Plesk: Cómo configurar el acceso SSH y SFTP
¿Qué es SSH y SFTP y por qué los necesitas en Plesk?
Si alguna vez has necesitado realizar tareas avanzadas en tu servidor, como instalar un programa, modificar permisos de archivos, o subir una copia de seguridad muy pesada, seguramente habrás oído hablar de SSH y SFTP. Son dos herramientas fundamentales para cualquier persona que gestione un sitio web, y en Plesk, configurarlas es más sencillo de lo que piensas.
Piensa en Plesk como el elegante panel de control de tu coche: te permite encender el motor (el servidor), ajustar la temperatura (configurar el correo) y navegar (gestionar dominios). Sin embargo, a veces necesitas abrir el capó y tocar el motor directamente. Ahí es donde entran SSH y SFTP.
SSH (Secure Shell) es un protocolo que te permite abrir una "terminal" o línea de comandos en tu servidor de forma segura y cifrada. Es como tener una ventana negra donde escribes comandos de texto para controlar el sistema operativo al 100%. Es la herramienta definitiva para administradores.
SFTP (SSH File Transfer Protocol) es, como su nombre indica, una evolución segura del FTP. Te permite conectarte al servidor y transferir archivos (subir, bajar, borrar, renombrar) pero con la misma seguridad y cifrado que SSH. Es la forma más segura y fiable de gestionar los archivos de tu web, especialmente si manejas datos sensibles o muchos archivos.
En esta guía extensa, te explicaré paso a paso cómo configurar ambos protocolos en tu panel de Plesk, cómo asegurarlos correctamente y cómo conectarte desde tu ordenador. Vamos a ello.
Paso 1: Accede al Panel de Control de Plesk
Lo primero es lo primero. Para configurar el acceso SSH y SFTP, debes iniciar sesión en tu panel de Plesk. La URL suele ser algo como https://tu-dominio.com:8443 o una dirección IP específica con el puerto 8443. Si no lo sabes, revisa el correo de bienvenida de tu proveedor de hosting o contacta con su soporte.
Una vez dentro, verás la interfaz principal con todos los dominios y herramientas. No te preocupes si ves muchas opciones, nosotros vamos a ir directos al grano.
Paso 2: Configurar el Acceso SSH para tu Usuario
Plesk gestiona los usuarios de forma muy clara. Para que un usuario (como el principal o uno de suscriptor) pueda usar SSH, debes habilitar el acceso desde su perfil.
### 2.1. Encuentra al Usuario
En el menú lateral izquierdo, busca la sección "Usuarios". Haz clic en ella y verás la lista de todos los usuarios de tu suscripción (normalmente solo está el principal, pero pueden haber más si los has creado).
### 2.2. Edita el Perfil del Usuario
Haz clic en el nombre del usuario al que quieres darle acceso SSH. Se abrirá su página de perfil.
### 2.3. Habilita el Acceso a la Terminal
Dentro del perfil, busca la pestaña o sección llamada "Acceso al servidor" o "Acceso SSH". Verás un panel con opciones.
-
Acceso SSH: Aquí tienes un menú desplegable. Selecciona
/bin/bash(obash). Esto le dará al usuario una shell completa para ejecutar comandos. Si solo quieres que pueda usar SFTP y no comandos del sistema, podrías elegir/bin/falseonologin, pero para un acceso total,bashes lo correcto. Plesk SSH está ahora habilitado para este usuario. -
Acceso chroot: Esta es una funcionalidad de seguridad muy importante. Si la activas (cambia el selector a
/home/dominio), el usuario quedará "encerrado" en su carpeta de inicio y no podrá ver ni navegar por el resto del sistema de archivos del servidor. Te recomiendo encarecidamente activarla, especialmente si el usuario no es el principal. Esto limita muchísimo el daño potencial si la cuenta se ve comprometida. -
Concha (Shell): Como hemos dicho, selecciona
/bin/bashpara acceso completo.
### 2.4. Guarda los Cambios
Haz clic en "Aceptar" o "Guardar" en la parte inferior. El usuario ya tiene acceso SSH configurado.
Paso 3: Configurar el Acceso SFTP
La buena noticia es que si has habilitado SSH, el acceso SFTP se habilita automáticamente. No necesitas configurar nada más en Plesk para SFTP, ya que usa el mismo protocolo y las mismas credenciales.
Sin embargo, es crucial entender que la seguridad de SFTP depende directamente de la seguridad de SSH. Por lo tanto, los pasos de seguridad que veremos a continuación son la base para un Plesk SFTP robusto.
Paso 4: La Importancia de las Claves SSH (y cómo crearlas)
Usar una contraseña para SSH/SFTP es como dejar la llave de tu casa debajo del felpudo: funciona, pero es inseguro. Los ataques de fuerza bruta son constantes en internet. La solución estándar y mucho más segura es usar claves SSH.
Una clave SSH es un par de archivos: una clave privada (que guardas como un tesoro en tu ordenador) y una clave pública (que se instala en el servidor). Es matemáticamente imposible adivinar la clave privada, por lo que es un método infalible contra ataques de fuerza bruta.
### 4.1. Crear un Par de Claves en Linux o macOS
Abre tu terminal local y escribe:
ssh-keygen -t ed25519 -a 100
O si prefieres el clásico (aunque menos recomendado hoy en día):
ssh-keygen -t rsa -b 4096
Te preguntará dónde guardar el archivo (pulsa Enter para la ubicación por defecto, ~/.ssh/id_ed25519) y si quieres poner una frase de contraseña (passphrase) a la clave privada. Ponle una passphrase, es una capa extra de seguridad en caso de que roben tu ordenador.
### 4.2. Crear un Par de Claves en Windows
Si usas Windows 10 o 11, abre PowerShell y escribe el mismo comando ssh-keygen. También puedes usar herramientas como PuTTYgen si prefieres la suite de PuTTY, pero el cliente OpenSSH integrado es más que suficiente.
### 4.3. Añadir la Clave Pública a Plesk
Una vez generada, tendrás dos archivos. Uno con extensión .pub (la clave pública) y otro sin extensión (la clave privada).
- Vuelve a Plesk y ve al perfil del usuario al que le vas a poner la clave.
- Busca la sección "Claves SSH" o "Claves públicas".
- Haz clic en "Añadir clave pública".
- Pega el contenido completo del archivo
.puben el cuadro de texto. - Dale un nombre identificativo (ej. "Mi portátil") y guarda.
Ahora, cuando te conectes desde ese ordenador, Plesk y el servidor reconocerán tu clave privada y te dejarán entrar sin pedirte la contraseña del usuario (aunque sí te pedirá la passphrase de tu clave privada si la configuraste).
Paso 5: Cómo Conectarse por SSH y SFTP
Ya tienes todo configurado. Ahora, ¿cómo te conectas?
### 5.1. Conectarse por SSH (Línea de Comandos)
En Linux/macOS: Abre tu terminal y escribe:
ssh usuario@tu-dominio.com
O si usas un puerto distinto al 22 (recomendado, lo veremos después):
ssh -p 2200 usuario@tu-dominio.com
En Windows: Puedes usar PowerShell o la Terminal de Windows con el mismo comando ssh usuario@tu-dominio.com. También puedes usar un cliente gráfico como PuTTY, donde simplemente introduces el host y el puerto.
### 5.2. Conectarse por SFTP (Cliente Gráfico)
Para SFTP, necesitas un cliente FTP que soporte SFTP. Los más populares y gratuitos son:
- FileZilla: El clásico de toda la vida.
- WinSCP: Muy popular en Windows.
- Cyberduck: Excelente para macOS.
Configuración en FileZilla (ejemplo):
- En el campo "Servidor" o "Host", escribe
sftp://tu-dominio.como simplementetu-dominio.com. - En "Puerto", escribe
22(o el puerto personalizado que configures). - En "Usuario", escribe tu nombre de usuario de Plesk.
- En "Contraseña", escribe tu contraseña. O mejor aún, en el campo "Tipo de autenticación" selecciona "Archivo de clave" y navega hasta tu clave privada (si no tiene passphrase, te conectará directamente).
¡Y listo! Verás la estructura de archivos de tu servidor y podrás arrastrar y soltar archivos como si fuera tu disco duro local.
Paso 6: Endureciendo la Seguridad de SSH y SFTP (Imprescindible)
Configurar el acceso es solo la mitad del trabajo. La otra mitad es asegurarlo. Aquí tienes las mejores prácticas para que tu seguridad SSH sea de nivel militar.
### 6.1. Cambiar el Puerto por Defecto
El puerto 22 es el estándar y es el primer lugar donde los bots intentan entrar. Cambiarlo reduce drásticamente el ruido de ataques.
Para ello, debes acceder a la configuración de red de Plesk.
- Ve a "Herramientas y ajustes" en el menú lateral.
- Busca la sección "Red" y haz clic en "Configuración de red".
- Aquí puedes cambiar el puerto para las conexiones entrantes de SSH. Cámbialo a un número alto, por ejemplo, el 2200 o el 2222.
[WARNING] Asegúrate de recordar este puerto, ya que si lo olvidas, no podrás conectarte por SSH/SFTP y tendrás que contactar con tu proveedor de hosting para que lo restablezca.
### 6.2. Deshabilitar el Acceso por Contraseña (Solo Claves)
Una vez que has subido tu clave pública, puedes deshabilitar completamente el acceso por contraseña. Esto hace que sea imposible que alguien adivine tu contraseña, ya que solo se aceptarán claves privadas.
Esto se hace editando el archivo de configuración de SSH (/etc/ssh/sshd_config). Es un paso más avanzado, pero muy recomendable.
- Conéctate por SSH (antes de deshabilitarlo, claro).
- Edita el archivo:
sudo nano /etc/ssh/sshd_config. - Busca la línea
#PasswordAuthentication yesy cámbiala aPasswordAuthentication no. - Guarda y reinicia el servicio SSH:
sudo systemctl restart sshd(osudo service ssh restart).
[WARNING] Ten muchísimo cuidado con este paso. Si no has configurado bien tu clave pública y deshabilitas las contraseñas, te quedarás fuera de tu servidor para siempre. Lo ideal es hacerlo en una ventana de terminal que ya esté abierta y probar la conexión desde otra antes de cerrarla.
### 6.3. Limitar Usuarios con Acceso SSH
Si tienes varios usuarios en Plesk, es una buena práctica que solo el usuario principal tenga acceso a una shell completa (bash). Los demás pueden tener acceso solo a SFTP con chroot activado, o incluso sin acceso remoto si no lo necesitan. Revisa los ajustes de cada usuario en la sección de "Acceso al servidor" y aplícales el principio del mínimo privilegio.
### 6.4. Configurar un Firewall
Plesk tiene un firewall integrado (basado en Fail2ban y sus propias reglas). Úsalo para limitar el acceso a tu nuevo puerto SSH.
- Ve a "Herramientas y ajustes" > "Firewall".
- Añade una regla para permitir conexiones TCP en tu puerto SSH personalizado (ej. 2200).
- Bloquea el puerto 22 para evitar que los bots sigan intentando entrar.
Paso 7: Solución de Problemas Comunes (FAQ)
Aquí tienes las respuestas a las dudas más habituales:
### "No puedo conectarme por SSH, me da 'Connection refused'"
Esto significa que el servicio SSH no está escuchando en el puerto que has indicado. Revisa que el puerto es el correcto y que el firewall no lo está bloqueando. También verifica que el servicio SSH está activo en el servidor (puedes hacerlo desde Plesk en "Herramientas y ajustes" > "Servicios" o contactando con soporte).
### "FileZilla me dice 'FATAL ERROR: Cannot connect to server'"
Es un error genérico. Asegúrate de que en el campo "Host" has puesto sftp:// delante del dominio o IP. FileZilla a veces intenta usar FTP normal si no se lo especificas.
### "¿Cómo cambio la contraseña de mi usuario SSH?"
La contraseña de SSH es la misma que la del usuario de Plesk. Para cambiarla, ve a "Usuarios" > clic en el usuario > "Cambiar contraseña". Esto afectará a la contraseña de acceso a Plesk y a SSH/SFTP.
### "¿Es seguro usar FTP normal en lugar de SFTP?"
No, rotundamente no. El FTP normal envía tus credenciales y datos sin cifrar, cualquiera en la red puede espiarlos. Siempre usa SFTP para cualquier transferencia de archivos.
### "¿Qué es el modo 'chroot' y por qué debería activarlo?"
El modo chroot aísla al usuario en su carpeta de inicio. Solo puede ver y manipular los archivos dentro de esa carpeta. Es una barrera de seguridad fantástica. Si un usuario es comprometido, el atacante no podrá acceder a archivos de otros sitios web en el mismo servidor. Es una práctica esencial en entornos de hosting compartido.
Conclusión: Domina tu Servidor con SSH y SFTP en Plesk
Configurar el acceso remoto Plesk es un proceso sencillo que te abre un mundo de posibilidades. Con Plesk SSH puedes automatizar tareas, instalar herramientas y depurar problemas de una manera mucho más eficiente. Con Plesk SFTP, tus transferencias de archivos serán rápidas y, sobre todo, seguras.
Recuerda los puntos clave:
- Habilita el acceso desde el perfil del usuario en Plesk.
- Usa claves SSH en lugar de contraseñas. Es la inversión en seguridad más importante que puedes hacer.
- Cambia el puerto por defecto y configura el firewall para reducir ataques.
- Activa el modo
chrootpara limitar el alcance de los usuarios. - Si tu panel de control es Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106, pero el proceso de configuración de claves y seguridad es conceptualmente similar.
Con estos pasos, no solo tendrás acceso a tu servidor, sino que tendrás un acceso seguro y profesional. ¡Ahora sí, a explorar la terminal y a gestionar tus archivos con total confianza!
