🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo añadir autenticación de dos factores (2FA) en DirectAdmin

Actualizado el 18 de marzo de 2026

¿Qué es la autenticación de dos factores y por qué la necesitas en DirectAdmin?

La autenticación de dos factores (2FA) es una capa extra de seguridad que se añade a tu contraseña habitual. En lugar de depender solo de algo que sabes (tu contraseña), también necesitas algo que tienes (tu teléfono móvil) para verificar tu identidad. Es como una doble cerradura en la puerta de tu casa: aunque alguien tenga una llave, sin la segunda no puede entrar.

Para cualquier persona que gestione un sitio web, un servidor o un panel de control como DirectAdmin, activar la 2FA DirectAdmin es una de las decisiones más inteligentes que puedes tomar. Los ataques de fuerza bruta, el robo de contraseñas y el phishing son cada vez más comunes. Si un atacante consigue tu contraseña, podría acceder a tu panel, modificar archivos, robar datos de clientes o incluso secuestrar tu dominio. Con la autenticación dos factores DirectAdmin, incluso si tu contraseña se ve comprometida, el atacante no podrá entrar sin el código temporal que se genera en tu teléfono.

En esta guía, te explicaré paso a paso cómo configurar esta protección, qué aplicaciones necesitas y cómo resolver los problemas más comunes. No necesitas ser un experto en seguridad DirectAdmin; solo sigue las instrucciones y en menos de cinco minutos tendrás tu cuenta protegida.


Requisitos previos antes de empezar

Antes de lanzarnos a configurar la 2FA DirectAdmin, asegúrate de tener lo siguiente:

  • Acceso a tu panel de DirectAdmin como usuario administrador o como usuario revendedor. Los usuarios de nivel "Usuario" también pueden activarlo, aunque las opciones pueden variar ligeramente según los permisos que te haya otorgado tu proveedor de hosting.
  • Un smartphone con una aplicación de autenticación instalada. Las más populares son Google Authenticator, Microsoft Authenticator y Authy. Todas son gratuitas y funcionan de manera similar.
  • Conexión a internet tanto en tu ordenador como en tu móvil, aunque para generar los códigos, la mayoría de las aplicaciones funcionan sin conexión (el código se genera localmente en el dispositivo).

[INFO] Si tu proveedor de hosting utiliza un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, el acceso suele realizarse a través del puerto 2106 y la configuración de 2FA se encuentra en la sección de "Seguridad" del panel. Esta guía se centra exclusivamente en DirectAdmin.


Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador favorito y escribe la URL de acceso a tu panel. Normalmente suele ser algo como https://tudominio.com:2222 o https://tuip:2222. Si no estás seguro de la dirección exacta, consulta el correo de bienvenida que recibiste al contratar tu hosting.

Una vez que cargue la página, introduce tu usuario y contraseña de DirectAdmin. Haz clic en "Iniciar sesión" o presiona Enter.

[TIP] Asegúrate de que la URL comienza con https:// y no con http://. El candado en la barra de direcciones te indica que la conexión es segura.


Paso 2: Localiza la sección de seguridad

Una vez dentro del panel, verás el escritorio principal con todos los iconos de las herramientas. Busca un icono que se llame "Cuenta" o "Account" (dependiendo del idioma en el que tengas configurado el panel). Haz clic en él.

Dentro del menú de "Cuenta", busca la opción que dice "Cambiar contraseña" o "Configuración de seguridad". En la mayoría de las versiones recientes de DirectAdmin, encontrarás una pestaña específica llamada "Autenticación de dos factores" o "2FA". Si no la ves directamente, no te preocupes; a veces está dentro de "Configuración" o "Preferencias".

Haz clic en esa opción. Verás una página que te explica los beneficios de la autenticación dos factores DirectAdmin y te pide que elijas el método de autenticación. Normalmente, DirectAdmin ofrece dos opciones:

  • Aplicación de autenticación (TOTP): Es el método recomendado. Genera un código temporal que cambia cada 30 segundos.
  • Código de respaldo por email: Algunas versiones permiten enviar un código a tu correo electrónico.

Para esta guía, nos centraremos en el método más seguro: la aplicación de autenticación.


Paso 3: Instala una aplicación de autenticación en tu móvil

Si aún no tienes una aplicación de autenticación, este es el momento de instalarla. Ve a la tienda de aplicaciones de tu teléfono (Google Play Store para Android o App Store para iPhone) y busca Google Authenticator o Microsoft Authenticator. Ambas son excelentes. También puedes usar Authy, que tiene la ventaja de sincronizarse entre varios dispositivos.

Una vez instalada, ábrela y sigue las instrucciones iniciales. Normalmente te pedirá que aceptes los permisos y que configures un PIN o patrón de bloqueo para la propia aplicación. Esto es una capa extra de seguridad muy recomendable.


Paso 4: Escanea el código QR desde DirectAdmin

Ahora viene el paso clave. En la página de configuración de 2FA DirectAdmin, verás un código QR grande y una clave secreta (una cadena de letras y números) debajo del mismo.

Abre la aplicación de autenticación en tu teléfono y busca la opción de "Añadir cuenta" o el símbolo "+" (normalmente en la esquina superior derecha). Elige la opción "Escanear código QR" y apunta la cámara de tu teléfono hacia el código que aparece en tu pantalla.

[WARNING] Asegúrate de que el código QR esté bien enfocado y que haya suficiente luz. Si la aplicación no lo escanea, puedes introducir manualmente la clave secreta. En la aplicación, elige la opción "Introducir clave manualmente" y copia la cadena de texto que te muestra DirectAdmin.

Una vez escaneado o introducido manualmente, la aplicación te mostrará un código de 6 dígitos que cambia cada 30 segundos. Ese es tu código de verificación.


Paso 5: Introduce el código de verificación y confirma

Vuelve a la página de DirectAdmin. Verás un campo vacío que dice "Código de verificación" o "Token". Introduce el código de 6 dígitos que aparece en tu aplicación en ese momento.

[TIP] Ten cuidado con el tiempo. Los códigos caducan rápidamente. Si se agota el tiempo y el código cambia, simplemente introduce el nuevo código que aparece en la aplicación.

Haz clic en "Activar 2FA" o "Confirmar". DirectAdmin validará el código y, si es correcto, activará la autenticación de dos factores en tu cuenta.


Paso 6: Guarda los códigos de respaldo (¡IMPORTANTE!)

Después de activar la 2FA DirectAdmin, el sistema te mostrará una lista de códigos de respaldo (normalmente 10 códigos de un solo uso). Estos códigos son vitales. Si pierdes tu teléfono, se te rompe o lo cambias, podrás usar uno de estos códigos para acceder a tu cuenta.

Guárdalos en un lugar seguro y fuera de línea. Puedes imprimirlos y guardarlos en tu cartera, o anotarlos en un cuaderno que guardes bajo llave. No los guardes en tu correo electrónico ni en archivos de texto en tu ordenador, porque si alguien accede a tu correo, también tendría acceso a estos códigos.

[WARNING] Si pierdes tu teléfono y no tienes los códigos de respaldo, la recuperación de tu cuenta será extremadamente difícil, incluso para el administrador del servidor. La única alternativa sería desactivar manualmente la 2FA desde la línea de comandos, algo que no todos los proveedores de hosting ofrecen.


Paso 7: Cierra sesión y prueba el inicio de sesión con 2FA

Ahora que has activado la autenticación dos factores DirectAdmin, es hora de probarla. Cierra sesión en tu panel (botón "Cerrar sesión" en la esquina superior derecha) y vuelve a iniciar sesión.

Introduce tu usuario y contraseña como siempre. Después de hacer clic en "Iniciar sesión", DirectAdmin te pedirá que introduzcas el código de 6 dígitos de tu aplicación de autenticación. Abre la aplicación, mira el código asociado a tu cuenta de DirectAdmin y escríbelo en el campo correspondiente.

¡Enhorabuena! Has iniciado sesión correctamente con la 2FA DirectAdmin activa. Desde ahora, cada vez que entres en tu panel, necesitarás tu contraseña y el código temporal de tu teléfono.


Preguntas frecuentes sobre la 2FA en DirectAdmin (FAQ)

¿Puedo usar la misma aplicación de autenticación para varias cuentas?

Sí, absolutamente. Las aplicaciones como Google Authenticator o Authy permiten añadir múltiples cuentas. Cada cuenta tendrá su propio código de 6 dígitos. Solo tienes que escanear el código QR de cada panel que quieras proteger.

¿Qué pasa si mi teléfono se pierde o es robado?

Si tienes los códigos de respaldo, puedes usarlos para iniciar sesión. Te recomendamos que, una vez dentro, desactives la 2FA y la vuelvas a configurar con un nuevo teléfono. Si no tienes los códigos de respaldo, deberás contactar con tu proveedor de hosting y pedir que desactiven manualmente la 2FA. Ten en cuenta que este proceso puede requerir verificación adicional de identidad.

¿La 2FA ralentiza el inicio de sesión?

Solo añade unos segundos. El código se genera en tu teléfono en tiempo real y solo tienes que escribirlo. Es un pequeño precio a pagar por una protección mucho mayor.

¿Puedo desactivar la 2FA en el futuro?

Sí. Ve a la misma sección de "Autenticación de dos factores" en tu panel y busca la opción de "Desactivar" o "Deshabilitar". Te pedirá que introduzcas el código actual de tu aplicación para confirmar que eres tú.

¿Funciona la 2FA para todos los usuarios de DirectAdmin?

Sí, todos los niveles de usuario (Administrador, Revendedor y Usuario) pueden activar la 2FA DirectAdmin en sus cuentas. Es una función integrada en el panel y no requiere ningún plugin adicional.

¿Qué es Syspanel y por qué se menciona?

Syspanel es el nombre comercial de otro panel de control de hosting (antes conocido como HestiaCP). Se accede a través del puerto 2106. Aunque este artículo se centra en DirectAdmin, es bueno saber que si tu proveedor usa Syspanel, el proceso de activación de 2FA se realiza desde la sección de "Seguridad" del propio panel, y no es compatible con esta guía.


Consejos adicionales para reforzar la seguridad de tu cuenta

Activar la 2FA DirectAdmin es un gran paso, pero no es la única medida que debes tomar. Aquí tienes algunas recomendaciones extra:

  • Usa una contraseña única y compleja para tu panel de control. No la reutilices en otros sitios web.
  • Cambia tu contraseña periódicamente, al menos cada tres meses.
  • No compartas tus credenciales con nadie. Si trabajas con un equipo, crea cuentas separadas para cada miembro.
  • Mantén tu software actualizado. DirectAdmin se actualiza automáticamente, pero asegúrate de que tu proveedor de hosting también mantiene el sistema operativo y el servidor web al día.
  • Considera restringir el acceso por IP si tu proveedor lo permite. Así solo podrás iniciar sesión desde direcciones IP autorizadas.

Conclusión: un pequeño esfuerzo para una gran tranquilidad

Configurar la autenticación dos factores DirectAdmin es un proceso rápido, sencillo y que está al alcance de cualquier usuario, incluso sin conocimientos técnicos. En menos de cinco minutos, habrás añadido una barrera de seguridad que reduce drásticamente el riesgo de que alguien acceda a tu panel sin permiso.

Recuerda que la seguridad no es un destino, sino un proceso continuo. La 2FA DirectAdmin es una de las mejores prácticas que puedes adoptar hoy mismo. No esperes a ser víctima de un ataque para protegerte; actúa ahora y duerme tranquilo sabiendo que tu sitio web y tus datos están a salvo.

Si tienes cualquier duda durante el proceso, consulta la documentación oficial de DirectAdmin o contacta con el soporte de tu proveedor de hosting. Ellos estarán encantados de ayudarte a configurar esta protección adicional. ¡Tu seguridad es lo primero!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel