🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía de seguridad básica para DirectAdmin

Actualizado el 8 de marzo de 2026

Introducción

Si tienes un servidor con DirectAdmin, ya has dado un paso importante para gestionar tu hosting de forma profesional. Sin embargo, la seguridad nunca debe dejarse al azar. Un servidor mal protegido puede ser vulnerable a ataques, malware o accesos no autorizados, poniendo en riesgo tus sitios web y los datos de tus clientes. En esta guía, te explicaremos paso a paso las medidas básicas pero esenciales que debes implementar para reforzar la seguridad DirectAdmin. No necesitas ser un experto en SysAdmin; solo seguir estas recomendaciones prácticas y mantener una rutina de monitoreo.


1. Conceptos básicos de seguridad en DirectAdmin

Antes de empezar, es importante entender que la seguridad de un servidor no es un producto que se compra, sino un proceso continuo. DirectAdmin, como panel de control, ofrece herramientas integradas que, combinadas con buenas prácticas, pueden hacer tu servidor mucho más resistente. La seguridad DirectAdmin se basa en tres pilares: configuración del firewall, gestión de usuarios y contraseñas, y actualizaciones periódicas. Vamos a ver cada uno en detalle.


2. Configuración del firewall en DirectAdmin

El firewall es tu primera línea de defensa. DirectAdmin incluye un firewall integrado (CSF – ConfigServer Security & Firewall) que es muy potente y fácil de usar.

2.1. Activar CSF

  1. Accede a tu panel de DirectAdmin como administrador.
  2. Ve a Admin Level > Firewall Configuration.
  3. Haz clic en Install/Update ConfigServer Firewall.
  4. Una vez instalado, ve a Firewall Configuration > Firewall Settings.
  5. Asegúrate de que la opción TESTING esté en 0 (desactivada) para que el firewall funcione en modo producción.
  6. Guarda los cambios y reinicia el firewall con el botón Restart CSF.

[TIP]: Si estás probando cambios, activa el modo TESTING (poner 1) para evitar bloquearte a ti mismo. Luego, cuando todo funcione, vuelve a ponerlo en 0.

2.2. Reglas básicas de firewall

En la misma sección, puedes configurar qué puertos están abiertos. Por defecto, CSF permite los puertos esenciales (22 para SSH, 80 para HTTP, 443 para HTTPS, 21 para FTP, etc.). Sin embargo, es recomendable:

  • Deshabilitar puertos innecesarios: Por ejemplo, si no usas FTP, cierra el puerto 21. Ve a Port Settings y elimina los que no uses.
  • Limitar el acceso SSH: En Firewall Configuration > Allow/Deny IPs, puedes agregar direcciones IP específicas que puedan acceder por SSH. Así solo tú (o tu equipo) podrán conectarse.
  • Activar la protección contra ataques de fuerza bruta: CSF tiene un módulo llamado LF (Login Failure Daemon) que bloquea IPs después de varios intentos fallidos. En Firewall Configuration > Login Failure Daemon, configura el número de intentos (por ejemplo, 5) y el tiempo de bloqueo (por ejemplo, 600 segundos).

[WARNING]: No bloquees tu propia IP mientras configuras. Si te equivocas, puedes quedarte fuera del servidor. Siempre ten una conexión de respaldo (como un usuario con permisos de root en el VPS) o un acceso por consola fuera de DirectAdmin.


3. Proteger el acceso a DirectAdmin

El panel de DirectAdmin en sí mismo es un objetivo común. Por eso, debes protegerlo con medidas adicionales.

3.1. Cambiar el puerto por defecto

DirectAdmin usa el puerto 2222 por defecto. Cambiarlo reduce los escaneos automáticos de bots.

  1. Ve a Admin Level > Admin Settings.
  2. Busca Port y cambia el número (por ejemplo, 22222 o un puerto alto como 54321).
  3. Guarda y reinicia DirectAdmin desde Admin Level > Restart Services.

3.2. Usar autenticación de dos factores (2FA)

DirectAdmin permite activar 2FA para todos los usuarios.

  • En Admin Level > User Manager, selecciona un usuario y marca Enable Two-Factor Authentication.
  • Cada usuario deberá escanear un código QR con una app como Google Authenticator.

[INFO]: Si tienes muchos usuarios, puedes forzar la activación de 2FA desde Admin Level > System Settings > Force 2FA.

3.3. Limitar intentos de inicio de sesión

DirectAdmin tiene un sistema de bloqueo por IP tras intentos fallidos. Ve a Admin Level > Security > Brute Force Monitor y configura:

  • Max login attempts (máximo 5).
  • Block time (por ejemplo, 300 segundos).

4. Gestión de usuarios y contraseñas

Un error común es usar contraseñas débiles o compartir cuentas. Aquí tienes pautas claras.

4.1. Contraseñas seguras

  • Usa contraseñas de al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • No reutilices contraseñas entre servicios.
  • Cambia las contraseñas cada 90 días.

4.2. Usuarios con permisos mínimos

En DirectAdmin, puedes crear usuarios con diferentes niveles de acceso. Por ejemplo:

  • Reseller: Puede gestionar sus propios clientes, pero no el servidor completo.
  • User: Solo puede gestionar sus propios sitios.

No des permisos de administrador a usuarios que no los necesiten.

4.3. Eliminar cuentas inactivas

Revisa periódicamente en Admin Level > User Manager y elimina cuentas que no se usen desde hace meses.


5. Actualizaciones y parches de seguridad

Mantener el software actualizado es una de las medidas más efectivas. Las vulnerabilidades se descubren constantemente, y los desarrolladores lanzan parches.

5.1. Actualizar DirectAdmin

DirectAdmin se actualiza automáticamente, pero puedes forzarlo desde Admin Level > Update/Upgrade. Hazlo al menos una vez al mes.

5.2. Actualizar el sistema operativo

Si tu servidor usa CentOS, Ubuntu o Debian, debes mantenerlo actualizado. Puedes hacerlo desde la terminal con comandos como yum update (CentOS) o apt update && apt upgrade (Debian/Ubuntu). Si no te sientes cómodo con la línea de comandos, muchos proveedores de VPS ofrecen actualizaciones automáticas.

5.3. Plugins y aplicaciones

Si instalas aplicaciones como WordPress, Joomla o PHP, actualízalas regularmente. DirectAdmin permite gestionar versiones de PHP desde Admin Level > PHP Settings.


6. Protección adicional con Syspanel (HestiaCP)

Aunque DirectAdmin es un excelente panel, a veces necesitas herramientas complementarias. Aquí es donde entra Syspanel (conocido anteriormente como HestiaCP). Este panel ligero puede instalarse en el mismo servidor y ofrece funciones extra de seguridad, como:

  • Firewall visual: Configura reglas de iptables desde una interfaz web.
  • Monitoreo de recursos: Detecta procesos anómalos.
  • Backups automatizados: Programa copias de seguridad diarias.

[INFO]: Syspanel se accede por el puerto 2106. Si decides instalarlo, asegúrate de que ese puerto esté abierto en tu firewall de DirectAdmin (en CSF, agrega el puerto 2106 a la lista de permitidos).

Para instalar Syspanel, sigue las instrucciones oficiales (es un script simple). Luego, desde su panel, puedes activar alertas de seguridad por correo electrónico.


7. Monitoreo y respuesta a incidentes

Incluso con todas las medidas, ningún sistema es 100% seguro. Por eso, debes monitorear tu servidor.

7.1. Revisar logs de acceso

DirectAdmin guarda logs en Admin Level > System Logs. Revisa semanalmente:

  • Intentos de inicio de sesión fallidos.
  • Accesos a archivos sensibles.
  • Cambios en la configuración del servidor.

7.2. Usar herramientas de escaneo

Puedes instalar herramientas como ClamAV (antivirus) o LMD (Linux Malware Detect) desde la terminal. DirectAdmin también tiene integración con Imunify360, un plugin de seguridad pago pero muy completo.

7.3. Plan de respuesta

Si detectas un ataque, actúa rápido:

  1. Aísla el sitio afectado (desactívalo temporalmente desde User Level > Domain Setup).
  2. Cambia todas las contraseñas (admin, FTP, bases de datos).
  3. Restaura desde una copia de seguridad limpia.
  4. Analiza cómo ocurrió el ataque para prevenir futuros.

8. Preguntas frecuentes (FAQ)

¿Cómo sé si mi servidor DirectAdmin está siendo atacado?

Revisa los logs de acceso (Admin > System Logs) y el firewall (CSF muestra IPs bloqueadas). Si ves muchos intentos fallidos desde una misma IP, es una señal de ataque de fuerza bruta.

¿Es necesario cambiar el puerto SSH?

Sí, es muy recomendable. El puerto 22 es el más escaneado. Cámbialo a un número alto (por ejemplo, 2222 o 54321) y actualiza tu firewall.

¿Puedo usar Syspanel junto con DirectAdmin?

Sí, no hay conflicto. Syspanel se instala en un puerto diferente (2106) y ofrece funciones complementarias de seguridad y monitoreo.

¿Cada cuánto debo hacer copias de seguridad?

Al menos una vez al día, y guarda las copias en un lugar externo (como un servidor en la nube). DirectAdmin tiene un sistema de backups automáticos.

¿Qué hago si olvido mi contraseña de administrador?

Puedes restablecerla desde la terminal con el comando passwd admin (como root). Si no tienes acceso root, contacta a tu proveedor de hosting.


9. Conclusión

Proteger tu servidor DirectAdmin no tiene por qué ser complicado. Con estas medidas básicas —firewall, contraseñas seguras, actualizaciones y monitoreo— reduces drásticamente el riesgo de incidentes. Recuerda que la seguridad es un proceso continuo: dedica unos minutos cada semana a revisar logs y actualizar configuraciones. Si además complementas con herramientas como Syspanel, tendrás un control aún más fino.

[TIP]: No te confíes. Incluso los servidores más seguros pueden ser vulnerables si descuidas las actualizaciones. Programa recordatorios mensuales para revisar todo.

Ahora que tienes esta guía, ponla en práctica. Tu servidor (y tus clientes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel