Configurar el acceso SSH en Plesk para administración avanzada
¿Qué es el acceso SSH y por qué necesitas configurarlo en Plesk?
El acceso SSH (Secure Shell) es como tener una llave maestra para tu servidor. Mientras que el panel de Plesk te permite gestionar archivos, bases de datos y dominios desde una interfaz gráfica, el acceso SSH te da un control total a través de una terminal de texto. Esto es fundamental para tareas avanzadas como instalar extensiones personalizadas, modificar configuraciones de Apache o Nginx, ejecutar scripts de mantenimiento o automatizar copias de seguridad.
Configurar el acceso ssh plesk no es complicado, pero requiere que sigas unos pasos concretos. En esta guía te enseñaré a activarlo, crear claves ssh plesk para mayor seguridad y a conectarte desde tu ordenador, ya sea Windows, macOS o Linux. Al final, también te daré consejos para blindar tu servidor y resolver los problemas más comunes.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el acceso SSH, asegúrate de tener lo siguiente:
- Tener acceso al panel de control de Plesk como administrador o como usuario con privilegios de reseller.
- Conocer la IP pública de tu servidor.
- Tener instalado un cliente SSH en tu ordenador. En macOS y Linux ya viene incluido (Terminal). En Windows, te recomiendo PuTTY o usar la terminal de Windows 10/11 con OpenSSH.
- Si tu servidor está detrás de un firewall, asegúrate de que el puerto 22 (o el que configures) esté abierto.
[INFO] Si tu plan de hosting es compartido, es posible que el acceso SSH no esté disponible. Esta función suele estar reservada para planes VPS o dedicados. Consulta con tu proveedor si tienes dudas.
Activar el acceso SSH en Plesk paso a paso
Plesk integra la gestión de SSH de forma nativa. Sigue estos pasos:
1. Accede a la configuración de usuario
- Inicia sesión en Plesk con tu cuenta de administrador.
- Ve a Usuarios en el menú lateral izquierdo.
- Haz clic en tu nombre de usuario (normalmente "admin") o en el usuario para el que quieras habilitar SSH.
2. Activa el servicio SSH
- Dentro de la pestaña de tu usuario, busca la sección Acceso SSH o Herramientas y utilidades.
- Marca la casilla Activar acceso SSH al servidor.
- Selecciona el método de autenticación. Puedes elegir entre contraseña o clave pública. Te recomiendo encarecidamente usar clave pública, ya que es mucho más segura.
3. Configura el shell del usuario (opcional pero recomendado)
- En el campo Shell, elige
/bin/bashpara tener una experiencia completa de terminal. Si solo quieres acceso a comandos básicos, puedes usar/bin/rbash(shell restringido). - Si quieres limitar al usuario a un directorio específico, puedes configurar un chroot. Esto es útil si tienes varios usuarios y no quieres que accedan a todo el sistema.
4. Guarda los cambios
- Haz clic en Aceptar o Aplicar. Plesk guardará la configuración y activará el acceso SSH para ese usuario.
[WARNING] Si activas el acceso SSH con contraseña, asegúrate de que esta sea muy robusta. Un servidor con SSH abierto y una contraseña débil es un objetivo fácil para ataques de fuerza bruta. Te recomiendo deshabilitar el acceso por contraseña y usar solo claves SSH.
Crear y configurar claves SSH en Plesk
Las claves ssh plesk son un par de archivos: una clave privada (que guardas en tu ordenador) y una clave pública (que subes al servidor). Es como una cerradura con dos llaves: la pública solo sirve para cerrar (cifrar), y la privada para abrir (descifrar). Nadie puede entrar sin tu clave privada.
1. Generar un par de claves en tu ordenador
-
En macOS o Linux: abre la Terminal y escribe:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"Esto generará dos archivos en
~/.ssh/(normalmenteid_rsayid_rsa.pub). Te pedirá una frase de contraseña (passphrase) para proteger la clave privada. Es muy recomendable ponerla. -
En Windows (PowerShell o Terminal): si tienes OpenSSH instalado, usa el mismo comando. Si usas PuTTY, necesitarás usar PuTTYgen para generar las claves.
2. Subir la clave pública a Plesk
- Vuelve a Plesk y entra en Usuarios > tu usuario.
- En la sección de Acceso SSH, busca el botón Añadir clave pública o Importar clave.
- Copia el contenido del archivo
id_rsa.pub(puedes abrirlo con un editor de texto) y pégalo en el campo correspondiente. - Guarda los cambios.
3. Conectarte usando la clave privada
- En tu terminal, escribe:
Si tu clave privada tiene una frase de contraseña, te la pedirá al conectar. Si todo está bien configurado, entrarás directamente al servidor.ssh usuario@IP_DEL_SERVIDOR -p 22
[TIP] Si tienes varios servidores, puedes crear un archivo
~/.ssh/configen tu ordenador para guardar las conexiones por defecto. Así solo tendrás que escribirssh nombre_conexion.
Conectarse a la terminal de Plesk desde el navegador
Plesk también incluye un terminal plesk integrado que te permite ejecutar comandos SSH directamente desde el panel, sin necesidad de un cliente externo. Esto es muy útil cuando estás fuera o usas un dispositivo sin terminal.
Cómo usar el terminal integrado
- En Plesk, ve a Herramientas y utilidades > Terminal.
- Se abrirá una ventana con una terminal en tu navegador.
- Introduce tu contraseña de usuario de Plesk (o la clave SSH si la configuraste).
- Ya puedes ejecutar comandos como
ls,cd,top,htop, etc.
[INFO] El terminal integrado funciona sobre WebSocket y es tan seguro como una conexión SSH tradicional, pero siempre conecta a través de HTTPS. Si notas que va lento, es probable que sea por la latencia de la conexión del navegador.
Buenas prácticas de seguridad para tu acceso SSH
Configurar el acceso SSH es solo el primer paso. Asegurar tu servidor es una tarea continua. Aquí tienes algunas recomendaciones clave:
1. Desactiva el acceso por contraseña
Una vez que hayas subido tu clave pública, edita el archivo /etc/ssh/sshd_config en el servidor y cambia:
PasswordAuthentication yes
por:
PasswordAuthentication no
Luego reinicia el servicio SSH con systemctl restart sshd. Esto evitará que alguien intente adivinar tu contraseña.
2. Cambia el puerto SSH por defecto
Es común ver ataques automáticos al puerto 22. Puedes cambiarlo a un puerto alto (por ejemplo, 2222) editando la misma configuración:
Port 2222
No olvides actualizar tu cliente SSH y el firewall. Si usas Plesk, también puedes gestionar las reglas de firewall desde el panel.
3. Usa fail2ban
Plesk tiene un módulo llamado Fail2Ban que bloquea automáticamente las IPs que hacen múltiples intentos fallidos de conexión. Actívalo desde Herramientas y utilidades > Fail2Ban y añade una regla para SSH.
4. Limita el acceso por IP
Puedes configurar en el firewall del servidor que solo acepte conexiones SSH desde ciertas IPs. Si tienes una IP fija en tu oficina o casa, esto es muy efectivo.
[WARNING] Si te bloqueas accidentalmente, puedes acceder a tu servidor a través del panel de Plesk (por el puerto 8443) y editar el firewall o el archivo de configuración de SSH para revertir los cambios.
Solución de problemas comunes con el acceso SSH
A veces, aunque sigas todos los pasos, algo falla. Aquí tienes los problemas más típicos y cómo resolverlos:
Error: "Permission denied (publickey)"
- Verifica que la clave pública está bien copiada en Plesk. A veces se añade un salto de línea extra.
- Comprueba que la clave privada en tu ordenador tiene permisos correctos (en Linux/macOS debe ser
600). Puedes hacerlo conchmod 600 ~/.ssh/id_rsa. - Asegúrate de que estás usando el usuario correcto y el puerto correcto.
Error: "Connection timed out"
- Revisa que el puerto 22 (o el que configuraste) esté abierto en el firewall del servidor.
- Comprueba que tu proveedor de hosting no bloquee el puerto SSH. Algunos planes compartidos lo bloquean.
Error: "Host key verification failed"
- Esto ocurre cuando la clave del servidor ha cambiado (por ejemplo, tras reinstalar el sistema). Borra la entrada antigua de tu archivo
known_hosts:ssh-keygen -R IP_DEL_SERVIDOR
No puedo ejecutar comandos con sudo
- Si tu usuario no tiene privilegios de superusuario, no podrás instalar paquetes ni editar archivos del sistema. En Plesk, el usuario
adminnormalmente tiene acceso root. Si usas otro usuario, añádelo al gruposudoowheelen el servidor.
Preguntas frecuentes (FAQ)
¿Puedo tener acceso SSH en un plan de hosting compartido?
Depende del proveedor. Muchos planes compartidos no lo ofrecen por seguridad. Si tu panel es Plesk y ves la opción de activar SSH, entonces sí es posible. En caso contrario, contacta con soporte.
¿Qué hago si olvido mi frase de contraseña de la clave privada?
No hay forma de recuperarla. Deberás generar un nuevo par de claves y subir la nueva clave pública a Plesk. Es una buena práctica tener una copia de seguridad de tus claves en un lugar seguro.
¿Puedo usar la misma clave SSH para varios servidores?
Sí, puedes usar la misma clave pública en varios servidores. Sin embargo, si una de ellas se ve comprometida, tendrás que cambiarla en todos. Por eso, para servidores críticos, es mejor generar claves distintas.
¿Qué diferencia hay entre SSH y el terminal de Plesk?
El terminal de Plesk es una interfaz web que se conecta por SSH al servidor. La diferencia es que no necesitas instalar nada en tu ordenador, solo abrir el navegador. Pero las funciones son las mismas.
¿Es seguro usar el acceso SSH?
Sí, si sigues las buenas prácticas: usa claves públicas, desactiva la autenticación por contraseña, cambia el puerto y usa fail2ban. El riesgo principal es una mala configuración, no el protocolo en sí.
Conclusión y siguientes pasos
Configurar el acceso ssh plesk para administración avanzada te abrirá un mundo de posibilidades. Podrás automatizar tareas, instalar herramientas personalizadas y diagnosticar problemas con mucha más profundidad que desde el panel. No olvides que con grandes poderes vienen grandes responsabilidades: asegúrate de aplicar todas las medidas de seguridad que te he comentado y mantén siempre tu sistema actualizado.
Si te ha quedado alguna duda, déjala en los comentarios o consulta la documentación oficial de Plesk. Y recuerda: la práctica hace al maestro. Empieza con comandos simples como ls, pwd y cd, y ve subiendo de nivel poco a poco. ¡Tu servidor te lo agradecerá!
[TIP] Si también usas otros paneles de control como Syspanel (antes conocido como HestiaCP), el acceso SSH se configura de forma similar, aunque el puerto de acceso al panel es el 2106. En ese caso, la autenticación por clave SSH también es la opción más segura.
