🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el acceso SSH en Plesk de forma segura

Actualizado el 11 de octubre de 2025

¿Qué es SSH y por qué necesitas configurarlo en Plesk?

SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma remota y segura, como si estuvieras sentado frente a él. Con ssh en plesk, puedes ejecutar comandos, gestionar archivos, instalar aplicaciones y administrar tu hosting con total control.

Si tienes un plan de alojamiento con Plesk, habilitar el acceso SSH te da la libertad de realizar tareas avanzadas que no se pueden hacer desde el panel web. Sin embargo, un acceso mal configurado puede convertirse en una puerta abierta para atacantes. Por eso, en esta guía te enseñaré cómo configurar ssh plesk de forma segura, paso a paso, incluso si eres principiante.


Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk como administrador o con permisos de suscripción.

  • Un plan de hosting que incluya soporte SSH (en algunos planes compartidos está deshabilitado por defecto).

  • Una IP pública fija o un rango de IPs desde donde te conectarás (recomendado para mayor seguridad).

  • Conocimientos básicos de línea de comandos (aunque iremos despacio).


Paso 1: Habilitar SSH en Plesk

El primer paso es habilitar ssh plesk. Esto se hace desde la sección de suscripciones o dominios.

  1. Inicia sesión en Plesk.

  2. Ve a Suscripciones y selecciona el plan de hosting donde quieres activar SSH.

  3. Dentro de la suscripción, busca la pestaña Acceso SSH o Seguridad.

  4. Verás una opción que dice Habilitar acceso SSH. Actívala.

  5. Guarda los cambios.

[INFO] En algunos servidores, el acceso SSH solo está disponible para planes VPS o dedicados. Si tu plan es compartido, puede que necesites contactar con tu proveedor para solicitarlo.

Una vez habilitado, Plesk te mostrará los datos de conexión: dirección IP, puerto (normalmente 22) y el nombre de usuario (generalmente el mismo que usas para FTP).


Paso 2: Configurar autenticación segura (claves SSH)

Ahora que ya tienes acceso, lo más importante es configurar una autenticación segura. La contraseña es vulnerable a ataques de fuerza bruta, así que te recomiendo usar claves SSH en lugar de contraseñas.

¿Qué es una clave SSH?

Es un par de archivos: una clave privada (que solo tú tienes) y una clave pública (que se instala en el servidor). Al conectarte, el servidor verifica que ambas coinciden sin enviar contraseñas por la red.

Generar tu par de claves

  1. En tu ordenador local (Windows, Mac o Linux), abre una terminal.

  2. Ejecuta el siguiente comando:

    ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

  3. Te preguntará dónde guardar la clave. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_rsa).

  4. Te pedirá una frase de contraseña (passphrase). Es muy recomendable poner una. Así, aunque alguien robe tu clave privada, no podrá usarla sin la frase.

Subir la clave pública a Plesk

  1. Ve a Suscripciones → tu suscripción → Acceso SSH.

  2. Busca la sección Claves públicas o Autenticación por clave.

  3. Copia el contenido del archivo id_rsa.pub (la clave pública) y pégalo en el campo correspondiente.

  4. Guarda.

[TIP] Si no sabes cómo ver el contenido de tu clave pública, ejecuta en tu terminal: cat ~/.ssh/id_rsa.pub y copia todo lo que aparezca.

Ahora, al conectarte por SSH, el servidor usará tu clave en lugar de la contraseña. Mucho más seguro.


Paso 3: Cambiar el puerto SSH por defecto

El puerto 22 es el estándar y es el primero que atacan los bots. Cambiarlo a un puerto no estándar (por ejemplo, el 2200) reduce drásticamente los intentos de acceso no autorizados.

Cómo cambiar el puerto en Plesk

  1. Accede a tu servidor por SSH (aún con el puerto 22).

  2. Abre el archivo de configuración de SSH:

    sudo nano /etc/ssh/sshd_config

  3. Busca la línea que dice #Port 22. Descoméntala (quita la #) y cambia el número por el puerto que quieras, por ejemplo:

    Port 2200

  4. Guarda el archivo (Ctrl+O, luego Enter) y sal (Ctrl+X).

  5. Reinicia el servicio SSH:

    sudo systemctl restart sshd

[WARNING] Asegúrate de que el nuevo puerto esté abierto en el firewall del servidor y en el panel de tu proveedor. Si no, te quedarás sin acceso.

  1. A partir de ahora, conéctate así:

    ssh -p 2200 usuario@tu_ip


Paso 4: Desactivar el acceso por contraseña

Una vez que tus claves SSH funcionen correctamente, puedes desactivar el acceso por contraseña. Esto fuerza a que solo se pueda entrar con clave privada, lo que es mucho más seguro.

  1. Abre de nuevo el archivo de configuración:

    sudo nano /etc/ssh/sshd_config

  2. Busca la línea:

    #PasswordAuthentication yes

  3. Cámbiala a:

    PasswordAuthentication no

  4. Guarda y reinicia SSH.

[TIP] Antes de desactivar las contraseñas, asegúrate de que tu clave privada funciona perfectamente. Si te equivocas, podrías quedarte fuera de tu propio servidor.


Paso 5: Restringir el acceso por IP (opcional pero muy recomendado)

Si siempre te conectas desde la misma dirección IP (por ejemplo, tu oficina o casa), puedes limitar el acceso SSH solo a esa IP. Así, aunque alguien tenga tu contraseña o clave, no podrá conectarse desde otro lugar.

En Plesk:

  1. Ve a la sección Herramientas y ajustesFirewall (si está disponible).

  2. Crea una regla que permita el acceso al puerto SSH solo desde tu IP.

  3. Bloquea el puerto para el resto de IPs.

[INFO] Si no tienes firewall en Plesk, puedes hacerlo desde el firewall del sistema operativo (UFW en Ubuntu, por ejemplo) o desde el panel de tu proveedor de hosting.


Paso 6: Configurar usuarios y permisos limitados

No uses siempre el usuario root para conectarte. Es peligroso porque tiene todos los permisos. En su lugar:

  1. Crea un usuario con permisos limitados en Plesk.

  2. Asígnale solo los privilegios necesarios (por ejemplo, acceso a un directorio concreto).

  3. Si necesitas permisos de administrador para tareas puntuales, usa sudo desde ese usuario.

Para crear un usuario SSH en Plesk:

  1. Ve a Suscripciones → tu suscripción.

  2. En la pestaña Usuarios de acceso, crea un nuevo usuario.

  3. Asigna una contraseña fuerte y marca la opción de Acceso SSH.

  4. Define el directorio al que tendrá acceso.


Paso 7: Mantener el sistema actualizado

Una configuración segura no sirve de nada si el sistema tiene vulnerabilidades. Es esencial mantener Plesk y el sistema operativo al día.

  • Plesk te avisa automáticamente de actualizaciones disponibles. Acéptalas.

  • Actualiza también los paquetes del sistema operativo:

    sudo apt update && sudo apt upgrade (en Ubuntu/Debian)

  • Revisa periódicamente los logs de acceso SSH para detectar intentos de intrusión:

    sudo tail -f /var/log/auth.log


Preguntas frecuentes (FAQ)

¿Puedo habilitar SSH en un plan de hosting compartido?

Depende del proveedor. Algunos lo permiten con restricciones, otros no. Si tu plan no lo incluye, contacta con soporte.

¿Es seguro usar SSH con contraseña si la hago muy larga?

Aunque una contraseña larga es mejor que una corta, las claves SSH son considerablemente más seguras. Además, las contraseñas pueden ser interceptadas o adivinadas por fuerza bruta.

¿Qué hago si me olvido la frase de contraseña de mi clave privada?

No hay forma de recuperarla. Tendrás que generar un nuevo par de claves y subir la nueva clave pública a Plesk.

¿Cómo sé si mi clave pública se ha subido correctamente?

Intenta conectarte con tu clave. Si el servidor te pide la frase de contraseña de tu clave (no la del servidor), significa que la clave funciona.

¿Puedo usar SSH para gestionar bases de datos?

Sí, puedes usar comandos como mysql o psql desde la terminal para administrar tus bases de datos remotamente.

¿Qué es Syspanel y qué tiene que ver con SSH?

Si en algún momento tu proveedor te menciona Syspanel, es un panel de control alternativo que funciona de forma similar a Plesk. Su acceso SSH se configura de manera parecida, pero el puerto de acceso por defecto es el 2106 en lugar del 22. Si usas Syspanel, recuerda ese detalle.


Conclusión

Configurar ssh en plesk de forma segura no es complicado si sigues estos pasos. La clave está en:

  • Habilitar el acceso desde Plesk.

  • Usar autenticación por claves SSH.

  • Cambiar el puerto por defecto.

  • Desactivar contraseñas.

  • Restringir por IP si es posible.

  • Usar usuarios limitados.

  • Mantener todo actualizado.

Con estas medidas, tu servidor estará mucho más protegido frente a ataques. Y recuerda: si tu proveedor usa Syspanel, el puerto de acceso es el 2106, no el 22.

Si tienes dudas, prueba primero en un entorno de pruebas o consulta con el soporte técnico de tu hosting. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel