Configurar acceso SSH en Plesk
¿Necesitas acceder a tu servidor por línea de comandos para instalar software, gestionar archivos o automatizar tareas? El acceso SSH es la herramienta definitiva para administradores web, y en Plesk activarlo es más sencillo de lo que imaginas.
En esta guía extensa y paso a paso, te explicaré cómo configurar el acceso SSH en Plesk, desde los conceptos básicos hasta la conexión desde tu ordenador. No necesitas ser un experto en redes; solo sigue las instrucciones y en pocos minutos tendrás tu shell funcionando.
¿Qué es el acceso SSH y por qué lo necesitas?
SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma segura y encriptada. A diferencia del panel de control (Plesk) que es gráfico, SSH te da una terminal de texto para ejecutar comandos directamente en el sistema operativo del servidor.
¿Por qué es útil?
- Instalar software: Paquetes como Node.js, Python, o utilidades específicas que no están en el instalador de Plesk.
- Gestionar archivos de forma avanzada: Mover, copiar o editar archivos con permisos especiales, mucho más rápido que con el administrador de archivos.
- Automatizar tareas: Crear scripts de copia de seguridad, cron jobs complejos o monitorización del servidor.
- Diagnosticar problemas: Ver logs del sistema, comprobar el estado de los servicios (Apache, Nginx, MySQL) y solucionar errores de forma precisa.
- Mayor control total: Eres el administrador y SSH te da las llaves del reino.
Piensa en Plesk como el cuadro de mandos del coche, y SSH como el motor. Ambos son necesarios para un mantenimiento completo.
Requisitos previos importantes
Antes de lanzarnos a configurar, asegúrate de tener lo siguiente:
- Un plan de hosting que incluya acceso SSH. Normalmente está disponible en planes VPS o dedicados, no en el hosting compartido básico. Si no lo tienes, contacta con tu proveedor.
- Credenciales de administrador de Plesk. Necesitas acceso al panel para cambiar la configuración.
- Un cliente SSH. Es el programa que usarás para conectarte desde tu PC. Los más populares son:
- Windows: PuTTY (el más clásico) o el terminal de Windows (PowerShell) si tienes Windows 10/11.
- macOS / Linux: La terminal integrada (Terminal.app o Konsole) ya incluye el comando
ssh.
[INFO] Si tu plan es de hosting compartido, es probable que la opción de SSH esté deshabilitada por seguridad. En ese caso, contacta con tu proveedor para preguntar si es posible activarla o si ofrecen un plan superior con soporte SSH.
Paso 1: Activar el acceso SSH en Plesk
El primer paso es habilitar el servicio a nivel de suscripción. Vamos a ello.
- Inicia sesión en Plesk con tu usuario administrador o con un usuario que tenga permisos sobre la suscripción.
- En el menú lateral izquierdo, busca la sección "Websites & Domains" (Sitios web y dominios).
- Haz clic en el nombre de tu dominio o en el icono de "Hosting Settings" (Ajustes de Hosting) que aparece a la derecha del dominio. Normalmente es un icono con un engranaje o con una llave inglesa.
- Se abrirá una página con varias pestañas. Busca la pestaña "Access to the server over SSH" (Acceso al servidor por SSH).
- Verás varias opciones. Selecciona "Access to the server over SSH" y activa la casilla "Grant SSH access" (Conceder acceso SSH).
- A continuación, tienes que elegir el shell para el usuario. Te recomiendo seleccionar
/bin/bash(obash). Es el intérprete de comandos estándar de Linux y el más completo. - Haz clic en "OK" o "Apply" para guardar los cambios.
¡Importante! Este paso solo activa la posibilidad de conectarse. Ahora necesitas crear o configurar un usuario con permisos SSH.
Paso 2: Crear un usuario FTP con acceso SSH (recomendado)
La forma más segura y común de gestionar el acceso SSH en Plesk es a través de un usuario FTP. No es recomendable usar el usuario root directamente para tareas diarias, ya que tiene todos los permisos del sistema y un error podría ser catastrófico.
- En "Websites & Domains", vuelve a la página principal de tu dominio.
- Busca la sección "FTP Access" (Acceso FTP) y haz clic en "Manage" (Gestionar) o en "Add FTP Account" (Añadir cuenta FTP).
- Si vas a crear uno nuevo, rellena los campos:
- FTP User Name: El nombre de usuario (ej.
adminweb). - Home directory: La carpeta a la que tendrá acceso. Normalmente se deja como
httpdocs(la raíz web) o/para todo el servidor, pero es más seguro limitarlo. - Password: Una contraseña fuerte.
- FTP User Name: El nombre de usuario (ej.
- Aquí está el truco: En la misma pantalla, busca la sección "Access to the server over SSH".
- Marca la casilla "Grant SSH access to this user" (Conceder acceso SSH a este usuario).
- Selecciona el shell
/bin/bashcomo antes. - Guarda los cambios.
[TIP] Aunque crees un usuario con acceso SSH, te recomiendo que su "Home directory" sea la carpeta del sitio web (httpdocs) si solo vas a trabajar con ese dominio. Así, aunque el usuario tenga acceso SSH, estará limitado a esa zona y no podrá navegar por todo el sistema de archivos del servidor.
Paso 3: Configurar la autenticación (Contraseña vs. Claves SSH)
Plesk te permite dos métodos de autenticación. Te explico ambos para que elijas el que mejor se adapte a ti.
Opción A: Usar contraseña (más fácil para principiantes)
Este es el método más simple. Cuando te conectes, te pedirá el usuario y la contraseña que acabas de crear.
- Asegúrate de que en el paso anterior, en la configuración del usuario, la opción "Authentication" esté en "Password" (Contraseña) o que no hayas marcado la casilla de "SSH key only".
- Anota el nombre de usuario y la contraseña que has configurado.
- Ya estás listo para conectarte.
Opción B: Usar claves SSH (más seguro, recomendado para producción)
Las claves SSH son un par de archivos: una clave pública (que se instala en el servidor) y una clave privada (que guardas en tu ordenador). Es mucho más seguro que una contraseña, ya que la clave privada es casi imposible de adivinar.
¿Cómo generar las claves?
-
En Windows con PuTTY:
- Descarga e instala PuTTY y PuTTYgen.
- Abre PuTTYgen, selecciona el tipo de clave (RSA es el estándar) y haz clic en "Generate".
- Mueve el ratón por la ventana para generar aleatoriedad.
- Guarda la clave privada en un lugar seguro de tu PC.
- Copia la clave pública (el texto que aparece en el recuadro superior) y guárdala en un bloc de notas.
-
En macOS/Linux:
- Abre la terminal.
- Ejecuta el comando:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com" - Te preguntará dónde guardarla. Pulsa Enter para usar la ubicación por defecto (
~/.ssh/id_rsa). - Te pedirá una contraseña (passphrase) para proteger la clave. Puedes dejarla vacía para no tener que escribirla cada vez, pero es menos seguro.
- Ahora tienes dos archivos:
id_rsa(privada) yid_rsa.pub(pública).
Instalando la clave pública en Plesk:
- Vuelve a la gestión del usuario FTP en Plesk (Paso 2).
- En la sección "Access to the server over SSH", marca la casilla "SSH key".
- Pega el contenido de tu clave pública en el campo correspondiente.
- Guarda los cambios.
[WARNING] Nunca compartas tu clave privada. Es como la llave de tu casa. Si alguien la obtiene, podrá acceder a tu servidor. Guárdala en un lugar seguro y no la subas a servicios en la nube sin cifrar.
Paso 4: Conectarse al servidor desde tu ordenador
Ya tienes todo configurado. Ahora vamos a conectarnos.
Desde Windows (con PuTTY)
- Abre PuTTY.
- En el campo "Host Name (or IP address)", escribe la IP de tu servidor o el nombre de dominio (ej.
mi-servidor.com). - Asegúrate de que el "Port" sea
22(el puerto por defecto para SSH). - En "Connection type", selecciona "SSH".
- Haz clic en "Open".
- La primera vez, te preguntará si confías en el servidor. Pulsa "Accept" o "Yes".
- Te pedirá el usuario. Escribe el nombre que configuraste (ej.
adminweb) y pulsa Enter. - Si usas contraseña, te la pedirá. Si usas claves, PuTTY te pedirá la ruta de tu clave privada (o la cargarás en el apartado "Connection > SSH > Auth > Private key file for authentication").
Desde macOS/Linux (con Terminal)
- Abre la terminal.
- Escribe el comando:
ssh usuario@ip-del-servidor. Por ejemplo:ssh adminweb@mi-servidor.com - Pulsa Enter.
- La primera vez, te preguntará si quieres continuar conectándote. Escribe
yesy pulsa Enter. - Te pedirá la contraseña (si la usas) o la passphrase de tu clave privada (si la configuraste).
¡Y listo! Verás un mensaje de bienvenida y el prompt de la terminal de tu servidor, algo como adminweb@servidor:~$. Ya estás dentro.
Solución de problemas comunes (FAQ)
Aquí tienes las respuestas a las dudas más frecuentes.
No puedo conectarme, me dice "Connection refused" (Conexión rechazada)
- El servicio SSH no está activo. Revisa en Plesk que has marcado la casilla de "Grant SSH access" en tu suscripción.
- El puerto está bloqueado. Asegúrate de que el puerto 22 está abierto en el firewall del servidor. Si usas un firewall como CSF o iptables, tendrás que permitir el tráfico entrante en ese puerto. Puedes hacerlo desde Plesk en "Tools & Settings" > "Firewall".
Me pide contraseña pero no la recuerdo
- Restablece la contraseña del usuario FTP. Ve a "Websites & Domains" > "FTP Access", haz clic en el usuario y cambia la contraseña. Asegúrate de que la casilla de "Grant SSH access" sigue marcada.
Veo el mensaje "Permission denied" (Permiso denegado)
- El usuario no tiene permisos. Revisa que el usuario FTP que estás usando tiene acceso SSH habilitado. Si estás intentando usar
root, asegúrate de que la autenticación por contraseña está permitida para root (esto se configura en el archivo/etc/ssh/sshd_config).
¿Puedo usar el puerto 2106 para SSH?
[INFO] No. El puerto 2106 es el puerto por defecto para el panel de control Syspanel (antes llamado HestiaCP). No tiene relación con SSH. Para SSH, el puerto estándar es el 22. Si tu proveedor ha configurado un puerto personalizado, te lo habrá indicado en el correo de bienvenida o en el área de cliente.
¿Es seguro usar SSH con contraseña?
Es aceptable para pruebas o entornos de desarrollo, pero para producción es altamente recomendable usar claves SSH. Las contraseñas son más fáciles de adivinar mediante ataques de fuerza bruta.
¿Cómo cambio el puerto SSH?
No lo hagas a menos que sepas exactamente lo que haces. Cambiar el puerto puede romper la conexión y dejarte fuera del servidor. Es más seguro dejarlo en el 22 y usar un firewall para limitar las IPs que pueden conectarse.
Consejos finales para usar SSH con seguridad
- Usa siempre claves SSH en lugar de contraseñas para entornos de producción.
- Desactiva el acceso SSH para el usuario
rootsi no lo necesitas. Crea un usuario con permisos limitados y usasudopara tareas administrativas. - Cambia el puerto por defecto (aunque no es obligatorio, añade una capa extra de seguridad).
- Mantén tu sistema actualizado. Plesk te avisará de actualizaciones de seguridad. Aplícalas siempre.
- No ejecutes comandos que no entiendas. Si no estás seguro de lo que hace un comando, búscalo antes en internet. Un error puede borrar datos importantes.
Conclusión
Configurar el acceso SSH en Plesk es un proceso sencillo que te abrirá un mundo de posibilidades para administrar tu servidor. Siguiendo estos pasos, podrás conectarte de forma segura y empezar a trabajar como un profesional.
Recuerda que la clave está en crear un usuario específico con permisos SSH y, si es posible, usar claves de cifrado para una seguridad máxima. Si te surge cualquier duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Ahora ve y explora tu servidor!
