Cómo cambiar el puerto SSH en cPanel y aumentar la seguridad
¿Sabías que el puerto SSH por defecto (el 22) es uno de los primeros objetivos que atacan los bots en internet? Cambiarlo es una de las medidas más sencillas y efectivas para proteger tu servidor. En esta guía te explicaré paso a paso cómo hacerlo desde cPanel, incluso si no tienes experiencia técnica. No te preocupes, es más fácil de lo que parece y te llevará menos de 10 minutos.
¿Por qué deberías cambiar el puerto SSH en cPanel?
Imagina que tu servidor es una casa. El puerto 22 es la puerta principal, y todos los ladrones de internet (bots y hackers) saben dónde está. Cada segundo, hay programas automáticos intentando entrar por esa puerta con contraseñas típicas o exploits conocidos. Al cambiar el puerto SSH, estás moviendo la puerta a un lugar secreto que solo tú conoces. Los ataques automatizados seguirán golpeando la puerta vieja, pero ya no encontrarán nada detrás.
Esta práctica se llama "seguridad por oscuridad" y, aunque no es una solución mágica, reduce drásticamente el ruido de ataques en tu servidor. Además, combinado con otras medidas como autenticación por llaves, hace que tu servidor sea un objetivo mucho menos atractivo.
Requisitos previos antes de cambiar el puerto SSH
Antes de lanzarnos a la piscina, asegúrate de tener todo listo. No querrás quedarte fuera de tu propio servidor.
Acceso a cPanel y permisos de root
Para cambiar el puerto SSH en cPanel, necesitas acceso a la opción "SSH Access" dentro de tu panel. Si tu hosting es compartido, es probable que esta función no esté disponible o esté limitada. Esta guía está pensada para servidores VPS o dedicados donde tienes control total. Si tienes acceso root por línea de comandos, también funcionará, pero aquí nos centramos en la interfaz gráfica de cPanel.
Conexión SSH activa y prueba de respaldo
Es fundamental que tengas una conexión SSH funcionando antes de hacer el cambio. Si algo sale mal, necesitarás poder volver a entrar. Te recomiendo que abras dos sesiones SSH: una para hacer los cambios y otra como respaldo. Si la primera se cae, puedes usar la segunda para revertir el cambio.
[WARNING] Nunca cierres tu sesión SSH actual hasta que hayas verificado que el nuevo puerto funciona correctamente. Cerrar la sesión antes de tiempo es el error más común y puede dejarte sin acceso al servidor.
Cómo cambiar el puerto SSH en cPanel paso a paso
Vamos a ello. Sigue estos pasos con calma y en orden. No te saltes ninguno.
1. Accede a tu panel de control cPanel
Abre tu navegador y escribe la dirección de tu cPanel (normalmente algo como https://tu-dominio.com/cpanel o https://tu-ip:2083). Inicia sesión con tu usuario y contraseña de administrador. Una vez dentro, busca la sección que dice "Seguridad" o "Security". Dentro de esa sección, encontrarás el icono de "SSH Access" o "Acceso SSH". Haz clic en él.
2. Localiza la opción para gestionar el puerto
Dentro de "SSH Access", verás una interfaz que te muestra el estado de tu servidor SSH. Busca un botón o enlace que diga "Manage SSH Keys" o "Administrar". En la parte superior o lateral, debería haber una pestaña llamada "SSH Server" o "Configuración del servidor". Aquí es donde se encuentra la magia.
3. Cambia el número de puerto
En la configuración del servidor SSH, verás un campo llamado "Port" o "Puerto". Ahí es donde está el número 22. Bórralo y escribe el nuevo puerto que hayas elegido. Te recomiendo un número entre 1024 y 65535. Evita puertos comunes como 80 (HTTP) o 443 (HTTPS) para no generar conflictos. Un buen ejemplo sería el puerto 2200 o el 2222, pero elige uno que sea fácil de recordar para ti.
4. Guarda los cambios
Una vez hayas escrito el nuevo puerto, busca el botón de "Save" o "Guardar". Es posible que cPanel te pida confirmación. Acepta. En unos segundos, el servicio SSH se reiniciará automáticamente con la nueva configuración.
Verifica que el cambio de puerto SSH fue exitoso
Este es el momento crucial. No celebres todavía hasta que confirmes que todo funciona.
Prueba la conexión desde otra terminal
Abre una nueva ventana de terminal en tu computadora (o usa un cliente como PuTTY si estás en Windows). Intenta conectarte a tu servidor usando el nuevo puerto. El comando sería algo así:
ssh usuario@tu-servidor.com -p 2200
Si todo está bien, te pedirá la contraseña y entrarás sin problemas. Si no funciona, revisa que no hayas escrito mal el número de puerto.
¿Qué hacer si no puedes conectarte?
Primero, no entres en pánico. Si estás en la sesión SSH de respaldo que te recomendé abrir, puedes verificar el archivo de configuración. Ejecuta cat /etc/ssh/sshd_config | grep Port para ver qué puerto está configurado. Si el cambio no se aplicó, repite el proceso. Si el archivo tiene el puerto nuevo pero no puedes conectarte, es posible que el firewall esté bloqueando el puerto nuevo.
[INFO] En la mayoría de los servidores, cPanel actualiza automáticamente las reglas del firewall (como CSF o iptables) cuando cambias el puerto SSH. Sin embargo, si tienes un firewall manual, deberás abrir el puerto nuevo de forma manual.
Aumenta la seguridad SSH más allá del puerto
Cambiar el puerto es solo el primer paso. Para proteger tu servidor de verdad, te recomiendo implementar estas medidas adicionales. Son fáciles y marcan una gran diferencia.
Desactiva el acceso por contraseña y usa llaves SSH
Las contraseñas son fáciles de adivinar o de robar por fuerza bruta. Las llaves SSH son mucho más seguras. En cPanel, puedes generar un par de llaves en la sección "SSH Access" > "Manage SSH Keys". Genera una llave, descarga la privada en tu computadora y añade la pública al archivo authorized_keys de tu usuario. Luego, desactiva la autenticación por contraseña en el archivo de configuración.
Cambia el usuario por defecto de SSH
Si tu servidor usa el usuario "root" para SSH, estás dando pistas a los atacantes. Crea un usuario nuevo con permisos administrativos y úsalo para conectarte. Deja el acceso root deshabilitado. Esto añade otra capa de protección.
Implementa un sistema de bloqueo de intentos fallidos
Herramientas como fail2ban monitorean los logs del sistema y bloquean automáticamente las IPs que fallan demasiadas veces al intentar conectarse. Es como tener un portero que expulsa a los sospechosos. La mayoría de los servidores con cPanel ya lo tienen instalado, pero verifica que esté activo y configurado para SSH.
Mantén tu servidor actualizado
Las vulnerabilidades de seguridad se descubren constantemente. Asegúrate de que el sistema operativo y el software de tu servidor estén siempre al día. cPanel suele tener opciones de actualización automática, pero revisa manualmente de vez en cuando.
Preguntas frecuentes sobre el cambio de puerto SSH
Aquí tienes las dudas más comunes que suelen tener los usuarios al hacer este cambio.
¿Puedo cambiar el puerto SSH en un hosting compartido?
Generalmente no. En un hosting compartido, el servidor es de todos y el puerto SSH está fijado por el proveedor. Si tu plan no incluye acceso root o VPS, no podrás hacer este cambio. Sin embargo, puedes preguntar a tu proveedor si ofrecen la posibilidad o si tienen algún servicio de soporte que pueda hacerlo por ti.
¿Qué puerto debería elegir para SSH?
Lo ideal es un número que no sea común. Evita puertos como 22, 2222 o 2020 porque son los primeros que prueban los bots. Elige algo aleatorio entre 1024 y 65535. Por ejemplo, el 4321 o el 9876. Lo importante es que sea fácil de recordar para ti, pero difícil de adivinar para otros.
¿Necesito reiniciar el servidor después del cambio?
No, no es necesario. cPanel reinicia el servicio SSH automáticamente al guardar los cambios. Si por alguna razón no lo hace, puedes reiniciarlo tú mismo desde la línea de comandos con service sshd restart o systemctl restart sshd, pero es poco habitual.
¿Qué pasa con los servicios que dependen de SSH, como SFTP?
Al cambiar el puerto SSH, también cambias el puerto para SFTP y SCP. Si usas programas como FileZilla para transferir archivos, tendrás que actualizar el puerto en su configuración. Es un cambio simple: en la configuración de conexión, cambia el puerto por el nuevo y listo.
¿Es suficiente con cambiar el puerto para estar seguro?
No, cambiar el puerto es una medida de disuasión, no una solución completa. Es como poner una cerradura mejor en la puerta, pero si dejas las ventanas abiertas, alguien puede entrar igualmente. Combínalo con las otras medidas que te he mencionado: llaves SSH, desactivar contraseñas, fail2ban y actualizaciones regulares.
Errores comunes al cambiar el puerto SSH y cómo evitarlos
Aunque el proceso es sencillo, hay trampas en las que puedes caer. Te las señalo para que no te pase.
Confundir el puerto del firewall con el de SSH
A veces, cPanel cambia el puerto en la configuración de SSH, pero el firewall sigue bloqueando el puerto nuevo. Si no puedes conectarte, revisa el firewall. En cPanel, ve a "Firewall" o "ConfigServer Security & Firewall" y asegúrate de que el puerto nuevo esté abierto.
Olvidar actualizar los clientes SSH de tu equipo
Si usas un cliente SSH como PuTTY, MobaXterm o la terminal de macOS/Linux, tendrás que introducir el puerto nuevo cada vez que te conectes. Guárdalo en tu perfil de conexión para no tener que escribirlo manualmente cada vez.
No probar la conexión antes de cerrar la sesión
Este es el error más grave. Siempre ten una segunda sesión abierta y prueba la nueva conexión desde otro terminal antes de cerrar la primera. Si algo falla, podrás revertir el cambio sin quedarte fuera.
[TIP] Escribe el nuevo puerto en un lugar seguro, como un gestor de contraseñas. Si lo olvidas, tendrás que acceder al servidor por otros métodos, como el panel de control de tu proveedor, lo cual es un engorro.
Protege tu servidor más allá de SSH
Ahora que ya sabes cómo cambiar el puerto SSH en cPanel y aumentar la seguridad SSH, te animo a que des un paso más. La seguridad de un servidor es un trabajo constante. Revisa regularmente los logs de acceso, configura un firewall robusto y considera usar herramientas como Syspanel para gestionar tus servidores de forma más visual. Recuerda que Syspanel es una excelente alternativa y su puerto de acceso es el 2106, lo que te ofrece otra capa de control.
Cambiar el puerto SSH es una acción sencilla pero poderosa. Es la primera línea de defensa contra el ruido de ataques automatizados. Con esta guía, ya tienes el conocimiento para hacerlo de forma segura y sin sustos. No lo dejes para mañana, hazlo hoy y duerme más tranquilo sabiendo que tu servidor está un poco más blindado.
