🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el acceso SSH en Plesk para mayor seguridad

Actualizado el 12 de enero de 2026

¿Por qué es importante asegurar el acceso SSH en Plesk?

Cuando gestionas un servidor con Plesk, el acceso SSH (Secure Shell) es como tener una llave maestra de tu casa. Te permite administrar archivos, ejecutar comandos y realizar tareas avanzadas desde la terminal. Sin embargo, si esa llave cae en manos equivocadas, las consecuencias pueden ser desastrosas: desde la pérdida de datos hasta la instalación de malware en tu sitio web.

La buena noticia es que Plesk incluye herramientas nativas para configurar SSH de forma segura sin necesidad de ser un experto en Linux. En esta guía, te enseñaremos paso a paso cómo configurar el acceso SSH en Plesk para mayor seguridad, usando claves en lugar de contraseñas, limitando usuarios y aplicando buenas prácticas que te ahorrarán muchos dolores de cabeza.


¿Qué es SSH y por qué debes prestarle atención?

SSH es un protocolo de red que te permite conectarte a tu servidor de manera cifrada. A diferencia de FTP o Telnet, toda la información viaja encriptada, lo que dificulta que terceros intercepten tus datos. Es la herramienta estándar para administrar servidores Linux, y Plesk lo integra de forma nativa.

El problema principal es que muchos usuarios dejan el acceso SSH con contraseñas débiles o con el usuario root habilitado, lo que convierte al servidor en un blanco fácil para ataques de fuerza bruta. Por eso, configurar el acceso SSH en Plesk con claves y restricciones es una de las primeras medidas de seguridad que deberías implementar.


Requisitos previos antes de empezar

Antes de sumergirnos en la configuración, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador (o como usuario con permisos de reseller).
  • Credenciales de acceso a tu servidor (usuario y contraseña del sistema).
  • Un cliente SSH instalado en tu ordenador (en Windows puedes usar PuTTY o el terminal de Windows 10+; en Mac y Linux, el terminal nativo).
  • Un par de claves SSH generadas (te explicaremos cómo hacerlo más adelante).

Si no tienes experiencia previa con SSH, no te preocupes. Esta guía está pensada para que la sigas incluso si nunca has abierto una terminal.


Paso 1: Acceder a la configuración de SSH en Plesk

Para configurar el acceso SSH en Plesk, primero debes ubicar la herramienta correcta. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk con tu cuenta de administrador.
  2. En el menú lateral izquierdo, busca la sección Herramientas y ajustes (o Tools & Settings si tienes el panel en inglés).
  3. Dentro de esta sección, localiza el apartado Seguridad y haz clic en Administración de acceso SSH (o SSH Access Management).

Aquí verás una lista de todos los usuarios del sistema y su estado de acceso SSH. Desde esta pantalla podrás habilitar, deshabilitar o modificar el acceso de cada usuario.


Paso 2: Generar un par de claves SSH (la forma más segura)

La manera más segura de configurar el acceso SSH en Plesk es utilizar claves públicas y privadas en lugar de contraseñas. Una clave SSH es prácticamente imposible de adivinar, incluso con ataques de fuerza bruta.

Generar claves en Windows (con PuTTY)

  1. Descarga e instala PuTTY y PuTTYgen (vienen juntos).
  2. Abre PuTTYgen y haz clic en Generate.
  3. Mueve el ratón sobre el área vacía de la ventana para generar aleatoriedad.
  4. Cuando termine, verás tu clave pública. Cópiala y guárdala en un archivo de texto.
  5. Haz clic en Save private key para guardar tu clave privada (¡no la compartas con nadie!).

Generar claves en Mac o Linux

Abre tu terminal y ejecuta el siguiente comando:

ssh-keygen -t rsa -b 4096

El sistema te preguntará dónde guardar la clave (por defecto en ~/.ssh/id_rsa) y si quieres añadir una frase de contraseña adicional. Te recomendamos que sí la añadas para mayor seguridad. Al final, tendrás dos archivos: id_rsa (privada) y id_rsa.pub (pública).


Paso 3: Añadir tu clave pública en Plesk

Una vez que tengas tu par de claves, el siguiente paso es registrar la clave pública en Plesk para poder usarla al conectarte.

  1. Vuelve a la pantalla Administración de acceso SSH.
  2. Haz clic en el usuario al que quieres configurar el acceso (por ejemplo, el usuario principal del sistema).
  3. Busca la opción Claves públicas o Public keys y haz clic en Añadir.
  4. Pega el contenido de tu archivo de clave pública (la que termina en .pub o la que copiaste de PuTTYgen).
  5. Guarda los cambios.

Ahora, cuando te conectes por SSH, en lugar de escribir una contraseña, el servidor verificará que tu clave privada coincide con la pública registrada. Esto elimina por completo el riesgo de que alguien adivine tu contraseña.


Paso 4: Deshabilitar el acceso SSH con contraseña

Este es un paso crítico para aumentar la seguridad SSH en Plesk. Una vez que hayas configurado tus claves, deberías desactivar el acceso por contraseña. Así, aunque un atacante consiga tu contraseña, no podrá entrar sin la clave privada.

Para ello:

  1. Accede a tu servidor por SSH (con tu clave, que ya debería funcionar).
  2. Abre el archivo de configuración de SSH con un editor de texto:
sudo nano /etc/ssh/sshd_config
  1. Busca la línea que dice PasswordAuthentication y cámbiala a no.
  2. Si no existe, añádela al final del archivo:
PasswordAuthentication no
  1. Guarda el archivo (en nano: Ctrl + O, luego Enter, y Ctrl + X para salir).
  2. Reinicia el servicio SSH para aplicar los cambios:
sudo systemctl restart sshd

[WARNING] ⚠️ Antes de desactivar las contraseñas, asegúrate de que tu clave privada funciona correctamente. Si te equivocas, podrías quedarte sin acceso a tu servidor. Te recomendamos probar la conexión con tu clave en una sesión nueva antes de aplicar este cambio.


Paso 5: Limitar los usuarios con acceso SSH

No todos los usuarios del sistema necesitan acceso SSH. De hecho, cuantos menos usuarios puedan conectarse, menor será la superficie de ataque. En Plesk, puedes controlar esto fácilmente.

En la pantalla Administración de acceso SSH, verás una lista de usuarios con un selector que indica si tienen acceso deshabilitado, shell o bash. Te recomendamos:

  • Deshabilitar el acceso SSH para usuarios que no lo necesiten.
  • Asignar shell (limitado) a usuarios que solo necesiten comandos básicos.
  • Asignar bash únicamente a usuarios administradores que requieran control total.

Además, es una buena práctica deshabilitar el acceso SSH para el usuario root. En su lugar, crea un usuario con permisos de sudo y úsalo siempre. Esto añade una capa extra de seguridad porque los atacantes tendrán que adivinar tanto el nombre de usuario como la contraseña o clave.


Paso 6: Cambiar el puerto SSH por defecto

El puerto 22 es el estándar para SSH, y los bots de internet lo escanean constantemente. Cambiarlo a un puerto no estándar (por ejemplo, 2200 o 2222) reducirá drásticamente los intentos de conexión no deseados.

Para cambiar el puerto:

  1. Edita el archivo de configuración de SSH nuevamente:
sudo nano /etc/ssh/sshd_config
  1. Busca la línea Port 22 y cámbiala por tu nuevo puerto:
Port 2200
  1. Guarda y reinicia el servicio SSH.

[INFO] 💡 Importante: Si cambias el puerto, deberás especificarlo al conectarte. Por ejemplo: ssh -p 2200 usuario@tudominio.com. También deberás actualizar las reglas de firewall para permitir el tráfico en ese puerto.


Paso 7: Configurar un firewall para proteger tu acceso SSH

Plesk incluye un firewall integrado que puedes configurar para limitar qué IPs pueden conectarse por SSH. Esto es especialmente útil si tu IP es fija.

  1. Ve a Herramientas y ajustesFirewall.
  2. Activa el firewall si no lo está.
  3. Añade una regla para el puerto SSH (el que hayas configurado) y especifica la IP desde la que te conectarás.
  4. Guarda los cambios.

Si tu IP cambia frecuentemente, puedes permitir rangos de IP o configurar una VPN antes de acceder al servidor.


Paso 8: Monitorizar los intentos de acceso

Una parte importante de la seguridad SSH en Plesk es saber quién intenta conectarse. Puedes revisar los logs del sistema para detectar intentos fallidos.

Para ver los intentos de conexión fallidos, ejecuta:

sudo grep "Failed password" /var/log/auth.log

O en sistemas con journald:

sudo journalctl -u ssh --since "1 hour ago"

Si ves muchos intentos desde una misma IP, considera bloqueada con el firewall o con herramientas como Fail2ban, que puedes instalar fácilmente en tu servidor.


Preguntas frecuentes (FAQ)

¿Puedo usar SSH en Plesk si soy usuario compartido?

Sí, pero dependerá de los permisos que te haya asignado el administrador del servidor. Si tu plan lo incluye, podrás configurar el acceso SSH en Plesk desde tu cuenta de usuario. Si no, contacta con tu proveedor de hosting.

¿Qué diferencia hay entre shell y bash en Plesk?

Shell es un entorno limitado que solo permite ejecutar comandos básicos de gestión de archivos. Bash es el intérprete de comandos completo de Linux, con acceso a todas las funcionalidades del sistema. Para mayor seguridad, usa shell para usuarios no técnicos.

¿Qué hago si pierdo mi clave privada?

Si pierdes tu clave privada y has desactivado las contraseñas, no podrás acceder al servidor por SSH. La única solución sería contactar con tu proveedor de hosting para que restablezca el acceso desde el panel de administración del servidor (fuera de Plesk).

¿Es necesario desactivar el acceso por contraseña?

No es obligatorio, pero es altamente recomendable. Las contraseñas son vulnerables a ataques de fuerza bruta, mientras que las claves SSH son prácticamente imposibles de descifrar.

¿Puedo tener varias claves públicas para el mismo usuario?

Sí, puedes añadir tantas claves como necesites. Esto es útil si te conectas desde varios dispositivos (portátil, móvil, etc.).


Buenas prácticas adicionales para tu servidor

Además de configurar el acceso SSH en Plesk, te recomendamos:

  • Mantener Plesk actualizado: Las actualizaciones incluyen parches de seguridad importantes.
  • Usar autenticación de dos factores (2FA) para el panel de Plesk.
  • Cambiar las contraseñas del sistema periódicamente (aunque uses claves).
  • Hacer copias de seguridad regulares de tu servidor.
  • Revisar los logs de acceso al menos una vez al mes.

Conclusión

Configurar el acceso SSH en Plesk de forma segura no es complicado, y los beneficios son enormes. Siguiendo los pasos de esta guía, habrás eliminado el riesgo de ataques por fuerza bruta, limitado el acceso solo a usuarios autorizados y añadido capas de protección que harán que tu servidor sea mucho más difícil de vulnerar.

Recuerda que la seguridad es un proceso continuo. Te recomendamos revisar periódicamente la configuración y estar al día con las últimas prácticas. Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

Ahora que ya sabes cómo proteger tu acceso SSH, te invitamos a explorar otras opciones de seguridad dentro de Plesk. Cada capa que añadas hará que tu sitio web y tus datos estén más seguros. ¡Manos a la obra! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel