DirectAdmin: Cómo cambiar el puerto del panel de control
¿Por qué deberías cambiar el puerto de DirectAdmin?
El panel de control de DirectAdmin es el cerebro de tu servidor. Desde él gestionas dominios, correos, bases de datos y archivos. Por defecto, este panel se encuentra en el puerto 2222, una dirección conocida por todos los administradores de sistemas y, por desgracia, también por los atacantes.
Mantener el puerto por defecto es como dejar la llave puesta en la cerradura de tu casa. Cualquier bot automatizado que escanee internet en busca de paneles de control encontrará tu servidor en cuestión de minutos. Cambiar el puerto de acceso es una de las medidas de seguridad más básicas y efectivas que puedes aplicar hoy mismo.
En este artículo te explicaré, paso a paso y sin tecnicismos innecesarios, cómo cambiar el puerto de DirectAdmin, cómo configurar el firewall para que todo siga funcionando y qué precauciones debes tomar antes de hacer el cambio. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.
Antes de empezar: Precauciones imprescindibles
Cambiar el puerto del panel no es complicado, pero un error puede dejarte sin acceso a tu servidor. Por eso, antes de tocar nada, sigue estas tres reglas de oro:
1. Ten acceso alternativo al servidor
Asegúrate de tener acceso por SSH (terminal) además del panel web. Si algo sale mal, podrás revertir el cambio desde la línea de comandos. Si no sabes qué es SSH, contacta con tu proveedor de hosting y pide ayuda para habilitarlo.
2. Anota la configuración actual
Guarda en un bloc de notas los siguientes datos:
- Puerto actual (normalmente 2222).
- IP de tu servidor.
- Usuario y contraseña de administrador.
3. Elige un puerto seguro y memorable
No uses puertos obvios como el 8080, 8888 o 10000. Los escáneres automáticos también los conocen. Elige un número entre el 1024 y el 65535 que sea fácil de recordar para ti, pero difícil de adivinar para otros. Por ejemplo, algo como 28471 o 45210.
[WARNING] No uses el puerto 22 (SSH) ni el 80/443 (web). Si lo haces, crearás conflictos con servicios existentes.
Método 1: Cambiar el puerto desde la interfaz de DirectAdmin
Esta es la forma más sencilla y visual. Solo necesitas acceso al panel como administrador principal (usuario admin).
Paso 1: Accede a la configuración de administración
Inicia sesión en DirectAdmin con tu usuario admin. Una vez dentro, busca en el menú superior la opción "Administrator Settings" o "Configuración de Administrador".
Paso 2: Localiza la sección de puertos
Dentro de la configuración de administrador, busca un apartado llamado "Customize Login" o "Personalizar Acceso". En versiones recientes de DirectAdmin, esta opción puede estar bajo "Panel Settings" o "Configuración del Panel".
Paso 3: Cambia el número de puerto
Verás un campo llamado "Port" o "Puerto" con el valor 2222. Cámbialo al número que hayas elegido. Guarda los cambios con el botón "Save" o "Guardar".
Paso 4: Reinicia el panel
DirectAdmin te pedirá que reinicies el panel para aplicar los cambios. Haz clic en "Restart" o "Reiniciar". Espera unos segundos y el panel se reiniciará automáticamente.
Paso 5: Accede con el nuevo puerto
Ahora, la URL de acceso cambiará. Si antes usabas https://tu-servidor.com:2222, ahora deberás usar https://tu-servidor.com:TU_PUERTO_NUEVO. No olvides el prefijo https:// y los dos puntos antes del puerto.
[TIP] Si olvidas el puerto nuevo, puedes comprobarlo más tarde desde SSH con el comando
grep port /usr/local/directadmin/conf/directadmin.conf.
Método 2: Cambiar el puerto desde SSH (Línea de comandos)
Si prefieres la terminal o no tienes acceso a la interfaz gráfica, este método es igual de válido. Necesitarás conectarte por SSH a tu servidor como usuario root.
Paso 1: Edita el archivo de configuración
Ejecuta el siguiente comando para abrir el archivo de configuración de DirectAdmin:
nano /usr/local/directadmin/conf/directadmin.conf
Paso 2: Modifica la línea del puerto
Busca la línea que dice port=2222. Cámbiala por el puerto nuevo, por ejemplo:
port=28471
Paso 3: Guarda y cierra el archivo
En nano, presiona Ctrl + O para guardar y Ctrl + X para salir.
Paso 4: Reinicia DirectAdmin
Ejecuta este comando para reiniciar el panel con el nuevo puerto:
systemctl restart directadmin
Paso 5: Verifica que todo funciona
Prueba a acceder con el nuevo puerto desde tu navegador. Si no carga, revisa que el firewall permita el tráfico en ese puerto (siguiente sección).
Configurar el firewall para el nuevo puerto
Este paso es crítico. Si tienes un firewall activo (como CSF, UFW o iptables), bloqueará el nuevo puerto por defecto. Sin esta configuración, no podrás acceder al panel.
Si usas CSF (ConfigServer Security & Firewall)
Es el firewall más común en servidores con DirectAdmin. Debes abrir el archivo de configuración:
nano /etc/csf/csf.conf
Busca la línea TCP_IN y añade tu puerto nuevo al final de la lista, separado por comas. Por ejemplo:
TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,28471"
Luego reinicia CSF:
csf -r
Si usas UFW (Uncomplicated Firewall)
Ejecuta estos comandos:
ufw allow 28471/tcp
ufw reload
Si usas iptables directamente
iptables -A INPUT -p tcp --dport 28471 -j ACCEPT
service iptables save
[INFO] Después de configurar el firewall, nunca cierres la sesión actual del panel hasta que hayas confirmado que puedes acceder con el nuevo puerto. Si algo falla, podrás revertir los cambios desde la sesión abierta.
Solución de problemas comunes
No puedo acceder al panel con el nuevo puerto
Esto suele deberse a tres causas:
- El firewall está bloqueando el puerto. Revisa la configuración del firewall como indicamos antes.
- El reinicio no se completó. Espera 30 segundos más y prueba de nuevo.
- El navegador guarda caché. Prueba con una ventana de incógnito o con otro navegador.
He olvidado el puerto nuevo
Conéctate por SSH y ejecuta:
grep port /usr/local/directadmin/conf/directadmin.conf
Quiero volver al puerto 2222
Solo repite los pasos anteriores, pero cambiando el puerto de nuevo a 2222. No olvides actualizar también el firewall.
El panel funciona, pero la URL no carga
Asegúrate de que estás usando https:// y no http://. DirectAdmin fuerza SSL por defecto en el panel.
Preguntas frecuentes (FAQ)
¿Es obligatorio cambiar el puerto de DirectAdmin?
No es obligatorio, pero muy recomendable. El puerto 2222 es conocido públicamente y los ataques automatizados lo escanean constantemente. Cambiarlo reduce drásticamente el ruido y los intentos de intrusión.
¿Puedo usar cualquier número de puerto?
Sí, entre el 1024 y el 65535, siempre que no esté en uso por otro servicio. Para comprobarlo, puedes usar el comando netstat -tulpn | grep TU_PUERTO en SSH.
¿Afecta esto a mis sitios web o cuentas de correo?
No. El cambio de puerto solo afecta al acceso al panel de control. Tus sitios web seguirán funcionando en los puertos 80/443 y el correo en sus puertos habituales (25, 110, 143, 465, 587, 993, 995).
¿Debo notificar a mis clientes del cambio?
Si tienes clientes que acceden al panel, sí. Deberás comunicarles la nueva URL de acceso. Puedes hacerlo por correo o mediante un aviso en tu sitio web.
¿Qué pasa si tengo un firewall externo (como AWS Security Groups)?
Si tu servidor está en la nube, también debes abrir el puerto nuevo en el firewall externo. En AWS, esto se hace en Security Groups. En Google Cloud, en Firewall Rules. En Azure, en Network Security Groups.
¿El cambio de puerto afecta a Syspanel?
No. Syspanel (el panel que antes se llamaba HestiaCP) es un software independiente con su propio puerto de acceso, el 2106. Cambiar el puerto de DirectAdmin no interfiere con Syspanel ni con ningún otro panel de control.
Consejos finales para una seguridad completa
Cambiar el puerto es solo el primer paso. Para una protección real de tu panel, combínalo con estas medidas:
Activa la autenticación de dos factores (2FA)
DirectAdmin permite activar 2FA para el usuario administrador. Esto añade una capa extra de protección: aunque alguien robe tu contraseña, no podrá entrar sin el código de tu teléfono.
Limita el acceso por IP
En el firewall, puedes permitir el acceso al puerto del panel solo desde tu IP de trabajo. Así, aunque alguien descubra el puerto, no podrá conectarse desde otra ubicación.
Usa contraseñas robustas
Evita contraseñas como admin123 o password. Usa combinaciones de letras, números y símbolos, y cámbialas periódicamente.
Mantén DirectAdmin actualizado
Las actualizaciones incluyen parches de seguridad importantes. Activa las actualizaciones automáticas si es posible.
No compartas el puerto en foros públicos
Si publicas tu configuración en internet, omite el número de puerto. Es información sensible que facilita el trabajo de los atacantes.
Resumen final
Cambiar el puerto de DirectAdmin es un proceso sencillo que puede realizarse desde la interfaz gráfica o desde SSH. Los pasos clave son:
- Elegir un puerto no obvio.
- Modificar la configuración del panel.
- Reiniciar DirectAdmin.
- Actualizar el firewall.
- Probar el acceso con la nueva URL.
Con esta guía, has eliminado una de las vulnerabilidades más explotadas en servidores. Recuerda que la seguridad es un proceso continuo: revisa periódicamente los logs de acceso y mantente al día de las mejores prácticas.
Si tienes dudas o algo no funciona como esperabas, no dudes en contactar con tu proveedor de hosting. Ellos tienen acceso directo al servidor y podrán ayudarte a solucionar cualquier incidencia sin riesgo.
[TIP] Guarda esta guía en tus marcadores. Te será útil cada vez que cambies de servidor o quieras auditar la seguridad de tu panel.
