🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el puerto SSH por defecto en Plesk

Actualizado el 14 de diciembre de 2025

¿Por qué deberías cambiar el puerto SSH por defecto en Plesk?

Cambiar el puerto SSH por defecto (el famoso puerto 22) es una de las medidas de seguridad más básicas y efectivas que puedes aplicar en tu servidor. Los bots y atacantes automatizados escanean constantemente Internet en busca de servidores con el puerto 22 abierto. Al cambiarlo a un número menos común, reduces drásticamente el ruido de ataques de fuerza bruta y accesos no autorizados.

Plesk, como panel de control, te permite realizar este cambio de forma sencilla, aunque el método exacto depende del sistema operativo de tu servidor (Linux o Windows). En esta guía, te explicaré paso a paso cómo hacerlo, qué precauciones tomar y cómo solucionar los problemas más comunes.

Antes de empezar: requisitos y precauciones

[WARNING] Cambiar el puerto SSH es una tarea delicada. Si cometes un error, podrías quedarte sin acceso a tu servidor. Asegúrate de tener acceso físico o una consola fuera de banda (como KVM o VNC) antes de continuar.

Esto es lo que necesitas:

  • Acceso root o sudo a tu servidor.
  • Acceso al panel de control Plesk.
  • Conexión SSH activa (para no quedarte fuera mientras pruebas).
  • Un número de puerto libre (entre 1024 y 65535, preferiblemente alto y poco común).

[TIP] Elige un número de puerto que sea fácil de recordar pero difícil de adivinar. Por ejemplo, 22022, 2222 o 5522. Evita puertos muy conocidos como 21, 80 o 443.

Método 1: Cambiar el puerto SSH en Plesk para servidores Linux (la forma recomendada)

Plesk gestiona la configuración de SSH a través de sus herramientas de administración. Dependiendo de tu versión de Plesk (Obsidian, Onyx, etc.), los menús pueden variar ligeramente, pero el proceso general es el mismo.

Paso 1: Accede a la configuración de servicios

  1. Inicia sesión en tu panel de Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esta sección, localiza el grupo "Servicios" y haz clic en "Administración de servicios" o "Servicios del sistema".

Paso 2: Localiza el servicio SSH

Verás una lista de todos los servicios instalados en tu servidor. Busca el que se llama "SSH" o "sshd". Junto a él, normalmente hay un icono de engranaje o un enlace que dice "Configurar" o "Editar". Haz clic ahí.

Paso 3: Modifica el puerto

Se abrirá una ventana de configuración. Busca el campo llamado "Puerto" o "Puerto de escucha". El valor por defecto será 22. Cámbialo por el número de puerto que hayas elegido.

[INFO] En algunas versiones de Plesk, este campo se llama "Puerto SSH" y está dentro de la pestaña "Opciones generales" o "Red".

Paso 4: Guarda los cambios y reinicia el servicio

Una vez que hayas introducido el nuevo puerto, haz clic en "Aceptar" o "Guardar". Plesk te preguntará si deseas reiniciar el servicio ahora. Confirma la acción. El servicio SSH se reiniciará y comenzará a escuchar en el nuevo puerto.

Paso 5: Prueba la conexión desde otra terminal (IMPORTANTE)

[WARNING] No cierres tu sesión SSH actual todavía. Abre una nueva ventana de terminal y prueba a conectarte usando el nuevo puerto. Por ejemplo, si elegiste el puerto 22022, el comando sería:

ssh usuario@tu-servidor.com -p 22022

Si la conexión es exitosa, puedes cerrar la sesión antigua. Si falla, revisa los pasos anteriores y asegúrate de que el firewall permita el tráfico en el nuevo puerto.

Método 2: Cambiar el puerto SSH manualmente (edición de archivos)

Si prefieres un control más fino o la opción de Plesk no está disponible, puedes editar directamente el archivo de configuración de SSH. Este método funciona en la mayoría de distribuciones Linux.

Paso 1: Accede por SSH con el puerto actual

Conéctate a tu servidor usando el puerto 22 (o el que tengas configurado ahora).

Paso 2: Edita el archivo de configuración

El archivo principal de configuración es /etc/ssh/sshd_config. Usa tu editor favorito (nano, vim, etc.) con permisos de root:

sudo nano /etc/ssh/sshd_config

Paso 3: Busca la línea del puerto

Busca la línea que dice #Port 22. Elimina el símbolo # (comentario) y cambia el número por el tuyo. Por ejemplo:

Port 22022

Paso 4: Guarda y reinicia el servicio

Guarda el archivo (en nano: Ctrl+O, luego Enter y Ctrl+X para salir). Ahora reinicia el servicio SSH:

  • En Debian/Ubuntu: sudo systemctl restart ssh
  • En CentOS/RHEL: sudo systemctl restart sshd

Paso 5: Verifica el estado

Comprueba que el servicio está activo y escuchando en el nuevo puerto:

sudo systemctl status ssh

O con netstat: sudo netstat -tulpn | grep ssh

Configurar el firewall para permitir el nuevo puerto SSH

Este paso es crucial. Si tienes un firewall activo (como UFW, firewalld o las reglas de iptables), bloqueará el tráfico en el nuevo puerto y te quedarás sin acceso.

Si usas UFW (Ubuntu/Debian)

sudo ufw allow 22022/tcp

Si usas firewalld (CentOS/RHEL)

sudo firewall-cmd --permanent --add-port=22022/tcp
sudo firewall-cmd --reload

Si usas Plesk Firewall

Plesk tiene su propio módulo de firewall. Ve a "Herramientas y configuración" > "Firewall" y añade una regla para permitir el tráfico TCP entrante en el nuevo puerto.

[WARNING] No olvides eliminar la regla que permite el puerto 22 si quieres bloquear el acceso por el puerto antiguo. Pero hazlo después de confirmar que el nuevo puerto funciona correctamente.

Qué hacer si te quedas fuera del servidor

Si por error cerraste la sesión y el nuevo puerto no funciona, no entres en pánico. Tienes varias opciones:

  1. Usa el panel de control de tu proveedor: La mayoría de los proveedores de hosting ofrecen una consola web o acceso VNC/KVM desde su panel de control. Úsala para conectarte al servidor y revertir el cambio.
  2. Revisa el firewall: Asegúrate de que el puerto está permitido. Si el firewall está bloqueando, desactívalo temporalmente desde la consola del proveedor.
  3. Vuelve a cambiar el puerto: Edita de nuevo el archivo sshd_config y restaura el puerto 22 temporalmente para recuperar el acceso.

[TIP] Cuando hagas el cambio, deja una sesión SSH abierta en una pestaña mientras pruebas la nueva conexión en otra. Así siempre tendrás una vía de escape.

Cambiar el puerto SSH en servidores Windows con Plesk

Si tu servidor usa Windows, el proceso es diferente. Plesk para Windows utiliza OpenSSH para Windows.

  1. Ve a "Herramientas y configuración" > "Configuración de SSH".
  2. Busca el campo del puerto y cámbialo.
  3. Plesk actualizará automáticamente la configuración y reiniciará el servicio.

En algunos casos, necesitarás editar el archivo C:\ProgramData\ssh\sshd_config manualmente y luego reiniciar el servicio desde el administrador de servicios de Windows.

Seguridad adicional: más allá del puerto SSH

Cambiar el puerto es solo el primer paso. Para una seguridad SSH robusta en Plesk, considera implementar estas medidas:

Usa autenticación por clave pública

Desactiva la autenticación por contraseña y usa claves SSH. En el archivo sshd_config, asegúrate de tener:

PasswordAuthentication no
PubkeyAuthentication yes

Desactiva el acceso root directo

Crea un usuario con permisos sudo y desactiva el login directo como root:

PermitRootLogin no

Limita los usuarios que pueden acceder por SSH

Añade una línea como esta para permitir solo a usuarios específicos:

AllowUsers usuario1 usuario2

Usa Fail2ban

Fail2ban es una herramienta que bloquea automáticamente las IPs que realizan múltiples intentos fallidos de conexión. Plesk tiene integración con Fail2ban, actívala desde "Herramientas y configuración" > "Fail2ban".

Preguntas frecuentes (FAQ)

¿Es seguro usar el puerto 22 si no quiero cambiarlo?

El puerto 22 es el objetivo número uno de ataques. Aunque puedes mitigar riesgos con Fail2ban y claves SSH, cambiarlo añade una capa extra de seguridad por oscuridad. No es infalible, pero reduce el ruido.

¿Puedo usar cualquier número de puerto?

Puedes usar cualquier número del 1 al 65535, pero es recomendable usar puertos altos (mayores a 1024) para evitar conflictos con servicios del sistema.

¿Cómo sé si mi nuevo puerto está abierto?

Puedes usar herramientas en línea como "canyouseeme.org" o desde tu terminal con nc -zv tu-servidor.com 22022.

¿Plesk actualiza automáticamente la regla del firewall?

No siempre. Es mejor que configures la regla manualmente en el firewall de Plesk para asegurarte.

¿Qué pasa con los servicios que dependen de SSH, como SFTP?

Al cambiar el puerto SSH, SFTP también cambiará de puerto. Deberás usar el mismo puerto para conexiones SFTP (por ejemplo, en FileZilla).

¿Puedo tener SSH escuchando en dos puertos a la vez?

Sí, puedes configurar múltiples líneas Port en sshd_config. Esto es útil para hacer la transición de forma segura. Por ejemplo:

Port 22
Port 22022

Una vez que confirmes que el nuevo puerto funciona, elimina la línea del puerto 22 y reinicia el servicio.

Conclusión y recomendaciones finales

Cambiar el puerto SSH por defecto en Plesk es un proceso sencillo que aumenta significativamente la seguridad de tu servidor. Recuerda siempre:

  • Planifica el cambio y ten un plan B (consola del proveedor).
  • Prueba antes de cerrar la sesión actual.
  • Configura el firewall antes de reiniciar el servicio.
  • Combina esta medida con otras como claves SSH, Fail2ban y desactivar el login root.

Si sigues estos pasos, tu servidor estará mucho más protegido contra ataques automatizados. Y si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

[INFO] Si en algún momento migras a otro panel de control como Syspanel (anteriormente conocido como HestiaCP), recuerda que el puerto de acceso por defecto para su panel es el 2106. El proceso para cambiar el puerto SSH es similar, aunque la interfaz varía.

Ahora que ya sabes cómo hacerlo, ¿a qué esperas para proteger tu servidor? El cambio te llevará menos de cinco minutos y te ahorrará muchos quebraderos de cabeza en el futuro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel