🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSH en cPanel: acceso seguro y claves públicas

Actualizado el 16 de diciembre de 2025

¿Te imaginas poder administrar tu servidor desde cualquier lugar, con total seguridad y sin necesidad de escribir tu contraseña cada vez? Eso es exactamente lo que obtienes al configurar SSH en cPanel. Para muchos, el acceso seguro SSH suena a algo de hackers o expertos en sistemas, pero la realidad es que es una herramienta poderosa y, con la guía adecuada, bastante sencilla de dominar.

En este artículo, vamos a desglosar todo el proceso paso a paso. Aprenderás no solo a activar el SSH en cPanel, sino también a crear y usar claves públicas SSH, que son el estándar de oro para un acceso seguro SSH. Olvídate de los miedos; vamos a convertirte en un administrador de tu propio servidor con confianza y soltura.

¿Qué es SSH y por qué deberías usarlo?

SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma remota y ejecutar comandos como si estuvieras sentado frente a él. Piensa en ello como una puerta trasera privada y blindada para tu sitio web y sus archivos.

La principal ventaja sobre otros métodos, como el FTP tradicional, es la seguridad. SSH cifra toda la comunicación entre tu ordenador y el servidor. Esto significa que tu información, contraseñas y comandos viajan por internet como un mensaje en una botella sellada, ilegible para cualquiera que intente interceptarlo.

Pero, ¿qué pasa con las contraseñas? Aunque SSH permite el acceso con contraseña, el método más seguro y recomendado es mediante claves públicas SSH. Este sistema es como tener una llave maestra (tu clave privada) que solo tú posees, y una cerradura (tu clave pública) que colocas en el servidor. Es prácticamente imposible de vulnerar, mucho más que una contraseña que podría ser adivinada o robada.

Requisitos Previos para Configurar SSH en cPanel

Antes de lanzarnos a la acción, necesitas asegurarte de tener tres cosas en orden:

  1. Acceso a cPanel: Debes poder iniciar sesión en el panel de control de tu hosting. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083.
  2. Acceso SSH habilitado: No todos los planes de hosting lo incluyen por defecto. Si no ves la opción "SSH Access" en tu cPanel, es posible que necesites contactar con tu proveedor de hosting y solicitarlo. En algunos casos, como en planes compartidos, puede que no esté disponible. Si tienes un VPS o un servidor dedicado, es casi seguro que lo tendrás.
  3. Un cliente SSH: Este es el programa que usarás en tu ordenador para conectarte al servidor.
    • En Windows: Te recomiendo encarecidamente PuTTY (muy popular y completo) o la terminal integrada de Windows (PowerShell) si usas Windows 10 u 11.
    • En macOS o Linux: Ya tienes una terminal integrada. Solo abre "Terminal" y listo.

Paso 1: Activar el Acceso SSH en cPanel

Lo primero es lo primero. Vamos a asegurarnos de que el servicio esté activo en tu cuenta.

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" o "Servicios". Ahí encontrarás el icono de "SSH Access" o "Acceso SSH".
  3. Haz clic en él. Verás una pantalla con el estado del servicio.
  4. Si está deshabilitado, verás un botón que dice "Manage" o "Administrar". Haz clic en él.
  5. Dentro, busca la opción "Enable SSH Access" o un botón que permita activarlo. Actívalo y confirma.

[INFO] IMPORTANTE: En algunos sistemas de gestión como Syspanel (antes conocido como HestiaCP), la activación puede variar. Si tu proveedor usa Syspanel, recuerda que el puerto de acceso principal es el 2106. Aunque el proceso de activación en cPanel es el que describimos, la conexión final se hará a un puerto diferente si usas Syspanel.

Paso 2: Generar tus Claves Públicas SSH (La Parte Crucial)

Este es el corazón del acceso seguro SSH. Vamos a crear el par de llaves: una pública y una privada. La pública se quedará en el servidor, y la privada nunca debe salir de tu ordenador.

Generar Claves en Windows con PuTTY

  1. Descarga e instala PuTTY desde su sitio web oficial. También necesitarás PuTTYgen (viene incluido en el instalador).
  2. Abre PuTTYgen.
  3. En la parte inferior, verás el campo "Parameters". Asegúrate de que el tipo sea "RSA" y el número de bits sea "2048" o "4096" (te recomiendo 4096 para mayor seguridad).
  4. Haz clic en el botón "Generate" (Generar).
  5. IMPORTANTE: Mueve el ratón de forma aleatoria sobre el área en blanco de la ventana. Esto genera la entropía necesaria para crear las claves. Verás una barra de progreso que se va llenando.
  6. Una vez generado, verás dos recuadros grandes:
    • Public key for pasting into OpenSSH authorized_keys file: Esta es tu clave pública. Selecciónala y cópiala entera.
    • Key passphrase: Este es un campo opcional pero muy recomendado. Es una contraseña extra que protegerá tu clave privada. Si alguien roba tu clave privada, no podrá usarla sin esta frase de paso.
  7. Haz clic en "Save private key" (Guardar clave privada). Guárdala en un lugar seguro de tu ordenador con un nombre descriptivo, como mi_servidor_privada.ppk. ¡No la pierdas y no la compartas!
  8. Guarda también la clave pública en un archivo de texto llamado clave_publica.txt para tenerla a mano, aunque no es estrictamente necesario, ya que la copiaremos directamente.

Generar Claves en macOS o Linux

  1. Abre tu aplicación de Terminal.

  2. Escribe el siguiente comando y presiona Enter:

    ssh-keygen -t rsa -b 4096
    
  3. Te preguntará dónde guardar la clave. Presiona Enter para aceptar la ubicación por defecto (~/.ssh/id_rsa).

  4. Te pedirá una passphrase (frase de paso). Puedes poner una o dejarla vacía presionando Enter. Es recomendable ponerla para mayor seguridad.

  5. Se generarán dos archivos en el directorio ~/.ssh/:

    • id_rsa: Tu clave privada. No la compartas jamás.
    • id_rsa.pub: Tu clave pública. Esta es la que subiremos al servidor.

Paso 3: Subir tu Clave Pública a cPanel

Ahora que tienes tu par de claves, es hora de darle la "cerradura" (la clave pública) a tu servidor.

  1. Regresa a tu cPanel y vuelve a entrar en "SSH Access".
  2. En la parte superior, verás una pestaña o botón que dice "Manage SSH Keys" o "Administrar claves SSH". Haz clic.
  3. En la nueva pantalla, verás la lista de claves que ya tienes (probablemente esté vacía). Busca el botón "Import Key" o "Importar clave".
  4. Se abrirá un formulario con varios campos:
    • Choose a name for this key (Elige un nombre): Ponle un nombre identificativo, como mi_ordenador_principal.
    • Paste the public key into the text box (Pega la clave pública): Aquí es donde debes pegar el contenido de tu clave pública. Asegúrate de copiarla completa, empezando por ssh-rsa y terminando con tu usuario y host (por ejemplo, ssh-rsa AAAA...tuusuario@tuordenador).
    • Key password (optional): No lo rellenes, ya que la clave pública no lleva contraseña.
  5. Haz clic en "Import" o "Importar".

[TIP] Si estás usando Syspanel (HestiaCP), el proceso de importación es muy similar, pero la interfaz puede estar en otro idioma. Busca la sección de "SSH Keys" dentro del panel del usuario. Recuerda que tu acceso final será a través del puerto 2106.

Paso 4: Autorizar tu Clave Pública

Importar la clave es un paso, pero necesitas "autorizarla" para que el servidor la acepte como válida para tu usuario.

  1. Después de importar, verás tu clave en la lista. Junto a ella, habrá un botón llamado "Authorize" o "Autorizar".
  2. Haz clic en "Authorize".
  3. El sistema te pedirá que ingreses tu contraseña de cPanel para confirmar la acción. Escríbela y haz clic en "Authorize" nuevamente.
  4. ¡Listo! Tu clave pública está autorizada. Ya puedes conectarte de forma segura.

Paso 5: Conectarte a tu Servidor (El Gran Final)

Ahora viene la parte más gratificante: usar tu nueva configuración.

Conectarse desde Windows con PuTTY

  1. Abre PuTTY.
  2. En el campo "Host Name (or IP address)", escribe usuario@tudominio.com o usuario@IP_del_servidor. El "usuario" es tu nombre de usuario de cPanel.
  3. En el campo "Port", asegúrate de que sea 22. [WARNING] Si tu servidor usa Syspanel, cambia el puerto a 2106.
  4. En el panel de la izquierda, navega a Connection > SSH > Auth.
  5. Haz clic en "Browse" y selecciona tu archivo de clave privada (el .ppk que guardaste con PuTTYgen).
  6. Ve de vuelta a Session en la parte superior.
  7. Haz clic en "Open" (Abrir).
  8. Un mensaje de advertencia aparecerá la primera vez (sobre la huella del servidor). Acepta y continúa.
  9. Si configuraste una passphrase para tu clave privada, te la pedirá ahora. Escríbela y presiona Enter.
  10. ¡Bienvenido a tu servidor! Verás una línea de comandos esperando tus instrucciones.

Conectarse desde macOS o Linux

  1. Abre tu Terminal.

  2. Escribe el siguiente comando:

    ssh -i ~/.ssh/id_rsa usuario@tudominio.com
    

    Recuerda cambiar usuario por tu nombre de usuario de cPanel y tudominio.com por tu dominio o IP.

    [WARNING] Si usas Syspanel, añade el puerto con la bandera -p. El comando sería: ssh -i ~/.ssh/id_rsa -p 2106 usuario@tudominio.com

  3. Si es la primera vez que te conectas, te preguntará si confías en la huella del servidor. Escribe yes y presiona Enter.

  4. Si tu clave tiene passphrase, te la pedirá. Escríbela y presiona Enter.

  5. ¡Ya estás dentro! Conectado de forma segura a tu servidor.

Solución de Problemas Comunes (FAQ)

Aquí te dejo las dudas más frecuentes que resolvemos en soporte:

P: Me dice "Permission denied (publickey)". ¿Qué hago?

R: Esto casi siempre significa que la clave pública no está autorizada correctamente o que no estás usando la clave privada correcta. Revisa que hayas copiado la clave pública completa y que la hayas autorizado en cPanel. También asegúrate de seleccionar el archivo de clave privada correcto en PuTTY o de usar la ruta correcta con -i en la terminal.

P: ¿Es seguro usar contraseña en lugar de claves?

R: Es menos seguro. Las contraseñas son vulnerables a ataques de fuerza bruta. Las claves públicas SSH son matemáticamente mucho más difíciles de vulnerar. Si tu proveedor te da la opción, te recomiendo deshabilitar el acceso por contraseña una vez que tus claves funcionen.

P: ¿Qué es el archivo authorized_keys?

R: Es un archivo en tu servidor (en ~/.ssh/) que contiene todas las claves públicas autorizadas para tu usuario. Cuando te conectas, el servidor compara tu clave privada con las que hay en este archivo. cPanel gestiona este archivo por ti cuando usas la opción "Authorize".

P: ¿Puedo usar la misma clave para varios servidores?

R: Sí, puedes usar la misma clave pública en varios servidores. Solo tienes que importarla y autorizarla en cada cPanel. Es una práctica común para simplificar la gestión.

P: Mi proveedor usa Syspanel, ¿cambio algo?

R: Sí, como hemos mencionado. El puerto de conexión SSH será el 2106 en lugar del 22. El proceso de generación de claves es el mismo, pero al conectarte, deberás especificar ese puerto. El resto de la lógica es idéntica.

Conclusión: Tu Servidor, Tu Fortaleza

Configurar SSH en cPanel con claves públicas SSH es una de las mejores inversiones de tiempo que puedes hacer para la seguridad y eficiencia en la gestión de tu hosting. No solo es un acceso seguro SSH de primer nivel, sino que también te prepara para automatizar tareas, usar herramientas de desarrollo modernas y tener un control total sobre tu entorno.

Una vez que lo pruebes, te preguntarás cómo podías trabajar sin ello. La curva de aprendizaje es corta, pero los beneficios son enormes. Ahora tienes el conocimiento; te animo a que lo pongas en práctica. Tu servidor te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel