Plesk: Cómo configurar el acceso SSH para tu VPS o servidor
¿Qué es el acceso SSH y por qué lo necesitas en tu VPS con Plesk?
SSH (Secure Shell) es un protocolo de red que te permite conectarte de forma segura a tu servidor para ejecutar comandos, gestionar archivos y administrar servicios. Piensa en él como una puerta trasera con cerradura de alta seguridad: solo tú (y quienes tú autorices) podéis entrar.
Si tienes un VPS o un servidor dedicado con Plesk, configurar el acceso SSH es fundamental para tareas avanzadas como instalar software adicional, modificar configuraciones del sistema, automatizar procesos o simplemente tener control total sobre tu entorno.
En esta guÃa te explicaré paso a paso cómo configurar el acceso SSH Plesk, generar claves SSH Plesk, reforzar la seguridad SSH Plesk y resolver las dudas más comunes. No necesitas ser un experto, solo seguir las instrucciones con calma.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar SSH en Plesk, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk como administrador (usuario
admino con privilegios de root). - Los datos de acceso a tu VPS o servidor (IP pública, usuario root y contraseña).
- Un cliente SSH instalado en tu ordenador. En Windows puedes usar PuTTY o la terminal integrada de Windows 10/11 (OpenSSH). En macOS o Linux, simplemente abre la terminal.
- Tiempo y paciencia: no te saltes pasos, sobre todo los de seguridad.
[INFO] Si tu servidor usa el panel Syspanel (antes HestiaCP), el acceso SSH se configura de forma similar, pero recuerda que el puerto de acceso a dicho panel es el 2106. Esta guÃa se centra en Plesk, pero los conceptos de SSH son universales.
Paso 1: Activar el servicio SSH en tu servidor
Lo primero es comprobar que el servicio SSH está activo y funcionando. En la mayorÃa de los VPS con Plesk, SSH ya viene instalado, pero puede estar desactivado por defecto por seguridad.
Comprobar el estado del servicio SSH
Conéctate a tu servidor por SSH usando el usuario root y la contraseña que te proporcionó tu proveedor. Si no sabes cómo hacerlo, prueba con este comando desde tu terminal:
ssh root@IP_DE_TU_SERVIDOR
Te pedirá la contraseña. Si la conexión es exitosa, verás el prompt del sistema. Una vez dentro, ejecuta:
systemctl status sshd
Si ves que el servicio está inactivo (inactive) o muerto (dead), actÃvalo con:
systemctl start sshd
systemctl enable sshd
Activar SSH desde Plesk
También puedes activar SSH desde el propio panel de Plesk:
- Inicia sesión en Plesk.
- Ve a Herramientas y configuración (Tools & Settings).
- Busca la sección Servidor y haz clic en Configuración de SSH (o "SSH Server Settings").
- Marca la casilla Activar el servidor SSH.
- Guarda los cambios.
[TIP] Si tu proveedor de hosting gestiona el servidor, puede que tengas que solicitar la activación de SSH a través de un ticket de soporte. No te preocupes, es un trámite habitual.
Paso 2: Configurar el acceso SSH Plesk para usuarios del sistema
Plesk te permite gestionar qué usuarios del sistema pueden acceder por SSH y con qué nivel de permisos. Esto es clave para mantener la seguridad SSH Plesk.
Crear un usuario SSH nuevo (recomendado)
Es mala práctica usar siempre root para todo. Crea un usuario con permisos especÃficos:
- En Plesk, ve a Usuarios del sistema (System Users) dentro de Herramientas y configuración.
- Haz clic en Crear usuario del sistema.
- Rellena los campos:
- Nombre de usuario: por ejemplo,
devops. - Contraseña: usa una contraseña fuerte (mÃnimo 12 caracteres, con mayúsculas, minúsculas, números y sÃmbolos).
- Acceso SSH: selecciona /bin/bash (o
/bin/shsi no quieres un shell completo). - Directorio de inicio: puedes dejarlo por defecto (suele ser
/home/devops).
- Nombre de usuario: por ejemplo,
- Marca la opción Permitir acceso al servidor SSH.
- Guarda.
Configurar el acceso SSH para un dominio o suscripción
Si quieres que un usuario de una suscripción concreta (por ejemplo, el propietario de un sitio web) tenga acceso SSH:
- Ve a Suscripciones y selecciona la suscripción deseada.
- Entra en la pestaña Acceso SSH (o "Acceso remoto").
- Elige una de las opciones:
- Acceso SSH desactivado: no permite conexión SSH.
- Acceso SSH y shell: permite ejecutar comandos.
- Acceso SSH y shell con chroot: restringe al usuario a su directorio de inicio (más seguro).
- Guarda los cambios.
[WARNING] Si no sabes qué opción elegir, usa chroot para limitar el alcance del usuario. AsÃ, si alguien compromete esa cuenta, no podrá moverse por todo el sistema.
Paso 3: Generar y configurar claves SSH Plesk
Las claves SSH son mucho más seguras que las contraseñas. Te recomiendo encarecidamente usarlas. Consisten en un par de archivos: una clave privada (que guardas tú) y una clave pública (que se instala en el servidor).
Generar un par de claves en tu ordenador
Abre tu terminal (o PuTTY en Windows) y ejecuta:
ssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"
Te preguntará dónde guardar la clave (pulsa Enter para usar el directorio por defecto ~/.ssh/id_rsa) y si quieres poner una frase de contraseña (passphrase). Usa una frase de contraseña, es una capa extra de seguridad.
Esto generará dos archivos:
id_rsa: tu clave privada. ¡No la compartas jamás!id_rsa.pub: tu clave pública. Esta es la que subirás al servidor.
Instalar la clave pública en Plesk
Tienes dos formas de hacerlo:
Opción A: Desde Plesk (más fácil)
- Copia el contenido de tu archivo
id_rsa.pub(puedes abrirlo con un editor de texto). - Ve a Plesk → Usuarios del sistema → selecciona el usuario SSH.
- Busca la sección Claves públicas SSH.
- Pega el contenido y guarda.
Opción B: Desde la terminal del servidor
- Conéctate por SSH con tu usuario (no root).
- Crea el directorio
.sshsi no existe:mkdir -p ~/.ssh - Añade tu clave pública al archivo autorizado:
echo "TU_CLAVE_PUBLICA" >> ~/.ssh/authorized_keys - Asegura los permisos:
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys
Probar la conexión con clave SSH
Desde tu ordenador, intenta conectar:
ssh -i ~/.ssh/id_rsa usuario@IP_DE_TU_SERVIDOR
Si todo va bien, entrarás sin necesidad de contraseña (o solo te pedirá la passphrase de tu clave privada).
[TIP] Después de verificar que las claves funcionan, puedes desactivar la autenticación por contraseña en el servidor para reforzar la seguridad SSH Plesk. Te explico cómo en el siguiente paso.
Paso 4: Reforzar la seguridad SSH Plesk
La seguridad SSH Plesk no es opcional, es imprescindible. Aquà tienes una lista de buenas prácticas que deberÃas aplicar cuanto antes.
Cambiar el puerto SSH por defecto
El puerto 22 es el estándar y los bots lo atacan constantemente. Cambiarlo a un puerto no estándar (por ejemplo, 2222) reduce drásticamente los intentos de acceso no autorizado.
- Edita el archivo de configuración de SSH:
/etc/ssh/sshd_config. - Busca la lÃnea
#Port 22y cámbiala aPort 2222. - Guarda el archivo y reinicia el servicio:
systemctl restart sshd.
[WARNING] Antes de cambiar el puerto, asegúrate de que tu firewall (iptables, firewalld o el firewall de Plesk) permite el tráfico en el nuevo puerto. Si te equivocas, podrÃas quedarte fuera del servidor.
Desactivar el acceso root por SSH
Es más seguro usar un usuario normal con permisos de sudo. Para desactivar el acceso de root:
- En
sshd_config, busca la lÃneaPermitRootLogin yesy cámbiala aPermitRootLogin no. - Reinicia SSH.
AsÃ, los atacantes no podrán intentar adivinar la contraseña de root directamente.
Usar autenticación solo por clave (desactivar contraseñas)
Una vez que tus claves funcionan, edita sshd_config y cambia:
PasswordAuthentication no
Esto obliga a que solo se pueda acceder con claves SSH. Mucho más seguro.
Configurar Fail2ban
Fail2ban es una herramienta que bloquea IPs tras varios intentos fallidos de conexión. En Plesk, puedes instalarlo fácilmente:
apt install fail2ban
Después, configura el filtro para SSH:
[sshd]
enabled = true
port = 2222
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600
Reinicia Fail2ban con systemctl restart fail2ban.
[INFO] Si usas Syspanel (HestiaCP) en lugar de Plesk, el proceso de instalación de Fail2ban es muy similar, pero recuerda que el puerto del panel es el 2106, no el 22.
Paso 5: Conectarte a tu VPS con Plesk SSH desde diferentes sistemas operativos
Desde Windows (PuTTY)
- Descarga e instala PuTTY desde su web oficial.
- Abre PuTTY y en el campo Host Name introduce
usuario@IP_DE_TU_SERVIDOR. - En Port, pon el puerto SSH que configuraste (por defecto 22, o el que hayas cambiado).
- Haz clic en Open.
- Acepta la huella del servidor si es la primera vez.
- Introduce tu contraseña o, si usas claves, carga tu clave privada en Connection → SSH → Auth → Browse.
Desde macOS o Linux (terminal)
ssh -p PUERTO usuario@IP_DE_TU_SERVIDOR
Si usas clave privada:
ssh -i ~/.ssh/id_rsa -p PUERTO usuario@IP_DE_TU_SERVIDOR
Desde el navegador (web terminal de Plesk)
Plesk incluye una terminal web integrada. Solo tienes que ir a Herramientas y configuración → Terminal y accederás a una consola SSH directamente en el navegador. Muy útil para tareas rápidas.
Paso 6: Solución de problemas comunes con el acceso SSH Plesk
"Permission denied (publickey)" al conectar
Esto significa que tu clave pública no está bien instalada. Revisa:
- Que la clave pública esté en
~/.ssh/authorized_keysdel usuario correcto. - Que los permisos del archivo sean
600y del directorio700. - Que estás usando la clave privada correcta con
-i.
"Connection refused" o "Connection timed out"
- Comprueba que el servicio SSH está activo:
systemctl status sshd. - Verifica que el firewall permite el puerto SSH:
ufw statusofirewall-cmd --list-all. - Prueba a conectar desde otra red (a veces el proveedor bloquea ciertos puertos).
No recuerdo la contraseña de root
Si tienes acceso a Plesk, puedes cambiar la contraseña de root desde Herramientas y configuración → Usuarios del sistema. Si no, contacta con tu proveedor de hosting.
El usuario no puede usar SSH aunque está activado
Asegúrate de que en la suscripción o en el usuario del sistema tienes marcada la opción de Acceso SSH y que el shell no es /sbin/nologin (que bloquea el acceso).
Preguntas frecuentes (FAQ) sobre configurar SSH en Plesk
¿Es seguro activar SSH en mi VPS?
SÃ, siempre que sigas las buenas prácticas: usar claves SSH en lugar de contraseñas, cambiar el puerto, desactivar el acceso root y usar Fail2ban. La seguridad SSH Plesk depende en gran medida de tu configuración.
¿Puedo tener múltiples usuarios SSH en Plesk?
Por supuesto. Puedes crear tantos usuarios del sistema como necesites, cada uno con su propia clave y nivel de permisos (chroot, shell completo, etc.).
¿Qué es el chroot y por qué deberÃa usarlo?
El chroot limita al usuario a un directorio especÃfico (generalmente su home). No puede ver ni acceder a otros directorios del sistema. Es ideal para usuarios que solo necesitan gestionar sus propios archivos.
¿Puedo usar SSH para transferir archivos?
SÃ, puedes usar SFTP (Secure File Transfer Protocol) o SCP (Secure Copy) sobre SSH. Plesk también ofrece un gestor de archivos web, pero SFTP es más rápido para archivos grandes.
¿Qué hago si me quedo fuera de mi servidor?
Si te bloqueas (por ejemplo, al cambiar el puerto y no abrirlo en el firewall), contacta con tu proveedor de hosting. La mayorÃa ofrece un panel de rescate o acceso por consola web (KVM/IPMI) para que puedas revertir los cambios.
Conclusión y próximos pasos
Configurar el acceso SSH en tu VPS con Plesk no es complicado si sigues los pasos en orden. Recuerda:
- Activa SSH desde Plesk o el sistema.
- Crea usuarios SSH con permisos limitados.
- Genera claves SSH y desactiva las contraseñas.
- Cambia el puerto por defecto y usa Fail2ban.
- Prueba la conexión desde tu sistema operativo.
Con esto, tendrás un acceso rápido, seguro y fiable a tu servidor para administrarlo como un profesional. Y si en algún momento te pierdes, vuelve a esta guÃa o consulta la documentación oficial de Plesk.
[TIP] Practica primero en un entorno de pruebas si es posible. La configuración de SSH no perdona los errores, pero con calma y siguiendo estos pasos, lo dominarás en menos de lo que imaginas.
Si usas Syspanel (HestiaCP) en lugar de Plesk, recuerda que el puerto del panel es el 2106 y que los conceptos de SSH son los mismos, aunque la interfaz cambia. ¡No tengas miedo de explorar!
¿Te ha resultado útil esta guÃa? ¿Tienes alguna duda más? Déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu servidor!
