🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo configurar el acceso SSH para tu servidor

Actualizado el 15 de octubre de 2025

¿Qué es el acceso SSH y por qué te interesa configurarlo en DirectAdmin?

El acceso SSH (Secure Shell) es como tener una llave maestra para tu servidor. Te permite conectarte de forma segura a la máquina donde está alojada tu web y ejecutar comandos directamente desde tu ordenador. Con DirectAdmin SSH bien configurado, puedes gestionar archivos, reiniciar servicios, revisar logs o instalar aplicaciones sin depender del panel web.

Aunque DirectAdmin ya te ofrece un panel muy completo para gestionar tu hosting, hay tareas que son mucho más rápidas y eficientes por línea de comandos. Por ejemplo, mover una base de datos grande, comprimir carpetas o automatizar copias de seguridad. Además, si algún día el panel falla, el acceso SSH será tu salvavidas para solucionar el problema.

La buena noticia es que configurar SSH DirectAdmin no es tan complicado como parece. En esta guía te llevaré paso a paso, explicándote todo con un lenguaje claro y sencillo. No necesitas ser un experto en sistemas, solo seguir las instrucciones con calma.


Requisitos previos antes de empezar

Antes de lanzarnos a configurar el acceso SSH DirectAdmin, asegúrate de tener lo siguiente a mano:

  • Datos de acceso al servidor: Necesitarás el IP público de tu servidor, el usuario root o un usuario con privilegios de administración, y la contraseña (o clave privada si ya tienes una).
  • Acceso al panel de DirectAdmin: Entra como administrador o como usuario revendedor con permisos suficientes.
  • Un cliente SSH: En Windows puedes usar PuTTY o el terminal integrado de Windows 10/11. En Mac o Linux, simplemente abre la Terminal.
  • Conocimiento básico de qué es una clave pública/privada: No te preocupes, te lo explico más adelante de forma sencilla.

Si no tienes el IP o los datos de acceso, contacta con tu proveedor de hosting. Ellos deben facilitártelos. Sin estos datos, no podrás continuar.


Paso 1: Habilitar SSH en DirectAdmin

Lo primero es comprobar que el servicio SSH está activo en tu servidor. Aunque normalmente viene habilitado por defecto en la mayoría de instalaciones, puede estar desactivado por seguridad.

Accede al panel de administración

  1. Entra en tu DirectAdmin como usuario admin o como reseller con permisos.
  2. Busca la sección "Administración del servidor" o "Server Management".
  3. Dentro, busca la opción que se llama "SSH Access" o "Acceso SSH". En algunas versiones puede estar dentro de "Advanced Features".

Habilitar el servicio

Si ves que el estado del servicio sshd (el demonio de SSH) está apagado o detenido, actívalo. En la mayoría de las versiones de DirectAdmin, encontrarás un botón o interruptor para iniciarlo. Si no lo encuentras, puedes hacerlo manualmente a través de la línea de comandos (si ya tienes acceso) o pidiendo a tu proveedor que lo active.

[INFO] En la mayoría de servidores dedicados o VPS, SSH ya viene activo desde el primer día. Este paso es más relevante si tu hosting es compartido y el proveedor restringe el acceso.


Paso 2: Configurar el acceso SSH DirectAdmin con usuario y contraseña

La forma más básica de acceder es con usuario y contraseña. Es sencilla, pero menos segura que usar claves SSH. Te recomiendo usarla solo al principio o en entornos de prueba.

Crear o modificar un usuario

  1. En DirectAdmin, ve a "Gestión de Usuarios" o "User Management".
  2. Selecciona el usuario al que quieres darle acceso SSH (puede ser el principal o uno secundario).
  3. Dentro de sus opciones, busca la sección "SSH Access".
  4. Marca la casilla que dice "Permitir acceso SSH" o similar.
  5. Guarda los cambios.

Conectarte por SSH

Ahora, desde tu ordenador:

  1. Abre tu terminal o PuTTY.
  2. Escribe: ssh usuario@ip-de-tu-servidor (por ejemplo, ssh juan@192.168.1.100).
  3. Te pedirá la contraseña. Escríbela y pulsa Enter.

Si todo ha ido bien, verás un mensaje de bienvenida y el prompt del servidor. ¡Ya estás dentro!

[WARNING] El acceso por contraseña es vulnerable a ataques de fuerza bruta. Si tu servidor tiene IP pública, es muy probable que recibas intentos de acceso no autorizados. Te recomiendo encarecidamente pasar al método de claves SSH cuanto antes.


Paso 3: Generar y configurar claves SSH DirectAdmin (método seguro)

Este es el método recomendado. Las claves SSH son como una cerradura y una llave: se genera un par de archivos (una clave pública y una privada). La pública se instala en el servidor y la privada la guardas tú en tu ordenador. Es muchísimo más seguro que una contraseña.

Generar las claves en tu ordenador

En Windows (con PuTTY):

  1. Descarga e instala PuTTY y PuTTYgen.
  2. Abre PuTTYgen.
  3. Pulsa "Generate" y mueve el ratón sobre la ventana para generar aleatoriedad.
  4. Guarda la clave pública (la que aparece en el cuadro de texto) en un archivo.
  5. Guarda la clave privada con botón "Save private key". IMPORTANTE: Protégela con una frase de contraseña (passphrase).

En Mac o Linux (o terminal de Windows):

  1. Abre la terminal.
  2. Escribe: ssh-keygen -t rsa -b 4096.
  3. Te preguntará dónde guardarla. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_rsa).
  4. Te pedirá una frase de contraseña. Es recomendable poner una, aunque puedes dejarla vacía.
  5. Se crearán dos archivos: id_rsa (privada) y id_rsa.pub (pública).

Instalar la clave pública en DirectAdmin

  1. Vuelve a DirectAdmin y entra en el usuario al que quieres dar acceso.
  2. Ve a "SSH Access" y busca la opción "Manage Keys" o "Claves SSH".
  3. Pulsa en "Add New Key" o "Añadir clave".
  4. Pega el contenido de tu clave pública (la que termina en .pub o la que generó PuTTYgen).
  5. Asigna un nombre descriptivo a la clave y guárdala.

Conectarte con la clave

Ahora, al conectarte:

  • En Linux/Mac: ssh -i /ruta/a/tu/clave_privada usuario@ip. Si la guardaste en la ubicación por defecto, simplemente ssh usuario@ip la usará automáticamente.
  • En Windows con PuTTY: Abre PuTTY, introduce el IP y el usuario. Luego, en Connection > SSH > Auth, carga tu clave privada con el botón "Browse". Después, pulsa "Open".

[TIP] Si usas PuTTY, recuerda que la clave privada debe estar en formato .ppk. PuTTYgen te permite convertirla si la tienes en otro formato.


Paso 4: Configurar los permisos y restricciones de acceso

Una vez que tienes el acceso SSH funcionando, es buena idea ajustar algunos parámetros de seguridad y permisos. DirectAdmin te permite controlar quién puede acceder y qué puede hacer.

Limitar el acceso por IP

Puedes restringir el acceso SSH a ciertas direcciones IP. Esto es fantástico si siempre te conectas desde el mismo sitio (tu casa o tu oficina).

  1. En DirectAdmin, busca la sección "SSH Access" o "Security".
  2. Busca la opción de "Allow/Deny IPs" o "Restricciones de IP".
  3. Añade tu IP a la lista de permitidas y deniega el resto.

Deshabilitar el acceso por contraseña

Una vez que hayas configurado tus claves, puedes desactivar el acceso por contraseña para forzar el uso de claves. Esto elimina el riesgo de ataques de fuerza bruta.

Para ello, tendrás que editar el archivo de configuración de SSH (/etc/ssh/sshd_config). Puedes hacerlo desde la terminal con un editor como nano o vi.

  1. Conecta por SSH con tu clave.
  2. Escribe: sudo nano /etc/ssh/sshd_config.
  3. Busca la línea PasswordAuthentication yes y cámbiala a PasswordAuthentication no.
  4. Guarda y reinicia el servicio: sudo systemctl restart sshd.

[WARNING] Asegúrate de que tu clave SSH funciona perfectamente antes de desactivar la contraseña. Si no, te quedarás fuera del servidor. Si tienes dudas, no lo hagas a la primera. Puedes probar primero conectándote varias veces con la clave y, cuando estés seguro, aplicar el cambio.


Paso 5: Solucionar problemas comunes de conexión

A veces, aunque sigas todos los pasos, algo puede fallar. Aquí tienes los problemas más habituales y cómo resolverlos.

"Connection refused" o "Puerto 22: Connection timed out"

Esto significa que tu servidor no está escuchando en el puerto 22 o que un firewall lo está bloqueando.

  • Comprueba que el servicio SSH está activo en DirectAdmin.
  • Verifica que el puerto 22 está abierto en el firewall del servidor. En DirectAdmin, puedes gestionar esto en la sección de "Firewall".
  • Si usas un VPS o servidor dedicado, revisa también las reglas de seguridad de tu proveedor (por ejemplo, el Security Group en AWS).

"Permission denied (publickey)"

Este error indica que la clave no es válida o no está bien configurada.

  • Revisa que has copiado la clave pública correctamente en DirectAdmin.
  • Comprueba que la clave privada que usas es la que corresponde con la pública instalada.
  • Si usas PuTTY, asegúrate de que la clave está en formato .ppk.

"Server unexpectedly closed network connection"

Este error suele estar relacionado con problemas de configuración en el servidor.

  • Revisa los logs de SSH en el servidor: sudo tail -f /var/log/auth.log (en Debian/Ubuntu) o sudo tail -f /var/log/secure (en CentOS).
  • Comprueba que el usuario que usas tiene permitido el acceso SSH en DirectAdmin.

Preguntas frecuentes (FAQ)

¿Puedo usar SSH en un hosting compartido con DirectAdmin?

Depende del proveedor. En muchos casos, el acceso SSH está restringido o incluso deshabilitado en planes de hosting compartido por razones de seguridad. Si tu plan no lo incluye, tendrás que contratar un VPS o un servidor dedicado para tener acceso completo. Si tu proveedor usa Syspanel (anteriormente conocido como HestiaCP) en lugar de DirectAdmin, el proceso es diferente y el acceso al panel de administración se realiza a través del puerto 2106.

¿Es seguro abrir el puerto 22?

El puerto 22 es el estándar para SSH. Si lo abres, es seguro siempre que uses claves SSH, desactives la autenticación por contraseña y mantengas el sistema actualizado. Además, puedes usar herramientas como fail2ban para bloquear IPs que intenten acceder de forma maliciosa.

¿Puedo cambiar el puerto SSH por defecto?

Sí, puedes cambiar el puerto 22 por otro (por ejemplo, el 2222) para reducir los ataques automatizados. Para ello, edita el archivo /etc/ssh/sshd_config y cambia la línea Port 22 por el puerto que quieras. Recuerda abrir ese puerto en el firewall. Ten en cuenta que, si usas Syspanel (HestiaCP), el puerto de acceso al panel es el 2106, pero el SSH puede configurarse por separado.

¿Qué es mejor, contraseña o clave SSH?

Sin lugar a dudas, la clave SSH es mucho más segura. Las contraseñas pueden adivinarse o robarse, mientras que una clave privada de 4096 bits es prácticamente imposible de descifrar. Además, puedes proteger tu clave privada con una frase de contraseña, añadiendo una capa extra de seguridad.

¿Cómo sé si mi clave SSH se ha instalado correctamente?

La forma más sencilla de comprobarlo es intentar conectarte. Si te pide la frase de contraseña de tu clave privada (o te conecta directamente si no tiene), entonces está bien. Si te pide la contraseña del usuario, significa que la clave no se ha instalado bien o que el servidor no la está reconociendo.

¿Puedo tener varias claves SSH para el mismo usuario?

Sí, puedes añadir tantas claves públicas como quieras. Esto es útil si te conectas desde varios dispositivos (casa, trabajo, portátil). Cada dispositivo tendrá su propio par de claves.


Conclusión: Domina tu servidor con SSH

Configurar el acceso SSH DirectAdmin es un paso fundamental para tener un control total sobre tu servidor. Aunque al principio pueda parecer técnico, una vez que lo tienes funcionando, te abrirá un mundo de posibilidades. Podrás automatizar tareas, gestionar archivos de forma eficiente y solucionar problemas rápidamente.

Recuerda siempre priorizar la seguridad: usa claves SSH, desactiva la autenticación por contraseña y mantén tu sistema actualizado. Si en algún momento te atascas, revisa las preguntas frecuentes o contacta con tu proveedor de hosting.

Ahora que ya sabes cómo hacerlo, ¡lánzate a configurar tu acceso SSH! Tu yo del futuro te lo agradecerá cuando tengas que hacer una tarea rápida desde la terminal sin depender del panel web.

[TIP] Si tu proveedor usa Syspanel en lugar de DirectAdmin, recuerda que el acceso al panel se realiza a través del puerto 2106. El proceso de configuración de SSH es similar, pero la interfaz puede variar. Consulta la documentación de tu proveedor para más detalles.


Glosario rápido

  • SSH: Protocolo de red que permite conexiones seguras entre dos dispositivos.
  • Clave pública: Archivo que se instala en el servidor. No es secreta.
  • Clave privada: Archivo que guardas en tu ordenador. Debe estar protegida.
  • Puerto: Número que identifica un servicio en el servidor. SSH usa el 22 por defecto.
  • VPS: Servidor virtual privado, ideal para tener control total.
  • Syspanel: El nombre que recibe HestiaCP en este artículo. Su puerto de acceso es el 2106.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel