🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar la autenticación de dos factores (2FA) en DirectAdmin?

Actualizado el 24 de marzo de 2026

¿Por qué es importante proteger tu cuenta de DirectAdmin con 2FA?

La seguridad en línea es un tema que cada vez preocupa más, y con razón. Tu cuenta de hosting en DirectAdmin es la puerta de entrada a tu sitio web, correos electrónicos, bases de datos y archivos. Si alguien consigue tu contraseña, podría causar graves daños: borrar tu web, robar información sensible o incluso infectar a tus visitantes.

La autenticación de dos factores (2FA) añade una capa extra de protección. Ya no basta con saber tu contraseña; también necesitas un código único que cambia cada pocos segundos y que solo tú puedes generar desde tu teléfono. Es como tener una segunda cerradura en la puerta.

En esta guía DirectAdmin completa, te explicaré paso a paso cómo activar el 2FA en tu panel de control. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra. Al final, tu seguridad cuenta será mucho más robusta.


¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar el 2FA, asegúrate de tener lo siguiente a mano:

  • Acceso a tu panel de DirectAdmin: Necesitas tu usuario y contraseña actuales.
  • Un smartphone o tablet: Puede ser Android o iOS.
  • Una aplicación de autenticación: Las más populares son Google Authenticator, Microsoft Authenticator, Authy o LastPass Authenticator. Son gratuitas y fáciles de usar.
  • Unos minutos de tranquilidad: El proceso es rápido, pero mejor no tener prisa.

[INFO] Si no tienes ninguna app de autenticación instalada, te recomiendo Authy porque permite hacer copias de seguridad de tus códigos en la nube. Así, si pierdes el móvil, no perderás el acceso a tus cuentas.


Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de tu panel de DirectAdmin. Normalmente es algo como https://tudominio.com:2222 o la IP de tu servidor seguida del puerto 2222.

Introduce tu nombre de usuario y contraseña de administrador o de usuario revendedor. Si eres cliente de un hosting compartido, probablemente uses el usuario y contraseña que te proporcionó tu proveedor.

[WARNING] Nunca compartas tus credenciales de acceso con nadie. El 2FA es una protección extra, pero la primera línea de defensa eres tú.


Paso 2: Localiza la sección de seguridad de tu cuenta

Una vez dentro de DirectAdmin, busca en el menú principal la opción que te permita gestionar la seguridad de tu cuenta. Dependiendo de la versión, puede estar en un lugar u otro, pero generalmente la encuentras siguiendo esta ruta:

  1. En la parte superior derecha, haz clic en tu nombre de usuario o en el icono de engranaje (configuración).
  2. Se desplegará un menú. Busca la opción que dice "Seguridad de la cuenta" o "Account Security".
  3. Dentro de esa sección, verás varias opciones. La que nos interesa es "Autenticación de dos factores" o "Two-Factor Authentication".

Si no encuentras la opción, puedes usar el buscador interno de DirectAdmin (normalmente tiene una lupa) y escribir "2FA" o "autenticación".


Paso 3: Inicia la configuración del 2FA

Al hacer clic en la opción de autenticación dos factores, se abrirá una pantalla con instrucciones y un código QR. No te asustes, es más sencillo de lo que parece.

Lo que verás en la pantalla:

  • Un código QR (un cuadrado con un patrón de puntos).
  • Una clave secreta (una cadena de letras y números, por ejemplo: JBSWY3DPEHPK3PXP).
  • Un campo para introducir un código de verificación.
  • Un botón para confirmar o activar.

[TIP] Si tu cámara no funciona bien o prefieres escribir a mano, puedes usar la clave secreta en lugar del código QR. Ambas opciones son válidas.


Paso 4: Vincula tu aplicación de autenticación

Ahora viene el paso clave. Abre la aplicación de autenticación que instalaste en tu móvil (Google Authenticator, Authy, etc.).

  1. En la app, busca el botón "+" o "Añadir cuenta".
  2. Selecciona la opción "Escanear código QR". Apunta la cámara de tu teléfono al código QR que aparece en la pantalla de DirectAdmin.
  3. Si no puedes escanear, elige "Introducir clave manual" y escribe la clave secreta que te muestra DirectAdmin.
  4. La app te mostrará un código de 6 dígitos que cambia cada 30 segundos. Ese es tu token 2FA.

[INFO] Algunas apps también te permiten poner un nombre a la cuenta. Te sugiero que la llames "Mi hosting DirectAdmin" para identificarla fácilmente.


Paso 5: Verifica y activa el 2FA

Vuelve a la pantalla de DirectAdmin. Verás un campo que dice "Código de verificación" o "Verification Code".

  1. Introduce el código de 6 dígitos que ves en tu app de autenticación en ese momento.
  2. Haz clic en el botón "Verificar", "Activar" o "Enable 2FA".
  3. Si el código es correcto, DirectAdmin te mostrará un mensaje de confirmación. ¡Enhorabuena! Ya tienes activado el 2FA.

[WARNING] El código de verificación cambia cada 30 segundos. Si se te pasa el tiempo, espera a que se genere uno nuevo y vuelve a intentarlo. No pasa nada.


Paso 6: Guarda los códigos de recuperación (¡IMPORTANTE!)

Antes de cerrar la configuración, DirectAdmin te mostrará una lista de códigos de recuperación. Son entre 8 y 10 códigos de un solo uso que te permitirán acceder a tu cuenta si pierdes el móvil o la app de autenticación.

NO LOS IGNORES. Sin estos códigos, si pierdes el acceso a tu app, podrías quedar bloqueado para siempre de tu cuenta de hosting.

¿Qué hacer con ellos?

  • Guárdalos en un lugar seguro: Puedes imprimirlos, escribirlos en un papel y guardarlo en tu cartera, o almacenarlos en un gestor de contraseñas como Bitwarden o LastPass.
  • No los guardes en el mismo móvil: Si pierdes el teléfono, perderías también los códigos.
  • No los compartas con nadie: Son tan importantes como tu contraseña.

[TIP] Algunos gestores de contraseñas permiten almacenar notas seguras. Es un excelente lugar para guardar estos códigos.


¿Qué hacer si no puedes acceder a tu cuenta de DirectAdmin?

Si por algún motivo pierdes el acceso a tu app de autenticación y no tienes los códigos de recuperación, no todo está perdido. Aquí tienes algunas opciones:

  1. Contacta con tu proveedor de hosting: Ellos pueden desactivar el 2FA desde el lado del servidor, pero normalmente te pedirán que verifiques tu identidad de otras formas (respondiendo preguntas de seguridad, mostrando un documento, etc.).
  2. Revisa tu correo electrónico: Algunos paneles envían un enlace de recuperación por correo cuando activas el 2FA. Busca en tu bandeja de entrada o spam.
  3. Usa la opción "¿Perdiste tu dispositivo?": En la pantalla de inicio de sesión de DirectAdmin, a veces aparece un enlace para recuperar el acceso mediante un código enviado a tu correo electrónico alternativo.

[WARNING] Si no tienes ninguna de estas opciones, la recuperación puede ser muy complicada. Por eso es vital guardar los códigos de recuperación.


Preguntas frecuentes (FAQ) sobre 2FA en DirectAdmin

¿Puedo usar la misma app de autenticación para varias cuentas?

Sí, absolutamente. Las apps como Google Authenticator o Authy permiten añadir múltiples cuentas. Cada una tendrá su propio código de 6 dígitos. Es muy cómodo tener todas tus cuentas protegidas en una sola app.

¿Qué pasa si cambio de teléfono?

Si cambias de móvil, tendrás que desactivar el 2FA en DirectAdmin desde el teléfono antiguo (si aún puedes acceder) o usar uno de tus códigos de recuperación para iniciar sesión y luego reconfigurarlo con el nuevo dispositivo. Por eso es tan importante tener los códigos de recuperación a mano.

¿El 2FA funciona en todos los paneles de control?

No todos, pero DirectAdmin lo soporta de forma nativa. Otros paneles como cPanel también lo tienen, y en Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106) también es posible configurarlo, aunque el proceso puede variar ligeramente.

¿Puedo desactivar el 2FA más adelante?

Sí, puedes desactivarlo en cualquier momento desde la misma sección de seguridad de tu cuenta. Solo necesitarás tu contraseña y un código de verificación de tu app.

¿Es obligatorio usar 2FA?

No es obligatorio, pero es altamente recomendable. Si tu sitio web maneja datos sensibles (como tiendas online, blogs con muchos usuarios o correos corporativos), activar el 2FA es una de las mejores decisiones que puedes tomar para tu seguridad cuenta.


Consejos adicionales para mantener tu cuenta segura

Activar el 2FA es un gran paso, pero no es el único. Aquí tienes algunas recomendaciones extra:

  • Usa contraseñas fuertes y únicas: Combina mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para varias cuentas.
  • Cambia tu contraseña periódicamente: Aunque tengas 2FA, es buena práctica renovar tu contraseña cada 3-6 meses.
  • Mantén tu software actualizado: Tanto DirectAdmin como tu sitio web (WordPress, Joomla, etc.) deben estar siempre en la última versión.
  • Revisa los registros de acceso: En DirectAdmin puedes ver quién ha iniciado sesión y desde qué IP. Si ves algo sospechoso, cambia la contraseña de inmediato.
  • No uses redes WiFi públicas: Siempre que accedas a tu panel, hazlo desde una red segura. Las redes abiertas pueden ser interceptadas.

[INFO] Si usas Syspanel (HestiaCP) en el puerto 2106, el proceso de configuración del 2FA es muy similar, aunque puede que la opción esté en un menú llamado "Seguridad" o "Ajustes de usuario".


Conclusión

Configurar la autenticación de dos factores (2FA) en DirectAdmin es un proceso sencillo que te llevará menos de 5 minutos, pero que multiplicará exponencialmente la seguridad de tu cuenta. Con solo seguir los pasos que te he explicado (acceder al panel, localizar la opción, escanear el código QR, verificar y guardar los códigos de recuperación), habrás dado un paso de gigante para proteger tu sitio web y tus datos.

No esperes a que sea demasiado tarde. La ciberseguridad no es un lujo, es una necesidad. Activa ya tu 2FA y duerme tranquilo sabiendo que tu cuenta de DirectAdmin está blindada.

Si tienes alguna duda durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. ¡Ellos estarán encantados de ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel