🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo acceder a DirectAdmin por SSH y cambiar puerto

Actualizado el 20 de septiembre de 2025

Introducción: ¿Por qué necesitas SSH en DirectAdmin?

Si estás gestionando un servidor con DirectAdmin, es muy probable que en algún momento necesites acceder por SSH (Secure Shell) para realizar tareas avanzadas. Aunque el panel de control te permite gestionar la mayoría de las funciones desde el navegador, hay acciones como editar configuraciones del sistema, instalar software personalizado o automatizar procesos que solo se pueden hacer desde la terminal.

En este artículo completo, te voy a explicar paso a paso cómo acceder a DirectAdmin por SSH, cómo habilitar SSH en DirectAdmin si está desactivado y, lo más importante, cómo cambiar el puerto SSH de DirectAdmin para reforzar la seguridad de tu servidor. No necesitas ser un experto en Linux; iremos desde lo más básico hasta configuraciones más avanzadas, con un lenguaje claro y ejemplos prácticos.


¿Qué es SSH y por qué es importante?

SSH es un protocolo de red que te permite conectarte de forma segura a tu servidor desde cualquier lugar del mundo. A diferencia del acceso por FTP o por el propio panel, SSH te da control total sobre el sistema operativo. Con una conexión SSH, puedes ejecutar comandos, gestionar archivos, reiniciar servicios y configurar el servidor a tu gusto.

Cuando hablamos de ssh directadmin, nos referimos al uso combinado del panel de control DirectAdmin con la terminal SSH. DirectAdmin es un panel muy popular en el mundo del hosting por su ligereza y eficiencia, pero para sacarle todo el partido, necesitas saber moverte por la línea de comandos.

Ventajas de usar SSH con DirectAdmin:

  • Mayor control: Puedes modificar archivos de configuración que no están disponibles en el panel.
  • Automatización: Puedes crear scripts para tareas repetitivas (copias de seguridad, actualizaciones, etc.).
  • Diagnóstico: Puedes ver logs del sistema en tiempo real para solucionar problemas.
  • Seguridad: Puedes gestionar claves SSH para un acceso más seguro que las contraseñas.

Requisitos previos antes de empezar

Antes de lanzarte a configurar SSH, asegúrate de tener lo siguiente:

  1. Acceso de administrador a DirectAdmin: Necesitas ser el usuario admin o tener permisos de reseller para modificar las opciones de seguridad.
  2. Datos de acceso al servidor: La IP pública del servidor, el usuario root (o un usuario con privilegios sudo) y la contraseña.
  3. Un cliente SSH: En Windows puedes usar PuTTY, en macOS o Linux la terminal nativa. También puedes usar herramientas modernas como Termius o MobaXterm.
  4. Conocimientos básicos de comandos Linux: No necesitas ser un gurú, pero saber navegar por directorios (cd, ls) y editar archivos (nano, vim) te vendrá bien.

[INFO] Si tu hosting es compartido o gestionado, es posible que el acceso SSH esté restringido por el proveedor. En ese caso, contacta con soporte para que te lo habiliten o te den acceso a un VPS.


Cómo habilitar SSH en DirectAdmin

En la mayoría de los servidores con DirectAdmin, el servicio SSH viene activado por defecto, ya que es parte de la instalación base. Sin embargo, en algunos casos (especialmente en configuraciones de seguridad estrictas), puede estar deshabilitado o bloqueado por un firewall.

Paso 1: Accede a DirectAdmin como administrador

Abre tu navegador y ve a https://tu-ip:2222 (el puerto por defecto de DirectAdmin es el 2222). Inicia sesión con tu usuario admin y contraseña.

Paso 2: Verifica el estado del servicio SSH

Ve a la sección "Gestión de Servicios" o "Servicios del Sistema" (dependiendo de la versión de DirectAdmin, puede variar). Busca el servicio SSH (sshd) y comprueba que está activo.

Si no lo está, simplemente actívalo desde el panel. En DirectAdmin, normalmente tienes un botón para iniciar o reiniciar el servicio.

Paso 3: Comprueba que el puerto 22 está abierto

El puerto por defecto para SSH es el 22. Si tienes un firewall (como CSF o iptables), asegúrate de que el puerto 22 está permitido. En DirectAdmin, puedes ir a la sección de "Firewall" dentro de las opciones de administrador y añadir una regla para abrir el puerto.

[TIP] Si no sabes si el puerto está abierto, puedes usar una herramienta online como canyouseeme.org o ejecutar netstat -tulpn | grep sshd en tu servidor para ver en qué puerto está escuchando SSH.

Paso 4: Prueba la conexión SSH

Desde tu ordenador local, abre una terminal y escribe:

ssh usuario@ip-del-servidor

Sustituye usuario por tu nombre de usuario (por ejemplo, admin o root) y ip-del-servidor por la IP de tu máquina. Si todo está bien, te pedirá la contraseña y accederás al servidor.


Cómo cambiar el puerto SSH en DirectAdmin

Cambiar el puerto SSH por defecto (22) es una de las medidas de seguridad más efectivas y sencillas que puedes implementar. Al hacerlo, los bots que escanean la red en busca del puerto 22 abierto dejarán de molestarte, reduciendo drásticamente los intentos de acceso no autorizado.

¿Por qué cambiar el puerto SSH?

  • Reduce ataques de fuerza bruta: Los atacantes automatizados buscan el puerto 22 por defecto.
  • Disminuye el ruido en los logs: Menos intentos de conexión fallidos en tu servidor.
  • Cumple con políticas de seguridad: Muchas auditorías de seguridad recomiendan cambiar los puertos por defecto.

[WARNING] Cambiar el puerto SSH no es una solución mágica. Un atacante determinado puede descubrir el nuevo puerto con un escaneo de puertos. Combínalo con autenticación por claves SSH y desactiva el acceso por contraseña para una seguridad real.

Método 1: Cambiar el puerto desde el panel de DirectAdmin

DirectAdmin ofrece una interfaz gráfica para modificar la configuración de SSH sin tocar la terminal. Sigue estos pasos:

  1. Accede a DirectAdmin como admin.
  2. Ve a "Configuración del Servidor""Configuración de SSH" (o busca "SSH Configuration").
  3. Verás un campo llamado "Puerto" o "Port". Cambia el valor de 22 a un número mayor que 1024 (por ejemplo, 2222, 2345, 9876). Evita puertos muy comunes como 80, 443 o 8080.
  4. Guarda los cambios y reinicia el servicio SSH.

[TIP] Elige un puerto alto y poco común, pero que sea fácil de recordar. Por ejemplo, 22022 o 22222 son opciones populares.

Método 2: Cambiar el puerto desde la terminal (avanzado)

Si prefieres hacerlo manualmente o el panel no te da esa opción, puedes editar el archivo de configuración de SSH:

  1. Conéctate por SSH al servidor (aún en el puerto 22).
  2. Edita el archivo /etc/ssh/sshd_config con tu editor favorito:
nano /etc/ssh/sshd_config
  1. Busca la línea que dice #Port 22 y descoméntala (quita el #) y cambia el número:
Port 22022
  1. Guarda el archivo (en nano: Ctrl+O, luego Enter y Ctrl+X para salir).
  2. Reinicia el servicio SSH para aplicar los cambios:
systemctl restart sshd
  1. Importante: No cierres la sesión actual hasta que compruebes que puedes conectarte con el nuevo puerto. Abre otra terminal y prueba:
ssh -p 22022 usuario@ip-del-servidor

Si funciona, ya puedes cerrar la sesión antigua.

[WARNING] Si tienes un firewall activo, no olvides abrir el nuevo puerto y cerrar el 22. En CSF puedes añadir el puerto en /etc/csf/csf.conf y luego reiniciar con csf -r.


Seguridad avanzada: Claves SSH en lugar de contraseñas

Una de las mejores prácticas de seguridad directadmin es usar claves SSH (pares de clave pública/privada) en lugar de contraseñas. Esto elimina por completo el riesgo de ataques de fuerza bruta, ya que una clave de 2048 o 4096 bits es prácticamente imposible de descifrar.

Paso 1: Genera tu par de claves

En tu ordenador local, ejecuta:

ssh-keygen -t rsa -b 4096 -C "tu-correo@ejemplo.com"

Te preguntará dónde guardar la clave (por defecto ~/.ssh/id_rsa) y si quieres una frase de contraseña (recomendable, pero opcional).

Paso 2: Copia la clave pública al servidor

Usa el comando ssh-copy-id (en Linux/macOS) o añade manualmente la clave al archivo ~/.ssh/authorized_keys del servidor:

ssh-copy-id -p 22022 usuario@ip-del-servidor

En Windows, con PuTTY, puedes usar Pageant para cargar tu clave privada y luego conectarte sin contraseña.

Paso 3: Desactiva el acceso por contraseña

Una vez que hayas verificado que la autenticación por clave funciona, edita de nuevo /etc/ssh/sshd_config y cambia:

PasswordAuthentication no

Reinicia SSH y a partir de ahora solo se podrá acceder con la clave privada.

[INFO] Guarda tu clave privada en un lugar seguro. Si la pierdes, no podrás acceder al servidor. Considera usar un gestor de contraseñas o una copia cifrada.


Solución de problemas comunes

No puedo conectarme por SSH

  • Revisa el firewall: Asegúrate de que el puerto está abierto tanto en el firewall del servidor como en el router/red local.
  • Comprueba que el servicio está activo: Ejecuta systemctl status sshd en el servidor.
  • Verifica la IP y credenciales: Un error de autenticación te lo dirá claramente.
  • Mira los logs: En /var/log/auth.log o /var/log/secure verás los intentos de conexión y posibles errores.

Olvidé la contraseña de root

Si tienes acceso a DirectAdmin, puedes cambiar la contraseña de root desde el panel. Ve a "Administración""Cambiar contraseña" y selecciona el usuario root.

Si no tienes acceso al panel, necesitarás reiniciar el servidor en modo recovery (desde el proveedor) y montar el sistema para editar /etc/shadow.

El puerto no se aplica

A veces, el firewall o SELinux bloquea el nuevo puerto. Revisa las reglas de SELinux con:

semanage port -l | grep ssh

Si no aparece, añádelo con:

semanage port -a -t ssh_port_t -p tcp 22022

Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el puerto SSH?

No es obligatorio, pero es altamente recomendable. Es una capa extra de seguridad que, combinada con claves SSH, hace que tu servidor sea mucho más difícil de comprometer.

¿Puedo usar el mismo puerto para SSH y DirectAdmin?

No. DirectAdmin usa el puerto 2222 por defecto y SSH el 22 (o el que tú configures). Deben ser puertos diferentes para evitar conflictos.

¿Qué pasa si cambio el puerto y me quedo sin acceso?

Siempre deja una sesión SSH abierta mientras pruebas el nuevo puerto. Si te quedas fuera, puedes acceder por el panel de DirectAdmin (si el puerto 2222 sigue activo) o por el proveedor de hosting (VNC o consola web).

¿DirectAdmin tiene opción de cambiar el puerto SSH desde el panel?

Sí, en la mayoría de las versiones recientes, dentro de la configuración de administrador, hay una sección específica para SSH. Si no la encuentras, contacta con soporte.

¿Qué otros puertos son recomendables para SSH?

Puertos por encima de 1024 y que no estén en uso. Ejemplos: 2200, 22022, 2022, 9022. Evita puertos conocidos como 21 (FTP), 25 (SMTP) o 3306 (MySQL).


Conclusión y buenas prácticas finales

Acceder a DirectAdmin por SSH y cambiar el puerto es un proceso sencillo que puede mejorar enormemente la seguridad de tu servidor. Hemos visto cómo habilitar SSH desde el panel, cómo modificar el puerto tanto gráficamente como desde la terminal, y cómo implementar claves SSH para una autenticación robusta.

Resumen de buenas prácticas:

  1. Cambia el puerto SSH a un valor alto y poco común.
  2. Usa claves SSH y desactiva la autenticación por contraseña.
  3. Configura un firewall (como CSF) para limitar el acceso solo a IPs de confianza.
  4. Monitorea los logs de SSH periódicamente para detectar intentos de intrusión.
  5. Mantén el sistema actualizado para corregir vulnerabilidades.

[TIP] Si usas el panel Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106. Aunque no es lo mismo que SSH, es útil saberlo para gestionar tu servidor desde el navegador.

Con estos conocimientos, ya estás listo para manejar tu servidor con mayor control y seguridad. Si tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting.

¡Feliz y seguro manejo de tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel