🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas frecuentes sobre DirectAdmin: permisos y seguridad

Actualizado el 8 de octubre de 2025

¿Por qué son importantes los permisos y la seguridad en DirectAdmin?

Si tienes un servidor con DirectAdmin, es normal que te surjan dudas sobre cómo manejar los permisos de archivos y mantener todo seguro. Este panel de control es potente, pero a veces puede ser confuso para quienes no tienen experiencia técnica. En este artículo, resolveremos las preguntas más frecuentes sobre DirectAdmin seguridad y permisos DirectAdmin, para que puedas administrar tu hosting con confianza.

La seguridad de un servidor no es solo cosa de expertos. Con unos pocos ajustes y entendiendo conceptos básicos, puedes evitar problemas como accesos no autorizados, pérdida de datos o sitios web comprometidos. Empecemos con lo fundamental.


¿Qué son los permisos de archivos y por qué debo cuidarlos?

Los permisos en Linux (el sistema operativo detrás de DirectAdmin) determinan quién puede leer, escribir o ejecutar un archivo o carpeta. Se expresan con números como 644, 755 o 777. Cada dígito representa un nivel de acceso para el propietario, el grupo y otros usuarios.

¿Qué significan los números?

  • 644: El propietario puede leer y escribir; los demás solo leer. Ideal para archivos como imágenes o HTML.
  • 755: El propietario puede leer, escribir y ejecutar; los demás solo leer y ejecutar. Perfecto para carpetas.
  • 777: Todos pueden hacer todo. Peligroso: cualquiera podría modificar tus archivos.

¿Cómo cambio permisos en DirectAdmin?

  1. Accede al Administrador de Archivos desde el panel de DirectAdmin.
  2. Selecciona el archivo o carpeta.
  3. Haz clic en Cambiar permisos.
  4. Elige la opción segura (por ejemplo, 644 para archivos, 755 para carpetas).
  5. Guarda los cambios.

[WARNING] Nunca uses permisos 777 en archivos del sistema o de tu web. Es una puerta abierta para hackers. Si una aplicación te los pide, busca una alternativa más segura.


Preguntas frecuentes sobre DirectAdmin seguridad

Aquí tienes las dudas más comunes que recibimos como técnicos de soporte. Las respondemos de forma clara y práctica.

1. ¿Cómo proteger mi panel de DirectAdmin?

El acceso al panel es el punto crítico. Si alguien entra, puede modificar todo tu servidor.

Pasos básicos:

  • Cambia el puerto por defecto (2222) por uno personalizado. En Admin Level > Admin Settings > Customize Port.
  • Usa contraseñas fuertes (mínimo 12 caracteres, con mayúsculas, números y símbolos).
  • Activa la autenticación de dos factores (2FA) en tu cuenta de usuario.
  • Limita las IP que pueden acceder al panel desde Firewall > IP Blocking.

[TIP] Si olvidaste tu contraseña, puedes restablecerla desde la terminal con el comando passwd admin (como root). Pero mejor no llegar a eso.

2. ¿Qué permisos deben tener mis archivos web?

Para un sitio en PHP (como WordPress o Joomla), lo recomendado es:

  • Archivos: 644 (el propietario es el usuario del hosting).
  • Carpetas: 755.
  • Archivos de configuración (como wp-config.php): 600 o 640, para que solo el propietario pueda leerlos.

¿Por qué? Así evitas que otros usuarios del servidor (en un hosting compartido) o scripts maliciosos modifiquen tu contenido.

3. ¿Cómo evitar que me hackeen el sitio por permisos incorrectos?

Los permisos incorrectos son una de las causas principales de ataques. Sigue esta checklist:

  • Revisa que no haya archivos con permisos 777. Puedes buscarlos desde el Administrador de Archivos o por SSH con find /home/usuario -type f -perm 777.
  • Asegúrate de que las carpetas de subida (uploads) tengan permisos 755, no 777.
  • No des permisos de ejecución a archivos que no sean scripts (como imágenes o PDFs).

[INFO] Si usas un CMS, muchos tienen plugins de seguridad que revisan permisos automáticamente. Por ejemplo, Wordfence para WordPress.

4. ¿Qué hago si no puedo acceder a DirectAdmin por bloqueo de IP?

Es frustrante, pero tiene solución. Si te equivocaste al bloquear tu propia IP:

  1. Conéctate por SSH a tu servidor (necesitas credenciales de root).
  2. Ejecuta: iptables -L -n para ver las reglas.
  3. Busca la línea que bloquea tu IP y elimínala con: iptables -D INPUT -s TU_IP -j DROP.
  4. Guarda los cambios: service iptables save.

Si no tienes acceso SSH, contacta a tu proveedor de hosting para que te desbloqueen.

5. ¿Es seguro usar FTP en DirectAdmin?

El FTP tradicional (sin cifrar) envía contraseñas en texto plano. Es riesgoso. Mejor usa SFTP (SSH File Transfer Protocol) o FTPS (FTP sobre SSL).

Cómo configurar SFTP en DirectAdmin:

  • Desde Admin Level > SSH Access, asegúrate de que el servicio SSH esté activo.
  • Conéctate con un cliente como FileZilla usando el puerto 22 y tu usuario de DirectAdmin.
  • Los permisos se gestionan igual que con FTP, pero la conexión es cifrada.

[WARNING] Desactiva el FTP puro si no lo usas. Ve a Admin Level > Services Monitor y apaga el servicio pure-ftpd.

6. ¿Cómo proteger las bases de datos MySQL?

Las bases de datos son el corazón de muchas aplicaciones. Si alguien las vulnera, puede robar información sensible.

Medidas clave:

  • Cambia la contraseña de root de MySQL periódicamente.
  • Limita el acceso a la base de datos solo a IPs confiables (desde phpMyAdmin o la terminal).
  • No uses usuarios con privilegios globales para aplicaciones web. Crea un usuario específico con permisos solo sobre su base de datos.

7. ¿Qué hacer si veo archivos sospechosos en mi hosting?

Si notas archivos con nombres raros (como shell.php o backdoor.txt), actúa rápido:

  1. Cambia todas tus contraseñas (DirectAdmin, FTP, bases de datos).
  2. Elimina los archivos desde el Administrador de Archivos.
  3. Revisa los permisos de carpetas como public_html (deben ser 755).
  4. Escanea tu web con herramientas como ClamAV (disponible en DirectAdmin como plugin).
  5. Restaura una copia de seguridad limpia si es necesario.

[TIP] Programa copias de seguridad automáticas desde Admin Level > Backup/Transfer. Así, si algo sale mal, puedes recuperar todo.


Seguridad avanzada para tu servidor

Más allá de los permisos, hay configuraciones que elevan la protección de tu servidor.

Activar ModSecurity

ModSecurity es un firewall de aplicaciones web (WAF) que bloquea ataques comunes como inyecciones SQL o XSS.

Cómo activarlo en DirectAdmin:

  1. Ve a Admin Level > CustomBuild.
  2. Busca mod_security y actívalo.
  3. Configura las reglas desde Admin Level > ModSecurity.

Usar el firewall de DirectAdmin (CSF)

ConfigServer Security & Firewall (CSF) es una herramienta integrada que controla el tráfico.

Pasos básicos:

  • Desde Admin Level > Firewall Configuration, habilita CSF.
  • Define puertos permitidos (por ejemplo, 80, 443, 22, 2106 si usas Syspanel).
  • Activa el bloqueo de IPs después de varios intentos fallidos de login.

[INFO] Si migraste desde Syspanel (anteriormente HestiaCP) y usas el puerto 2106 para acceder, asegúrate de que esté abierto en CSF. Agrega TCP_IN="2106" en la configuración.

Mantener el software actualizado

Las vulnerabilidades se parchan con actualizaciones. DirectAdmin permite actualizar fácilmente:

  • Ve a Admin Level > Update.
  • Haz clic en Update DirectAdmin.
  • También actualiza PHP, MySQL y otros servicios desde CustomBuild.

Errores comunes y cómo solucionarlos

Aquí tienes problemas típicos con permisos y seguridad.

Error 500 Internal Server

Suele deberse a permisos incorrectos en archivos .htaccess o scripts.

Solución:

  • Revisa que el archivo .htaccess tenga permisos 644.
  • Asegúrate de que las carpetas superiores tengan 755.
  • Si usas PHP, verifica que el archivo index.php tenga 644.

No puedo subir archivos al servidor

Posibles causas:

  • La carpeta de destino tiene permisos 755 (correcto) pero el propietario no es el usuario del hosting.
  • El disco está lleno (revisa en Admin Level > Disk Usage).
  • El firewall bloquea el puerto FTP/SFTP.

Solución rápida: Cambia el propietario de la carpeta desde Admin Level > File Manager o con el comando chown usuario:usuario carpeta.

Mi web se ve en blanco

Esto puede ser por un archivo PHP corrupto o permisos incorrectos en archivos de configuración.

Pasos:

  1. Revisa los logs de error en Admin Level > Error Logs.
  2. Temporalmente, pon permisos 755 a la carpeta public_html y 644 a todos los archivos.
  3. Si el problema persiste, restaura una copia de seguridad.

Conclusión: La seguridad es un hábito

Gestionar DirectAdmin seguridad y permisos DirectAdmin no tiene por qué ser complicado. Con estas preguntas frecuentes (FAQ DirectAdmin) y las soluciones que te hemos dado, puedes mantener tu servidor a salvo de amenazas comunes. Recuerda:

  • Revisa los permisos periódicamente.
  • Actualiza todo el software.
  • Usa contraseñas fuertes y 2FA.
  • Haz copias de seguridad.

Si tienes más dudas, no dudes en contactar a tu equipo de soporte. Estamos aquí para ayudarte a que tu experiencia con DirectAdmin sea segura y sin sobresaltos. ¡Cuida tu servidor y él cuidará de tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel