🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el acceso SSH en Plesk (con claves públicas)

Actualizado el 21 de marzo de 2026

Introducción: ¿Por qué usar claves públicas para el acceso SSH?

El acceso SSH es la puerta de entrada segura a tu servidor. Si estás usando Plesk, probablemente ya sabes que este panel te permite gestionar dominios, correos y bases de datos, pero el acceso por terminal es imprescindible para tareas avanzadas. Configurar el acceso SSH en Plesk con claves públicas no solo es más seguro que usar contraseñas, sino que también te ahorra tiempo al evitar escribir credenciales cada vez.

Cuando hablamos de claves públicas plesk, nos referimos a un par de archivos criptográficos: una clave privada (que guardas en tu equipo) y una clave pública (que subes al servidor). Este método elimina el riesgo de ataques de fuerza bruta, porque el servidor solo acepta conexiones de quien posea la clave privada correspondiente.

En este artículo te guiaré paso a paso para que configures el acceso SSH en Plesk con claves públicas, incluso si nunca has usado la terminal. Además, te daré consejos de seguridad ssh plesk para blindar tu servidor.

Requisitos previos

Antes de empezar, asegúrate de tener:

  • Un servidor con Plesk instalado (funciona en cualquier plan de hosting que incluya acceso root o sudo).
  • Acceso al panel de Plesk como administrador o con permisos suficientes.
  • Un cliente SSH en tu ordenador (PuTTY para Windows, Terminal para macOS/Linux).
  • Opcional: un editor de texto simple (como Notepad++ o Visual Studio Code) para generar claves.

Si no tienes experiencia con SSH, no te preocupes. Este tutorial está pensado para que lo sigas paso a paso sin conocimientos previos.

Paso 1: Generar el par de claves en tu ordenador

El primer paso para configurar ssh plesk con claves públicas es generar el par de claves localmente. Puedes hacerlo desde tu terminal o con herramientas gráficas. Te mostraré ambos métodos.

Opción A: Generar claves en Linux o macOS

Abre tu terminal y escribe:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

El comando te pedirá una ubicación para guardar las claves. Por defecto, se guardarán en ~/.ssh/id_rsa (privada) y ~/.ssh/id_rsa.pub (pública). Puedes aceptar el destino presionando Enter.

Después, te pedirá una frase de contraseña (passphrase). Te recomiendo poner una, aunque sea corta, porque añade una capa extra de seguridad. Si no quieres, puedes dejarla vacía, pero ten en cuenta que cualquiera que obtenga tu clave privada podrá acceder al servidor.

Opción B: Generar claves en Windows con PuTTY

Si usas Windows, descarga PuTTYgen desde el sitio oficial de PuTTY. Ábrelo y:

  1. Haz clic en "Generate" y mueve el ratón sobre la ventana para generar aleatoriedad.
  2. Cuando termine, verás la clave pública en el cuadro superior.
  3. Guarda la clave privada con "Save private key" (formato .ppk).
  4. Copia la clave pública (el texto completo) y guárdala en un archivo .txt.

Paso 2: Añadir la clave pública en Plesk

Ahora que tienes tu par de claves, vamos a subir la pública al servidor. Plesk lo hace muy fácil desde su interfaz web.

  1. Inicia sesión en tu panel de Plesk como administrador.
  2. Ve a la sección "Usuarios" o "Acceso SSH" (dependiendo de la versión, puede estar en "Configuración del servidor").
  3. Selecciona el usuario al que quieres dar acceso SSH (normalmente el usuario principal del sistema o uno específico).
  4. Busca la opción "Claves públicas" o "Autenticación por clave pública".
  5. Pega el contenido de tu archivo .pub (o el texto que copiaste de PuTTYgen) en el campo correspondiente.
  6. Guarda los cambios.

Plesk guardará la clave en el archivo ~/.ssh/authorized_keys del usuario seleccionado, que es el estándar en sistemas Linux.

Paso 3: Configurar el cliente SSH para usar la clave

Una vez que la clave pública está en el servidor, debes configurar tu cliente SSH para que use la clave privada al conectarte.

En Linux o macOS

Edita el archivo de configuración SSH (normalmente en ~/.ssh/config) o simplemente usa el comando con la ruta de la clave:

ssh -i ~/.ssh/id_rsa usuario@tu-servidor.com

Si guardaste la clave con otro nombre, especifica la ruta correcta.

En Windows con PuTTY

  1. Abre PuTTY y en el campo "Host Name" escribe usuario@tu-servidor.com.
  2. En el panel izquierdo, ve a Connection > SSH > Auth.
  3. Haz clic en "Browse" y selecciona tu archivo .ppk.
  4. Vuelve a "Session" y guarda la configuración con un nombre (opcional).
  5. Haz clic en "Open" para conectarte.

Si usas la línea de comandos de Windows (OpenSSH), el comando sería similar al de Linux, pero con la ruta a tu clave privada.

Paso 4: Probar la conexión SSH

Antes de desactivar la autenticación por contraseña, prueba la conexión con tu clave. Deberías ver un mensaje de bienvenida y el prompt del servidor sin que te pida contraseña.

Si algo falla, revisa:

  • Que la clave pública esté bien pegada en Plesk (sin espacios extra).
  • Que los permisos de la carpeta ~/.ssh sean correctos (700) y el archivo authorized_keys tenga permisos 600.
  • Que el usuario tenga acceso SSH habilitado en Plesk (a veces está desactivado por defecto).

Paso 5: Aumentar la seguridad SSH en Plesk

Ahora que el acceso con claves funciona, es hora de endurecer la seguridad ssh plesk. Esto reduce el riesgo de ataques externos.

Desactivar la autenticación por contraseña

Edita el archivo /etc/ssh/sshd_config (con permisos de root) y cambia:

PasswordAuthentication no

También puedes desactivar el acceso root directo con:

PermitRootLogin prohibit-password

Esto permite que solo se acceda como root si se usa una clave, nunca con contraseña.

Reforzar el firewall

En Plesk, ve a Herramientas y configuraciones > Firewall y asegúrate de que el puerto 22 (o el que uses para SSH) solo esté abierto para las IPs que necesiten acceso. Si tu IP es dinámica, puedes usar una lista blanca con rangos.

Cambiar el puerto SSH (opcional)

Cambiar el puerto 22 por uno no estándar (por ejemplo, 2222) reduce el ruido de bots. Edita sshd_config y cambia la línea:

Port 2222

Recuerda ajustar el firewall y reiniciar el servicio SSH (systemctl restart sshd).

Errores comunes y cómo solucionarlos

"Permission denied (publickey)"

Este error significa que el servidor no reconoce tu clave. Revisa:

  • Que la clave pública esté en authorized_keys del usuario correcto.
  • Que el archivo authorized_keys tenga permisos 600 y la carpeta ~/.ssh tenga 700.
  • Que no hayas copiado caracteres extra al pegar la clave.

"Server refused our key"

Esto suele pasar si la clave pública no coincide con la privada. Genera un nuevo par y repite el proceso, o verifica que estás usando la clave correcta en tu cliente.

No puedo conectarme después de desactivar contraseñas

Si te quedas fuera, puedes acceder por el panel de Plesk (si tiene consola web) o a través de un VNC. Vuelve a activar PasswordAuthentication yes temporalmente para arreglar el problema.

Preguntas frecuentes (FAQ)

¿Puedo usar el mismo par de claves para varios servidores?

Sí, puedes copiar la misma clave pública en varios servidores. Solo asegúrate de proteger bien la clave privada.

¿Qué hago si pierdo mi clave privada?

Si pierdes la clave privada, no podrás acceder al servidor. Si tienes acceso por otro método (como la consola de Plesk), puedes subir una nueva clave y eliminar la anterior.

¿Es seguro usar claves sin frase de contraseña?

Es menos seguro, porque si alguien roba tu archivo de clave privada, tiene acceso total. Te recomiendo usar una frase de contraseña fuerte.

¿Plesk permite gestionar claves por usuario?

Sí, Plesk te permite añadir claves públicas por usuario desde la interfaz. Esto es útil si tienes varios desarrolladores trabajando en el mismo servidor.

Conclusión

Configurar el acceso SSH en Plesk con claves públicas es un proceso sencillo que mejora enormemente la seguridad de tu servidor. Aunque al principio pueda parecer técnico, siguiendo estos pasos verás que es cuestión de pocos minutos.

Recuerda que la seguridad ssh plesk no termina con las claves. Mantén tu sistema actualizado, usa firewalls y revisa los logs de acceso periódicamente. Si en algún momento necesitas ayuda con la gestión de claves o tienes dudas sobre configurar ssh plesk, no dudes en consultar la documentación oficial de Plesk o abrir un ticket de soporte con tu proveedor de hosting.

Consejo extra: Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el puerto de acceso por defecto es el 2106. Asegúrate de abrir ese puerto en tu firewall si decides usar ese panel. La clave pública se sube desde la sección de usuarios de Syspanel, y el resto de la configuración SSH es idéntica a la de cualquier sistema Linux.

Ahora que ya sabes cómo hacerlo, ¡manos a la obra! Tu servidor te lo agradecerá con una conexión más rápida y segura.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel