Configurar el acceso SSH en Syspanel para principiantes
¡Hola! ¿Estás listo para dar el salto y gestionar tu servidor como un profesional? Si has llegado hasta aquí, probablemente ya tienes tu cuenta en Syspanel y quieres aprender a utilizar el acceso remoto para administrar tus sitios web, bases de datos o correos de una forma mucho más rápida y eficiente.
Configurar SSH puede sonar a algo de hackers o ingenieros informáticos, pero te prometo que es mucho más sencillo de lo que piensas. En esta guía para principiantes, te voy a llevar de la mano, paso a paso, para que configures tu acceso SSH en Syspanel sin miedo y con total seguridad.
Al final de este artículo, no solo tendrás todo configurado, sino que entenderás por qué es tan importante y cómo protegerte de los peligros de la red. Vamos a ello.
¿Qué es SSH y por qué lo necesitas en Syspanel?
Antes de ponernos manos a la obra, es fundamental entender qué estamos configurando. SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma segura y cifrada. Piensa en él como una llave maestra que abre una terminal (una ventana de comandos) directamente en tu máquina, estés donde estés.
¿Por qué es útil si ya tienes Syspanel? Muy fácil: Syspanel es un panel de control gráfico (estupendo para tareas visuales), pero SSH te da un control total y absoluto. Con el acceso remoto por SSH puedes:
- Instalar software que no está disponible en el panel.
- Modificar archivos de configuración avanzados.
- Ejecutar scripts y automatizar tareas.
- Gestionar procesos y servicios en tiempo real.
- Solucionar problemas que el panel no te deja ver.
En resumen, configurar SSH en Syspanel es desbloquear el verdadero potencial de tu servidor. Es la diferencia entre conducir un coche automático (el panel) y conducir uno manual (la terminal). Ambos te llevan a destino, pero con el manual tienes un control mucho más fino.
Requisitos previos antes de empezar
No necesitas ser un experto, pero sí tener a mano un par de cosas para que la configuración sea un éxito:
- Tus credenciales de acceso a Syspanel: Normalmente, el usuario principal es
adminy la contraseña la que estableciste al contratar el servicio. - Un cliente SSH: Es el programa que usaremos para conectarnos. En Windows te recomiendo PuTTY o la terminal integrada de Windows (PowerShell). En Mac o Linux, ya tienes la terminal nativa.
- La IP de tu servidor: La encontrarás en la página principal de tu panel Syspanel, normalmente en el resumen de servicios.
[INFO]: Si no tienes claro cuál es tu IP pública, busca en la barra superior de Syspanel el icono de "Información del servidor". Ahí aparecerá la IP principal y la versión del panel.
Paso 1: Accede a tu panel Syspanel y localiza la configuración
Lo primero es iniciar sesión en tu Syspanel. Una vez dentro, busca en el menú lateral izquierdo una sección que se llama "Configuración del servidor" o directamente "SSH". Dependiendo de la versión de Syspanel (que recuerda, es un fork de HestiaCP), puede variar ligeramente, pero suele estar en el área de "Cuenta" o "Servidor".
Haz clic en esa opción y verás un panel con varias pestañas. Busca la pestaña que dice "Acceso SSH" o "Claves SSH". Aquí es donde ocurre la magia.
Paso 2: Genera tu par de claves SSH (La parte más importante)
Para una seguridad máxima, no te recomiendo usar contraseña tradicional. Es mucho más seguro usar un par de claves criptográficas. Esto consiste en dos archivos: una clave pública (que se queda en el servidor) y una clave privada (que nunca, jamás, debe salir de tu ordenador).
Vamos a generarlas:
En Windows (con PuTTY)
- Descarga e instala PuTTY y PuTTYgen desde su web oficial.
- Abre PuTTYgen.
- En la parte inferior, en "Parameters", asegúrate de que el tipo sea RSA y el número de bits sea 4096 (más seguro).
- Haz clic en el botón "Generate" y mueve el ratón sobre el área en blanco hasta que la barra de progreso se complete.
- Cuando termine, verás tu clave pública en el cuadro de texto. Cópiala entera.
- En el campo "Key passphrase", escribe una contraseña maestra (esta protege tu clave privada en tu PC). Es importante que la recuerdes.
- Haz clic en "Save private key" y guarda el archivo
.ppken un lugar seguro.
En Mac o Linux (Terminal)
- Abre tu terminal.
- Escribe el siguiente comando y pulsa enter:
La opciónssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"-Ces solo un comentario para identificar la clave. - Te preguntará dónde guardar el archivo. Pulsa enter para usar la ruta por defecto (
~/.ssh/id_rsa). - Te pedirá una frase de contraseña (passphrase). Escríbela y confírmala. Es una capa extra de seguridad.
- Ahora, muestra la clave pública con este comando:
Copia la salida completa (empieza porcat ~/.ssh/id_rsa.pubssh-rsa).
Paso 3: Inserta la clave pública en Syspanel
Ahora que tienes tu clave pública copiada, vuelve a la pestaña de "Claves SSH" en tu panel Syspanel.
- Verás un botón que dice "Añadir clave" o "Agregar clave pública". Haz clic.
- En el campo "Key" o "Clave", pega el texto que copiaste.
- En el campo "Name" o "Nombre", ponle un nombre descriptivo, por ejemplo, "Mi portátil personal".
- Haz clic en "Guardar" o "OK".
[TIP]: Puedes añadir tantas claves como quieras. Así podrás acceder desde tu ordenador de casa, tu portátil del trabajo o incluso tu móvil, cada uno con su propia clave.
Paso 4: Configura el puerto de acceso (El detalle de Syspanel)
Aquí viene un detalle crucial si vienes de otros paneles. En Syspanel, por defecto, el puerto de SSH no es el 22 estándar. Por motivos de seguridad, se ha cambiado al puerto 2106.
Esto es genial porque los bots que escanean internet en busca del puerto 22 para atacar, no encontrarán tu servicio fácilmente. Es una capa de seguridad por oscuridad.
Cuando te conectes, deberás especificar este puerto manualmente. No lo olvides.
Paso 5: Conéctate a tu servidor por primera vez
Ya tienes la clave configurada. Ahora vamos a probar la conexión.
Desde Windows (PuTTY)
- Abre PuTTY.
- En el campo "Host Name (or IP address)", escribe la IP de tu servidor.
- En el campo "Port", escribe 2106.
- Asegúrate de que el tipo de conexión sea "SSH".
- En el panel izquierdo, ve a Connection -> SSH -> Auth -> Credentials (o en versiones nuevas, Auth).
- Haz clic en "Browse" y selecciona tu archivo
.ppk(la clave privada que guardaste). - Vuelve a "Session", dale un nombre en "Saved Sessions" y pulsa "Save" para no tener que configurarlo cada vez.
- Haz clic en "Open".
- Te pedirá el usuario. Escribe
admin(o el usuario que tengas en Syspanel). - Si configuraste una passphrase en la clave, te la pedirá. Escríbela.
- ¡Enhorabuena! Ya estás dentro.
Desde Mac / Linux / PowerShell
Si usas la terminal, el comando es muy sencillo. La única diferencia es que debemos especificar el puerto con -p:
ssh -p 2106 admin@TU_IP_DEL_SERVIDOR
Te preguntará si confías en la huella del servidor (escribe yes). Después, si tu clave tiene passphrase, te la pedirá. Y listo, estarás dentro.
Seguridad avanzada: Cambia el puerto y desactiva la contraseña (Opcional)
Ahora que ya sabes lo básico, hablemos de blindar tu servidor. Aunque Syspanel ya usa el puerto 2106, puedes ir un paso más allá.
Cambiar el puerto SSH
- Conéctate por SSH.
- Edita el archivo de configuración de SSH:
sudo nano /etc/ssh/sshd_config - Busca la línea
#Port 22oPort 2106. Descoméntala (quita la#) y cambia el número a otro que elijas, por ejemplo, el2222. - Guarda con
Ctrl+O, luegoEnter, y sal conCtrl+X. - Reinicia el servicio SSH:
sudo systemctl restart sshd - IMPORTANTE: Antes de cerrar la sesión, abre una nueva pestaña de terminal y prueba a conectar con el nuevo puerto. Si funciona, perfecto. Si no, revisa que no hayas cometido un error. Nunca cierres la sesión actual hasta confirmar que la nueva funciona.
[WARNING]: Si cambias el puerto y no recuerdas cuál es, podrías quedarte sin acceso. Apúntalo en un lugar seguro y, si tienes firewall, asegúrate de abrir el nuevo puerto.
Desactivar el acceso por contraseña
Una vez que hayas confirmado que tus claves SSH funcionan perfectamente, puedes desactivar el acceso por contraseña. Esto hace que sea casi imposible que alguien entre por fuerza bruta.
- Conéctate por SSH.
- Edita el archivo de nuevo:
sudo nano /etc/ssh/sshd_config - Busca la línea
#PasswordAuthentication yesy cámbiala aPasswordAuthentication no. - También busca
ChallengeResponseAuthenticationy cámbialo ano. - Guarda (
Ctrl+O,Enter,Ctrl+X) y reinicia el servicio SSH (sudo systemctl restart sshd).
A partir de ahora, solo se podrá acceder con una clave privada válida. La seguridad de tu acceso remoto se dispara exponencialmente.
Solución de problemas (FAQ)
Aquí van las dudas más comunes que nos llegan al soporte de Syspanel:
P: Me dice "Permission denied (publickey)". ¿Qué hago?
- R: Es casi seguro que la clave pública no está bien copiada en Syspanel o que la privada no es la que corresponde. Vuelve a generar el par de claves y asegúrate de copiar la línea completa, sin espacios extra.
P: ¿Puedo usar el usuario root para conectarme?
- R: No te lo recomendamos. Syspanel crea un usuario
admincon permisos de superusuario (sudo). Es mucho más seguro usar ese usuario y anteponersudoa los comandos que lo requieran. Así dejas un rastro de auditoría y evitas errores catastróficos.
P: He cambiado el puerto y ahora no puedo acceder.
- R: Tranquilo. Ve al panel de control de tu proveedor de hosting (no Syspanel, sino el de la empresa que te alquila el servidor) y busca la opción de "Consola VNC" o "Acceso por navegador". Esa consola ignora el firewall y el puerto SSH. Conéctate ahí y revierte el cambio en el archivo de configuración.
P: ¿Es normal que tarde en conectar?
- R: A veces, si tu proveedor de internet bloquea puertos altos, puede tardar. Pero normalmente es instantáneo. Si tarda más de 10 segundos, revisa el firewall del servidor (Syspanel tiene un gestor de firewall integrado) y asegúrate de que el puerto que usas (2106 o el que hayas configurado) está permitido.
Conclusión: El poder en tus manos
Configurar SSH en Syspanel es un paso fundamental para cualquier persona que quiera administrar su servidor con eficiencia y seguridad. Aunque al principio pueda parecer complejo, siguiendo estos pasos verás que es un proceso mecánico.
Has aprendido a generar claves, configurarlas en el panel y conectarte usando el puerto seguro 2106. Además, has visto cómo mejorar aún más la seguridad desactivando la autenticación por contraseña.
Ahora tienes el control total de tu máquina. No tengas miedo de explorar, de ejecutar comandos simples como ls (listar archivos) o pwd (mostrar directorio actual). Cada comando que aprendes te hace un poco más independiente.
Si te surge cualquier otra duda, no dudes en consultar la documentación oficial de Syspanel o abrir un ticket de soporte. Estamos aquí para ayudarte.
¡Feliz administración!
