Cómo configurar el acceso SSH en Plesk y usarlo de forma segura
¿Qué es SSH y por qué deberÃas usarlo en Plesk?
SSH (Secure Shell) es un protocolo de red que te permite conectarte a tu servidor de forma remota y segura, como si estuvieras sentado frente a él con una terminal abierta. En el contexto de Plesk, activar el acceso SSH te da un control total sobre tu hosting: puedes instalar software, gestionar archivos con comandos, automatizar tareas con scripts y diagnosticar problemas mucho más rápido que usando solo el panel web.
Sin embargo, con un gran poder viene una gran responsabilidad. Un acceso SSH mal configurado es una de las puertas de entrada favoritas de los atacantes. Por eso, en este artÃculo te voy a enseñar paso a paso cómo activar SSH en Plesk, generar claves seguras y aplicar las mejores prácticas para que tu servidor sea una fortaleza, no una puerta abierta.
Activar SSH en Plesk: primeros pasos
Antes de nada, necesitas tener permisos de administrador en Plesk. Si eres el dueño del servidor o tienes un plan de hosting con acceso root, podrás seguir esta guÃa sin problemas. Si tu plan es más limitado, quizás necesites solicitar la activación a tu proveedor.
1. Accede al panel de administración de Plesk
Inicia sesión en tu panel de Plesk como administrador. Normalmente accedes a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, busca la sección Herramientas y configuración en el menú lateral izquierdo.
2. Habilita el acceso SSH para tu servidor
Dentro de Herramientas y configuración, busca el apartado Acceso SSH o Configuración de SSH. En la mayorÃa de las versiones de Plesk, encontrarás una opción llamada "Permitir acceso SSH al servidor". ActÃvala y guarda los cambios.
[INFO] Si no ves esta opción, puede que tu proveedor de hosting la tenga deshabilitada por seguridad. En ese caso, contacta con su soporte y pregunta si pueden habilitarla para tu cuenta.
3. Crea o selecciona un usuario con permisos SSH
Plesk te permite gestionar usuarios del sistema. Para conectarte por SSH, necesitas un usuario que tenga permiso para hacerlo. Ve a Usuarios del sistema dentro de Herramientas y configuración. Allà puedes editar un usuario existente o crear uno nuevo.
Al editar o crear el usuario, asegúrate de marcar la casilla "Acceso SSH" y selecciona el shell que prefieras. Para la mayorÃa de los casos, bash es la opción correcta, ya que te da una terminal completa. Si solo quieres transferir archivos con SFTP, puedes elegir scponly o rssh, que son shells restringidos.
Generar claves SSH: la forma segura de autenticarse
Ahora que ya tienes el acceso SSH activado, viene la parte más importante: configurar la autenticación. Te recomiendo encarecidamente que uses claves SSH en lugar de contraseñas. Las contraseñas pueden ser adivinadas o robadas mediante ataques de fuerza bruta. Las claves SSH, en cambio, son prácticamente imposibles de descifrar si se generan correctamente.
¿Qué es un par de claves SSH?
Un par de claves SSH consta de dos partes:
-
Clave privada: Se queda en tu ordenador local. Nunca, jamás, debe compartirse ni subirse a ningún sitio.
-
Clave pública: Se instala en el servidor. Es como una cerradura que solo puede abrir tu llave privada.
Paso a paso para generar tus claves
-
Abre tu terminal local:
-
En Windows, puedes usar PowerShell o el sÃmbolo del sistema. También funciona Git Bash si lo tienes instalado.
-
En macOS o Linux, abre la aplicación "Terminal".
-
-
Genera el par de claves:
Escribe el siguiente comando y presiona Enter:
ssh-keygen -t ed25519 -C "tu-correo@ejemplo.com"[TIP] El algoritmo
ed25519es más rápido y seguro que el clásico RSA. Si tu servidor es antiguo y no lo soporta, puedes usarssh-keygen -t rsa -b 4096. -
Elige una ubicación para guardar las claves:
El sistema te preguntará dónde guardar la clave. Presiona Enter para aceptar la ruta por defecto (
~/.ssh/id_ed25519). -
Protege tu clave con una frase de contraseña (passphrase):
Te pedirá que introduzcas una frase de contraseña. Aunque puede parecer un paso extra, es muy recomendable. Si alguien roba tu clave privada, sin la frase de contraseña no podrá usarla.
-
Comprueba que se han creado los archivos:
En tu carpeta
.ssh(normalmente enC:\Usuarios\tu-usuario\.sshen Windows o/home/tu-usuario/.sshen Linux/macOS) verás dos archivos:-
id_ed25519(tu clave privada) -
id_ed25519.pub(tu clave pública)
-
Subir tu clave pública a Plesk
Ahora necesitas que el servidor conozca tu clave pública. Hay dos formas de hacerlo:
Opción A: Desde tu ordenador con ssh-copy-id
En Linux o macOS, puedes usar este comando mágico:
ssh-copy-id usuario@tu-servidor.com
Te pedirá la contraseña del usuario por última vez y copiará automáticamente tu clave pública al servidor.
Opción B: Manualmente desde Plesk
-
Copia el contenido de tu clave pública (el archivo
.pub) con un editor de texto. -
En Plesk, ve a Usuarios del sistema y edita tu usuario.
-
Busca el campo "Clave pública SSH" o "Autenticación por clave" y pega el contenido.
-
Guarda los cambios.
Configurar un acceso SSH seguro en Plesk
Ya tienes las claves configuradas. Ahora vamos a blindar el acceso para que sea realmente seguro. Sigue estos pasos en el panel de Plesk:
Deshabilitar el acceso por contraseña
Una vez que hayas verificado que puedes conectarte con tu clave SSH (prueba antes de seguir), es hora de desactivar las contraseñas. Esto elimina el riesgo de ataques de fuerza bruta.
-
Ve a Herramientas y configuración > Configuración de SSH.
-
Busca la opción "Autenticación por contraseña" y desactÃvala.
-
Guarda los cambios.
[WARNING] Antes de desactivar las contraseñas, asegúrate de que tu clave SSH funciona perfectamente. Si te equivocas, podrÃas quedarte fuera de tu propio servidor. Si tienes acceso por consola web (como VNC o el panel de tu proveedor), úsala como red de seguridad.
Cambiar el puerto SSH por defecto
El puerto 22 es el estándar para SSH y es el primer objetivo de los escáneres automáticos. Cambiarlo a un puerto no estándar reduce muchÃsimo el ruido de ataques automatizados.
-
En Plesk, ve a Herramientas y configuración > Configuración de SSH.
-
Cambia el campo "Puerto" a un valor como 2222, 2200 o cualquier número entre 1024 y 65535 que no uses para otros servicios.
-
Guarda los cambios y reinicia el servicio SSH (Plesk te lo indicará o puedes hacerlo desde Servicios > SSH).
[INFO] Si usas un firewall, recuerda abrir el nuevo puerto y cerrar el 22. Plesk tiene su propio firewall en Herramientas y configuración > Firewall.
Limitar el acceso por IP
Si siempre te conectas desde la misma dirección IP (por ejemplo, la de tu oficina), puedes restringir el acceso SSH solo a esa IP. Esto es extremadamente seguro.
En el firewall de Plesk, crea una regla que permita conexiones entrantes al puerto SSH solo desde tu IP. Todas las demás serán bloqueadas.
Conexión SSH paso a paso: primeros comandos útiles
Ya tienes todo configurado. Vamos a hacer tu primera conexión segura.
Conectarse desde tu terminal
En tu ordenador local, escribe:
ssh -p 2222 usuario@tu-servidor.com
Reemplaza 2222 por el puerto que hayas configurado, usuario por tu nombre de usuario del sistema y tu-servidor.com por tu dominio o IP.
Si todo está correcto, verás un mensaje de bienvenida y el prompt de la terminal del servidor.
Comandos básicos para orientarte
-
pwd: Muestra el directorio actual. -
ls -la: Lista todos los archivos y carpetas, incluyendo los ocultos. -
cd /var/www/vhosts/: Navega a la carpeta donde están los sitios web. -
df -h: Muestra el espacio en disco. -
top: Muestra los procesos que consumen más recursos.
[TIP] Si no recuerdas la ruta exacta de un sitio, en Plesk los sitios suelen estar en
/var/www/vhosts/tu-dominio.com/.
Buenas prácticas adicionales de ciberseguridad
Configurar SSH en Plesk de forma segura no termina con las claves. Aquà tienes una lista de hábitos que deberÃas adoptar:
-
Mantén el sistema actualizado: Plesk y el sistema operativo del servidor deben estar siempre al dÃa con los últimos parches de seguridad.
-
Usa un usuario no root: Nunca te conectes como root directamente. Crea un usuario con permisos limitados y usa
sudocuando necesites privilegios elevados. -
Revisa los logs regularmente: En Plesk, ve a Herramientas y configuración > Registros de seguridad para ver intentos de conexión fallidos y actividad sospechosa.
-
Implementa Fail2ban: Plesk tiene un módulo llamado Fail2ban que bloquea automáticamente las IPs que hacen demasiados intentos fallidos de conexión. ActÃvalo en Herramientas y configuración > Fail2ban.
-
Desactiva el acceso SSH cuando no lo uses: Si solo necesitas SSH para tareas puntuales, considera desactivarlo y reactivarlo cuando lo necesites.
Preguntas frecuentes sobre SSH en Plesk
¿Puedo usar SSH en un plan de hosting compartido?
Depende del proveedor. Muchos planes compartidos no incluyen acceso SSH por seguridad. Si tu plan no lo tiene, puedes usar Syspanel (antes conocido como HestiaCP) como alternativa de gestión, que te permite administrar tus sitios con un puerto de acceso especÃfico: el 2106. Es una opción ligera y segura para entornos donde SSH no está disponible.
¿Qué hago si olvidé mi frase de contraseña de la clave SSH?
Si pierdes la frase de contraseña de tu clave privada, no hay forma de recuperarla. Tendrás que generar un nuevo par de claves y subir la nueva clave pública a Plesk. Asegúrate de tener acceso por contraseña o por consola web para hacerlo.
¿Es seguro usar el puerto 22 si cambio la contraseña a una muy larga?
Cambiar el puerto es una capa extra de seguridad, pero no debe ser tu única defensa. Una contraseña larga y compleja ayuda, pero las claves SSH son mucho más seguras. Lo ideal es combinar ambas: clave SSH, puerto no estándar y firewall.
¿Cómo puedo copiar archivos usando SSH?
Puedes usar el comando scp (Secure Copy) o rsync. Por ejemplo:
scp -P 2222 archivo.txt usuario@tu-servidor.com:/var/www/vhosts/
Este comando copia archivo.txt a la carpeta de vhosts del servidor.
¿Qué diferencia hay entre SSH y SFTP?
SFTP (SSH File Transfer Protocol) es un protocolo que se ejecuta sobre SSH. Mientras que SSH te da una terminal para ejecutar comandos, SFTP te permite transferir archivos de forma segura. Ambos usan el mismo puerto y la misma autenticación.
Conclusión
Configurar el acceso SSH en Plesk de forma segura es una tarea que, bien hecha, te dará una flexibilidad enorme para gestionar tu servidor con total tranquilidad. Recuerda siempre: claves SSH en lugar de contraseñas, puerto no estándar, firewall bien configurado y monitoreo constante de los registros de acceso.
Con estos pasos, no solo estarás usando SSH con todas las garantÃas, sino que además estarás elevando la seguridad general de todo tu hosting. Si en algún momento tienes dudas, vuelve a esta guÃa y repasa los pasos. La seguridad es un proceso continuo, no un destino.
[WARNING] No compartas nunca tu clave privada con nadie. Ni por email, ni por chat, ni la subas a repositorios públicos. Si sospechas que ha sido comprometida, revócala inmediatamente y genera un nuevo par de claves.
