🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el acceso SSH en Plesk y conectarte de forma segura

Actualizado el 16 de septiembre de 2025

¿Qué es SSH y por qué necesitas configurarlo en Plesk?

SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma remota y segura, como si estuvieras sentado frente a él. Con SSH, puedes ejecutar comandos, gestionar archivos, reiniciar servicios y realizar tareas de administración avanzadas que no son posibles desde el panel de control de Plesk.

Configurar el acceso SSH en Plesk es un paso fundamental para cualquier administrador de servidores, ya que te brinda un control total sobre tu entorno. Aunque el panel de Plesk es muy completo, hay operaciones que requieren la línea de comandos, como instalar extensiones personalizadas, modificar configuraciones del sistema o depurar errores complejos.

En este artículo, te guiaré paso a paso para que configures el acceso SSH Plesk de forma correcta y segura. Aprenderás a habilitar el servicio, crear usuarios, generar claves SSH Plesk y conectarte desde tu ordenador local. También te daré consejos prácticos para blindar tu servidor contra accesos no autorizados.


Requisitos previos antes de configurar SSH en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Un servidor con Plesk instalado (Plesk Obsidian o versiones recientes).
  • Acceso al panel de administración de Plesk con privilegios de root o administrador.
  • Un cliente SSH en tu ordenador local (por ejemplo, PuTTY en Windows, Terminal en macOS/Linux).
  • Conocimientos básicos de línea de comandos (aunque no te preocupes, te lo explico todo).

Si tu servidor usa un panel alternativo como Syspanel (antes conocido como HestiaCP), ten en cuenta que el puerto de acceso SSH por defecto es el 2106. Sin embargo, este artículo se centra en Plesk, que normalmente usa el puerto 22.


Paso 1: Habilitar el servicio SSH en Plesk

Lo primero es asegurarte de que el servicio SSH esté activo en tu servidor. Plesk gestiona los servicios del sistema a través de su interfaz, así que sigue estos pasos:

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Herramientas y ajustes en el menú lateral izquierdo.
  3. Busca la sección Servidor y haz clic en Servicios del sistema.
  4. Localiza la entrada SSH o OpenSSH en la lista de servicios.
  5. Si el estado aparece como "detenido", haz clic en el botón Iniciar para activarlo.
  6. Marca la casilla Habilitar en el arranque para que SSH se inicie automáticamente cuando el servidor se reinicie.
  7. Haz clic en Aceptar para guardar los cambios.

Una vez hecho esto, el servicio SSH estará corriendo en tu servidor. Puedes verificar que todo funciona correctamente ejecutando el siguiente comando desde tu terminal local:

ssh root@tu-servidor.com

Si no obtienes un error de conexión, SSH está operativo.


Paso 2: Crear un usuario SSH en Plesk

Para conectarte por SSH, necesitas un usuario con permisos de acceso. Plesk te permite crear cuentas de usuario específicas para SSH, separadas de las cuentas de correo o FTP.

Crear un usuario desde Plesk

  1. Ve a Usuarios en el menú principal de Plesk.
  2. Haz clic en Crear usuario.
  3. Rellena los campos obligatorios:
    • Nombre de usuario: elige un nombre único (por ejemplo, admin o sysadmin).
    • Contraseña: usa una contraseña fuerte (mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos).
    • Permisos: marca la casilla Acceso SSH para habilitar la conexión remota.
  4. Opcionalmente, puedes limitar el acceso a directorios específicos usando la opción chroot (te lo explico más adelante).
  5. Haz clic en Aceptar para crear el usuario.

Usar el usuario root (recomendado solo para administradores)

Si tienes acceso root al servidor, puedes usar directamente el usuario root para SSH. Sin embargo, te recomiendo encarecidamente que crees un usuario separado con permisos sudo para mayor seguridad. Así, si alguien compromete tus credenciales, no tendrá acceso total al sistema.

Para crear un usuario con permisos sudo, ejecuta estos comandos en tu terminal SSH:

sudo adduser nuevo_usuario
sudo usermod -aG sudo nuevo_usuario

Paso 3: Configurar claves SSH Plesk para autenticación segura

Las claves SSH Plesk son mucho más seguras que las contraseñas tradicionales. Con ellas, evitas ataques de fuerza bruta y accesos no autorizados. Te explico cómo generarlas y configurarlas.

Generar un par de claves SSH en tu ordenador local

Abre tu terminal (en macOS/Linux) o PuTTY (en Windows) y ejecuta:

ssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"

Sigue las instrucciones:

  • Cuando te pregunte dónde guardar la clave, pulsa Enter para usar la ubicación por defecto (~/.ssh/id_rsa).
  • Opcionalmente, introduce una frase de contraseña para proteger tu clave privada (muy recomendable).
  • El comando generará dos archivos: id_rsa (clave privada) y id_rsa.pub (clave pública).

Añadir la clave pública a Plesk

  1. Copia el contenido de tu clave pública con este comando:
cat ~/.ssh/id_rsa.pub
  1. Ve a Plesk y navega a Usuarios → selecciona tu usuario SSH.
  2. Busca la sección Claves SSH y haz clic en Añadir clave.
  3. Pega el contenido de la clave pública en el campo correspondiente y guarda.

A partir de ahora, podrás conectarte sin necesidad de introducir contraseña (solo la frase de contraseña si la configuraste).


Paso 4: Conectarte por SSH a tu servidor Plesk

Ahora que tienes todo configurado, vamos a probar la conexión.

Desde Linux o macOS

Abre tu terminal y ejecuta:

ssh nombre_usuario@tu-servidor.com

Si configuraste las claves correctamente, la conexión se establecerá sin pedir contraseña (salvo la frase de contraseña de tu clave privada).

Desde Windows con PuTTY

  1. Descarga e instala PuTTY desde su sitio oficial.
  2. Abre PuTTY y en el campo Host Name introduce tu-servidor.com.
  3. En Port, asegúrate de que esté el puerto 22 (o el que hayas configurado).
  4. En Connection → SSH → Auth, carga tu clave privada (archivo .ppk). Si no tienes una, convierte tu clave .pem a .ppk con PuTTYgen.
  5. Haz clic en Open para iniciar la conexión.

Paso 5: Mejorar la seguridad SSH en Plesk

La seguridad SSH Plesk es crucial para proteger tu servidor de ataques. Aquí tienes las mejores prácticas que debes implementar:

5.1. Deshabilitar el acceso por contraseña

Una vez que hayas configurado las claves SSH, desactiva la autenticación por contraseña para forzar el uso de claves. Edita el archivo de configuración de SSH:

sudo nano /etc/ssh/sshd_config

Busca la línea PasswordAuthentication y cámbiala a no. Guarda y reinicia el servicio:

sudo systemctl restart sshd

5.2. Cambiar el puerto SSH por defecto

Cambiar el puerto 22 a otro número (por ejemplo, 2222) reduce los ataques automatizados. Edita sshd_config:

sudo nano /etc/ssh/sshd_config

Cambia Port 22 por Port 2222. Recuerda actualizar tu firewall y las reglas de Plesk para permitir el nuevo puerto.

5.3. Usar fail2ban para bloquear intentos fallidos

Fail2ban es una herramienta que bloquea direcciones IP tras varios intentos fallidos de conexión. Instálalo con:

sudo apt install fail2ban

Configura una regla para SSH en /etc/fail2ban/jail.local:

[sshd]
enabled = true
port = 2222
maxretry = 3
bantime = 3600

Reinicia fail2ban y listo.

5.4. Limitar usuarios SSH

En sshd_config, añade la directiva AllowUsers para permitir solo a usuarios específicos:

AllowUsers admin sysadmin

Esto evita que otros usuarios del sistema accedan por SSH.


Paso 6: Configurar acceso SSH para dominios en Plesk

Plesk te permite habilitar SSH para cada dominio o suscripción de forma individual. Esto es útil si gestionas múltiples sitios web y quieres dar acceso a desarrolladores o colaboradores.

  1. Ve a Suscripciones en Plesk.
  2. Selecciona el dominio o suscripción que quieras configurar.
  3. Haz clic en Acceso SSH dentro de la pestaña Sitios web y dominios.
  4. Marca la casilla Habilitar acceso SSH.
  5. Elige el tipo de acceso:
    • Acceso completo: el usuario puede moverse por todo el sistema.
    • Acceso limitado (chroot): el usuario solo puede acceder a su directorio de inicio.
  6. Configura el usuario y la contraseña o asocia una clave SSH existente.

Preguntas frecuentes (FAQ) sobre SSH en Plesk

¿Puedo usar SSH sin tener conocimientos avanzados?

Sí, pero te recomiendo empezar con comandos básicos como ls, cd, pwd y mkdir. Siempre puedes consultar la documentación oficial o pedir ayuda a tu proveedor de hosting.

¿Qué es el chroot y por qué debería usarlo?

El chroot aísla al usuario SSH en su propio directorio, impidiendo que vea o modifique archivos del sistema. Es una excelente medida de seguridad para usuarios no administradores.

¿Cómo recupero el acceso si pierdo mis claves SSH?

Si pierdes tu clave privada, tendrás que usar el acceso por contraseña (si está habilitado) o contactar con tu proveedor de hosting para restaurar el acceso.

¿SSH funciona igual en Syspanel (HestiaCP)?

En Syspanel (el panel que antes se llamaba HestiaCP), el puerto SSH por defecto es el 2106 en lugar del 22. El resto de la configuración es similar, pero asegúrate de abrir ese puerto en tu firewall.

¿Plesk me permite cambiar el puerto SSH desde el panel?

No directamente. Debes editar el archivo sshd_config desde la terminal. Plesk no ofrece una interfaz gráfica para esta opción.


Conclusión

Configurar el acceso SSH en Plesk es un proceso sencillo pero fundamental para administrar tu servidor con eficiencia y seguridad. Has aprendido a habilitar el servicio, crear usuarios, generar claves SSH Plesk y conectarte de forma segura. Además, has visto cómo implementar medidas avanzadas de seguridad como deshabilitar contraseñas, cambiar el puerto y usar fail2ban.

Recuerda que SSH es una herramienta poderosa, pero también un punto de entrada potencial para atacantes. Aplica siempre las mejores prácticas de seguridad y mantén tu servidor actualizado. Si tienes dudas, consulta la documentación de Plesk o tu proveedor de hosting.

Ahora ya estás listo para exprimir todo el potencial de tu servidor. ¡A por ello!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel