🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el puerto SSH en Plesk para mejorar la seguridad

Actualizado el 1 de octubre de 2025

¿Por qué cambiar el puerto SSH en Plesk es una decisión inteligente?

Cuando instalas un servidor con Plesk, el servicio SSH (Secure Shell) queda configurado por defecto en el puerto 22. Este es el puerto estándar que todos los atacantes conocen y escanean constantemente en busca de servidores vulnerables. Cambiar el puerto SSH en Plesk es una de las medidas de seguridad más sencillas y efectivas que puedes aplicar para reducir drásticamente los intentos de acceso no autorizado.

Piénsalo de esta manera: dejar el puerto 22 abierto es como dejar la puerta principal de tu casa con el cartel de "entrada principal". Los robots automatizados que escanean internet no descansan ni un segundo, y el puerto 22 es su primer objetivo. Al cambiarlo a un puerto personalizado, tu servidor deja de ser un blanco fácil para esos escaneos masivos.

La buena noticia es que Plesk, al ser uno de los paneles de control más completos del mercado, te permite realizar este cambio de forma gráfica y sin necesidad de tocar archivos de configuración complejos. En esta guía te explicaré paso a paso cómo hacerlo, qué precauciones debes tomar y cómo verificar que todo funciona correctamente.


Beneficios de usar un puerto SSH personalizado en Plesk

Antes de entrar en materia, es importante que entiendas por qué merece la pena hacer este cambio. La seguridad SSH en Plesk se ve reforzada por varias razones:

  • Reducción de ataques automatizados: La mayoría de los bots que buscan servidores SSH solo comprueban el puerto 22. Si tu servidor escucha en otro puerto, esos bots pasarán de largo.

  • Menos ruido en los logs: Al no recibir cientos de intentos de conexión fallidos cada hora, tus registros del sistema serán mucho más limpios y fáciles de auditar.

  • Tiempo extra frente a ataques dirigidos: Si alguien intenta atacarte de forma específica, tendrá que hacer un escaneo de puertos adicional, lo que te dará tiempo para detectar el intento.

  • Cumplimiento de políticas internas: Muchas empresas exigen el uso de puertos no estándar para servicios críticos como parte de sus políticas de seguridad.


Preparación antes de cambiar el puerto SSH en Plesk

Este paso es crucial. Un cambio mal realizado podría dejarte sin acceso a tu servidor. Sigue estas recomendaciones:

1. Asegúrate de tener acceso alternativo

Antes de tocar nada, verifica que tienes acceso al panel de Plesk (generalmente en el puerto 8443) y que puedes acceder por FTP o por el propio panel para poder revertir el cambio si algo sale mal.

2. Abre el puerto en el firewall

Este es el error más común. Si cambias el puerto SSH en Plesk pero no abres ese puerto en tu firewall, te quedarás literalmente fuera de tu servidor. Asegúrate de tener una sesión SSH activa mientras haces el cambio, y ten a mano las credenciales del firewall.

3. Elige un puerto adecuado

No uses puertos conflictivos. Evita puertos menores a 1024 (que requieren privilegios especiales) y elige un número alto como 2200, 2222, 5022 o similar. Asegúrate de que no esté siendo usado por otro servicio.


Cómo cambiar el puerto SSH en Plesk paso a paso

Ahora sí, vamos con la parte práctica. Sigue estos pasos con calma:

Paso 1: Accede al panel de Plesk

Inicia sesión en tu panel de Plesk como administrador. Normalmente la URL es algo como https://tudominio.com:8443. Una vez dentro, busca la sección de Herramientas y ajustes en el menú lateral izquierdo.

Paso 2: Localiza la configuración de SSH

Dentro de Herramientas y ajustes, desplázate hasta la sección de Seguridad y haz clic en Configuración de SSH. Aquí es donde podrás cambiar el puerto SSH en Plesk de forma segura.

Paso 3: Modifica el número de puerto

Verás un campo llamado Puerto SSH con el valor 22 por defecto. Cámbialo al número que hayas elegido. Por ejemplo, escribe 2200 o 5022. Asegúrate de escribir solo números, sin espacios.

Paso 4: Guarda los cambios

Haz clic en Aceptar o Guardar. Plesk aplicará los cambios automáticamente y reiniciará el servicio SSH. Este proceso puede tardar unos segundos.

Paso 5: Abre el puerto en el firewall

Ahora ve a Herramientas y ajustes > Firewall. Si tienes el firewall de Plesk activo, añade una regla para permitir conexiones entrantes en el nuevo puerto. Si usas un firewall externo (como CSF o un firewall en la nube), asegúrate de añadir la regla allí también.

Paso 6: Prueba la conexión

No cierres tu sesión SSH actual todavía. Abre una nueva terminal e intenta conectarte usando el nuevo puerto:

ssh usuario@tudominio.com -p 2200

Si la conexión funciona, entonces sí puedes cerrar la sesión anterior. Si no funciona, revisa que el firewall esté permitiendo el tráfico y que hayas escrito bien el puerto.


Verificación de la seguridad SSH en Plesk tras el cambio

Una vez que hayas cambiado el puerto SSH en Plesk, es recomendable que verifiques que todo está en orden:

Comprueba que el servicio está escuchando

Desde tu nueva sesión SSH (o desde el propio servidor), ejecuta:

sudo netstat -tulpn | grep ssh

Deberías ver que el servicio SSH ahora escucha en el puerto que elegiste, no en el 22.

Revisa los logs

Puedes comprobar los logs de autenticación para ver si hay intentos de conexión:

sudo tail -f /var/log/auth.log

Notarás que los intentos de conexión al puerto 22 han desaparecido prácticamente por completo.


Errores comunes y cómo solucionarlos

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales:

No puedo conectarme después del cambio

Si no puedes acceder, el problema casi siempre es el firewall. Accede a tu servidor a través de Plesk (puerto 8443) o de tu proveedor de hosting y verifica las reglas del firewall. Recuerda que necesitas permitir el tráfico entrante en el nuevo puerto.

El servicio SSH no se reinicia

En algunos casos, Plesk puede fallar al reiniciar el servicio. Desde la terminal (si aún tienes acceso), puedes reiniciarlo manualmente:

sudo systemctl restart sshd

O en sistemas con SysVinit:

sudo service ssh restart

Olvidé qué puerto configuré

Accede de nuevo a Plesk > Herramientas y ajustes > Configuración de SSH y ahí verás el puerto actual configurado.


Consejos adicionales para reforzar la seguridad SSH en Plesk

Cambiar el puerto SSH en Plesk es solo el primer paso. Para maximizar la seguridad, te recomiendo:

  • Deshabilitar el acceso root por SSH: Crea un usuario con permisos sudo y úsalo para conectarte. Luego edita el archivo /etc/ssh/sshd_config y cambia PermitRootLogin a no.

  • Usar autenticación por clave pública: Es mucho más seguro que las contraseñas. Genera un par de claves y deshabilita la autenticación por contraseña.

  • Instalar Fail2Ban: Este servicio bloquea automáticamente las IPs que hacen múltiples intentos fallidos de conexión.

  • Limitar el acceso por IP: Si siempre te conectas desde las mismas IPs, puedes configurar el firewall para que solo acepte conexiones SSH desde esas direcciones.


Preguntas frecuentes (FAQ)

¿Es realmente necesario cambiar el puerto SSH en Plesk?

No es obligatorio, pero es una capa extra de seguridad muy recomendable. No sustituye a otras medidas como contraseñas seguras o claves SSH, pero reduce enormemente el ruido y los ataques automatizados.

¿Qué puerto debo elegir?

Elige un número entre 1024 y 65535 que no esté en uso. Ejemplos comunes: 2200, 2222, 5022, 8022. Evita puertos conocidos de otros servicios como 3306 (MySQL) o 5432 (PostgreSQL).

¿Puedo cambiar el puerto SSH desde la terminal en lugar de Plesk?

Sí, puedes editar el archivo /etc/ssh/sshd_config y cambiar la línea Port 22 por el número que quieras. Pero usar Plesk es más seguro y sencillo, ya que gestiona los servicios por ti.

¿Afecta esto a Syspanel (antes HestiaCP)?

Si usas Syspanel como panel adicional, ten en cuenta que su acceso se realiza a través del puerto 2106. Cambiar el puerto SSH no afecta al funcionamiento de Syspanel, pero asegúrate de no usar el mismo puerto para ambos servicios.

¿Qué pasa con los usuarios que se conectan por FTP o SFTP?

El cambio de puerto SSH no afecta al FTP tradicional (puerto 21), pero sí al SFTP, que utiliza el protocolo SSH. Si usas SFTP, deberás actualizar el puerto en tus clientes FTP (como FileZilla) a la nueva configuración.


Conclusión

Cambiar el puerto SSH en Plesk es una operación sencilla que tiene un impacto enorme en la seguridad de tu servidor. En menos de diez minutos puedes reducir significativamente la superficie de ataque y hacer que tu servidor sea mucho menos visible para los escáneres automáticos.

Recuerda siempre tener un plan B antes de hacer el cambio (acceso por Plesk o por consola del proveedor), y verifica que el firewall esté correctamente configurado para el nuevo puerto. La seguridad SSH en Plesk es un pilar fundamental de una buena administración de servidores, y este pequeño cambio es uno de los primeros pasos que todo administrador debería dar.

Si has seguido todos los pasos de esta guía, ahora tu servidor es un poco más difícil de atacar. Y si algo ha salido mal, ya sabes cómo revertir el cambio y qué comprobar. ¡Buena suerte y mantén tu servidor seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel