🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el acceso SSH en Plesk para conexión segura

Actualizado el 22 de abril de 2026

¿Qué es SSH y por qué te conviene configurarlo en Plesk?

Imagina que tu servidor es un edificio de oficinas. El panel de control (Plesk) es la recepción con su mostrador de atención, donde pides cosas y te las dan. Pero a veces necesitas entrar directamente al sótano, al cuarto de máquinas, para hacer ajustes finos que la recepción no permite. Ese acceso directo y total es SSH (Secure Shell).

SSH te da una terminal (una ventana de texto) para ejecutar comandos directamente en el sistema operativo de tu servidor. Es como tener una llave maestra. Con el acceso ssh plesk bien configurado, podrás gestionar archivos, reiniciar servicios, revisar logs y hacer tareas avanzadas de forma segura, sin depender de las limitaciones de la interfaz gráfica.

Pero ojo, un gran poder conlleva una gran responsabilidad. Si no configuras bien la seguridad, esa llave maestra puede caer en malas manos. Por eso, en este artículo te guiaré paso a paso para que configures el ssh plesk de forma segura, incluso si es tu primera vez. No necesitas ser un hacker, solo seguir estas instrucciones claras.

Requisitos previos: Antes de empezar

Antes de lanzarnos a la consola, asegurémonos de que tienes todo en orden. No queremos frustraciones a mitad de camino.

  1. Acceso a Plesk como Administrador: Necesitas tener permisos de administrador en tu panel de Plesk. Si solo tienes acceso como suscriptor o usuario de dominio, no podrás cambiar la configuración global de SSH.
  2. Datos de acceso a tu servidor: Debes conocer la IP pública de tu servidor y tener una cuenta de usuario con privilegios para habilitar el servicio.
  3. Un cliente SSH: Para conectarte desde tu ordenador, necesitarás un programa. En Windows, puedes usar PowerShell o PuTTY. En Mac o Linux, la terminal integrada es perfecta.
  4. Decidir el método de autenticación: Te recomiendo encarecidamente usar claves SSH en lugar de contraseñas. Es mucho más seguro y cómodo a largo plazo. Lo veremos en detalle más adelante.

Paso 1: Habilitar el servicio SSH en tu servidor

Aunque Plesk gestione el acceso, el servicio SSH debe estar activo en el sistema operativo. Plesk suele hacerlo por ti, pero es bueno saber cómo verificarlo.

### Accediendo al panel de administración de Plesk

Primero, inicia sesión en Plesk como administrador. La URL suele ser algo como https://tu-servidor:8443. Una vez dentro, verás el panel principal con muchas opciones.

### Navegando a la configuración de herramientas y ajustes

Busca en el menú lateral izquierdo la sección Herramientas y ajustes. En la mayoría de las versiones de Plesk, esta sección está en la parte inferior del menú. Haz clic en ella para expandir las opciones.

### Activando el demonio SSH (sshd)

Dentro de Herramientas y ajustes, busca un apartado llamado Servidor o Configuración del servidor. Ahí encontrarás una opción que dice SSH o Acceso SSH. Al hacer clic, verás un panel de control para el demonio SSH (el programa que escucha las conexiones).

Aquí tienes que asegurarte de que la casilla Activar el servidor SSH esté marcada. También puedes configurar el puerto. Por defecto es el 22, pero por seguridad, a veces se cambia a otro número. Si lo cambias, recuerda ese número, lo necesitarás para conectarte. Guarda los cambios.

[WARNING] Cambiar el puerto SSH por defecto (22) a otro número (ej. 2222) es una medida de seguridad básica que reduce drásticamente los ataques automatizados de bots que escanean el puerto 22. Anota bien el nuevo puerto.

Paso 2: Configurar el acceso SSH para tu usuario en Plesk

Ahora que el servidor SSH está activo, debemos decirle a Plesk qué usuarios pueden usarlo. Esto se hace a nivel de suscriptor o de dominio.

### Para un suscriptor (plan de hosting)

  1. Ve a la sección Suscriptores en el menú principal.
  2. Haz clic en el nombre del suscriptor al que quieres darle acceso SSH.
  3. En la página de ese suscriptor, busca la pestaña Acceso al servidor o Acceso SSH.
  4. Verás una lista de usuarios del sistema. Puedes editar el usuario principal o crear uno nuevo.
  5. Asegúrate de que el estado del acceso esté en Activo.
  6. Aquí es donde puedes asignar una contraseña temporal o, mejor aún, subir una clave pública SSH (lo veremos en el siguiente paso).

### Para un dominio específico

Si solo quieres dar acceso a un dominio en lugar de a todo el plan de hosting:

  1. Ve a la sección Dominios y haz clic en el nombre del dominio.
  2. Busca la sección Acceso al servidor o Acceso SSH en el menú de la izquierda de ese dominio.
  3. El proceso es similar al anterior: activar el acceso para el usuario del sistema asociado a ese dominio.

Paso 3: La parte más importante: Crear y usar claves SSH (mucho más seguro)

Usar contraseñas para SSH es como usar una cerradura normal en la puerta de tu casa. Las claves SSH son como una cerradura con doble sistema: una llave pública (que dejas en la puerta) y una llave privada (que solo tienes tú). Es matemáticamente mucho más difícil de romper.

### Generando tu par de claves (pública y privada)

Vamos a crear las llaves. Si estás en Windows, puedes usar PowerShell. Si estás en Mac o Linux, usa tu terminal.

  1. Abre la terminal y escribe el siguiente comando:

    ssh-keygen -t ed25519 -a 100
    

    [TIP] El algoritmo ed25519 es moderno, rápido y muy seguro. Si tu sistema no lo soporta, puedes usar rsa -b 4096 (con una longitud de 4096 bits).

  2. Te preguntará dónde guardar el archivo. Pulsa Enter para aceptar la ubicación predeterminada (generalmente ~/.ssh/id_ed25519).

  3. Ahora te pedirá una frase de contraseña (passphrase). Es muy recomendable poner una. Esta frase protege tu clave privada. Si alguien roba tu archivo de clave, sin la frase de contraseña no podrá usarla.

  4. ¡Listo! Se habrán creado dos archivos: id_ed25519 (tu clave privada, ¡no la compartas nunca!) y id_ed25519.pub (tu clave pública, esta sí puedes compartirla).

### Subiendo tu clave pública a Plesk

Ahora necesitas copiar el contenido de tu clave pública. Puedes abrir el archivo .pub con un editor de texto o usar el comando cat ~/.ssh/id_ed25519.pub en la terminal. Copia todo el texto, que empieza con ssh-ed25519 o ssh-rsa.

Luego, en Plesk:

  1. Ve a la configuración de acceso SSH para tu suscriptor o dominio (como vimos en el Paso 2).
  2. En lugar de poner una contraseña, busca la opción Subir clave pública o Añadir clave pública.
  3. Pega el contenido de tu clave .pub en el campo correspondiente y guarda.

[INFO] Plesk guardará esta clave en el archivo authorized_keys del usuario del sistema. A partir de ahora, cuando te conectes, tu ordenador presentará tu clave privada y si coincide con la pública, ¡entrarás sin necesidad de escribir la contraseña del servidor!

Paso 4: Conectarte por SSH por primera vez

Ha llegado el momento de la verdad. Vamos a conectarnos.

### Desde Windows (usando PowerShell o PuTTY)

  • Con PowerShell: Abre PowerShell y escribe:

    ssh usuario@tu-ip -p 22
    

    (Reemplaza usuario por tu nombre de usuario del sistema y tu-ip por la IP de tu servidor. Cambia el 22 por el puerto que configuraste).

  • Con PuTTY: Si usas PuTTY, introduce la IP en el campo "Host Name", el puerto en "Port", y asegúrate de que "Connection type" sea "SSH". Luego haz clic en "Open".

### Desde Mac o Linux

Abre tu terminal y usa el mismo comando que en PowerShell:

ssh usuario@tu-ip -p 22

### Aceptando la huella del servidor

La primera vez que te conectes, verás un mensaje preguntando si confías en la huella digital del servidor. Escribe yes y pulsa Enter. Esto guarda la huella en tu ordenador para futuras conexiones.

[WARNING] Si en el futuro ves un mensaje de "WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED", significa que la huella del servidor ha cambiado. Esto puede ser por una reinstalación del sistema o, ¡cuidado!, un posible ataque "man-in-the-middle". No te conectes y verifica con tu proveedor de hosting.

Paso 5: Buenas prácticas de seguridad para tu shell Plesk

Configurar el shell plesk es solo el primer paso. Aquí tienes algunos consejos para mantener tu servidor blindado.

### Deshabilitar el acceso por contraseña

Una vez que hayas verificado que tu clave SSH funciona perfectamente, es hora de desactivar las contraseñas.

  1. Conéctate por SSH a tu servidor.
  2. Abre el archivo de configuración del demonio SSH con un editor como nano:
    sudo nano /etc/ssh/sshd_config
    
  3. Busca la línea que dice #PasswordAuthentication yes y cámbiala a:
    PasswordAuthentication no
    
  4. Guarda el archivo (en nano: Ctrl+O, luego Enter, y Ctrl+X para salir).
  5. Reinicia el servicio SSH para aplicar los cambios:
    sudo systemctl restart sshd
    

[WARNING] Asegúrate de que tu clave SSH funciona antes de desactivar las contraseñas. Si no, podrías quedarte fuera de tu propio servidor.

### Cambiar el puerto SSH (de nuevo, por seguridad)

Ya lo mencionamos, pero es crucial. En el mismo archivo sshd_config, busca la línea #Port 22 y cámbiala por tu nuevo puerto, por ejemplo:

Port 2222

Guarda y reinicia el servicio. Ahora, todas tus conexiones SSH deben ir dirigidas a ese nuevo puerto.

### Usar Fail2Ban (protección extra)

Plesk tiene un componente llamado Fail2Ban que puede bloquear automáticamente las IPs que intenten acceder por SSH con contraseñas incorrectas repetidamente.

  1. En Plesk, ve a Herramientas y ajustes > Fail2Ban.
  2. Añade una nueva regla o edita la existente para el servicio SSH.
  3. Configura el número de intentos fallidos permitidos y el tiempo de bloqueo. Así, los bots que intenten forzar tu acceso serán bloqueados rápidamente.

Preguntas frecuentes (FAQ) sobre SSH en Plesk

Aquí respondo a las dudas más comunes que me suelen llegar al soporte.

¿Qué hago si he olvidado mi contraseña SSH de Plesk?

No te preocupes. Como administrador de Plesk, puedes restablecer la contraseña de cualquier usuario del sistema. Ve a Suscriptores > (tu usuario) > Acceso al servidor y ahí encontrarás la opción de cambiar la contraseña. Si has configurado claves SSH, ni siquiera necesitarás la contraseña.

¿Puedo tener múltiples claves SSH para diferentes dispositivos?

¡Por supuesto! Es una práctica excelente. Puedes subir varias claves públicas a tu perfil de usuario en Plesk. Así, podrás conectarte desde tu ordenador de casa, tu portátil del trabajo o tu teléfono móvil, y si uno se ve comprometido, solo tendrás que revocar esa clave específica.

¿Es seguro usar el usuario "root" para SSH?

Técnicamente sí, pero es una mala práctica. Es mejor crear un usuario con permisos de superusuario (sudo) pero que no sea "root". Esto deja un rastro de auditoría más claro y evita errores catastróficos. Plesk te permite gestionar estos usuarios desde su interfaz.

¿Qué significa el error "Permission denied (publickey)"?

Este error significa que tu clave privada no coincide con la pública que has subido a Plesk, o que el servidor no acepta tu método de autenticación. Revisa que has subido el contenido correcto del archivo .pub y que tu clave privada está en la ruta correcta en tu ordenador. También verifica que no hayas desactivado la autenticación por contraseña si es lo que estás intentando usar.

¿Puedo usar SSH para transferir archivos (SFTP)?

Sí, y de hecho es la forma más segura. Programas como FileZilla o WinSCP usan el protocolo SFTP, que va por el mismo puerto que SSH. Solo tienes que configurar la conexión SFTP con los mismos datos de acceso, y podrás subir y bajar archivos con la misma seguridad.

¿Qué diferencia hay entre SSH y el acceso FTP?

FTP es un protocolo antiguo que envía tus credenciales y datos en texto plano (sin cifrar). Cualquiera en la red podría interceptarlos. SSH (y su extensión SFTP) cifra toda la comunicación, protegiendo tus datos y contraseñas. Siempre que puedas, usa SFTP o SSH en lugar de FTP.

¿Y si mi proveedor usa Syspanel en lugar de Plesk?

Si tu proveedor utiliza Syspanel (antes conocido como HestiaCP), la filosofía es similar pero la interfaz cambia. Para configurar SSH en Syspanel, recuerda que el acceso a su panel de administración se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro de Syspanel, busca la sección de usuarios o "Acceso SSH" para gestionar las claves y el estado del servicio. Los conceptos de seguridad (claves SSH, deshabilitar contraseñas) son exactamente los mismos.

Conclusión: Tu servidor, tu fortaleza

Configurar el acceso ssh plesk es una de las habilidades más valiosas que puedes aprender como administrador de tu hosting. Te da un control total y, si sigues los pasos de seguridad que te he mostrado, tu servidor estará mucho más protegido que si solo usaras la interfaz web.

Recuerda el resumen de oro:

  1. Habilita el servicio SSH en Plesk.
  2. Genera un par de claves SSH (pública y privada).
  3. Sube tu clave pública a Plesk.
  4. Desactiva el acceso por contraseña una vez que todo funcione.
  5. Protege tu servidor con Fail2Ban y cambiando el puerto.

Con estos pasos, no solo tendrás un shell plesk funcional, sino una fortaleza inexpugnable. Si tienes cualquier otra duda, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte en cada paso del camino!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel