WordPress en DirectAdmin: Instalar, actualizar y asegurar
Introducción: WordPress y DirectAdmin, una combinación ganadora
Si tienes un hosting con panel DirectAdmin, es muy probable que quieras montar una web con WordPress, el gestor de contenidos más popular del mundo. La buena noticia es que DirectAdmin es un panel de control robusto, rápido y muy completo que te permite gestionar tu servidor o tu plan de hosting sin ser un experto en Linux.
En esta guía extensa y práctica, vamos a desglosar todo lo que necesitas saber para instalar WordPress en DirectAdmin, mantenerlo siempre actualizado y, sobre todo, protegerlo frente a las amenazas más comunes. No importa si es tu primera vez; aquí encontrarás un paso a paso claro, con consejos y advertencias para que no cometas los errores típicos.
Olvídate de tecnicismos complejos. Vamos a hablar claro, como si estuvieras en el mostrador de soporte de tu hosting favorito (aunque aquí el protagonista es tu panel y tu dominio). Al final, tendrás una web rápida, segura y bajo tu control total.
¿Qué es DirectAdmin y por qué es ideal para WordPress?
DirectAdmin es un panel de control para servidores Linux que te permite administrar cuentas de hosting, dominios, bases de datos, correos electrónicos y archivos desde una interfaz web limpia y ligera. A diferencia de otros paneles más pesados, DirectAdmin es conocido por su bajo consumo de recursos, lo que se traduce en mejores tiempos de carga para tu sitio.
Para instalar WordPress, necesitas tres cosas básicas: un dominio (o subdominio), una base de datos MySQL/MariaDB y un lugar donde colocar los archivos (normalmente la carpeta public_html). DirectAdmin te da acceso directo a todo esto, además de herramientas como el administrador de archivos, acceso SSH (si tu plan lo permite) y gestor de tareas cron.
[INFO] Si tu hosting usa otro panel como cPanel o Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106), la lógica es similar, pero los nombres de las secciones pueden cambiar. Esta guía se centra 100% en DirectAdmin.
Instalar WordPress en DirectAdmin: Paso a paso
Vamos a la parte práctica. Tienes dos formas principales de instalar WordPress: mediante el instalador automático integrado en DirectAdmin (el más fácil) o de forma manual (para tener más control). Te explicamos ambas, pero te recomendamos empezar por la primera.
Método 1: Usando el instalador automático (Softaculous)
Softaculous es un script que viene integrado en la mayoría de instalaciones de DirectAdmin. Es la forma más rápida y segura para principiantes.
- Accede a tu panel de DirectAdmin. Normalmente será algo como
https://tudominio.com:2222o la IP de tu servidor con el puerto 2222. Introduce tu usuario y contraseña. - Busca el icono de Softaculous. En el menú principal, verás un apartado llamado "Software" o directamente el logo de Softaculous (una "S" naranja). Haz clic en él.
- Selecciona WordPress. En la columna izquierda, dentro de "Portales" o "Blogs", verás el icono de WordPress. Haz clic.
- Haz clic en "Install". Verás un botón naranja en la parte superior derecha que dice "Install". Púlsalo.
- Configura la instalación. Aquí es donde debes prestar atención:
- Protocolo: Elige
https://si ya tienes un certificado SSL instalado. Si no, puedes ponerhttp://y activarlo más tarde. - Dominio: Selecciona tu dominio de la lista desplegable.
- Directorio: Déjalo VACÍO si quieres instalar WordPress en la raíz de tu dominio (ej:
tudominio.com). Si ponesblog, se instalará entudominio.com/blog. - Nombre del Sitio y Descripción: Pon el título de tu web y una breve descripción.
- Nombre de usuario y contraseña del Administrador: Crea un usuario que NO se llame "admin" ni "administrator". Usa uno difícil de adivinar.
- Email del Administrador: Pon un email válido donde recibirás notificaciones.
- Selección de plugins: Puedes dejar los que vienen por defecto o seleccionar algunos extra. No te preocupes, siempre podrás añadir más luego.
- Protocolo: Elige
- Selecciona el idioma y haz clic en "Install". Al final de la página, elige el idioma de tu WordPress y pulsa el botón azul "Install". El proceso tardará menos de un minuto.
¡Listo! Ya tienes WordPress instalado. Recibirás un correo con los datos de acceso.
[TIP] Si tu hosting tiene un plan de "Instalación en 1 clic", este es el momento. Softaculous es tu mejor amigo para no liarte con archivos y bases de datos.
Método 2: Instalación manual de WordPress (para expertos)
Si prefieres hacerlo a mano, o tu DirectAdmin no tiene Softaculous, sigue estos pasos. No es difícil, solo requiere más atención.
- Descarga WordPress. Ve a
es.wordpress.orgy descarga el archivo.zipmás reciente. - Sube el archivo a tu hosting. Entra en el Administrador de Archivos de DirectAdmin (icono que parece una carpeta). Navega hasta
public_html. Si tu dominio es el principal, sube el.zipaquí. Si es un addon domain, sube el zip a la carpeta que corresponda. - Extrae el archivo. Dentro del Administrador de Archivos, haz clic derecho sobre el
.zipy selecciona "Extraer". Se creará una carpeta llamadawordpress. - Mueve los archivos. Abre la carpeta
wordpressque se acaba de crear, selecciona todos los archivos (Ctrl+A) y muévelos apublic_html(o a la carpeta raíz de tu dominio). Puedes usar la opción "Move" y poner../para subir un nivel. - Crea una base de datos. Ve a la sección MySQL Management en DirectAdmin. Crea una nueva base de datos, un usuario y asigna todos los privilegios a ese usuario sobre esa base de datos. Anota estos tres datos (nombre de BD, usuario y contraseña).
- Configura la instalación. Abre tu navegador y visita
tudominio.com. WordPress detectará que no está instalado y te mostrará el asistente. Selecciona tu idioma. - Introduce los datos de la base de datos. Te pedirá el nombre de la BD, el usuario y la contraseña que acabas de crear. El host de la base de datos normalmente es
localhost. - Instala. Haz clic en "Enviar" y luego en "Ejecutar la instalación". A continuación, te pedirá los datos de tu sitio (título, usuario administrador, email, etc.). Introduce un usuario seguro y una contraseña fuerte.
[WARNING] En la instalación manual, es fácil olvidar borrar la carpeta
wordpresso dejar el archivo.zipen el servidor. Esto es un riesgo de seguridad. Bórralos siempre después de mover los archivos.
Actualizar WordPress: Mantén todo al día (y a salvo)
Actualizar WordPress es crucial, no solo para tener las últimas funciones, sino porque cada actualización corrige vulnerabilidades de seguridad. Un WordPress desactualizado es el principal objetivo de los hackers.
Actualizar el núcleo de WordPress
- Entra en tu panel de administración de WordPress (
tudominio.com/wp-admin). - Si hay una actualización disponible, verás un aviso amarillo en la parte superior: "Hay una nueva versión de WordPress disponible. Actualízala ahora".
- Haz clic en "Actualízala ahora".
- WordPress te pedirá que introduzcas tus credenciales FTP/SFTP, o simplemente hará la actualización automática si tu servidor lo permite (lo más común). Espera a que termine.
[INFO] Siempre es recomendable hacer una copia de seguridad antes de actualizar. Puedes usar un plugin como UpdraftPlus o hacer una copia desde el Administrador de Archivos y Exportar la base de datos desde phpMyAdmin.
Actualizar plugins y temas
- Ve a Plugins > Plugins instalados.
- Verás un aviso en los que tienen actualización. Haz clic en "Actualizar" en cada uno, o selecciónalos todos y elige "Actualizar" en el menú desplegable de acciones en lote.
- Repite el mismo proceso en Apariencia > Temas.
[WARNING] No actualices todos los plugins a la vez si tienes una web crítica. Si algo falla, no sabrás cuál ha sido el culpable. Actualiza uno a uno y comprueba que tu web sigue funcionando. Ante cualquier error, desactiva el plugin problemático.
Actualizaciones automáticas
WordPress permite activar las actualizaciones automáticas para el núcleo, plugins y temas. Puedes configurarlas desde el archivo wp-config.php o usando plugins. Para el usuario medio, lo más sencillo es instalar un plugin como "Easy Updates Manager" que te permite gestionar todo desde el panel.
Asegurar WordPress en DirectAdmin: La guía de protección definitiva
La seguridad es un proceso continuo, no una acción puntual. Aquí tienes una lista de cosas que debes hacer, desde las más básicas hasta las más avanzadas.
1. Cambia el prefijo de la base de datos
El prefijo por defecto de las tablas de WordPress es wp_. Cambiarlo a algo aleatorio (ej: x7k9q_) dificulta los ataques de inyección SQL.
- Si estás instalando con Softaculous, hay un campo para cambiar el prefijo. ¡Úsalo!
- Si ya tienes WordPress instalado, puedes usar un plugin como "iThemes Security" o hacerlo manualmente editando el
wp-config.phpy cambiando la línea$table_prefix = 'wp_';por$table_prefix = 'x7k9q_';. Ojo, esto solo funciona si la instalación es nueva. Si ya tienes contenido, necesitarías un plugin o cambiar el nombre de las tablas en phpMyAdmin.
2. Usa contraseñas robustas y usuarios únicos
- Nunca uses "admin" como nombre de usuario. Crea uno nuevo con permisos de administrador y borra el usuario "admin".
- Usa contraseñas largas (mínimo 12 caracteres) con números, símbolos y mayúsculas. Puedes usar el generador de contraseñas de tu gestor de contraseñas.
- Activa la autenticación de dos factores (2FA) para tu login de WordPress. Plugins como "Wordfence" o "Google Authenticator" te lo permiten fácilmente.
3. Mantén todo actualizado (¡sí, otra vez!)
Ya lo hemos dicho, pero es la regla de oro. Un sitio desactualizado es un sitio vulnerable. Activa las actualizaciones automáticas si es posible.
4. Limita los intentos de acceso
Los ataques de fuerza bruta son muy comunes. Plugins como Limit Login Attempts Reloaded o Wordfence bloquean automáticamente las IPs que intentan acceder muchas veces con contraseñas incorrectas.
5. Instala un plugin de seguridad integral
Te recomendamos encarecidamente instalar Wordfence o iThemes Security. Estos plugins ofrecen:
- Cortafuegos (Firewall) de aplicación web.
- Escaneo de malware.
- Protección contra fuerza bruta.
- Bloqueo de IPs maliciosas.
6. Protege el archivo wp-config.php
Este archivo contiene las claves de tu base de datos. Puedes protegerlo moviéndolo a un directorio superior, pero lo más sencillo es añadir estas líneas al archivo .htaccess:
<files wp-config.php>
order allow,deny
deny from all
</files>
Esto impide que alguien pueda acceder a él desde el navegador.
7. Desactiva la edición de archivos desde el panel
Añade esta línea a tu archivo wp-config.php:
define( 'DISALLOW_FILE_EDIT', true );
Esto impide que un atacante que haya conseguido acceder a tu panel pueda editar los archivos del tema o plugins, que es una forma común de inyectar malware.
8. Usa SSL/HTTPS
Un certificado SSL cifra la comunicación entre el navegador del usuario y tu servidor. DirectAdmin suele tener una opción de "SSL Certificates" donde puedes instalar uno gratuito de Let's Encrypt. Una vez instalado, fuerza la redirección a HTTPS desde el .htaccess o con un plugin.
9. Mantén un backup regular
Nunca sabes cuándo te van a atacar o cuándo un error humano puede romper tu web. Configura copias de seguridad automáticas diarias o semanales. Puedes usar:
- La función de backup de DirectAdmin (si tu proveedor la ofrece).
- Un plugin como UpdraftPlus que guarda copias en la nube (Google Drive, Dropbox, etc.).
10. Oculta la versión de WordPress
Es un pequeño detalle, pero evita que los bots sepan qué versión usas. Añade esta línea al archivo de funciones de tu tema hijo (functions.php):
remove_action('wp_head', 'wp_generator');
Preguntas Frecuentes (FAQ) sobre WordPress y DirectAdmin
¿Puedo instalar WordPress en un subdominio?
Sí, perfectamente. Solo tienes que crear el subdominio en DirectAdmin y luego elegirlo en Softaculous o instalar manualmente en su carpeta correspondiente.
¿Qué hago si olvido mi contraseña de WordPress?
Puedes usar el enlace "¿Has olvidado tu contraseña?" en la pantalla de login. También puedes cambiarla desde phpMyAdmin, pero es más complejo. La opción más rápida es usar el botón de "Reset Password" que a veces ofrece Softaculous.
¿Es mejor usar el instalador automático o la instalación manual?
Para el 99% de los usuarios, el instalador automático (Softaculous) es mejor. Es más rápido, crea las bases de datos correctamente y configura todo por ti. La instalación manual solo la recomendamos para desarrolladores que necesitan un control absoluto.
¿Por qué mi web da error 500 después de actualizar un plugin?
Esto suele deberse a un conflicto entre plugins o entre el plugin y el tema. Accede a tu servidor por FTP o al Administrador de Archivos de DirectAdmin, ve a la carpeta wp-content/plugins y renombra la carpeta del plugin que acabas de actualizar (ej: plugin-problematico a plugin-problematico-inactivo). Esto lo desactivará y tu web debería volver a funcionar.
¿DirectAdmin es mejor que cPanel para WordPress?
Depende. cPanel tiene más funciones y es más conocido, pero DirectAdmin es más ligero y suele ser más rápido. Para WordPress, ambos funcionan perfectamente. DirectAdmin es una opción excelente, especialmente en servidores con recursos limitados.
Conclusión: Tu WordPress en DirectAdmin, listo para triunfar
Instalar, actualizar y asegurar WordPress en DirectAdmin no tiene por qué ser un dolor de cabeza. Con este artículo, tienes una hoja de ruta clara y completa para hacerlo tú mismo, desde cero y con todas las garantías.
Recuerda los tres pilares: instala de forma limpia (usando Softaculous o manualmente), actualiza constantemente (núcleo, plugins y temas) y asegura tu sitio con buenas contraseñas, plugins de seguridad y copias de seguridad.
No te agobies con todo a la vez. Empieza por lo básico: instala WordPress, cambia la contraseña del admin, activa un certificado SSL y pon un plugin de seguridad. Con el tiempo, irás implementando el resto de medidas.
Tu web es tu casa en internet. Cuídala, mantenla al día y estará a salvo. Si has llegado hasta aquí, ya sabes más que la mayoría de la gente que tiene un WordPress. ¡Enhorabuena y a crear contenido increíble!
