🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para crear y configurar una clave SSH en DirectAdmin

Actualizado el 25 de noviembre de 2025

¿Qué es una clave SSH y por qué deberías usarla en DirectAdmin?

La seguridad de tu servidor es una de las prioridades más importantes cuando gestionas un sitio web o un hosting. Una de las herramientas más eficaces para proteger el acceso a tu servidor es el uso de claves SSH. Básicamente, una clave SSH es un par de archivos que funcionan como una cerradura y una llave digital. Uno de los archivos es público (la cerradura) y el otro es privado (la llave). Cuando intentas conectarte a tu servidor, el sistema verifica que la llave privada coincide con la cerradura pública, y solo entonces te permite entrar.

¿Por qué es mejor que una contraseña? Porque las contraseñas pueden adivinarse, robarse o filtrarse. Las claves SSH son prácticamente imposibles de descifrar, ya que utilizan criptografía de clave pública. Además, te permiten automatizar tareas y conectarte sin tener que escribir una contraseña cada vez. En esta guía completa, te enseñaremos paso a paso cómo crear y configurar una clave SSH DirectAdmin, ya sea que uses Windows, Mac o Linux.

[INFO] Si tu panel de control es Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Los pasos para generar claves son similares, pero la interfaz puede variar ligeramente.


Requisitos previos para configurar SSH DirectAdmin

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control DirectAdmin (normalmente a través de https://tu-dominio.com:2222).

  • Un usuario con permisos de administrador o de gestión de SSH en DirectAdmin.

  • Una terminal o programa de consola en tu ordenador local. En Windows puedes usar PowerShell, CMD o programas como PuTTY. En Mac y Linux, la Terminal nativa es suficiente.

  • Tener habilitado el servicio SSH en tu servidor. Si no sabes si está activado, puedes preguntar a tu proveedor de hosting o revisarlo en la sección de "Servicios" del panel.


Paso 1: Generar tu par de claves SSH

El primer paso para configurar SSH DirectAdmin es generar el par de claves (pública y privada) en tu ordenador local. Esto se hace con una herramienta llamada ssh-keygen. Te mostramos cómo hacerlo en los tres sistemas operativos más comunes.

En Windows (usando PowerShell o CMD)

  1. Abre PowerShell o el Símbolo del sistema.

  2. Escribe el siguiente comando y presiona Enter:

ssh-keygen -t rsa -b 4096 -C "tu-correo@ejemplo.com"
  1. El sistema te preguntará dónde guardar el archivo. Pulsa Enter para aceptar la ubicación predeterminada (normalmente C:\Users\TuUsuario\.ssh\id_rsa).

  2. A continuación, te pedirá una frase de contraseña (passphrase). Esta es una contraseña extra que protege tu clave privada. Puedes dejarla vacía pulsando Enter, pero te recomendamos usar una para mayor seguridad.

En Mac o Linux

  1. Abre la Terminal.

  2. Ejecuta el mismo comando:

ssh-keygen -t rsa -b 4096 -C "tu-correo@ejemplo.com"
  1. Acepta la ubicación predeterminada (/home/tu_usuario/.ssh/id_rsa) pulsando Enter.

  2. Introduce una frase de contraseña si lo deseas.

[WARNING] La clave privada (id_rsa) nunca debe compartirse con nadie. Si alguien la obtiene, podría acceder a tu servidor sin autorización. Guárdala en un lugar seguro y no la subas a servicios en la nube.


Paso 2: Acceder a DirectAdmin y gestionar tus claves

Ahora que ya tienes tu par de claves generado, es momento de ir al panel de DirectAdmin para configurar SSH DirectAdmin. Sigue estos pasos:

  1. Inicia sesión en tu panel de DirectAdmin con tu usuario y contraseña.

  2. En el menú superior, busca la sección "Cuenta" o "Administración de cuenta".

  3. Dentro de esa sección, verás un apartado llamado "Claves SSH" o "SSH Keys". Haz clic en él.

  4. Se abrirá una página donde podrás gestionar tus claves públicas. Verás un botón que dice "Importar clave" o "Agregar clave". Haz clic en él.


Paso 3: Importar tu clave pública en DirectAdmin

Este es el paso crucial. Aquí es donde le dices a DirectAdmin cuál es tu cerradura pública para que pueda reconocer tu llave privada.

  1. Ve a tu ordenador y abre el archivo id_rsa.pub (la clave pública). Puedes hacerlo con el bloc de notas o con el comando cat en la terminal.

  2. Copia todo el contenido del archivo. Empieza con ssh-rsa y termina con tu correo electrónico.

  3. Vuelve a DirectAdmin y pega ese contenido en el campo "Clave pública".

  4. En el campo "Nombre" o "Descripción", ponle un nombre descriptivo, por ejemplo: "Mi portátil principal".

  5. Haz clic en "Guardar" o "Importar".

[TIP] Puedes importar varias claves públicas si accedes desde diferentes dispositivos. Cada clave tendrá su propio nombre para que puedas identificarla fácilmente.


Paso 4: Configurar el acceso SSH en tu servidor

Una vez que la clave pública está importada, debes asegurarte de que tu servidor permita la autenticación por clave. En DirectAdmin, esto se gestiona desde la sección de "Acceso SSH" o "Configuración SSH".

  1. En el panel de DirectAdmin, busca la opción "Configurar SSH" o "SSH Access".

  2. Asegúrate de que la opción "Permitir autenticación con clave" esté activada.

  3. También puedes elegir si quieres deshabilitar la autenticación por contraseña. Esto es una medida de seguridad muy recomendable, ya que evita ataques de fuerza bruta. Sin embargo, asegúrate de tener tu clave funcionando antes de desactivarla.

  4. Guarda los cambios.


Paso 5: Conectarse al servidor usando tu clave SSH DirectAdmin

Ahora viene la parte más satisfactoria: conectarte a tu servidor sin necesidad de escribir una contraseña.

Desde Windows (PowerShell o CMD)

ssh -i C:\Users\TuUsuario\.ssh\id_rsa tu_usuario@tu-dominio.com

Desde Mac o Linux

ssh -i ~/.ssh/id_rsa tu_usuario@tu-dominio.com

Si configuraste una frase de contraseña al generar la clave, te la pedirá ahora. Si no, entrarás directamente.

[WARNING] Si estás usando un puerto SSH diferente al 22 (por ejemplo, el puerto 2106 en Syspanel), debes especificarlo con el parámetro -p. Por ejemplo: ssh -p 2106 tu_usuario@tu-dominio.com.


Paso 6: Verificar la configuración y solucionar problemas comunes

Es posible que algo no funcione a la primera. Aquí tienes una lista de problemas frecuentes y sus soluciones:

Error "Permission denied (publickey)"

  • Verifica que has copiado la clave pública correctamente en DirectAdmin.

  • Asegúrate de que estás usando el usuario correcto en tu conexión SSH.

  • Comprueba que la clave privada está en la ruta que especificaste.

Error "Connection refused"

  • Revisa que el servicio SSH está activo en tu servidor.

  • Verifica que el puerto es el correcto (22 por defecto, o 2106 en Syspanel).

La clave se ha olvidado o perdido

  • Si pierdes la clave privada, no podrás acceder. Deberás generar un nuevo par y actualizar la clave pública en DirectAdmin.

Buenas prácticas para mantener tu SSH DirectAdmin seguro

Configurar tu clave SSH DirectAdmin es solo el primer paso. Para mantener tu servidor a salvo, te recomendamos seguir estas prácticas:

  • Desactiva la autenticación por contraseña una vez que las claves funcionen correctamente.

  • Usa una frase de contraseña (passphrase) para tu clave privada. Así, aunque alguien robe el archivo, no podrá usarla sin la frase.

  • Cambia el puerto SSH predeterminado (22) por uno menos común. Esto reduce los intentos de acceso automatizados.

  • Mantén tu lista de claves públicas actualizada. Elimina las que ya no uses.

  • Si usas Syspanel, recuerda que el puerto de acceso es el 2106 y que debes configurar la clave dentro de su interfaz, aunque el proceso es muy similar al de DirectAdmin.


Preguntas frecuentes (FAQ) sobre claves SSH en DirectAdmin

¿Puedo usar la misma clave SSH para varios servidores?
Sí, puedes usar la misma clave pública en varios servidores. Solo tienes que importarla en cada panel de DirectAdmin.

¿Qué hago si olvido mi frase de contraseña?
No hay forma de recuperarla. Deberás generar un nuevo par de claves y actualizar la clave pública en DirectAdmin.

¿Es seguro desactivar la contraseña SSH?
Sí, siempre y cuando tengas tu clave privada bien guardada y funcione correctamente. Es una de las mejores medidas de seguridad.

¿Cómo sé si mi clave se está usando?
Puedes revisar los logs de autenticación en tu servidor (por ejemplo, en /var/log/auth.log) o simplemente comprobar que no te pide contraseña al conectar.

¿Qué diferencia hay entre DirectAdmin y Syspanel en cuanto a SSH?
La diferencia principal es la interfaz. DirectAdmin tiene una sección dedicada a "Claves SSH", mientras que en Syspanel (puerto 2106) la gestión se hace desde el apartado de "Usuarios" o "Seguridad". El proceso de generación de claves es idéntico.


Conclusión

Configurar una clave SSH DirectAdmin es una de las mejores decisiones que puedes tomar para proteger tu servidor. No solo mejora la seguridad, sino que también te ofrece una experiencia mucho más cómoda al conectarte. Hemos recorrido todo el proceso, desde generar las claves hasta importarlas y conectarte por primera vez. Recuerda que la seguridad es un proceso continuo: revisa periódicamente tus claves, elimina las que no uses y mantén tu sistema actualizado.

[INFO] Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Muchos proveedores ofrecen ayuda específica para DirectAdmin y pueden guiarte en el proceso de migración desde Syspanel si es necesario.

Ahora que ya sabes cómo hacerlo, te animamos a que configures tu clave hoy mismo. Tu servidor (y tu tranquilidad) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel