Cómo configurar el acceso SSH en cPanel para usuarios avanzados
¿Qué es el acceso SSH y por qué querrías usarlo en cPanel?
Si estás leyendo esto, probablemente ya has superado la fase de "subir archivos por FTP" y te estás preguntando cómo puedes tener un control más absoluto sobre tu servidor. El acceso SSH (Secure Shell) es exactamente eso: una puerta de entrada a la terminal de tu servidor, donde puedes ejecutar comandos, gestionar archivos, instalar herramientas o automatizar tareas con una velocidad y precisión que el administrador de archivos de cPanel jamás podría ofrecerte.
Piénsalo así: si el panel de cPanel es el salpicadero de un coche con botones bonitos, el acceso SSH es levantar el capó y tocar el motor directamente. No es para todo el mundo, pero si eres un usuario avanzado o un desarrollador, saber cómo configurar el acceso SSH en cPanel te abrirá un mundo de posibilidades.
En esta guía, vamos a desgranar paso a paso todo lo que necesitas saber: desde los requisitos previos hasta la generación de claves SSH en cPanel, pasando por la activación del servicio y la conexión desde tu ordenador. Al final, tendrás una sección de preguntas frecuentes que te resolverá las dudas más comunes.
Requisitos previos: lo que necesitas antes de empezar
Antes de lanzarte a activar nada, es fundamental que compruebes que tu plan de hosting realmente te permite usar SSH. No todos los planes lo incluyen, y si intentas configurarlo sin tenerlo, te encontrarás con un muro.
¿Mi hosting soporta SSH?
La mayoría de los planes de hosting compartido de gama media o alta lo incluyen, pero los planes básicos suelen excluirlo por seguridad. Si tienes dudas, revisa la documentación de tu proveedor o contacta con su soporte.
Para que te hagas una idea, si tu proveedor usa Syspanel como panel de control alternativo, el acceso SSH se gestiona desde el puerto 2106. Es un detalle que a veces confunde, porque el puerto estándar de SSH es el 22. Pero no te preocupes, más adelante te explicamos cómo ajustar esto.
¿Qué necesito para conectarme?
- Un cliente SSH. En Windows, puedes usar PuTTY o el terminal integrado de Windows 10/11. En Mac o Linux, el terminal nativo es suficiente.
- Tus credenciales de acceso a cPanel (usuario y contraseña).
- La IP de tu servidor o el dominio principal.
- Si vas a usar claves, necesitarás un generador de claves (PuTTYgen en Windows, o el propio terminal en Mac/Linux).
Activar SSH en cPanel: el primer paso
Una vez que confirmes que tu plan lo permite, el siguiente paso es activar el servicio. El proceso es bastante sencillo, pero hay que saber dónde mirar.
Localizando la sección de SSH en cPanel
- Inicia sesión en tu cuenta de cPanel.
- Busca la sección "Seguridad" o "Servicios". Dependiendo de la versión de cPanel, puede estar en un sitio u otro. Normalmente, verás un icono llamado "Acceso SSH" o "SSH Access".
- Haz clic en ese icono.
Gestionar las claves SSH
Aquí es donde viene lo bueno. cPanel te ofrece dos formas de gestionar el acceso: mediante contraseña o mediante claves SSH. Te recomiendo encarecidamente que uses claves, porque son mucho más seguras y no tienes que teclear contraseñas cada vez.
En esta pantalla verás una pestaña llamada "Manage SSH Keys" (Gestionar claves SSH). Desde aquí puedes:
- Generar una nueva clave: cPanel te pedirá un nombre para la clave, una contraseña (passphrase) opcional y el tipo de cifrado (recomiendo RSA de 2048 bits o superior).
- Importar una clave: si ya tienes una clave generada en tu ordenador, puedes subirla aquí.
- Eliminar claves: para revocar accesos.
Autorizar la clave pública
Este es el paso que más se olvida. Una vez que generas o importas una clave, cPanel la guarda, pero no la activa automáticamente. Necesitas ir a la sección de "Authorized Keys" (Claves autorizadas) y añadir la clave pública que acabas de crear.
- En la lista de claves, busca la que acabas de generar.
- Haz clic en "Manage" (Gestionar).
- Verás el contenido de la clave pública. Copia ese texto.
- Ve a la pestaña de "Authorized Keys".
- Pega el texto en el campo correspondiente y guarda.
Ahora sí, la clave está lista para usarse.
Configurar la conexión SSH desde tu ordenador
Ya tienes el acceso SSH activado y las claves configuradas. Ahora toca conectar desde tu máquina local. Aquí te explico cómo hacerlo en los sistemas operativos más comunes.
Desde Windows con PuTTY
PuTTY es el cliente SSH más popular para Windows. Si no lo tienes, descárgalo e instálalo.
- Abre PuTTY.
- En el campo "Host Name", escribe la IP de tu servidor o tu dominio.
- En "Port", pon el puerto correcto. Si tu hosting usa el estándar, será el 22. Si tu proveedor usa Syspanel, cambia el puerto a 2106.
- En "Connection type", asegúrate de que esté marcada la opción "SSH".
- Haz clic en "Open".
Si todo va bien, se abrirá una ventana de terminal pidiéndote tu nombre de usuario. Introduce el usuario de cPanel (no el correo, sino el nombre de usuario que usas para entrar al panel).
Si configuraste una clave con passphrase, te la pedirá. Si no, entrarás directamente.
Desde Mac o Linux con el terminal nativo
En estos sistemas, es aún más sencillo. Abre tu terminal y escribe:
ssh usuario@tu-dominio.com -p 22
Si usas Syspanel, cambia el puerto:
ssh usuario@tu-dominio.com -p 2106
El sistema te pedirá la contraseña o la passphrase de tu clave. Y listo, ya estás dentro.
Trucos y consejos para usuarios avanzados
Una vez que tienes el acceso SSH funcionando, hay algunas cosas que puedes hacer para mejorar tu flujo de trabajo.
Configurar un archivo de configuración SSH
Si te conectas a varios servidores, puedes crear un archivo ~/.ssh/config en tu ordenador para no tener que recordar IPs, puertos y usuarios. Un ejemplo:
Host mi-servidor
HostName 123.456.789.123
User mi-usuario-cpanel
Port 22
IdentityFile ~/.ssh/mi_clave_privada
Así, solo tendrás que escribir ssh mi-servidor para conectarte.
Usar alias y comandos personalizados
Dentro del servidor, puedes crear alias en tu archivo .bashrc para atajos. Por ejemplo:
alias l='ls -la'
alias logs='tail -f ~/logs/error.log'
Esto te ahorrará tiempo si trabajas con logs o con archivos del sistema.
Ejecutar comandos remotos sin entrar en la sesión
Puedes ejecutar comandos directamente sin abrir una sesión interactiva:
ssh usuario@servidor "comando"
Por ejemplo, para ver el uso de disco:
ssh usuario@servidor "df -h"
Esto es muy útil para scripts o para comprobaciones rápidas.
Preguntas frecuentes (FAQ) sobre el acceso SSH en cPanel
Aquí tienes las dudas más habituales que nos llegan al soporte. Seguro que alguna te suena.
¿Es seguro activar SSH en mi hosting?
Si usas claves SSH en lugar de contraseñas y mantienes el puerto por defecto o uno personalizado, es perfectamente seguro. De hecho, es más seguro que el FTP, porque todo el tráfico va cifrado.
¿Puedo desactivar SSH cuando quiera?
Sí, en cualquier momento puedes volver a la sección de Acceso SSH en cPanel y revocar el acceso. Solo tienes que eliminar las claves autorizadas o desactivar el servicio.
¿Qué hago si me olvido la passphrase de mi clave?
No hay forma de recuperarla. Tendrás que generar una nueva clave, subirla a cPanel y autorizarla. Es un proceso de 5 minutos, así que no te preocupes.
¿Por qué me sale "Connection refused" cuando intento conectar?
Eso significa que el puerto no está abierto o que el servicio SSH no está activo. Comprueba que tu plan lo incluye y que lo has activado en cPanel. Si tu proveedor usa Syspanel, recuerda que el puerto es el 2106, no el 22.
¿Puedo usar SSH con FileZilla o similar?
Sí, FileZilla y otros clientes FTP modernos soportan SFTP (SSH File Transfer Protocol). Solo tienes que elegir SFTP como protocolo y usar el puerto correcto. Es una forma cómoda de transferir archivos con la seguridad de SSH.
¿Cómo cambio el puerto SSH por defecto?
En cPanel no sueles poder cambiar el puerto del servidor, ya que eso se gestiona a nivel de servidor y lo controla tu proveedor. Pero si usas Syspanel, el puerto es el 2106 y ya viene configurado.
Errores comunes y cómo solucionarlos
Aunque la configuración es sencilla, a veces las cosas no salen a la primera. Aquí van los errores más típicos y su solución.
"Permission denied (publickey)"
Este error significa que el servidor no reconoce tu clave. Las causas más comunes son:
- No has autorizado la clave pública en cPanel. Revisa el paso de "Authorized Keys".
- Estás usando la clave privada equivocada en tu cliente SSH.
- La passphrase es incorrecta.
"Server refused our key"
Esto suele pasar cuando intentas conectar con una clave que no está en el archivo authorized_keys del servidor. Vuelve a revisar que la clave pública esté bien copiada y que no haya espacios extra.
"Connection timed out"
El servidor no responde. Puede deberse a:
- Un firewall bloqueando el puerto.
- El servidor está caído.
- Estás usando un puerto incorrecto. Recuerda: si tu proveedor usa Syspanel, el puerto es el 2106.
"Host key verification failed"
Esto pasa cuando el servidor cambió su huella digital (por ejemplo, después de una reinstalación). La solución es eliminar la entrada antigua de tu archivo known_hosts:
ssh-keygen -R tu-servidor.com
Y vuelve a intentarlo.
Conclusión: ya eres un usuario avanzado
Configurar el acceso SSH en cPanel no es tan complicado como parece. Con los pasos que te hemos dado, podrás tener tu servidor bajo control en menos de 10 minutos. La clave está en usar claves SSH en lugar de contraseñas, y en conocer el puerto correcto de tu proveedor (si usas Syspanel, no te olvides del 2106).
Ahora puedes ejecutar comandos, gestionar archivos, ver logs, instalar herramientas y automatizar tareas como un profesional. Si te surge cualquier duda, aquí estamos para ayudarte. Y recuerda: con grandes poderes vienen grandes responsabilidades. No ejecutes comandos que no entiendas del todo, y haz siempre copias de seguridad antes de tocar nada importante.
¡A disfrutar del poder de la terminal!
