Cómo configurar el acceso SSH en Syspanel para administración
¿Qué es el acceso SSH y por qué lo necesitas en Syspanel?
El acceso SSH (Secure Shell) es el protocolo estándar para administrar un servidor de forma remota y segura. Cuando trabajas con Syspanel, tu panel de control basado en la interfaz de HestiaCP, el acceso SSH se convierte en tu herramienta más poderosa para tareas avanzadas: instalar software, modificar configuraciones, gestionar archivos, revisar logs y solucionar problemas que no pueden resolverse desde la interfaz web.
Muchos usuarios noveles piensan que el panel web es suficiente, pero la realidad es que SSH te da control total sobre tu servidor. Por ejemplo, si necesitas cambiar los permisos de una carpeta, reiniciar un servicio como Nginx o Apache, o incluso actualizar el kernel del sistema, el panel no siempre ofrece esas opciones. Con SSH, todo es posible.
En este artículo, te guiaré paso a paso para que configures el acceso SSH en Syspanel, desde la generación de claves hasta la conexión desde tu ordenador. No necesitas ser un experto en Linux; solo sigue las instrucciones y en menos de 15 minutos tendrás tu servidor listo para administrarlo como un profesional.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el acceso SSH, asegúrate de tener lo siguiente:
-
Un servidor con Syspanel instalado (HestiaCP en su versión para Syspanel). Si aún no lo tienes, puedes contratar un VPS o dedicado y seguir la guía de instalación oficial.
-
Credenciales de administrador de Syspanel: necesitas el usuario y contraseña que usaste al instalar el panel. Normalmente, el usuario inicial es
adminy la contraseña se generó automáticamente durante la instalación. -
Acceso a la consola de tu proveedor de hosting: por si algo sale mal, podrás acceder al servidor desde el navegador (por ejemplo, el VNC o la consola de tu proveedor).
-
Un cliente SSH: en Windows puedes usar PuTTY o el terminal integrado de Windows 11 (PowerShell). En macOS y Linux, el terminal nativo es suficiente.
-
Conocimientos básicos de comandos: no necesitas ser un gurú, pero saber navegar por carpetas (
cd), listar archivos (ls) y editar connanoovimte ayudará mucho.
[INFO] Si tu servidor usa un firewall (como UFW o CSF), asegúrate de que el puerto 22 (o el puerto personalizado que elijas) esté abierto. Lo veremos más adelante.
Paso 1: Accede a Syspanel y localiza la sección de usuarios
Lo primero es entrar en tu panel de control Syspanel. Abre tu navegador y escribe la IP de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-ip:2106. Acepta el certificado SSL autofirmado si aparece una advertencia (es normal).
Una vez dentro, verás el panel principal con diferentes secciones: Web, DNS, Correo, Base de Datos, etc. Para configurar el acceso SSH, busca el apartado de Usuarios o Administración. En Syspanel, este suele estar en la barra superior o en el menú lateral con el icono de un engranaje o un usuario.
Haz clic en Usuarios y verás una lista con los usuarios del sistema. Entre ellos, aparecerá el usuario admin (el principal). Aquí es donde vamos a trabajar, pero primero necesitamos entender cómo funciona la autenticación SSH.
Paso 2: Entender los métodos de autenticación SSH
Existen dos métodos principales para conectarte por SSH:
-
Contraseña: es el método más sencillo, pero también el menos seguro. Cada vez que te conectes, deberás escribir la contraseña del usuario del sistema (no la de Syspanel, ojo, sino la del usuario Linux).
-
Clave pública/privada: es el método recomendado. Generas un par de claves (una pública y una privada). La clave pública se instala en el servidor y la privada la guardas en tu ordenador. La conexión se autentica sin necesidad de contraseña, y es mucho más difícil de vulnerar.
En este artículo te enseñaré ambos métodos, pero te recomiendo encarecidamente que uses el de clave pública. Es más seguro y, a la larga, más cómodo.
Paso 3: Crear un usuario SSH en Syspanel
En Syspanel, los usuarios del sistema Linux se gestionan desde la sección de Usuarios. Sigue estos pasos:
-
En la sección de Usuarios, haz clic en Añadir usuario.
-
Rellena los campos:
- Nombre de usuario: por ejemplo,
admin(si no existe) osoporte. - Contraseña: elige una segura, con mayúsculas, minúsculas, números y símbolos.
- Paquete: selecciona el paquete que quieras (por defecto,
default). - Cuota: deja el valor por defecto o ajústalo según tus necesidades.
- Nombre de usuario: por ejemplo,
-
Haz clic en Guardar.
Este usuario tendrá acceso al shell del sistema, lo que significa que podrás conectarte por SSH con esas credenciales. Pero antes de hacerlo, es importante que el usuario tenga permisos de administración (sudo) si quieres ejecutar comandos avanzados.
[TIP] Para dar permisos sudo a un usuario, puedes editar el archivo
/etc/sudoersdesde la consola del proveedor. O, más fácil, desde la terminal de Syspanel (si tienes acceso a la línea de comandos) ejecuta:usermod -aG sudo nombre_usuario.
Paso 4: Configurar el servidor SSH (sshd)
El demonio SSH (sshd) es el servicio que acepta conexiones entrantes. Por defecto, en Syspanel (HestiaCP) está activo y escucha en el puerto 22. Sin embargo, es buena práctica personalizarlo para mejorar la seguridad.
Para editar la configuración del servidor SSH, puedes hacerlo desde la consola de tu proveedor o, si ya tienes acceso SSH, desde tu terminal. Te muestro cómo:
-
Conéctate a tu servidor como root o con un usuario con sudo.
-
Abre el archivo de configuración:
sudo nano /etc/ssh/sshd_config -
Busca las siguientes líneas y modifícalas según tu preferencia:
-
Port: cambia el puerto 22 por otro, por ejemplo,2222. Esto reducirá los ataques automatizados. -
PermitRootLogin: cambiayesanopara evitar que el usuario root se conecte directamente. Usa un usuario normal con sudo. -
PasswordAuthentication: si vas a usar claves, ponno. Si prefieres contraseña, déjalo enyes. -
PubkeyAuthentication: asegúrate de que esté enyes.
-
-
Guarda el archivo (Ctrl+O, Enter) y sal (Ctrl+X).
-
Reinicia el servicio SSH:
sudo systemctl restart sshd
[WARNING] Si cambias el puerto SSH, no olvides actualizar las reglas de tu firewall y, si usas Syspanel, también el puerto en la configuración del panel. De lo contrario, perderás el acceso.
Paso 5: Generar claves SSH en tu ordenador
Ahora vamos a generar el par de claves en tu equipo local. Este es el método más seguro y recomendado.
En Windows (PowerShell o PuTTY)
Si usas PowerShell (Windows 10/11), abre el terminal y ejecuta:
ssh-keygen -t rsa -b 4096 -C "tu-email@ejemplo.com"
Se te pedirá una ubicación para guardar las claves. Pulsa Enter para usar la ruta por defecto (C:\Users\tu-usuario\.ssh\id_rsa). Luego te pedirá una frase de contraseña (passphrase). Puedes dejarla vacía, pero es más seguro poner una.
Si prefieres PuTTY, descarga PuTTYgen, selecciona RSA con 4096 bits, haz clic en Generate y mueve el ratón para generar aleatoriedad. Guarda la clave pública y la privada.
En macOS y Linux
Abre la terminal y ejecuta el mismo comando:
ssh-keygen -t rsa -b 4096 -C "tu-email@ejemplo.com"
Se guardará en ~/.ssh/id_rsa (privada) y ~/.ssh/id_rsa.pub (pública).
Paso 6: Copiar la clave pública al servidor
Ahora tienes tu clave pública. Debes copiarla al servidor para que pueda reconocerte. Hay dos formas:
Opción A: Con ssh-copy-id (Linux/macOS)
Desde tu terminal local, ejecuta:
ssh-copy-id usuario@tu-ip-servidor
Te pedirá la contraseña del usuario (la que creaste en Syspanel). Una vez introducida, la clave se copiará automáticamente al archivo ~/.ssh/authorized_keys del servidor.
Opción B: Manual (todas las plataformas)
-
Muestra el contenido de tu clave pública:
cat ~/.ssh/id_rsa.pub -
Copia la salida completa.
-
Conéctate al servidor por SSH (con contraseña) y ejecuta:
mkdir -p ~/.ssh echo "tu-clave-publica-aqui" >> ~/.ssh/authorized_keys chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
[TIP] Si estás en Windows y usas PuTTY, necesitarás convertir tu clave privada al formato
.ppk(PuTTY Private Key) para que funcione con Pageant. Pero si usas PowerShell, el formato estándar es compatible.
Paso 7: Conectarte por SSH desde tu ordenador
Una vez que la clave pública está instalada, ya puedes conectarte sin contraseña (o solo con tu passphrase si la configuraste).
Desde Linux/macOS
ssh usuario@tu-ip-servidor
Si cambiaste el puerto:
ssh -p 2222 usuario@tu-ip-servidor
Desde Windows PowerShell
ssh usuario@tu-ip-servidor
Desde PuTTY
Introduce la IP en el campo Host Name, el puerto (por defecto 22 o el que hayas configurado), y en Connection > SSH > Auth selecciona tu clave privada .ppk. Haz clic en Open.
Si todo va bien, verás el prompt del servidor. ¡Enhorabuena, ya tienes acceso SSH configurado!
Paso 8: Buenas prácticas de seguridad
Configurar el acceso SSH es solo el primer paso. Para mantener tu servidor seguro, sigue estas recomendaciones:
-
Desactiva el acceso por contraseña una vez que las claves funcionen. Edita
/etc/ssh/sshd_configy ponPasswordAuthentication no. Reinicia el servicio. -
Cambia el puerto SSH a uno no estándar (por ejemplo, 2222 o 22000). Esto reduce los ataques automatizados.
-
Usa un usuario no root para las conexiones diarias y solo usa
sudocuando sea necesario. -
Configura un firewall (como UFW) y permite solo el puerto SSH que hayas elegido:
sudo ufw allow 2222/tcp sudo ufw enable -
Instala Fail2ban para bloquear IPs que intenten acceder repetidamente:
sudo apt install fail2ban -
Mantén el sistema actualizado:
sudo apt update && sudo apt upgrade -y -
Revisa los logs de acceso SSH periódicamente:
sudo tail -f /var/log/auth.log
Solución de problemas comunes
No puedo conectarme por SSH
-
Verifica que el servicio SSH esté activo: ejecuta
sudo systemctl status sshd. Si no está, inícialo consudo systemctl start sshd. -
Comprueba el firewall: asegúrate de que el puerto esté abierto. Con UFW:
sudo ufw status. Si está bloqueado, añade la regla. -
Revisa la IP y el puerto: asegúrate de que la IP es correcta y el puerto es el que configuraste.
La clave no funciona
-
Comprueba los permisos del archivo
authorized_keys: debe ser 600 y la carpeta.ssh700. -
Verifica que la clave pública esté bien copiada: a veces se añaden saltos de línea o caracteres extra.
-
Si usas PuTTY, asegúrate de que la clave está en formato
.ppk.
Olvidé la contraseña de mi usuario
-
Puedes acceder desde la consola de tu proveedor (VNC) y cambiar la contraseña con:
sudo passwd nombre_usuario
Preguntas frecuentes (FAQ)
¿Puedo usar SSH desde Syspanel directamente?
Syspanel no incluye un terminal SSH integrado, pero puedes instalar herramientas como WebSSH o usar la consola de tu proveedor. No obstante, lo recomendable es usar tu terminal local.
¿Es seguro usar contraseña en lugar de claves?
Es menos seguro, pero si no tienes experiencia, puedes empezar con contraseña y migrar a claves cuando te sientas cómodo. Asegúrate de usar una contraseña muy fuerte.
¿Qué hago si cambio el puerto SSH y pierdo el acceso?
Si pierdes el acceso, usa la consola de tu proveedor para revertir el cambio en /etc/ssh/sshd_config y reinicia el servicio.
¿Syspanel y HestiaCP son lo mismo?
Syspanel es la interfaz de HestiaCP adaptada para un entorno específico. El puerto de acceso al panel es el 2106, pero el SSH se configura igual que en cualquier sistema Linux.
¿Puedo tener varios usuarios SSH?
Sí, puedes crear tantos usuarios como necesites desde Syspanel. Cada uno tendrá su propio acceso y permisos.
Conclusión y siguientes pasos
Configurar el acceso SSH en Syspanel es un proceso sencillo si sigues los pasos correctos. Con las claves públicas, tendrás una conexión segura y eficiente para administrar tu servidor desde cualquier lugar. Recuerda que la seguridad es clave: cambia el puerto, desactiva el acceso por contraseña y mantén el sistema actualizado.
Ahora que ya tienes SSH funcionando, puedes explorar el servidor, instalar herramientas, automatizar tareas con scripts y, en definitiva, sacarle todo el partido a tu hosting. Si te surge cualquier duda, vuelve a esta guía o consulta la documentación oficial de Syspanel.
[INFO] Para más ayuda, puedes acceder a la comunidad de Syspanel o abrir un ticket de soporte desde el propio panel. ¡No estás solo en esto!
¡Feliz administración!
