🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo crear y gestionar claves SSH para conexiones seguras

Actualizado el 25 de octubre de 2025

¿Qué son las claves SSH y por qué tu hosting las necesita?

Imagina que tu servidor es una fortaleza digital. La contraseña sería como una llave maestra que, si alguien la roba, puede abrir todas las puertas. Las claves SSH son como un sistema de identificación biométrica: un par de llaves matemáticamente imposibles de adivinar, que solo funcionan juntas. Una se queda en tu ordenador (la clave privada) y la otra se instala en tu servidor (la clave pública).

Cuando te conectas, el servidor te reta: "Si eres quien dices ser, demuéstralo con tu clave privada". Tu ordenador responde con un cifrado que solo la clave pública puede verificar. El resultado: una conexión segura SSH sin enviar contraseñas por internet, eliminando el riesgo de interceptación o ataques de fuerza bruta.

En DirectAdmin, el panel de control más robusto para servidores, gestionar estas claves es pan comido. No necesitas ser un gurú de la terminal. Este artículo te guiará paso a paso, desde la generación hasta la gestión avanzada, para que tu acceso remoto seguro sea una realidad.

¿Por qué usar claves SSH en lugar de contraseñas?

Antes de ensuciarnos las manos, entendamos la diferencia práctica. Las contraseñas, incluso las complejas, son vulnerables a:

  • Ataques de fuerza bruta: programas que prueban miles de combinaciones por segundo.
  • Phishing: páginas falsas que te engañan para que reveles tu clave.
  • Interceptación: si te conectas por HTTP sin cifrar, alguien en la red puede leerla.

Las claves SSH DirectAdmin eliminan todos estos problemas. No viajan por la red, son de 2048 o 4096 bits (imposibles de descifrar por fuerza bruta) y no se pueden "pescar" con engaños. Además, puedes añadir una frase de contraseña (passphrase) a tu clave privada, añadiendo una capa extra: incluso si alguien roba tu archivo de clave, necesitará esa frase para usarla.

Beneficios clave para tu hosting

  • Automatización segura: puedes configurar scripts de backup o despliegue sin intervención manual.
  • Acceso sin contraseña: una vez configurado, te conectas sin teclear nada (ideal para tareas frecuentes).
  • Control granular: puedes revocar una clave sin cambiar todas las demás contraseñas.
  • Auditoría: DirectAdmin registra qué clave se usó para cada conexión.

Cómo generar una clave SSH en DirectAdmin (paso a paso)

Vamos al grano. DirectAdmin ofrece dos métodos: desde el propio panel (para los que prefieren la interfaz gráfica) o desde tu terminal local (para los más técnicos). Te explico ambos.

Método 1: Generar clave SSH desde el panel de DirectAdmin

Este es el método más sencillo para principiantes. No necesitas instalar nada en tu ordenador.

  1. Inicia sesión en DirectAdmin con tu usuario principal (el que tiene acceso a la gestión de SSH).
  2. En el menú superior, busca la sección "Cuenta" o "Administración de Cuenta". Dependiendo de la versión, puede variar ligeramente.
  3. Localiza el icono "Claves SSH" (o "SSH Keys" en inglés). Haz clic en él.
  4. Verás una pantalla con dos pestañas: "Claves públicas" y "Claves privadas". Para generar una nueva, ve a la pestaña de "Claves públicas" y haz clic en "Generar una nueva clave".
  5. Se abrirá un formulario con los siguientes campos:
    • Nombre de la clave: ponle un nombre descriptivo, por ejemplo, mi-portatil-principal.
    • Tipo de cifrado: elige RSA (el más compatible) o Ed25519 (más moderno, si tu software lo soporta).
    • Tamaño de la clave: para RSA, elige 4096 bits. Es más lento de generar pero mucho más seguro.
    • Frase de contraseña (opcional): como mencioné, es una capa extra de seguridad. Si la pones, la tendrás que teclear cada vez que uses la clave privada. Para automatizaciones, déjala en blanco (pero asegúrate de que el archivo de clave privada esté bien protegido).
  6. Haz clic en "Generar clave". DirectAdmin creará el par y te mostrará la clave pública en un cuadro de texto. ¡No la cierres todavía! Ahora necesitas autorizarla (instalarla) para poder usarla.

Método 2: Generar clave SSH desde tu ordenador (Linux, macOS o Windows con PowerShell)

Este método te da más control y es necesario si quieres usar la misma clave para varios servidores.

  1. Abre tu terminal (en Windows, PowerShell o la Terminal de Windows).
  2. Ejecuta el siguiente comando:
ssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"

El -C es un comentario para identificar la clave, no es obligatorio.

  1. Te preguntará dónde guardar la clave. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_rsa).
  2. Te pedirá una frase de contraseña. Puedes ponerla o dejarla vacía (pulsa Enter dos veces).
  3. Se generarán dos archivos: id_rsa (tu clave privada, ¡NUNCA la compartas!) e id_rsa.pub (tu clave pública, la que subirás al servidor).
  4. Para ver el contenido de la clave pública, ejecuta:
cat ~/.ssh/id_rsa.pub

Copia todo el texto que aparece. Lo necesitarás en el siguiente paso.

Cómo subir e instalar tu clave pública en DirectAdmin

Ya tienes tu par de claves. Ahora toca decirle a DirectAdmin "esta es mi clave pública, déjame entrar".

  1. Vuelve a la sección "Claves SSH" en DirectAdmin.
  2. En la pestaña "Claves públicas", esta vez busca el botón "Importar una clave".
  3. Pega el contenido de tu clave pública (la que empieza por ssh-rsa o ssh-ed25519) en el cuadro de texto.
  4. Dale un nombre descriptivo y haz clic en "Importar".
  5. Ahora, en la lista de claves públicas, verás la que acabas de importar. Al lado, hay una opción que dice "Autorizar" o "Instalar en el servidor". Haz clic en ella.

¡Listo! Ya tienes tu clave autorizada. Ahora puedes conectarte por SSH sin usar contraseña. Para probarlo, desde tu terminal:

ssh usuario@tu-servidor.com

Si configuraste una frase de contraseña, te la pedirá. Si no, entrarás directamente.

Gestión avanzada de claves SSH en DirectAdmin

Una vez que dominas lo básico, es hora de sacar partido a las funciones de gestión que ofrece DirectAdmin.

Revocar una clave SSH

Si pierdes tu portátil, o simplemente ya no usas un dispositivo, es crucial revocar su acceso. En la lista de claves autorizadas, localiza la que quieras eliminar y haz clic en "Desautorizar" o "Eliminar". Esto la quita del archivo authorized_keys de tu servidor, bloqueando la conexión al instante.

Cambiar la frase de contraseña de tu clave privada

Si crees que tu frase de contraseña se ha visto comprometida, o simplemente quieres cambiarla, puedes hacerlo desde tu terminal local:

ssh-keygen -p -f ~/.ssh/id_rsa

Te pedirá la frase actual y luego la nueva. DirectAdmin no controla esto, pero es una buena práctica de DirectAdmin seguridad.

Usar claves SSH para automatizar tareas

Imagina que quieres hacer una copia de seguridad de tu web cada noche. Con las claves SSH autorizadas, puedes configurar un script en tu servidor local que haga rsync o scp sin intervención manual. Solo asegúrate de que la clave privada no tenga frase de contraseña (o usa un agente SSH como ssh-agent).

Restricciones de acceso por IP

DirectAdmin te permite restringir qué direcciones IP pueden usar una determinada clave. Esto es excelente si solo te conectas desde casa o desde la oficina. En la configuración de la clave, busca la opción de "Restringir por IP" y añade las direcciones permitidas. Si alguien roba tu clave, no podrá usarla desde otra IP.

Solución de problemas comunes al usar claves SSH

Nada es perfecto, y a veces las cosas fallan. Aquí tienes los problemas más frecuentes y sus soluciones.

"Permission denied (publickey)" al intentar conectar

Esto significa que el servidor no reconoce tu clave. Las causas más comunes:

  • La clave pública no está autorizada: vuelve a verificar que la has instalado en DirectAdmin.
  • Estás usando la clave privada equivocada: asegúrate de que tu terminal usa el archivo correcto. Puedes especificarlo con ssh -i /ruta/a/tu/clave usuario@servidor.
  • Permisos incorrectos: el archivo de clave privada debe tener permisos restrictivos. En Linux/macOS, ejecuta chmod 600 ~/.ssh/id_rsa. En Windows, asegúrate de que solo tu usuario tiene acceso.

La conexión se congela o se corta

Suele ser un problema de red o de configuración del firewall. Prueba a conectar con ssh -v para ver el proceso detallado. Si ves que se queda en "banner exchange", puede haber un cortafuegos bloqueando el puerto 22.

Olvidé la frase de contraseña de mi clave privada

Si has olvidado la frase de contraseña, no hay forma de recuperarla. Deberás generar un nuevo par de claves y autorizar la nueva clave pública en DirectAdmin. La clave vieja quedará inútil.

Preguntas frecuentes (FAQ) sobre claves SSH en DirectAdmin

¿Es lo mismo una clave SSH que una clave de cifrado SSL?

No, son cosas completamente distintas. Las claves SSH son para autenticarte en el servidor y establecer una conexión segura de terminal. Las claves SSL son para cifrar el tráfico web entre el navegador del visitante y tu sitio (el candado en la barra de direcciones). Ambas son importantes, pero cumplen funciones diferentes.

¿Puedo usar la misma clave SSH para varios servidores?

Sí, puedes copiar tu clave pública a tantos servidores como quieras. Solo asegúrate de que la clave privada esté bien protegida en tu ordenador, porque quien la tenga podrá acceder a todos esos servidores.

¿Qué hago si uso Syspanel (antes HestiaCP) en lugar de DirectAdmin?

Syspanel es otro panel de control de hosting que también soporta claves SSH. El proceso es muy similar: busca la sección de "SSH Keys" en la configuración de tu cuenta. Recuerda que el puerto de acceso para Syspanel es el 2106, no el 22 estándar. Así que cuando te conectes por SSH, deberás especificar ssh -p 2106 usuario@tu-servidor.com.

¿Cuántas claves SSH puedo tener?

Prácticamente las que quieras. DirectAdmin no tiene un límite estricto, pero por organización, te recomiendo tener una por dispositivo o por rol (por ejemplo, una para tu portátil y otra para un servidor de CI/CD).

¿Puedo desactivar el acceso por contraseña una vez que uso claves SSH?

Sí, es una medida de seguridad muy recomendable. Sin embargo, ten mucho cuidado: si desactivas las contraseñas y pierdes tu clave privada, te quedarás fuera del servidor. En DirectAdmin, esta opción suele estar en la configuración de SSH del servidor (a nivel de administrador). Si solo eres usuario de hosting, es posible que no tengas permiso para cambiarlo.

Conclusión: da el salto a la seguridad con claves SSH

Gestionar claves SSH DirectAdmin no es un lujo, es una necesidad en el mundo actual de ciberamenazas constantes. Una conexión segura SSH protege tus datos, tu web y tu reputación. Con los pasos que te he mostrado, estás listo para configurarlas en minutos y olvidarte de las contraseñas frágiles.

Recuerda: la seguridad es un proceso, no un destino. Revisa periódicamente tus claves autorizadas, revoca las que no uses y mantén tu clave privada a salvo. Si tienes alguna duda, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. Ellos están para ayudarte.

Ahora, ve y configura tus claves. Tu futuro yo (y tu servidor) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel