Solucionar errores comunes en Syspanel: conexión SSH
¿Te has quedado sin poder acceder a tu servidor por SSH después de usar Syspanel? No te preocupes, es una de las consultas más frecuentes que recibimos en soporte. Cuando gestionas un servidor con Syspanel (el panel de control que antes conocías como HestiaCP y que ahora accedes por el puerto 2106), pueden surgir conflictos de configuración que bloqueen la conexión SSH.
En esta guía extensa y paso a paso, vamos a desglosar los errores más comunes de conexión SSH Syspanel, desde problemas de permisos hasta claves mal configuradas. Al final, serás capaz de diagnosticar y solucionar la mayoría de incidencias por ti mismo, como un auténtico Linux SysAdmin solución.
¿Por qué falla la conexión SSH después de usar Syspanel?
Syspanel, al ser un panel de administración potente, modifica archivos de configuración del sistema para gestionar usuarios, bases de datos y servicios. A veces, estos cambios pueden interferir con el servicio SSH.
Los motivos más habituales son:
- Firewall bloqueando el puerto 22: Syspanel puede activar reglas de iptables o UFW que cierren el acceso.
- Permisos incorrectos en archivos de configuración: Al crear o modificar usuarios, los permisos de
/etc/ssh/o de la carpeta~/.sshdel usuario se desconfiguran. - Clave pública mal copiada: Al añadir una clave SSH desde Syspanel, puede que no se formatee correctamente.
- Servicio SSH caído o reiniciado: Tras actualizar Syspanel, a veces el servicio SSH no se reinicia automáticamente.
- Cambio de puerto SSH: Algunos usuarios, por seguridad, cambian el puerto SSH desde Syspanel y luego olvidan cuál es.
Diagnóstico inicial: ¿Cómo saber si es un problema de Syspanel o del servidor?
Antes de tocar nada, haz estas comprobaciones rápidas.
1. Prueba desde otra red o dispositivo
A veces el problema es local (tu IP bloqueada, tu router, etc.). Intenta conectarte desde un móvil con datos móviles o desde otra red WiFi.
2. Verifica que el servicio SSH esté activo
Si tienes acceso a Syspanel (por el puerto 2106), puedes revisar el estado del servicio:
- Inicia sesión en Syspanel (https://tu-dominio.com:2106).
- Ve a Servicios o Estado del sistema.
- Busca SSH o sshd. Debe aparecer como activo (running).
[TIP] Si no ves el servicio, desde la terminal del panel (si tienes acceso) puedes ejecutar: sudo systemctl status sshd
3. Revisa el log de errores de SSH
El archivo /var/log/auth.log (o /var/log/secure en CentOS) guarda todos los intentos de conexión. Si puedes acceder por consola (por ejemplo, desde el propio Syspanel o un VNC), ejecuta:
sudo tail -f /var/log/auth.log
Luego intenta conectarte por SSH desde otro terminal. Verás el motivo exacto del rechazo.
Soluciones paso a paso para errores comunes en Syspanel
Vamos a resolver los fallos más típicos. Sigue en orden.
Error 1: "Permission denied (publickey)" o "Connection refused"
Este es el rey de los errores. Significa que el servidor rechaza tu clave pública o que directamente no escucha en el puerto 22.
Solución 1A: Verificar y corregir permisos de la carpeta .ssh
Syspanel, al crear un usuario, a veces no asigna los permisos correctos a la carpeta ~/.ssh. Los permisos deben ser muy restrictivos.
- Accede al servidor por consola (si tienes acceso root desde Syspanel o por un panel de rescate).
- Ejecuta estos comandos para el usuario afectado (por ejemplo,
usuario1):
sudo chmod 700 /home/usuario1/.ssh
sudo chmod 600 /home/usuario1/.ssh/authorized_keys
sudo chown -R usuario1:usuario1 /home/usuario1/.ssh
[WARNING] No uses permisos 777 en ninguna carpeta de SSH. Es un agujero de seguridad y el servicio SSH lo rechazará automáticamente.
Solución 1B: Comprobar la clave pública en Syspanel
A veces, al añadir una clave SSH desde Syspanel, el sistema la trunca o la guarda mal.
- En Syspanel, ve a Usuarios > Editar usuario > Claves SSH.
- Borra la clave actual y añádela de nuevo.
- Asegúrate de que la clave comience con
ssh-rsa,ssh-ed25519o similar, y que sea una sola línea (sin saltos de línea).
[TIP] Para obtener tu clave pública correctamente, en tu ordenador local ejecuta: cat ~/.ssh/id_rsa.pub y copia todo el texto.
Solución 1C: Verificar que el puerto SSH no ha sido cambiado
Syspanel permite cambiar el puerto SSH desde Configuración del servidor > Puertos.
- Inicia sesión en Syspanel (puerto 2106).
- Ve a Configuración > Puertos de servicio.
- Busca SSH y anota el puerto (por defecto 22, pero podría ser otro como 2222).
- Conéctate usando ese puerto:
ssh -p 2222 usuario@tu-servidor.com
Error 2: "Connection timed out" o "No route to host"
Esto indica que el firewall está bloqueando tu IP o el puerto 22.
Solución 2A: Revisar reglas del firewall desde Syspanel
Syspanel gestiona iptables o UFW. Puedes ver las reglas desde el panel.
- En Syspanel, ve a Seguridad > Firewall.
- Busca una regla que permita el puerto 22 (o el puerto SSH que uses).
- Si no existe, añádela: Puerto: 22, Protocolo: TCP, Acción: Permitir.
- Aplica los cambios.
[INFO] Si tu IP ha sido bloqueada por demasiados intentos fallidos, también puedes desbloquearla desde Firewall > IPs bloqueadas.
Solución 2B: Usar la consola de rescate del VPS
Si no puedes acceder ni por Syspanel, la mayoría de proveedores de VPS ofrecen una consola de rescate.
- Accede al panel de control de tu proveedor (DigitalOcean, Linode, etc.).
- Busca la opción Consola de rescate o Recovery console.
- Una vez dentro, ejecuta:
sudo ufw disable # Si usas UFW
sudo iptables -F # Si usas iptables (limpia todas las reglas)
Luego reinicia SSH: sudo systemctl restart sshd
Error 3: "Server refused our key" o "Authentication failed"
Este error suele deberse a que el archivo authorized_keys tiene el formato incorrecto o el usuario no existe en Syspanel.
Solución 3A: Verificar que el usuario existe en Syspanel
A veces creas un usuario en el sistema pero no en Syspanel, o viceversa.
- En Syspanel, ve a Usuarios y asegúrate de que el usuario con el que intentas conectarte está listado.
- Si no está, créalo desde Añadir usuario. Syspanel se encargará de crear la cuenta en el sistema y configurar SSH.
Solución 3B: Forzar la autenticación por clave pública
Syspanel, por defecto, permite autenticación por contraseña y por clave. Pero si has desactivado las contraseñas, asegúrate de que tu clave es válida.
- Edita el archivo de configuración de SSH:
sudo nano /etc/ssh/sshd_config
- Busca las líneas:
PubkeyAuthentication yes
PasswordAuthentication no # (Si está en no, solo claves)
- Si
PasswordAuthenticationestá enno, asegúrate de que tu clave está bien añadida (repite la Solución 1B).
Error 4: El servicio SSH no se inicia después de una actualización de Syspanel
Syspanel a veces actualiza paquetes del sistema y puede dejar el servicio SSH en un estado inconsistente.
Solución 4A: Reinstalar el servicio SSH
- Accede por consola de rescate o desde Syspanel (si tienes acceso a terminal).
- Ejecuta:
sudo apt update
sudo apt install --reinstall openssh-server # En Debian/Ubuntu
sudo yum reinstall openssh-server # En CentOS/RHEL
- Luego reinicia:
sudo systemctl enable sshd
sudo systemctl restart sshd
[WARNING] Si estás en un VPS con sistema operativo minimalista, a veces falta el paquete openssh-server. La reinstalación lo soluciona.
Preguntas frecuentes (FAQ) sobre errores Syspanel SSH
¿Puedo cambiar el puerto SSH desde Syspanel sin perder la conexión?
Sí, pero hazlo con cuidado. Antes de cambiar el puerto, asegúrate de tener abierta otra sesión SSH o acceso por consola de rescate. En Syspanel, ve a Configuración > Puertos de servicio, cambia el puerto SSH y guarda. Luego, desde tu cliente SSH, conéctate al nuevo puerto.
¿Por qué Syspanel bloquea mi IP después de varios intentos fallidos?
Syspanel incluye un sistema de seguridad (fail2ban) que bloquea IPs tras 5 intentos fallidos de SSH. Para desbloquear tu IP, ve a Seguridad > Fail2ban y elimina tu IP de la lista de bloqueados.
¿Cómo añadir una clave SSH a un usuario existente en Syspanel?
- Ve a Usuarios > Editar usuario (el que quieras).
- En la sección Claves SSH, pega tu clave pública (una línea, formato
ssh-rsa AAA...). - Guarda los cambios. Syspanel la añadirá automáticamente al archivo
~/.ssh/authorized_keysdel usuario.
¿Es seguro usar contraseña para SSH en lugar de clave pública?
No recomendamos. Las contraseñas son más vulnerables a ataques de fuerza bruta. Syspanel te permite desactivar la autenticación por contraseña y usar solo claves. Hazlo desde Configuración > Seguridad SSH.
Consejos finales para un Linux SysAdmin sin estrés
La conexión SSH es la puerta de entrada a tu servidor. Mantenerla estable es crucial.
- Siempre ten un plan B: Guarda el acceso a la consola de rescate de tu proveedor de VPS.
- Haz copias de seguridad de las claves: Guarda tus claves privadas en un lugar seguro (gestor de contraseñas, USB cifrado).
- Actualiza Syspanel regularmente: Las actualizaciones corrigen bugs que pueden afectar SSH.
- No compartas tu clave privada: Nunca. Ni por email, ni por chat.
Con esta guía, esperamos que los errores de conexión SSH Syspanel sean cosa del pasado. Recuerda que si después de seguir todos los pasos sigues sin poder acceder, nuestro equipo de soporte está disponible 24/7 para ayudarte.
[TIP] Para una comprobación rápida de salud de SSH, desde tu terminal local ejecuta: ssh -v usuario@tu-servidor.com. El modo verbose (-v) te mostrará exactamente dónde falla la conexión.
¡Ahora ya estás listo para resolver cualquier incidencia como un experto Linux SysAdmin solución!
