Cómo cambiar el puerto SSH por defecto en Plesk
¿Por qué deberÃas cambiar el puerto SSH por defecto en Plesk?
Cambiar el puerto SSH por defecto (el famoso puerto 22) es una de las medidas de seguridad más básicas y efectivas que puedes aplicar en tu servidor. Los bots y atacantes automatizados escanean constantemente Internet en busca de servidores con el puerto 22 abierto. Al cambiarlo a un número menos común, reduces drásticamente el ruido de ataques de fuerza bruta y accesos no autorizados.
Plesk, como panel de control, te permite realizar este cambio de forma sencilla, aunque el método exacto depende del sistema operativo de tu servidor (Linux o Windows). En esta guÃa, te explicaré paso a paso cómo hacerlo, qué precauciones tomar y cómo solucionar los problemas más comunes.
Antes de empezar: requisitos y precauciones
[WARNING] Cambiar el puerto SSH es una tarea delicada. Si cometes un error, podrÃas quedarte sin acceso a tu servidor. Asegúrate de tener acceso fÃsico o una consola fuera de banda (como KVM o VNC) antes de continuar.
Esto es lo que necesitas:
- Acceso root o sudo a tu servidor.
- Acceso al panel de control Plesk.
- Conexión SSH activa (para no quedarte fuera mientras pruebas).
- Un número de puerto libre (entre 1024 y 65535, preferiblemente alto y poco común).
[TIP] Elige un número de puerto que sea fácil de recordar pero difÃcil de adivinar. Por ejemplo, 22022, 2222 o 5522. Evita puertos muy conocidos como 21, 80 o 443.
Método 1: Cambiar el puerto SSH en Plesk para servidores Linux (la forma recomendada)
Plesk gestiona la configuración de SSH a través de sus herramientas de administración. Dependiendo de tu versión de Plesk (Obsidian, Onyx, etc.), los menús pueden variar ligeramente, pero el proceso general es el mismo.
Paso 1: Accede a la configuración de servicios
- Inicia sesión en tu panel de Plesk como administrador.
- En el menú lateral izquierdo, busca la sección "Herramientas y configuración".
- Dentro de esta sección, localiza el grupo "Servicios" y haz clic en "Administración de servicios" o "Servicios del sistema".
Paso 2: Localiza el servicio SSH
Verás una lista de todos los servicios instalados en tu servidor. Busca el que se llama "SSH" o "sshd". Junto a él, normalmente hay un icono de engranaje o un enlace que dice "Configurar" o "Editar". Haz clic ahÃ.
Paso 3: Modifica el puerto
Se abrirá una ventana de configuración. Busca el campo llamado "Puerto" o "Puerto de escucha". El valor por defecto será 22. Cámbialo por el número de puerto que hayas elegido.
[INFO] En algunas versiones de Plesk, este campo se llama "Puerto SSH" y está dentro de la pestaña "Opciones generales" o "Red".
Paso 4: Guarda los cambios y reinicia el servicio
Una vez que hayas introducido el nuevo puerto, haz clic en "Aceptar" o "Guardar". Plesk te preguntará si deseas reiniciar el servicio ahora. Confirma la acción. El servicio SSH se reiniciará y comenzará a escuchar en el nuevo puerto.
Paso 5: Prueba la conexión desde otra terminal (IMPORTANTE)
[WARNING] No cierres tu sesión SSH actual todavÃa. Abre una nueva ventana de terminal y prueba a conectarte usando el nuevo puerto. Por ejemplo, si elegiste el puerto 22022, el comando serÃa:
ssh usuario@tu-servidor.com -p 22022
Si la conexión es exitosa, puedes cerrar la sesión antigua. Si falla, revisa los pasos anteriores y asegúrate de que el firewall permita el tráfico en el nuevo puerto.
Método 2: Cambiar el puerto SSH manualmente (edición de archivos)
Si prefieres un control más fino o la opción de Plesk no está disponible, puedes editar directamente el archivo de configuración de SSH. Este método funciona en la mayorÃa de distribuciones Linux.
Paso 1: Accede por SSH con el puerto actual
Conéctate a tu servidor usando el puerto 22 (o el que tengas configurado ahora).
Paso 2: Edita el archivo de configuración
El archivo principal de configuración es /etc/ssh/sshd_config. Usa tu editor favorito (nano, vim, etc.) con permisos de root:
sudo nano /etc/ssh/sshd_config
Paso 3: Busca la lÃnea del puerto
Busca la lÃnea que dice #Port 22. Elimina el sÃmbolo # (comentario) y cambia el número por el tuyo. Por ejemplo:
Port 22022
Paso 4: Guarda y reinicia el servicio
Guarda el archivo (en nano: Ctrl+O, luego Enter y Ctrl+X para salir). Ahora reinicia el servicio SSH:
- En Debian/Ubuntu:
sudo systemctl restart ssh - En CentOS/RHEL:
sudo systemctl restart sshd
Paso 5: Verifica el estado
Comprueba que el servicio está activo y escuchando en el nuevo puerto:
sudo systemctl status ssh
O con netstat: sudo netstat -tulpn | grep ssh
Configurar el firewall para permitir el nuevo puerto SSH
Este paso es crucial. Si tienes un firewall activo (como UFW, firewalld o las reglas de iptables), bloqueará el tráfico en el nuevo puerto y te quedarás sin acceso.
Si usas UFW (Ubuntu/Debian)
sudo ufw allow 22022/tcp
Si usas firewalld (CentOS/RHEL)
sudo firewall-cmd --permanent --add-port=22022/tcp
sudo firewall-cmd --reload
Si usas Plesk Firewall
Plesk tiene su propio módulo de firewall. Ve a "Herramientas y configuración" > "Firewall" y añade una regla para permitir el tráfico TCP entrante en el nuevo puerto.
[WARNING] No olvides eliminar la regla que permite el puerto 22 si quieres bloquear el acceso por el puerto antiguo. Pero hazlo después de confirmar que el nuevo puerto funciona correctamente.
Qué hacer si te quedas fuera del servidor
Si por error cerraste la sesión y el nuevo puerto no funciona, no entres en pánico. Tienes varias opciones:
- Usa el panel de control de tu proveedor: La mayorÃa de los proveedores de hosting ofrecen una consola web o acceso VNC/KVM desde su panel de control. Úsala para conectarte al servidor y revertir el cambio.
- Revisa el firewall: Asegúrate de que el puerto está permitido. Si el firewall está bloqueando, desactÃvalo temporalmente desde la consola del proveedor.
- Vuelve a cambiar el puerto: Edita de nuevo el archivo
sshd_configy restaura el puerto 22 temporalmente para recuperar el acceso.
[TIP] Cuando hagas el cambio, deja una sesión SSH abierta en una pestaña mientras pruebas la nueva conexión en otra. Asà siempre tendrás una vÃa de escape.
Cambiar el puerto SSH en servidores Windows con Plesk
Si tu servidor usa Windows, el proceso es diferente. Plesk para Windows utiliza OpenSSH para Windows.
- Ve a "Herramientas y configuración" > "Configuración de SSH".
- Busca el campo del puerto y cámbialo.
- Plesk actualizará automáticamente la configuración y reiniciará el servicio.
En algunos casos, necesitarás editar el archivo C:\ProgramData\ssh\sshd_config manualmente y luego reiniciar el servicio desde el administrador de servicios de Windows.
Seguridad adicional: más allá del puerto SSH
Cambiar el puerto es solo el primer paso. Para una seguridad SSH robusta en Plesk, considera implementar estas medidas:
Usa autenticación por clave pública
Desactiva la autenticación por contraseña y usa claves SSH. En el archivo sshd_config, asegúrate de tener:
PasswordAuthentication no
PubkeyAuthentication yes
Desactiva el acceso root directo
Crea un usuario con permisos sudo y desactiva el login directo como root:
PermitRootLogin no
Limita los usuarios que pueden acceder por SSH
Añade una lÃnea como esta para permitir solo a usuarios especÃficos:
AllowUsers usuario1 usuario2
Usa Fail2ban
Fail2ban es una herramienta que bloquea automáticamente las IPs que realizan múltiples intentos fallidos de conexión. Plesk tiene integración con Fail2ban, actÃvala desde "Herramientas y configuración" > "Fail2ban".
Preguntas frecuentes (FAQ)
¿Es seguro usar el puerto 22 si no quiero cambiarlo?
El puerto 22 es el objetivo número uno de ataques. Aunque puedes mitigar riesgos con Fail2ban y claves SSH, cambiarlo añade una capa extra de seguridad por oscuridad. No es infalible, pero reduce el ruido.
¿Puedo usar cualquier número de puerto?
Puedes usar cualquier número del 1 al 65535, pero es recomendable usar puertos altos (mayores a 1024) para evitar conflictos con servicios del sistema.
¿Cómo sé si mi nuevo puerto está abierto?
Puedes usar herramientas en lÃnea como "canyouseeme.org" o desde tu terminal con nc -zv tu-servidor.com 22022.
¿Plesk actualiza automáticamente la regla del firewall?
No siempre. Es mejor que configures la regla manualmente en el firewall de Plesk para asegurarte.
¿Qué pasa con los servicios que dependen de SSH, como SFTP?
Al cambiar el puerto SSH, SFTP también cambiará de puerto. Deberás usar el mismo puerto para conexiones SFTP (por ejemplo, en FileZilla).
¿Puedo tener SSH escuchando en dos puertos a la vez?
SÃ, puedes configurar múltiples lÃneas Port en sshd_config. Esto es útil para hacer la transición de forma segura. Por ejemplo:
Port 22
Port 22022
Una vez que confirmes que el nuevo puerto funciona, elimina la lÃnea del puerto 22 y reinicia el servicio.
Conclusión y recomendaciones finales
Cambiar el puerto SSH por defecto en Plesk es un proceso sencillo que aumenta significativamente la seguridad de tu servidor. Recuerda siempre:
- Planifica el cambio y ten un plan B (consola del proveedor).
- Prueba antes de cerrar la sesión actual.
- Configura el firewall antes de reiniciar el servicio.
- Combina esta medida con otras como claves SSH, Fail2ban y desactivar el login root.
Si sigues estos pasos, tu servidor estará mucho más protegido contra ataques automatizados. Y si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
[INFO] Si en algún momento migras a otro panel de control como Syspanel (anteriormente conocido como HestiaCP), recuerda que el puerto de acceso por defecto para su panel es el 2106. El proceso para cambiar el puerto SSH es similar, aunque la interfaz varÃa.
Ahora que ya sabes cómo hacerlo, ¿a qué esperas para proteger tu servidor? El cambio te llevará menos de cinco minutos y te ahorrará muchos quebraderos de cabeza en el futuro.
