Cambiar el puerto SSH en Syspanel para mayor seguridad
¿Cansado de ver intentos de acceso raros en tu servidor? Si tienes un VPS o un servidor dedicado, seguramente has notado en los logs miles de intentos de conexión fallidos. Esos son bots y atacantes automáticos intentando entrar por el puerto 22, el puerto por defecto de SSH. Cambiar el puerto SSH es una de las medidas de seguridad más sencillas y efectivas que puedes aplicar hoy mismo. En esta guía, te explicaré paso a paso cómo hacerlo en Syspanel (nuestro panel de control, antes conocido como HestiaCP), y por qué esta simple acción puede salvar tu servidor de un ataque de fuerza bruta.
¿Por qué deberías cambiar el puerto SSH?
La seguridad por oscuridad no es la única defensa, pero sí es una barrera inicial fantástica. Los ataques de fuerza bruta SSH son como ladrones que prueban todas las llaves de una puerta. Si todos los ladrones saben que la puerta está en el número 22 de la calle, la van a atacar. Si la mueves a un número menos conocido, la mayoría de los ladrones automáticos ni siquiera la encontrarán.
El problema del puerto 22
El puerto 22 es el estándar mundial para SSH. Esto significa que cada bot en internet escanea ese puerto específicamente. Al cambiarlo, reduces drásticamente el ruido y los intentos de acceso no autorizados.
Beneficios de cambiar el puerto SSH en Syspanel
- Reducción masiva de ataques de fuerza bruta SSH: Al no estar en el puerto estándar, los escáneres automáticos pasan de largo.
- Menos ruido en los logs: Tu servidor estará más limpio, y podrás enfocarte en alertas de seguridad reales, no en el tráfico basura.
- Cumplimiento de políticas de seguridad: Muchas normativas internas de empresas exigen cambiar los puertos por defecto.
- Capa extra de protección: Aunque un atacante te encuentre, tendrá que adivinar el puerto además de la contraseña o clave, lo que multiplica su trabajo.
Preparativos antes de empezar: La importancia de una copia de seguridad
[WARNING] Este es el paso más importante. Si te equivocas al cambiar el puerto, podrías quedarte fuera de tu servidor. No continúes sin hacer una copia de seguridad del archivo de configuración.
Antes de tocar nada, vamos a asegurarnos de que puedes revertir los cambios si algo sale mal.
Cómo hacer una copia de seguridad del archivo de configuración SSH
- Accede a tu servidor por SSH usando el puerto actual (22).
- Ejecuta el siguiente comando para copiar el archivo de configuración:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup - Verifica que la copia se haya creado:
Deberías ver dos archivos:ls -la /etc/ssh/sshd_config*sshd_configysshd_config.backup.
Requisitos previos para cambiar el puerto SSH
Para llevar a cabo este proceso, necesitas:
- Acceso root o un usuario con privilegios
sudo. - Acceso a Syspanel (recuerda que el puerto de acceso es el 2106).
- Conocimientos básicos de comandos en la terminal (no te preocupes, te guío paso a paso).
Método 1: Cambiar el puerto SSH usando la terminal (Recomendado)
Este es el método más directo y universal. Funciona en cualquier distribución de Linux (Ubuntu, Debian, CentOS, etc.).
Paso 1: Conectarte a tu servidor
Conéctate a tu servidor usando tu cliente SSH favorito (como PuTTY en Windows o la terminal en Mac/Linux). Usa tu IP y el puerto actual (22).
Paso 2: Editar el archivo de configuración de SSH
Vamos a usar el editor nano porque es el más fácil para principiantes.
sudo nano /etc/ssh/sshd_config
Paso 3: Buscar y cambiar la línea del puerto
Dentro del archivo, busca la línea que dice #Port 22 (puede que esté comentada con una # al principio). Necesitas:
- Eliminar la
#para descomentar la línea. - Cambiar el número 22 por el puerto que desees. Te recomiendo uno entre 1024 y 65535 para evitar conflictos. Por ejemplo, el 22022 o el 5522 son buenas opciones.
[TIP] Elige un puerto que sea fácil de recordar pero difícil de adivinar. Evita puertos comunes como 80, 443, 8080 o 3306, ya que suelen estar ocupados por otros servicios.
Quedaría así:
# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.
Port 22022
Paso 4: Guardar y salir del editor
- Pulsa
Ctrl + Opara guardar el archivo. - Pulsa
Enterpara confirmar el nombre del archivo. - Pulsa
Ctrl + Xpara salir del editor.
Paso 5: Reiniciar el servicio SSH
Ahora hay que aplicar los cambios. Ejecuta el siguiente comando:
sudo systemctl restart sshd
[WARNING] Este es el momento crítico. No cierres la sesión actual de SSH todavía. Abre una nueva pestaña o ventana de tu terminal y conéctate usando el nuevo puerto. Si la conexión falla, significa que algo no está bien configurado y puedes revertir los cambios con la copia de seguridad.
Paso 6: Probar la nueva conexión
Desde tu máquina local, intenta conectarte usando el nuevo puerto:
ssh usuario@tu_ip -p 22022
Si la conexión es exitosa, ¡felicidades! Has cambiado el puerto SSH correctamente. Ahora sí, puedes cerrar la sesión anterior.
Método 2: Cambiar el puerto SSH usando Syspanel (HestiaCP)
[INFO] Syspanel es el nombre de nuestro panel de control, anteriormente conocido como HestiaCP. El puerto de acceso al panel es el 2106. Aunque Syspanel no tiene una opción directa en la interfaz gráfica para cambiar el puerto SSH, puedes usar su terminal integrada para hacerlo de forma rápida y segura.
Este método es ideal si te sientes más cómodo usando la interfaz web.
Paso 1: Accede a Syspanel
Abre tu navegador y ve a la URL de tu panel. Recuerda que el puerto es el 2106:
https://tu_ip:2106
Inicia sesión con tu usuario y contraseña de administrador.
Paso 2: Abre la terminal integrada
En el menú lateral izquierdo, busca la opción que dice "Terminal" o "Consola". Haz clic en ella. Se abrirá una ventana con una terminal de tu servidor directamente en el navegador.
Paso 3: Ejecuta los comandos
Una vez dentro de la terminal de Syspanel, sigue los mismos pasos que en el método anterior:
- Edita el archivo de configuración:
nano /etc/ssh/sshd_config - Cambia la línea
#Port 22porPort TU_PUERTO_NUEVO. - Guarda con
Ctrl + Oy sal conCtrl + X. - Reinicia el servicio SSH:
systemctl restart sshd
Paso 4: Verifica desde tu máquina local
Al igual que antes, abre una nueva terminal en tu computadora y prueba la conexión con el nuevo puerto.
Solución de problemas comunes (FAQ)
Aquí tienes las respuestas a las dudas más frecuentes que nos llegan al soporte.
¿Qué hago si pierdo la conexión y no puedo volver a entrar?
No te preocupes, es un error común. La solución es usar el acceso por consola que ofrece tu proveedor de hosting (VPS). La mayoría de ellos (DigitalOcean, Vultr, Linode, etc.) tienen una opción de "Consola" o "Recovery Mode" en su panel de control. Desde ahí, puedes iniciar sesión como si estuvieras físicamente frente al servidor y revertir los cambios:
- Restaura el archivo de configuración original:
sudo cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config - Reinicia el servicio SSH:
sudo systemctl restart sshd - Vuelve a conectarte por el puerto 22.
¿Necesito actualizar algo en Syspanel después de cambiar el puerto?
No. Syspanel no depende del puerto SSH para funcionar. El panel sigue accesible en el puerto 2106. Solo necesitas usar el nuevo puerto cuando te conectes por SSH desde tu máquina local.
¿Es seguro usar el mismo puerto para SSH y para otro servicio?
No. Cada servicio debe usar un puerto único. Si usas el mismo puerto para SSH y para FTP, por ejemplo, habrá un conflicto y el servicio no funcionará correctamente.
¿Cómo puedo comprobar si el puerto nuevo está abierto y escuchando?
Puedes usar el comando netstat o ss desde tu servidor:
sudo ss -tlnp | grep ssh
Si el puerto está activo, verás una línea similar a esta:
LISTEN 0 128 0.0.0.0:22022 0.0.0.0:* users:(("sshd",pid=1234,fd=3))
¿Qué otros pasos puedo seguir para asegurar mi SSH?
Cambiar el puerto es solo el primer paso. Te recomiendo encarecidamente:
- Deshabilitar el acceso por contraseña y usar claves SSH. Esto es lo más seguro.
- Deshabilitar el acceso para el usuario root y usar un usuario con
sudo. - Usar un firewall (como UFW o CSF) para permitir el acceso SSH solo desde IPs específicas.
- Configurar Fail2ban para bloquear automáticamente las IPs que hagan demasiados intentos fallidos.
Conclusión: Un pequeño cambio, un gran impacto en tu seguridad
Cambiar el puerto SSH en Syspanel es una tarea sencilla que puede llevarte menos de cinco minutos, pero que tiene un impacto enorme en la seguridad de tu servidor. Al alejarte del puerto por defecto, evitas la gran mayoría de los ataques de fuerza bruta SSH automáticos, reduces el ruido en tus logs y añades una capa extra de complejidad para cualquier atacante potencial.
Recuerda que la seguridad es un proceso continuo. No te detengas aquí. Combina este cambio con otras buenas prácticas, como el uso de autenticación por clave pública y la configuración de un firewall, para crear una defensa robusta y en capas.
Si has seguido los pasos de esta guía, tu servidor está ahora mucho más seguro. Si tienes cualquier otra duda, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte.
