🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar la seguridad básica en Syspanel

Actualizado el 26 de septiembre de 2025

¿Por qué es importante asegurar Syspanel desde el primer minuto?

Imagina que Syspanel es la puerta principal de tu servidor. Si dejas esa puerta abierta con una llave fácil de copiar, cualquier persona podría entrar a tu casa digital y leer, modificar o borrar todo lo que hay dentro. Syspanel es una herramienta increíblemente potente para gestionar sitios web, bases de datos y correos, pero precisamente por eso, es el objetivo favorito de los atacantes.

La buena noticia es que no necesitas ser un hacker ni un ingeniero de sistemas para proteger tu panel. Con una configuración básica de seguridad, puedes bloquear el 99% de los intentos de acceso no autorizado. En esta guía, pensada para usuarios sin experiencia técnica, te explicaré paso a paso cómo configurar la seguridad básica en Syspanel. Al finalizar, tendrás tu servidor blindado contra la mayoría de las amenazas comunes.

Primer paso: Cambia el puerto de acceso por defecto

Cuando instalas Syspanel, el acceso al panel se realiza a través del puerto 2106. Este es un dato que ya conoces, pero es crucial entender por qué es un problema. Los bots maliciosos escanean internet constantemente buscando puertos conocidos. Si dejas el puerto por defecto, es como si pusieras un cartel gigante en tu casa que dice "Entrada principal aquí".

La solución es sencilla: cambia el puerto de acceso a uno aleatorio que no sea común. Por ejemplo, en lugar de 2106, puedes usar el puerto 28471 o 51234. Un número alto y poco común reducirá drásticamente el número de intentos de acceso no autorizado.

Para hacer este cambio, debes acceder a la configuración de red de tu servidor. Normalmente, esto se hace editando el archivo de configuración del servicio web que usa Syspanel (como Nginx o Apache). Busca la directiva listen y cambia el número de puerto. Después, reinicia el servicio con el comando systemctl restart syspanel o service syspanel restart.

[WARNING] Después de cambiar el puerto, asegúrate de actualizar las reglas de tu firewall (lo veremos en el siguiente paso). Si no lo haces, podrías quedarte sin acceso a tu panel.

Segundo paso: Configura un firewall básico

El firewall es tu guardia de seguridad personal. Su función es decidir qué conexiones pueden entrar y salir de tu servidor. Sin un firewall, tu servidor acepta cualquier conexión, lo cual es un riesgo enorme.

La buena noticia es que Syspanel suele venir con un firewall básico preinstalado, pero muchas veces no está configurado correctamente. A continuación, te muestro cómo configurarlo paso a paso:

2.1. Activa el firewall

Lo primero es asegurarte de que el firewall está activo. Dependiendo de tu sistema operativo, puedes usar ufw (en Ubuntu/Debian) o firewalld (en CentOS/RHEL). Te recomiendo usar ufw por su simplicidad.

Para activarlo, ejecuta:

sudo ufw enable

2.2. Permite solo los puertos necesarios

Ahora debes permitir el acceso solo a los puertos que realmente usas. Como mínimo, necesitas:

  • Puerto 22 (SSH): Para acceder a tu servidor de forma segura.
  • Puerto 80 (HTTP): Para que los visitantes accedan a tus sitios web.
  • Puerto 443 (HTTPS): Para conexiones seguras a tus sitios web.
  • Tu nuevo puerto de Syspanel: El que configuraste en el paso anterior.

Puedes permitir estos puertos con los siguientes comandos:

sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 28471/tcp

[INFO] Si usas un puerto SSH diferente al 22, asegúrate de cambiarlo en el comando anterior. Lo mismo aplica para cualquier otro servicio que uses, como FTP (21) o bases de datos remotas (3306).

2.3. Bloquea todo lo demás

Una vez que has permitido los puertos necesarios, debes bloquear todo lo demás. Esto se hace con el comando:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Esto significa que tu servidor rechazará cualquier conexión entrante que no esté en la lista de permitidos, pero seguirá pudiendo realizar conexiones salientes (como actualizaciones de software).

Tercer paso: Refuerza el acceso SSH

El acceso SSH es la puerta trasera de tu servidor. Si alguien logra acceder por SSH, tendrá control total sobre el sistema. Por eso, es vital reforzar este acceso.

3.1. Desactiva el acceso root por SSH

El usuario root tiene todos los permisos del sistema. Si un atacante logra adivinar su contraseña, el desastre está asegurado. La mejor práctica es desactivar el acceso directo de root por SSH y usar un usuario normal con permisos elevados.

Para desactivar el acceso root, edita el archivo /etc/ssh/sshd_config y cambia la línea:

PermitRootLogin yes

por:

PermitRootLogin no

Después, reinicia el servicio SSH con sudo systemctl restart sshd.

3.2. Usa autenticación por clave SSH en lugar de contraseña

Las contraseñas pueden ser adivinadas por fuerza bruta. Las claves SSH son mucho más seguras. Para configurar una clave SSH, sigue estos pasos:

  1. En tu ordenador local, genera un par de claves con el comando ssh-keygen -t rsa -b 4096.
  2. Copia la clave pública a tu servidor con ssh-copy-id usuario@tu-servidor.com.
  3. Edita el archivo /etc/ssh/sshd_config y cambia la línea PasswordAuthentication yes a PasswordAuthentication no.

[TIP] Guarda tu clave privada en un lugar seguro. Si la pierdes, no podrás acceder a tu servidor.

Cuarto paso: Activa la autenticación de dos factores (2FA) para Syspanel

Incluso con un buen firewall y un puerto seguro, un atacante podría intentar adivinar tu contraseña de Syspanel. Para añadir una capa extra de seguridad, activa la autenticación de dos factores (2FA).

Syspanel suele tener esta opción integrada en la configuración de tu perfil de usuario. Busca la sección "Seguridad" o "Autenticación" y sigue las instrucciones para vincular una aplicación de autenticación (como Google Authenticator o Authy) a tu cuenta.

A partir de ese momento, cada vez que inicies sesión en Syspanel, necesitarás introducir tu contraseña y un código de seis dígitos que se genera en tu teléfono. Esto hace que sea prácticamente imposible que alguien acceda a tu panel sin tener tu teléfono físico.

Quinto paso: Mantén Syspanel y el sistema operativo actualizados

Las actualizaciones de software no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad. Un servidor desactualizado es un blanco fácil para los atacantes.

Configura actualizaciones automáticas de seguridad para tu sistema operativo. En Ubuntu/Debian, puedes instalar el paquete unattended-upgrades:

sudo apt install unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades

Para Syspanel, asegúrate de revisar periódicamente si hay nuevas versiones disponibles en el panel de administración. La mayoría de los paneles de control tienen una sección de "Actualizaciones" donde puedes ver si hay una nueva versión y aplicarla con un solo clic.

[WARNING] Antes de aplicar una actualización importante, realiza una copia de seguridad completa de tu sistema. Si algo sale mal, podrás restaurar todo a su estado anterior.

Sexto paso: Configura copias de seguridad automáticas

La seguridad no solo se trata de prevenir ataques, sino también de estar preparado para recuperarte de un desastre. Si tu servidor es comprometido, o si cometes un error accidental, una copia de seguridad te salvará la vida.

Syspanel suele incluir herramientas de copia de seguridad integradas. Configura copias de seguridad automáticas para tus sitios web y bases de datos. Te recomiendo que las realices al menos una vez al día y que las guardes en un lugar remoto (como un servicio de almacenamiento en la nube o un servidor externo).

Séptimo paso: Monitorea los registros de acceso

Los registros de acceso (logs) son como las cámaras de seguridad de tu servidor. Te muestran quién ha intentado acceder, desde dónde y cuándo. Revisar estos registros periódicamente te ayudará a detectar actividades sospechosas.

Puedes consultar los logs de Syspanel desde el propio panel, en la sección "Registros" o "Logs". Para el sistema operativo, puedes usar comandos como tail -f /var/log/auth.log para ver los intentos de acceso SSH en tiempo real.

[INFO] Si ves muchos intentos de acceso fallidos desde la misma IP, es probable que estés siendo atacado. Considera bloquear esa IP con tu firewall: sudo ufw deny from IP_ATACANTE.

Preguntas frecuentes (FAQ)

¿Es obligatorio cambiar el puerto de Syspanel?

No es obligatorio, pero es altamente recomendable. Cambiar el puerto reduce significativamente el ruido de ataques automatizados y añade una capa de oscuridad que dificulta el acceso no autorizado.

¿Qué hago si olvido mi contraseña de Syspanel?

Puedes restablecerla accediendo a tu servidor por SSH y ejecutando el comando de restablecimiento de contraseña que proporciona Syspanel. Consulta la documentación oficial para el comando exacto.

¿Puedo usar el mismo firewall para Syspanel y para mis sitios web?

Sí, el firewall actúa a nivel del sistema operativo, por lo que protege todos los servicios, incluidos Syspanel y tus sitios web.

¿Con qué frecuencia debo revisar los logs?

Te recomiendo revisarlos al menos una vez a la semana. Si tienes un sitio web con alto tráfico o manejas información sensible, deberías revisarlos a diario.

¿Qué es la autenticación de dos factores y por qué es tan importante?

Es un sistema que requiere dos pruebas de identidad para acceder: algo que sabes (tu contraseña) y algo que tienes (tu teléfono). Aunque alguien robe tu contraseña, sin tu teléfono no podrá acceder.

Conclusión: La seguridad es un proceso, no un destino

Configurar la seguridad básica en Syspanel no es un evento único, sino un proceso continuo. A lo largo de esta guía, hemos cubierto los pasos fundamentales para proteger tu panel: cambiar el puerto por defecto, configurar un firewall, reforzar el acceso SSH, activar la autenticación de dos factores, mantener todo actualizado, realizar copias de seguridad y monitorear los logs.

Al implementar estas medidas, has reducido drásticamente la superficie de ataque de tu servidor. Recuerda que la seguridad informática es una carrera constante. Mantente informado sobre las últimas vulnerabilidades y actualiza tus configuraciones en consecuencia.

[TIP] Guarda esta guía como referencia. La seguridad de tu servidor es una responsabilidad que debes tomar en serio, pero con las herramientas y conocimientos adecuados, es totalmente manejable, incluso para usuarios sin experiencia técnica.

Ahora que has blindado tu Syspanel, puedes dormir tranquilo sabiendo que tus sitios web y datos están protegidos contra la mayoría de las amenazas comunes. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel