¿Cómo cambiar el puerto SSH en Syspanel?
Introducción: ¿Por Qué Cambiar el Puerto SSH por Defecto?
Si tienes un servidor gestionado con Syspanel, sabrás que la seguridad es una prioridad. Sin embargo, uno de los pasos más básicos y efectivos para proteger tu máquina es cambiar el puerto SSH por defecto (el 22). ¿Por qué? Porque los bots y scripts automatizados escanean constantemente Internet en busca de puertos SSH abiertos para intentar ataques de fuerza bruta. Al cambiar el puerto, reduces drásticamente la superficie de ataque.
En esta guía completa, aprenderás paso a paso cómo cambiar el puerto SSH en Syspanel, qué precauciones tomar y cómo verificar que todo funcione correctamente. No necesitas ser un experto en Linux; solo seguir las instrucciones al pie de la letra.
Requisitos Antes de Empezar
Antes de modificar cualquier configuración, asegúrate de tener:
- Acceso root o sudo a tu servidor (a través de Syspanel o por terminal).
- Una conexión SSH activa (por si algo sale mal, poder revertir el cambio).
- Conocimiento del puerto actual (por defecto es 22, pero si ya lo cambiaste, anótalo).
- Syspanel instalado (versión 1.8 o superior recomendada).
[WARNING] No cierres la sesión SSH actual hasta haber probado el nuevo puerto. Si te desconectas sin verificar, podrías quedar bloqueado.
Paso 1: Acceder a tu Servidor a Través de Syspanel
Syspanel te permite gestionar tu servidor desde un panel web. Para este proceso, necesitarás conectarte por SSH desde la terminal integrada o desde tu máquina local.
- Inicia sesión en tu panel Syspanel (puerto 2106, por ejemplo:
https://tudominio.com:2106). - Ve a la sección "Servidor" > "Terminal".
- Conéctate como usuario root o con un usuario con permisos sudo.
Alternativamente, puedes usar tu cliente SSH favorito (PuTTY, Terminal, etc.) con la IP de tu servidor.
Paso 2: Editar el Archivo de Configuración SSH
El archivo que controla el puerto SSH es /etc/ssh/sshd_config. Lo editaremos con un editor de texto como nano (recomendado para principiantes).
nano /etc/ssh/sshd_config
Dentro del archivo, busca la línea que dice:
#Port 22
(Nota: puede estar comentada con # al inicio).
- Si está comentada: elimina el
#y cambia el número22por el puerto que desees (ejemplo:2222). - Si ya tiene un número: cámbialo por el nuevo.
[TIP] Elige un puerto entre 1024 y 65535 para evitar conflictos con servicios del sistema. Por ejemplo,
2222,22222o10022. Evita puertos comunes como 80, 443, 21 o 3306.
Guarda los cambios con Ctrl + O, luego presiona Enter y sal con Ctrl + X.
Paso 3: Configurar el Firewall (UFW o iptables)
Si tienes un firewall activo (UFW es común en Ubuntu/Debian), debes permitir el nuevo puerto antes de reiniciar SSH. De lo contrario, te quedarás fuera.
Si usas UFW:
-
Permite el nuevo puerto:
ufw allow 2222/tcp(Reemplaza
2222por tu puerto elegido). -
Opcionalmente, elimina la regla del puerto 22 si ya no lo usarás:
ufw delete allow 22/tcp -
Recarga UFW:
ufw reload
Si usas iptables directamente:
iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
service iptables save
[INFO] Syspanel suele gestionar el firewall automáticamente, pero es mejor verificarlo. Puedes hacerlo desde el panel en "Servidor" > "Firewall".
Paso 4: Reiniciar el Servicio SSH
Una vez editada la configuración y ajustado el firewall, reinicia el servicio SSH para aplicar los cambios:
systemctl restart sshd
En sistemas antiguos (SysVinit), usa:
service ssh restart
[WARNING] No cierres la sesión actual. Abre una nueva terminal para probar el nuevo puerto antes de desconectarte.
Paso 5: Probar la Conexión con el Nuevo Puerto
Desde otra terminal o cliente SSH, intenta conectarte usando el nuevo puerto:
ssh -p 2222 usuario@tudominio.com
Si la conexión es exitosa, ¡felicidades! Ya has cambiado el puerto SSH. Si no, revisa los pasos anteriores:
- ¿El firewall permite el nuevo puerto?
- ¿Reiniciaste el servicio SSH?
- ¿El puerto elegido no está siendo usado por otro servicio?
Puedes verificar qué puertos están escuchando con:
ss -tulpn | grep ssh
O con netstat:
netstat -tulpn | grep ssh
Paso 6: Configurar Syspanel para Usar el Nuevo Puerto
Syspanel también necesita saber el nuevo puerto para sus funciones de gestión remota (como la terminal web). Para ello:
- Ve a "Configuración" > "Servidor" dentro de Syspanel.
- Busca la opción "Puerto SSH" o "SSH Port".
- Introduce el nuevo puerto (ejemplo:
2222). - Guarda los cambios.
[TIP] Si no encuentras esta opción, edita el archivo de configuración de Syspanel (generalmente en
/usr/local/syspanel/conf/syspanel.conf) y busca la variableSSH_PORT. Cámbiala manualmente y reinicia Syspanel.
nano /usr/local/syspanel/conf/syspanel.conf
Busca SSH_PORT=22 y cámbialo a SSH_PORT=2222. Luego reinicia Syspanel:
systemctl restart syspanel
Medidas de Seguridad Adicionales
Cambiar el puerto es solo el primer paso. Para una seguridad SSH robusta, considera estas prácticas:
1. Deshabilitar el inicio de sesión como root
PermitRootLogin no
(En /etc/ssh/sshd_config)
2. Usar autenticación por clave pública
Deshabilita la autenticación por contraseña:
PasswordAuthentication no
Y configura tus claves SSH.
3. Limitar usuarios permitidos
AllowUsers usuario1 usuario2
4. Implementar Fail2Ban
Fail2Ban bloquea IPs tras varios intentos fallidos. Instálalo y configúralo para SSH.
5. Cambiar el puerto periódicamente
Rotar el puerto cada cierto tiempo (ej. cada 3 meses) dificulta ataques dirigidos.
[INFO] Syspanel incluye Fail2Ban preconfigurado. Puedes gestionarlo desde el panel en "Seguridad" > "Fail2Ban".
Solución de Problemas Comunes (FAQ)
❌ "Connection refused" al intentar conectar
- Causa: El firewall bloquea el puerto o SSH no está escuchando.
- Solución: Verifica el firewall con
ufw statusoiptables -L. Asegúrate de que el servicio SSH esté activo (systemctl status sshd).
❌ "Permission denied" después del cambio
- Causa: El puerto nuevo no se configuró correctamente en Syspanel.
- Solución: Revisa el paso 6 y asegúrate de que el panel use el mismo puerto.
❌ Olvidé el nuevo puerto
- Solución: Conéctate por el panel web de Syspanel (puerto 2106) y usa la terminal integrada para revisar el archivo
/etc/ssh/sshd_config.
❌ El puerto 22 sigue funcionando después del cambio
- Causa: No eliminaste la regla del firewall para el puerto 22.
- Solución: Bloquéalo con
ufw deny 22/tcpo elimina la regla correspondiente.
Conclusión: Un Paso Simple, un Gran Salto en Seguridad
Cambiar el puerto SSH en Syspanel es una tarea sencilla que puede marcar la diferencia entre un servidor vulnerable y uno protegido. Al seguir esta guía, has reducido significativamente el riesgo de ataques automatizados. Recuerda que la seguridad es un proceso continuo: combina este cambio con buenas prácticas como claves SSH, Fail2Ban y actualizaciones periódicas.
Syspanel facilita la gestión de tu servidor, pero la responsabilidad última de la seguridad es tuya. ¡No subestimes el poder de un puerto no estándar!
[TIP] Guarda esta guía en tus favoritos. Si alguna vez necesitas cambiar el puerto de nuevo, aquí tienes todos los pasos claros y ordenados.
Recursos Adicionales
- Documentación oficial de Syspanel: https://docs.syspanel.com
- Guía de seguridad SSH de Syspanel (disponible en el panel, sección "Ayuda").
- Foro de la comunidad Syspanel: https://community.syspanel.com
Última actualización: Octubre 2023. Compatible con Syspanel v1.8+.
