🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo cambiar el puerto SSH en Syspanel?

Actualizado el 13 de noviembre de 2025

Introducción: ¿Por Qué Cambiar el Puerto SSH por Defecto?

Si tienes un servidor gestionado con Syspanel, sabrás que la seguridad es una prioridad. Sin embargo, uno de los pasos más básicos y efectivos para proteger tu máquina es cambiar el puerto SSH por defecto (el 22). ¿Por qué? Porque los bots y scripts automatizados escanean constantemente Internet en busca de puertos SSH abiertos para intentar ataques de fuerza bruta. Al cambiar el puerto, reduces drásticamente la superficie de ataque.

En esta guía completa, aprenderás paso a paso cómo cambiar el puerto SSH en Syspanel, qué precauciones tomar y cómo verificar que todo funcione correctamente. No necesitas ser un experto en Linux; solo seguir las instrucciones al pie de la letra.


Requisitos Antes de Empezar

Antes de modificar cualquier configuración, asegúrate de tener:

  • Acceso root o sudo a tu servidor (a través de Syspanel o por terminal).
  • Una conexión SSH activa (por si algo sale mal, poder revertir el cambio).
  • Conocimiento del puerto actual (por defecto es 22, pero si ya lo cambiaste, anótalo).
  • Syspanel instalado (versión 1.8 o superior recomendada).

[WARNING] No cierres la sesión SSH actual hasta haber probado el nuevo puerto. Si te desconectas sin verificar, podrías quedar bloqueado.


Paso 1: Acceder a tu Servidor a Través de Syspanel

Syspanel te permite gestionar tu servidor desde un panel web. Para este proceso, necesitarás conectarte por SSH desde la terminal integrada o desde tu máquina local.

  1. Inicia sesión en tu panel Syspanel (puerto 2106, por ejemplo: https://tudominio.com:2106).
  2. Ve a la sección "Servidor" > "Terminal".
  3. Conéctate como usuario root o con un usuario con permisos sudo.

Alternativamente, puedes usar tu cliente SSH favorito (PuTTY, Terminal, etc.) con la IP de tu servidor.


Paso 2: Editar el Archivo de Configuración SSH

El archivo que controla el puerto SSH es /etc/ssh/sshd_config. Lo editaremos con un editor de texto como nano (recomendado para principiantes).

nano /etc/ssh/sshd_config

Dentro del archivo, busca la línea que dice:

#Port 22

(Nota: puede estar comentada con # al inicio).

  • Si está comentada: elimina el # y cambia el número 22 por el puerto que desees (ejemplo: 2222).
  • Si ya tiene un número: cámbialo por el nuevo.

[TIP] Elige un puerto entre 1024 y 65535 para evitar conflictos con servicios del sistema. Por ejemplo, 2222, 22222 o 10022. Evita puertos comunes como 80, 443, 21 o 3306.

Guarda los cambios con Ctrl + O, luego presiona Enter y sal con Ctrl + X.


Paso 3: Configurar el Firewall (UFW o iptables)

Si tienes un firewall activo (UFW es común en Ubuntu/Debian), debes permitir el nuevo puerto antes de reiniciar SSH. De lo contrario, te quedarás fuera.

Si usas UFW:

  1. Permite el nuevo puerto:

    ufw allow 2222/tcp
    

    (Reemplaza 2222 por tu puerto elegido).

  2. Opcionalmente, elimina la regla del puerto 22 si ya no lo usarás:

    ufw delete allow 22/tcp
    
  3. Recarga UFW:

    ufw reload
    

Si usas iptables directamente:

iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
service iptables save

[INFO] Syspanel suele gestionar el firewall automáticamente, pero es mejor verificarlo. Puedes hacerlo desde el panel en "Servidor" > "Firewall".


Paso 4: Reiniciar el Servicio SSH

Una vez editada la configuración y ajustado el firewall, reinicia el servicio SSH para aplicar los cambios:

systemctl restart sshd

En sistemas antiguos (SysVinit), usa:

service ssh restart

[WARNING] No cierres la sesión actual. Abre una nueva terminal para probar el nuevo puerto antes de desconectarte.


Paso 5: Probar la Conexión con el Nuevo Puerto

Desde otra terminal o cliente SSH, intenta conectarte usando el nuevo puerto:

ssh -p 2222 usuario@tudominio.com

Si la conexión es exitosa, ¡felicidades! Ya has cambiado el puerto SSH. Si no, revisa los pasos anteriores:

  • ¿El firewall permite el nuevo puerto?
  • ¿Reiniciaste el servicio SSH?
  • ¿El puerto elegido no está siendo usado por otro servicio?

Puedes verificar qué puertos están escuchando con:

ss -tulpn | grep ssh

O con netstat:

netstat -tulpn | grep ssh

Paso 6: Configurar Syspanel para Usar el Nuevo Puerto

Syspanel también necesita saber el nuevo puerto para sus funciones de gestión remota (como la terminal web). Para ello:

  1. Ve a "Configuración" > "Servidor" dentro de Syspanel.
  2. Busca la opción "Puerto SSH" o "SSH Port".
  3. Introduce el nuevo puerto (ejemplo: 2222).
  4. Guarda los cambios.

[TIP] Si no encuentras esta opción, edita el archivo de configuración de Syspanel (generalmente en /usr/local/syspanel/conf/syspanel.conf) y busca la variable SSH_PORT. Cámbiala manualmente y reinicia Syspanel.

nano /usr/local/syspanel/conf/syspanel.conf

Busca SSH_PORT=22 y cámbialo a SSH_PORT=2222. Luego reinicia Syspanel:

systemctl restart syspanel

Medidas de Seguridad Adicionales

Cambiar el puerto es solo el primer paso. Para una seguridad SSH robusta, considera estas prácticas:

1. Deshabilitar el inicio de sesión como root

PermitRootLogin no

(En /etc/ssh/sshd_config)

2. Usar autenticación por clave pública

Deshabilita la autenticación por contraseña:

PasswordAuthentication no

Y configura tus claves SSH.

3. Limitar usuarios permitidos

AllowUsers usuario1 usuario2

4. Implementar Fail2Ban

Fail2Ban bloquea IPs tras varios intentos fallidos. Instálalo y configúralo para SSH.

5. Cambiar el puerto periódicamente

Rotar el puerto cada cierto tiempo (ej. cada 3 meses) dificulta ataques dirigidos.

[INFO] Syspanel incluye Fail2Ban preconfigurado. Puedes gestionarlo desde el panel en "Seguridad" > "Fail2Ban".


Solución de Problemas Comunes (FAQ)

❌ "Connection refused" al intentar conectar

  • Causa: El firewall bloquea el puerto o SSH no está escuchando.
  • Solución: Verifica el firewall con ufw status o iptables -L. Asegúrate de que el servicio SSH esté activo (systemctl status sshd).

❌ "Permission denied" después del cambio

  • Causa: El puerto nuevo no se configuró correctamente en Syspanel.
  • Solución: Revisa el paso 6 y asegúrate de que el panel use el mismo puerto.

❌ Olvidé el nuevo puerto

  • Solución: Conéctate por el panel web de Syspanel (puerto 2106) y usa la terminal integrada para revisar el archivo /etc/ssh/sshd_config.

❌ El puerto 22 sigue funcionando después del cambio

  • Causa: No eliminaste la regla del firewall para el puerto 22.
  • Solución: Bloquéalo con ufw deny 22/tcp o elimina la regla correspondiente.

Conclusión: Un Paso Simple, un Gran Salto en Seguridad

Cambiar el puerto SSH en Syspanel es una tarea sencilla que puede marcar la diferencia entre un servidor vulnerable y uno protegido. Al seguir esta guía, has reducido significativamente el riesgo de ataques automatizados. Recuerda que la seguridad es un proceso continuo: combina este cambio con buenas prácticas como claves SSH, Fail2Ban y actualizaciones periódicas.

Syspanel facilita la gestión de tu servidor, pero la responsabilidad última de la seguridad es tuya. ¡No subestimes el poder de un puerto no estándar!

[TIP] Guarda esta guía en tus favoritos. Si alguna vez necesitas cambiar el puerto de nuevo, aquí tienes todos los pasos claros y ordenados.


Recursos Adicionales

Última actualización: Octubre 2023. Compatible con Syspanel v1.8+.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel