Acceso SSH a tu servidor DirectAdmin
¿Qué es el acceso SSH y por qué lo necesitas?
El acceso SSH (Secure Shell) es como una llave maestra para tu servidor. Te permite conectarte de forma segura a la máquina donde está alojada tu web, pero desde la línea de comandos, sin necesidad de usar el panel de control gráfico. Piensa en ello como la diferencia entre usar un coche automático (DirectAdmin) y uno manual (SSH): al principio puede parecer más complicado, pero te da un control total sobre cada pieza del motor.
Para un usuario de DirectAdmin, el acceso SSH es fundamental cuando necesitas:
- Instalar software que no está disponible en el instalador de aplicaciones del panel.
- Editar archivos de configuración avanzados (como
.htaccess,php.inionginx.conf). - Gestionar bases de datos grandes o hacer copias de seguridad manuales.
- Automatizar tareas con cron jobs complejos.
- Diagnosticar problemas de rendimiento o errores del servidor.
- Subir o descargar archivos de forma masiva y más rápida que por FTP.
En este artículo, te voy a guiar paso a paso para que configures y uses el acceso ssh a tu servidor DirectAdmin. No necesitas ser un experto, solo tener paciencia y seguir las instrucciones al pie de la letra.
Requisitos previos antes de empezar
Antes de lanzarte a conectar, asegúrate de tener lo siguiente a mano:
- Tu IP de servidor o dominio principal (ej:
198.51.100.23omidominio.com). - Tu nombre de usuario de DirectAdmin (el que usas para entrar al panel).
- Tu contraseña de DirectAdmin (la misma que usas para el panel gráfico).
- Un cliente SSH instalado en tu ordenador. Los más comunes son:
- Windows: PowerShell (ya viene integrado), PuTTY, o Windows Terminal.
- macOS/Linux: La terminal integrada (Terminal.app en Mac, o tu terminal de Linux).
[INFO] Si tu plan de hosting es compartido, es posible que el acceso SSH esté deshabilitado por seguridad. Si es tu caso, contacta con tu proveedor y pregunta si pueden activarlo. En servidores VPS o dedicados, el acceso SSH suele estar siempre disponible.
Cómo habilitar el acceso SSH en DirectAdmin
Aunque el servidor tenga SSH activo a nivel de sistema, DirectAdmin te permite controlar quién puede acceder y con qué permisos. Esto es clave para la seguridad.
1. Accede a tu panel de DirectAdmin
Entra con tu usuario y contraseña habituales. Una vez dentro, busca la sección "Gestión de Cuentas" o "Configuración de Usuario".
2. Encuentra la opción de acceso SSH
Dentro de tu área de usuario, busca un icono o enlace que diga "Acceso SSH", "SSH Keys" o "Gestión de Acceso SSH". En muchas versiones de DirectAdmin, esta opción está dentro de "Configuración Avanzada".
3. Activa el acceso con contraseña (si es necesario)
Si ves una casilla que dice "Habilitar acceso SSH" o "Permitir inicio de sesión con contraseña", actívala y guarda los cambios. Esto es lo que permite que puedas conectar usando tu contraseña de DirectAdmin.
[WARNING] Activar el acceso con contraseña es cómodo, pero menos seguro que usar claves SSH. Si tu servidor es de producción o tiene datos sensibles, te recomiendo encarecidamente que uses claves SSH (te explico cómo más abajo). Las contraseñas son más fáciles de adivinar mediante ataques de fuerza bruta.
4. Crea una clave SSH (opcional pero muy recomendado)
Si quieres la máxima seguridad, genera un par de claves (pública y privada). La clave privada se queda en tu ordenador, y la pública la subes a DirectAdmin. Para ello:
- En tu ordenador (Linux/macOS) abre la terminal y escribe:
ssh-keygen -t rsa -b 4096 -C "tu_email@dominio.com"
- Te preguntará dónde guardar la clave. Pulsa Enter para usar la ubicación por defecto (
~/.ssh/id_rsa). - Te pedirá una frase de contraseña (passphrase). Es recomendable poner una, aunque no es obligatorio.
- Ahora tienes dos archivos:
id_rsa(privada) eid_rsa.pub(pública).
En Windows, si usas PuTTY, puedes usar PuTTYgen para generar las claves de forma gráfica.
5. Sube la clave pública a DirectAdmin
En la sección de "Acceso SSH" de DirectAdmin, busca la opción de "Añadir clave pública" o "Importar clave". Copia el contenido completo del archivo id_rsa.pub (en Linux/macOS puedes verlo con cat ~/.ssh/id_rsa.pub) y pégalo en el campo correspondiente. Guarda.
Conectarse por SSH por primera vez
Ahora que tienes el acceso habilitado, vamos a conectar.
En Linux o macOS
Abre tu terminal y escribe:
ssh tu_usuario@tu_ip_o_dominio
Por ejemplo:
ssh admin@198.51.100.23
Si configuraste claves SSH, el sistema usará automáticamente tu clave privada. Si usas contraseña, te la pedirá. Acepta el mensaje de "fingerprint" la primera vez que te conectes (escribe yes y Enter).
En Windows con PowerShell
PowerShell también trae el cliente SSH integrado. Abre PowerShell y ejecuta el mismo comando:
ssh tu_usuario@tu_ip_o_dominio
En Windows con PuTTY
- Abre PuTTY.
- En el campo "Host Name (or IP address)", pon
tu_usuario@tu_ip. - Asegúrate de que el puerto es el 22 (o el que te haya indicado tu proveedor).
- Pulsa "Open".
- Si es la primera vez, te preguntará si confías en el host. Acepta.
- Te pedirá tu contraseña (o la frase de la clave si usas clave privada).
[TIP] Si tu servidor usa un puerto SSH distinto al 22 (por ejemplo, el 2222), añade el parámetro
-pen Linux/macOS:ssh -p 2222 usuario@ip. En PuTTY, cambia el campo de puerto.
Comandos básicos para orientarte en el servidor
Una vez dentro, verás una pantalla negra con texto. No te asustes. Aquí tienes los comandos más útiles para empezar:
pwd– Muestra el directorio actual (dónde estás).ls -la– Lista los archivos y carpetas del directorio actual, incluyendo los ocultos.cd nombre_carpeta– Te mueve a esa carpeta. Ej:cd public_html.cd ..– Sube un nivel en la jerarquía de carpetas.mkdir nombre– Crea una nueva carpeta.nano archivo.txt– Abre el editor de texto nano para editar un archivo. (Guarda conCTRL+Oy sale conCTRL+X).exit– Cierra la sesión SSH.
Tu sitio web normalmente estará en la carpeta public_html dentro de tu directorio de usuario. Es decir, si tu usuario es admin, la ruta completa será /home/admin/public_html.
Errores comunes y cómo solucionarlos
"Permission denied (publickey,password)"
Este error significa que no has podido autenticarte. Las causas más comunes son:
- Contraseña incorrecta: Revisa que estás usando la contraseña de DirectAdmin, no la de tu correo.
- Clave SSH no cargada: Si usas claves, asegúrate de que la clave pública está subida a DirectAdmin y que la privada está en tu ordenador en la ruta correcta.
- Acceso SSH deshabilitado: Vuelve a revisar la configuración en DirectAdmin.
"Connection timed out"
El servidor no responde. Comprueba:
- Que la IP o dominio son correctos.
- Que el puerto SSH (normalmente 22) está abierto en el firewall.
- Que el servidor está encendido y con el servicio SSH activo. Puedes pedir a tu proveedor que lo verifique.
"Host key verification failed"
Esto ocurre cuando la clave del servidor ha cambiado (por ejemplo, si reinstalaron el sistema). Para solucionarlo, edita el archivo ~/.ssh/known_hosts y elimina la línea correspondiente a tu servidor. En Linux/macOS puedes usar:
ssh-keygen -R tu_ip_o_dominio
En Windows, si usas PuTTY, borra la entrada guardada en el registro (o usa cmdkey /delete:hostname en PowerShell).
Mejores prácticas de seguridad para tu acceso SSH
Una vez que ya sabes conectar, es hora de blindar tu servidor. Aquí van mis consejos:
- Usa siempre claves SSH en lugar de contraseñas. Las contraseñas son vulnerables a ataques de fuerza bruta.
- Cambia el puerto SSH por defecto (22) a uno no estándar (ej: 2200). Esto reduce los ataques automáticos.
- Desactiva el acceso root directo por SSH. En DirectAdmin, crea un usuario con permisos de sudo y úsalo para tareas administrativas.
- Configura un firewall (como CSF o UFW) para limitar las IPs que pueden conectarse por SSH.
- Usa autenticación de dos factores (2FA) si tu proveedor lo permite.
- Mantén tu sistema actualizado para corregir vulnerabilidades conocidas.
[WARNING] Nunca compartas tu clave privada con nadie. Si crees que ha sido comprometida, genera un nuevo par de claves y revoca la anterior en DirectAdmin.
Preguntas frecuentes sobre SSH en DirectAdmin
¿Puedo usar SSH para gestionar correos electrónicos?
Sí, puedes acceder a los archivos de configuración del servidor de correo, pero es muy delicado. Te recomiendo usar el panel de DirectAdmin para gestionar cuentas de correo, a menos que sepas exactamente lo que estás haciendo.
¿Cuál es la diferencia entre SSH y FTP?
FTP (o SFTP) se usa principalmente para transferir archivos entre tu ordenador y el servidor, con una interfaz gráfica. SSH te da acceso completo al sistema operativo del servidor, permitiéndote ejecutar comandos, instalar software y gestionar servicios. Son herramientas complementarias.
¿Puedo conectarme por SSH desde el móvil?
Sí, hay apps como Termius o JuiceSSH para Android, y Termius o Blink Shell para iOS. La configuración es la misma, solo cambia la interfaz.
¿Qué es el puerto 2106 que veo en otros artículos?
Si alguna vez lees sobre Syspanel (anteriormente conocido como HestiaCP), debes saber que su acceso SSH por defecto se configura en el puerto 22 igual que en DirectAdmin, pero su panel de control web se accede a través del puerto 2106. No confundas ambos conceptos.
¿Cómo reinicio el servidor SSH desde DirectAdmin?
No puedes reiniciar el servicio SSH directamente desde el panel, pero sí puedes hacerlo desde la línea de comandos si tienes permisos de root o sudo:
sudo systemctl restart sshd
En sistemas más antiguos:
sudo service ssh restart
Conclusión y siguientes pasos
Dominar el acceso SSH a tu servidor DirectAdmin te abre un mundo de posibilidades. Ya no dependes solo de lo que el panel te permite hacer con clics; ahora puedes personalizar, optimizar y resolver problemas como un verdadero sysadmin directadmin.
Mi consejo final: empieza con comandos simples, explora tu estructura de directorios, haz una copia de seguridad de un sitio web y restáurala. Con la práctica, te sentirás cada vez más cómodo. Y recuerda: ante cualquier duda, siempre puedes volver al panel gráfico para verificar que todo sigue en orden.
Si te ha surgido alguna duda durante el proceso, no dudes en dejarla en los comentarios. Estaré encantado de ayudarte a dar tus primeros pasos en el mundo de la administración de servidores.
