🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar el acceso SSH para tu servidor

Actualizado el 18 de octubre de 2025

¿Qué es el acceso SSH y por qué es importante en Plesk?

El acceso SSH (Secure Shell) es como tener una llave maestra para tu servidor. Te permite conectarte de forma segura a la "cerebro" de tu máquina, es decir, a su sistema operativo, a través de una terminal o línea de comandos. Con Plesk, configurar este acceso es un proceso muy sencillo, pero es fundamental entender qué estás haciendo y cómo hacerlo de manera segura.

Piensa en tu servidor como un edificio de oficinas. El panel de control de Plesk sería la recepción principal, donde puedes gestionar correos, bases de datos y archivos a través de una interfaz gráfica amigable. El acceso SSH, por otro lado, es la puerta de servicio trasera. Te permite entrar directamente a las instalaciones, revisar la fontanería, la electricidad y hacer reparaciones avanzadas que no puedes hacer desde la recepción.

Configurar el acceso SSH en Plesk es esencial para tareas de administración avanzada, como instalar software personalizado, modificar configuraciones del sistema, automatizar tareas con scripts o simplemente tener un control total sobre tu entorno. Sin embargo, un gran poder conlleva una gran responsabilidad. Un acceso SSH mal configurado puede ser una puerta abierta para intrusos. Por eso, en este artículo te guiaremos paso a paso para que configures Plesk SSH de forma correcta y segura.

Requisitos previos para configurar SSH en Plesk

Antes de sumergirnos en el proceso, es crucial que verifiques que cumples con los requisitos básicos. No queremos que te encuentres con sorpresas a mitad del camino.

Acceso al Panel de Control

Necesitas ser un usuario con privilegios de administrador en Plesk. Normalmente, esto significa que tienes acceso como "admin" o un usuario con permisos de "Administrador del servidor". Sin estos permisos, no podrás modificar la configuración del sistema que se necesita para habilitar SSH.

Conocimientos básicos de línea de comandos

Aunque no necesitas ser un experto, es recomendable que te sientas cómodo con conceptos básicos como navegar entre directorios (comando cd), listar archivos (ls) y ejecutar comandos con permisos de superusuario (sudo). Esto te ayudará a entender qué estás haciendo una vez que te conectes por SSH.

Acceso al servidor como "root" o "superusuario"

Para habilitar el servicio SSH a nivel del sistema operativo, necesitarás acceso a la cuenta "root" del servidor, o a un usuario con permisos de sudo. Plesk gestiona esto internamente, pero a veces necesitarás intervenir directamente en el sistema.

Paso 1: Habilitar el servicio SSH en el sistema operativo

El primer paso es asegurarte de que el servicio SSH (normalmente llamado sshd) esté instalado y funcionando en tu servidor. En la mayoría de los sistemas Linux (como CentOS, Ubuntu o Debian), el servidor SSH ya viene instalado por defecto, pero a veces está desactivado.

Verificar el estado del servicio SSH

Para comprobar si el servicio SSH está activo, puedes conectarte a tu servidor como root mediante el panel de control de tu proveedor de hosting (por ejemplo, un VPS o servidor dedicado) o a través de la consola web que ofrecen la mayoría de los proveedores. Una vez conectado, ejecuta el siguiente comando:

systemctl status sshd

O en algunos sistemas más antiguos:

service sshd status

Si ves un mensaje que dice "active (running)", el servicio está funcionando. Si está "inactive (dead)" o no lo encuentras, tendrás que instalarlo o iniciarlo.

Iniciar y habilitar el servicio SSH

Si el servicio no está corriendo, puedes iniciarlo con:

systemctl start sshd

Y para que se inicie automáticamente al arrancar el servidor:

systemctl enable sshd

En sistemas basados en Debian/Ubuntu, el nombre del servicio puede ser ssh en lugar de sshd. Puedes usar systemctl status ssh para verificar.

Paso 2: Configurar el acceso SSH desde el panel de Plesk

Ahora que el servicio SSH está activo, es hora de configurar el acceso a través de la interfaz de Plesk. Configurar SSH Plesk es un proceso de dos partes: primero, debes permitir el acceso a nivel de servidor y, segundo, debes otorgar permisos a usuarios específicos.

Acceder a la configuración de usuarios de Plesk

  1. Inicia sesión en tu panel de control de Plesk como administrador.

  2. En el menú lateral izquierdo, busca la sección "Usuarios". Aquí se gestionan todos los usuarios del servidor, no solo los de los sitios web.

  3. Verás una lista de usuarios. Normalmente, el usuario root o admin ya existe. También puedes tener otros usuarios, como los de los dominios.

Habilitar el acceso SSH para un usuario

Para dar acceso SSH a un usuario específico, sigue estos pasos:

  1. Haz clic en el nombre del usuario al que quieres dar acceso SSH (por ejemplo, el usuario root o un usuario de un dominio).

  2. En la página de edición del usuario, busca la sección "Acceso SSH" o "Configuración de Shell".

  3. Verás un menú desplegable llamado "Tipo de shell" o similar. Las opciones son:

    • /bin/bash (o similar): Este es el shell completo. Le da al usuario acceso total a la línea de comandos del servidor dentro de su "jaula" (chroot) o del sistema completo, dependiendo de la configuración.
    • /bin/false o /sbin/nologin: Esta opción deniega el acceso SSH. Es la opción segura por defecto para usuarios que no necesitan acceso por terminal.
    • /bin/rbash o "shell restringido": Ofrece un acceso limitado, donde el usuario solo puede ejecutar ciertos comandos. Es útil para dar acceso a tareas específicas sin comprometer la seguridad.
  4. Selecciona /bin/bash para habilitar el acceso completo o /bin/rbash para un acceso restringido. Te recomendamos empezar con un shell restringido si no estás seguro de lo que necesitas.

  5. También puedes especificar una "chroot". Esto es como poner al usuario en una celda de aislamiento. Solo podrá ver y manipular los archivos dentro de su directorio de inicio y sus subdirectorios, sin poder acceder a las partes críticas del sistema operativo. Plesk te permite configurar fácilmente una "chroot" para cada usuario.

  6. Haz clic en "Aceptar" o "Guardar" para aplicar los cambios.

[INFO] La opción de "chroot" es una excelente práctica de seguridad. Si solo necesitas que un usuario gestione los archivos de un sitio web, ponerlo en una chroot que apunte a la carpeta del dominio es lo más seguro.

Paso 3: Configurar la autenticación por contraseña o por clave SSH

Una vez que el acceso SSH está habilitado, necesitas decidir cómo se autenticarán los usuarios al conectarse. Tienes dos opciones principales: contraseña o claves SSH.

Autenticación por contraseña

Esta es la forma más común y sencilla. El usuario simplemente usará la contraseña de su cuenta de Plesk para conectarse por SSH.

  1. Asegúrate de que el usuario tenga una contraseña establecida. En Plesk, puedes ir a la sección "Usuarios", hacer clic en el usuario y luego en "Cambiar contraseña".

  2. Al conectarse por SSH, el usuario escribirá su nombre de usuario y la contraseña.

[WARNING] La autenticación por contraseña es vulnerable a ataques de fuerza bruta. Es altamente recomendable deshabilitarla y usar solo claves SSH, especialmente si tu servidor tiene una IP pública expuesta. Los bots están constantemente escaneando la web en busca de servidores con autenticación por contraseña débil.

Autenticación por clave SSH (Recomendado)

Este método es mucho más seguro. En lugar de una contraseña, se utiliza un par de claves criptográficas: una pública y una privada. La clave pública se coloca en el servidor y la privada permanece en tu ordenador. Al conectarte, el servidor verifica que posees la clave privada correspondiente.

Para configurar claves SSH en Plesk:

  1. Genera un par de claves en tu ordenador local. Si usas Linux o macOS, abre una terminal y ejecuta:

    ssh-keygen -t rsa -b 4096
    

    Si usas Windows, puedes usar PuTTYgen o el cliente OpenSSH integrado en PowerShell.

  2. Sigue las instrucciones. Te pedirá una ubicación para guardar las claves (por defecto, ~/.ssh/id_rsa). Puedes poner una frase de contraseña (passphrase) para proteger tu clave privada. Esto es muy recomendable.

  3. Ahora tienes dos archivos: id_rsa (tu clave privada) y id_rsa.pub (tu clave pública).

  4. Sube la clave pública a Plesk. En la página de edición del usuario, busca la sección "Claves públicas SSH" o similar.

  5. Haz clic en "Añadir clave pública" y pega el contenido del archivo id_rsa.pub.

  6. Guarda los cambios.

Ahora, cuando el usuario se conecte por SSH, no se le pedirá una contraseña, sino que el sistema automáticamente verificará su clave privada.

Paso 4: Conectarse al servidor por SSH

Una vez que todo está configurado, es hora de probar la conexión.

Desde Linux o macOS

Abre tu terminal y escribe:

ssh usuario@tu-servidor-ip-o-dominio

Por ejemplo:

ssh admin@midominio.com

Si configuraste una clave SSH, el sistema la usará automáticamente. Si no, te pedirá la contraseña.

Desde Windows (usando PuTTY)

  1. Abre PuTTY.

  2. En el campo "Host Name", escribe la IP o el dominio de tu servidor.

  3. Asegúrate de que el puerto sea el 22 (el puerto por defecto para SSH).

  4. Haz clic en "Open".

  5. Te pedirá el nombre de usuario y la contraseña, o la clave privada si la configuraste.

[TIP] Si usas una clave privada con PuTTY, necesitarás convertir tu clave .pem o id_rsa al formato .ppk usando PuTTYgen. Luego, en PuTTY, ve a Connection > SSH > Auth y carga tu archivo .ppk.

Seguridad avanzada: endurecer el acceso SSH en Plesk

La seguridad de tu servidor es primordial. Configurar el acceso SSH es solo el primer paso. Aquí tienes algunas prácticas recomendadas para proteger tu servidor Plesk contra accesos no autorizados.

Cambiar el puerto SSH por defecto

El puerto 22 es el estándar y, por lo tanto, el primer objetivo de los atacantes. Cambiarlo a un puerto no estándar (por ejemplo, 2222) reduce drásticamente los ataques automatizados.

  1. Accede a tu servidor como root.

  2. Edita el archivo de configuración de SSH: /etc/ssh/sshd_config.

  3. Busca la línea #Port 22 y cámbiala a Port 2222 (o el puerto que prefieras).

  4. Reinicia el servicio SSH: systemctl restart sshd.

  5. Asegúrate de actualizar la configuración de tu firewall para permitir el tráfico en el nuevo puerto.

[WARNING] Si cambias el puerto, recuerda que al conectarte desde tu ordenador deberás especificarlo. Por ejemplo: ssh -p 2222 usuario@servidor.com o en PuTTY, cambiar el campo "Port".

Deshabilitar el acceso SSH para el usuario root

Es una mala práctica conectarse directamente como root. Es mucho más seguro conectarse como un usuario normal y luego usar sudo para ejecutar comandos administrativos.

  1. Crea un usuario normal con acceso SSH (como se explicó anteriormente).

  2. Edita el archivo /etc/ssh/sshd_config.

  3. Busca la línea PermitRootLogin y cámbiala a no. Si no existe, añádela.

  4. Reinicia el servicio SSH.

Usar un firewall para limitar el acceso

Puedes configurar un firewall (como iptables o firewalld) en tu servidor para que solo acepte conexiones SSH desde direcciones IP específicas. Esto es muy útil si siempre te conectas desde el mismo lugar (tu oficina o casa).

Un ejemplo con iptables:

iptables -A INPUT -p tcp --dport 22 -s TU_IP_PUBLICA -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

Esto permitirá el acceso solo desde TU_IP_PUBLICA y bloqueará el resto.

Herramientas de protección como Fail2ban

Fail2ban es una herramienta que monitorea los registros del sistema y bloquea automáticamente las direcciones IP que muestran comportamientos maliciosos, como múltiples intentos fallidos de inicio de sesión. Es una capa de seguridad excelente.

Puedes instalar Fail2ban en la mayoría de las distribuciones Linux con:

apt install fail2ban  # En Debian/Ubuntu

O:

yum install fail2ban  # En CentOS/RHEL

Solución de problemas comunes al configurar SSH en Plesk

A veces, las cosas no salen a la primera. Aquí tienes algunos problemas comunes y sus soluciones.

"Permiso denegado" al conectarse

  • Causa 1: La contraseña es incorrecta. Verifica que el usuario de Plesk tenga una contraseña válida.
  • Causa 2: El tipo de shell del usuario está configurado como /bin/false o /sbin/nologin. Cambia el shell en la configuración del usuario en Plesk.
  • Causa 3: Si usas claves SSH, la clave pública no está bien configurada en Plesk o la clave privada no está en la ubicación correcta en tu ordenador.
  • Causa 4: PermitRootLogin está en no y estás intentando conectarte como root. Usa un usuario normal.

"Connection refused" (Conexión rechazada)

  • Causa 1: El servicio SSH no está corriendo. Inícialo con systemctl start sshd.
  • Causa 2: Un firewall está bloqueando el puerto 22 (o el puerto que configuraste). Asegúrate de que el puerto esté abierto en tu firewall.
  • Causa 3: El servidor no está escuchando en la interfaz de red pública. Revisa la configuración de sshd_config y asegúrate de que ListenAddress no esté restringiendo la conexión.

"Connection timed out" (Tiempo de conexión agotado)

  • Causa 1: Hay un problema de red entre tu ordenador y el servidor. Prueba a hacer un ping al servidor.
  • Causa 2: El firewall del servidor o de tu proveedor de hosting está bloqueando el puerto.

Preguntas frecuentes (FAQ) sobre SSH en Plesk

¿Puedo tener acceso SSH para un solo sitio web en Plesk?

Sí. Plesk te permite crear usuarios de dominio y otorgarles acceso SSH. Sin embargo, es importante entender que, a menos que configures una "chroot", ese usuario podría tener acceso a más archivos de los que debería. Configurar una "chroot" que apunte al directorio raíz del dominio es la mejor práctica.

¿Qué diferencia hay entre el acceso SSH y el acceso FTP?

El acceso FTP (File Transfer Protocol) está diseñado principalmente para transferir archivos entre tu ordenador y el servidor. No te permite ejecutar comandos. El acceso SSH te permite una conexión segura a la terminal del servidor, donde puedes ejecutar cualquier comando que el sistema operativo permita. En resumen, FTP es para gestionar archivos, y SSH para administrar el sistema.

¿Es seguro el acceso

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel