Cambiar el puerto SSH en Plesk para mayor seguridad
¿Estás notando intentos de acceso extraños a tu servidor? ¿Te preocupa que alguien pueda estar intentando adivinar tu contraseña una y otra vez? No estás solo. Los ataques de fuerza bruta contra el puerto 22 (el puerto por defecto para SSH) son uno de los dolores de cabeza más comunes para cualquier administrador de servidores.
La buena noticia es que existe una solución sencilla y muy efectiva: cambiar el puerto SSH. En esta guía, paso a paso y sin tecnicismos complicados, te voy a enseñar cómo hacerlo directamente desde el panel de Plesk. Al final, tu servidor será un objetivo mucho más difícil de alcanzar para los bots y los atacantes.
¿Por qué deberías cambiar el puerto SSH?
Imagina que tu casa tiene una puerta principal con un letrero gigante que dice "Entrada". Todo el mundo sabe que está ahí. Los ladrones pasan constantemente probando si la dejaste abierta. Eso es exactamente lo que pasa con el puerto 22: es el estándar universal para SSH.
Los ataques de fuerza bruta funcionan así: programas automáticos escanean internet buscando direcciones IP con el puerto 22 abierto. Cuando lo encuentran, empiezan a probar miles de combinaciones de usuario y contraseña por minuto.
Al cambiar el puerto a un número no estándar (por ejemplo, el 22022), tu servidor se vuelve "invisible" para esos escáneres automáticos. Dejas de ser un objetivo fácil. No es una solución mágica que te haga 100% invulnerable, pero reduce drásticamente el ruido y los intentos maliciosos. Es una de las primeras medidas de seguridad que cualquier profesional recomienda, junto con deshabilitar el acceso root por contraseña.
[INFO] Un ataque de fuerza bruta no es personalizado. Son bots que prueban contraseñas en miles de servidores a la vez. Al cambiar el puerto, los bots pasan de largo porque no encuentran el servicio en el lugar esperado.
Requisitos previos (muy importantes)
Antes de empezar a tocar nada, necesitas tener dos cosas claras para no quedarte fuera de tu propio servidor:
- Acceso a Plesk: Obviamente, necesitas poder iniciar sesión en tu panel de control de Plesk como administrador.
- Acceso a tu proveedor de hosting o VPS: Esto es crítico. Necesitas poder acceder a un panel externo (como el de DigitalOcean, Vultr, o tu proveedor de confianza) para poder reiniciar el servidor o acceder a un "console" (pantalla virtual) si algo sale mal. ¿Por qué? Porque si cometemos un error en la configuración, podríamos cerrar la conexión SSH actual y necesitarás una vía de escape para corregirlo.
[WARNING] Si solo tienes acceso por SSH y no tienes acceso al panel de tu proveedor para abrir una consola de emergencia, NO CONTINÚES. Existe el riesgo de quedarte bloqueado para siempre. Ve a tu proveedor y asegúrate de tener ese "console" disponible antes de seguir.
Paso 1: Abrir la configuración de SSH en Plesk
Plesk pone las cosas muy fáciles. No necesitas tocar archivos de configuración complejos del sistema. Todo se hace desde la interfaz gráfica.
- Inicia sesión en tu Plesk.
- En el menú lateral izquierdo, busca la sección que dice "Herramientas y configuración". Haz clic en ella.
- Ahora, en la sección de "Seguridad", busca el icono que dice "Administración de servicios" o directamente "Configuración de SSH" (dependiendo de la versión de Plesk, puede variar ligeramente el nombre, pero suele estar en esa sección de seguridad).
- Haz clic en "Configuración de SSH".
Verás una pantalla con varias opciones. Aquí es donde vamos a trabajar.
Paso 2: Cambiar el número de puerto
Esta es la parte más importante. Presta atención a los números.
- En la pantalla de configuración de SSH, busca el campo que dice "Puerto". Por defecto, verás el número 22.
- Borra ese número y escribe el nuevo puerto que quieras usar.
¿Qué número elegir? Aquí tienes algunos consejos:
- Elige un número alto, entre 1024 y 65535.
- Evita números muy comunes como 2222, 22222 o 8080, ya que los atacantes también los prueban.
- Un buen ejemplo sería 22022, 3322 o 45123. Elige uno que recuerdes fácilmente.
[TIP] Anota el nuevo puerto en un lugar seguro. No lo olvides. Es tu nueva llave de entrada.
- Después de escribir el nuevo número, haz clic en el botón "Aceptar" o "Guardar" en la parte inferior de la pantalla.
Plesk aplicará el cambio al instante. Pero esto no es todo, aún nos falta un paso crucial.
Paso 3: El paso más importante: Configurar el Firewall
Este es el error más común que comete la gente. Cambias el puerto en SSH, pero el firewall del servidor sigue bloqueando el tráfico en el nuevo puerto. Es como cambiar la cerradura de tu puerta pero dejar la puerta tapiada con ladrillos.
Necesitamos decirle al firewall que permita conexiones en el nuevo puerto y que bloquee el antiguo (el 22) para evitar ruido.
- Vuelve a la sección de "Herramientas y configuración".
- Ahora, busca el icono que dice "Firewall" (suele estar en la sección de "Seguridad" también).
- Verás una tabla con una lista de puertos y reglas. Busca la regla que permite el tráfico en el puerto 22 (o la que diga "SSH").
- Haz clic en "Agregar regla" (o un botón similar).
- En el campo de "Puerto", escribe el nuevo puerto que configuraste en el paso anterior (por ejemplo, 22022).
- En el campo de "Dirección IP", puedes dejarlo en "Cualquiera" o "Any" para permitir el acceso desde cualquier lugar.
- Asegúrate de que la acción sea "Permitir".
- Guarda la nueva regla.
Ahora, vamos a bloquear el puerto antiguo para que los bots dejen de golpear la puerta.
- Busca la regla que permite el puerto 22 (la antigua).
- Cámbiala a "Denegar" o "Bloquear".
[WARNING] El orden de las reglas en el firewall es importante. Asegúrate de que la regla para "Permitir" el nuevo puerto esté antes de cualquier regla que deniegue el tráfico. Normalmente, las reglas se procesan de arriba a abajo. Si una regla general deniega todo, tu nueva regla de permitir debe estar por encima.
Paso 4: Reiniciar el servicio SSH
Para que todos los cambios se apliquen correctamente, a veces es necesario reiniciar el servicio SSH.
- Vuelve a "Herramientas y configuración".
- Ve a "Administración de servicios".
- Busca el servicio llamado "sshd" o "SSH" en la lista.
- Haz clic en el icono de reinicio (normalmente es un símbolo de flechas circulares).
[INFO] Al reiniciar el servicio, las conexiones SSH activas se cerrarán. No te preocupes, es normal. Simplemente tendrás que volver a conectarte usando el nuevo puerto.
Paso 5: Conectarse con el nuevo puerto
Ahora viene la prueba de fuego. Intenta conectarte a tu servidor.
Desde Linux o macOS:
Abre tu terminal y escribe:
ssh usuario@tu-servidor.com -p 22022
(Reemplaza "usuario" con tu nombre de usuario real y "22022" con tu nuevo puerto).
Desde Windows (con PuTTY):
- Abre PuTTY.
- En el campo "Host Name", escribe la IP o dominio de tu servidor.
- En el campo "Port", escribe el nuevo número (ej. 22022).
- Haz clic en "Open".
Si todo ha ido bien, te pedirá tu contraseña y entrarás sin problemas.
[TIP] Si no funciona, revisa que el firewall esté bien configurado. Es el paso que más falla. Si sigue sin funcionar, accede al "console" de tu proveedor de hosting y revisa la configuración manualmente, pero eso ya es un nivel más avanzado.
Recapitulación rápida: Los 3 pasos de oro
Para que no se te olvide, este es el resumen de lo que has hecho:
- Cambiaste el puerto en la configuración de SSH dentro de Plesk.
- Abrir el nuevo puerto en el firewall y cerraste el antiguo.
- Reiniciaste el servicio SSH.
Siguiendo estos pasos, has elevado significativamente la seguridad de tu servidor. Has dejado de ser un blanco fácil para los ataques automatizados de fuerza bruta.
Preguntas Frecuentes (FAQ)
¿Es necesario cambiar el puerto SSH si ya uso llaves SSH?
Sí, es muy recomendable. Aunque las llaves son más seguras que las contraseñas, los ataques de fuerza bruta siguen generando ruido y consumen recursos del servidor. Cambiar el puerto elimina ese ruido de raíz.
¿Puedo usar el puerto 443 (el de HTTPS) para SSH?
Técnicamente sí, pero es una mala idea. Puede causar conflictos con tu servidor web y su certificado SSL. Es mejor usar un puerto alto y aleatorio.
¿Qué pasa si olvido el puerto nuevo?
Tendrás que acceder a través del panel de tu proveedor de hosting (el "console" del VPS) y revisar el archivo de configuración de SSH (/etc/ssh/sshd_config) para ver qué número pusiste.
¿Esto me protege de todos los ataques?
No, pero es una capa de seguridad muy efectiva. Los ataques dirigidos específicamente a tu servidor seguirán pudiendo encontrarte, pero te librarás del 99% de los ataques automatizados que buscan puertos por defecto.
¿Y si uso HestiaCP (ahora llamado Syspanel)?
Si estás usando Syspanel (anteriormente HestiaCP), el proceso de cambiar el puerto SSH es diferente, ya que se hace a través de la terminal. En ese panel, el acceso por defecto para su interfaz web es el puerto 2106, pero para SSH, tendrás que editar el archivo sshd_config manualmente, ya que Syspanel no ofrece una opción gráfica para esto.
¿Puedo tener SSH en dos puertos a la vez?
Sí, es posible, pero no es recomendable para la seguridad. Si dejas el puerto 22 abierto, los bots seguirán atacando. Es mejor tener solo un puerto.
Conclusión
Cambiar el puerto SSH en Plesk es un proceso rápido, indoloro y que te dará una tranquilidad enorme. Es una de esas tareas de mantenimiento que se hacen una vez y te ahorran muchos dolores de cabeza en el futuro.
No necesitas ser un experto en redes para hacerlo; siguiendo esta guía, has blindado una de las puertas de entrada más atacadas de tu servidor. Ahora puedes dormir un poco más tranquilo sabiendo que has dado un paso importante para proteger tus datos y los de tus visitantes.
Si te ha quedado alguna duda, déjala en los comentarios. ¡Estamos aquí para ayudarte!
