🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en DirectAdmin: FTP y SSH

Actualizado el 10 de febrero de 2026

Introducción: ¿Por qué es importante asegurar FTP y SSH en DirectAdmin?

Si tienes un sitio web o un servidor gestionado con DirectAdmin, es probable que uses FTP para subir archivos y SSH para tareas de administración avanzada. Sin embargo, estos dos servicios son las puertas de entrada más comunes para los atacantes. Un acceso FTP o SSH mal protegido puede permitir que personas no autorizadas roben datos, instalen malware o incluso tomen el control total de tu servidor.

En esta guía de preguntas frecuentes (FAQ), responderemos las dudas más comunes sobre cómo proteger FTP y SSH en DirectAdmin. No necesitas ser un experto en ciberseguridad; explicaremos todo de forma clara y paso a paso. Al final, sabrás exactamente qué medidas tomar para mantener tu servidor seguro.


¿Qué es DirectAdmin y por qué debo preocuparme por la seguridad?

DirectAdmin es un panel de control para servidores web muy popular. Permite gestionar dominios, correos, bases de datos y, por supuesto, el acceso a archivos mediante FTP y SSH. Como administrador de tu servidor, eres responsable de la seguridad de estos accesos.

¿Por qué es crítico? Porque un atacante que consiga tu contraseña de FTP o SSH podría:

  • Subir archivos maliciosos (como scripts PHP que envían spam).
  • Robar información sensible de tus clientes o visitantes.
  • Usar tu servidor para atacar otros sitios web.
  • Borrar o modificar todo tu contenido.

Preguntas frecuentes sobre seguridad en FTP con DirectAdmin

¿Qué es FTP y cómo funciona en DirectAdmin?

FTP (File Transfer Protocol) es el método tradicional para subir y descargar archivos de tu servidor. En DirectAdmin, puedes crear cuentas FTP para cada dominio o usuario. El servidor FTP escucha normalmente en el puerto 21.

¿Cómo hago mi FTP más seguro en DirectAdmin?

[INFO] La seguridad del FTP depende de dos factores: la fortaleza de tu contraseña y el uso de conexiones cifradas (FTP seguro o SFTP).

Aquí tienes los pasos clave:

  1. Usa contraseñas fuertes y únicas: No uses "admin123" o "password". Crea contraseñas con al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. DirectAdmin te permite generar contraseñas seguras automáticamente.
  2. Activa FTP Seguro (FTPS o SFTP): El FTP tradicional envía tus datos y contraseña en texto plano, lo que es muy inseguro. En DirectAdmin, puedes forzar el uso de FTPS (FTP sobre SSL/TLS) o mejor aún, usar SFTP (FTP sobre SSH). Para usar SFTP, necesitas tener acceso SSH habilitado.
  3. Cambia el puerto por defecto (opcional pero recomendado): Los atacantes escanean el puerto 21 constantemente. Cambiarlo a otro puerto (ej. 2121) reduce los ataques automatizados. Puedes hacerlo desde el archivo de configuración del servidor FTP (generalmente proftpd.conf o pure-ftpd.conf).
  4. Limita el acceso por IP: Si solo accedes desde tu casa o trabajo, puedes restringir el acceso FTP a esas direcciones IP. Esto se configura en el firewall del servidor (ej. CSF) o en las reglas de DirectAdmin.
  5. Desactiva cuentas FTP que no uses: Si tienes cuentas FTP antiguas o de usuarios que ya no trabajan contigo, elimínalas desde el panel de DirectAdmin.

¿Qué es mejor, FTPS o SFTP?

Ambos son seguros, pero SFTP es generalmente más recomendado porque:

  • Utiliza el mismo puerto que SSH (puerto 22) o uno personalizado.
  • No necesita puertos adicionales (FTPS a veces requiere puertos de datos adicionales).
  • Es más fácil de configurar con claves SSH (más seguro que contraseñas).

[TIP] Si tu cliente FTP (como FileZilla) te da la opción, selecciona SFTP sobre SSH. Si no está disponible, usa FTPS explícito (FTPES).

¿Cómo creo una cuenta FTP segura en DirectAdmin?

  1. Inicia sesión en DirectAdmin como usuario o administrador.
  2. Ve a Gestión de Cuentas FTP (normalmente en la sección "Administración de Archivos").
  3. Haz clic en Añadir Cuenta FTP.
  4. Introduce un nombre de usuario (evita nombres obvios como "admin").
  5. Selecciona la opción "Generar contraseña" para que DirectAdmin cree una segura.
  6. Elige el directorio de inicio (por ejemplo, public_html).
  7. Marca la casilla "Forzar conexión segura" si está disponible.
  8. Guarda los cambios.

Preguntas frecuentes sobre seguridad en SSH con DirectAdmin

¿Qué es SSH y para qué lo uso en DirectAdmin?

SSH (Secure Shell) es un protocolo que te permite conectarte a tu servidor de forma remota mediante una terminal (línea de comandos). Es mucho más potente que FTP, ya que puedes ejecutar comandos, instalar software, gestionar servicios y mucho más. En DirectAdmin, el acceso SSH suele estar habilitado para el usuario root o para usuarios con permisos especiales.

¿Cuáles son los mayores riesgos de tener SSH abierto?

Los riesgos principales son:

  • Ataques de fuerza bruta: Los bots prueban miles de contraseñas por minuto para acceder a tu servidor.
  • Contraseñas débiles: Si tu contraseña de SSH es fácil de adivinar, el atacante puede tomar el control total.
  • Usuarios con demasiados permisos: Tener muchos usuarios con acceso SSH y permisos de root es peligroso.

¿Cómo protejo mi acceso SSH en DirectAdmin?

La seguridad de SSH es fundamental. Sigue estas prácticas:

  1. Desactiva el acceso SSH para el usuario root: Es la regla de oro. Crea un usuario normal con permisos sudo y úsalo para conectarte. Luego, si necesitas ejecutar comandos de root, usa sudo.
  2. Cambia el puerto SSH por defecto (puerto 22): Al igual que con FTP, cambiarlo a un puerto alto (ej. 2222) reduce los ataques automatizados.
  3. Usa autenticación por clave SSH en lugar de contraseña: Es mucho más seguro. Generas un par de llaves (pública y privada) en tu ordenador y subes la llave pública al servidor. Luego, desactivas la autenticación por contraseña en SSH.
  4. Activa un firewall (como CSF): Limita el acceso SSH solo a direcciones IP de confianza. Si solo accedes desde tu casa, añade tu IP a la lista blanca.
  5. Desactiva el acceso SSH para usuarios que no lo necesiten: En DirectAdmin, puedes gestionar qué usuarios tienen permiso para usar SSH desde el panel de administración.
  6. Configura un límite de intentos de conexión: Usa herramientas como fail2ban para bloquear automáticamente las IPs que intenten conectarse muchas veces con contraseñas incorrectas.

¿Cómo configuro la autenticación por clave SSH?

Este proceso es un poco más técnico, pero muy seguro. Te damos los pasos básicos:

  1. En tu ordenador local (Windows/Mac/Linux): Abre una terminal y ejecuta ssh-keygen -t rsa -b 4096. Esto genera dos archivos: id_rsa (tu clave privada, NUNCA la compartas) y id_rsa.pub (tu clave pública).
  2. Conéctate a tu servidor por SSH (con contraseña temporalmente).
  3. Copia la clave pública al servidor: Ejecuta ssh-copy-id usuario@tu-servidor.com (o manualmente, añadiendo el contenido de id_rsa.pub al archivo ~/.ssh/authorized_keys del usuario en el servidor).
  4. Prueba la conexión: Ahora deberías poder conectarte sin contraseña.
  5. Desactiva la autenticación por contraseña: Edita el archivo /etc/ssh/sshd_config y cambia PasswordAuthentication yes a PasswordAuthentication no. Luego reinicia el servicio SSH (systemctl restart sshd).

[WARNING] Si desactivas la autenticación por contraseña sin haber probado antes la clave, podrías quedarte sin acceso al servidor. ¡Asegúrate de que la clave funciona!

¿Qué es CSF (ConfigServer Security & Firewall) y cómo me ayuda?

CSF es un firewall muy popular en servidores con DirectAdmin. Te permite:

  • Bloquear y permitir direcciones IP fácilmente.
  • Detectar ataques de fuerza bruta (como los de SSH y FTP).
  • Configurar reglas de acceso por servicio.
  • Recibir alertas de seguridad por correo electrónico.

Puedes instalar CSF desde el panel de administración de DirectAdmin o mediante la línea de comandos. Una vez instalado, es muy fácil de configurar desde su interfaz web.


Preguntas frecuentes generales sobre seguridad en DirectAdmin

¿Qué otros servicios debo proteger además de FTP y SSH?

Además de FTP y SSH, debes proteger:

  • El panel de control de DirectAdmin: Usa una contraseña muy segura y cambia el puerto de acceso (por defecto 2222).
  • El acceso a bases de datos (phpMyAdmin, MySQL): No dejes el acceso abierto a todo el mundo. Limítalo por IP.
  • El correo electrónico (SMTP, IMAP, POP3): Usa conexiones cifradas (SSL/TLS) y contraseñas fuertes.
  • El servidor web (Apache/Nginx): Mantén el software actualizado y desactiva módulos innecesarios.

¿Cómo sé si mi servidor ha sido comprometido?

Señales de alerta:

  • El sitio web se vuelve lento o muestra contenido extraño.
  • Recibes quejas de spam desde tu servidor.
  • Aparecen archivos sospechosos en tu public_html.
  • Los logs de acceso muestran IPs desconocidas.
  • No puedes acceder a tu panel de control o a SSH.

Si sospechas de un ataque, cambia todas las contraseñas inmediatamente y revisa los logs del servidor.

¿Debo usar un cliente FTP específico para mayor seguridad?

No necesariamente, pero algunos clientes ofrecen mejores opciones de seguridad. FileZilla es muy popular y soporta FTPS y SFTP. WinSCP (para Windows) también es excelente. Ambos te permiten guardar tus claves SSH y forzar conexiones seguras.

[TIP] Siempre que configures tu cliente FTP, elige la opción SFTP o FTPES explícito y nunca "FTP simple" o "sin cifrar".

¿Y si uso Syspanel (HestiaCP) en lugar de DirectAdmin?

Si tu servidor usa Syspanel (nombre que damos a HestiaCP), la seguridad de FTP y SSH es muy similar. La principal diferencia es que el panel de Syspanel se accede por el puerto 2106. Las recomendaciones de seguridad son las mismas:

  • Usa contraseñas fuertes.
  • Activa SFTP o FTPS.
  • Cambia el puerto SSH y FTP.
  • Usa autenticación por clave SSH.
  • Configura un firewall.

[INFO] Tanto DirectAdmin como Syspanel tienen opciones nativas para gestionar usuarios y permisos de FTP y SSH. Explora siempre la sección de seguridad de tu panel.


Conclusión: La seguridad es un proceso continuo

Proteger tu servidor no es algo que se hace una vez y ya. Es un proceso continuo que incluye:

  • Actualizaciones: Mantén DirectAdmin, el sistema operativo y todos los servicios actualizados.
  • Monitoreo: Revisa periódicamente los logs de acceso (FTP, SSH, panel).
  • Educación: No compartas tus contraseñas y enseña a otros usuarios a usar buenas prácticas.
  • Copias de seguridad: Ten siempre un backup reciente de tus archivos y bases de datos. Si algo sale mal, podrás restaurar todo.

Esperamos que esta FAQ te haya sido útil. Si tienes más dudas, no dudes en contactar a nuestro equipo de soporte. ¡La seguridad de tu sitio web es nuestra prioridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel