🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el acceso SSH en Plesk para administración avanzada

Actualizado el 7 de octubre de 2025

¿Qué es el acceso SSH y por qué necesitas configurarlo en Plesk?

El acceso SSH (Secure Shell) es como tener una llave maestra para tu servidor. Mientras que el panel de Plesk te permite gestionar archivos, bases de datos y dominios desde una interfaz gráfica, el acceso SSH te da un control total a través de una terminal de texto. Esto es fundamental para tareas avanzadas como instalar extensiones personalizadas, modificar configuraciones de Apache o Nginx, ejecutar scripts de mantenimiento o automatizar copias de seguridad.

Configurar el acceso ssh plesk no es complicado, pero requiere que sigas unos pasos concretos. En esta guía te enseñaré a activarlo, crear claves ssh plesk para mayor seguridad y a conectarte desde tu ordenador, ya sea Windows, macOS o Linux. Al final, también te daré consejos para blindar tu servidor y resolver los problemas más comunes.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el acceso SSH, asegúrate de tener lo siguiente:

  • Tener acceso al panel de control de Plesk como administrador o como usuario con privilegios de reseller.
  • Conocer la IP pública de tu servidor.
  • Tener instalado un cliente SSH en tu ordenador. En macOS y Linux ya viene incluido (Terminal). En Windows, te recomiendo PuTTY o usar la terminal de Windows 10/11 con OpenSSH.
  • Si tu servidor está detrás de un firewall, asegúrate de que el puerto 22 (o el que configures) esté abierto.

[INFO] Si tu plan de hosting es compartido, es posible que el acceso SSH no esté disponible. Esta función suele estar reservada para planes VPS o dedicados. Consulta con tu proveedor si tienes dudas.

Activar el acceso SSH en Plesk paso a paso

Plesk integra la gestión de SSH de forma nativa. Sigue estos pasos:

1. Accede a la configuración de usuario

  • Inicia sesión en Plesk con tu cuenta de administrador.
  • Ve a Usuarios en el menú lateral izquierdo.
  • Haz clic en tu nombre de usuario (normalmente "admin") o en el usuario para el que quieras habilitar SSH.

2. Activa el servicio SSH

  • Dentro de la pestaña de tu usuario, busca la sección Acceso SSH o Herramientas y utilidades.
  • Marca la casilla Activar acceso SSH al servidor.
  • Selecciona el método de autenticación. Puedes elegir entre contraseña o clave pública. Te recomiendo encarecidamente usar clave pública, ya que es mucho más segura.

3. Configura el shell del usuario (opcional pero recomendado)

  • En el campo Shell, elige /bin/bash para tener una experiencia completa de terminal. Si solo quieres acceso a comandos básicos, puedes usar /bin/rbash (shell restringido).
  • Si quieres limitar al usuario a un directorio específico, puedes configurar un chroot. Esto es útil si tienes varios usuarios y no quieres que accedan a todo el sistema.

4. Guarda los cambios

  • Haz clic en Aceptar o Aplicar. Plesk guardará la configuración y activará el acceso SSH para ese usuario.

[WARNING] Si activas el acceso SSH con contraseña, asegúrate de que esta sea muy robusta. Un servidor con SSH abierto y una contraseña débil es un objetivo fácil para ataques de fuerza bruta. Te recomiendo deshabilitar el acceso por contraseña y usar solo claves SSH.

Crear y configurar claves SSH en Plesk

Las claves ssh plesk son un par de archivos: una clave privada (que guardas en tu ordenador) y una clave pública (que subes al servidor). Es como una cerradura con dos llaves: la pública solo sirve para cerrar (cifrar), y la privada para abrir (descifrar). Nadie puede entrar sin tu clave privada.

1. Generar un par de claves en tu ordenador

  • En macOS o Linux: abre la Terminal y escribe:

    ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
    

    Esto generará dos archivos en ~/.ssh/ (normalmente id_rsa y id_rsa.pub). Te pedirá una frase de contraseña (passphrase) para proteger la clave privada. Es muy recomendable ponerla.

  • En Windows (PowerShell o Terminal): si tienes OpenSSH instalado, usa el mismo comando. Si usas PuTTY, necesitarás usar PuTTYgen para generar las claves.

2. Subir la clave pública a Plesk

  • Vuelve a Plesk y entra en Usuarios > tu usuario.
  • En la sección de Acceso SSH, busca el botón Añadir clave pública o Importar clave.
  • Copia el contenido del archivo id_rsa.pub (puedes abrirlo con un editor de texto) y pégalo en el campo correspondiente.
  • Guarda los cambios.

3. Conectarte usando la clave privada

  • En tu terminal, escribe:
    ssh usuario@IP_DEL_SERVIDOR -p 22
    
    Si tu clave privada tiene una frase de contraseña, te la pedirá al conectar. Si todo está bien configurado, entrarás directamente al servidor.

[TIP] Si tienes varios servidores, puedes crear un archivo ~/.ssh/config en tu ordenador para guardar las conexiones por defecto. Así solo tendrás que escribir ssh nombre_conexion.

Conectarse a la terminal de Plesk desde el navegador

Plesk también incluye un terminal plesk integrado que te permite ejecutar comandos SSH directamente desde el panel, sin necesidad de un cliente externo. Esto es muy útil cuando estás fuera o usas un dispositivo sin terminal.

Cómo usar el terminal integrado

  • En Plesk, ve a Herramientas y utilidades > Terminal.
  • Se abrirá una ventana con una terminal en tu navegador.
  • Introduce tu contraseña de usuario de Plesk (o la clave SSH si la configuraste).
  • Ya puedes ejecutar comandos como ls, cd, top, htop, etc.

[INFO] El terminal integrado funciona sobre WebSocket y es tan seguro como una conexión SSH tradicional, pero siempre conecta a través de HTTPS. Si notas que va lento, es probable que sea por la latencia de la conexión del navegador.

Buenas prácticas de seguridad para tu acceso SSH

Configurar el acceso SSH es solo el primer paso. Asegurar tu servidor es una tarea continua. Aquí tienes algunas recomendaciones clave:

1. Desactiva el acceso por contraseña

Una vez que hayas subido tu clave pública, edita el archivo /etc/ssh/sshd_config en el servidor y cambia:

PasswordAuthentication yes

por:

PasswordAuthentication no

Luego reinicia el servicio SSH con systemctl restart sshd. Esto evitará que alguien intente adivinar tu contraseña.

2. Cambia el puerto SSH por defecto

Es común ver ataques automáticos al puerto 22. Puedes cambiarlo a un puerto alto (por ejemplo, 2222) editando la misma configuración:

Port 2222

No olvides actualizar tu cliente SSH y el firewall. Si usas Plesk, también puedes gestionar las reglas de firewall desde el panel.

3. Usa fail2ban

Plesk tiene un módulo llamado Fail2Ban que bloquea automáticamente las IPs que hacen múltiples intentos fallidos de conexión. Actívalo desde Herramientas y utilidades > Fail2Ban y añade una regla para SSH.

4. Limita el acceso por IP

Puedes configurar en el firewall del servidor que solo acepte conexiones SSH desde ciertas IPs. Si tienes una IP fija en tu oficina o casa, esto es muy efectivo.

[WARNING] Si te bloqueas accidentalmente, puedes acceder a tu servidor a través del panel de Plesk (por el puerto 8443) y editar el firewall o el archivo de configuración de SSH para revertir los cambios.

Solución de problemas comunes con el acceso SSH

A veces, aunque sigas todos los pasos, algo falla. Aquí tienes los problemas más típicos y cómo resolverlos:

Error: "Permission denied (publickey)"

  • Verifica que la clave pública está bien copiada en Plesk. A veces se añade un salto de línea extra.
  • Comprueba que la clave privada en tu ordenador tiene permisos correctos (en Linux/macOS debe ser 600). Puedes hacerlo con chmod 600 ~/.ssh/id_rsa.
  • Asegúrate de que estás usando el usuario correcto y el puerto correcto.

Error: "Connection timed out"

  • Revisa que el puerto 22 (o el que configuraste) esté abierto en el firewall del servidor.
  • Comprueba que tu proveedor de hosting no bloquee el puerto SSH. Algunos planes compartidos lo bloquean.

Error: "Host key verification failed"

  • Esto ocurre cuando la clave del servidor ha cambiado (por ejemplo, tras reinstalar el sistema). Borra la entrada antigua de tu archivo known_hosts:
    ssh-keygen -R IP_DEL_SERVIDOR
    

No puedo ejecutar comandos con sudo

  • Si tu usuario no tiene privilegios de superusuario, no podrás instalar paquetes ni editar archivos del sistema. En Plesk, el usuario admin normalmente tiene acceso root. Si usas otro usuario, añádelo al grupo sudo o wheel en el servidor.

Preguntas frecuentes (FAQ)

¿Puedo tener acceso SSH en un plan de hosting compartido?

Depende del proveedor. Muchos planes compartidos no lo ofrecen por seguridad. Si tu panel es Plesk y ves la opción de activar SSH, entonces sí es posible. En caso contrario, contacta con soporte.

¿Qué hago si olvido mi frase de contraseña de la clave privada?

No hay forma de recuperarla. Deberás generar un nuevo par de claves y subir la nueva clave pública a Plesk. Es una buena práctica tener una copia de seguridad de tus claves en un lugar seguro.

¿Puedo usar la misma clave SSH para varios servidores?

Sí, puedes usar la misma clave pública en varios servidores. Sin embargo, si una de ellas se ve comprometida, tendrás que cambiarla en todos. Por eso, para servidores críticos, es mejor generar claves distintas.

¿Qué diferencia hay entre SSH y el terminal de Plesk?

El terminal de Plesk es una interfaz web que se conecta por SSH al servidor. La diferencia es que no necesitas instalar nada en tu ordenador, solo abrir el navegador. Pero las funciones son las mismas.

¿Es seguro usar el acceso SSH?

Sí, si sigues las buenas prácticas: usa claves públicas, desactiva la autenticación por contraseña, cambia el puerto y usa fail2ban. El riesgo principal es una mala configuración, no el protocolo en sí.

Conclusión y siguientes pasos

Configurar el acceso ssh plesk para administración avanzada te abrirá un mundo de posibilidades. Podrás automatizar tareas, instalar herramientas personalizadas y diagnosticar problemas con mucha más profundidad que desde el panel. No olvides que con grandes poderes vienen grandes responsabilidades: asegúrate de aplicar todas las medidas de seguridad que te he comentado y mantén siempre tu sistema actualizado.

Si te ha quedado alguna duda, déjala en los comentarios o consulta la documentación oficial de Plesk. Y recuerda: la práctica hace al maestro. Empieza con comandos simples como ls, pwd y cd, y ve subiendo de nivel poco a poco. ¡Tu servidor te lo agradecerá!

[TIP] Si también usas otros paneles de control como Syspanel (antes conocido como HestiaCP), el acceso SSH se configura de forma similar, aunque el puerto de acceso al panel es el 2106. En ese caso, la autenticación por clave SSH también es la opción más segura.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel