🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para crear y gestionar claves SSH en DirectAdmin

Actualizado el 26 de noviembre de 2025

¿Qué es una clave SSH y por qué necesitas una en DirectAdmin?

Para empezar, imagina que tu servidor es una casa muy segura. La contraseña sería como una llave tradicional: funciona, pero si alguien la ve o la intercepta, puede copiarla y entrar. Una clave SSH es como una llave electrónica con dos partes: una cerradura (la clave pública) que instalas en tu servidor, y una llave física (la clave privada) que solo tú guardas en tu ordenador. Sin la llave física, la cerradura no se abre, por mucho que alguien la vea.

Las claves SSH DirectAdmin son, por tanto, un método de autenticación mucho más seguro que las contraseñas tradicionales. Se basan en criptografía asimétrica: lo que se cifra con una clave solo se descifra con la otra. Esto las hace prácticamente imposibles de vulnerar por fuerza bruta o ataques de diccionario.

Esta guía está pensada para que, aunque nunca hayas oído hablar de SSH, puedas crear y gestionar tus claves en el panel de control DirectAdmin sin miedo y en pocos minutos. Vamos a ello.

¿Cómo funciona el par de claves?

Antes de ponernos manos a la obra, es crucial que entiendas la diferencia entre los dos archivos que vas a generar:

  • La clave pública (.pub): Es la que se queda en el servidor. Piensa en ella como en la cerradura. Puedes compartirla con cualquiera, es como darle una copia de la cerradura a un cerrajero de confianza. No supone un riesgo si se hace pública.
  • La clave privada: Es la que se queda en tu ordenador local (tu PC, Mac o móvil). Es la llave maestra. Nunca, bajo ninguna circunstancia, debes compartirla o subirla a un servidor. Si alguien la obtiene, tendrá acceso total a tu cuenta sin necesidad de contraseña.

La magia ocurre cuando te conectas: el servidor te reta con un mensaje cifrado con tu clave pública, y tu ordenador lo descifra con tu clave privada. Si coincide, ¡dentro! Es una conexión segura DirectAdmin de principio a fin.

Requisitos previos

No necesitas ser un hacker para esto, solo tener a mano:

  1. Acceso a tu panel de DirectAdmin (normalmente en https://tu-dominio.com:2222).
  2. Un terminal o consola en tu ordenador (en Windows, PowerShell o CMD; en Mac/Linux, la Terminal).
  3. El cliente SSH (si usas Windows 10 o superior, ya viene integrado; en Mac y Linux también).

Paso 1: Generar el par de claves SSH en tu ordenador

Este paso se hace en tu máquina local, no en el servidor. Abre tu terminal y escribe el siguiente comando:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

Desglosemos el comando:

  • ssh-keygen: Es la herramienta para generar claves.
  • -t rsa: Especifica el tipo de algoritmo (RSA es el más universal).
  • -b 4096: El tamaño de la clave en bits. 4096 es el estándar de oro actual. No uses menos.
  • -C: Es un comentario para identificar la clave (normalmente tu email). Es opcional pero recomendable.

Al ejecutarlo, te preguntará:

  • "Enter file in which to save the key": Pulsa Enter para usar la ruta por defecto (/home/tu_usuario/.ssh/id_rsa).
  • "Enter passphrase": Este es un paso CRÍTICO. Te recomiendo encarecidamente que pongas una frase de contraseña (passphrase). Es una capa extra de seguridad: aunque alguien robe tu clave privada, sin la passphrase no podrá usarla. Piensa en ello como un PIN para tu llave maestra.

[WARNING] Si olvidas la passphrase, no hay forma de recuperarla. Deberás generar un par de claves nuevo. Anótala en un gestor de contraseñas.

Una vez hecho esto, tendrás dos archivos en la carpeta ~/.ssh/:

  • id_rsa (tu clave privada)
  • id_rsa.pub (tu clave pública)

Paso 2: Añadir la clave pública a DirectAdmin

Ahora viene la parte de gestionar claves SSH en el panel. Sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario y contraseña.
  2. En el menú superior, busca el apartado "Cuenta" o "Account Management".
  3. Haz clic en "Claves SSH" (o "SSH Keys").
  4. Verás una pantalla con dos opciones: "Importar clave" y "Generar clave". En este caso, vamos a importar la que ya creaste.
  5. Selecciona "Importar clave".
  6. Ahora, abre tu archivo id_rsa.pub en un editor de texto (puedes usar el comando cat ~/.ssh/id_rsa.pub en tu terminal para verlo). Copia todo el contenido.
  7. Pega ese contenido en el campo "Clave pública" del panel.
  8. Dale un nombre descriptivo a la clave, por ejemplo, mi-portatil-personal.
  9. Haz clic en "Importar".

[TIP] DirectAdmin te permite importar varias claves públicas. Es una buena práctica usar una clave distinta por dispositivo (portátil, escritorio, móvil) para poder revocar solo una si pierdes el dispositivo.

Paso 3: Activar la clave para tu usuario

Importar la clave no es suficiente; debes autorizarla para que funcione. En la misma pantalla de "Claves SSH", verás una lista con las claves importadas. Al lado de la que acabas de añadir, habrá un botón que dice "Autorizar" o "Authorize".

Haz clic en él. Esto añadirá tu clave pública al archivo ~/.ssh/authorized_keys en tu cuenta de hosting. Sin este paso, la clave no servirá para nada.

Paso 4: Conectarse por SSH por primera vez

Ahora viene la prueba de fuego. En tu terminal local, escribe:

ssh usuario@tu-dominio.com

Reemplaza usuario con tu nombre de usuario de DirectAdmin y tu-dominio.com con tu dominio o IP del servidor.

  • Si es la primera vez que te conectas, te preguntará si confías en la huella del servidor. Escribe yes y pulsa Enter.
  • A continuación, te pedirá la passphrase que configuraste en el paso 1 (si la pusiste).
  • ¡Y listo! Ya estás dentro con una conexión segura DirectAdmin.

Gestionar claves SSH: Cómo revocar o eliminar

Llega el día en que pierdes tu portátil o simplemente quieres cambiar de dispositivo. No cunda el pánico. Gestionar claves SSH en DirectAdmin es tan fácil como revocarlas.

Eliminar una clave

  1. Ve a "Claves SSH" en tu panel.
  2. En la lista, localiza la clave que quieres eliminar.
  3. Haz clic en el botón "Eliminar" o "Delete".
  4. Confirma la acción.

[WARNING] Eliminar una clave es irreversible. Si la eliminas, cualquier dispositivo que la tuviera configurada perderá el acceso inmediatamente. Asegúrate de tener otra clave válida antes de eliminar la que estás usando.

Revocar el acceso de un dispositivo específico

Si tienes varias claves autorizadas, puedes revocar solo la del dispositivo perdido. Simplemente elimina esa clave específica de la lista. Las demás seguirán funcionando.

Seguridad SSH: Buenas prácticas avanzadas

Más allá de crear las claves, hay una serie de hábitos que te convertirán en un administrador de lujo. Vamos a repasarlos.

1. Deshabilitar el acceso por contraseña (opcional pero recomendado)

Una vez que hayas verificado que tus claves funcionan perfectamente, lo más seguro es desactivar el login por contraseña. Esto fuerza a que solo se pueda acceder con claves SSH. Los ataques de fuerza bruta contra tu servidor caerán en saco roto.

Para ello:

  1. Conéctate por SSH como ya sabes.
  2. Abre el archivo de configuración de SSH: sudo nano /etc/ssh/sshd_config.
  3. Busca la línea que dice PasswordAuthentication y cámbiala a no.
  4. Guarda y reinicia el servicio: sudo systemctl restart sshd.

[WARNING] No hagas esto hasta que estés 100% seguro de que tu clave funciona. Si cometes un error, podrías quedarte fuera de tu propio servidor. Si no te sientes cómodo con estos comandos, déjalo para más adelante o pide ayuda a tu proveedor.

2. Usa un agente SSH para no escribir la passphrase a cada rato

Escribir la passphrase en cada conexión puede ser tedioso. Un agente SSH almacena tu clave privada en memoria después de que la desbloquees una vez. Para ello:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_rsa

Te pedirá la passphrase una vez, y el agente la recordará durante toda tu sesión de terminal.

3. Crea claves específicas por servicio

No uses la misma clave para tu servidor de producción que para tu cuenta de desarrollo. Si una se ve comprometida, la otra sigue a salvo. Es una buena higiene de seguridad SSH.

4. Rota tus claves periódicamente

Al igual que cambias la contraseña del correo, deberías generar nuevas claves cada cierto tiempo (por ejemplo, cada 6-12 meses). El proceso es el mismo que hemos visto: genera, importa, autoriza y elimina la vieja.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más habituales cuando se empieza con las claves SSH DirectAdmin:

"Permission denied (publickey)"

Este error es el más común. Significa que el servidor no reconoce tu clave. Las causas suelen ser:

  • No autorizaste la clave en el paso 3 de esta guía.
  • Tu clave privada no está en la ruta por defecto. Asegúrate de que ssh la encuentra. Puedes especificar la ruta con ssh -i /ruta/a/tu/clave usuario@servidor.
  • Permisos incorrectos en tu carpeta ~/.ssh. Debe tener permisos 700 y los archivos 600. Puedes corregirlo con chmod 700 ~/.ssh && chmod 600 ~/.ssh/*.

¿Puedo usar la misma clave para DirectAdmin y para Syspanel?

Sí, técnicamente puedes, pero no es recomendable. Syspanel (antes conocido como HestiaCP) es otro panel de control diferente, y su acceso por defecto es a través del puerto 2106. Es mejor mantener claves separadas por servicio para un control más granular.

¿Qué hago si pierdo mi clave privada?

Si pierdes la clave privada, no podrás recuperarla. Deberás:

  1. Entrar a DirectAdmin con tu contraseña normal (si aún puedes).
  2. Ir a "Claves SSH" y eliminar la clave pública asociada.
  3. Generar un nuevo par de claves y repetir el proceso de importación.

¿La passphrase es obligatoria?

No, pero es altamente recomendable. Sin ella, cualquiera que obtenga tu archivo de clave privada tendrá acceso directo. Con ella, necesitarán además la frase, lo que añade una capa extra de tiempo y dificultad.

¿Puedo gestionar las claves SSH desde el móvil?

Sí, puedes. Aplicaciones como Termius o JuiceSSH te permiten generar y usar claves SSH en Android e iOS. El proceso de generación es similar, y luego solo tienes que subir la clave pública a DirectAdmin.

Conclusión: tu servidor, más blindado que nunca

Hemos recorrido todo el camino: desde entender qué es una clave SSH hasta gestionar claves SSH de forma segura en DirectAdmin, pasando por la conexión inicial y la resolución de problemas. Ahora tienes en tu poder una herramienta de ciberseguridad de primer nivel.

Recuerda los puntos clave:

  • La clave pública se queda en el servidor; la privada, en tu ordenador.
  • Usa una passphrase siempre que puedas.
  • Autoriza la clave en DirectAdmin después de importarla.
  • Revoca las claves que ya no uses o que hayas perdido.
  • Considera desactivar el login por contraseña para máxima seguridad SSH.

Con este conocimiento, tus conexiones serán no solo más seguras, sino también más cómodas. Dile adiós a las contraseñas largas y hola a la criptografía moderna. Si te surge cualquier otra duda, tu proveedor de hosting siempre estará encantado de echarte una mano. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel