🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Errores comunes de seguridad en DirectAdmin y cómo solucionarlos

Actualizado el 31 de diciembre de 2025

Los paneles de control como DirectAdmin son herramientas muy potentes para gestionar servidores web, pero también son un objetivo frecuente para atacantes si no se configuran correctamente. A continuación, te explicamos los errores de seguridad en DirectAdmin más comunes, cómo detectarlos y, lo más importante, cómo solucionar problemas de seguridad paso a paso.


1. Contraseñas débiles o reutilizadas

El error más básico y común. Usar contraseñas como admin123, password o la misma clave para el panel, FTP y bases de datos es una puerta abierta a cualquier atacante.

¿Por qué es peligroso?

Un ataque de fuerza bruta puede adivinar una contraseña débil en minutos. Si además reutilizas la misma contraseña en varios servicios, un solo fallo compromete todo tu servidor.

Cómo solucionarlo

  1. Genera contraseñas robustas: Usa al menos 16 caracteres combinando mayúsculas, minúsculas, números y símbolos.
  2. Usa un gestor de contraseñas: Herramientas como Bitwarden o 1Password te ayudan a crear y guardar claves seguras.
  3. Activa la autenticación de dos factores (2FA): DirectAdmin permite añadir 2FA desde Admin Level > Two-Factor Authentication.

[TIP] Cambia las contraseñas de todos los usuarios (admin, resellers, clientes) cada 90 días como mínimo.


2. Puerto de administración expuesto al público

Por defecto, DirectAdmin usa el puerto 2222 para la interfaz de administración. Dejarlo abierto a todo internet es uno de los errores seguridad DirectAdmin más graves.

¿Por qué es peligroso?

Cualquier escáner de puertos puede encontrar tu panel y empezar a probar combinaciones de usuario/contraseña.

Cómo solucionarlo

  1. Cambia el puerto por defecto: Edita el archivo /usr/local/directadmin/conf/directadmin.conf y cambia la línea port=2222 por un puerto alto no estándar (ej. 54321).
  2. Reinicia DirectAdmin: Ejecuta service directadmin restart.
  3. Restringe el acceso por IP: En el firewall (CSF o iptables), permite solo las IPs de confianza al nuevo puerto.

[WARNING] No uses puertos conocidos como 8080 o 8443, ya que también son escaneados con frecuencia.


3. No mantener DirectAdmin y el sistema operativo actualizados

Las vulnerabilidades DirectAdmin se corrigen con cada actualización. Ignorar las notificaciones de actualización es un error que puede costarte caro.

¿Por qué es peligroso?

Los atacantes conocen las versiones antiguas y sus fallos. Una vez publicada una vulnerabilidad, solo es cuestión de tiempo que intenten explotarla en servidores desactualizados.

Cómo solucionarlo

  1. Activa las actualizaciones automáticas: En Admin Level > License / Updates, marca la opción de actualización automática.
  2. Actualiza manualmente si lo prefieres: Ejecuta cd /usr/local/directadmin && ./directadmin update desde la terminal.
  3. Actualiza el sistema operativo: Para CentOS/AlmaLinux usa yum update; para Ubuntu/Debian, apt update && apt upgrade.

[INFO] DirectAdmin lanza parches de seguridad críticos cada mes. No los pospongas.


4. Configuración incorrecta de los permisos de archivos

Si los archivos y carpetas de tus sitios web tienen permisos demasiado permisivos (777), cualquier script malicioso puede modificarlos o leerlos.

¿Por qué es peligroso?

Un atacante que suba un archivo PHP malicioso (por ejemplo, a través de un plugin vulnerable de WordPress) podría tomar el control de todo el sitio.

Cómo solucionarlo

  1. Establece permisos estándar:
    • Carpetas: 755
    • Archivos: 644
    • Archivos ejecutables (como scripts PHP): 755
  2. Usa la herramienta de DirectAdmin: Ve a Account Manager > File Permissions Fixer y selecciona el usuario.
  3. Evita el 777: Solo usa 755 para carpetas donde se necesite escritura (como uploads en WordPress).

[TIP] Configura el umask del servidor para que los nuevos archivos se creen automáticamente con permisos seguros.


5. Servicios innecesarios corriendo en el servidor

Cuanto más servicios tengas activos, más superficie de ataque ofreces. Servicios como FTP, SSH o bases de datos que no usas son un riesgo.

¿Por qué es peligroso?

Cada servicio adicional puede tener sus propias vulnerabilidades. Si no los necesitas, apágalos.

Cómo solucionarlo

  1. Revisa los servicios activos: Desde SSH ejecuta systemctl list-units --type=service --state=running.
  2. Desactiva lo innecesario:
    • Si no usas FTP, desactiva pure-ftpd.
    • Si solo accedes por SSH con clave pública, desactiva el acceso por contraseña.
  3. Usa un firewall: Configura CSF (ConfigServer Security & Firewall) para bloquear puertos no utilizados.

[WARNING] No desactives servicios críticos como httpd (Apache) o mysqld (MariaDB) a menos que sepas lo que haces.


6. No proteger el acceso SSH

El acceso SSH es la puerta de entrada principal al servidor. Dejarlo abierto con contraseñas débiles es un error gravísimo.

¿Por qué es peligroso?

Los bots escanean constantemente el puerto 22 (SSH) probando combinaciones de usuario/contraseña.

Cómo solucionarlo

  1. Cambia el puerto SSH: Edita /etc/ssh/sshd_config y cambia Port 22 por otro número (ej. 2222).
  2. Desactiva el acceso por contraseña: En el mismo archivo, pon PasswordAuthentication no y usa solo claves SSH.
  3. Reinicia SSH: Ejecuta systemctl restart sshd.
  4. Usa Fail2ban: Este servicio bloquea IPs tras varios intentos fallidos de conexión.

[TIP] Si necesitas acceso remoto frecuente, considera usar una VPN como WireGuard para añadir una capa extra de seguridad.


7. Configuración insegura de PHP y Apache

Los valores por defecto de PHP y Apache no siempre son los más seguros. Por ejemplo, permitir la ejecución de funciones peligrosas como exec() o system().

¿Por qué es peligroso?

Un atacante que suba un script PHP malicioso podría ejecutar comandos en el servidor.

Cómo solucionarlo

  1. Desactiva funciones peligrosas en PHP: Edita el php.ini y añade en disable_functions:
    exec, system, shell_exec, passthru, popen, proc_open
    
  2. Activa el modo seguro de PHP: Aunque está obsoleto en versiones modernas, puedes usar open_basedir para restringir el acceso a directorios.
  3. Configura Apache correctamente: Desactiva mod_info y mod_status si no los necesitas.

[WARNING] Antes de desactivar funciones, verifica que tus aplicaciones (como WordPress) no las necesiten.


8. No realizar copias de seguridad periódicas

Aunque no es un error de configuración directo, no tener backups actualizados es un fallo de seguridad crítico. Si tu servidor es comprometido, sin copias de seguridad pierdes todos los datos.

¿Por qué es peligroso?

Un ataque de ransomware puede cifrar tus archivos. Sin backups, la única opción es pagar el rescate o perderlo todo.

Cómo solucionarlo

  1. Configura backups automáticos en DirectAdmin: Ve a Admin Level > Backup/Transfer y programa copias diarias.
  2. Almacena los backups fuera del servidor: Usa almacenamiento en la nube (S3, Backblaze) o un servidor remoto.
  3. Prueba la restauración: No sirve de nada tener backups si no sabes restaurarlos. Haz una prueba al menos una vez al mes.

[INFO] DirectAdmin permite backups incrementales para ahorrar espacio. Actívalos si tienes muchos sitios.


9. No usar SSL/TLS en todas las conexiones

El tráfico sin cifrar (HTTP, FTP sin SSL) puede ser interceptado por un atacante en la misma red (por ejemplo, en una cafetería o un hotel).

¿Por qué es peligroso?

Cualquier dato sensible (contraseñas, datos de tarjetas de crédito) viaja en texto plano.

Cómo solucionarlo

  1. Activa Let's Encrypt en DirectAdmin: Ve a Account Manager > SSL Certificates y solicita un certificado gratuito.
  2. Redirige todo el tráfico a HTTPS: En Apache, configura una redirección 301.
  3. Usa FTP con SSL (FTPES): En lugar de FTP plano, activa la opción "Require SSL" en la configuración de Pure-FTPd.

[TIP] Para mayor seguridad, considera usar SFTP (SSH File Transfer Protocol) en lugar de FTP.


10. No monitorear los logs del servidor

Los logs contienen información valiosa sobre intentos de ataque, errores de configuración y actividad sospechosa. Ignorarlos es como conducir con los ojos cerrados.

¿Por qué es peligroso?

Un ataque puede pasar desapercibido durante semanas si no revisas los logs.

Cómo solucionarlo

  1. Revisa los logs de DirectAdmin: Ve a Admin Level > System Logs.
  2. Usa herramientas de monitoreo: Instala logwatch o fail2ban para recibir resúmenes por correo.
  3. Configura alertas: En CSF, puedes recibir notificaciones cuando se detecten múltiples intentos de conexión fallidos.

[WARNING] Si ves muchos intentos de login desde la misma IP, bloquéala inmediatamente con csf -d [IP].


FAQ DirectAdmin: Preguntas frecuentes sobre seguridad

¿Cómo sé si mi servidor ha sido comprometido?

Revisa los logs de acceso (/var/log/directadmin/error.log y /var/log/messages). Busca patrones como:

  • Intentos de login desde IPs desconocidas.
  • Archivos modificados recientemente en /home.
  • Procesos desconocidos ejecutándose (usa top o htop).

¿Qué hago si olvido la contraseña de administrador de DirectAdmin?

Accede por SSH y ejecuta:

/usr/local/directadmin/scripts/set_password.sh admin nueva_contraseña

Luego reinicia el panel con service directadmin restart.

¿Es seguro usar Syspanel (HestiaCP)?

Syspanel (anteriormente HestiaCP) es una alternativa ligera a DirectAdmin. Su puerto de acceso es el 2106. Para asegurarlo, sigue las mismas prácticas: cambia el puerto, activa 2FA y manténlo actualizado.

¿Debo permitir el acceso FTP a mis clientes?

Si es posible, ofréceles SFTP (a través del puerto SSH) en lugar de FTP. Si necesitas FTP obligatoriamente, activa SSL y restringe el acceso por IP.

¿Cómo protejo mi servidor de ataques DDoS?

DirectAdmin no tiene protección DDoS nativa. Usa servicios como Cloudflare (plan gratuito) o CSF con módulos de mitigación.


Conclusión: La seguridad es un proceso continuo

Los errores seguridad DirectAdmin no son difíciles de corregir, pero requieren atención constante. No basta con configurar todo una vez y olvidarte. La ciberseguridad servidor es un proceso que implica:

  • Actualizaciones periódicas.
  • Monitoreo de logs.
  • Cambio de contraseñas y puertos.
  • Copias de seguridad frecuentes.

Empieza por los pasos más críticos (contraseñas fuertes, actualizaciones, firewall) y ve mejorando progresivamente. Si tienes dudas, consulta la documentación oficial de DirectAdmin o busca ayuda en foros especializados.

[INFO] Recuerda que un servidor seguro no solo protege tus datos, sino también la confianza de tus clientes. Invertir tiempo en seguridad hoy te ahorrará dolores de cabeza mañana.

¿Tienes alguna otra duda sobre vulnerabilidades DirectAdmin o cómo solucionar problemas seguridad? Déjala en los comentarios y te ayudaremos encantados.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel