Configurar el acceso SSH en Syspanel
¿Qué es el acceso SSH y por qué lo necesitas en Syspanel?
El acceso SSH (Secure Shell) es, en términos sencillos, una puerta segura que te permite conectarte a tu servidor desde cualquier parte del mundo usando una terminal o consola de comandos. Mientras que Syspanel (tu panel de control) te ofrece una interfaz gráfica amigable para gestionar tus sitios web, bases de datos y correos, el SSH te da el control total y absoluto del sistema operativo de tu servidor.
Piensa en Syspanel como el salón principal de tu casa (ordenado, con muebles y luces), y en el SSH como el cuarto de máquinas o el sótano técnico. Ahí puedes hacer cosas que el panel no te permite, como instalar software personalizado, modificar configuraciones avanzadas de tu servidor web, automatizar tareas con scripts o revisar logs del sistema con más detalle.
Configurar el acceso SSH en Syspanel es un proceso sencillo y rápido si sigues los pasos correctos. En esta guía te explicaremos, desde cero, cómo activarlo, cómo generar tus claves SSH y cómo conectarte de forma segura. Además, resolveremos las dudas más comunes que nos llegan al soporte técnico.
Requisitos previos antes de activar SSH
Antes de lanzarte a configurar el acceso SSH, asegúrate de tener lo siguiente a la mano:
- Credenciales de administrador de Syspanel: Necesitas poder iniciar sesión en el panel con un usuario que tenga permisos de administración o de root.
- Dirección IP de tu servidor: Es la dirección pública que usas para acceder a tu hosting. Si no la recuerdas, la puedes encontrar en el correo de bienvenida de tu servicio o dentro de Syspanel, en la sección de "Información del servidor".
- Un cliente SSH: Esto es el programa que usarás para conectarte. Si usas Windows, te recomendamos PuTTY o el terminal integrado de Windows (PowerShell). Si usas Mac o Linux, ya tienes el terminal nativo que incluye el comando
ssh. - Acceso al correo electrónico: Por si necesitas verificar algún código o confirmación durante el proceso.
[INFO] Si tu servidor usa un firewall (como CSF o UFW), asegúrate de que el puerto 2106 esté abierto. En el caso de Syspanel, el puerto de acceso SSH por defecto es el 2106 (no el clásico 22). Esto es una medida de seguridad adicional que reduce los intentos de acceso no autorizado por robots.
Paso 1: Activar SSH en Syspanel
El primer paso es activar el servicio SSH desde el propio panel. Aunque el demonio SSH suele estar instalado en el servidor, a veces está apagado o bloqueado por seguridad. Sigue estos pasos:
- Inicia sesión en Syspanel con tu usuario administrador.
- En el menú lateral izquierdo, busca la sección "Servidor" o "Configuración avanzada". El nombre exacto puede variar según la versión, pero suele estar en un apartado llamado "Servicios".
- Dentro de esa sección, verás una lista de servicios del sistema (Apache, Nginx, MySQL, etc.). Busca el que dice SSH o OpenSSH Server.
- Haz clic en el botón de "Activar" o en el interruptor que esté en posición de apagado.
- El sistema te pedirá confirmación. Acepta y espera unos segundos a que el servicio se inicie.
Una vez activado, el servicio SSH quedará configurado para escuchar en el puerto 2106. No lo cambies a menos que sepas exactamente lo que estás haciendo, ya que modificar el puerto sin actualizar el firewall puede dejarte sin acceso.
Paso 2: Configurar el puerto y la seguridad básica
Syspanel, al ser un panel robusto, ya viene con ajustes de seguridad preconfigurados. Sin embargo, te recomendamos verificar estos parámetros para asegurarte de que tu servidor esté blindado.
Verificar el puerto SSH
- Ve a la sección de "Configuración SSH" dentro de Syspanel.
- Comprueba que el campo "Puerto" muestra el valor 2106.
- Si por alguna razón aparece otro número, cámbialo a 2106 y guarda los cambios. Recuerda que Syspanel usa este puerto por defecto para sus conexiones internas y de gestión.
Desactivar el acceso root por contraseña (recomendado)
Una de las mejores prácticas de seguridad es deshabilitar el inicio de sesión directo como root con contraseña. En su lugar, usarás un usuario normal y luego escalarás privilegios con sudo. Esto evita que los atacantes intenten adivinar la contraseña del administrador principal.
Dentro de la configuración SSH de Syspanel, busca la opción "Permitir inicio de sesión root" y cámbiala a "No" o "Deshabilitado". No te preocupes, más adelante te explicaremos cómo conectarte sin esto.
Paso 3: Generar tus claves SSH en Syspanel
Las claves SSH son un par de archivos (una clave pública y una privada) que funcionan como una llave y una cerradura. Son mucho más seguras que las contraseñas porque son prácticamente imposibles de adivinar. Te recomendamos usar este método para tu acceso diario.
Syspanel te permite generar el par de claves directamente desde su interfaz. Sigue estos pasos:
- En el menú de SSH, busca la pestaña "Claves SSH" o "Llaves de acceso".
- Haz clic en "Generar nueva clave".
- Elige el tipo de algoritmo. Te sugerimos RSA con 4096 bits o Ed25519 (si está disponible). Ed25519 es más moderna y rápida, pero RSA es más compatible con sistemas antiguos.
- Opcionalmente, puedes añadir una frase de contraseña (passphrase) a tu clave privada. Esto añade una capa extra de seguridad: aunque alguien robe tu archivo de clave, necesitará la frase para usarla.
- Haz clic en "Generar". El sistema creará automáticamente el par de claves y descargará un archivo con la clave privada (normalmente llamado
id_ed25519oid_rsa).
[WARNING] Guarda la clave privada en un lugar seguro y nunca la compartas. Si alguien obtiene tu clave privada, puede acceder a tu servidor sin necesidad de contraseña. Te recomendamos guardarla en un gestor de contraseñas o en una carpeta cifrada.
La clave pública se quedará almacenada en Syspanel y se instalará automáticamente en el servidor.
Paso 4: Conectarte por primera vez usando SSH
Ahora que tienes el servicio activo y tus claves generadas, es momento de probar la conexión. Te explicamos cómo hacerlo en Windows y en Mac/Linux.
Conexión desde Windows (PowerShell o PuTTY)
Si usas PowerShell (el terminal moderno de Windows), abre el programa y escribe:
ssh usuario@tu-ip -p 2106
Sustituye usuario por tu nombre de usuario de Syspanel (no uses "root" si lo desactivaste) y tu-ip por la dirección IP pública de tu servidor. El -p 2106 le indica al cliente que use el puerto correcto.
Si usas PuTTY, en el campo "Host Name" escribe usuario@tu-ip y en el campo "Port" escribe 2106. Luego haz clic en "Open". PuTTY te pedirá la clave privada si no la tienes configurada en el agente.
Conexión desde Mac o Linux
En la terminal, el comando es prácticamente el mismo:
ssh usuario@tu-ip -p 2106 -i /ruta/a/tu/clave/privada
El parámetro -i especifica la ruta donde guardaste tu clave privada. Si la generaste con Syspanel y la descargaste a tu carpeta de Descargas, la ruta sería algo como ~/Downloads/id_ed25519.
Aceptar la huella del servidor
La primera vez que te conectes, verás un mensaje preguntándote si confías en la huella digital del servidor. Escribe yes y presiona Enter. Esto guarda la huella en tu equipo para futuras conexiones.
Paso 5: Configurar tu usuario y permisos (sudo)
Si desactivaste el acceso root, necesitarás un usuario con privilegios administrativos para gestionar el servidor. En Syspanel, el usuario principal que creaste al contratar el servicio suele tener permisos de sudo.
Para verificar que tu usuario tiene permisos, ejecuta este comando después de conectarte:
sudo whoami
Te pedirá tu contraseña (la del usuario, no la de root). Si el comando devuelve root, significa que tienes privilegios completos.
[TIP] Si no tienes un usuario sudo, puedes crearlo mientras aún tienes acceso root (si no lo has desactivado). Usa el comando
adduser nuevo_usuarioy luegousermod -aG sudo nuevo_usuariopara añadirlo al grupo de administradores.
Solución de problemas comunes (FAQ)
Aquí respondemos las dudas más frecuentes que nos llegan sobre el acceso SSH en Syspanel.
1. "No puedo conectarme a mi servidor por SSH, ¿qué hago?"
Revisa estos puntos en orden:
- ¿Está activo el servicio SSH? Entra a Syspanel y verifica que el interruptor de SSH esté en ON.
- ¿Estás usando el puerto 2106? Recuerda que es el puerto por defecto. Asegúrate de escribirlo en el cliente SSH.
- ¿El firewall permite el puerto 2106? Si tienes un firewall, añade una regla para permitir conexiones entrantes en TCP 2106.
- ¿Estás usando la IP correcta? Verifica la IP pública en Syspanel. Si tienes IP dinámica, quizás cambió.
2. "¿Puedo usar el puerto 22 en lugar del 2106?"
Técnicamente sí, pero no te lo recomendamos. El puerto 22 es el estándar y todos los bots de internet lo escanean constantemente. Al usar el 2106, reduces significativamente los intentos de ataque automatizados.
3. "Olvidé la contraseña de mi usuario SSH"
No puedes recuperarla desde Syspanel, pero puedes restablecerla. Entra a Syspanel, ve a la sección de "Usuarios del sistema", selecciona el usuario y haz clic en "Cambiar contraseña". Luego, usa esa nueva contraseña para conectarte.
4. "¿Cómo sé si mi clave SSH funciona correctamente?"
Puedes probar la conexión con el comando ssh -v usuario@ip -p 2106. El modo verbose (-v) te mostrará el proceso de autenticación. Si ves Authenticated o Authentication succeeded, todo está perfecto.
5. "¿Es seguro usar SSH en mi servidor de hosting compartido?"
Sí, totalmente seguro si sigues las buenas prácticas: usa claves en lugar de contraseñas, desactiva el acceso root directo y mantén el sistema actualizado. Syspanel ya aplica configuraciones seguras por defecto, así que solo necesitas mantener el orden.
Buenas prácticas adicionales de seguridad SSH
Para finalizar, te dejamos una lista de recomendaciones para que tu servidor esté blindado:
- Cambia el puerto por defecto (aunque ya usamos el 2106, puedes cambiarlo a otro número aleatorio entre 1024 y 65535).
- Usa autenticación por clave siempre que sea posible. Las contraseñas son vulnerables a ataques de fuerza bruta.
- Desactiva el acceso root por contraseña y usa un usuario con
sudo. - Configura un límite de intentos de conexión (por ejemplo, con
fail2ban). Syspanel tiene módulos para esto, actívalos en la sección de seguridad. - Mantén tu lista de claves autorizadas actualizada. Si algún empleado deja de trabajar contigo, elimina su clave pública del servidor.
- Revisa los logs de acceso periódicamente en Syspanel para detectar actividades sospechosas.
Configurar el acceso SSH en Syspanel es un proceso que te abrirá un mundo de posibilidades. Al principio puede parecer técnico, pero con esta guía y un poco de práctica, te sentirás como un administrador de sistemas profesional. Si te quedas atascado, recuerda que puedes escribirnos al soporte técnico y estaremos encantados de ayudarte a dar tus primeros pasos con SSH.
¡Nos vemos en el terminal!
