🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo añadir un usuario SSH en Syspanel y limitar sus permisos

Actualizado el 7 de marzo de 2026

¿Por qué es importante gestionar bien los usuarios SSH?

Cuando gestionas un servidor, el acceso por SSH (Secure Shell) es la puerta principal para administrar tus archivos, bases de datos y configuraciones. Pero, como toda puerta, si le das la llave a todo el mundo o la dejas abierta sin control, corres el riesgo de que entre alguien no deseado. Crear un usuario ssh syspanel con permisos limitados es una de las mejores prácticas de seguridad para cualquier administrador, ya sea que tengas un blog pequeño o una tienda online con mucho tráfico.

En este artículo te voy a explicar, paso a paso y sin tecnicismos complicados, cómo añadir un usuario SSH en Syspanel, la herramienta de gestión de servidores que incluye nuestro hosting. Además, te enseñaré a limitar sus permisos para que solo pueda hacer lo que realmente necesita. Al final, tendrás un servidor más seguro y sabrás exactamente qué botones tocar en tu panel.

¿Qué es Syspanel y por qué usar su gestor de usuarios?

Syspanel es el panel de control que utilizamos en nuestros planes de hosting. Es una versión mejorada y adaptada de HestiaCP, pero con una interfaz más limpia y funciones pensadas para que cualquier persona, incluso sin experiencia previa, pueda administrar su servidor. El acceso a Syspanel se realiza siempre a través del puerto 2106 (por ejemplo, https://tu-servidor:2106), y desde ahí puedes controlar todo: dominios, bases de datos, correos y, por supuesto, los usuarios del sistema.

La ventaja de gestionar los permisos ssh desde Syspanel es que no necesitas tocar la terminal para nada. Todo se hace con clics, y el panel se encarga de aplicar las configuraciones correctas en el sistema operativo. Esto reduce muchísimo el margen de error y te da tranquilidad.

Antes de empezar: requisitos y conceptos básicos

Para seguir esta guía, necesitas:

  • Tener un plan de hosting que incluya acceso SSH (si no estás seguro, revisa las características de tu plan o contacta con soporte).
  • Haber iniciado sesión en Syspanel con un usuario administrador (el que creaste al contratar el servicio).
  • Tener claro qué tareas va a realizar la persona o el proceso que usará esa cuenta SSH.

Es importante que entiendas la diferencia entre un usuario del sistema y una cuenta de hosting. En Syspanel, cuando creas un "usuario SSH", estás creando una cuenta a nivel de sistema operativo (Linux). Esta cuenta puede tener acceso a la terminal, a los archivos de un dominio o a todo el servidor, según los permisos que le des.

Paso 1: Acceder a Syspanel y localizar la sección de usuarios

Abre tu navegador y escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://midominio.com:2106. Te pedirá usuario y contraseña. Introduce los datos de administrador.

Una vez dentro, verás el menú principal en la parte superior o en la barra lateral. Busca la opción que dice "Usuarios" o "Usuarios del sistema". En algunas versiones de Syspanel, esta opción está dentro del apartado "Servidor" o "Configuración avanzada". Si no la encuentras a simple vista, usa el buscador interno del panel (normalmente tiene una lupa en la esquina superior derecha).

[TIP]
Si es la primera vez que usas Syspanel, te recomiendo explorar todas las secciones con calma. No tienes nada que romper, y así te familiarizas con el entorno. Eso sí, no cambies valores que no entiendas.

Paso 2: Crear el nuevo usuario SSH

Dentro de la sección de usuarios, verás un botón que dice "Añadir usuario" o "Crear usuario". Haz clic en él y se abrirá un formulario con varios campos. Te explico cada uno:

  • Nombre de usuario: Elige un nombre único y descriptivo. Por ejemplo, si es para un desarrollador, podrías usar dev-juan. Evita nombres genéricos como admin o test.
  • Contraseña: Aquí tienes dos opciones: escribir una manualmente o usar el generador automático del panel. Te recomiendo usar el generador, ya que crea contraseñas fuertes. Si la escribes tú, asegúrate de que tenga al menos 12 caracteres, mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Repite la contraseña para evitar errores de escritura.
  • Tipo de acceso: Aquí es donde empieza la magia. Syspanel te ofrece varias opciones. Elige "Shell" si quieres que el usuario pueda acceder a la terminal, o "SFTP" si solo necesitas transferencia de archivos (más seguro). Para esta guía, vamos a elegir "Shell" porque queremos crear un usuario ssh syspanel completo.
  • Directorio de inicio: Es la carpeta donde el usuario aterrizará al conectarse. Puedes dejarla en /home/nombre-usuario o, si lo prefieres, apuntar a una carpeta específica de un dominio, como /home/usuario/web/midominio.com/public_html. Esto es muy útil para limitar el acceso a los archivos.

Una vez rellenes todos los campos, haz clic en "Guardar" o "Crear". El panel te mostrará un mensaje de confirmación y el usuario aparecerá en la lista.

[WARNING]
Nunca uses la misma contraseña para el usuario SSH que para tu cuenta de correo o de Syspanel. Si un atacante descubre una, tendrá acceso a todas tus cuentas. Usa contraseñas únicas para cada servicio.

Paso 3: Configurar los permisos del usuario SSH

Ahora viene la parte más importante: limitar los permisos ssh. Un usuario recién creado, por defecto, tiene ciertos privilegios que quizás no quieras que tenga. Por ejemplo, podría ver archivos de otros usuarios del sistema o ejecutar comandos como sudo.

Para ajustar los permisos, vuelve a la lista de usuarios y haz clic en el icono de edición (normalmente un lápiz) junto al usuario que acabas de crear. Se abrirá una ventana con varias pestañas o secciones. Busca la que dice "Permisos" o "Opciones avanzadas".

Aquí tienes las opciones más relevantes y cómo deberías configurarlas:

3.1. Acceso a la shell

Dentro de los permisos, verás una opción que dice "Shell" o "Tipo de shell". Puedes elegir entre:

  • /bin/bash: Permite todos los comandos normales. Es la opción por defecto y la más flexible.
  • /bin/rbash: Es una shell restringida. El usuario solo puede ejecutar los comandos que tú le permitas. Es ideal para usuarios que solo necesitan hacer tareas muy concretas.
  • /usr/bin/nologin: Bloquea completamente el acceso a la terminal. Solo podrá usar SFTP para transferir archivos.

Si quieres máxima seguridad, elige /bin/rbash y después especifica qué comandos puede usar. Por ejemplo, si el usuario solo necesita gestionar archivos, podrías permitirle ls, cd, pwd, mkdir, rm y nano. Para configurar esto, normalmente hay un campo adicional donde escribes los comandos permitidos separados por comas.

3.2. Permisos de sudo

La opción "Sudo" es crítica. Sudo permite ejecutar comandos con privilegios de administrador. Para un usuario normal, esta opción debe estar desactivada o configurada como "Sin sudo". Si por algún motivo necesita ejecutar un comando específico con permisos elevados, puedes configurarlo de forma avanzada, pero eso es para casos muy concretos.

[INFO]
En Syspanel, la opción de sudo suele tener tres valores: "No", "Solo comandos específicos" y "Todos los comandos". Elige "No" a menos que tengas una razón muy justificada para lo contrario.

3.3. Acceso a otros directorios

Por defecto, el usuario solo debería poder acceder a su propio directorio de inicio. Sin embargo, a veces Syspanel permite marcar una casilla que dice "Acceso a todos los directorios" o "Acceso root". Déjala desmarcada. Esto garantiza que el usuario no pueda espiar los archivos de otros sitios web alojados en el mismo servidor.

3.4. Límites de recursos

En algunos planes, también puedes limitar el uso de CPU, memoria o espacio en disco para ese usuario. Esto es útil si compartes servidor con más personas o si quieres evitar que un proceso se descontrole. Configura estos límites según las necesidades del usuario. Por ejemplo, podrías poner un máximo de 2 GB de RAM y 50% de CPU.

Paso 4: Probar la conexión SSH

Una vez que hayas guardado los permisos, es hora de probar que todo funciona correctamente. Desde tu ordenador local, abre una terminal (en Windows puedes usar PowerShell o CMD, en Mac o Linux, la terminal nativa) y escribe:

ssh nombre-de-usuario@tu-servidor.com

Te pedirá la contraseña que configuraste. Si todo va bien, verás el mensaje de bienvenida y el símbolo del sistema ($). Prueba a ejecutar algunos comandos básicos como ls, pwd o whoami para confirmar que el usuario está operativo.

Para probar las restricciones, intenta acceder a un directorio que no debería ver, por ejemplo:

cd /root

Si los permisos están bien configurados, deberías recibir un error de "Permiso denegado". Si por el contrario accedes sin problema, es que algo no está bien en la configuración y debes revisar los pasos anteriores.

[WARNING]
Si has configurado una shell restringida (rbash), es posible que algunos comandos como cd se comporten de forma extraña. No te asustes, es normal. La shell restringida limita el movimiento entre directorios a propósito.

Paso 5: Cambiar la contraseña o desactivar el usuario cuando sea necesario

Llega un momento en el que quizás necesites cambiar la contraseña de un usuario (por ejemplo, si un empleado se va de la empresa) o desactivarlo temporalmente. En Syspanel, esto es muy sencillo.

Para cambiar la contraseña, edita el usuario y busca el campo de contraseña. Escríbele una nueva y guarda. El cambio será efectivo al instante.

Para desactivar el acceso, tienes dos opciones:

  • Bloquear temporalmente: En la edición del usuario, cambia el tipo de shell a /usr/bin/nologin. Esto impedirá que se conecte por SSH, pero sus archivos y configuraciones seguirán intactos.
  • Eliminar el usuario: Si ya no lo necesitas, puedes borrarlo desde la lista de usuarios. Te pedirá confirmación y, ojo, esto eliminará también su directorio de inicio y todos los archivos que contenga. Asegúrate de hacer una copia de seguridad antes si hay algo importante.

[TIP]
Siempre que crees un usuario SSH, anota en un lugar seguro (como un gestor de contraseñas) el nombre de usuario, la contraseña y la fecha de creación. Así llevarás un control claro de quién tiene acceso a tu servidor.

Preguntas frecuentes sobre usuarios SSH en Syspanel

¿Puedo tener más de un usuario SSH en mi servidor?

Sí, puedes crear tantos usuarios como necesites. Cada uno tendrá sus propios permisos y su propio directorio de inicio. Eso sí, ten en cuenta que cuantos más usuarios haya, mayor es la superficie de ataque. Por eso, es recomendable usar usuarios compartidos solo si es estrictamente necesario.

¿Qué diferencia hay entre SSH y SFTP?

SSH te da acceso completo a la terminal del servidor, es decir, puedes ejecutar comandos, instalar programas, editar archivos de configuración, etc. SFTP (SSH File Transfer Protocol) es una extensión de SSH que solo permite transferir archivos entre tu ordenador y el servidor. Para tareas de mantenimiento básicas, SFTP suele ser suficiente y mucho más seguro, ya que no expone la terminal.

¿Por qué no puedo conectarme por SSH después de crearlo?

Esto puede deberse a varias razones:

  • El firewall del servidor está bloqueando el puerto 22 (el puerto por defecto de SSH).
  • La contraseña se ha introducido mal.
  • El usuario tiene una shell restringida que impide ciertas conexiones.
  • El servicio SSH no está activo en el servidor.

Revisa estos puntos en Syspanel. En la sección de "Servicios" o "Estado del servidor" puedes comprobar si el servicio SSH está corriendo. Si el problema persiste, contacta con nuestro soporte técnico, estaremos encantados de ayudarte.

¿Es seguro usar la contraseña por defecto que genera Syspanel?

Sí, el generador de contraseñas de Syspanel crea combinaciones muy seguras. Sin embargo, es recomendable cambiarla después del primer inicio de sesión. También puedes configurar autenticación por clave pública (SSH keys) para una seguridad aún mayor, pero eso es un tema más avanzado que veremos en otro artículo.

¿Qué hago si olvidé la contraseña de mi usuario SSH?

No te preocupes, es algo que pasa. Entra en Syspanel como administrador, edita el usuario y establece una nueva contraseña. El cambio será inmediato. Eso sí, si el usuario estaba conectado en ese momento, su sesión se mantendrá hasta que cierre la conexión.

Consejos finales para mejorar la seguridad de tu servidor

Crear un usuario ssh syspanel con permisos limitados es solo el primer paso. Aquí tienes algunas recomendaciones extra para blindar tu servidor:

  • Usa claves SSH en lugar de contraseñas: Las claves públicas son mucho más difíciles de hackear que las contraseñas. Syspanel tiene una sección para subir tu clave pública y asignarla a un usuario.
  • Cambia el puerto de SSH: Aunque Syspanel ya tiene su propio puerto (2106) para el panel, el acceso SSH suele estar en el puerto 22. Cambiarlo a un puerto aleatorio (por ejemplo, 2222) reduce los ataques automáticos de bots.
  • Desactiva el acceso root por SSH: El usuario root es el más poderoso y el más atacado. Crea un usuario con permisos de sudo y desactiva el acceso directo de root en el archivo de configuración de SSH.
  • Mantén el sistema actualizado: Instala siempre las actualizaciones de seguridad que Syspanel te notifique. Son parches para vulnerabilidades conocidas.
  • Revisa los logs de acceso: Syspanel guarda un registro de todos los intentos de conexión SSH. Revísalo periódicamente para detectar actividades sospechosas.

Conclusión

Añadir un usuario ssh syspanel y limitar sus permisos ssh es una tarea sencilla pero crucial para la seguridad syspanel. Siguiendo los pasos que te he explicado, podrás dar acceso a tu servidor a colaboradores o procesos externos sin poner en riesgo el resto de tu infraestructura. Recuerda siempre el principio de mínimo privilegio: otorga solo los permisos necesarios y nada más.

Si en algún momento te sientes perdido o tienes dudas, no dudes en consultar nuestra documentación o contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a que tu experiencia con el hosting sea segura y satisfactoria. ¡Nos vemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel