Cómo cambiar el puerto SSH en Syspanel por seguridad
¿Por qué deberías cambiar el puerto SSH por defecto?
El puerto 22 es la puerta de entrada estándar para SSH (Secure Shell). Es como la cerradura de la puerta principal de tu casa: todo el mundo sabe dónde está. Los bots y atacantes automáticos escanean constantemente Internet en busca de servidores con el puerto 22 abierto, intentando adivinar contraseñas o explotar vulnerabilidades conocidas.
Cambiar el puerto SSH es una medida de seguridad simple pero muy efectiva. No hará que tu servidor sea invulnerable, pero sí reducirá drásticamente el ruido de fondo de intentos de acceso no autorizados. Es como mover la cerradura de tu puerta a un lugar inesperado: los ladrones comunes pasarán de largo.
En Syspanel, el panel de control que utilizamos para gestionar nuestros servidores, este cambio se puede realizar de forma rápida y segura. A lo largo de esta guía, te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un archivo de configuración en tu vida.
¿Qué es exactamente el puerto SSH y por qué es tan importante?
SSH es el protocolo que te permite conectarte de forma segura a tu servidor para administrarlo. Piensa en él como un túnel cifrado entre tu ordenador y el servidor. Por defecto, este túnel se abre en el puerto 22.
El problema es que este puerto es conocido por todos, incluidos los actores malintencionados. Cada día, miles de servidores reciben ataques automatizados dirigidos al puerto 22. Estos ataques suelen ser intentos de fuerza bruta: el atacante prueba miles de combinaciones de usuario y contraseña por segundo.
Al cambiar el puerto SSH en Syspanel, estás eliminando la mayoría de estos ataques automáticos de un plumazo. Los escáneres de bots simplemente no encontrarán tu servicio SSH porque no estará donde esperan que esté.
Antes de empezar: preparación y advertencias importantes
Haz una copia de seguridad de tu configuración
Antes de tocar nada, te recomiendo encarecidamente que hagas una copia de seguridad del archivo de configuración de SSH. Esto te permitirá restaurar todo en caso de que algo salga mal.
Para ello, cuando accedas a tu servidor por primera vez, ejecuta:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
Este comando crea una copia del archivo original. Si algo falla, podrás restaurarlo con:
sudo cp /etc/ssh/sshd_config.bak /etc/ssh/sshd_config
Ten siempre una sesión SSH abierta
Este es el consejo más importante que te daré en todo el artículo. Nunca cierres tu sesión SSH actual hasta que hayas verificado que la nueva configuración funciona correctamente. Si cometes un error y no puedes volver a conectarte, necesitarás esa sesión activa para revertir los cambios.
[WARNING] Asegúrate de mantener abierta tu sesión SSH actual mientras realizas los cambios. Si te desconectas y algo sale mal, podrías quedarte fuera de tu propio servidor.
Elige un puerto seguro
No elijas un puerto cualquiera. Algunos puertos están reservados para servicios específicos y otros son demasiado predecibles. Te recomiendo elegir un puerto entre 1024 y 65535, evitando los puertos bien conocidos (0-1023) y los que ya estén en uso.
Algunas opciones populares son el 2222, 2200, 2244 o cualquier número que puedas recordar fácilmente. Evita el puerto 22, obviamente, y también el 2222 si quieres ser más original, ya que muchos administradores noveles lo eligen y los atacantes también lo saben.
Paso a paso: cómo cambiar el puerto SSH en Syspanel
Paso 1: Accede a tu servidor
Lo primero que necesitas es conectarte a tu servidor a través de SSH. Abre tu terminal (en Linux o macOS) o usa un programa como PuTTY (en Windows). Conéctate usando tu usuario y la dirección IP de tu servidor:
ssh usuario@tu_servidor_ip
Te pedirá tu contraseña. Escríbela y pulsa Enter.
Paso 2: Abre el archivo de configuración de SSH
Una vez dentro, necesitas editar el archivo de configuración. Usaremos el editor nano, que es el más amigable para principiantes:
sudo nano /etc/ssh/sshd_config
Este comando abrirá el archivo en modo de edición. Verás un montón de líneas de configuración. No te asustes, solo necesitamos modificar una.
Paso 3: Localiza la línea del puerto
Busca la línea que dice #Port 22 o Port 22. Puede que esté comentada (con una almohadilla # al principio) o sin comentar.
- Si está comentada, elimina la almohadilla
#del principio. - Si no existe la línea, puedes añadirla al final del archivo.
Paso 4: Cambia el número de puerto
Ahora, escribe tu nuevo puerto. Por ejemplo, si quieres usar el puerto 2244, la línea debería quedar así:
Port 2244
Guarda los cambios con Ctrl + O, pulsa Enter para confirmar, y luego sal de nano con Ctrl + X.
Paso 5: Reinicia el servicio SSH
Ahora necesitas reiniciar el servicio SSH para que los cambios surtan efecto. Dependiendo de tu sistema, puedes usar uno de estos comandos:
sudo systemctl restart sshd
o
sudo service ssh restart
[TIP] Si recibes un error al reiniciar, es probable que haya un problema con la configuración. Revisa que no haya errores de sintaxis en el archivo. Puedes verificarlo con
sudo sshd -t, que comprobará si la configuración es válida.
Paso 6: Prueba la nueva conexión
Este es el momento crítico. Sin cerrar tu sesión actual, abre una nueva ventana de terminal e intenta conectarte usando el nuevo puerto:
ssh -p 2244 usuario@tu_servidor_ip
Si la conexión funciona, ¡enhorabuena! Ya has cambiado el puerto SSH correctamente.
Paso 7: Actualiza la configuración en Syspanel
Ahora que el puerto ha cambiado, necesitas informar a Syspanel para que sepa qué puerto usar. Esto es fundamental para que las herramientas integradas del panel funcionen correctamente.
En Syspanel, ve a la sección de Configuración del servidor y busca la opción de Puerto SSH. Cambia el valor por el nuevo puerto que has configurado.
[INFO] Recuerda que Syspanel es la evolución de HestiaCP, y su puerto de acceso al panel es el 2106. Este dato es útil para acceder a la interfaz de administración de tu servidor.
Paso 8: Configura el firewall
Si tienes un firewall activo (como UFW o iptables), necesitas permitir el tráfico en el nuevo puerto. Con UFW, por ejemplo:
sudo ufw allow 2244/tcp
Y si quieres ser más estricto, puedes denegar el puerto 22:
sudo ufw deny 22/tcp
[WARNING] No deniegues el puerto 22 hasta que estés seguro de que el nuevo puerto funciona perfectamente. De lo contrario, podrías quedarte fuera de tu servidor.
Solución de problemas comunes
No puedo conectarme después del cambio
Si no puedes conectarte al nuevo puerto, revisa lo siguiente:
- ¿El servicio SSH está corriendo? Verifica con
sudo systemctl status sshd. - ¿El firewall está bloqueando el puerto? Revisa con
sudo ufw statusosudo iptables -L. - ¿Estás usando el puerto correcto? Comprueba que el número coincide con el que configuraste.
- ¿El proveedor de hosting bloquea el puerto? Algunos proveedores limitan los puertos disponibles. Consulta su documentación.
El puerto está ocupado por otro servicio
Si al reiniciar SSH te da un error de "address already in use", significa que otro servicio ya está usando ese puerto. Elige otro número y repite el proceso.
¿Puedo tener varios puertos SSH?
Sí, es posible. Puedes configurar múltiples líneas Port en el archivo de configuración. Sin embargo, te recomiendo mantener solo uno para simplificar la gestión de seguridad.
Preguntas frecuentes sobre el cambio de puerto SSH
¿Es realmente necesario cambiar el puerto SSH?
No es estrictamente necesario, pero es una capa de seguridad adicional muy recomendable. Reduce significativamente los intentos de acceso no autorizado automatizados.
¿Afecta el rendimiento del servidor?
No, cambiar el puerto no tiene ningún impacto en el rendimiento. Es una configuración puramente de red.
¿Puedo usar cualquier número de puerto?
Técnicamente, sí, entre 1 y 65535. Sin embargo, te recomiendo usar puertos por encima de 1024 para evitar conflictos con servicios del sistema.
¿Qué pasa si olvido mi nuevo puerto?
Puedes comprobarlo siempre en el archivo de configuración. Si tienes acceso al servidor físico o a la consola de tu proveedor, puedes revisarlo ahí.
¿Necesito actualizar algo más en Syspanel?
Sí, recuerda actualizar la configuración del puerto SSH en Syspanel para que las herramientas del panel sepan cómo conectarse. También es recomendable actualizar cualquier script o aplicación que se conecte al servidor.
¿Cómo afecta esto a mis backups automáticos?
Los backups que se realizan a través de SSH necesitarán el nuevo puerto. Asegúrate de actualizar la configuración en Syspanel para que los backups sigan funcionando correctamente.
Buenas prácticas adicionales de seguridad SSH
Cambiar el puerto es solo el primer paso. Te recomiendo implementar estas otras medidas para proteger aún más tu servidor:
Desactiva el acceso root por SSH
En lugar de conectarte directamente como root, crea un usuario con privilegios sudo. Esto dificulta los ataques de fuerza bruta.
Usa autenticación por clave pública
Las claves SSH son mucho más seguras que las contraseñas. Puedes generar un par de claves y desactivar la autenticación por contraseña.
Cambia la contraseña regularmente
Si usas contraseñas, cámbialas cada cierto tiempo y utiliza contraseñas robustas con combinaciones de letras, números y símbolos.
Monitorea los intentos de acceso
Puedes instalar herramientas como Fail2ban para bloquear automáticamente las IPs que intenten acceder repetidamente sin éxito.
[TIP] Combina el cambio de puerto con la autenticación por clave pública y Fail2ban. Esta combinación hará que tu servidor sea mucho más difícil de comprometer.
Conclusión
Cambiar el puerto SSH en Syspanel es una tarea sencilla que puede mejorar significativamente la seguridad de tu servidor. Aunque no es una solución milagrosa, es una capa de protección que te ayudará a mantener a raya a los atacantes automatizados.
Recuerda seguir todos los pasos con cuidado, mantener una sesión de respaldo abierta y probar la nueva configuración antes de cerrar nada. Con un poco de práctica, este proceso se convertirá en algo natural.
Si tienes alguna duda, consulta la documentación de Syspanel o contacta con tu proveedor de hosting. Ellos estarán encantados de ayudarte a asegurar tu servidor.
La seguridad es un proceso continuo, no un destino. Cada medida que implementas te acerca un paso más a tener un servidor robusto y confiable. ¡Buen trabajo!
