馃帹 Sysprovider Code
Sysprovider LogoWiki
馃嚜馃嚫Hosting espa帽ol para ecommerce

C贸mo cambiar el puerto SSH por defecto en servidores con Syspanel

Actualizado el 25 de septiembre de 2025

驴Por qu茅 deber铆as cambiar el puerto SSH por defecto?

El puerto 22 es la puerta de entrada est谩ndar para SSH en pr谩cticamente todos los servidores del mundo. Esto lo convierte en el objetivo favorito de bots y atacantes autom谩ticos que escanean internet constantemente buscando servidores con este puerto abierto.

Cada minuto, millones de intentos de conexi贸n automatizados golpean servidores en el puerto 22. Aunque la mayor铆a son inofensivos, representan un riesgo innecesario. Cambiar el puerto SSH por defecto es una de las primeras medidas de seguridad que cualquier administrador deber铆a implementar, especialmente si trabajas con Syspanel como panel de control.

Al mover SSH a un puerto no est谩ndar, reduces dr谩sticamente el ruido de escaneos autom谩ticos. Los bots suelen buscar puertos comunes y, al no encontrarlos, pasan de largo. Esto no hace tu servidor invulnerable, pero s铆 mucho menos visible y, por tanto, menos atacado.

Beneficios principales de cambiar el puerto SSH:

  • Reduce los intentos de acceso no autorizado automatizados
  • Disminuye la carga innecesaria en el sistema por conexiones fallidas
  • Evita ataques de fuerza bruta masivos dirigidos al puerto 22
  • A帽ade una capa extra de oscuridad (seguridad por oscuridad) a tu infraestructura
  • Mejora el cumplimiento de pol铆ticas de seguridad internas

Qu茅 es Syspanel y c贸mo se relaciona con SSH

Syspanel es el panel de control que utilizamos en nuestros servidores para gestionar sitios web, bases de datos, correos electr贸nicos y usuarios FTP. Antes conocido como HestiaCP, Syspanel es una herramienta potente y ligera que facilita enormemente la administraci贸n del servidor.

El acceso a Syspanel se realiza a trav茅s del puerto 2106 (https://tu-servidor:2106). Este puerto es exclusivo para el panel web y no debe confundirse con el puerto SSH que vamos a modificar.

Es importante entender que Syspanel no gestiona directamente el servicio SSH. El panel controla servicios web, DNS y correo, pero SSH es un servicio independiente del sistema. Por tanto, para cambiar el puerto SSH, trabajaremos directamente sobre la configuraci贸n del servidor, no desde el panel.

[INFO] Syspanel no se ve afectado por el cambio de puerto SSH. El panel seguir谩 accesible en el puerto 2106 despu茅s de realizar esta modificaci贸n.

Preparaci贸n antes de cambiar el puerto SSH

Antes de lanzarte a modificar configuraciones, es fundamental que tomes ciertas precauciones. Un error al cambiar el puerto SSH podr铆a dejarte sin acceso a tu servidor, y eso ser铆a un problema serio.

1. Abre una sesi贸n SSH de respaldo

Nunca trabajes con una 煤nica conexi贸n SSH abierta. Siempre abre una segunda sesi贸n en otra terminal. De esta forma, si algo sale mal durante la modificaci贸n, podr谩s revertir los cambios desde la segunda sesi贸n.

2. Verifica tu proveedor de hosting

Algunos proveedores de hosting gestionan el firewall a nivel de red y bloquean puertos no est谩ndar. Consulta con tu proveedor si hay restricciones de puertos salientes o entrantes.

3. Anota tu configuraci贸n actual

Ejecuta el siguiente comando para ver la configuraci贸n actual de SSH:

sudo grep -E "^Port|^PermitRootLogin|^PasswordAuthentication" /etc/ssh/sshd_config

Anota estos valores, te servir谩n como referencia y para revertir cambios si fuera necesario.

[WARNING] Realiza siempre una copia de seguridad del archivo de configuraci贸n SSH: sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

C贸mo cambiar el puerto SSH paso a paso

Ahora vamos a lo importante. Sigue estos pasos con calma y verifica cada acci贸n antes de continuar. El proceso completo te llevar谩 menos de cinco minutos.

Paso 1: Accede a tu servidor

Con茅ctate por SSH usando tu usuario habitual:

ssh usuario@tu-servidor.com

Paso 2: Edita el archivo de configuraci贸n SSH

El archivo de configuraci贸n del servidor SSH se encuentra en /etc/ssh/sshd_config. Usaremos nano como editor, ya que es sencillo e intuitivo:

sudo nano /etc/ssh/sshd_config

Paso 3: Localiza la l铆nea Port

Dentro del archivo, busca la l铆nea que dice #Port 22 o simplemente Port 22. En la mayor铆a de las instalaciones, esta l铆nea est谩 comentada (empieza por #).

Paso 4: Modifica el puerto

Cambia esa l铆nea por el puerto que desees. Te recomendamos elegir un puerto entre 1024 y 65535 que no est茅 en uso. Algunas opciones populares son 2222, 2200, 9022 o cualquier n煤mero que recuerdes f谩cilmente.

Descomenta la l铆nea (quita el #) y escribe:

Port 2222

[TIP] Elige un puerto que no uses para otros servicios y que sea f谩cil de recordar. Por ejemplo, 2222 o 2200 son opciones comunes. Evita puertos inferiores a 1024, ya que requieren privilegios especiales.

Paso 5: Guarda y cierra el archivo

En nano, presiona Ctrl + O para guardar, luego Enter para confirmar, y Ctrl + X para salir.

Paso 6: Verifica la sintaxis de la configuraci贸n

Antes de reiniciar el servicio, comprueba que no hay errores:

sudo sshd -t

Si no muestra ning煤n mensaje, la configuraci贸n es correcta. Si ves errores, revisa el archivo y corrige antes de continuar.

Paso 7: Reinicia el servicio SSH

Ahora aplica los cambios:

sudo systemctl restart sshd

O si tu sistema usa el servicio ssh:

sudo systemctl restart ssh

Paso 8: Prueba la nueva conexi贸n

Desde la segunda sesi贸n que abriste al principio, prueba conectar usando el nuevo puerto:

ssh -p 2222 usuario@tu-servidor.com

Si la conexi贸n es exitosa, 隆felicidades! Has cambiado correctamente el puerto SSH.

[WARNING] No cierres tu sesi贸n original hasta confirmar que puedes conectar con el nuevo puerto. Si algo falla, tendr谩s tiempo de revertir los cambios desde la sesi贸n activa.

Configurar el firewall para el nuevo puerto SSH

El cambio de puerto no sirve de nada si el firewall no permite el tr谩fico entrante. Si usas UFW (Uncomplicated Firewall), que es el m谩s com煤n en sistemas Ubuntu o Debian, sigue estos pasos:

Si tienes UFW activado

sudo ufw allow 2222/tcp
sudo ufw delete allow 22/tcp
sudo ufw reload

Si usas firewalld

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

Si tu servidor usa iptables

sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j DROP

Importante: Aplica los cambios de firewall despu茅s de verificar que el nuevo puerto funciona correctamente. As铆 evitas quedarte fuera del servidor.

[INFO] Syspanel no requiere ninguna configuraci贸n adicional en el firewall para seguir funcionando. El puerto 2106 permanece sin cambios.

Actualizar las reglas de acceso en Syspanel

Syspanel gestiona los usuarios del sistema y puede tener sus propias reglas de acceso. Aunque el panel no controla SSH directamente, es buena pr谩ctica revisar la configuraci贸n del firewall del panel para asegurarse de que no bloquea el nuevo puerto.

Desde Syspanel, accede a la secci贸n de Firewall o Seguridad y verifica que el nuevo puerto SSH est谩 permitido. En caso contrario, a帽ade una regla para permitirlo.

Pasos en Syspanel:

  1. Inicia sesi贸n en Syspanel (https://tu-servidor:2106)
  2. Ve a la secci贸n de Firewall
  3. A帽ade una regla para permitir el puerto 2222/tcp
  4. Guarda los cambios

C贸mo evitar ataques de fuerza bruta adicionales

Cambiar el puerto SSH es solo una capa de protecci贸n. Para una seguridad m谩s completa, implementa estas medidas adicionales:

1. Desactiva el acceso root por SSH

En el archivo sshd_config, busca la l铆nea PermitRootLogin y c谩mbiala a no. Esto obliga a usar un usuario normal y luego escalar privilegios con sudo.

2. Usa autenticaci贸n por claves SSH

Las contrase帽as son vulnerables a ataques de fuerza bruta. Las claves SSH son mucho m谩s seguras. Genera un par de claves y desactiva la autenticaci贸n por contrase帽a:

PasswordAuthentication no

3. Implementa fail2ban

Fail2ban es una herramienta que bloquea autom谩ticamente IPs que realizan m煤ltiples intentos fallidos de conexi贸n. Inst谩lalo y config煤ralo para SSH:

sudo apt install fail2ban
sudo systemctl enable fail2ban

4. Limita los usuarios que pueden acceder por SSH

A帽ade al final de sshd_config:

AllowUsers usuario1 usuario2

De esta forma, solo los usuarios listados podr谩n conectarse por SSH.

5. Cambia el puerto tambi茅n en tus clientes

No olvides actualizar tus clientes SSH (como PuTTY, Terminal, o herramientas de conexi贸n) con el nuevo puerto. Tambi茅n actualiza los scripts de backup o sincronizaci贸n que uses.

[TIP] Combina el cambio de puerto con fail2ban y autenticaci贸n por claves. Esta combinaci贸n reduce dr谩sticamente el riesgo de ataques de fuerza bruta exitosos.

Qu茅 hacer si pierdes el acceso al servidor

Si despu茅s de los cambios no puedes conectar por SSH, no entres en p谩nico. Tienes varias opciones para recuperar el acceso:

Opci贸n 1: Usa Syspanel

Syspanel incluye una funci贸n de terminal web. Accede a https://tu-servidor:2106, inicia sesi贸n y busca la opci贸n de terminal o consola. Desde ah铆 puedes revertir los cambios en sshd_config.

Opci贸n 2: Contacta con tu proveedor

La mayor铆a de proveedores de hosting ofrecen un panel de control externo con acceso por consola (VNC o similar). Utiliza esa consola para corregir la configuraci贸n.

Opci贸n 3: Reinicia en modo de rescate

Algunos proveedores permiten reiniciar el servidor en un modo de rescate que monta el sistema sin iniciar SSH. Desde ah铆 puedes editar los archivos y corregir el problema.

Preguntas frecuentes sobre el cambio de puerto SSH

驴Es seguro usar el puerto 2222?

S铆, es una opci贸n com煤n y segura. Sin embargo, al ser tan popular, algunos bots ya lo escanean. Te recomendamos usar un puerto menos com煤n, como 9022, 22022 o incluso uno aleatorio entre 20000 y 50000.

驴Afecta el cambio de puerto a mis sitios web?

No. SSH es un servicio independiente. Tus sitios web, bases de datos y correos funcionar谩n exactamente igual.

驴Necesito cambiar algo en Syspanel?

No. Syspanel sigue accesible en el puerto 2106 sin ninguna modificaci贸n. El panel no depende del servicio SSH.

驴Puedo tener SSH en varios puertos a la vez?

S铆, puedes especificar m煤ltiples l铆neas Port en sshd_config para permitir conexiones en varios puertos. Esto puede ser 煤til durante la transici贸n.

驴Qu茅 hago si olvido el nuevo puerto?

Puedes consultar el archivo de configuraci贸n desde Syspanel (terminal web) o desde la consola de tu proveedor. El archivo /etc/ssh/sshd_config contiene la l铆nea Port con el n煤mero configurado.

Resumen final y buenas pr谩cticas

Cambiar el puerto SSH por defecto es una medida sencilla pero efectiva para mejorar la seguridad de tu servidor. No es la soluci贸n definitiva, pero combinada con otras pr谩cticas reduce significativamente la superficie de ataque.

Recuerda estos puntos clave:

  • El puerto 22 es el objetivo principal de ataques automatizados
  • Syspanel no se ve afectado por el cambio de puerto SSH
  • Siempre mant茅n una sesi贸n de respaldo durante los cambios
  • Actualiza tu firewall para permitir el nuevo puerto
  • Combina el cambio con autenticaci贸n por claves y fail2ban
  • Guarda una copia de seguridad de la configuraci贸n original

Con estos pasos, tu servidor ser谩 mucho menos atractivo para los atacantes. Recuerda que la seguridad es un proceso continuo, no una acci贸n puntual. Revisa peri贸dicamente los logs de acceso y mant茅n tu sistema actualizado.

[INFO] Si tienes dudas durante el proceso, no dudes en contactar con nuestro equipo de soporte. Estamos disponibles 24/7 para ayudarte con la configuraci贸n de tu servidor y Syspanel.

驴Necesitas ayuda?Son dos de nuestros t茅cnicos, Agust铆n y Mikel, y est谩n disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agust铆n y Mikel