🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo cambiar el puerto del panel de control

Actualizado el 17 de marzo de 2026

¿Por qué deberías cambiar el puerto de DirectAdmin?

El panel de control de DirectAdmin es el cerebro de tu servidor. Desde él gestionas dominios, correos, bases de datos y archivos. Por defecto, este panel se encuentra en el puerto 2222, una dirección conocida por todos los administradores de sistemas y, por desgracia, también por los atacantes.

Mantener el puerto por defecto es como dejar la llave puesta en la cerradura de tu casa. Cualquier bot automatizado que escanee internet en busca de paneles de control encontrará tu servidor en cuestión de minutos. Cambiar el puerto de acceso es una de las medidas de seguridad más básicas y efectivas que puedes aplicar hoy mismo.

En este artículo te explicaré, paso a paso y sin tecnicismos innecesarios, cómo cambiar el puerto de DirectAdmin, cómo configurar el firewall para que todo siga funcionando y qué precauciones debes tomar antes de hacer el cambio. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.


Antes de empezar: Precauciones imprescindibles

Cambiar el puerto del panel no es complicado, pero un error puede dejarte sin acceso a tu servidor. Por eso, antes de tocar nada, sigue estas tres reglas de oro:

1. Ten acceso alternativo al servidor

Asegúrate de tener acceso por SSH (terminal) además del panel web. Si algo sale mal, podrás revertir el cambio desde la línea de comandos. Si no sabes qué es SSH, contacta con tu proveedor de hosting y pide ayuda para habilitarlo.

2. Anota la configuración actual

Guarda en un bloc de notas los siguientes datos:

  • Puerto actual (normalmente 2222).
  • IP de tu servidor.
  • Usuario y contraseña de administrador.

3. Elige un puerto seguro y memorable

No uses puertos obvios como el 8080, 8888 o 10000. Los escáneres automáticos también los conocen. Elige un número entre el 1024 y el 65535 que sea fácil de recordar para ti, pero difícil de adivinar para otros. Por ejemplo, algo como 28471 o 45210.

[WARNING] No uses el puerto 22 (SSH) ni el 80/443 (web). Si lo haces, crearás conflictos con servicios existentes.


Método 1: Cambiar el puerto desde la interfaz de DirectAdmin

Esta es la forma más sencilla y visual. Solo necesitas acceso al panel como administrador principal (usuario admin).

Paso 1: Accede a la configuración de administración

Inicia sesión en DirectAdmin con tu usuario admin. Una vez dentro, busca en el menú superior la opción "Administrator Settings" o "Configuración de Administrador".

Paso 2: Localiza la sección de puertos

Dentro de la configuración de administrador, busca un apartado llamado "Customize Login" o "Personalizar Acceso". En versiones recientes de DirectAdmin, esta opción puede estar bajo "Panel Settings" o "Configuración del Panel".

Paso 3: Cambia el número de puerto

Verás un campo llamado "Port" o "Puerto" con el valor 2222. Cámbialo al número que hayas elegido. Guarda los cambios con el botón "Save" o "Guardar".

Paso 4: Reinicia el panel

DirectAdmin te pedirá que reinicies el panel para aplicar los cambios. Haz clic en "Restart" o "Reiniciar". Espera unos segundos y el panel se reiniciará automáticamente.

Paso 5: Accede con el nuevo puerto

Ahora, la URL de acceso cambiará. Si antes usabas https://tu-servidor.com:2222, ahora deberás usar https://tu-servidor.com:TU_PUERTO_NUEVO. No olvides el prefijo https:// y los dos puntos antes del puerto.

[TIP] Si olvidas el puerto nuevo, puedes comprobarlo más tarde desde SSH con el comando grep port /usr/local/directadmin/conf/directadmin.conf.


Método 2: Cambiar el puerto desde SSH (Línea de comandos)

Si prefieres la terminal o no tienes acceso a la interfaz gráfica, este método es igual de válido. Necesitarás conectarte por SSH a tu servidor como usuario root.

Paso 1: Edita el archivo de configuración

Ejecuta el siguiente comando para abrir el archivo de configuración de DirectAdmin:

nano /usr/local/directadmin/conf/directadmin.conf

Paso 2: Modifica la línea del puerto

Busca la línea que dice port=2222. Cámbiala por el puerto nuevo, por ejemplo:

port=28471

Paso 3: Guarda y cierra el archivo

En nano, presiona Ctrl + O para guardar y Ctrl + X para salir.

Paso 4: Reinicia DirectAdmin

Ejecuta este comando para reiniciar el panel con el nuevo puerto:

systemctl restart directadmin

Paso 5: Verifica que todo funciona

Prueba a acceder con el nuevo puerto desde tu navegador. Si no carga, revisa que el firewall permita el tráfico en ese puerto (siguiente sección).


Configurar el firewall para el nuevo puerto

Este paso es crítico. Si tienes un firewall activo (como CSF, UFW o iptables), bloqueará el nuevo puerto por defecto. Sin esta configuración, no podrás acceder al panel.

Si usas CSF (ConfigServer Security & Firewall)

Es el firewall más común en servidores con DirectAdmin. Debes abrir el archivo de configuración:

nano /etc/csf/csf.conf

Busca la línea TCP_IN y añade tu puerto nuevo al final de la lista, separado por comas. Por ejemplo:

TCP_IN = "20,21,22,25,53,80,110,143,443,465,587,993,995,28471"

Luego reinicia CSF:

csf -r

Si usas UFW (Uncomplicated Firewall)

Ejecuta estos comandos:

ufw allow 28471/tcp
ufw reload

Si usas iptables directamente

iptables -A INPUT -p tcp --dport 28471 -j ACCEPT
service iptables save

[INFO] Después de configurar el firewall, nunca cierres la sesión actual del panel hasta que hayas confirmado que puedes acceder con el nuevo puerto. Si algo falla, podrás revertir los cambios desde la sesión abierta.


Solución de problemas comunes

No puedo acceder al panel con el nuevo puerto

Esto suele deberse a tres causas:

  1. El firewall está bloqueando el puerto. Revisa la configuración del firewall como indicamos antes.
  2. El reinicio no se completó. Espera 30 segundos más y prueba de nuevo.
  3. El navegador guarda caché. Prueba con una ventana de incógnito o con otro navegador.

He olvidado el puerto nuevo

Conéctate por SSH y ejecuta:

grep port /usr/local/directadmin/conf/directadmin.conf

Quiero volver al puerto 2222

Solo repite los pasos anteriores, pero cambiando el puerto de nuevo a 2222. No olvides actualizar también el firewall.

El panel funciona, pero la URL no carga

Asegúrate de que estás usando https:// y no http://. DirectAdmin fuerza SSL por defecto en el panel.


Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el puerto de DirectAdmin?

No es obligatorio, pero muy recomendable. El puerto 2222 es conocido públicamente y los ataques automatizados lo escanean constantemente. Cambiarlo reduce drásticamente el ruido y los intentos de intrusión.

¿Puedo usar cualquier número de puerto?

Sí, entre el 1024 y el 65535, siempre que no esté en uso por otro servicio. Para comprobarlo, puedes usar el comando netstat -tulpn | grep TU_PUERTO en SSH.

¿Afecta esto a mis sitios web o cuentas de correo?

No. El cambio de puerto solo afecta al acceso al panel de control. Tus sitios web seguirán funcionando en los puertos 80/443 y el correo en sus puertos habituales (25, 110, 143, 465, 587, 993, 995).

¿Debo notificar a mis clientes del cambio?

Si tienes clientes que acceden al panel, . Deberás comunicarles la nueva URL de acceso. Puedes hacerlo por correo o mediante un aviso en tu sitio web.

¿Qué pasa si tengo un firewall externo (como AWS Security Groups)?

Si tu servidor está en la nube, también debes abrir el puerto nuevo en el firewall externo. En AWS, esto se hace en Security Groups. En Google Cloud, en Firewall Rules. En Azure, en Network Security Groups.

¿El cambio de puerto afecta a Syspanel?

No. Syspanel (el panel que antes se llamaba HestiaCP) es un software independiente con su propio puerto de acceso, el 2106. Cambiar el puerto de DirectAdmin no interfiere con Syspanel ni con ningún otro panel de control.


Consejos finales para una seguridad completa

Cambiar el puerto es solo el primer paso. Para una protección real de tu panel, combínalo con estas medidas:

Activa la autenticación de dos factores (2FA)

DirectAdmin permite activar 2FA para el usuario administrador. Esto añade una capa extra de protección: aunque alguien robe tu contraseña, no podrá entrar sin el código de tu teléfono.

Limita el acceso por IP

En el firewall, puedes permitir el acceso al puerto del panel solo desde tu IP de trabajo. Así, aunque alguien descubra el puerto, no podrá conectarse desde otra ubicación.

Usa contraseñas robustas

Evita contraseñas como admin123 o password. Usa combinaciones de letras, números y símbolos, y cámbialas periódicamente.

Mantén DirectAdmin actualizado

Las actualizaciones incluyen parches de seguridad importantes. Activa las actualizaciones automáticas si es posible.

No compartas el puerto en foros públicos

Si publicas tu configuración en internet, omite el número de puerto. Es información sensible que facilita el trabajo de los atacantes.


Resumen final

Cambiar el puerto de DirectAdmin es un proceso sencillo que puede realizarse desde la interfaz gráfica o desde SSH. Los pasos clave son:

  1. Elegir un puerto no obvio.
  2. Modificar la configuración del panel.
  3. Reiniciar DirectAdmin.
  4. Actualizar el firewall.
  5. Probar el acceso con la nueva URL.

Con esta guía, has eliminado una de las vulnerabilidades más explotadas en servidores. Recuerda que la seguridad es un proceso continuo: revisa periódicamente los logs de acceso y mantente al día de las mejores prácticas.

Si tienes dudas o algo no funciona como esperabas, no dudes en contactar con tu proveedor de hosting. Ellos tienen acceso directo al servidor y podrán ayudarte a solucionar cualquier incidencia sin riesgo.

[TIP] Guarda esta guía en tus marcadores. Te será útil cada vez que cambies de servidor o quieras auditar la seguridad de tu panel.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel