Cómo configurar el acceso SSH en Plesk para administración remota
¿Qué es SSH y por qué necesitas configurarlo en Plesk?
SSH (Secure Shell) es un protocolo de red que te permite acceder a tu servidor de forma segura y administrarlo como si estuvieras sentado frente a él, pero desde cualquier lugar del mundo. Con SSH, puedes ejecutar comandos, gestionar archivos, reiniciar servicios y realizar tareas de mantenimiento avanzadas que no son posibles desde el panel de control.
Cuando hablamos de SSH Plesk, nos referimos a la integración que ofrece este panel para que puedas habilitar, configurar y gestionar el acceso remoto a tu servidor de manera sencilla, sin necesidad de ser un experto en Linux.
¿Por qué es importante? Porque te da control total sobre tu servidor. Si tu web tiene problemas, si necesitas instalar software adicional o si quieres automatizar tareas, SSH es tu mejor aliado. Además, es la base para trabajar con claves SSH, que añaden una capa extra de seguridad frente a las contraseñas tradicionales.
En esta guía, te explicaré paso a paso cómo configurar el acceso remoto por SSH en Plesk, cómo generar tus claves SSH y cómo reforzar la Plesk seguridad para que tu servidor esté protegido.
Requisitos previos antes de configurar SSH
Antes de empezar, asegúrate de cumplir con estos requisitos:
- Tener acceso al panel de control de Plesk como administrador (root o usuario con privilegios).
- Conocer la dirección IP de tu servidor.
- Tener un cliente SSH instalado en tu ordenador. Si usas Windows, puedes usar PuTTY o el terminal integrado de Windows (PowerShell). Si usas macOS o Linux, ya tienes el terminal integrado.
- Tener a mano la contraseña de root o del usuario con el que accederás.
[WARNING] Si tu servidor está gestionado por una empresa de hosting, es posible que el acceso SSH esté restringido. Contacta con tu proveedor antes de continuar para confirmar que tienes permisos.
Paso 1: Habilitar el acceso SSH en Plesk
El primer paso es activar el servicio SSH desde el propio panel de Plesk. Esto es muy sencillo y no requiere conocimientos avanzados.
- Inicia sesión en Plesk con tu cuenta de administrador.
- En el menú lateral izquierdo, busca la sección "Herramientas y configuración" (o "Tools & Settings" si tienes Plesk en inglés).
- Dentro de esa sección, busca el apartado "Acceso al servidor" o "Server Management".
- Haz clic en "SSH" o "Acceso SSH". Se abrirá una pantalla donde podrás gestionar el servicio.
- Verás un interruptor o un botón para activar el servicio SSH. Actívalo y guarda los cambios.
[INFO] En algunos servidores, el servicio SSH ya viene activado por defecto. Si es tu caso, puedes saltarte este paso y continuar con la configuración de usuarios y claves.
Paso 2: Crear o modificar usuarios con acceso SSH
Plesk te permite gestionar qué usuarios pueden conectarse por SSH y con qué nivel de permisos. Esto es fundamental para la Plesk seguridad, ya que no quieres que cualquiera tenga acceso total al servidor.
Crear un usuario nuevo con acceso SSH
- Ve a "Usuarios" en el menú principal de Plesk.
- Haz clic en "Crear usuario".
- Rellena el formulario con los datos del usuario (nombre, apellidos, email, etc.).
- En el apartado "Acceso al servidor", marca la casilla "Acceso SSH".
- Elige el nivel de permisos:
- Shell estándar: permite ejecutar comandos básicos.
- Shell restringido: limita los comandos disponibles (recomendado para usuarios no administradores).
- Sin shell: solo permite transferencia de archivos por SFTP (más seguro si solo necesitas subir archivos).
- Establece una contraseña segura para el usuario.
- Guarda los cambios.
Modificar un usuario existente
Si ya tienes un usuario y quieres darle acceso SSH:
- Ve a "Usuarios" y haz clic en el nombre del usuario.
- En la pestaña "Acceso al servidor", activa la opción SSH.
- Configura los permisos y guarda.
[TIP] Para tareas administrativas, usa un usuario con permisos de root. Para tareas cotidianas, crea usuarios con permisos limitados. Así reduces riesgos.
Paso 3: Configurar claves SSH para mayor seguridad
Las claves SSH son un método de autenticación mucho más seguro que las contraseñas. Funcionan con un par de llaves: una pública (que se queda en el servidor) y una privada (que guardas tú en tu ordenador). Es prácticamente imposible de hackear.
Generar las claves SSH
- En tu ordenador, abre el terminal (macOS/Linux) o PowerShell (Windows).
- Ejecuta el siguiente comando:
ssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"
- Te pedirá que elijas una ubicación para guardar las claves. Pulsa Enter para usar la ruta por defecto (
~/.ssh/id_rsa). - Opcionalmente, puedes crear una frase de contraseña (passphrase) para proteger tu clave privada. Es muy recomendable.
- Al terminar, tendrás dos archivos:
id_rsa(clave privada) yid_rsa.pub(clave pública).
Subir la clave pública a Plesk
- Copia el contenido de tu clave pública:
cat ~/.ssh/id_rsa.pub
- Copia todo el texto que aparece (empieza por
ssh-rsa). - Ve a Plesk y entra en "Usuarios".
- Haz clic en el usuario al que quieras añadir la clave.
- Busca la sección "Claves SSH" y haz clic en "Añadir clave".
- Pega el contenido de tu clave pública y guarda.
[WARNING] Nunca compartas tu clave privada. Si alguien la obtiene, podrá acceder a tu servidor sin necesidad de contraseña.
Paso 4: Probar la conexión SSH
Una vez que tienes el servicio SSH activado, el usuario creado y las claves configuradas, es hora de probar la conexión.
Desde macOS o Linux
Abre el terminal y escribe:
ssh usuario@ip_del_servidor
Si configuraste las claves, se conectará directamente. Si no, te pedirá la contraseña.
Desde Windows con PowerShell
ssh usuario@ip_del_servidor
Desde Windows con PuTTY
- Abre PuTTY.
- En el campo "Host Name", escribe
usuario@ip_del_servidor. - En "Port", asegúrate de que sea el
22(o el puerto personalizado que hayas configurado). - Haz clic en "Open".
- Si usas claves, ve a "Connection > SSH > Auth" y carga tu clave privada.
[INFO] Si ves un mensaje de advertencia sobre la huella del servidor, es normal la primera vez. Acepta para continuar.
Paso 5: Reforzar la seguridad SSH en Plesk
La Plesk seguridad no termina con activar SSH y crear claves. Hay varias medidas adicionales que puedes tomar para blindar tu servidor.
Cambiar el puerto SSH
Por defecto, SSH usa el puerto 22. Cambiarlo a otro puerto reduce los ataques automatizados.
- En Plesk, ve a "Herramientas y configuración".
- Busca "Configuración del servidor" o "Server Settings".
- Localiza la opción de "Puerto SSH" y cámbialo a un valor alto, por ejemplo,
2222. - Guarda los cambios.
- Importante: actualiza tus clientes SSH para que usen el nuevo puerto.
Desactivar el acceso por contraseña
Si ya tienes claves SSH configuradas, puedes desactivar el acceso por contraseña para forzar el uso de claves.
- Conéctate por SSH a tu servidor.
- Abre el archivo de configuración:
sudo nano /etc/ssh/sshd_config
- Busca la línea
PasswordAuthenticationy cámbiala ano. - Guarda y reinicia el servicio:
sudo systemctl restart sshd
[WARNING] Asegúrate de que tus claves funcionan perfectamente antes de desactivar las contraseñas. Si te equivocas, podrías quedarte fuera de tu propio servidor.
Limitar usuarios con acceso SSH
Revisa periódicamente qué usuarios tienen acceso SSH y elimina los que no lo necesiten. En Plesk, puedes hacerlo desde "Usuarios" y desmarcando la opción de acceso SSH.
Solución de problemas comunes (FAQ)
¿No puedo conectarme por SSH?
- Verifica que el servicio SSH está activo en Plesk.
- Comprueba que el puerto 22 (o el personalizado) está abierto en el firewall.
- Asegúrate de que tu IP no está bloqueada.
- Revisa que el usuario tiene permisos SSH.
¿Olvidé mi contraseña de root?
Puedes restablecerla desde Plesk en "Herramientas y configuración" > "Acceso al servidor" > "Usuarios". Si no tienes acceso al panel, contacta con tu proveedor de hosting.
¿SSH y SFTP son lo mismo?
No. SSH es para ejecutar comandos, mientras que SFTP es un protocolo de transferencia de archivos que también usa SSH. Puedes usar SFTP con programas como FileZilla.
¿Puedo usar SSH para gestionar Syspanel?
Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que su puerto de acceso es el 2106. La configuración de SSH en Plesk no afecta a Syspanel, pero es posible que quieras habilitar SSH en ambos paneles si los usas en el mismo servidor.
[TIP] Si trabajas con Syspanel, recuerda que el acceso SSH se configura de forma independiente. Consulta la documentación de Syspanel para más detalles.
Conclusión
Configurar el acceso remoto por SSH Plesk es un proceso sencillo si sigues los pasos adecuados. No solo te dará control total sobre tu servidor, sino que, si implementas claves SSH y medidas de Plesk seguridad, estarás protegiendo tu infraestructura de accesos no autorizados.
Recuerda: la seguridad es un proceso continuo. Revisa periódicamente los permisos de tus usuarios, actualiza tus claves y mantente al día con las mejores prácticas.
Ahora que ya sabes cómo hacerlo, ¡es hora de ponerlo en práctica! Conéctate a tu servidor, explora y administra tu hosting como un profesional. Si tienes dudas, no dudes en volver a esta guía o contactar con tu proveedor de hosting.
