🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el puerto SSH en DirectAdmin por seguridad

Actualizado el 19 de marzo de 2026

¿Por qué cambiar el puerto SSH en DirectAdmin?

Cambiar el puerto SSH por defecto (el famoso 22) es una de las primeras medidas de seguridad que deberías aplicar en cualquier servidor Linux. Los bots y atacantes automáticos escanean constantemente la red buscando servidores con el puerto 22 abierto. Al cambiarlo a un número menos común, reduces drásticamente los intentos de conexión no autorizada y el ruido en los logs del sistema.

Piensa en ello como cambiar la cerradura de tu casa: el puerto 22 es una puerta conocida por todos. Si la cambias a un número aleatorio, los curiosos ya no sabrán por dónde entrar. No es una solución infalible, pero sí una capa extra de protección muy efectiva.

En este artículo te explicaré paso a paso cómo hacer este cambio en un servidor que utiliza el panel de control DirectAdmin. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.

[INFO]: Este proceso requiere acceso de administrador (root) al servidor. Si no lo tienes, contacta con tu proveedor de hosting o con tu administrador de sistemas.


Antes de empezar: preparativos importantes

Antes de lanzarnos a modificar archivos de configuración, es vital que tengas en cuenta algunas cosas para no quedarte fuera de tu propio servidor.

1. Asegúrate de tener acceso de root

Necesitarás conectarte al servidor como usuario root o con un usuario con permisos de sudo. Sin estos permisos, no podrás modificar los archivos de configuración de SSH.

2. Abre una segunda sesión SSH (¡Crítico!)

Este es el consejo más importante de todo el artículo. Nunca cierres tu sesión SSH actual hasta que hayas verificado que la nueva configuración funciona.

El procedimiento recomendado es:

  1. Abre una ventana de terminal y conéctate a tu servidor como lo haces normalmente.
  2. Ahora, abre una segunda ventana de terminal y conéctate también al servidor.

De esta manera, si algo sale mal al cambiar el puerto y la configuración falla, tendrás una sesión de respaldo para revertir los cambios. Si solo tienes una sesión y cometes un error, podrías quedarte bloqueado para siempre.

3. Elige un puerto seguro

El nuevo puerto debe estar entre el rango 1024 y 65535. Evita puertos muy conocidos como 80 (HTTP), 443 (HTTPS) o 3306 (MySQL). Un buen consejo es elegir un número alto y poco común, como 2200, 4567 o 7890.

[WARNING]: No elijas un puerto que ya esté en uso por otro servicio (como FTP, correo o bases de datos). Si lo haces, el servicio SSH no podrá iniciarse.


Paso a paso: Cómo cambiar el puerto SSH en DirectAdmin

Vamos a realizar el cambio editando el archivo de configuración de SSH. Este archivo se llama sshd_config y es el corazón de la configuración del servicio.

Paso 1: Conectarte al servidor por SSH

Usa tu cliente SSH favorito (como PuTTY en Windows, o la terminal en macOS/Linux) para conectarte a tu servidor con el usuario root y la contraseña o clave SSH que uses normalmente.

Paso 2: Hacer una copia de seguridad del archivo de configuración

Siempre es buena práctica hacer una copia de seguridad antes de modificar archivos críticos. En la terminal, escribe:

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup

Este comando creará una copia del archivo original llamada sshd_config.backup. Si algo sale mal, puedes restaurar esta copia fácilmente.

Paso 3: Editar el archivo de configuración

Ahora vamos a abrir el archivo sshd_config con un editor de texto. El más común en Linux es nano, porque es sencillo de usar. Ejecuta:

nano /etc/ssh/sshd_config

Paso 4: Encontrar la línea del puerto

Dentro del archivo, busca la línea que dice #Port 22. Es posible que esté comentada (con un símbolo # al principio). Esa línea es la que vamos a modificar.

Paso 5: Cambiar el número de puerto

Elimina el símbolo # del principio y cambia el número 22 por el puerto que hayas elegido. Por ejemplo, si quieres usar el puerto 2200, la línea debería quedar así:

Port 2200

[TIP]: Si no encuentras la línea #Port 22, puedes añadirla manualmente al final del archivo. Simplemente escribe Port 2200 y guarda.

Paso 6: Guardar los cambios

Para guardar los cambios en nano, presiona Ctrl + O (la letra O, no el número cero) y luego presiona Enter para confirmar el nombre del archivo. Después, presiona Ctrl + X para salir del editor.

Paso 7: Reiniciar el servicio SSH

Para que los cambios surtan efecto, debes reiniciar el servicio SSH. El comando puede variar según el sistema operativo. En la mayoría de los casos, puedes usar uno de estos:

systemctl restart sshd

o

service sshd restart

o

service ssh restart

[WARNING]: Este es el momento crítico. Al reiniciar, tu conexión SSH actual podría cortarse. No te preocupes, es normal. Aquí es donde tu segunda sesión SSH (la que abrimos al principio) te salvará.

Paso 8: Probar la nueva conexión en la segunda sesión

En tu segunda ventana de terminal, intenta conectarte al servidor usando el nuevo puerto. El comando sería:

ssh root@tu-servidor.com -p 2200

Reemplaza tu-servidor.com con la IP o dominio de tu servidor, y 2200 con el puerto que elegiste.

Si la conexión es exitosa, ¡felicidades! Has cambiado el puerto SSH correctamente.

Paso 9: Actualizar DirectAdmin

DirectAdmin necesita saber que el puerto SSH ha cambiado. Aunque no es estrictamente necesario para que el servicio funcione, sí es recomendable para que el panel de control muestre la información correcta y no haya conflictos.

  1. Accede a tu panel de DirectAdmin como administrador.
  2. Ve a la sección "Configuración del Sistema" o "System Setup".
  3. Busca la opción "Configuración SSH" o similar.
  4. Introduce el nuevo número de puerto y guarda los cambios.

Configurar el firewall (si lo tienes activo)

Si tu servidor tiene un firewall activo (como iptables, firewalld o CSF), deberás permitir el tráfico en el nuevo puerto y, si lo deseas, bloquear el antiguo.

Si usas CSF (ConfigServer Security & Firewall)

CSF es muy común en servidores con DirectAdmin. Para abrir el nuevo puerto, edita el archivo de configuración:

nano /etc/csf/csf.conf

Busca la línea TCP_IN y añade el nuevo puerto a la lista. Por ejemplo, si tenías TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995", cámbiala a:

TCP_IN = "20,21,2200,25,53,80,110,143,443,465,587,993,995"

Guarda el archivo y reinicia CSF con:

csf -r

Si usas firewalld

Los comandos serían:

firewall-cmd --permanent --add-port=2200/tcp
firewall-cmd --reload

Si usas iptables

iptables -A INPUT -p tcp --dport 2200 -j ACCEPT
service iptables save

¿Debo eliminar el puerto 22 por completo?

Una vez que hayas verificado que el nuevo puerto funciona correctamente, es recomendable cerrar el puerto 22 para evitar ataques. Puedes hacerlo bloqueándolo en el firewall.

[TIP]: No elimines la línea Port 22 del archivo sshd_config inmediatamente. Primero, bloquea el puerto 22 en el firewall. Si algo sale mal, podrás revertir el cambio fácilmente.

Para bloquear el puerto 22 en CSF, elimínalo de la lista TCP_IN y reinicia CSF. En firewalld:

firewall-cmd --permanent --remove-port=22/tcp
firewall-cmd --reload

Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el puerto SSH?

No es obligatorio, pero es una de las medidas de seguridad más recomendadas. Reduce significativamente los intentos de acceso no autorizado.

¿Qué pasa si olvido el nuevo puerto?

Puedes consultar el archivo de configuración en /etc/ssh/sshd_config o usar el panel de DirectAdmin para verlo. También puedes contactar con tu proveedor de hosting.

¿Puedo usar cualquier número de puerto?

Sí, cualquier número entre 1024 y 65535 que no esté en uso por otro servicio.

¿Esta configuración afecta a otros servicios?

No, solo afecta al servicio SSH. Otros servicios como FTP o correo seguirán funcionando con normalidad.

¿Necesito reiniciar el servidor?

No es necesario reiniciar el servidor completo. Solo necesitas reiniciar el servicio SSH.

¿Qué hago si me quedo bloqueado fuera del servidor?

Si te quedas bloqueado, deberás acceder a través del panel de control de tu proveedor de hosting (como VNC o consola KVM) o contactar con soporte técnico para que reviertan los cambios.


Resumen y consejos finales

Cambiar el puerto SSH en DirectAdmin es un proceso sencillo si se sigue con calma y se toman las precauciones adecuadas. Recuerda siempre:

  • Haz una copia de seguridad antes de modificar cualquier archivo.
  • Mantén una sesión SSH de respaldo abierta durante todo el proceso.
  • Elige un puerto alto y poco común.
  • Actualiza tu firewall para permitir el tráfico en el nuevo puerto.
  • No cierres el puerto 22 hasta estar seguro de que el nuevo funciona.

[INFO]: Si en algún momento tienes dudas o te sientes inseguro, no dudes en contactar con tu proveedor de hosting. Ellos podrán ayudarte a realizar este cambio de forma segura o incluso hacerlo por ti.

La seguridad en tu servidor es una tarea continua. Cambiar el puerto SSH es solo un paso, pero es un gran avance para proteger tu información y la de tus usuarios. ¡Buen trabajo llegando hasta aquí!


Recursos adicionales

  • Documentación oficial de OpenSSH: Para profundizar en las opciones de configuración.
  • Manual de DirectAdmin: Para conocer más sobre las funciones de seguridad del panel.
  • Foros de soporte de Linux: Siempre hay comunidades dispuestas a ayudar con problemas específicos.

[TIP]: Configura la autenticación con claves SSH (en lugar de contraseñas) para añadir una capa extra de seguridad. Es mucho más difícil de vulnerar que una contraseña tradicional.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel