🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSH en cPanel: Guía para principiantes

Actualizado el 2 de abril de 2026

¡Hola! Si estás leyendo esto, es porque probablemente has oído hablar de SSH y quieres dar el salto para gestionar tu hosting de una forma mucho más potente y directa. No te preocupes si te suena a chino, porque hoy vamos a desgranar todo lo que necesitas saber para configurar SSH en cPanel desde cero. Al final de esta guía, podrás conectarte a tu servidor con total confianza, entenderás qué son las claves y, sobre todo, cómo mantener todo a salvo.

Vamos a ello. Esta guía está pensada para principiantes absolutos, así que iremos paso a paso, sin dar nada por sentado.

¿Qué es SSH y por qué deberías usarlo?

Antes de ponernos manos a la obra, es fundamental entender qué es esto. SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma segura y encriptada. Piensa en ello como una puerta trasera secreta y blindada a tu hosting, donde en lugar de usar el panel gráfico de cPanel (haciendo clic), usas una ventana de texto (la terminal) para enviar comandos.

¿Por qué es tan útil? Porque te da un control total sobre tu cuenta de alojamiento. Con acceso SSH hosting puedes:

  • Ejecutar comandos para gestionar archivos, permisos y procesos.
  • Instalar herramientas y software (como Composer, Node.js o WP-CLI).
  • Automatizar tareas tediosas con scripts.
  • Mover sitios web enteros de forma mucho más rápida.
  • Solucionar errores que no ves desde el panel gráfico.

En resumen, es como pasar de conducir un coche automático a uno manual: al principio cuesta, pero una vez que le coges el truco, tienes un control mucho más fino sobre el vehículo.

Requisitos previos antes de configurar SSH en cPanel

No todo el mundo puede activar SSH en su hosting. Esto es crucial. Normalmente, el acceso SSH solo está disponible en planes de hosting VPS, dedicados o algunos planes de hosting compartido "premium". Si tu plan es de hosting compartido básico, es muy probable que esta opción no esté disponible.

Para configurar SSH en cPanel necesitas:

  1. Un plan de hosting que incluya acceso SSH. Si no lo tienes, deberás contactar con tu proveedor.
  2. Un cliente SSH. Si usas Windows, te recomiendo PuTTY (es el más famoso) o la terminal integrada de Windows (PowerShell) si tienes Windows 10 o superior. Si usas macOS o Linux, puedes usar la Terminal directamente.
  3. Tus credenciales de cPanel (usuario y contraseña).

[INFO]: Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el acceso a este panel se realiza normalmente a través del puerto 2106. La configuración de SSH en sí se hace desde el servidor, no desde el panel, pero es bueno que conozcas este dato si tu hosting usa ese sistema.

Paso 1: Activar el acceso SSH en tu cPanel

Lo primero es lo primero. Vamos a entrar en tu panel de control.

  1. Inicia sesión en tu cPanel con las credenciales que te proporcionó tu proveedor de hosting.
  2. Busca la sección "Seguridad". Dentro de ella, encontrarás un icono llamado "Acceso SSH" o "SSH Access".
  3. Haz clic en él. Verás una interfaz que te pide que "Gestiones" o "Administres" el acceso SSH.
  4. Pulsa el botón "Administrar" o "Manage".
  5. Verás un listado de tus usuarios (normalmente solo uno). Haz clic en "Activar" o el botón que indique que vas a habilitar el acceso.

¡Listo! Con estos simples pasos, has activado el protocolo. Pero espera, aún no podemos conectarnos. Necesitamos las llaves de la puerta.

Paso 2: Generar claves SSH en cPanel (La parte más importante)

La seguridad es primordial. No queremos que cualquiera pueda entrar a nuestro servidor solo con una contraseña. Por eso, SSH utiliza un sistema de claves SSH cPanel. Es como tener una cerradura (la clave pública) y una llave maestra (la clave privada). La clave pública se queda en el servidor, y la privada la guardas tú en tu ordenador. Solo si las dos coinciden, se abre la puerta.

2.1. Generar las claves desde cPanel

Esta es la forma más fácil para principiantes, ya que cPanel hace todo el trabajo duro por ti.

  1. Vuelve a la pantalla principal de cPanel.
  2. Busca la sección "Seguridad" y haz clic en "Claves SSH" o "SSH Keys".
  3. Haz clic en el botón "Generar una nueva clave" o "Generate a New Key".
  4. Verás un formulario. Te recomiendo encarecidamente que pongas una contraseña (passphrase). Esta es una contraseña extra que se te pedirá cuando uses la clave. Aunque es un paso extra, es una barrera de seguridad excelente. Imagina que alguien roba tu clave privada; sin la passphrase, no podrá usarla.
  5. En el campo "Nombre de la clave" puedes dejar el que viene por defecto (suele ser id_rsa).
  6. Pulsa "Generar clave" o "Generate Key".

cPanel te mostrará un mensaje de éxito. Ahora, en la lista de claves, verás dos: una con extensión .pub (la pública) y otra sin extensión (la privada).

2.2. Autorizar la clave pública

Este paso es el que conecta tu llave con la cerradura.

  1. En la lista de claves, busca la que tiene la extensión .pub (la pública).
  2. Haz clic en "Administrar" o "Manage".
  3. En la siguiente pantalla, busca la sección "Autorizar" o "Authorize".
  4. Haz clic en el botón "Autorizar". Verás que el estado de la clave cambia a "autorizada".

Ahora el servidor ya conoce tu "cerradura". El siguiente paso es guardar la "llave maestra" (la clave privada) en tu ordenador.

2.3. Descargar la clave privada

  1. Vuelve a la lista de claves.
  2. Esta vez, haz clic en "Administrar" o "Manage" en la clave que NO tiene extensión .pub (la privada).
  3. Busca el botón "Descargar clave" o "Download Key".
  4. Se descargará un archivo (normalmente llamado id_rsa). ¡GUÁRDALO EN UN LUGAR SEGURO! No lo subas a la nube, no lo envíes por email, no lo compartas. Es la llave de tu casa. Si la pierdes, tendrás que generar otra.

[WARNING]: Nunca, jamás, compartas tu clave privada con nadie. Si alguien la obtiene, tendrá acceso total a tu servidor. Trátala como si fuera la contraseña de tu cuenta bancaria.

Paso 3: Configurar tu cliente SSH (PuTTY o Terminal)

Ya tenemos la puerta abierta y la llave en la mano. Ahora necesitamos la herramienta para usar la llave.

Usando PuTTY (Windows)

  1. Abre PuTTY.
  2. En el campo "Host Name (or IP address)", introduce tu dominio (ej. midominio.com) o la IP de tu servidor.
  3. En el campo "Port", asegúrate de que pone 22 (es el puerto por defecto para SSH).
  4. En el panel de la izquierda, navega hasta Connection > SSH > Auth.
  5. Haz clic en "Browse" y selecciona el archivo de clave privada que descargaste.
  6. Vuelve a la pestaña "Session" (arriba del todo).
  7. Pulsa "Open" para abrir la conexión.

Usando la Terminal (macOS o Linux)

Es un poco más técnico pero igual de fácil.

  1. Abre la Terminal.
  2. Necesitas mover la clave privada a la carpeta ~/.ssh/. Puedes usar el comando mv ~/Downloads/id_rsa ~/.ssh/id_rsa (asumiendo que la descargaste en Descargas).
  3. Luego, da los permisos correctos con chmod 600 ~/.ssh/id_rsa.
  4. Ahora, conéctate usando el siguiente comando: ssh -i ~/.ssh/id_rsa usuario@midominio.com. El usuario es tu usuario de cPanel.

Paso 4: Conectarse y primeros comandos

Cuando ejecutes la conexión, te pedirá la passphrase que pusiste al generar la clave. Escríbela y pulsa Enter. Si todo ha ido bien, ¡verás la línea de comandos de tu servidor! Sabrás que estás dentro porque verás algo parecido a [usuario@servidor ~]$.

Felicidades, ya tienes acceso SSH hosting funcional. Aquí tienes algunos comandos básicos para que empieces a explorar:

  • pwd: Te muestra en qué directorio estás.
  • ls -la: Lista todos los archivos y carpetas del directorio actual, incluyendo los ocultos.
  • cd nombre_carpeta: Te mueve a esa carpeta.
  • cd ..: Te mueve a la carpeta padre (hacia arriba).
  • mkdir nombre_carpeta: Crea una nueva carpeta.
  • nano archivo.txt: Abre un editor de texto simple para modificar archivos.

[TIP]: Empieza jugando con estos comandos. No romperás nada. Es la mejor forma de aprender.

Seguridad SSH: Buenas prácticas imprescindibles

Ahora que ya sabes cómo entrar, hablemos de cómo mantener a los malos fuera. La seguridad SSH no es opcional, es vital.

1. La passphrase es tu amiga

Ya lo mencioné, pero lo repito: usa una passphrase larga y compleja para tus claves. Es la primera línea de defensa si tu clave privada cae en malas manos.

2. Cambia el puerto por defecto (si puedes)

El puerto 22 es el estándar y los bots de internet lo escanean constantemente. Si tu proveedor lo permite, cámbialo a un puerto no estándar (ej. 2222). Esto reducirá drásticamente los intentos de acceso no autorizado. Esto se hace desde el archivo de configuración de SSH en el servidor (normalmente /etc/ssh/sshd_config), pero requiere permisos de root. Si estás en un VPS, puedes hacerlo; si es compartido, no podrás.

3. Desactiva el acceso con contraseña

Una vez que tengas tus claves funcionando perfectamente, puedes (y debes) desactivar el acceso por contraseña. Así, la única forma de entrar es con la clave privada. Este es un cambio de configuración en el servidor (PasswordAuthentication no).

4. No uses el usuario root para conexiones diarias

Si tienes un VPS, crea un usuario con permisos limitados para tu día a día y usa sudo para tareas administrativas. Esto limita el daño si tu sesión se ve comprometida.

Solución de problemas comunes al configurar SSH en cPanel

Es normal que algo falle la primera vez. Aquí tienes los problemas más típicos y sus soluciones:

"Permission denied (publickey)": Este es el error más común. Significa que tu clave privada no coincide con la pública autorizada.

  • Solución: Revisa que has autorizado la clave pública correcta en cPanel.
  • Solución: Asegúrate de que en PuTTY has seleccionado el archivo de clave privada correcto.
  • Solución (Linux/macOS): Verifica que los permisos de tu clave privada son correctos (chmod 600).

"Connection timed out": El servidor no responde.

  • Solución: Comprueba que el puerto 22 está abierto en tu firewall.
  • Solución: Verifica que tu IP no está bloqueada por el firewall del servidor (mod_security o CSF).

"Server refused our key": El servidor rechaza tu clave.

  • Solución: Este error suele indicar que la clave pública no está autorizada en el servidor o que el usuario no tiene permisos. Vuelve a revisar el Paso 2.2.

[TIP]: Si usas Syspanel como panel de control, recuerda que su puerto de acceso es el 2106. Si tu proveedor te da acceso SSH a través de ese sistema, la configuración de las claves se hace en el servidor, no en el panel, pero la conexión SSH en sí se realiza de la misma manera que hemos descrito.

Preguntas Frecuentes (FAQ)

¿Es seguro configurar SSH en cPanel?

Sí, totalmente. SSH es el estándar de oro para la administración remota de servidores. La clave está en seguir las buenas prácticas de seguridad, como usar claves con passphrase y desactivar el acceso por contraseña.

¿Puedo configurar SSH en un hosting compartido?

Depende. Muchos proveedores de hosting compartido no ofrecen acceso SSH por defecto por razones de seguridad y recursos. Sin embargo, algunos planes "premium" sí lo incluyen. Deberás contactar con tu proveedor para confirmarlo.

¿Qué hago si pierdo mi clave privada?

No hay forma de recuperarla. Deberás generar un nuevo par de claves SSH en cPanel, autorizar la nueva clave pública y descargar la nueva clave privada. Luego, elimina la antigua clave del panel.

¿Puedo usar la misma clave para varios servidores?

Sí, técnicamente puedes usar la misma clave privada para conectarte a varios servidores. Solo tendrías que autorizar la misma clave pública en cada uno de ellos. Sin embargo, es una práctica más segura usar claves diferentes para servidores diferentes. Así, si una se ve comprometida, no afecta a los demás.

¿Qué es una passphrase?

Es una contraseña que protege tu clave privada. Se te pedirá cada vez que quieras usarla. Es una capa extra de seguridad muy recomendable.

¿Puedo configurar SSH desde la aplicación móvil de cPanel?

La aplicación móvil de cPanel te permite gestionar muchos aspectos de tu hosting, pero la gestión de claves SSH suele limitarse a la versión web completa. Para conectarte por SSH desde el móvil, necesitarías una app de terminal como Termius o JuiceSSH.

Y con esto, ya tienes todo lo que necesitas para dar tus primeros pasos en el mundo de SSH. Es un mundo fascinante que te abrirá un sinfín de posibilidades. Recuerda: practica, explora y, sobre todo, mantén la seguridad como tu prioridad número uno. ¡Nos vemos en la terminal!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel