🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger el panel de control con contraseña en DirectAdmin

Actualizado el 22 de junio de 2026

¿Por qué es tan importante proteger tu panel de DirectAdmin?

Si tienes un hosting con DirectAdmin, ese panel es la puerta de entrada a todo tu sitio web: correos, bases de datos, archivos y configuraciones. Si alguien no autorizado accede, podría robarte información, borrar tu web o incluso usarla para enviar spam.

Proteger el panel con una contraseña robusta y capas extra de seguridad no es un lujo, es una necesidad básica. En esta guía, te enseñaremos paso a paso cómo blindar tu acceso, configurar la autenticación en dos pasos (2FA) y aplicar buenas prácticas que mantendrán a los intrusos fuera.


Paso 1: Cambia tu contraseña de DirectAdmin por una realmente segura

Lo primero es asegurarte de que tu contraseña actual no sea débil ni reutilizada. Una contraseña segura es tu primera línea de defensa.

Características de una contraseña segura

  • Longitud mínima de 12 caracteres (idealmente 16 o más).
  • Combina mayúsculas, minúsculas, números y símbolos como !@#$%^&*.
  • Evita palabras del diccionario, nombres propios o fechas de nacimiento.
  • No uses la misma contraseña para otros servicios (correo, redes sociales, etc.).
  • Cambia tu contraseña al menos cada 3-6 meses.

Cómo cambiar tu contraseña en DirectAdmin

  1. Inicia sesión en tu panel de DirectAdmin (normalmente en https://tu-dominio.com:2222).
  2. Busca en el menú superior la opción "Cambiar contraseña" o "Password" (suele estar bajo el icono de tu usuario).
  3. Introduce tu contraseña actual y luego la nueva dos veces.
  4. Haz clic en "Guardar" o "Update".

[TIP] Usa un gestor de contraseñas (como Bitwarden, 1Password o el administrador integrado de tu navegador) para generar y almacenar contraseñas complejas. Así no tendrás que memorizarlas ni escribirlas en papel.


Paso 2: Activa la autenticación en dos pasos (2FA) en DirectAdmin

La contraseña ya no es suficiente. Aunque alguien la robe, con el 2FA necesitará un segundo código que solo tú puedes generar. DirectAdmin tiene integrado el soporte para Google Authenticator, Authy o cualquier app compatible con TOTP.

Configurar 2FA en DirectAdmin paso a paso

  1. Entra a tu panel y dirígete a "Cuenta" > "Autenticación de dos factores" (o "Two-Factor Authentication").
  2. Haz clic en "Activar" o "Enable 2FA".
  3. Verás un código QR y una clave secreta en texto plano.
  4. Abre tu aplicación de autenticación (Google Authenticator, Authy, etc.).
  5. Escanea el código QR con la app o introduce manualmente la clave secreta.
  6. La app te mostrará un código de 6 dígitos que cambia cada 30 segundos.
  7. Escribe ese código en el campo de DirectAdmin que pide "Código de verificación".
  8. Confirma y guarda los códigos de recuperación que te da el sistema. Guárdalos en un lugar seguro (fuera de línea es mejor).

[WARNING] Si pierdes tu teléfono y no guardaste los códigos de recuperación, podrías quedarte fuera de tu panel. Imprime o anota esos códigos y guárdalos en un lugar físico seguro.


Paso 3: Protege el acceso a nivel de red (IPs permitidas)

Si trabajas desde una IP fija (como una oficina o tu casa con IP estática), puedes limitar el acceso al panel solo desde esa IP. Esto es extremadamente eficaz, ya que aunque alguien tenga tus credenciales, no podrá entrar desde otra ubicación.

Cómo restringir por IP en DirectAdmin

  1. Ve a "Cuenta" > "Acceso por IP" o "IP Access".
  2. Añade tu dirección IP actual (puedes buscarla en Google escribiendo "mi IP").
  3. Guarda los cambios.

[INFO] Si tu IP es dinámica (cambia con frecuencia), esta opción puede ser un problema. En ese caso, usa un servicio de VPN o una IP dinámica con actualización automática (DDNS) para que siempre tengas acceso.


Paso 4: Cambia el puerto de acceso al panel (y usa HTTPS)

Por defecto, DirectAdmin usa el puerto 2222. Los atacantes lo saben, así que cambiar el puerto añade una capa de "seguridad por oscuridad". No es infalible, pero reduce drásticamente los intentos de fuerza bruta automatizados.

Pasos para cambiar el puerto

  1. Accede por SSH a tu servidor (necesitas acceso root o sudo).
  2. Abre el archivo de configuración de DirectAdmin: nano /usr/local/directadmin/conf/directadmin.conf.
  3. Busca la línea que dice port=2222 y cámbiala por un número alto, por ejemplo port=28456.
  4. Guarda el archivo y reinicia DirectAdmin con: service directadmin restart.
  5. Asegúrate de que el firewall permita el nuevo puerto (ejemplo con firewalld: firewall-cmd --permanent --add-port=28456/tcp && firewall-cmd --reload).

Activar HTTPS en el panel

DirectAdmin ya trae SSL integrado con certificados autofirmados. Si quieres un certificado válido (recomendado), puedes:

  • Usar Let's Encrypt desde el propio panel (sección "SSL Certificates").
  • O usar certificados de pago.

[WARNING] Si cambias el puerto, recuerda actualizar tus accesos directos y marcadores. Además, si usas un firewall como CSF, asegúrate de abrir el nuevo puerto en la configuración.


Paso 5: Usa políticas de bloqueo de intentos fallidos

DirectAdmin incluye un sistema de bloqueo automático tras varios intentos fallidos de inicio de sesión. Esto frena ataques de fuerza bruta.

Configurar el bloqueo por intentos fallidos

  1. En tu panel, ve a "Admin Tools" > "Login Keys" o "Brute Force Monitor" (dependiendo de tu versión).
  2. Establece un límite, por ejemplo, 5 intentos fallidos antes de bloquear la IP durante 15 minutos.
  3. Guarda la configuración.

[TIP] También puedes instalar CSF (ConfigServer Security & Firewall) en tu servidor. Es una herramienta gratuita que añade protección avanzada contra ataques de fuerza bruta y escaneo de puertos.


Paso 6: Mantén tu DirectAdmin y el sistema operativo actualizados

Las vulnerabilidades se descubren constantemente. Los desarrolladores de DirectAdmin lanzan parches de seguridad con regularidad, así que es vital mantener todo al día.

Cómo actualizar DirectAdmin

  1. Ve a "Admin Tools" > "System Updates" o "Update".
  2. Haz clic en "Check for updates" y luego "Update now".
  3. Si tu proveedor de hosting gestiona el servidor, pide que ellos lo hagan.

También actualiza el sistema operativo (Debian, Ubuntu, CentOS, etc.) con apt update && apt upgrade o yum update según tu distribución.

[INFO] Si usas un servicio de hosting compartido con DirectAdmin, normalmente tu proveedor se encarga de las actualizaciones. Pero si tienes un VPS o dedicado, es tu responsabilidad, o la de tu administrador de sistemas.


Paso 7: Desactiva el acceso por FTP y usa SFTP

El FTP clásico envía la contraseña en texto plano, por lo que cualquiera en la red podría interceptarla. DirectAdmin permite activar SFTP (SSH File Transfer Protocol) que cifra todo.

Cómo activar SFTP en DirectAdmin

  1. Accede por SSH a tu servidor.
  2. Edita el archivo de configuración de SSH: nano /etc/ssh/sshd_config.
  3. Asegúrate de que la línea Subsystem sftp internal-sftp esté activa (sin #).
  4. Reinicia el servicio SSH: service sshd restart.
  5. Desde tu cliente FTP (FileZilla, WinSCP), usa el protocolo SFTP con el puerto 22.

[WARNING] Desactiva el FTP estándar (puerto 21) desde el panel de DirectAdmin en la sección "FTP Management" para evitar accesos inseguros.


Paso 8: Otras buenas prácticas de seguridad recomendadas

Usa contraseñas únicas para cada servicio

No uses la misma contraseña para DirectAdmin, tu correo, la base de datos o tu cuenta de hosting. Cada servicio debe tener una contraseña independiente.

Revisa los logs de acceso regularmente

DirectAdmin guarda registros de inicio de sesión. Revísalos periódicamente para detectar accesos sospechosos. Puedes verlos en "Admin Tools" > "Login Logs".

Crea usuarios con permisos limitados

Si trabajas con más personas, no les des acceso de administrador. Crea usuarios con roles específicos (solo correo, solo archivos, etc.) y contraseñas individuales.

Usa un firewall de aplicación web (WAF)

Un WAF como ModSecurity puede bloquear ataques antes de que lleguen a tu panel. Algunos proveedores lo incluyen, pero en un VPS puedes instalarlo fácilmente.

Copias de seguridad cifradas

Asegúrate de que tus copias de seguridad estén cifradas y almacenadas en un lugar externo. Si el panel se ve comprometido, podrás restaurar tu web sin perder datos.


Preguntas frecuentes (FAQ) sobre la seguridad en DirectAdmin

¿Qué hago si olvido mi contraseña de DirectAdmin?

Puedes restablecerla desde tu proveedor de hosting o, si tienes acceso root al servidor, usando el comando cd /usr/local/directadmin/scripts && ./set_passwd tu_usuario nueva_contraseña.

¿El 2FA de DirectAdmin funciona sin conexión a internet?

Sí, las aplicaciones TOTP generan códigos de forma local. Solo necesitas conexión para sincronizar la hora del dispositivo, pero la generación es offline.

¿Puedo usar una llave de seguridad física (YubiKey) con DirectAdmin?

Algunas versiones recientes soportan WebAuthn, pero no es estándar. Lo más común es usar apps de autenticación TOTP.

¿Qué es mejor: cambiar el puerto o usar 2FA?

Ambos son complementarios. El 2FA es más fuerte que cambiar el puerto, pero cambiar el puerto reduce los intentos automatizados. Usa ambos si es posible.

¿DirectAdmin es seguro por defecto?

Es bastante seguro, pero las configuraciones por defecto son muy permisivas. Siguiendo esta guía, elevarás tu seguridad a un nivel muy alto.

¿Cómo afecta la seguridad del panel al SEO?

Un panel comprometido puede llevar a la inyección de malware en tu web, lo que Google penaliza fuertemente. Proteger tu panel es proteger tu posicionamiento.


Conclusión: La seguridad es un proceso continuo

Proteger tu panel de DirectAdmin no es una tarea de una sola vez. Es un conjunto de hábitos y configuraciones que debes mantener actualizadas. Empieza por lo básico: contraseña fuerte, 2FA activado y puerto cambiado. Luego, añade las capas más avanzadas como restricción por IP y monitorización de logs.

Si tienes un servidor gestionado, tu proveedor puede ayudarte con la mayoría de estos pasos. Si administras tu propio VPS, tómate el tiempo para implementar todo lo que hemos visto. Tu web, tus datos y tu tranquilidad lo agradecerán.

[INFO] Recuerda: si en algún momento migras a un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso de seguridad es similar. En Syspanel, el puerto de acceso por defecto es el 2106, y también tiene soporte para 2FA y restricciones por IP. La lógica de protección es la misma: contraseña robusta, verificación en dos pasos y mantener el software actualizado.


¿Te ha resultado útil esta guía? Si tienes dudas o quieres que profundicemos en algún punto, déjanos tu comentario. ¡Estamos aquí para ayudarte a mantener tu hosting seguro y tu web en lo más alto de los resultados de búsqueda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel