🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar usuarios SSH en DirectAdmin

Actualizado el 24 de abril de 2026

¿Por qué es importante gestionar bien los usuarios SSH en DirectAdmin?

Si tienes un servidor con ssh directadmin, seguramente ya sabes que SSH (Secure Shell) es la puerta de entrada principal para administrar tu hosting de forma remota. Pero con grandes poderes vienen grandes responsabilidades. Crear y gestionar usuarios SSH de forma correcta no solo te permite organizar mejor tus proyectos, sino que es una de las medidas de seguridad directadmin más importantes que puedes implementar.

Piensa en SSH como la llave maestra de tu servidor. Si esa llave cae en malas manos, alguien podría borrar archivos, instalar malware o incluso robar datos confidenciales. Por eso, hoy te voy a enseñar, paso a paso y sin tecnicismos complicados, cómo crear usuario ssh, asignarle permisos correctos y mantener todo bajo control. Al final, tendrás un servidor más seguro y organizado.

¿Qué es exactamente un usuario SSH en DirectAdmin?

Antes de entrar en materia, vamos a aclarar un concepto básico. Un usuario SSH es una cuenta que tiene permitido conectarse al servidor a través del protocolo SSH. En el contexto de DirectAdmin, esto significa que puedes tener múltiples cuentas (por ejemplo, una para cada desarrollador o proyecto) sin necesidad de compartir la contraseña del usuario principal.

Cada usuario SSH puede tener su propio directorio de inicio, sus propios permisos y sus propias claves de acceso. Esto es ideal si trabajas con un equipo, ya que puedes controlar quién hace qué y revocar accesos cuando sea necesario sin afectar a los demás.

Requisitos previos antes de crear tu primer usuario SSH

Para seguir esta guía, necesitas:

  • Acceso al panel de control de DirectAdmin como administrador o como usuario con privilegios suficientes.

  • Tener habilitado el servicio SSH en tu servidor (en la mayoría de los planes de hosting dedicados o VPS ya viene activo).

  • Un conocimiento básico de qué es una contraseña segura (nada de "123456" ni fechas de nacimiento, por favor).

  • Opcional pero muy recomendable: una clave SSH (también conocida como par de claves pública/privada) para conectarte sin contraseña.

Paso a paso: Cómo crear un usuario SSH en DirectAdmin

1. Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2222 (por defecto). Por ejemplo: https://tudominio.com:2222. Inicia sesión con tu usuario principal o administrador.

2. Ve a la sección de gestión de usuarios

Una vez dentro, busca la opción "Gestión de usuarios" o "User Management". En la mayoría de las versiones de DirectAdmin, la encontrarás en el menú principal o en el apartado de "Cuentas". Haz clic en "Crear nuevo usuario".

3. Rellena los datos básicos del usuario

Aquí es donde empieza la magia. Te pedirán lo siguiente:

  • Nombre de usuario: Elige algo descriptivo, como devjuan o proyecto-web. Evita nombres genéricos como "admin" o "test".

  • Contraseña: Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. DirectAdmin te muestra un indicador de fortaleza, úsalo.

  • Dominio: Puedes asignar un dominio o subdominio a este usuario. Si no tienes uno, puedes dejarlo vacío o crear uno temporal.

  • Cuota de disco: Define cuánto espacio puede usar. Si no quieres limitarlo, pon un valor alto o ilimitado (si tu plan lo permite).

4. Configura los permisos de acceso SSH

Esta es la parte más importante. DirectAdmin te dará varias opciones:

  • Acceso a shell: Actívalo solo si necesitas que el usuario ejecute comandos avanzados. Si solo necesita transferir archivos por SFTP, elige "shell restringido" o "sin shell".

  • Directorio de inicio: Puedes especificar una carpeta concreta, por ejemplo /home/devjuan. Esto evita que el usuario navegue por todo el servidor.

  • Permisos de administración: No marques esta casilla a menos que sea estrictamente necesario. Cuantos menos administradores, mejor.

5. Crea el usuario y verifica el acceso

Haz clic en "Crear" y espera unos segundos. DirectAdmin generará el usuario y su directorio automáticamente. Para comprobar que todo funciona, abre una terminal y escribe:

ssh devjuan@tudominio.com

Te pedirá la contraseña (o la clave SSH si configuraste una). Si todo ha ido bien, estarás dentro.

Cómo gestionar usuarios SSH existentes en DirectAdmin

Crear usuarios es solo el principio. Gestionarlos correctamente es lo que marca la diferencia en términos de seguridad directadmin. Aquí tienes las tareas más comunes:

Cambiar contraseña de un usuario SSH

Si sospechas que una contraseña ha sido comprometida o simplemente quieres rotarla, haz lo siguiente:

  1. Ve a "Gestión de usuarios" y localiza al usuario.

  2. Haz clic en el icono de editar (normalmente un lápiz).

  3. En el campo de contraseña, introduce una nueva. DirectAdmin te mostrará la fortaleza en tiempo real.

  4. Guarda los cambios. El usuario deberá usar la nueva contraseña en su próximo inicio de sesión.

[WARNING] Si el usuario tiene conexiones SSH activas, se cerrarán en cuanto cambies la contraseña. Avisa siempre antes de hacer cambios.

Limitar el acceso por IP (recomendado)

Una de las mejores prácticas de seguridad directadmin es restringir desde qué direcciones IP se puede conectar cada usuario. Así, aunque alguien robe una contraseña, no podrá acceder desde una ubicación no autorizada.

Para hacerlo:

  1. Entra en la configuración del usuario.

  2. Busca la opción "Restricciones de IP" o "Allow IPs".

  3. Añade las IPs permitidas separadas por comas (por ejemplo, 81.44.12.5, 192.168.1.10).

  4. Guarda los cambios. Cualquier conexión desde otra IP será rechazada automáticamente.

Deshabilitar o eliminar un usuario SSH

Si alguien deja de trabajar contigo o ya no necesita acceso, no lo dudes: desactívalo o elimínalo. Tener cuentas inactivas es un riesgo de seguridad.

  • Deshabilitar: En la configuración del usuario, desmarca la opción "Acceso SSH habilitado". El usuario conservará sus archivos pero no podrá conectarse.

  • Eliminar: Esto borra el usuario y su directorio de inicio. Asegúrate de haber hecho una copia de seguridad antes.

[WARNING] Eliminar un usuario es una acción irreversible. No hay papelera ni recuperación en DirectAdmin para esto.

Buenas prácticas de seguridad para tus usuarios SSH

1. Usa claves SSH en lugar de contraseñas

Las contraseñas, por muy fuertes que sean, pueden ser robadas o adivinadas. Las claves SSH son mucho más seguras. Para configurarlas:

  1. En tu ordenador local, genera un par de claves con ssh-keygen -t rsa -b 4096.

  2. Copia la clave pública (el archivo .pub) al servidor.

  3. En DirectAdmin, ve a la configuración del usuario y pega la clave en el campo "Clave pública SSH".

  4. Desactiva el acceso por contraseña para ese usuario (si es posible).

2. No uses el usuario root para tareas diarias

El usuario root tiene acceso total al sistema. Si alguien lo compromete, el juego ha terminado. Crea usuarios SSH con permisos limitados y usa sudo solo cuando sea imprescindible.

3. Cambia las contraseñas periódicamente

Establece una política de rotación de contraseñas cada 60-90 días. DirectAdmin te permite forzar el cambio en el próximo inicio de sesión, así que actívalo si tienes varios usuarios.

4. Monitoriza los inicios de sesión

Revisa regularmente los logs de SSH para detectar intentos de acceso sospechosos. DirectAdmin incluye un visor de logs en la sección de "Registros". Busca patrones como múltiples intentos fallidos o conexiones desde IPs desconocidas.

5. Mantén DirectAdmin y el sistema actualizados

Las actualizaciones no solo añaden funciones, también corrigen vulnerabilidades. Activa las actualizaciones automáticas si tu plan lo permite.

Errores comunes al crear usuarios SSH (y cómo evitarlos)

Error 1: Dar permisos de shell a todos

No todo el mundo necesita ejecutar comandos. Si un usuario solo va a subir archivos, dale acceso SFTP sin shell. Esto limita el daño potencial si su cuenta se ve comprometida.

Error 2: Usar la misma contraseña para varios usuarios

Esto es un clásico. Si un usuario es hackeado, todos los demás también lo son. Usa contraseñas únicas y diferentes para cada cuenta.

Error 3: Olvidar desactivar usuarios que ya no se usan

Revisa trimestralmente la lista de usuarios SSH y elimina o desactiva los que no se usen. Es una tarea aburrida, pero vital.

Error 4: No configurar la cuota de disco

Si un usuario llena el disco, puede afectar al rendimiento de todo el servidor. Siempre establece una cuota razonable.

Preguntas frecuentes sobre SSH en DirectAdmin

¿Puedo tener más de un usuario SSH por dominio?

Sí, DirectAdmin te permite crear tantos usuarios como necesites. Cada uno puede tener su propio directorio y permisos.

¿Qué diferencia hay entre SSH y SFTP?

SSH es el protocolo de conexión remota que permite ejecutar comandos. SFTP es una extensión que se usa específicamente para transferir archivos de forma segura. Cuando creas un acceso ssh, normalmente también tienes SFTP disponible.

¿Cómo sé si mi servidor tiene SSH habilitado?

Puedes comprobarlo desde tu terminal local escribiendo ssh usuario@tudominio.com. Si te pide contraseña, está activo. Si te da un error de conexión, revisa la configuración del firewall o contacta con tu proveedor.

¿Puedo usar SSH para conectarme a Syspanel?

Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting que puedes encontrar en algunos servidores. Su acceso SSH es similar al de DirectAdmin, pero el panel web se gestiona a través del puerto 2106. Si usas Syspanel, la gestión de usuarios SSH se hace desde su propia interfaz, aunque los conceptos son los mismos.

¿Qué hago si olvido la contraseña de un usuario SSH?

Puedes cambiarla desde DirectAdmin como hemos explicado antes. Si no tienes acceso al panel, contacta con tu proveedor de hosting para que lo haga por ti.

Conclusión: Tu servidor, tu responsabilidad

Gestionar usuarios SSH en DirectAdmin no es complicado, pero requiere atención y sentido común. Cada usuario que creas es una puerta más a tu servidor, así que asegúrate de que todas las puertas tengan buenas cerraduras.

Recuerda: menos es más. Crea solo los usuarios que necesites, dales los permisos mínimos indispensables y revísalos periódicamente. Con estas prácticas, tu ssh directadmin estará tan seguro como una fortaleza.

[TIP] Dedica 10 minutos cada mes a revisar la lista de usuarios SSH y sus permisos. Es un hábito que te ahorrará muchos quebraderos de cabeza a largo plazo.

Si tienes dudas o quieres profundizar en algún aspecto concreto, no dudes en consultar la documentación oficial de DirectAdmin o dejar un comentario en tu proveedor de hosting. ¡Buena suerte con tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel