienes que añadirla a cada authorized_keys. Eso sí, si pierdes la clave privada, tendrás que actualizar todos los servidores.

4. ¿Qué hago si olvido mi frase de contraseña (passphrase)?

No hay forma de recuperarla. Tendrás que generar un nuevo par de claves y volver a instalarlas en el servidor. Por eso es recomendable guardarla en un gestor de contraseñas.

5. ¿Es mejor usar claves RSA o Ed25519?

Hoy en día, Ed25519 es más rápida y segura que RSA. Si tu servidor lo soporta (la mayoría de sistemas modernos sí), puedes generarla con:

ssh-keygen -t ed25519 -C "tu_correo@ejemplo.com"

Consejos finales de seguridad para tu servidor

Configurar las claves ssh directadmin es solo el primer paso. Aquí tienes algunas buenas prácticas adicionales:

  • Cambia el puerto SSH del 22 a otro número (por ejemplo, 2222). Esto reduce los ataques automatizados.
  • Usa Fail2ban para bloquear IPs con intentos fallidos.
  • Desactiva el acceso root por SSH y usa un usuario con privilegios limitados.
  • Mantén tu sistema actualizado con los parches de seguridad.

[TIP] Si algún día migras a Syspanel (el panel que antes se llamaba HestiaCP), recuerda que su puerto SSH por defecto es el 2106. El proceso de configuración de claves es similar, pero tendrás que especificar ese puerto al conectar: ssh -p 2106 usuario@servidor.


Conclusión

Configurar el acceso ssh directadmin con claves públicas es un proceso sencillo que te ahorrará muchos dolores de cabeza y aumentará enormemente la seguridad ssh servidor. Con solo unos minutos, tendrás un acceso más rápido, cómodo y prácticamente imposible de hackear por fuerza bruta.

Recuerda que la clave privada es tu identidad digital: guárdala como un tesoro, haz copias de seguridad en un lugar seguro y nunca la envíes por correo o mensajes.

Si has seguido todos los pasos, ya estás listo para gestionar tu servidor como un profesional. Y si algo falla, no dudes en volver a esta guía o contactar con tu proveedor de hosting.

¡Feliz y seguro administración de tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel