🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el acceso SSH en DirectAdmin para principiantes

Actualizado el 5 de marzo de 2026

¿Qué es SSH y por qué necesitas configurarlo en DirectAdmin?

SSH (Secure Shell) es un protocolo de red que te permite conectarte de forma segura a tu servidor de hosting para ejecutar comandos, gestionar archivos, reiniciar servicios o instalar aplicaciones. Para cualquier persona que quiera administrar su sitio web con mayor profundidad, el acceso ssh hosting es una herramienta imprescindible.

Imagina que tu panel de control (DirectAdmin) es el "coche automático" de tu hosting: te permite hacer las tareas básicas con botones. Pues SSH sería el "cambio manual": te da control total sobre el motor, pero requiere que aprendas a usarlo con cuidado. No te preocupes, porque en esta guía te explicaré paso a paso cómo configurarlo desde cero, incluso si nunca has abierto una terminal en tu vida.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el ssh directadmin, asegúrate de tener lo siguiente:

  1. Acceso a DirectAdmin con permisos de administrador o de usuario con privilegios para gestionar el servidor.
  2. Datos de conexión como la IP de tu servidor y tu nombre de usuario principal (normalmente "admin" o el que uses para entrar al panel).
  3. Un cliente SSH instalado en tu ordenador. Los más comunes son:
    • Windows: PuTTY (gratuito) o la terminal integrada de Windows 10/11.
    • Mac/Linux: La terminal nativa (Terminal.app en Mac, o cualquier emulador de terminal en Linux).
  4. Conocimientos básicos de navegación por carpetas (aunque te lo explicaré todo aquí).

[!TIP]
Si tu hosting es compartido, es posible que el acceso SSH esté restringido por el proveedor. En ese caso, contacta con su soporte para verificar si tienes permitido activarlo. En servidores VPS o dedicados con DirectAdmin, siempre tienes acceso.

Activar SSH en DirectAdmin paso a paso

1. Accede a tu panel de DirectAdmin

Lo primero es iniciar sesión en tu panel de control. Normalmente se accede escribiendo en tu navegador algo como https://tu-ip:2222 o https://tu-dominio.com:2222. Si no sabes cuál es, revisa el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, busca la sección "Account Manager" o "Administrator Settings" si eres administrador. Si eres un usuario revendedor, puede que necesites permisos especiales.

2. Localiza la opción de configuración SSH

En el menú principal, busca el apartado "SSH Access" o "Secure Shell". Dependiendo de la versión de DirectAdmin, puede estar dentro de "Extra Features" o directamente en el panel de administración.

Haz clic en esa opción. Verás una pantalla que te muestra si SSH está habilitado o deshabilitado, junto con algunos ajustes como el puerto (normalmente el 22) y si se permite el acceso con contraseña o solo con claves.

3. Habilita el acceso SSH

Si el servicio está desactivado, verás un botón que dice "Enable SSH Access". Actívalo. Es posible que te pida confirmar la acción. Asegúrate de que el puerto esté en 22 (el estándar) o en uno personalizado si tu proveedor lo requiere.

[!WARNING]
Si cambias el puerto SSH, asegúrate de recordarlo, porque será necesario para conectarte. Anótalo en un lugar seguro. También es recomendable no usar el puerto 22 si tu servidor está expuesto a internet, ya que es el objetivo principal de ataques de fuerza bruta.

4. Configura las opciones de autenticación

Dentro de la misma pantalla, encontrarás opciones como:

  • Permitir acceso con contraseña: Sí o No. Si la desactivas, solo podrás entrar con claves SSH (más seguro).
  • Permitir acceso root: Recomendado desactivarlo para mayor seguridad, y usar un usuario con permisos sudo.
  • Usuarios permitidos: Puedes restringir qué usuarios del sistema pueden conectarse por SSH.

Para un principiante, te recomiendo dejar la opción de contraseña activada al principio para que puedas probar la conexión, y luego ir migrando a claves SSH para mayor seguridad.

Guarda los cambios. El servicio SSH debería arrancar automáticamente. Si no lo hace, reinicia el servicio desde la sección "Service Management" o "System Services" de DirectAdmin.

Generar claves SSH: la forma segura de conectarte

Las claves ssh son un par de archivos (una privada y una pública) que te permiten autenticarte sin necesidad de escribir una contraseña cada vez. Es como una llave digital: la pública se instala en el servidor y la privada la guardas tú. Es mucho más seguro que una contraseña, porque la clave privada nunca viaja por internet.

1. Genera tu par de claves en tu ordenador

  • En Windows (con PuTTY): Descarga e instala PuTTY y también PuTTYgen (viene incluido). Abre PuTTYgen, selecciona "RSA" y usa 2048 o 4096 bits. Haz clic en "Generate" y mueve el ratón sobre la ventana para crear aleatoriedad. Luego guarda la clave pública y la privada (en un archivo .ppk).
  • En Mac/Linux: Abre la terminal y escribe:
    ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
    
    Te preguntará dónde guardarla (por defecto ~/.ssh/id_rsa) y si quieres poner una frase de contraseña (recomendado). Generará dos archivos: id_rsa (privada) y id_rsa.pub (pública).

2. Copia la clave pública al servidor

Tienes dos formas de hacerlo:

  • Opción A (recomendada): Usa el comando ssh-copy-id en Mac/Linux:

    ssh-copy-id usuario@tu-ip
    

    Te pedirá la contraseña del usuario y automáticamente instalará la clave pública en el servidor.

  • Opción B (manual): Copia el contenido del archivo .pub (la clave pública) y pégalo en DirectAdmin. Dentro de la sección SSH, busca un apartado llamado "Manage Authorized Keys" o "Add SSH Key". Pega el contenido y guarda.

3. Conéctate usando tu clave privada

  • En Windows: Abre PuTTY, en el campo "Host Name" escribe usuario@tu-ip, y en "Port" el puerto SSH. En el panel izquierdo, ve a Connection > SSH > Auth, y en "Private key file for authentication" selecciona tu archivo .ppk. Vuelve a Session y haz clic en "Open".
  • En Mac/Linux: Ejecuta:
    ssh -i ~/.ssh/id_rsa usuario@tu-ip
    

Si todo ha ido bien, entrarás directamente sin contraseña.

[!TIP]
Nunca compartas tu clave privada. Si alguien la obtiene, tendrá acceso total a tu servidor. Guárdala en un lugar seguro y considera usar una frase de contraseña adicional.

Cómo conectarte por SSH: primeros pasos en la terminal

Una vez que has configurado el acceso, llega el momento de conectar por ssh. Vamos a hacer una prueba rápida.

1. Abre tu cliente SSH

En Windows con PuTTY, o en Mac/Linux con la terminal. Escribe:

ssh usuario@tu-ip

Reemplaza "usuario" por tu nombre de usuario de DirectAdmin (no el de administrador, a menos que sepas lo que haces) y "tu-ip" por la IP de tu servidor.

Si es la primera vez, te preguntará si confías en el host. Escribe "yes" y pulsa Enter. Luego introduce tu contraseña (si usas autenticación por contraseña) o se usará tu clave automáticamente.

2. Explora los comandos básicos

Ya estás dentro. Ahora puedes ejecutar comandos. Algunos útiles para empezar:

  • pwd : Muestra el directorio actual.
  • ls -la : Lista los archivos y carpetas con detalles.
  • cd nombre_carpeta : Cambia de directorio.
  • mkdir nueva_carpeta : Crea una carpeta.
  • nano archivo.txt : Abre un editor de texto básico para crear o modificar archivos.
  • exit : Cierra la sesión.

[!INFO]
Si tu hosting usa Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin, el proceso es similar, pero el acceso SSH se gestiona desde su propio panel y el puerto de administración es el 2106. No obstante, para SSH puro, el puerto sigue siendo el 22 o el que configures.

Seguridad SSH: protege tu servidor desde el primer día

La seguridad ssh es crítica, porque un servidor expuesto es un objetivo fácil para bots que intentan entrar por fuerza bruta. Aquí tienes medidas esenciales:

1. Cambia el puerto SSH por defecto

En DirectAdmin, dentro de la configuración SSH, cambia el puerto 22 a otro número (por ejemplo, 2222 o 22022). Esto reduce drásticamente los intentos de acceso automatizados.

2. Desactiva el acceso root por SSH

En la configuración de DirectAdmin, busca la opción "Permit Root Login" y ponla en "No". Usa siempre un usuario normal y luego ejecuta comandos con sudo si necesitas permisos elevados.

3. Usa solo autenticación por claves

Una vez que hayas probado que las claves funcionan, desactiva la autenticación por contraseña en la configuración SSH. Así, aunque alguien adivine tu contraseña, no podrá entrar sin tu clave privada.

4. Configura un firewall

DirectAdmin suele incluir un firewall básico (CSF, por ejemplo). Asegúrate de que solo estén abiertos los puertos necesarios: 22 (o el que uses), 80, 443, 2222, etc. No dejes puertos innecesarios abiertos.

5. Limita los usuarios con acceso SSH

En DirectAdmin, en la sección SSH, puedes especificar qué usuarios del sistema pueden conectarse. Si solo necesitas uno, añade únicamente ese usuario.

[!WARNING]
No desactives la autenticación por contraseña hasta que estés 100% seguro de que tu clave privada funciona correctamente. Si la pierdes, podrías quedarte fuera de tu propio servidor.

Solución de problemas comunes al configurar SSH

"Connection refused" o "Connection timed out"

  • Verifica que SSH está habilitado en DirectAdmin.
  • Comprueba que el puerto correcto está abierto en el firewall.
  • Asegúrate de que tu IP no está bloqueada (prueba desde otro dispositivo o red).

"Permission denied (publickey,password)"

  • Revisa que estás usando el usuario correcto.
  • Si usas claves, verifica que la pública está instalada en el servidor y que la privada es la correcta.
  • Prueba a conectarte con contraseña para descartar problemas de claves.

"Host key verification failed"

  • Esto ocurre cuando la clave del servidor cambió (por ejemplo, tras reinstalar el sistema). Solución: elimina la entrada antigua del archivo known_hosts en tu ordenador (en ~/.ssh/known_hosts) y vuelve a conectarte.

No recuerdo mi contraseña SSH

  • Desde DirectAdmin, puedes cambiar la contraseña del usuario desde la sección "User Management". Si es el usuario principal, usa la opción de administrador.

Preguntas frecuentes (FAQ) sobre SSH en DirectAdmin

¿Es seguro usar SSH en un hosting compartido?
Depende del proveedor. Algunos no lo permiten por seguridad. Si lo tienes, asegúrate de seguir las buenas prácticas: claves, puerto cambiado y usuarios limitados.

¿Puedo usar SSH para gestionar mi base de datos?
Sí, puedes conectarte y usar comandos como mysql para administrar bases de datos, pero es más fácil usar phpMyAdmin desde DirectAdmin. SSH es más útil para tareas de servidor.

¿Qué diferencia hay entre SSH y FTP?
FTP es para transferir archivos sin cifrar (o SFTP que sí cifra). SSH te da acceso completo al sistema para ejecutar comandos, no solo para subir archivos.

¿Necesito conocimientos de programación para usar SSH?
No, pero sí necesitas aprender comandos básicos de Linux. Con esta guía ya sabes los primeros pasos. A medida que avances, irás aprendiendo más.

Si mi hosting usa Syspanel (antes HestiaCP), ¿cambio algo?
Sí, el panel es diferente, pero el SSH se configura de forma similar. Recuerda que en Syspanel el puerto de administración es el 2106 para acceder al panel web, pero SSH usará el puerto que configures (normalmente 22 o uno personalizado).

Conclusión: ya tienes el control total de tu hosting

Configurar el acceso ssh hosting en DirectAdmin es un proceso sencillo si sigues los pasos adecuados. No solo te da más control, sino que también mejora la seguridad de tu servidor si aplicas las buenas prácticas que te he contado.

Empieza por activar SSH, genera tus claves, haz una primera conexión y ve aplicando las medidas de seguridad poco a poco. En pocos días te sentirás cómodo con la terminal y podrás realizar tareas avanzadas que antes eran impensables.

[!TIP]
Guarda esta guía en tus favoritos o imprímela. Las primeras veces necesitarás consultarla. Y recuerda: con grandes poderes (acceso SSH) vienen grandes responsabilidades. Usa siempre el sentido común y no ejecutes comandos que no entiendas por completo.

Si tienes dudas, deja un comentario y estaré encantado de ayudarte. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel