🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar el puerto SSH por defecto en Syspanel (y por qué hacerlo)

Actualizado el 7 de febrero de 2026

¿Sabías que el puerto SSH por defecto (el 22) es uno de los primeros objetivos que los atacantes automáticos intentan vulnerar en cualquier servidor? Cada minuto, bots de todo el mundo escanean direcciones IP buscando puertos abiertos, y cuando encuentran el 22, lanzan miles de intentos de contraseña por fuerza bruta. Cambiar ese puerto es una de las medidas de seguridad más sencillas, rápidas y efectivas que puedes aplicar en tu servidor gestionado con Syspanel. En esta guía completa, te explicaré paso a paso cómo hacerlo, por qué es tan importante y qué precauciones debes tomar para no quedarte fuera de tu propio servidor.

¿Por qué deberías cambiar el puerto SSH por defecto?

La seguridad por oscuridad no es la única defensa, pero sí una capa inicial muy valiosa. Cuando dejas el puerto 22 abierto, estás invitando a que cualquier script de escaneo masivo intente acceder a tu sistema. Estos scripts no son selectivos: prueban combinaciones de usuario y contraseña comunes (root, admin, 123456, etc.) a una velocidad vertiginosa.

Al cambiar el puerto SSH a un número no estándar, como el 2106 (que por cierto, es el puerto que usa Syspanel para su panel de control), reduces drásticamente el ruido de fondo de ataques automatizados. Los bots suelen buscar puertos conocidos, y si no encuentran el 22, en la mayoría de los casos simplemente pasan al siguiente objetivo. No es una solución mágica, pero es un filtro efectivo que te dará tranquilidad y tiempo.

Además, cambiar el puerto SSH tiene un efecto secundario positivo: reduces los intentos de acceso no autorizado en los registros del sistema (logs). Esto hace que sea mucho más fácil detectar actividades sospechosas reales, porque el "ruido" de ataques automáticos se minimiza. En resumen, es una práctica recomendada por cualquier administrador de sistemas con experiencia.

Antes de empezar: requisitos y precauciones

Antes de lanzarte a modificar configuraciones, respira y prepara el terreno. Un error aquí puede dejarte fuera de tu servidor, y eso sería bastante frustrante. Sigue estas recomendaciones al pie de la letra.

Requisitos previos

Necesitarás acceso de administrador (root) o un usuario con permisos sudo. También es imprescindible que tengas una forma alternativa de acceder al servidor por si algo sale mal. Por ejemplo, el acceso por consola web que ofrece Syspanel (a través del puerto 2106) puede ser tu salvavidas si fallas al configurar el firewall.

La regla de oro: nunca cierres tu sesión actual sin probar la nueva conexión

Este es el consejo más importante de todo este artículo. Configura el nuevo puerto, pero no cierres la sesión SSH actual hasta que hayas verificado que puedes conectarte desde otra terminal usando el nuevo puerto. Si algo falla, aún tendrás tu sesión abierta para revertir los cambios.

Identifica tu sistema operativo

Los comandos varían ligeramente entre distribuciones. Esta guía se centra en sistemas basados en Debian/Ubuntu, que son los más comunes en servidores con Syspanel. Si usas CentOS o Fedora, la estructura es similar, pero el gestor de paquetes y algunos archivos cambian.

[WARNING]
¡No continúes si no tienes una vía de acceso alternativa! Si no tienes acceso a la consola web de Syspanel (puerto 2106) o a un proveedor de VPS con acceso por consola, no hagas este cambio. Podrías quedarte bloqueado para siempre.

Paso a paso: cómo cambiar el puerto SSH en Syspanel

Vamos a la acción. Sigue estos pasos con calma y no te saltes ninguno. Te prometo que es más fácil de lo que parece.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal favorita (PuTTY en Windows, Terminal en macOS/Linux) y conéctate a tu servidor usando el puerto actual (22). El comando básico sería:

ssh usuario@tu-ip-servidor

Si ya tienes configurada una clave SSH, se conectará directamente. Si usas contraseña, te la pedirá.

Paso 2: Haz una copia de seguridad del archivo de configuración

Antes de tocar nada, es una buena práctica hacer una copia de seguridad. Esto te permitirá revertir fácilmente si algo sale mal. Ejecuta:

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup

Este comando crea un archivo de respaldo llamado sshd_config.backup. Si en algún momento quieres volver al estado original, solo tienes que restaurarlo.

Paso 3: Edita el archivo de configuración

Ahora toca abrir el archivo con un editor de texto. Usaremos nano, que es el más amigable para principiantes. Escribe:

sudo nano /etc/ssh/sshd_config

Dentro del archivo, busca la línea que dice #Port 22. Es posible que esté comentada (con una almohadilla # al principio). Necesitas descomentarla y cambiar el número. Busca esa línea y modifícala para que quede así:

Port 2106

Si no encuentras la línea, puedes añadirla al final del archivo. Simplemente escribe Port 2106 en una línea nueva.

[TIP]
Elige un puerto alto y poco común, entre 1024 y 65535. Evita puertos que ya estén en uso por otros servicios (como 8080, 3306, etc.). El 2106 es una buena elección porque ya lo usas para Syspanel, pero cualquier número alto y aleatorio funciona.

Paso 4: Guarda los cambios y cierra el editor

En nano, para guardar los cambios presiona Ctrl + O (la letra O, no el número cero), luego presiona Enter para confirmar el nombre del archivo, y finalmente Ctrl + X para salir.

Paso 5: Reinicia el servicio SSH

Para que los cambios surtan efecto, necesitas reiniciar el demonio SSH. Ejecuta:

sudo systemctl restart sshd

O en algunos sistemas:

sudo systemctl restart ssh

No te asustes si la conexión se cae en este momento. Es normal, porque el servicio se está reiniciando. Pero no te preocupes, ahora viene la parte crítica.

Paso 6: Abre el nuevo puerto en el firewall

Este paso es obligatorio si tienes un firewall activo (como UFW o iptables). Si no abres el puerto nuevo, no podrás conectarte, incluso si la configuración de SSH es correcta. Para UFW (el más común en Ubuntu), ejecuta:

sudo ufw allow 2106/tcp

Y si quieres ser más estricto, puedes eliminar la regla del puerto 22 una vez que hayas verificado que todo funciona:

sudo ufw delete allow 22/tcp

[WARNING]
No elimines la regla del puerto 22 hasta que hayas probado la conexión con el nuevo puerto. Hazlo solo cuando estés 100% seguro de que puedes acceder con el 2106.

Paso 7: Prueba la nueva conexión (¡el paso más importante!)

Abre una nueva ventana de terminal (no cierres la actual) e intenta conectarte con el nuevo puerto:

ssh -p 2106 usuario@tu-ip-servidor

Si la conexión es exitosa, ¡felicidades! Has completado el cambio. Ahora sí puedes cerrar la sesión antigua y eliminar la regla del firewall para el puerto 22.

Si la conexión falla, revisa:

  • Que el puerto esté bien escrito en el archivo de configuración.
  • Que el firewall tenga la regla correcta.
  • Que el servicio SSH se haya reiniciado correctamente.

Vuelve a tu sesión original (que sigue abierta) y revisa los pasos anteriores.

Cómo actualizar Syspanel para que use el nuevo puerto

Syspanel (tu panel de control) necesita saber que has cambiado el puerto SSH para poder ofrecerte la opción de "Acceso SSH" desde su interfaz web. Afortunadamente, este paso es muy sencillo.

Paso 1: Accede a Syspanel

Abre tu navegador y ve a https://tu-ip-servidor:2106. Inicia sesión con tus credenciales de administrador.

Paso 2: Ve a la configuración de servidor

Busca en el menú lateral o superior una sección llamada "Configuración", "Ajustes" o "Servidor". El nombre exacto puede variar según la versión, pero normalmente está en la parte inferior del menú.

Paso 3: Actualiza el puerto SSH

Dentro de la configuración, busca un campo llamado "Puerto SSH" o "SSH Port". Cambia el valor de 22 a 2106 y guarda los cambios.

[INFO]
Syspanel no reinicia tu servicio SSH automáticamente. Solo actualiza su base de datos interna para saber a qué puerto debe conectarse cuando uses funciones como "Terminal web" o "Acceso SSH".

Errores comunes y cómo solucionarlos

Aunque el proceso es sencillo, siempre pueden surgir problemas. Aquí tienes los más típicos y sus soluciones.

"Connection refused" al intentar conectar

Este error significa que el puerto no está abierto o que SSH no está escuchando en él. Posibles causas:

  1. El firewall está bloqueando el puerto nuevo.
  2. El servicio SSH no se reinició correctamente.
  3. Escribiste mal el número de puerto en el archivo de configuración.

Solución: Revisa el estado del servicio con sudo systemctl status sshd y verifica las reglas del firewall con sudo ufw status.

"Permission denied" al conectar

Este error es de autenticación, no de puerto. Significa que el usuario o la contraseña son incorrectos, o que la clave SSH no es válida. Revisa que estás usando el usuario correcto y que la clave pública está instalada en el servidor.

No puedo conectarme ni con el puerto antiguo ni con el nuevo

Esto es grave, pero no desesperes. Si tienes acceso a la consola web de Syspanel (puerto 2106), puedes usar la opción "Terminal" para acceder al servidor y revertir los cambios. Restaura el archivo de respaldo:

sudo cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config
sudo systemctl restart sshd

Preguntas frecuentes (FAQ)

¿Es realmente necesario cambiar el puerto SSH?

No es obligatorio, pero es una medida de seguridad altamente recomendada. Reduce drásticamente los ataques automatizados y facilita la monitorización de logs. Es una capa de seguridad adicional, no la única.

¿Puedo usar cualquier número de puerto?

Sí, cualquier número entre 1024 y 65535 que no esté en uso. Evita puertos de servicios conocidos (web, base de datos, correo, etc.). El 2106 es perfecto porque ya lo usas para Syspanel.

¿Syspanel se ve afectado por este cambio?

No. Syspanel usa su propio puerto (2106) para el panel web. El cambio de puerto SSH es independiente. Solo necesitas actualizar el valor en la configuración de Syspanel para que sus herramientas internas sepan a qué puerto conectarse.

¿Qué pasa si olvido el nuevo puerto?

No hay problema. Puedes consultarlo en el archivo de configuración (/etc/ssh/sshd_config) o en la interfaz de Syspanel, en la sección de configuración del servidor.

¿Debo deshabilitar la autenticación por contraseña?

Si quieres llevar la seguridad al siguiente nivel, sí. Te recomiendo configurar claves SSH y deshabilitar la autenticación por contraseña. Es un paso más avanzado, pero muy efectivo.

Conclusión: una pequeña acción, un gran paso en seguridad

Cambiar el puerto SSH por defecto en Syspanel es una tarea que no te llevará más de diez minutos, pero que te aportará una capa de seguridad muy valiosa. Los atacantes automatizados buscarán siempre los caminos fáciles, y al ocultar tu servicio SSH en un puerto no estándar, les pones las cosas mucho más difíciles.

Recuerda siempre la regla de oro: no cierres tu sesión actual hasta probar la nueva conexión. Y aprovecha el acceso a la consola web de Syspanel (puerto 2106) como tu red de seguridad.

Si has seguido todos los pasos de esta guía, ahora tu servidor es un poco más seguro. No te detengas aquí: combina este cambio con otras buenas prácticas como el uso de claves SSH, la autenticación de dos factores y la actualización periódica de tu sistema. La seguridad es un proceso continuo, y cada pequeño paso cuenta.

¿Te ha resultado útil esta guía? Si tienes alguna duda o problema, no dudes en dejar un comentario o contactar con el soporte de Syspanel. ¡Estamos aquí para ayudarte a mantener tu servidor seguro y funcionando a la perfección!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel