🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo conectar a cPanel mediante SSH de forma segura

Actualizado el 11 de febrero de 2026

¿Qué es el acceso SSH a cPanel y por qué te interesa?

Cuando hablamos de administrar un servidor web, la mayoría de los usuarios piensa en el panel de control gráfico de cPanel. Es cómodo, visual y te permite gestionar archivos, bases de datos o correos con unos pocos clics. Pero existe una vía mucho más potente y eficiente: el acceso por SSH (Secure Shell). Con el acceso SSH a cPanel, te conectas directamente al servidor a través de una terminal, usando comandos de Linux para realizar tareas avanzadas, automatizar procesos, instalar software o revisar logs de forma mucho más rápida.

Sin embargo, un acceso SSH mal configurado puede convertirse en una puerta abierta para ciberdelincuentes. Por eso, en esta guía completa de cPanel SSH, no solo te enseñaremos a conectarte, sino que te daremos las claves para que tu acceso SSH seguro sea realmente a prueba de balas. Vamos a explicarlo todo desde cero, con un lenguaje claro, ejemplos prácticos y sin dar nada por sentado.

Si nunca has usado una terminal, no te preocupes. Este artículo está pensado para que, incluso sin experiencia previa, puedas seguir los pasos y entender cada concepto. Al final, serás capaz de configurar SSH cPanel como todo un profesional.


Requisitos previos para configurar SSH cPanel

Antes de lanzarnos a la piscina, debemos asegurarnos de que tenemos todo lo necesario. No es complicado, pero es importante no saltarse estos pasos.

Tener acceso root o un usuario con privilegios

Para habilitar el acceso SSH en cPanel, necesitas tener acceso de administrador al propio cPanel (normalmente el usuario root). Si tu plan de hosting es compartido, es muy probable que el proveedor no te permita activar SSH, ya que esto suele estar reservado para servidores VPS o dedicados. Si tienes un VPS con cPanel, podrás hacerlo sin problema.

Contar con un cliente SSH en tu equipo

Para conectarte desde tu ordenador, necesitas un programa cliente. Si usas Linux o macOS, la terminal integrada ya incluye el comando ssh. Si usas Windows, puedes usar PowerShell, el símbolo del sistema (en versiones recientes) o programas más visuales como PuTTY. En este artículo usaremos el comando ssh estándar, ya que es universal y el más seguro.

Tener la dirección IP o el dominio del servidor

Necesitarás saber la IP pública de tu servidor o el nombre de dominio que apunta a él. También necesitarás el usuario principal de cPanel (el que creas al contratar el servicio).


Paso 1: Habilitar el acceso SSH en cPanel

Lo primero es activar esta funcionalidad. Normalmente, los servidores con cPanel traen SSH instalado, pero deshabilitado para los usuarios no root. Para habilitarlo, sigue estos pasos:

  1. Accede a tu cPanel como usuario root (o un usuario con privilegios de administrador).
  2. Busca la sección "Seguridad" o "SSH Access" (Acceso SSH). En la mayoría de las versiones, está dentro de "Security" o "Advanced".
  3. Verás una opción que dice "Manage SSH Keys" (Gestionar claves SSH) y, a veces, un botón para "Enable SSH Access" (Habilitar acceso SSH). Si está deshabilitado, actívalo.
  4. Importante: Si no encuentras esta opción, es que tu proveedor no la ha activado. Deberás contactar con el soporte del hosting y solicitar que habiliten el acceso SSH para tu cuenta.

Una vez habilitado, ya podemos pasar a la parte más crítica: la autenticación segura.


Paso 2: La clave SSH, tu llave maestra (y no la contraseña)

El método más seguro para conectar SSH cPanel es usar un par de claves criptográficas: una clave pública y una clave privada. Esto se conoce como clave SSH cPanel. En lugar de escribir una contraseña cada vez, tu ordenador demostrará al servidor que posee la clave privada que corresponde con una clave pública que tú has instalado en el servidor.

[WARNING]
Nunca, bajo ninguna circunstancia, uses contraseñas normales para SSH. Las contraseñas son vulnerables a ataques de fuerza bruta. Las claves SSH son matemáticamente mucho más seguras y son el estándar de la industria.

Generando tu par de claves

Para generar tus claves, abre tu terminal local (PowerShell, Terminal, etc.) y escribe el siguiente comando:

ssh-keygen -t rsa -b 4096 -C "tu_correo@tudominio.com"

Explicación del comando:

  • -t rsa: Especifica el tipo de algoritmo de cifrado (RSA es el más compatible).
  • -b 4096: Especifica el tamaño de la clave. Cuanto más grande, más segura. 4096 bits es el estándar recomendado.
  • -C "tu_correo": Es un comentario para identificar la clave. Puedes poner lo que quieras.

El sistema te preguntará dónde guardar la clave. Por defecto, la guarda en ~/.ssh/id_rsa. Puedes pulsar Enter para aceptar la ruta por defecto.

A continuación, te pedirá una frase de contraseña (passphrase). No la dejes vacía. Esta frase es una capa extra de seguridad. Si alguien roba tu archivo de clave privada, sin la frase de contraseña no podrá usarla. Es como un candado adicional en tu llave.

[TIP]
Usa una frase de contraseña larga y que recuerdes. No la escribas en un post-it pegado al monitor.

Después de esto, tendrás dos archivos en tu directorio .ssh:

  • id_rsa: Tu clave privada. No la compartas jamás con nadie.
  • id_rsa.pub: Tu clave pública. Esta es la que instalaremos en el servidor.

Instalando la clave pública en cPanel

Ahora necesitamos darle tu clave pública al servidor. Tienes dos formas de hacerlo:

Opción A: Usando cPanel (la más fácil para principiantes)

  1. Inicia sesión en tu cPanel.
  2. Ve a "SSH Keys" (Claves SSH).
  3. Haz clic en "Import" (Importar).
  4. Aquí deberás pegar el contenido de tu archivo id_rsa.pub. Puedes abrirlo con un editor de texto (Bloc de notas, TextEdit) y copiar todo su contenido.
  5. En el campo "Choose a name" (Elige un nombre), ponle un nombre descriptivo (por ejemplo, mi_key_casa).
  6. Haz clic en "Import".

Opción B: Usando el comando ssh-copy-id (más rápida)

Si tu sistema operativo lo soporta (Linux/macOS), este comando hace todo el trabajo automáticamente:

ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@tu-servidor.com

Te pedirá la contraseña del usuario de cPanel una vez para poder instalar la clave. Después, podrás entrar sin contraseña.


Paso 3: Conectarse por SSH (primer contacto)

Ya tienes la clave instalada. Ahora vamos a hacer la conexión. Abre tu terminal y escribe:

ssh usuario@tu-servidor.com -p 22
  • usuario: Es tu nombre de usuario de cPanel.
  • tu-servidor.com: Puede ser tu dominio o la IP del servidor.
  • -p 22: Es el puerto por defecto de SSH. No lo cambies todavía; lo haremos más adelante por seguridad.

La primera vez que te conectes, el servidor te mostrará un mensaje de advertencia sobre la "autenticidad del host". Es normal. Escribe yes y pulsa Enter. Esto guardará la huella digital del servidor en tu archivo known_hosts.

Si has configurado una frase de contraseña para tu clave, te la pedirá. Una vez la escribas, ¡estarás dentro! Verás un mensaje de bienvenida de cPanel y el prompt de Linux (normalmente algo como [usuario@servidor ~]$).

[INFO]
Si estás usando un servicio como Syspanel (antes HestiaCP), ten en cuenta que el puerto de acceso SSH no es el 22. En Syspanel, el puerto de acceso es el 2106. Entonces, el comando sería: ssh usuario@tu-servidor.com -p 2106. Esto es un detalle crucial para no perder tiempo intentando conectarte.


Paso 4: Endureciendo la seguridad: cambiar el puerto y deshabilitar la contraseña

Ahora que ya sabes conectar SSH cPanel, vamos a hacer que ese acceso sea mucho más difícil de vulnerar. Hay dos acciones claves que debes realizar sí o sí.

Cambiar el puerto SSH por defecto

El puerto 22 es el estándar, por lo que los bots y atacantes lo escanean constantemente. Cambiarlo a un puerto no estándar (por ejemplo, el 2200 o el 2106 si usas Syspanel) reducirá drásticamente los ataques automatizados.

Para ello, necesitas editar el archivo de configuración de SSH. Con tu usuario root, ejecuta:

nano /etc/ssh/sshd_config

Busca la línea que dice #Port 22. Descoméntala (quita la #) y cámbiala por tu nuevo puerto, por ejemplo: Port 2200. Guarda el archivo (Ctrl+O, Enter, y Ctrl+X para salir) y reinicia el servicio SSH:

systemctl restart sshd

[WARNING]
IMPORTANTÍSIMO: Antes de cerrar la sesión actual, abre una nueva terminal y prueba a conectarte usando el nuevo puerto. Si no puedes, vuelve a cambiar el puerto. Si cierras la sesión sin haber probado, podrías quedarte fuera de tu servidor para siempre.

Deshabilitar el acceso por contraseña

Este es el paso más importante. Una vez que has confirmado que tu clave SSH funciona perfectamente, debes desactivar el inicio de sesión con contraseña. Esto obliga a que solo se pueda acceder con las claves privadas que tú has autorizado.

Edita de nuevo el archivo de configuración:

nano /etc/ssh/sshd_config

Busca la línea #PasswordAuthentication yes y cámbiala a PasswordAuthentication no. Guarda y reinicia el servicio SSH de nuevo.

[WARNING]
NO DESACTIVES LA CONTRASEÑA HASTA ESTAR 100% SEGURO DE QUE TU CLAVE PRIVADA FUNCIONA. Si lo haces y tu clave falla, te quedarás sin acceso al servidor y tendrás que pedir ayuda al soporte técnico del hosting, lo cual es un proceso lento y tedioso.


Paso 5: Buenas prácticas adicionales para un acceso SSH seguro

Con los pasos anteriores ya tienes una configuración bastante robusta. Pero un buen administrador siempre busca mejorar. Aquí tienes una lista de recomendaciones extra:

  • Usa un usuario no root para el día a día: Es mala práctica conectarse directamente como root. Crea un usuario con permisos limitados y usa sudo para tareas administrativas. Así, si te equivocas, no romperás el sistema entero.
  • Configura un firewall (firewall): Utiliza herramientas como firewalld o iptables para permitir el acceso SSH solo desde ciertas direcciones IP (las tuyas). Esto es una barrera extra muy efectiva.
  • Mantén el sistema actualizado: Asegúrate de que tanto el sistema operativo como el propio OpenSSH estén siempre con los últimos parches de seguridad. Ejecuta yum update (en CentOS/AlmaLinux) o apt update && apt upgrade (en Ubuntu/Debian) regularmente.
  • Monitorea los logs: Revisa periódicamente los archivos de registro para detectar intentos de acceso sospechosos. Puedes verlos con tail -f /var/log/secure (en RedHat) o tail -f /var/log/auth.log (en Debian).
  • Considera usar fail2ban: Esta herramienta bloquea automáticamente las IPs que realizan múltiples intentos fallidos de conexión. Es un "guarda de seguridad" que trabaja por ti.

Preguntas frecuentes (FAQ) sobre cPanel SSH

Para terminar, resolvamos las dudas más comunes que suelen tener los usuarios al configurar SSH cPanel.

¿Puedo usar SSH en un hosting compartido?

Generalmente, no. El acceso SSH se reserva para VPS y servidores dedicados. En un hosting compartido, el proveedor no te dará acceso root y, por tanto, no podrás habilitar SSH. Deberías contactar con tu proveedor para confirmarlo.

¿Qué hago si he olvidado mi frase de contraseña de la clave privada?

Si has olvidado la frase de contraseña de tu clave privada, no hay forma de recuperarla. Deberás generar un nuevo par de claves e instalarlas de nuevo en el servidor. Es un proceso rápido, pero perderás el acceso hasta que lo hagas.

¿Es seguro usar el puerto 2106 para SSH?

Sí, es tan seguro como cualquier otro puerto alto. La seguridad no reside en el puerto en sí, sino en las medidas que hemos implementado (claves, firewall, etc.). Usar un puerto no estándar es una capa de "seguridad por oscuridad", que disuade a los escáneres automáticos. En Syspanel, el puerto 2106 es el que se usa por defecto, así que es perfectamente válido.

¿Puedo conectarme desde un teléfono móvil?

Sí, existen aplicaciones como Termius o JuiceSSH que te permiten conectarte por SSH desde tu móvil. Solo necesitas importar tu clave privada en la aplicación.

¿Qué diferencia hay entre id_rsa y id_rsa.pub?

  • id_rsa es tu clave privada. Es como la llave de tu casa. Debe permanecer siempre en tu ordenador y jamás debe ser enviada por internet, correo o mensajería.
  • id_rsa.pub es tu clave pública. Es como la cerradura de tu casa. Puedes compartirla con el servidor (o con cualquier servicio) para que sepa que es la llave correcta la que abre esa cerradura.

Conclusión: Domina tu servidor con un SSH seguro

Aprender a conectar a cPanel mediante SSH de forma segura es una habilidad que te abrirá un mundo de posibilidades. Te permitirá administrar tu servidor con una eficiencia y un control que el panel gráfico jamás podrá ofrecerte. Hemos recorrido el camino completo: desde habilitar el acceso, generar e instalar claves, hasta endurecer la configuración para protegerte de los atacantes.

Recuerda los tres pilares de la seguridad SSH:

  1. Usa siempre claves SSH en lugar de contraseñas.
  2. Cambia el puerto por defecto y desactiva el acceso por contraseña.
  3. Mantén el sistema actualizado y monitoriza la actividad.

Con esta guía, ya no tendrás excusa para seguir usando métodos inseguros. Tómate tu tiempo para practicar en un entorno de prueba si es posible, y cuando te sientas cómodo, aplica estos conocimientos a tu servidor de producción. Tu futuro "yo" (y tus clientes) te lo agradecerán. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel