🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo cambiar contraseñas de forma segura y evitar ataques

Actualizado el 19 de febrero de 2026

Introducción: Por qué la seguridad de tu contraseña en DirectAdmin es crítica

La seguridad de tu sitio web y de tu cuenta de hosting empieza por un elemento fundamental: la contraseña de acceso a DirectAdmin. Este panel de control es la puerta de entrada a la gestión de tu dominio, correos electrónicos, bases de datos y archivos. Si un atacante logra obtener tu contraseña mediante técnicas como la fuerza bruta, podría tomar el control total de tu presencia online.

En este artículo, aprenderás a cambiar contraseña en DirectAdmin de forma segura, cómo crear contraseñas seguras y qué medidas adicionales tomar para proteger tu seguridad hosting contra ataques automatizados.


¿Qué es DirectAdmin y por qué es un objetivo para ataques?

DirectAdmin es uno de los paneles de control de hosting más utilizados, especialmente en servidores dedicados y VPS. Su popularidad lo convierte en un blanco constante para ataques de fuerza bruta, donde bots intentan miles de combinaciones de usuario y contraseña por minuto.

[WARNING] Un ataque de fuerza bruta exitoso puede resultar en la instalación de malware, robo de datos de clientes, envío de spam desde tu servidor o incluso la suspensión de tu cuenta por parte de tu proveedor.


Cómo cambiar contraseña en DirectAdmin (paso a paso)

Cambiar tu contraseña periódicamente es una de las mejores prácticas de seguridad hosting. Sigue estos pasos detallados:

  1. Accede a tu panel de DirectAdmin
    Abre tu navegador y escribe: https://tudominio.com:2222 (reemplaza "tudominio.com" por tu dominio real).

  2. Inicia sesión con tus credenciales actuales
    Introduce tu nombre de usuario y contraseña actual.

  3. Navega hasta la sección de cambio de contraseña
    En el menú principal, busca el icono "Cambiar Contraseña" (normalmente tiene forma de llave o candado). Haz clic en él.

  4. Introduce tu contraseña actual
    En el primer campo, escribe la contraseña que estás utilizando actualmente.

  5. Crea una nueva contraseña segura
    En el segundo campo, escribe tu nueva contraseña. Asegúrate de que cumpla con los requisitos que explicaremos más adelante.

  6. Confirma la nueva contraseña
    En el tercer campo, vuelve a escribir la misma contraseña para evitar errores tipográficos.

  7. Haz clic en "Cambiar Contraseña"
    El sistema verificará que la nueva contraseña cumple con los requisitos de seguridad y la actualizará inmediatamente.

[TIP] Después de cambiar tu contraseña, cierra sesión y vuelve a iniciarla para asegurarte de que funciona correctamente. También actualiza cualquier aplicación o servicio que utilice estas credenciales (como clientes de correo o FTP).


Cómo crear contraseñas seguras para DirectAdmin

Una contraseña segura es tu primera línea de defensa contra ataques de fuerza bruta. Sigue estas pautas para crear una:

Características de una contraseña robusta

  • Longitud mínima de 12 caracteres (idealmente 16 o más).
  • Combinación de mayúsculas, minúsculas, números y símbolos (como !, @, #, $, %).
  • Sin palabras del diccionario, nombres propios o fechas significativas.
  • Sin patrones obvios (como "123456", "password" o "qwerty").

Ejemplo de contraseña segura

G7#kL9$mN2@pQ5!rT8

Esta contraseña tiene 16 caracteres, incluye mayúsculas, minúsculas, números y símbolos, y no contiene palabras reconocibles.

Cómo generar contraseñas seguras fácilmente

Puedes usar un generador de contraseñas online o la función integrada en tu navegador. DirectAdmin también incluye un generador automático al cambiar la contraseña: haz clic en el icono de "Generar" y copia la contraseña propuesta.

[INFO] Nunca uses la misma contraseña para DirectAdmin que para otros servicios como tu correo electrónico personal, redes sociales o bancos. Si un servicio es comprometido, todas tus cuentas estarían en riesgo.


Medidas adicionales para proteger tu cuenta de DirectAdmin

Cambiar la contraseña es solo el primer paso. Para una seguridad hosting completa, implementa estas medidas:

1. Activar la autenticación de dos factores (2FA)

DirectAdmin permite habilitar 2FA mediante aplicaciones como Google Authenticator o Authy. Esto añade una capa extra de seguridad: incluso si alguien obtiene tu contraseña, necesitará un código temporal que cambia cada 30 segundos.

Pasos para activar 2FA en DirectAdmin:

  1. Ve a "Cuenta del Usuario" > "Autenticación de Dos Factores".
  2. Escanea el código QR con tu aplicación de autenticación.
  3. Introduce el código de verificación generado.
  4. Guarda los códigos de respaldo en un lugar seguro (¡no los pierdas!).

2. Limitar los intentos de inicio de sesión

Puedes configurar DirectAdmin para bloquear temporalmente una IP después de varios intentos fallidos. Esto dificulta enormemente los ataques de fuerza bruta.

Cómo configurarlo:

  1. Ve a "Administrador" > "Configuración del Servidor".
  2. Busca la opción "Límite de Intentos de Inicio de Sesión".
  3. Establece un número bajo (por ejemplo, 5 intentos) y un tiempo de bloqueo (por ejemplo, 15 minutos).

3. Cambiar el puerto de acceso por defecto

El puerto 2222 es conocido por todos los atacantes. Cambiarlo a un puerto no estándar reduce significativamente los escaneos automatizados.

Pasos para cambiar el puerto:

  1. Accede a tu servidor por SSH (necesitarás conocimientos técnicos o ayuda de tu proveedor).
  2. Edita el archivo de configuración de DirectAdmin (normalmente /usr/local/directadmin/conf/directadmin.conf).
  3. Busca la línea port=2222 y cámbiala por un número de puerto alto (por ejemplo, 54321).
  4. Reinicia el servicio de DirectAdmin.

[WARNING] Si cambias el puerto, asegúrate de recordarlo y de actualizar cualquier acceso directo o bookmark que tengas. También informa a tu equipo si trabajas con varias personas.

4. Usar una VPN o IP whitelist

Si accedes a DirectAdmin desde ubicaciones fijas (como tu oficina o casa), puedes restringir el acceso solo a tu dirección IP. Esto hace que sea imposible iniciar sesión desde cualquier otro lugar.

Cómo configurar IP whitelist:

  1. En DirectAdmin, ve a "Administrador" > "Seguridad" > "Acceso por IP".
  2. Añade las direcciones IP desde las que deseas permitir el acceso.
  3. Guarda los cambios.

5. Mantener DirectAdmin actualizado

Las actualizaciones de DirectAdmin incluyen parches de seguridad críticos. Asegúrate de tener activadas las actualizaciones automáticas o revisa periódicamente si hay nuevas versiones.

Cómo verificar actualizaciones:

  1. Ve a "Administrador" > "Actualizaciones".
  2. Haz clic en "Buscar Actualizaciones".
  3. Si hay una nueva versión, sigue las instrucciones para instalarla.

Comparativa: DirectAdmin vs Syspanel (HestiaCP)

Si estás considerando migrar o comparar paneles, es importante conocer las diferencias en seguridad. Syspanel (nombre comercial de HestiaCP) es otra opción popular, especialmente en servidores más ligeros.

CaracterísticaDirectAdminSyspanel (HestiaCP)
Puerto por defecto22222106
Autenticación 2FA
Límite de intentosConfigurableConfigurable
Generador de contraseñasIntegradoIntegrado
Actualizaciones automáticas

[INFO] Syspanel (HestiaCP) utiliza el puerto 2106 por defecto. Si usas este panel, aplica las mismas medidas de seguridad que para DirectAdmin.


Preguntas frecuentes (FAQ) sobre seguridad en DirectAdmin

¿Con qué frecuencia debo cambiar mi contraseña de DirectAdmin?

Se recomienda cambiarla cada 3-6 meses, o inmediatamente si sospechas que ha sido comprometida.

¿Qué hago si olvido mi contraseña de DirectAdmin?

Si eres el administrador del servidor, puedes restablecerla desde la terminal con el comando /usr/local/directadmin/directadmin admin set_password. Si eres usuario de un hosting compartido, contacta a tu proveedor.

¿DirectAdmin protege contra ataques de fuerza bruta?

Sí, incluye protección básica, pero es recomendable complementarla con las medidas que hemos descrito (2FA, límite de intentos, cambio de puerto).

¿Puedo usar un gestor de contraseñas para DirectAdmin?

Sí, es una excelente práctica. Los gestores como LastPass, 1Password o Bitwarden pueden generar y almacenar contraseñas seguras.

¿El cambio de puerto afecta el rendimiento?

No, solo cambia el número de puerto. El rendimiento del panel sigue siendo el mismo.


Conclusión: La seguridad es un proceso continuo

Proteger tu cuenta de DirectAdmin no es una acción única, sino un conjunto de hábitos que debes mantener a lo largo del tiempo. Cambiar contraseña periódicamente, crear contraseñas seguras, activar 2FA y limitar los intentos de inicio de sesión son pasos esenciales para mantener tu seguridad hosting al máximo nivel.

Recuerda que los ataques de fuerza bruta son constantes y automatizados. No les des la oportunidad de tener éxito. Implementa hoy mismo las medidas que hemos compartido y duerme tranquilo sabiendo que tu sitio web está protegido.

[TIP] Si tienes dudas o necesitas ayuda adicional, no dudes en contactar al soporte técnico de tu proveedor de hosting. Ellos pueden guiarte en la configuración avanzada de seguridad de DirectAdmin o Syspanel (HestiaCP).


Este artículo fue actualizado por última vez en octubre de 2023. Las versiones de DirectAdmin y Syspanel (HestiaCP) pueden haber cambiado, por lo que siempre consulta la documentación oficial para obtener la información más reciente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel