🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el acceso SSH en Plesk y conectarse de forma segura

Actualizado el 16 de junio de 2026

¿Qué es SSH y por qué te conviene usarlo en Plesk?

SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma remota y segura, como si estuvieras sentado frente a él con una terminal abierta. Con SSH puedes ejecutar comandos, gestionar archivos, instalar software, revisar logs y realizar tareas de administración avanzadas que no siempre están disponibles desde el panel de Plesk.

Configurar el acceso SSH en Plesk es un proceso sencillo si sigues los pasos correctos. Pero antes de lanzarte, es fundamental que entiendas que abrir SSH sin las debidas precauciones es como dejar la puerta de tu casa abierta: cualquiera podría entrar. Por eso, en esta guía te enseñaremos no solo a activarlo, sino a hacerlo de forma segura usando claves SSH, que son mucho más difíciles de vulnerar que una contraseña tradicional.

A lo largo de este artículo resolveremos dudas frecuentes como: ¿dónde se activa SSH en Plesk?, ¿cómo genero una clave SSH?, ¿qué puerto uso?, y ¿cómo me conecto desde Windows, Mac o Linux? Vamos paso a paso.

Requisitos previos antes de configurar SSH

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador o como usuario con permisos para gestionar el servidor.
  • Los datos de acceso a tu servidor (IP pública, usuario root o un usuario con privilegios).
  • Un cliente SSH instalado. En Mac y Linux puedes usar la terminal directamente. En Windows, te recomendamos PuTTY, Windows Terminal o PowerShell (en versiones recientes).
  • Ganas de aprender, porque esto te abrirá un mundo de posibilidades.

[INFO] Si tu servidor usa el panel alternativo Syspanel (antes conocido como HestiaCP), el acceso SSH se configura de manera similar, pero el puerto de acceso por defecto es el 2106. Tenlo en cuenta si migras entre paneles.

Paso 1: Activar el acceso SSH en Plesk

El primer paso para configurar SSH es habilitar el servicio en tu suscripción o en el servidor. Plesk gestiona esto por suscripciones, así que debes decidir si quieres permitir SSH para un dominio específico o para todo el servidor.

Para una suscripción específica:

  1. Inicia sesión en Plesk.
  2. Ve a Suscripciones y selecciona aquella en la que quieras activar SSH.
  3. Haz clic en Cambiar configuración (o "Customize").
  4. Busca la sección Acceso SSH.
  5. Marca la casilla "Acceso SSH al servidor".
  6. Elige el tipo de acceso: shell (acceso completo) o chroot (restringido a un directorio). Para usuarios avanzados, suele usarse shell; para usuarios limitados, chroot es más seguro.
  7. Guarda los cambios.

Para todo el servidor:

Si tienes permisos de administrador, puedes activar SSH globalmente desde Herramientas y configuraciónConfiguración del servidorAcceso SSH. Ahí podrás definir políticas generales.

[TIP] Si solo necesitas administrar un sitio web concreto, activa SSH únicamente en esa suscripción. Menos exposición, menos riesgos.

Paso 2: Crear un usuario SSH y asignarle permisos

No es recomendable usar siempre el usuario root para conectarte por SSH, especialmente si no tienes experiencia. Es mucho más seguro crear un usuario específico con permisos limitados.

En Plesk:

  1. Ve a Usuarios dentro de la suscripción correspondiente.
  2. Haz clic en Crear usuario.
  3. Asigna un nombre de usuario y una contraseña robusta.
  4. En la sección Acceso SSH, selecciona el tipo de acceso (shell o chroot).
  5. Si quieres que el usuario tenga permisos elevados, puedes añadirlo al grupo sudo (esto se hace por terminal, pero en Plesk puedes configurarlo desde la pestaña Permisos marcando la opción "Acceso a la shell con privilegios de root" si está disponible).
  6. Guarda el usuario.

[WARNING] Nunca compartas la contraseña de un usuario SSH por correo electrónico o chats. Si necesitas dar acceso a alguien, mejor usa claves SSH (lo veremos más adelante).

Paso 3: Configurar el puerto SSH y el firewall

Por defecto, SSH usa el puerto 22. Sin embargo, los bots y atacantes escanean constantemente ese puerto. Cambiar el puerto SSH es una medida de seguridad básica y muy efectiva.

Cómo cambiar el puerto SSH:

  1. Conéctate al servidor por SSH (si ya tienes acceso) o usa la consola de tu proveedor de hosting.
  2. Edita el archivo de configuración de SSH:
    sudo nano /etc/ssh/sshd_config
    
  3. Busca la línea #Port 22 y cámbiala por:
    Port 2222
    
    (puedes elegir cualquier puerto entre 1024 y 65535; evita puertos comunes como 80, 443, 21, etc.)
  4. Guarda el archivo y reinicia el servicio:
    sudo systemctl restart sshd
    

[WARNING] Si cambias el puerto SSH, asegúrate de actualizar las reglas del firewall. Si usas el firewall de Plesk, ve a Herramientas y configuraciónFirewall y añade una regla para el nuevo puerto. De lo contrario, podrías quedarte fuera de tu propio servidor.

Configurar el firewall en Plesk:

  1. Ve a Herramientas y configuraciónFirewall.
  2. Añade una regla para permitir conexiones entrantes en el nuevo puerto (por ejemplo, 2222).
  3. Si quieres restringir el acceso por IP, puedes especificar direcciones IP concretas en el campo Dirección IP de origen.

[TIP] Limitar el acceso SSH solo a tu IP de casa u oficina es una de las mejores prácticas de seguridad SSH. Así, aunque alguien obtenga tu contraseña, no podrá conectarse desde otro lugar.

Paso 4: Generar y configurar claves SSH

Las claves SSH son un par de archivos: una clave privada (que guardas tú) y una clave pública (que se instala en el servidor). Son mucho más seguras que las contraseñas porque son prácticamente imposibles de adivinar.

Generar una clave SSH en Linux o Mac:

  1. Abre la terminal.
  2. Ejecuta:
    ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
    
  3. Te pedirá una ubicación para guardar la clave. Pulsa Enter para usar la predeterminada (~/.ssh/id_rsa).
  4. Opcional: introduce una frase de contraseña (passphrase). Esto añade una capa extra de seguridad: aunque alguien robe tu clave privada, no podrá usarla sin la frase.

Generar una clave SSH en Windows:

  1. Si usas PowerShell, ejecuta el mismo comando ssh-keygen.
  2. Si usas PuTTY, descarga PuTTYgen, selecciona RSA, elige 4096 bits y haz clic en Generate.
  3. Guarda la clave privada en un lugar seguro y copia la clave pública.

Instalar la clave pública en Plesk:

  1. Inicia sesión en Plesk.
  2. Ve a Usuarios y selecciona el usuario SSH al que quieras añadir la clave.
  3. En la sección Claves públicas SSH, pega el contenido de tu clave pública (el archivo .pub).
  4. Guarda los cambios.

[INFO] Si usas Syspanel (HestiaCP), el proceso es similar: genera tu clave y añádela en el panel en la sección de usuario. Recuerda que el puerto por defecto es el 2106, así que deberás especificarlo al conectarte.

Paso 5: Conectarse por SSH desde tu ordenador

Una vez que tienes SSH activado, el puerto configurado y las claves listas, es hora de conectarte.

Desde Linux o Mac:

Abre la terminal y escribe:

ssh -p 2222 usuario@tu_ip_del_servidor

Si no cambiaste el puerto, omite -p 2222. Si configuraste una clave SSH, el sistema la usará automáticamente. Si no, te pedirá la contraseña.

Desde Windows (PowerShell o Terminal):

El comando es el mismo:

ssh -p 2222 usuario@tu_ip_del_servidor

Desde Windows (PuTTY):

  1. Abre PuTTY.
  2. En Host Name, escribe usuario@tu_ip_del_servidor.
  3. En Port, escribe el puerto configurado (por defecto 22).
  4. En ConnectionSSHAuth, carga tu clave privada.
  5. Haz clic en Open.

[TIP] Si es la primera vez que te conectas, verás un mensaje sobre la huella del servidor. Escribe yes para aceptarla. Esto es normal y solo ocurre la primera vez.

Paso 6: Buenas prácticas de seguridad SSH

Configurar SSH no termina con conectarse. Debes establecer hábitos seguros para proteger tu servidor.

Desactiva el acceso por contraseña

Una vez que tus claves SSH funcionan, puedes desactivar el acceso por contraseña. Esto obliga a que solo quienes tengan la clave privada puedan entrar.

  1. Edita el archivo de configuración:
    sudo nano /etc/ssh/sshd_config
    
  2. Cambia:
    PasswordAuthentication no
    
  3. Reinicia SSH:
    sudo systemctl restart sshd
    

[WARNING] No desactives el acceso por contraseña hasta haber probado que puedes conectarte con tu clave SSH. De lo contrario, podrías quedarte fuera del servidor.

Desactiva el acceso root por SSH

El usuario root es el objetivo favorito de los atacantes. Es mucho más seguro desactivar su acceso SSH y usar un usuario normal con permisos sudo.

  1. En el archivo sshd_config, cambia:
    PermitRootLogin no
    
  2. Reinicia SSH.

Usa Fail2ban

Fail2ban es una herramienta que bloquea automáticamente las IPs que intentan acceder por SSH de forma repetida y fallida. Puedes instalarlo fácilmente:

sudo apt install fail2ban

Luego, configura una regla para SSH en /etc/fail2ban/jail.local.

[INFO] Plesk tiene su propio módulo de protección llamado Fail2ban integrado. Puedes activarlo desde Herramientas y configuraciónFail2ban y añadir una regla para SSH.

Mantén el sistema actualizado

Las vulnerabilidades de SSH se corrigen con actualizaciones del sistema. Asegúrate de aplicar parches regularmente:

sudo apt update && sudo apt upgrade

Preguntas frecuentes (FAQ)

¿Qué hago si olvidé mi contraseña SSH?

Si tienes acceso a Plesk, puedes restablecer la contraseña del usuario desde el panel. Si no, deberás usar la consola de tu proveedor de hosting o un acceso físico al servidor.

¿Puedo usar SSH para transferir archivos?

Sí, puedes usar SFTP (SSH File Transfer Protocol) para subir y descargar archivos de forma segura. Programas como FileZilla o WinSCP lo soportan. Solo necesitas los mismos datos que para SSH.

¿Cuál es la diferencia entre SSH y SFTP?

SSH es el protocolo de conexión segura a la terminal. SFTP es un protocolo de transferencia de archivos que funciona sobre SSH. Ambos usan el mismo puerto y las mismas credenciales.

¿Es seguro cambiar el puerto SSH?

Sí, es una medida de seguridad recomendada. Aunque no detiene a un atacante determinado, reduce enormemente los intentos automatizados de acceso.

¿Qué hago si me sale "Permission denied"?

Esto suele indicar que la clave SSH no coincide o que el usuario no tiene permisos. Revisa que la clave pública esté bien instalada en Plesk y que el usuario tenga habilitado el acceso SSH.

¿Puedo tener varios usuarios SSH?

Sí, puedes crear tantos usuarios como necesites. Cada uno puede tener su propia clave SSH y sus permisos específicos.

¿Qué es el chroot en SSH?

El chroot restringe al usuario a un directorio específico. Solo podrá ver y operar dentro de esa carpeta, lo que es ideal para usuarios que gestionan un solo sitio web.

Conclusión

Configurar el acceso SSH en Plesk es un proceso que, bien hecho, te dará un control total sobre tu servidor con un nivel de seguridad muy alto. Recuerda siempre usar claves SSH en lugar de contraseñas, cambiar el puerto por defecto, desactivar el acceso root y mantener tu sistema actualizado.

Si sigues todos los pasos de esta guía, tendrás un acceso remoto robusto y protegido. Y si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

[TIP] Practica primero en un entorno de prueba o en un servidor de desarrollo. Así ganarás confianza antes de aplicar cambios en producción.

Ahora que ya sabes cómo configurar SSH en Plesk, te animamos a explorar todo lo que puedes hacer desde la terminal: automatizar tareas, gestionar copias de seguridad, instalar herramientas y mucho más. ¡El límite lo pone tu imaginación!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel