🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el acceso SSH en Syspanel para usuarios avanzados

Actualizado el 19 de enero de 2026

Introducción: ¿Qué es SSH y por qué necesitas configurarlo en Syspanel?

SSH (Secure Shell) es un protocolo de red que te permite conectarte de forma segura a tu servidor desde cualquier lugar del mundo. Piensa en él como una llave maestra digital que abre la puerta trasera de tu hosting para que puedas ejecutar comandos, gestionar archivos, reiniciar servicios o instalar software sin necesidad de pasar por la interfaz gráfica.

En Syspanel, nuestro panel de control todo en uno, el acceso SSH está pensado para usuarios avanzados que quieren tener un control total sobre su entorno. Aunque la interfaz web de Syspanel es muy completa, hay tareas que son mucho más rápidas (o solo posibles) a través de la terminal.

Este artículo te guiará paso a paso para configurar y asegurar tu acceso SSH en Syspanel. No necesitas ser un experto en Linux, pero sí tener curiosidad y ganas de aprender. Vamos a ello.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:

  • Una cuenta activa en Syspanel con privilegios de administrador.
  • Acceso al panel web (normalmente a través de tu navegador en el puerto 2106, aunque esto puede variar según tu instalación).
  • Un cliente SSH instalado en tu ordenador local. En Windows puedes usar PuTTY o el terminal integrado de Windows 10/11. En macOS y Linux, el terminal nativo ya incluye el comando ssh.
  • Conocimientos básicos de navegación por carpetas en Linux (comandos como cd, ls, pwd).

[INFO] Si este es tu primer contacto con SSH, te recomiendo practicar primero en un entorno de pruebas o con un servidor secundario. Configurar mal el acceso remoto puede dejarte sin conexión al servidor.

Paso 1: Acceder a la sección de usuarios SSH en Syspanel

Lo primero es entrar en tu panel de Syspanel. Una vez dentro, busca en el menú lateral la opción que dice "Usuarios SSH" o "Acceso remoto". Dependiendo de la versión de Syspanel que tengas, puede estar dentro de "Configuración del servidor" o "Seguridad".

Al hacer clic, verás una lista de los usuarios del sistema. Por defecto, Syspanel crea un usuario principal (normalmente llamado admin o el nombre que elegiste al instalar). Este usuario ya tiene permisos de administrador, pero puede que el acceso SSH esté deshabilitado por seguridad.

¿Qué significa "usuario SSH habilitado"?

Un usuario habilitado para SSH es aquel que puede conectarse al servidor de forma remota usando su nombre de usuario y contraseña (o una clave pública, que veremos más adelante). Si no está habilitado, el sistema rechazará cualquier intento de conexión.

Para habilitarlo, simplemente marca la casilla junto al usuario que quieras y guarda los cambios. En la mayoría de las configuraciones de Syspanel, verás una opción que dice "Permitir acceso SSH". Actívala.

Paso 2: Configurar la autenticación con claves públicas (la opción segura)

Usar contraseñas para SSH es cómodo, pero no es lo más seguro. Los ataques de fuerza bruta son muy comunes en Internet. Por eso, te recomiendo encarecidamente configurar un par de claves públicas y privadas.

¿Cómo funciona esto?

Imagina que tienes dos llaves: una pública (que puedes dejar en cualquier sitio) y una privada (que nunca, jamás, debe salir de tu ordenador). El servidor guarda tu llave pública y, cuando intentas conectarte, te pide que demuestres que tienes la llave privada correspondiente. Si coincide, te deja entrar.

Generando tus claves

En tu ordenador local, abre una terminal (o PuTTY en Windows) y escribe:

ssh-keygen -t rsa -b 4096 -C "tu-email@ejemplo.com"

Te preguntará dónde guardar el archivo. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_rsa). Luego te pedirá una frase de contraseña (passphrase). No la dejes vacía, es tu última línea de defensa si alguien roba tu clave privada.

Este comando genera dos archivos:

  • id_rsa (tu clave privada, no la compartas nunca)
  • id_rsa.pub (tu clave pública, esta es la que subirás al servidor)

Subiendo tu clave pública a Syspanel

Ahora necesitas copiar el contenido de tu clave pública. Puedes verlo con:

cat ~/.ssh/id_rsa.pub

Selecciona todo el texto (empieza por ssh-rsa y termina por tu email) y cópialo.

Vuelve a Syspanel, a la sección de usuarios SSH, y busca el campo "Clave pública" o "Authorized keys". Pega ahí el contenido y guarda.

[TIP] También puedes usar el comando ssh-copy-id usuario@tuserver.com desde tu terminal para copiar la clave automáticamente, pero hacerlo manualmente te asegura que entiendes el proceso.

Paso 3: Conectarse por primera vez vía SSH

Ya tienes tu usuario habilitado y tu clave pública subida. Ahora viene la parte emocionante: conectarse.

Desde tu terminal local, escribe:

ssh usuario@tuserver.com

Reemplaza usuario por tu nombre de usuario en Syspanel y tuserver.com por la IP o dominio de tu servidor.

La primera vez, el sistema te preguntará si confías en el servidor (aparece el "fingerprint"). Escribe yes y pulsa Enter.

Si has configurado todo bien, verás el mensaje de bienvenida y el prompt del terminal. ¡Felicidades, ya estás dentro!

Paso 4: Asegurando tu servidor SSH (medidas imprescindibles)

Tener SSH abierto al mundo es como dejar la puerta de tu casa entreabierta. No es que te vayan a robar seguro, pero es una invitación a los problemas. Aquí van las medidas que todo administrador responsable debe tomar.

4.1. Deshabilitar el acceso por contraseña

Ya has configurado las claves públicas, así que no necesitas las contraseñas. Desactivarlas elimina el riesgo de ataques de fuerza bruta.

Para ello, necesitas editar el archivo de configuración de SSH. Con tu sesión abierta, escribe:

sudo nano /etc/ssh/sshd_config

Busca la línea que dice PasswordAuthentication y cámbiala a no. Si no existe, añádela al final del archivo.

Guarda con Ctrl+O, pulsa Enter y sal con Ctrl+X.

Reinicia el servicio SSH para aplicar los cambios:

sudo systemctl restart sshd

[WARNING] Asegúrate de haber probado que puedes conectarte con tu clave ANTES de deshabilitar las contraseñas. Si algo falla, te quedarás fuera de tu propio servidor.

4.2. Cambiar el puerto por defecto

El puerto 22 es el estándar y, por tanto, el primer objetivo de los escáneres automáticos. Cambiarlo a un puerto no estándar (por ejemplo, el 2200) reduce drásticamente el ruido de ataques.

En el mismo archivo sshd_config, busca la línea #Port 22 y cámbiala a Port 2200. Descomenta la línea (quita el #).

Guarda, reinicia SSH y, a partir de ahora, tendrás que especificar el puerto al conectar:

ssh -p 2200 usuario@tuserver.com

4.3. Limitar los usuarios que pueden acceder

No todos los usuarios del sistema necesitan acceso SSH. En Syspanel, puedes especificar exactamente quién puede conectarse.

En sshd_config, añade al final:

AllowUsers admin usuario1 usuario2

Sustituye los nombres por los tuyos. Esto es una lista blanca: solo esos usuarios podrán entrar.

Paso 5: Gestión avanzada de usuarios SSH desde Syspanel

Syspanel no solo te permite habilitar o deshabilitar el acceso, sino que también te da herramientas para gestionar de forma granular.

Crear un usuario con permisos limitados

Imagina que quieres dar acceso a un colaborador, pero solo para que reinicie el servidor web, no para que toque nada más. En Syspanel, puedes crear un usuario y asignarle permisos específicos.

Ve a "Usuarios SSH" y haz clic en "Crear nuevo usuario". Ponle un nombre, una contraseña temporal y selecciona los permisos que quieras otorgar (por ejemplo, solo sudo para servicios web).

[INFO] Syspanel está basado en la filosofía de HestiaCP, pero con mejoras propias. Si vienes de HestiaCP, notarás que el puerto de acceso al panel es el 2106 en lugar del 8083. Todo lo demás es muy similar.

Rotar claves periódicamente

La seguridad es un proceso, no un estado. Te recomiendo cambiar tus claves SSH cada 3-6 meses. El proceso es el mismo que al principio: genera un nuevo par de claves, sube la pública a Syspanel y elimina la anterior.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos llegan al soporte técnico.

"Me dice Permission denied (publickey)" al intentar conectar

Esto significa que el servidor no reconoce tu clave. Revisa que:

  • La clave pública está correctamente copiada en Syspanel (sin espacios extra).
  • Estás usando el usuario correcto.
  • Si has cambiado el puerto, lo estás especificando con -p.

"¿Cómo puedo saber si mi IP está bloqueada?"

Syspanel tiene un sistema de bloqueo automático por IP tras varios intentos fallidos. Si crees que te han bloqueado, intenta acceder al panel web (puerto 2106) y busca en la sección de "Firewall" o "Seguridad" la lista de IPs bloqueadas. Puedes eliminar la tuya desde ahí.

"He olvidado mi contraseña de usuario SSH"

No te preocupes. Entra en Syspanel como administrador, ve a la sección de usuarios SSH, selecciona el usuario y restablece su contraseña. Si tienes acceso físico al servidor (o por consola VNC), también puedes usar el comando passwd usuario directamente.

"¿Puedo usar SSH para transferir archivos?"

¡Por supuesto! Puedes usar scp o rsync sobre SSH. Por ejemplo:

scp -P 2200 archivo.txt usuario@tuserver.com:/home/usuario/

"¿Qué hago si el puerto 2106 no responde?"

El puerto 2106 es el que usa Syspanel para su interfaz web, no para SSH. Si no responde, revisa que el servicio del panel esté activo y que el firewall permita el tráfico en ese puerto. Para SSH, asegúrate de que tu puerto configurado (por defecto 22, o el que hayas elegido) esté abierto.

Conclusión y buenas prácticas finales

Configurar el acceso SSH en Syspanel te abre un mundo de posibilidades. Con la terminal, puedes automatizar tareas, gestionar servicios y diagnosticar problemas de una manera mucho más eficiente que con la interfaz gráfica.

Recuerda las tres reglas de oro:

  1. Usa siempre claves públicas en lugar de contraseñas.
  2. Cambia el puerto por defecto y limita los usuarios que pueden acceder.
  3. Mantén tu servidor actualizado y revisa los logs de acceso periódicamente.

Syspanel está diseñado para ser potente y seguro. Si sigues los pasos de esta guía, tendrás un acceso remoto rápido, fiable y blindado contra intrusiones.

Si te surge cualquier duda que no hayamos cubierto aquí, no dudes en contactar con nuestro equipo de soporte. Estamos encantados de ayudarte a sacar el máximo partido a tu servidor.

¡Feliz administración! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel