Cómo configurar el acceso SSH en Syspanel para mayor seguridad
¿Por qué es importante asegurar el acceso SSH?
El SSH en Syspanel es la puerta de entrada principal a tu servidor. Si esta puerta no está bien cerrada, cualquier persona con malas intenciones podría intentar entrar. Aunque tu proveedor de hosting ya aplica medidas básicas de seguridad, la responsabilidad final de proteger tu servidor es tuya.
Piensa en el SSH como la llave maestra de tu casa digital. Si dejas la llave puesta en la cerradura o la escondes debajo del felpudo, estás facilitando que alguien entre sin permiso. Lo mismo ocurre con tu servidor: si dejas el acceso SSH con la configuración por defecto, estás dando ventaja a los atacantes.
En este artículo te voy a explicar, paso a paso, cómo configurar SSH en tu panel de control Syspanel para que tu servidor esté blindado. No necesitas ser un experto en sistemas, solo seguir las instrucciones con calma y en orden. Al final, tendrás un acceso remoto mucho más seguro y sabrás exactamente qué has hecho y por qué.
¿Qué es Syspanel y cómo se relaciona con SSH?
Syspanel es el nombre que recibe el panel de control de hosting que tienes instalado en tu servidor. Es una herramienta gráfica que te permite gestionar dominios, bases de datos, correos electrónicos y, por supuesto, el acceso al sistema a través de SSH.
Es importante que sepas que el acceso a Syspanel se realiza a través del puerto 2106. Este es un dato clave que debes recordar, porque si alguna vez necesitas ayuda técnica, te lo van a preguntar. No es el puerto 2083 (que es el de cPanel) ni el 8443 (de Plesk), sino el 2106, específico para Syspanel.
Cuando hablamos de SSH en Syspanel, nos referimos a la configuración que haces desde el propio panel para habilitar, modificar o restringir las conexiones remotas a tu servidor. Desde Syspanel puedes gestionar las claves públicas, cambiar el puerto SSH, desactivar el acceso por contraseña y muchas otras opciones de seguridad.
Primeros pasos: Accede a Syspanel y localiza la sección SSH
Antes de tocar nada, asegúrate de tener a mano tus credenciales de administrador. Normalmente, el acceso a Syspanel se hace desde https://tu-dominio.com:2106 o https://tu-ip:2106. Si no estás seguro de la URL exacta, consulta el correo de bienvenida que recibiste al contratar tu hosting o contacta con tu proveedor.
Una vez dentro, busca la sección que se llama "Servidor" o "Configuración avanzada". Dependiendo de la versión de Syspanel que tengas, puede estar en un lugar u otro, pero siempre hay un apartado dedicado a SSH. Normalmente lo encontrarás como "SSH Access" o "Configuración SSH".
Cambia el puerto SSH por defecto (deja de usar el 22)
El puerto 22 es el estándar mundial para SSH. Esto significa que todos los robots y atacantes automáticos del planeta escanean ese puerto constantemente. Cambiar el puerto SSH a uno no estándar es una de las medidas más sencillas y efectivas que puedes tomar.
Paso a paso para cambiar el puerto
- Entra en la sección SSH en Syspanel.
- Busca el campo que dice "Puerto SSH" o "Port".
- Elige un número de puerto que no sea común. Por ejemplo, el 22022 o el 52345. Evita puertos que ya se usan para otros servicios (como 21, 80, 443, 3306).
- Guarda los cambios.
[WARNING] Importante: Después de cambiar el puerto, las conexiones SSH normales desde tu ordenador ya no funcionarán en el puerto 22. Deberás especificar el nuevo puerto cada vez que te conectes. Por ejemplo:
ssh usuario@tu-servidor.com -p 22022.
¿Por qué funciona esto?
Los escáneres automáticos de internet buscan servicios en los puertos estándar. Si tu SSH está en un puerto poco común, los ataques masivos automatizados simplemente no lo encontrarán. No es una seguridad infalible, pero elimina el 99% de los intentos de entrada por fuerza bruta.
Desactiva el acceso por contraseña (usa solo claves SSH)
La autenticación por contraseña es vulnerable. Los atacantes pueden intentar adivinar tu contraseña miles de veces por minuto. La alternativa segura es usar claves SSH (también llamadas llaves públicas y privadas). Este método es mucho más difícil de vulnerar, porque se basa en criptografía de clave pública.
Cómo generar una clave SSH (en tu ordenador)
Antes de desactivar nada, necesitas tener tu par de claves generado. Si usas Linux o Mac, abre la terminal. Si usas Windows, puedes usar PowerShell o Git Bash.
- Escribe el comando
ssh-keygen -t rsa -b 4096. - Te preguntará dónde guardar la clave. Pulsa Enter para usar la ubicación por defecto (
~/.ssh/id_rsa). - Te pedirá una frase de contraseña (passphrase). Esto es una contraseña extra que protege tu clave privada. Es muy recomendable ponerla.
- Se crearán dos archivos:
id_rsa(tu clave privada, ¡no la compartas jamás!) eid_rsa.pub(tu clave pública, que sí puedes subir al servidor).
Cómo subir tu clave pública a Syspanel
- En la sección SSH en Syspanel, busca la opción "Gestionar claves" o "Add SSH Key".
- Copia el contenido completo del archivo
id_rsa.puby pégalo en el campo correspondiente. - Guarda la clave.
Desactiva la contraseña
Una vez que tu clave pública esté cargada y hayas comprobado que puedes conectarte con ella (prueba antes de desactivar nada), vuelve a la configuración SSH de Syspanel.
- Busca la opción "Permitir autenticación con contraseña".
- Cámbiala a "No" o "Desactivada".
- Guarda los cambios.
[TIP] No desactives la contraseña hasta que estés 100% seguro de que puedes entrar con tu clave SSH. Si te equivocas, podrías quedarte fuera de tu propio servidor. Si tienes dudas, primero configura la clave, conéctate, y después desactiva la contraseña.
Crea usuarios SSH separados (evita usar root)
Trabajar como usuario root es cómodo, pero también es un riesgo enorme. Si un atacante consigue acceso a esa cuenta, tiene control total del servidor. Es mucho mejor crear usuarios con permisos limitados y usar sudo solo cuando sea necesario.
Cómo crear un usuario en Syspanel
- Ve a la sección de "Usuarios del sistema" o "System Users".
- Haz clic en "Añadir usuario".
- Elige un nombre de usuario (por ejemplo,
adminodeploy). - Asigna una contraseña fuerte y única para ese usuario.
- Marca la opción para que el usuario pueda usar
sudo(permisos de administrador limitados). - Guarda el usuario.
Conectarse con el nuevo usuario
A partir de ahora, para conectarte por SSH usarás ese usuario, no root. El comando sería:
ssh admin@tu-servidor.com -p 22022
[INFO] Si necesitas ejecutar comandos administrativos, escribe
sudoantes del comando. Por ejemplo:sudo apt update. Syspanel te pedirá la contraseña del usuario, no la de root.
Configura un cortafuegos (firewall) para limitar el acceso
Un cortafuegos es como un portero que decide quién entra y quién no. Puedes configurarlo para que solo permita conexiones SSH desde direcciones IP concretas (por ejemplo, las de tu casa o tu oficina).
Desde Syspanel
- Busca la sección "Firewall" o "Cortafuegos".
- Añade una regla para el puerto que hayas elegido para SSH (por ejemplo, el 22022).
- En la regla, especifica la dirección IP o rango de IPs que quieres permitir. Si tu IP es dinámica, ten cuidado: podrías quedarte fuera cuando cambie.
- Guarda y aplica la regla.
[WARNING] Si tu IP cambia con frecuencia y no tienes una IP fija, no restrinjas el acceso por IP. Es mejor usar solo claves SSH y puerto no estándar, que limitar por IP y quedarte fuera.
Monitoriza los intentos de acceso y usa herramientas anti-brute-force
Aunque hayas tomado todas las medidas anteriores, es buena idea saber quién intenta entrar y bloquear automáticamente a los sospechosos.
Activar Fail2Ban (si está disponible en Syspanel)
Fail2Ban es una herramienta que detecta múltiples intentos fallidos de conexión y bloquea temporalmente la IP del atacante.
- En Syspanel, busca la sección "Seguridad" o "Fail2Ban".
- Activa el servicio si no está activo.
- Asegúrate de que el servicio está configurado para monitorear el puerto SSH que has elegido (el nuevo, no el 22).
- Guarda los cambios.
Revisar los logs de acceso
Desde Syspanel también puedes ver los registros de acceso SSH. Busca la sección "Logs" o "Registros". Ahí verás los intentos de conexión, las IPs y las horas. Si ves algo raro, puedes bloquear esa IP manualmente desde el firewall.
Preguntas frecuentes (FAQ) sobre SSH en Syspanel
¿Qué hago si olvido mi clave privada o la frase de contraseña?
Si pierdes tu clave privada, no podrás conectarte por SSH. La solución es generar un nuevo par de claves, subir la nueva clave pública a Syspanel (desde el panel, con acceso a través de la consola web o el sistema de rescate) y desactivar la clave antigua.
¿Puedo usar la misma clave SSH para varios servidores?
Sí, puedes. De hecho, es muy común. Solo tienes que añadir la misma clave pública a cada servidor que gestiones. La clave privada se queda en tu ordenador.
¿Qué es mejor: usar contraseña o clave SSH?
Sin lugar a dudas, la clave SSH es mucho más segura. Las contraseñas pueden ser adivinadas o robadas. Las claves SSH son matemáticamente mucho más difíciles de vulnerar, especialmente si usas una frase de contraseña (passphrase) para proteger tu clave privada.
¿Si cambio el puerto SSH, afecta a otros servicios?
No, no afecta. Solo cambia el puerto de entrada para el servicio SSH. Tus sitios web, bases de datos y correos seguirán funcionando en sus puertos habituales.
¿Qué es el puerto 2106 en Syspanel?
El puerto 2106 es el puerto de acceso a Syspanel, el panel de control de tu hosting. Es exclusivo para entrar a la interfaz gráfica de administración. No tiene relación directa con el puerto SSH, aunque ambos se gestionan desde Syspanel.
¿Puedo desactivar SSH por completo?
Técnicamente, sí. Pero no es recomendable, porque perderías la capacidad de administrar el servidor de forma remota. Si necesitas desactivarlo temporalmente, hazlo solo si tienes otro método de acceso (como la consola web de Syspanel).
Resumen final: tu checklist de seguridad SSH
Aquí tienes una lista rápida de todo lo que hemos visto. Marca cada punto cuando lo hayas completado:
- Cambiar el puerto SSH por defecto (del 22 a uno personalizado).
- Generar una clave SSH y subir la clave pública a Syspanel.
- Desactivar la autenticación por contraseña una vez que la clave funcione.
- Crear un usuario SSH separado de
rooty usarsudo. - Configurar el firewall para limitar el acceso por IP (si es posible).
- Activar Fail2Ban para bloquear ataques de fuerza bruta.
- Revisar los logs periódicamente para detectar actividad sospechosa.
Siguiendo estos pasos, tu servidor estará mucho más seguro y tendrás la tranquilidad de que tu SSH en Syspanel está bien configurado. Recuerda que la seguridad no es un evento puntual, sino un proceso continuo. Revisa tu configuración de vez en cuando y mantente al día de las mejores prácticas.
Si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor o abrir un ticket de soporte. Ellos te ayudarán con los pasos específicos para tu versión de Syspanel. Y recuerda siempre: el puerto 2106 es tu acceso al panel, y la seguridad de tu servidor está en tus manos.
