DirectAdmin: Cómo crear y gestionar claves SSH
¿Qué es una clave SSH y por qué necesitas una en DirectAdmin?
Cuando hablamos de claves SSH, nos referimos a un método de autenticación mucho más seguro que la típica contraseña. En lugar de escribir un texto que alguien podría adivinar o interceptar, usas un par de archivos: una clave privada (que guardas en tu ordenador, como un llavero) y una clave pública (que instalas en el servidor). Piensa en ello como una cerradura con dos llaves: una abre (la privada) y la otra solo sirve para cerrar (la pública). El servidor solo puede verificar que tú tienes la llave correcta, sin necesidad de enviar contraseñas por internet.
Para cualquier persona que gestione un sitio web, un VPS o un hosting con DirectAdmin, configurar claves SSH es un paso fundamental para blindar el acceso remoto. Si sigues usando solo contraseñas, te expones a ataques de fuerza bruta, donde bots intentan miles de combinaciones por minuto. Con una clave SSH, ese riesgo prácticamente desaparece, porque la seguridad reside en un archivo criptográfico de 2048 o 4096 bits, imposible de adivinar.
Pero no solo se trata de seguridad. Las claves SSH también te permiten automatizar tareas, conectar servicios externos (como repositorios de Git) y gestionar tu servidor sin escribir la contraseña cada vez. En esta guía DirectAdmin completa, vas a aprender desde cero cómo generar, importar, gestionar y eliminar claves SSH, paso a paso y sin tecnicismos innecesarios. Vamos a ello.
Primeros pasos: ¿Qué necesitas antes de empezar?
Antes de lanzarte a crear claves, es importante que tengas claro qué herramientas necesitas. La buena noticia es que no necesitas software especial si usas sistemas operativos modernos.
En Windows (10 o 11)
Windows incluye OpenSSH integrado. Puedes usar PowerShell o el Símbolo del sistema (CMD). Solo tienes que abrir una ventana y escribir ssh. Si te responde con un mensaje de uso, estás listo. También puedes usar programas gráficos como PuTTY, pero para esta guía recomendamos la terminal nativa por simplicidad.
En macOS o Linux
Ambos sistemas traen SSH preinstalado. Abre la aplicación Terminal y ya puedes trabajar. No necesitas instalar nada más.
Tu panel de control
Evidentemente, necesitas acceso a tu panel de DirectAdmin. Asegúrate de tener las credenciales de administrador o de usuario con permisos suficientes. Normalmente, el acceso es algo como https://tudominio.com:2222.
Paso 1: Generar tu par de claves SSH (pública y privada)
Este es el momento de crear la cerradura y la llave. Vamos a hacerlo desde tu ordenador, no desde el servidor. Es importante que la clave privada nunca salga de tu dispositivo.
En Windows (PowerShell) o macOS/Linux (Terminal)
Abre tu terminal y escribe el siguiente comando:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
Te explicamos qué significa cada parte:
ssh-keygen: es el programa que genera las claves.-t rsa: indica el tipo de algoritmo (RSA es el más compatible).-b 4096: tamaño de la clave en bits. Cuanto más grande, más segura. 4096 es el estándar recomendado.-C "tu_correo": es un comentario para identificar la clave. Puedes poner lo que quieras.
Después de pulsar Enter, el sistema te preguntará dónde guardar el archivo. Por defecto, lo hará en C:\Users\TuUsuario\.ssh\id_rsa (en Windows) o ~/.ssh/id_rsa (en Mac/Linux). Puedes aceptar la ruta por defecto pulsando Enter.
A continuación, te pedirá una frase de contraseña (passphrase). Este es un extra de seguridad. Si alguien roba tu clave privada, sin la frase no podrá usarla. Puedes dejarla vacía, pero es muy recomendable poner una. Ten en cuenta que la tendrás que escribir cada vez que te conectes.
Al finalizar, verás dos archivos:
id_rsa: tu clave privada (¡no la compartas jamás!).id_rsa.pub: tu clave pública (esta es la que subirás al servidor).
[WARNING]
Nunca, bajo ninguna circunstancia, envíes tu clave privada por correo, chat o la subas a servicios en la nube. Cualquiera que la tenga, junto con tu frase de contraseña, podría acceder a tu servidor. Trátala como la llave de tu casa.
Paso 2: Ver el contenido de tu clave pública
Para copiarla, necesitas ver el contenido del archivo .pub. Escribe este comando en tu terminal:
cat ~/.ssh/id_rsa.pub
En Windows PowerShell, puede ser:
Get-Content $env:USERPROFILE\.ssh\id_rsa.pub
Verás una línea larga que empieza con ssh-rsa AAAA... y termina con tu correo. Cópiala completa. Esa es la cadena que vas a pegar en DirectAdmin.
Paso 3: Añadir la clave pública en DirectAdmin
Ahora sí, vamos al panel de control. Sigue estos pasos:
- Inicia sesión en tu panel de DirectAdmin.
- En el menú principal, busca la sección "Cuenta" o "Administración de cuenta".
- Haz clic en "Claves SSH" o "SSH Keys" (depende del idioma del panel).
- Verás una interfaz con varias opciones: "Importar clave", "Crear clave" y una lista de claves existentes.
Vamos a importar la que ya generamos:
- Haz clic en "Importar clave".
- En el campo "Clave pública", pega la línea completa que copiaste antes.
- En "Nombre de la clave", pon un nombre descriptivo, por ejemplo:
mi-portatil-personal. - Pulsa el botón "Importar".
[TIP]
Si prefieres que DirectAdmin genere la clave por ti, puedes usar la opción "Crear clave". El panel te mostrará tanto la pública como la privada. Copia la privada y guárdala en un lugar seguro, porque no se volverá a mostrar.
Paso 4: Autorizar tu clave para acceso al servidor
Importar la clave no es suficiente; tienes que autorizarla. En la lista de claves, verás un icono o enlace que dice "Autorizar" o un candado. Al hacer clic, se añadirá tu clave pública al archivo authorized_keys del usuario en el servidor. A partir de ese momento, podrás conectarte sin contraseña.
¿Cómo me conecto usando la clave?
Desde tu terminal, escribe:
ssh usuario@tudominio.com
Si configuraste una frase de contraseña, te la pedirá. Si no, entrarás directamente. Si usas un puerto distinto al 22 (algo muy recomendable), añade -p PUERTO al comando.
Paso 5: Gestionar y revocar claves SSH
Con el tiempo, es posible que cambies de ordenador, revendas un equipo o simplemente quieras reforzar la seguridad. DirectAdmin te permite gestionar todo esto fácilmente.
Ver todas las claves
En la sección de Claves SSH, verás una tabla con el nombre, la huella digital (fingerprint) y la fecha de creación. Esto te ayuda a identificar cuál es cuál.
Eliminar una clave
Si ya no usas un dispositivo, es crucial que elimines su clave. Selecciona la clave y haz clic en "Eliminar". Confirma la acción. Esto revocará el acceso inmediatamente.
Desautorizar sin eliminar
Si solo quieres bloquear temporalmente una clave, usa la opción "Desautorizar". La clave seguirá en tu lista, pero no podrá usarse para conectarse.
[INFO]
Te recomendamos revisar esta lista cada pocos meses. Si ves alguna clave que no reconoces, elimínala de inmediato. Es una buena práctica de higiene digital.
Seguridad extra: deshabilitar el acceso con contraseña
Una vez que hayas configurado tus claves SSH y verificado que puedes conectarte sin problemas, puedes dar el paso definitivo: desactivar el acceso por contraseña en tu servidor. Esto obligará a que solo se pueda entrar con claves SSH, bloqueando cualquier intento de fuerza bruta.
Para hacerlo, necesitas editar el archivo de configuración de SSH. Esto se hace desde la terminal del servidor (no desde DirectAdmin). Conecta por SSH (usando tu clave, claro) y ejecuta:
sudo nano /etc/ssh/sshd_config
Busca la línea que dice:
PasswordAuthentication yes
Y cámbiala a:
PasswordAuthentication no
Guarda los cambios (Ctrl+O, luego Enter, y Ctrl+X para salir) y reinicia el servicio SSH:
sudo systemctl restart sshd
[WARNING]
Antes de hacer esto, asegúrate al 100% de que tu clave funciona correctamente. Si la desactivas y tu clave falla, te quedarás fuera de tu propio servidor. Si no estás seguro, déjalo como está o pide ayuda a tu proveedor de hosting.
Resolución de problemas comunes (FAQ)
Aquí tienes las dudas más habituales que nos llegan al soporte. Seguro que alguna te suena.
1. "Me pide contraseña aunque importé la clave"
Esto suele pasar por dos motivos:
- No autorizaste la clave en el paso 4. Revisa que el candado o la autorización esté activa.
- El archivo de permisos en el servidor es incorrecto. La carpeta
.sshdebe tener permisos700y el archivoauthorized_keyspermisos600. Si no sabes cómo cambiarlos, contacta con soporte.
2. "El formato de la clave no es válido"
Asegúrate de copiar la línea completa, desde ssh-rsa hasta el final (incluyendo el correo). No debe haber saltos de línea. Si usas PuTTY, el formato es diferente; necesitas convertirla con puttygen.
3. "Perdí mi clave privada"
No hay forma de recuperarla. Es como perder la llave de casa. Deberás generar un nuevo par de claves, importar la nueva pública y eliminar la antigua.
4. "¿Puedo usar la misma clave en varios servidores?"
Sí, puedes. La clave pública se puede copiar en tantos servidores como quieras. Solo asegúrate de que tu clave privada esté siempre protegida.
5. "¿Qué hago si uso Syspanel (antes HestiaCP)?"
Si tu hosting usa Syspanel, el proceso es muy similar, pero el puerto de acceso al panel es el 2106 en lugar del 2222. El resto del flujo de creación de claves es prácticamente idéntico.
Conclusión: La seguridad SSH es tu mejor inversión
Configurar claves SSH en DirectAdmin no es un lujo, es una necesidad en el mundo actual. Los ataques automatizados no descansan, y una contraseña por muy fuerte que sea, puede ser vulnerable. Las claves SSH, en cambio, ofrecen una capa de protección criptográfica que hace prácticamente imposible el acceso no autorizado.
Hemos recorrido todo el camino: desde generar el par de claves en tu ordenador, importarlas al panel, autorizarlas, hasta desactivar las contraseñas para máxima seguridad. Con esta guía DirectAdmin, ya tienes el conocimiento para blindar tu acceso remoto y gestionar tus claves de forma autónoma.
Recuerda: la seguridad es un proceso continuo. Revisa tus claves periódicamente, elimina las que no uses y considera añadir una frase de contraseña robusta. Si en algún momento tienes dudas, no dudes en consultar la documentación oficial de DirectAdmin o abrir un ticket con tu proveedor de hosting. Ellos siempre estarán encantados de ayudarte.
Ahora sí, ¡ve y protege tu servidor! Tu yo del futuro te lo agradecerá.
