Cambia el puerto SSH en Syspanel para mayor seguridad
¿Por qué cambiar el puerto SSH en Syspanel es clave para tu seguridad?
Cuando contratas un servidor, el acceso remoto por SSH es tu puerta de entrada principal para administrarlo. Por defecto, esta puerta usa el puerto 22 y, aunque es el estándar, también es el más atacado. Los bots de internet escanean constantemente direcciones IP en busca del puerto 22 abierto para intentar accesos no autorizados. Este es el origen de la mayoría de los ataques automatizados que vemos a diario.
Cambiar el puerto SSH no es una solución mágica, pero sí una capa extra de protección muy efectiva. Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), puedes hacer este ajuste de forma rápida y segura desde su panel de control. En esta guía te explicamos paso a paso cómo hacerlo, qué precauciones tomar y por qué es tan importante para la seguridad servidor.
¿Qué es el puerto SSH y por qué cambiarlo?
El protocolo SSH (Secure Shell) es el estándar para conectarse a un servidor de forma cifrada. El puerto 22 es el que usa por defecto, como el 80 para web o el 443 para HTTPS. Esto significa que cualquier persona con una herramienta de escaneo sabe que, si encuentra el 22 abierto, hay un servicio SSH esperando.
Los ataques automatizados son scripts que prueban miles de combinaciones de usuario y contraseña por minuto. No son ataques dirigidos a ti, sino a cualquier servidor que encuentren. Al cambiar el puerto, reduces drásticamente el ruido: los bots seguirán buscando en el 22, pero tu servicio estará en otro número, lo que hace que el acceso sea mucho más difícil de encontrar.
Beneficios de cambiar el puerto SSH
- Reduce los intentos de acceso no autorizado: Al no estar en el puerto estándar, los escaneos masivos no te encontrarán tan fácilmente.
- Disminuye los logs de errores: Menos intentos fallidos significa menos ruido en tus registros, facilitando la detección de amenazas reales.
- Complementa otras medidas: No sustituye a las claves SSH, los firewalls o la autenticación de dos factores, pero suma una capa más.
Cómo cambiar el puerto SSH en Syspanel
Syspanel facilita la gestión del servidor con una interfaz amigable. Aunque la configuración de SSH se hace a nivel de sistema, Syspanel te permite editar los archivos necesarios sin tener que usar la terminal constantemente. Aquí te mostramos el método más seguro y completo.
Requisitos previos
- Tener acceso a Syspanel con permisos de administrador.
- Tener una conexión a internet estable y acceso al servidor (idealmente por consola o por el propio Syspanel).
- Conocer la contraseña de root o del usuario con privilegios sudo.
Paso 1: Accede a Syspanel
Entra a tu panel de control. Recuerda que la dirección suele ser https://tu-servidor:2106. Este es el puerto de acceso de Syspanel (anteriormente HestiaCP). Una vez dentro, verás el panel principal con todas las opciones de gestión.
[WARNING]: No confundas el puerto de acceso de Syspanel (2106) con el puerto SSH. El primero es para el panel web y el segundo para la conexión por terminal. Cambiar uno no afecta al otro.
Paso 2: Abre el archivo de configuración de SSH
Syspanel te da acceso a la terminal desde su interfaz. Busca la opción "Terminal" o "Consola" en el menú. Si no la encuentras, puedes conectarte por SSH desde tu computadora usando el puerto actual (22) antes de cambiarlo.
Una vez en la terminal, escribe el siguiente comando para editar el archivo de configuración:
nano /etc/ssh/sshd_config
Este archivo contiene todas las directivas del servicio SSH.
Paso 3: Localiza la línea del puerto
Dentro del archivo, busca la línea que dice #Port 22. El # al inicio significa que la línea está comentada, es decir, que se usa el valor por defecto (22). Debes eliminar el # y cambiar el número.
Paso 4: Cambia el puerto
Elige un número de puerto que no esté en uso. Se recomienda un valor entre 1024 y 65535 para evitar conflictos con servicios estándar. Por ejemplo, puedes usar el 2222, 8022 o cualquier número que recuerdes fácilmente. Evita puertos muy comunes como 21 (FTP) o 80 (HTTP).
Modifica la línea para que quede así:
Port 2222
[TIP]: Anota el nuevo puerto en un lugar seguro. Si lo olvidas, te quedarás sin acceso remoto a tu servidor.
Paso 5: Guarda los cambios y reinicia el servicio
Guarda el archivo en nano con Ctrl + O, confirma con Enter y sal con Ctrl + X. Ahora reinicia el servicio SSH para que los cambios surtan efecto:
systemctl restart sshd
[WARNING]: Si tienes un firewall activo (como UFW o iptables), debes permitir el tráfico en el nuevo puerto antes de reiniciar. Si no lo haces, podrías quedarte bloqueado. Te mostramos cómo hacerlo en el siguiente apartado.
Paso 6: Actualiza el firewall
Este paso es crucial. Si tu servidor tiene un firewall, debes abrir el nuevo puerto y, opcionalmente, cerrar el antiguo. En Ubuntu/Debian con UFW, usa:
sudo ufw allow 2222/tcp
sudo ufw delete allow 22/tcp
Si usas iptables directamente, el comando sería:
sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
sudo iptables -D INPUT -p tcp --dport 22 -j ACCEPT
[INFO]: Algunos proveedores de hosting tienen su propio firewall externo. Si es tu caso, también deberás abrir el nuevo puerto desde el panel del proveedor.
Paso 7: Prueba la conexión
Antes de cerrar la sesión actual, abre una nueva terminal e intenta conectar al nuevo puerto:
ssh usuario@tu-servidor -p 2222
Si la conexión es exitosa, puedes cerrar la sesión antigua con exit. Si no funciona, revisa que hayas guardado bien el archivo y que el firewall esté configurado correctamente.
Cómo configurar Syspanel para usar el nuevo puerto
Syspanel no necesita saber qué puerto SSH usas para funcionar, pero si tienes herramientas de copia de seguridad o automatizaciones que usan SSH, deberás actualizarlas. En Syspanel, la sección de "Servidores" o "Accesos" puede tener opciones para definir el puerto de conexión.
Actualiza las claves y agentes
Si usas claves SSH (deberías), asegúrate de que tu cliente SSH esté configurado para usar el nuevo puerto. En tu archivo ~/.ssh/config puedes definir un alias:
Host mi-servidor
HostName tu-servidor.com
Port 2222
User root
Esto te permite conectar simplemente escribiendo ssh mi-servidor.
Considera usar un puerto no estándar pero memorable
Elige un número que no sea fácil de adivinar pero que puedas recordar. Por ejemplo, una combinación de tu código postal y dos dígitos extra. Evita usar números secuenciales como 2222 o 4444, ya que los bots también prueban estos.
Medidas adicionales de seguridad para tu servidor
Cambiar el puerto SSH es un gran primer paso, pero no debe ser el único. Aquí tienes otras recomendaciones para blindar tu seguridad servidor:
1. Usa autenticación por clave pública
Las contraseñas son vulnerables a fuerza bruta. Genera un par de claves SSH y deshabilita el acceso por contraseña en sshd_config:
PasswordAuthentication no
2. Configura Fail2ban
Esta herramienta bloquea automáticamente las IPs que hacen demasiados intentos fallidos. Syspanel suele incluirla o puedes instalarla fácilmente.
3. Mantén el sistema actualizado
Las actualizaciones de seguridad corrigen vulnerabilidades conocidas. Configura actualizaciones automáticas o revísalas semanalmente.
4. Desactiva el acceso root directo
Crea un usuario con permisos y úsalo para conectarte. Luego, con sudo ejecutas tareas administrativas. En sshd_config:
PermitRootLogin no
5. Cambia el puerto de acceso de Syspanel
Aunque el puerto de Syspanel es el 2106, considera cambiarlo también. Esto se hace en el archivo de configuración del panel, pero requiere más cuidado. Si decides hacerlo, asegúrate de actualizar las reglas del firewall y de no cerrar tu acceso.
Preguntas frecuentes sobre el puerto SSH en Syspanel
¿Qué pasa si olvido el nuevo puerto?
Si pierdes el acceso, puedes conectarte a través de la consola que ofrece tu proveedor de hosting (por ejemplo, VNC o serial). Desde ahí, edita de nuevo el archivo sshd_config y restaura el puerto.
¿Es legal cambiar el puerto SSH?
Sí, es una práctica estándar de administración de servidores. No infringe ninguna ley ni viola los términos de servicio de Syspanel.
¿Afecta el rendimiento del servidor?
Para nada. El cambio de puerto no tiene impacto en el rendimiento, solo en la seguridad.
¿Syspanel usa el puerto 2106 para SSH?
No. El puerto 2106 es exclusivamente para el acceso web a Syspanel. El SSH se configura de forma independiente, como hemos visto.
¿Debo avisar a mi proveedor de hosting?
Si tu proveedor tiene un firewall externo o políticas restrictivas, puede ser necesario que abran el nuevo puerto. Lo recomendable es revisar su documentación o contactar con soporte.
Conclusión: un pequeño cambio, una gran mejora
Cambiar el puerto SSH en Syspanel es una tarea sencilla que puede marcar una gran diferencia en la seguridad servidor. Los ataques automatizados no distinguen entre servidores pequeños y grandes; simplemente buscan el puerto 22 abierto. Al mover tu SSH a un puerto no estándar, te vuelves invisible para la mayoría de los escaneos masivos.
Recuerda que la seguridad es un proceso, no un destino. Combina este cambio con buenas prácticas como claves SSH, firewalls y actualizaciones regulares. Con Syspanel, tienes una herramienta poderosa para gestionar todo esto de forma centralizada y amigable.
Si tienes dudas durante el proceso, no dudes en consultar la documentación oficial de Syspanel o contactar con tu proveedor. La seguridad de tu servidor está en tus manos, y cada capa que añades hace que la tarea de los atacantes sea mucho más difícil. ¡Manos a la obra!
