Cómo cambiar la contraseña de SSH en DirectAdmin (Seguridad)
¿Por qué es importante cambiar la contraseña SSH en DirectAdmin?
Cambiar la contraseña SSH en DirectAdmin no es solo una tarea de mantenimiento, es una de las medidas de seguridad más efectivas que puedes aplicar en tu servidor. Si has compartido acceso con un desarrollador, has tenido un empleado que ya no trabaja contigo, o simplemente has usado la misma clave durante meses, el riesgo de que alguien intente acceder a tu sistema aumenta considerablemente.
Los ataques de fuerza bruta son el pan de cada día en internet. Robots automatizados escanean constantemente puertos como el 22 (el puerto SSH por defecto) probando miles de combinaciones de usuario y contraseña por minuto. Si tu contraseña es débil o lleva tiempo activa, las probabilidades de que algún día den en el clavo son altas.
Además, cambiar la contraseña SSH en DirectAdmin es un proceso sencillo que no requiere conocimientos avanzados de terminal. En este artículo te guiaré paso a paso, explicándote cada opción y dándote consejos para que tu servidor quede blindado. Al final, tendrás un hardening directadmin básico que te dará mucha tranquilidad.
¿Qué es SSH y por qué su contraseña es crítica?
SSH (Secure Shell) es el protocolo que te permite conectarte a tu servidor de forma remota y segura. Es como una puerta trasera pero con cerradura de alta seguridad: solo quien tenga la llave (la contraseña o una clave privada) puede entrar.
Cuando usas un panel de control como DirectAdmin, normalmente gestionas archivos, bases de datos y correos desde una interfaz web. Pero hay tareas avanzadas que requieren acceso por terminal: instalar software, modificar configuraciones del sistema, revisar logs, etc. Ahí es donde entra SSH.
Si alguien obtiene tu contraseña SSH, puede hacer prácticamente lo que quiera con tu servidor: borrar datos, instalar malware, enviar correo basura, o incluso usar tu servidor para atacar a otros. Por eso, el password ssh directadmin debe ser tratado como un tesoro.
Requisitos previos antes de cambiar la contraseña
Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente:
- Acceso a DirectAdmin como usuario administrador (o con permisos de root).
- Tener a mano la contraseña actual de SSH (si no la recuerdas, no podrás entrar por terminal, pero sí podrás cambiarla desde el panel).
- Conexión a internet estable.
- Si tienes otros usuarios con acceso SSH, avísales del cambio para que no se queden bloqueados.
[INFO] Si tu servidor usa claves SSH (archivos .pem o .ppk) en lugar de contraseña, cambiar la contraseña en DirectAdmin no afectará a esas claves. Pero es buena práctica renovarlas periódicamente también.
Método 1: Cambiar contraseña SSH desde DirectAdmin (la vía fácil)
Este es el método más directo y recomendado para usuarios sin experiencia técnica. DirectAdmin incluye una sección específica para gestionar el acceso SSH.
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador y escribe la dirección de tu servidor seguida del puerto del panel (normalmente https://tudominio.com:2222 o la IP de tu servidor con ese puerto). Introduce tu usuario y contraseña de administrador.
Paso 2: Busca la sección de "Acceso SSH" o "SSH Access"
Una vez dentro, mira en el menú lateral o en la pestaña "Cuenta". El nombre exacto puede variar según la versión de DirectAdmin, pero normalmente aparece como "SSH Access", "Acceso SSH" o "SSH Keys". En algunos paneles, esta opción está dentro de "Advanced Features" o "Herramientas avanzadas".
Paso 3: Cambia la contraseña
Dentro de la sección SSH, verás una opción que dice "Change Password" o "Cambiar contraseña". Haz clic ahí.
Se te pedirá que introduzcas:
- La contraseña actual (para verificar que eres tú).
- La nueva contraseña.
- Repetir la nueva contraseña para confirmar.
[TIP] DirectAdmin te muestra un medidor de fortaleza de contraseña. Asegúrate de que aparezca como "Fuerte" o "Muy fuerte" antes de guardar. Una buena contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
Paso 4: Guarda y verifica
Haz clic en "Guardar" o "Actualizar". DirectAdmin aplicará el cambio de inmediato. Para asegurarte de que todo funciona, abre tu terminal y prueba a conectar por SSH con la nueva contraseña. Si no sabes cómo hacerlo, en la siguiente sección te explico.
Método 2: Cambiar contraseña SSH desde el terminal (para usuarios avanzados)
Si ya estás dentro del servidor por SSH y quieres cambiar la contraseña directamente, también puedes hacerlo. Este método es útil si tienes acceso root y quieres cambiar la contraseña de varios usuarios a la vez.
Paso 1: Conéctate por SSH
Abre tu terminal (en Windows puedes usar PowerShell o PuTTY, en Mac o Linux la terminal nativa) y escribe:
ssh usuario@ip-de-tu-servidor
Te pedirá la contraseña actual. Una vez dentro, estarás en la línea de comandos.
Paso 2: Usa el comando passwd
Escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas tu contraseña actual y luego la nueva contraseña dos veces. Verás que mientras escribes no se muestra nada en pantalla; es normal, es una medida de seguridad.
Paso 3: Cambia la contraseña de otros usuarios
Si necesitas cambiar la contraseña de otro usuario (por ejemplo, un cliente o un empleado), usa:
passwd nombre-de-usuario
Tendrás que ser root o tener permisos sudo para hacer esto.
[WARNING] Si estás conectado por SSH y cambias tu propia contraseña, la conexión actual no se cerrará automáticamente. Pero si te desconectas, tendrás que usar la nueva contraseña para volver a entrar. Asegúrate de no cerrar la sesión hasta estar seguro de que recuerdas la nueva clave.
Método 3: Cambiar la contraseña SSH de un usuario específico desde DirectAdmin
Si tienes varios usuarios en tu servidor (por ejemplo, cuentas de hosting compartido), puedes cambiar la contraseña SSH de cada uno desde el panel.
Paso 1: Ve a "Lista de Usuarios"
En DirectAdmin, como administrador, ve a la sección "List Users" o "Lista de usuarios". Verás un listado de todas las cuentas.
Paso 2: Selecciona el usuario
Haz clic en el nombre del usuario cuyo password ssh directadmin quieres cambiar.
Paso 3: Cambia la contraseña
Dentro del perfil del usuario, busca la opción "SSH Access" o "Change Password". Introduce la nueva contraseña y guarda.
Este método es muy útil si quieres revocar el acceso de un usuario sin eliminar su cuenta de hosting.
Cómo generar una contraseña segura para SSH
Si no sabes qué contraseña poner, aquí tienes algunos consejos y herramientas:
- Usa un gestor de contraseñas: Programas como Bitwarden, LastPass o 1Password pueden generar y almacenar contraseñas aleatorias de alta seguridad.
- Longitud mínima de 16 caracteres: Cuanto más larga, mejor. Una contraseña de 16 caracteres con símbolos es prácticamente imposible de descifrar por fuerza bruta.
- Evita patrones comunes: Nada de "123456", "password", tu nombre o tu fecha de nacimiento.
- Frase de contraseña: Una técnica efectiva es usar una frase larga con espacios y símbolos, como "MiPerro$Ladra2024!". Es fácil de recordar y muy difícil de adivinar.
[TIP] DirectAdmin también te permite deshabilitar el acceso SSH por contraseña y usar solo claves públicas. Esto es el hardening directadmin definitivo, pero requiere que sepas configurar claves SSH. Si te atreves, es la opción más segura.
Buenas prácticas de seguridad después de cambiar la contraseña
Cambiar la contraseña SSH en DirectAdmin es solo el primer paso. Para una seguridad directadmin completa, aplica estas recomendaciones:
1. Cambia el puerto SSH por defecto
El puerto 22 es el más atacado. Cambiarlo a otro número (por ejemplo, 2222 o 49213) reduce drásticamente los intentos de acceso no autorizado. Puedes hacerlo editando el archivo /etc/ssh/sshd_config y cambiando la línea Port 22 por otro valor. Luego reinicia el servicio SSH.
2. Desactiva el acceso root por SSH
Edita el archivo de configuración SSH y busca la línea PermitRootLogin. Cámbiala a no. Así, los atacantes no podrán intentar entrar directamente como root, sino que necesitarán un usuario normal y luego escalar privilegios.
3. Configura un firewall
DirectAdmin suele incluir un firewall básico, pero puedes reforzarlo con herramientas como CSF (ConfigServer Security & Firewall). Limita el acceso SSH solo a ciertas IPs si es posible.
4. Activa la autenticación por clave pública
Genera un par de claves SSH en tu ordenador y añade la clave pública al servidor. Después, desactiva la autenticación por contraseña. Esto es lo más seguro, ya que las claves son prácticamente imposibles de adivinar.
5. Monitorea los intentos de acceso
Revisa periódicamente los logs de SSH (archivo /var/log/secure o /var/log/auth.log) para detectar intentos de acceso fallidos. Herramientas como Fail2Ban bloquean automáticamente las IPs que hacen demasiados intentos.
Preguntas frecuentes sobre cambiar contraseña SSH en DirectAdmin
¿Puedo cambiar la contraseña SSH sin saber la actual?
No. DirectAdmin y el sistema operativo requieren que verifiques tu identidad con la contraseña actual antes de cambiarla. Si la has olvidado, tendrás que contactar con tu proveedor de hosting para que la restablezca.
¿Qué pasa si olvido la nueva contraseña?
Si olvidas la contraseña después de cambiarla, puedes volver a cambiarla desde DirectAdmin (si recuerdas la contraseña del panel). Si tampoco recuerdas esa, tendrás que contactar con soporte técnico.
¿Cambiar la contraseña SSH afecta a otros servicios como FTP o correo?
No necesariamente. SSH es un servicio independiente. DirectAdmin te permite gestionar contraseñas separadas para FTP, correo y SSH. Cambiar una no afecta a las demás.
¿Cada cuánto tiempo debería cambiar mi contraseña SSH?
Se recomienda cambiarla al menos cada 3-6 meses, o inmediatamente si sospechas que ha sido comprometida. También es buena práctica cambiarla cada vez que un empleado o colaborador deja de trabajar contigo.
¿Qué es mejor: contraseña o clave SSH?
Las claves SSH son mucho más seguras que las contraseñas, pero requieren más configuración inicial. Si estás empezando, cambia la contraseña y luego, con el tiempo, migra a claves SSH.
Conclusión: tu servidor merece una contraseña fuerte
Cambiar la contraseña SSH en DirectAdmin es una tarea rápida que puede ahorrarte muchos dolores de cabeza. No lo dejes para mañana: los ataques no descansan.
Recuerda que la seguridad es un proceso continuo. Combina el cambio de contraseña con otras medidas como cambiar el puerto SSH, desactivar root, usar claves públicas y monitorizar los accesos. Con este hardening directadmin, tu servidor estará mucho más protegido.
[TIP] Si tu proveedor de hosting ofrece Syspanel (antes conocido como HestiaCP) como alternativa a DirectAdmin, el proceso es similar. En Syspanel, accede al panel por el puerto 2106 y busca la sección de "Usuarios" o "SSH Keys" para gestionar el acceso. Aunque la interfaz cambia un poco, los principios de seguridad son los mismos.
¿Tienes dudas o quieres compartir tu experiencia? Déjame un comentario abajo. ¡Estaré encantado de ayudarte a mantener tu servidor seguro!
