🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo cambiar el puerto de SSH por seguridad

Actualizado el 29 de marzo de 2026

¿Por qué deberías cambiar el puerto SSH en DirectAdmin?

Cuando tienes un servidor con DirectAdmin, una de las primeras cosas que debes hacer es revisar tu seguridad. El puerto SSH por defecto (el 22) es conocido por todo el mundo, incluidos los atacantes. Ellos escanean internet constantemente buscando servidores con el puerto 22 abierto para intentar entrar por fuerza bruta.

Cambiar el puerto de SSH es una de las medidas más efectivas y sencillas para reducir drásticamente los intentos de acceso no autorizado. No es una solución mágica, pero sí una capa extra de protección que, combinada con otras prácticas, hará que tu servidor sea mucho más difícil de comprometer.

En esta guía te explicaré paso a paso cómo cambiar puerto SSH DirectAdmin de forma segura, qué precauciones debes tomar y cómo evitar quedarte fuera de tu propio servidor. No necesitas ser un experto en Linux para seguir estas instrucciones, solo tener acceso a tu panel y a la terminal.

Requisitos previos antes de tocar nada

Antes de lanzarte a modificar configuraciones, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como usuario administrador (o con permisos de root).
  • Acceso a la terminal del servidor (puede ser por SSH o por el administrador de archivos de DirectAdmin).
  • Conocimiento básico de qué es un puerto y cómo funciona la conexión SSH.
  • Ganas de seguir las instrucciones al pie de la letra. Un error aquí puede dejarte sin acceso remoto.

Si tienes un servidor gestionado por una empresa de hosting, quizás ellos ya lo hayan configurado. En ese caso, contacta con su soporte antes de hacer nada por tu cuenta.

El método más fácil: usar DirectAdmin para cambiar el puerto SSH

DirectAdmin incluye una opción gráfica para modificar el puerto SSH sin necesidad de tocar archivos de configuración a mano. Es la forma más recomendada para usuarios sin mucha experiencia con la línea de comandos.

Paso 1: Accede a tu panel de DirectAdmin

Entra con tu usuario administrador. Normalmente la URL es algo como https://tudominio.com:2222 o https://tuip:2222. Una vez dentro, busca la sección de Administración del servidor o Configuración avanzada.

Paso 2: Localiza la opción de SSH

Dentro del panel, navega hasta Gestión de servicios o Configuración del sistema. Busca algo que se llame "SSH", "Servicio SSH" o "Puerto SSH". En versiones recientes de DirectAdmin, esta opción está en Admin Level > System Setup > SSH Configuration.

Paso 3: Cambia el número de puerto

Verás un campo que dice "Port" o "Puerto" con el valor 22. Cámbialo por el número que quieras. Te recomiendo elegir un número entre 1024 y 65535 que no uses para otros servicios. Por ejemplo, 2200, 2222 (aunque este lo usa DirectAdmin, así que mejor no), 5522 o 9876. Evita números obvios como 23, 222 o 22 con variaciones simples.

Paso 4: Guarda y reinicia el servicio

Haz clic en Guardar o Save. DirectAdmin te pedirá confirmación y probablemente reinicie el servicio SSH automáticamente. Si no lo hace, tendrás que reiniciarlo manualmente desde la sección de servicios.

[INFO] Si DirectAdmin no te muestra esta opción, no te preocupes. El método manual con la terminal funciona igual de bien y te lo explico a continuación.

El método manual: editar el archivo sshd_config

A veces el panel no tiene la opción o prefieres hacerlo tú mismo. Este método es igual de seguro si sigues los pasos con cuidado.

Paso 1: Conéctate a tu servidor por SSH (con el puerto actual)

Abre tu terminal (en Windows puedes usar PuTTY o PowerShell, en Mac o Linux la terminal nativa) y conéctate con:

ssh root@tuip -p 22

Te pedirá tu contraseña o clave privada. Entra con normalidad.

Paso 2: Haz una copia de seguridad del archivo de configuración

Siempre es buena idea guardar una copia por si algo sale mal. Ejecuta:

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

Paso 3: Edita el archivo de configuración

Usa un editor de texto como nano (el más fácil para principiantes):

nano /etc/ssh/sshd_config

Dentro del archivo, busca la línea que dice:

#Port 22

Elimina la almohadilla (#) para descomentarla y cambia el número por el puerto que hayas elegido. Por ejemplo:

Port 5522

Guarda los cambios con Ctrl + O, luego Enter y sal con Ctrl + X.

[WARNING] No uses el puerto 22 ni lo dejes comentado. Si lo dejas sin comentar y sin valor, SSH usará el 22 por defecto y no habrás hecho nada.

Paso 4: Verifica que el archivo no tenga errores

Antes de reiniciar el servicio, comprueba que la sintaxis es correcta:

sshd -t

Si no te muestra ningún error, todo está bien. Si ves algo en rojo, revisa que no hayas escrito mal el número o la línea.

Paso 5: Reinicia el servicio SSH

Ahora toca aplicar los cambios. Dependiendo de tu sistema operativo, usa uno de estos comandos:

systemctl restart sshd

O si usas un sistema más antiguo:

service sshd restart

[TIP] No cierres la sesión SSH actual todavía. Abre una nueva ventana de terminal y prueba a conectarte con el nuevo puerto. Si funciona, entonces sí puedes cerrar la sesión original. Así evitarás quedarte fuera si algo falla.

Configurar el firewall para permitir el nuevo puerto

Si tu servidor tiene un firewall activo (y debería tenerlo), necesitas permitir el tráfico por el nuevo puerto. Esto es un paso que muchos olvidan y luego no entienden por qué no pueden conectarse.

Si usas CSF (ConfigServer Security & Firewall)

Ejecuta:

csf -a tuip

Pero lo más importante es abrir el puerto. Edita el archivo de configuración:

nano /etc/csf/csf.conf

Busca la sección TCP_IN y añade tu puerto al final de la lista. Por ejemplo, si tienes:

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995"

Cámbialo a:

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,5522"

Guarda, cierra y reinicia CSF:

csf -r

Si usas firewalld (CentOS 7+ o sistemas similares)

firewall-cmd --permanent --add-port=5522/tcp
firewall-cmd --reload

Si usas iptables directamente

iptables -A INPUT -p tcp --dport 5522 -j ACCEPT
service iptables save

[INFO] Si no sabes qué firewall usas, pregunta a tu proveedor de hosting o revisa en DirectAdmin la sección de "Firewall". Muchas veces ya viene CSF preinstalado.

Cambiar el puerto SSH en DirectAdmin desde la terminal

También puedes hacerlo todo desde la línea de comandos sin tocar el panel. Este método es útil si no encuentras la opción gráfica o si estás acostumbrado a trabajar con la terminal.

Paso 1: Usa el comando de DirectAdmin

DirectAdmin incluye un script que facilita el cambio:

/usr/local/directadmin/directadmin set ssh_port 5522

Esto actualiza la configuración de DirectAdmin y el archivo sshd_config automáticamente.

Paso 2: Reinicia el servicio

systemctl restart sshd

Paso 3: Actualiza el firewall

Igual que en el método manual, asegúrate de abrir el puerto en tu firewall.

[TIP] Después de cambiar el puerto, siempre prueba la conexión desde otra terminal antes de cerrar la sesión actual. Es la regla de oro para no quedarte fuera.

Qué hacer si te quedas fuera del servidor

A veces las cosas salen mal. Si cerraste la sesión y no puedes volver a entrar, no entres en pánico. Tienes varias opciones:

  • Panel de control de tu proveedor: La mayoría de proveedores de hosting ofrecen un acceso por consola web o VNC. Entra desde ahí y revierte los cambios.
  • Contacta con soporte: Si no tienes acceso por consola, llama a tu proveedor y pídeles que reviertan el cambio. Ellos pueden acceder al servidor físicamente o por otros medios.
  • Revisa el firewall: A veces el problema no es el puerto de SSH sino el firewall que no permite la conexión. Desde la consola web, ejecuta iptables -L -n para ver las reglas.

Buenas prácticas adicionales para la seguridad SSH

Cambiar el puerto es solo el principio. Para una seguridad SSH DirectAdmin realmente sólida, combina esto con:

1. Deshabilitar el acceso root por contraseña

Es mucho más seguro usar claves SSH. En el archivo sshd_config, cambia:

PermitRootLogin no

Y crea un usuario con permisos sudo.

2. Usar autenticación por clave pública

Genera una clave en tu ordenador y cópiala al servidor con ssh-copy-id. Así eliminas la necesidad de contraseña y haces casi imposible el acceso por fuerza bruta.

3. Limitar los intentos de conexión

En sshd_config añade:

MaxAuthTries 3
LoginGraceTime 30

Esto corta la conexión tras tres intentos fallidos.

4. Activar fail2ban

Este servicio banea automáticamente las IPs que intenten acceder repetidamente. Se instala fácil y se integra con DirectAdmin.

5. Cambiar el puerto también en el cliente

No olvides que, al cambiar el puerto, tendrás que especificarlo cada vez que te conectes:

ssh usuario@tuip -p 5522

O configurarlo en tu archivo ~/.ssh/config para que sea automático.

Preguntas frecuentes (FAQ)

¿Qué puerto debo elegir para SSH?

Elige un número entre 1024 y 65535 que no use otro servicio. Evita puertos conocidos como 21 (FTP), 25 (SMTP) o 80 (HTTP). Números como 2200, 5522 o 9876 son buenas opciones. Lo importante es que no sea obvio.

¿Es seguro usar el puerto 2222?

No, porque 2222 es el puerto por defecto de DirectAdmin. Si lo usas para SSH, podrías tener conflictos y además es un número que los atacantes también conocen.

¿Cómo conectarme a Syspanel si cambio el puerto SSH?

Syspanel (antes conocido como HestiaCP) usa su propio puerto de acceso, que es el 2106. Cambiar el puerto SSH no afecta a Syspanel, así que seguirás accediendo a tu panel de control por el puerto 2106 sin problema.

¿Puedo cambiar el puerto SSH desde Syspanel?

Syspanel no tiene una opción directa para cambiar el puerto SSH, así que tendrás que hacerlo manualmente con los métodos que te he explicado. Eso sí, recuerda que el acceso al panel siempre será por el puerto 2106.

¿Cuánto tarda en aplicarse el cambio?

El cambio es inmediato después de reiniciar el servicio SSH. No hay tiempo de espera ni ventanas de mantenimiento.

¿Perderé mis conexiones activas al reiniciar SSH?

Sí, las conexiones SSH activas se cerrarán al reiniciar el servicio. Por eso te recomiendo probar con una nueva conexión antes de cerrar la antigua.

Conclusión

Cambiar el puerto SSH personalizado en DirectAdmin es una tarea sencilla que mejora notablemente la seguridad de tu servidor. Tanto si usas el panel gráfico como la terminal, los pasos son claros y los riesgos mínimos si sigues las recomendaciones.

Recuerda siempre:

  • Haz una copia de seguridad antes de modificar archivos.
  • Prueba la nueva conexión antes de cerrar la actual.
  • Actualiza tu firewall para permitir el nuevo puerto.
  • Combina este cambio con otras medidas como claves SSH y fail2ban.

Con esto, tu servidor estará mucho más protegido contra ataques automatizados y accesos no autorizados. La seguridad es un proceso continuo, y cada capa que añades hace más difícil la vida a los atacantes.

Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. Y recuerda: si usas Syspanel, el acceso a tu panel siempre será por el puerto 2106, independientemente del puerto SSH que configures.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel