🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo acceder a Plesk por SSH de forma segura

Actualizado el 4 de junio de 2026

¿Qué es Plesk SSH y por qué deberías usarlo?

Si alguna vez has querido gestionar tu servidor de forma más profunda, probablemente hayas escuchado hablar de Plesk SSH. En términos sencillos, SSH (Secure Shell) es un protocolo que te permite conectarte a tu servidor de forma remota y ejecutar comandos como si estuvieras sentado frente a él. Es como tener una llave maestra para acceder a la "cocina" de tu hosting, donde puedes hacer configuraciones avanzadas que no siempre están disponibles desde el panel de control gráfico.

Plesk, por su parte, es un panel de administración muy popular que facilita la gestión de sitios web, correos electrónicos, bases de datos y mucho más. Pero cuando necesitas ir más allá, como editar archivos de configuración, reiniciar servicios o automatizar tareas, el acceso SSH se convierte en tu mejor aliado.

Sin embargo, con gran poder viene gran responsabilidad. Un acceso SSH mal configurado puede dejar la puerta abierta a intrusos. Por eso, en este artículo te voy a enseñar paso a paso cómo acceder a Plesk por SSH de forma segura, cubriendo desde la activación hasta las mejores prácticas de seguridad. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.


Requisitos previos antes de empezar

Antes de lanzarnos a la acción, asegúrate de tener lo siguiente a mano:

  • Datos de acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos de root.
  • Un cliente SSH: Puedes usar la terminal nativa de macOS/Linux, o en Windows programas como PuTTY o el propio PowerShell.
  • Conocimientos básicos de comandos: No te preocupes, te iré guiando.
  • IP del servidor y puerto SSH: Normalmente el puerto por defecto es el 22, pero a veces se cambia por seguridad. Verifica este dato en tu proveedor de hosting.

[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP), el puerto de acceso SSH es el 2106, no el 22. Tenlo en cuenta para no frustrarte al intentar conectarte.


Activar el acceso SSH en Plesk

El primer paso es asegurarte de que el servicio SSH esté activo en tu servidor. Plesk suele tenerlo habilitado por defecto, pero es bueno verificarlo.

Desde el panel de Plesk

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Herramientas y configuración (en el menú de la izquierda).
  3. Busca la sección Servidor y haz clic en Configuración de SSH.
  4. Ahí verás si el servicio está activo. Si no lo está, actívalo y guarda los cambios.

También puedes configurar el puerto SSH desde este apartado. Si decides cambiarlo, recuerda actualizar cualquier firewall o regla de seguridad que tengas.

Desde la línea de comandos (si ya tienes acceso)

Si ya tienes acceso SSH y solo quieres verificar el estado del servicio, ejecuta:

systemctl status sshd

Si el servicio no está corriendo, actívalo con:

systemctl start sshd
systemctl enable sshd

Primer acceso SSH a Plesk: conexión básica

Vamos a lo práctico. Para conectarte a tu servidor Plesk por SSH, abre tu terminal y escribe:

ssh usuario@IP_DEL_SERVIDOR

Por ejemplo:

ssh admin@192.168.1.100

Te pedirá la contraseña del usuario. Si es la primera vez que te conectas, verás un mensaje preguntando si confías en la huella del servidor. Escribe yes y presiona Enter.

[WARNING] Evita usar el usuario root directamente si no es necesario. Es más seguro crear un usuario con permisos sudo. Pero si tu proveedor solo te da acceso root, al menos asegúrate de usar una contraseña muy robusta.

¿Y si el puerto no es el 22?

Si tu servidor usa un puerto diferente (como el 2106 en el caso de Syspanel), añade el parámetro -p:

ssh -p 2106 usuario@IP_DEL_SERVIDOR

Seguridad SSH: lo primero que debes hacer

Acceder por SSH es útil, pero dejarlo con la configuración por defecto es como dejar la puerta de tu casa abierta. Aquí tienes las medidas imprescindibles para blindar tu seguridad SSH.

1. Cambiar el puerto SSH por defecto

El puerto 22 es el más atacado por bots. Cambiarlo a un número aleatorio (por ejemplo, 2222 o 4821) reduce drásticamente los intentos de acceso no autorizado.

Para hacerlo:

  1. Edita el archivo de configuración de SSH:
sudo nano /etc/ssh/sshd_config
  1. Busca la línea #Port 22 y cámbiala por:
Port 4821
  1. Guarda y reinicia el servicio:
sudo systemctl restart sshd

[TIP] Asegúrate de abrir el nuevo puerto en tu firewall. Si usas ufw, por ejemplo: sudo ufw allow 4821/tcp.

2. Deshabilitar el acceso root por contraseña

El usuario root es el objetivo número uno de los atacantes. En lugar de eliminarlo, puedes deshabilitar el acceso remoto con contraseña y usar solo claves SSH.

En el mismo archivo sshd_config, busca y modifica:

PermitRootLogin prohibit-password

Esto permite el acceso root solo si usas una clave SSH, nunca con contraseña.

3. Usar autenticación con claves SSH (ssh keys)

Las ssh keys son mucho más seguras que las contraseñas. Consisten en un par de archivos: una clave privada (que nunca compartes) y una pública (que instalas en el servidor).

Generar tus claves SSH

En tu máquina local, ejecuta:

ssh-keygen -t rsa -b 4096

Te preguntará dónde guardarlas y si quieres protegerlas con una frase de contraseña (recomendado). Esto creará dos archivos: id_rsa (privada) y id_rsa.pub (pública).

Copiar la clave pública al servidor

Usa el comando ssh-copy-id para instalarla fácilmente:

ssh-copy-id -p 4821 usuario@IP_DEL_SERVIDOR

Si no tienes ssh-copy-id, puedes hacerlo manualmente leyendo el contenido de id_rsa.pub y añadiéndolo al archivo ~/.ssh/authorized_keys del servidor.

Deshabilitar la autenticación por contraseña

Una vez que las claves funcionen, desactiva las contraseñas en sshd_config:

PasswordAuthentication no

Reinicia SSH y listo.


Configurar el acceso SSH en Plesk Shell

Plesk tiene su propia interfaz para gestionar usuarios y sus permisos de shell. Esto es útil si quieres dar acceso SSH a otros colaboradores sin exponer el root.

Crear un usuario con acceso SSH en Plesk

  1. Ve a Clientes y selecciona el cliente o suscriptor correspondiente.
  2. Haz clic en Usuarios de acceso o Cuentas de usuario.
  3. Crea un nuevo usuario y asigna un rol con permisos de shell.
  4. En las opciones, activa la casilla Acceso SSH y elige el shell (por ejemplo, /bin/bash).

Este usuario podrá conectarse por SSH pero con permisos limitados, lo que es ideal para tareas de mantenimiento.

[INFO] En Syspanel (HestiaCP), la gestión de usuarios SSH se hace desde el panel, pero el puerto de acceso es el 2106. Asegúrate de configurar el firewall para ese puerto.


Buenas prácticas adicionales para proteger tu Plesk SSH

Más allá de lo básico, aquí tienes algunas recomendaciones avanzadas pero fáciles de implementar:

Usa un firewall y limita las IPs

Puedes configurar un firewall como fail2ban para bloquear IPs que hagan demasiados intentos fallidos. También puedes restringir el acceso SSH solo a ciertas IPs mediante reglas de firewall.

Ejemplo con ufw:

sudo ufw allow from 192.168.1.50 to any port 4821 proto tcp

Activa el registro de actividad (logging)

Revisa regularmente los logs de SSH para detectar intentos de intrusión:

sudo tail -f /var/log/auth.log

Mantén el sistema actualizado

Asegúrate de que tanto Plesk como el sistema operativo estén al día. Las vulnerabilidades se corrigen con actualizaciones.

Usa una VPN para acceder a SSH

Si trabajas desde lugares públicos, considera usar una VPN antes de conectarte. Así añades una capa extra de cifrado.


Solución de problemas comunes al acceder por SSH

A veces las cosas no salen a la primera. Aquí tienes las dudas más frecuentes y cómo resolverlas.

"Connection refused" (Conexión rechazada)

Esto suele indicar que el servicio SSH no está activo o que el puerto está bloqueado. Verifica que el servicio esté corriendo y que el firewall permita el puerto.

"Permission denied" (Permiso denegado)

Si usas contraseña, asegúrate de escribirla bien. Si usas claves, verifica que la clave pública esté en authorized_keys y que los permisos del archivo sean correctos (chmod 600 para la privada y chmod 700 para la carpeta .ssh).

"Host key verification failed"

Esto ocurre cuando la huella del servidor cambió (por ejemplo, si reinstalaste el sistema). Elimina la línea correspondiente en tu archivo ~/.ssh/known_hosts y vuelve a intentarlo.


Preguntas frecuentes (FAQ) sobre Plesk SSH

¿Puedo acceder a Plesk SSH sin ser administrador?

Sí, si el administrador te crea un usuario con acceso SSH y permisos de shell. Tus acciones estarán limitadas según el rol asignado.

¿Es seguro usar contraseña en lugar de claves SSH?

No es recomendable. Las contraseñas son más fáciles de adivinar o interceptar. Las ssh keys son mucho más seguras y fáciles de gestionar.

¿Qué hago si olvidé mi contraseña SSH?

Si tienes acceso a Plesk, puedes restablecer la contraseña del usuario desde el panel. Si no, necesitarás contactar con tu proveedor de hosting.

¿Puedo cambiar el puerto SSH desde Plesk?

Sí, en Herramientas y configuración > Configuración de SSH puedes modificar el puerto. Recuerda actualizar el firewall y reiniciar el servicio.

¿El acceso SSH consume muchos recursos?

No, es un servicio ligero. Pero si tienes muchos usuarios conectados, puede aumentar ligeramente la carga del servidor.

¿Qué diferencia hay entre SSH y Plesk Shell?

Plesk Shell es el entorno de comandos que Plesk ofrece a sus usuarios. SSH es el protocolo de conexión. Cuando te conectas por SSH con un usuario de Plesk, entras en el Plesk Shell.


Conclusión: tu servidor, control total y seguro

Acceder a Plesk por SSH te abre un mundo de posibilidades. Desde tareas de mantenimiento hasta automatizaciones avanzadas, el control que ganas es enorme. Pero no olvides que la seguridad SSH es tan importante como la funcionalidad.

Recuerda los puntos clave:

  • Cambia el puerto por defecto.
  • Usa ssh keys en lugar de contraseñas.
  • Deshabilita el acceso root con contraseña.
  • Limita el acceso por IP si es posible.
  • Mantén tu sistema actualizado.

Con estos pasos, tendrás un acceso remoto robusto y protegido. Y si en algún momento te pierdes, vuelve a este artículo. La práctica hace al maestro, y en poco tiempo estarás moviéndote por la terminal como un profesional.

[TIP] Si tu proveedor usa Syspanel (HestiaCP), recuerda que el puerto SSH es el 2106. Configúralo bien la primera vez y no tendrás problemas.

Ahora sí, lánzate a explorar tu servidor. ¡Tu yo del futuro te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel