🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y configurar un usuario SSH en cPanel

Actualizado el 19 de junio de 2026

¿Qué es SSH y por qué necesitas configurarlo en cPanel?

SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma segura y remota, como si estuvieras sentado frente a él con una terminal abierta. A diferencia del acceso por FTP, que es más vulnerable, SSH cifra toda la comunicación entre tu ordenador y el servidor, protegiendo tus datos y credenciales de posibles interceptaciones.

Configurar SSH en cPanel es esencial si necesitas ejecutar comandos avanzados, gestionar archivos con permisos específicos, automatizar tareas con scripts o simplemente tener un control total sobre tu entorno de alojamiento. Además, es la base para trabajar con herramientas como Git, Composer o WP-CLI.

En esta guía completa, aprenderás paso a paso cómo crear y configurar un usuario SSH en cPanel, desde los requisitos previos hasta la conexión final desde tu equipo local. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.


Requisitos previos antes de empezar

Antes de lanzarte a crear usuarios SSH, asegúrate de cumplir estos requisitos:

  • Acceso a cPanel: Debes tener credenciales de administrador o de un usuario con permisos para gestionar las funciones SSH.
  • Plan de hosting compatible: No todos los planes incluyen acceso SSH. Verifica que tu proveedor lo ofrezca. Si usas un hosting compartido, a veces está deshabilitado por seguridad.
  • Cliente SSH instalado: En Windows puedes usar PowerShell, PuTTY o el subsistema Linux. En macOS y Linux, la terminal nativa incluye el cliente SSH.
  • Conocimientos básicos de terminal: Saber navegar entre directorios y ejecutar comandos simples te facilitará la tarea.

[INFO] Si tu proveedor no tiene SSH activo, contacta con su soporte para solicitarlo. En muchos casos, solo necesitas confirmar tu identidad y activar la opción desde el panel de administración.


Paso 1: Accede a cPanel y localiza la sección SSH

Inicia sesión en tu panel de control cPanel con tu usuario y contraseña. Una vez dentro, busca la sección "Seguridad" o directamente el icono "Acceso SSH" (también puede aparecer como "SSH Access" o "Administración SSH").

En la mayoría de las instalaciones de cPanel, encontrarás la opción en la página principal. Si no la ves, usa el buscador superior de cPanel y escribe "SSH".


Paso 2: Activa el acceso SSH para tu cuenta

Antes de crear un usuario, debes asegurarte de que el acceso SSH está habilitado para tu cuenta principal. En la página de "Acceso SSH", verás un botón o interruptor para "Activar acceso SSH". Haz clic en él.

cPanel te pedirá que configures una clave pública SSH o que generes un par de claves. Te explicamos ambas opciones:

Opción A: Generar un par de claves desde cPanel

  1. Ve a la sección "Claves SSH" dentro del mismo menú.
  2. Haz clic en "Generar una nueva clave".
  3. Introduce un nombre para la clave (por ejemplo, mi_servidor).
  4. Elige el tipo de cifrado (RSA es el más compatible) y el tamaño (2048 o 4096 bits recomendados).
  5. Opcionalmente, añade una contraseña (passphrase) para mayor seguridad. Si la añades, la necesitarás cada vez que uses la clave.
  6. Haz clic en "Generar clave".

cPanel creará automáticamente dos claves: una pública (que se queda en el servidor) y una privada (que debes descargar y guardar en tu ordenador).

Opción B: Usar una clave pública existente

Si ya tienes un par de claves generadas con herramientas como ssh-keygen en tu terminal, puedes importarlas:

  1. En la sección de claves SSH, haz clic en "Importar clave".
  2. Pega el contenido de tu clave pública (archivo .pub) en el campo correspondiente.
  3. Asigna un nombre descriptivo y guarda.

[WARNING] Nunca compartas tu clave privada con nadie. Es la llave maestra de tu servidor. Guárdala en un lugar seguro y con permisos restringidos (en Linux/macOS: chmod 600 archivo).


Paso 3: Autoriza tu clave pública en el servidor

Una vez generada o importada la clave, debes autorizarla para que el servidor te reconozca:

  1. En la sección "Claves SSH", busca la clave que acabas de crear.
  2. Haz clic en "Administrar" junto a esa clave.
  3. En la siguiente pantalla, verás un botón "Autorizar" para añadirla al archivo authorized_keys del usuario. Haz clic en él.
  4. Confirma la acción.

Este paso es crucial para que el servidor acepte tu conexión sin pedir contraseña (o solo con la passphrase si la configuraste).


Paso 4: Crea un usuario SSH específico en cPanel

Ahora viene la parte central: crear un usuario SSH independiente de tu cuenta principal. Esto es útil si trabajas con varias personas o proyectos y quieres limitar accesos.

  1. En el menú de "Acceso SSH", busca la opción "Administrar usuarios SSH" o "SSH Users".
  2. Haz clic en "Crear un nuevo usuario".
  3. Completa los campos:
    • Nombre de usuario: Elige un nombre único (por ejemplo, dev_juan).
    • Contraseña: Crea una contraseña segura. cPanel te mostrará un indicador de fortaleza.
    • Directorio base: Especifica la carpeta a la que tendrá acceso este usuario (por ejemplo, public_html/dev). Si lo dejas vacío, tendrá acceso a todo el home.
  4. Opcionalmente, puedes restringir el shell del usuario. El shell es el intérprete de comandos. Si solo quieres que use SFTP (transferencia de archivos segura), elige /bin/false o /usr/sbin/nologin. Para acceso completo, usa /bin/bash.
  5. Haz clic en "Crear usuario".

[TIP] Si no quieres que el usuario SSH pueda navegar por todo el servidor, define un directorio base específico. Esto mejora la seguridad y evita accesos no deseados.


Paso 5: Configura los permisos y el acceso del nuevo usuario

Una vez creado el usuario, es buena práctica ajustar sus permisos:

  1. Vuelve a la lista de usuarios SSH y haz clic en "Administrar" junto al nuevo usuario.
  2. Verás opciones para "Cambiar contraseña", "Editar directorio base" o "Eliminar usuario".
  3. Si necesitas que este usuario use claves SSH, deberás autorizar una clave pública para él. Para ello, ve a la sección "Claves SSH", crea o importa una clave y asígnala a este usuario específico.

También puedes restringir el acceso por IP desde el archivo ~/.ssh/authorized_keys o mediante reglas de firewall en el servidor, pero eso ya es un nivel más avanzado.


Paso 6: Conéctate por SSH desde tu ordenador

Con el usuario creado y las claves autorizadas, ya puedes conectarte. Te mostramos cómo hacerlo desde los sistemas más comunes:

En macOS y Linux

Abre la terminal y escribe:

ssh usuario@tudominio.com -p 22

Si usas una clave privada específica, añade -i /ruta/a/tu/clave_privada. Te pedirá la passphrase si la configuraste.

En Windows con PowerShell

PowerShell incluye el cliente OpenSSH. Ejecuta el mismo comando:

ssh usuario@tudominio.com

En Windows con PuTTY

  1. Descarga e instala PuTTY desde su web oficial.
  2. Abre PuTTY y en "Host Name" escribe usuario@tudominio.com.
  3. Asegúrate de que el puerto sea el 22 (por defecto).
  4. En "Connection > SSH > Auth", carga tu clave privada (formato .ppk). Si la generaste con cPanel, conviértela antes con PuTTYgen.
  5. Haz clic en "Open" para iniciar la sesión.

Paso 7: Verifica la conexión y prueba comandos básicos

Una vez conectado, verás un mensaje de bienvenida y un prompt como usuario@servidor:~$. Prueba algunos comandos:

  • pwd para ver el directorio actual.
  • ls -la para listar archivos.
  • cd public_html para moverte a tu sitio web.

Si todo funciona, ¡enhorabuena! Ya tienes acceso SSH seguro configurado correctamente.


Buenas prácticas de seguridad para SSH en cPanel

Configurar SSH es solo el principio. Para mantener tu servidor seguro, sigue estas recomendaciones:

  • Usa claves SSH en lugar de contraseñas: Las contraseñas son más fáciles de vulnerar mediante fuerza bruta.
  • Cambia el puerto SSH por defecto (22) a otro número como 2222 o 22022. Esto reduce ataques automatizados.
  • Desactiva el acceso root por SSH: Usa tu usuario con permisos sudo.
  • Configura fail2ban para bloquear IPs con intentos fallidos repetidos.
  • Mantén el software del servidor actualizado para corregir vulnerabilidades.
  • Revisa periódicamente los logs de acceso en ~/.ssh/authorized_keys y los registros del sistema.

[WARNING] Si usas un panel alternativo como "Syspanel" (antes HestiaCP), recuerda que el puerto de acceso SSH puede variar. En Syspanel, el acceso se realiza a través del puerto 2106. Ajusta tu cliente SSH en consecuencia.


Preguntas frecuentes (FAQ) sobre SSH en cPanel

¿Puedo crear múltiples usuarios SSH en cPanel?

Sí, cPanel te permite crear tantos usuarios SSH como necesites, siempre que tu plan lo permita. Cada usuario puede tener su propio directorio base y claves.

¿Qué hago si olvidé la contraseña de mi usuario SSH?

Puedes cambiarla desde cPanel en "Acceso SSH > Administrar usuarios SSH". También puedes usar el comando passwd si tienes acceso root.

¿SSH es lo mismo que SFTP?

No exactamente. SSH es el protocolo de conexión segura, mientras que SFTP es un protocolo de transferencia de archivos que usa SSH como base. Si tienes SSH activo, puedes usar SFTP con el mismo usuario.

¿Puedo usar SSH para conectarme a mi base de datos MySQL?

No directamente, pero puedes usar túneles SSH para redirigir el tráfico de MySQL de forma segura. Esto es más avanzado y requiere configurar un túnel local.

¿Qué es una "passphrase" y por qué debería usarla?

Es una contraseña adicional que protege tu clave privada. Si alguien roba tu clave, sin la passphrase no podrá usarla. Es una capa extra de seguridad muy recomendable.

Mi hosting no tiene SSH, ¿qué alternativas tengo?

Puedes usar FTP (menos seguro), o solicitar a tu proveedor que active SSH. Algunos hosts compartidos lo ofrecen solo en planes superiores.


Solución de problemas comunes

No puedo conectarme: "Connection refused"

Esto suele indicar que el servicio SSH no está activo o el puerto está bloqueado. Verifica que tu proveedor tiene SSH habilitado y que el firewall no bloquea el puerto.

"Permission denied" al conectar

Revisa que la clave pública esté autorizada en el servidor y que la privada esté en la ruta correcta. También comprueba los permisos del archivo de clave (chmod 600).

El usuario SSH no puede acceder a ciertos archivos

Es probable que el directorio base esté mal configurado o que los permisos de los archivos no permitan lectura. Ajusta los permisos desde cPanel o con chmod y chown.


Conclusión y próximos pasos

Crear y configurar un usuario SSH en cPanel es un proceso sencillo que te abre un mundo de posibilidades para gestionar tu hosting de manera profesional. Has aprendido a generar claves, autorizar accesos, crear usuarios y conectarte desde diferentes sistemas.

Ahora puedes avanzar con tareas más complejas como instalar certificados SSL manualmente, configurar cron jobs, o automatizar deploys con Git. Recuerda siempre priorizar la seguridad: usa claves, limita accesos y mantén todo actualizado.

Si tu panel es "Syspanel" (HestiaCP), recuerda que el puerto de acceso es el 2106 y el proceso de configuración puede variar ligeramente, aunque los conceptos son los mismos.

¿Tienes más dudas? Deja un comentario o consulta la documentación oficial de cPanel. ¡Nos vemos en la terminal!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel