🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía de seguridad básica en Syspanel para tu servidor

Actualizado el 8 de febrero de 2026

¡Bienvenido, SysAdmin! Si estás leyendo esto, es porque ya has dado el primer paso para tomar el control de tu servidor usando Syspanel. Y déjame decirte: esa es una excelente decisión. Pero tener el control también implica una gran responsabilidad. Un servidor desprotegido es como dejar la puerta de tu casa abierta de par en par. Por eso, he preparado esta guía básica de seguridad para que, sin importar si eres un principiante total o ya tienes algo de experiencia, puedas blindar tu servidor desde el primer minuto.

Vamos a centrarnos en lo esencial, en las configuraciones que marcan la diferencia y que cualquier SysAdmin (sí, ¡tú!) puede aplicar sin ser un experto en ciberseguridad. Al final de esta lectura, sabrás exactamente qué hacer para mantener tu servidor a salvo de miradas indiscretas y ataques automatizados.

Lo Primero es lo Primero: Acceso Seguro a Syspanel

Todo empieza por la puerta de entrada. Syspanel es tu panel de control, y por defecto, escucha en un puerto que no es el estándar. Esto ya es una pequeña capa de seguridad, pero debemos ir más allá.

Cambia la Contraseña por Defecto (¡YA!)

Este es el paso más obvio, pero también el que más se olvida. Cuando instalas Syspanel, se genera una contraseña temporal. Esa contraseña es como una llave maestra que cualquiera podría tener si no la cambias.

  1. Accede a tu Syspanel a través de https://tu-dominio-o-ip:2106.
  2. Busca en el menú lateral (normalmente en la esquina superior derecha, en tu perfil) la opción "Cambiar contraseña" o "Seguridad".
  3. Elige una contraseña larga (mínimo 12 caracteres), que combine mayúsculas, minúsculas, números y símbolos. Una buena frase puede ser: MiS3rvid0r_Es$egur0!.
  4. No uses la misma contraseña para todo. Esta contraseña es solo para Syspanel.

[TIP] Si te cuesta recordar contraseñas, usa un gestor de contraseñas como Bitwarden o KeePass. Son tus mejores aliados.

Activa la Autenticación de Doble Factor (2FA)

Si solo tienes una contraseña, un solo error (como caer en un phishing) puede comprometer todo tu servidor. Con el 2FA, incluso si alguien obtiene tu contraseña, necesitará un código que solo tú generas desde tu teléfono.

  1. En Syspanel, ve a la sección de tu perfil o "Seguridad".
  2. Busca la opción "Autenticación de dos factores" o "2FA".
  3. Escanea el código QR con una app como Google Authenticator, Authy o Microsoft Authenticator.
  4. Introduce el código de 6 dígitos que te da la app para verificar que funciona.
  5. ¡Listo! A partir de ahora, cada inicio de sesión te pedirá tu contraseña + el código de la app.

[WARNING] Guarda los códigos de respaldo que te da Syspanel en un lugar seguro (como tu gestor de contraseñas). Si pierdes el acceso a tu app 2FA, esos códigos son tu única forma de recuperar el acceso.

Fortaleciendo las Puertas de tu Servidor (SSH)

Ahora vamos a salir de Syspanel y a meternos de lleno en el sistema operativo. El servicio SSH es la forma principal de conectarte a tu servidor por terminal. Es una puerta muy poderosa, pero también muy atacada.

Cambia el Puerto por Defecto (22)

Los bots de internet escanean constantemente el puerto 22 buscando servidores SSH vulnerables. Cambiar este puerto a otro número (por ejemplo, el 2222 o el 10022) reduce drásticamente el ruido de estos ataques.

  1. Conéctate a tu servidor por SSH (con el puerto 22 aún activo).
  2. Abre el archivo de configuración de SSH: sudo nano /etc/ssh/sshd_config.
  3. Busca la línea #Port 22 y cámbiala por Port 2222 (elige un número entre 1024 y 65535 que no uses para otro servicio).
  4. Guarda el archivo (Ctrl+O, luego Enter) y sal (Ctrl+X).
  5. Reinicia el servicio SSH: sudo systemctl restart sshd.

[INFO] A partir de ahora, para conectarte por SSH deberás especificar el nuevo puerto: ssh usuario@tu-servidor -p 2222.

Desactiva el Acceso por Contraseña (Usa Claves SSH)

Este es, sin duda, el cambio de seguridad más importante que puedes hacer. Las contraseñas se pueden adivinar (ataques de fuerza bruta). Las claves SSH son archivos criptográficos prácticamente imposibles de romper.

  1. Genera tu par de claves en tu ordenador local (no en el servidor). Abre una terminal local y escribe: ssh-keygen -t ed25519 -a 100. Acepta la ubicación por defecto y ponle una contraseña fuerte (passphrase) a tu clave privada.
  2. Copia la clave pública a tu servidor: ssh-copy-id -i ~/.ssh/id_ed25519.pub usuario@tu-servidor -p 22 (mientras aún tengas el puerto 22).
  3. Verifica que puedes entrar sin contraseña: ssh usuario@tu-servidor -p 22. Si entra sin pedirte la contraseña del usuario, ¡perfecto!
  4. Ahora, desactiva el acceso por contraseña. Edita de nuevo: sudo nano /etc/ssh/sshd_config.
  5. Busca #PasswordAuthentication yes y cámbialo a PasswordAuthentication no.
  6. Guarda, sal y reinicia SSH: sudo systemctl restart sshd.

[WARNING] Antes de cerrar la sesión actual, abre una segunda terminal y prueba a conectarte con el nuevo puerto y tu clave. Si algo sale mal, tendrás una sesión abierta para arreglarlo. ¡Nunca cierres la sesión sin verificar!

Syspanel y tu Servidor Web: Configuración Fina

Tu panel Syspanel gestiona sitios web, bases de datos y cuentas de correo. Asegurarlos es parte de tu trabajo como SysAdmin.

Usa Certificados SSL/TLS (HTTPS) en Todo

Hoy en día, un sitio web sin HTTPS es una falta de respeto a tus visitantes. Syspanel facilita muchísimo la instalación de certificados gratuitos de Let's Encrypt.

  1. Dentro de Syspanel, ve a la sección "Web" o "Sitios Web".
  2. Selecciona el dominio que quieres proteger y haz clic en "Editar".
  3. Busca la pestaña o sección "SSL" o "Let's Encrypt".
  4. Marca las opciones para forzar HTTPS y para incluir el subdominio www.
  5. Haz clic en "Guardar" o "Instalar". ¡Automágicamente tendrás HTTPS!

[TIP] Activa la renovación automática de certificados. Syspanel suele hacerlo por ti, pero verifica que la opción esté marcada. Un certificado caducado muestra errores a tus usuarios.

Monitorea los Accesos Fallidos a Syspanel

Syspanel registra todos los intentos de inicio de sesión. Revisar estos logs te puede alertar de que alguien está intentando forzar la entrada.

  1. En Syspanel, busca la sección "Registros" o "Logs" (puede estar en "Herramientas" o "Estadísticas").
  2. Busca los registros de "Autenticación" o "Login".
  3. Si ves muchos intentos fallidos desde la misma IP, es una señal de alarma. Puedes bloquear esa IP manualmente (más adelante veremos cómo).

Medidas Proactivas: Cortafuegos y Actualizaciones

Un buen SysAdmin no solo reacciona, sino que previene.

Activa el Cortafuegos (UFW o FirewallD)

El cortafuegos es tu portero. Le dices qué puertos pueden recibir visitas y cuáles deben estar cerrados.

  1. Conéctate por SSH a tu servidor.
  2. Instala UFW (si no lo tienes): sudo apt update && sudo apt install ufw -y (en Debian/Ubuntu).
  3. Configura las reglas básicas:
    • sudo ufw allow 2106/tcp (Permite el acceso a Syspanel).
    • sudo ufw allow 2222/tcp (Permite tu nuevo puerto SSH).
    • sudo ufw allow 80/tcp (HTTP para la web).
    • sudo ufw allow 443/tcp (HTTPS para la web).
    • sudo ufw allow 25/tcp (SMTP para correo, si lo usas).
  4. Activa el cortafuegos: sudo ufw enable.
  5. Verifica el estado: sudo ufw status verbose.

[INFO] Por defecto, UFW deniega todo el tráfico entrante y permite todo el saliente. Solo estás abriendo los puertos estrictamente necesarios.

Mantén tu Servidor Actualizado

Las vulnerabilidades se descubren a diario. Los desarrolladores lanzan parches para corregirlas. Ignorar las actualizaciones es como dejar una ventana rota en tu casa.

  1. Conéctate por SSH.
  2. Actualiza la lista de paquetes: sudo apt update.
  3. Actualiza todos los paquetes: sudo apt upgrade -y.
  4. (Opcional pero recomendado) Configura actualizaciones automáticas de seguridad: sudo apt install unattended-upgrades -y y luego sudo dpkg-reconfigure --priority=low unattended-upgrades. Responde "Sí" a todas las preguntas.

[TIP] Programa un recordatorio semanal para revisar e instalar actualizaciones. Es un hábito sano para cualquier SysAdmin.

Preguntas Frecuentes (FAQ) sobre Seguridad en Syspanel

P: ¿Es seguro usar el puerto 2106 para Syspanel?
R: Sí, el puerto 2106 no es el estándar (como el 8080 o el 443), lo que ya disuade a muchos escáneres automáticos. Sin embargo, nunca debes confiar solo en eso. Combínalo con contraseña fuerte y 2FA.

P: He perdido mi clave privada SSH. ¿Cómo entro a mi servidor?
R: Si tienes acceso a Syspanel, puedes entrar a la sección de "Usuarios" y restablecer la contraseña de tu usuario de sistema. Luego, desde Syspanel (o desde la terminal si puedes), genera un nuevo par de claves y agrega la nueva clave pública a ~/.ssh/authorized_keys. Si no tienes acceso a nada, necesitarás un "acceso de rescate" desde tu proveedor de hosting (VPS).

P: ¿Debo desactivar el acceso root por SSH?
R: ¡Rotundamente sí! Crear un usuario normal con permisos sudo y desactivar el login directo como root es una de las mejores prácticas de seguridad. Edita /etc/ssh/sshd_config y cambia PermitRootLogin yes a PermitRootLogin no. Luego, reinicia SSH.

P: Mi sitio web está lento. ¿Puede ser un ataque?
R: Podría ser. Primero, revisa los logs de Syspanel y los logs del servidor web (Apache/Nginx) en busca de picos de tráfico anómalos o muchas peticiones a una misma URL. Un cortafuegos de aplicación web (WAF) como ModSecurity puede ayudar, pero para empezar, un simple bloqueo de IPs desde el cortafuegos del sistema (UFW) ya es un gran paso.

Conclusión: La Seguridad es un Proceso, no un Destino

Esta guía te ha dado las herramientas básicas para empezar a proteger tu servidor. Recuerda que la seguridad no es algo que configuras una vez y olvidas. Es un proceso continuo de aprendizaje y adaptación. Como buen SysAdmin, tu trabajo es mantener la vigilancia.

Empieza aplicando estos pasos hoy mismo. Cambia esa contraseña, activa el 2FA, configura tu SSH con claves y enciende el cortafuegos. Tu yo del futuro (y tus visitantes) te lo agradecerán. ¡Ahora ve y asegura ese servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel