Cómo configurar el acceso SSH en Syspanel y conectarte por terminal
¿Qué es SSH y por qué necesitas configurarlo en Syspanel?
SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma segura y administrarlo desde tu computadora, como si estuvieras sentado frente a él. Con acceso ssh puedes ejecutar comandos, instalar software, gestionar archivos, reiniciar servicios y realizar tareas avanzadas de mantenimiento que no siempre son posibles desde el panel de control.
En Syspanel (nuestro panel de hosting basado en HestiaCP, cuyo acceso se realiza a través del puerto 2106), el acceso SSH es una de las herramientas más potentes que tienes a tu disposición. Configurarlo correctamente no solo te dará control total sobre tu servidor, sino que también te permitirá automatizar procesos, mejorar la seguridad y resolver problemas de manera mucho más eficiente.
Este artículo está pensado para que, incluso si nunca has usado una terminal, puedas configurar y conectar por SSH a tu servidor en menos de 15 minutos. Vamos paso a paso, sin tecnicismos innecesarios y con ejemplos prácticos.
Requisitos previos antes de configurar SSH
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:
- Credenciales de acceso a Syspanel: usuario y contraseña del panel (puerto 2106).
- Datos de tu servidor: dirección IP pública o nombre de dominio (ej.
mi-servidor.como203.0.113.10). - Un cliente SSH: si usas Windows, te recomendamos PuTTY o la terminal integrada de Windows 10/11 (PowerShell). En macOS o Linux, ya tienes la terminal incluida.
- Conocimiento básico de comandos: no es imprescindible, pero te ayudará a entender qué estás haciendo.
[INFO] Si no tienes tus credenciales de SSH a mano, puedes generarlas desde Syspanel. Te explicamos cómo hacerlo en el siguiente apartado.
Paso 1: Activar y configurar el acceso SSH en Syspanel
Lo primero que debes hacer es asegurarte de que el servicio SSH esté habilitado en tu servidor. Syspanel lo trae activado por defecto, pero es bueno verificarlo.
-
Inicia sesión en Syspanel usando el puerto 2106. Por ejemplo, escribe en tu navegador:
https://tu-dominio.com:2106ohttps://tu-ip:2106. -
Una vez dentro, busca la sección "Servidor" o "Configuración avanzada" en el menú lateral. Dependiendo de la versión, puede aparecer como "SSH Access" o "Terminal".
-
Verifica que el estado del servicio SSH sea "Activo" o "Running". Si no lo está, actívalo con el botón correspondiente.
-
En esta misma sección, podrás ver el puerto SSH (normalmente el 22, pero puede variar). Anótalo, lo necesitarás más adelante.
-
Si tu proveedor de hosting lo permite, también puedes cambiar el puerto SSH a uno personalizado (por ejemplo, 2222) para reducir ataques automatizados. Eso lo veremos más adelante en la parte de seguridad.
[WARNING] No desactives SSH si no estás seguro de lo que haces, ya que podrías quedarte sin acceso remoto a tu servidor. Si lo haces, asegúrate de tener otra vía de acceso (como Syspanel).
Paso 2: Generar tus claves SSH (recomendado) o usar contraseña
Existen dos formas principales de autenticarte por SSH: con contraseña o con claves públicas/privadas. Te recomendamos encarecidamente usar claves, ya que son mucho más seguras y evitan el riesgo de fuerza bruta.
Opción A: Usar contraseña (más fácil, menos segura)
Si solo quieres probar, puedes usar la contraseña de tu usuario de Syspanel. Al conectar por terminal, te la pedirá. Es simple, pero no es lo más recomendable para producción.
Opción B: Generar claves SSH (la opción correcta)
-
En tu computadora, abre la terminal (Linux/macOS) o PowerShell (Windows).
-
Ejecuta el siguiente comando para generar un par de claves:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
-
Te preguntará dónde guardar las claves. Pulsa Enter para usar la ubicación por defecto (
~/.ssh/id_rsa). -
Opcionalmente, puedes añadir una frase de contraseña (passphrase) para proteger tu clave privada. Es muy recomendable hacerlo.
-
Verás que se han creado dos archivos:
id_rsa(clave privada, nunca compartas esta) yid_rsa.pub(clave pública, esta es la que subirás al servidor). -
Ahora, copia el contenido de tu clave pública. En Linux/macOS:
cat ~/.ssh/id_rsa.pub
En Windows PowerShell:
Get-Content $env:USERPROFILE\.ssh\id_rsa.pub
Selecciona todo el texto que aparece (empieza por ssh-rsa).
Paso 3: Añadir tu clave pública en Syspanel
Ahora vamos a registrar tu clave pública en el servidor para que te reconozca sin necesidad de contraseña.
-
Vuelve a Syspanel y navega a la sección "SSH Keys" o "Claves SSH" dentro de la configuración de tu usuario o del servidor.
-
Pulsa el botón "Añadir nueva clave" o "Add Key".
-
Pega el contenido de tu clave pública (la que empieza por
ssh-rsa) en el campo correspondiente. -
Ponle un nombre descriptivo, por ejemplo, "Mi laptop personal".
-
Guarda los cambios.
[TIP] Si tu proveedor de hosting no te permite añadir claves desde el panel, siempre puedes conectarte por contraseña una vez y luego añadir la clave manualmente al archivo
~/.ssh/authorized_keys. En el paso 5 te enseñamos cómo.
Paso 4: Conectarte por terminal a tu servidor
Ya tienes todo listo. Ahora vamos a conectarnos. El proceso varía ligeramente según tu sistema operativo, pero el comando base es el mismo.
En Linux o macOS
Abre la terminal y escribe:
ssh usuario@tu-servidor.com -p puerto
Sustituye usuario por tu nombre de usuario en el servidor (normalmente admin o el que creaste en Syspanel), tu-servidor.com por la IP o dominio, y puerto por el puerto SSH (por defecto 22, o el que hayas configurado).
Ejemplo práctico:
ssh admin@203.0.113.10 -p 22
Si configuraste claves, te conectará directamente. Si usas contraseña, te la pedirá.
En Windows (PowerShell o Terminal de Windows 10/11)
El proceso es idéntico al de Linux. Abre PowerShell y escribe el mismo comando:
ssh admin@203.0.113.10 -p 22
En Windows con PuTTY (si prefieres interfaz gráfica)
-
Descarga e instala PuTTY desde su web oficial.
-
Abre PuTTY y en el campo "Host Name" escribe
usuario@tu-servidor.comy en "Port" el puerto SSH. -
Asegúrate de que el tipo de conexión sea SSH.
-
Pulsa Open. Si es la primera vez, te preguntará si confías en el servidor. Acepta.
-
Si usas claves, en la categoría Connection > SSH > Auth debes cargar tu clave privada (archivo
.ppksi la convertiste con PuTTYgen, o.pemsi usaste OpenSSH).
[INFO] Si usas claves generadas con
ssh-keygen, PuTTY no las lee directamente. Deberás convertirlas con PuTTYgen (cargar la clave privada y exportarla como.ppk). Es un paso extra, pero vale la pena si prefieres PuTTY.
Paso 5: Primeros comandos para verificar que todo funciona
Una vez conectado, verás un mensaje de bienvenida y el prompt del sistema (por ejemplo, admin@servidor:~$). Ya estás dentro. Aquí tienes algunos comandos básicos para comprobar que todo va bien:
whoami– te muestra con qué usuario estás conectado.pwd– te indica en qué directorio estás.ls -la– lista los archivos del directorio actual.uptime– muestra cuánto tiempo lleva el servidor encendido.sudo apt update(en Debian/Ubuntu) osudo yum update(en CentOS) – actualiza los paquetes del sistema.
Si quieres añadir tu clave pública manualmente (por si no pudiste desde el panel), ejecuta:
mkdir -p ~/.ssh
echo "tu_clave_publica" >> ~/.ssh/authorized_keys
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
Seguridad SSH: 5 prácticas imprescindibles
Configurar el acceso SSH no termina con conectarte. La seguridad ssh es crítica, ya que los servidores reciben ataques constantes. Sigue estas recomendaciones:
1. Cambia el puerto SSH por defecto
El puerto 22 es el más atacado. Cámbialo a uno poco común (por ejemplo, 2222, 2200 o 5000). En Syspanel, edita el archivo de configuración de SSH:
sudo nano /etc/ssh/sshd_config
Busca la línea #Port 22, descoméntala y cámbiala:
Port 2222
Reinicia el servicio:
sudo systemctl restart sshd
[WARNING] Asegúrate de actualizar tu firewall y de recordar el nuevo puerto. Si te olvidas, no podrás conectarte.
2. Desactiva el acceso por contraseña (usa solo claves)
En el mismo archivo, cambia:
PasswordAuthentication no
Esto obliga a usar claves SSH, mucho más difíciles de vulnerar.
3. Crea un usuario con permisos limitados
No uses siempre el usuario root. Crea un usuario normal con permisos sudo:
sudo adduser nuevousuario
sudo usermod -aG sudo nuevousuario
4. Configura un firewall
Limita las IPs que pueden conectarse por SSH. Con UFW (en Ubuntu):
sudo ufw allow from TU_IP to any port 2222 proto tcp
sudo ufw enable
5. Usa fail2ban para bloquear intentos fallidos
Instálalo y actívalo:
sudo apt install fail2ban
sudo systemctl enable fail2ban
Bloqueará automáticamente las IPs que hagan demasiados intentos fallidos.
Solución de problemas comunes (FAQ)
No puedo conectarme: "Connection refused"
- Verifica que el servicio SSH esté activo:
sudo systemctl status sshd. - Comprueba que el puerto sea el correcto y que no esté bloqueado por el firewall.
- Revisa que tu IP esté permitida en el firewall.
Me pide contraseña aunque configuré claves
- Asegúrate de que tu clave pública está en
~/.ssh/authorized_keys. - Verifica los permisos: la carpeta
.sshdebe tener700y el archivo600. - Comprueba que en
sshd_configno tengasPasswordAuthentication yesyPubkeyAuthentication no.
Error "Permission denied (publickey)"
- Confirma que estás usando la clave correcta (la privada, no la pública).
- En Windows con PuTTY, asegúrate de haber convertido la clave a formato
.ppk. - Prueba a conectar con
-vpara ver el diagnóstico:ssh -v usuario@servidor.
¿Cómo cambio la contraseña de mi usuario SSH?
Conectado por SSH, ejecuta:
passwd
Te pedirá la contraseña actual y luego la nueva.
¿Puedo tener varios usuarios SSH?
Sí, crea tantos como necesites. Cada uno tendrá su propia clave y permisos.
Conclusión y siguientes pasos
Configurar el acceso ssh en Syspanel y conectarte por terminal es un proceso sencillo si sigues estos pasos. No solo ganas control total sobre tu servidor, sino que también aprendes a administrarlo de forma profesional.
Te recomendamos practicar con comandos básicos y, poco a poco, ir explorando más funcionalidades. La terminal es tu aliada: con ella puedes instalar software, monitorear recursos, gestionar copias de seguridad y mucho más.
Recuerda siempre priorizar la seguridad ssh: usa claves, cambia el puerto, desactiva la contraseña y configura herramientas como fail2ban. Un servidor bien protegido es un servidor fiable.
Si te surge cualquier duda, consulta la documentación de Syspanel o contacta con nuestro soporte técnico. Estamos aquí para ayudarte en cada paso.
¡Nos vemos en la terminal!
