🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar la autenticación SSH con llaves en Syspanel

Actualizado el 14 de febrero de 2026

¿Qué es la autenticación SSH con llaves y por qué deberías usarla?

La autenticación SSH con llaves es un método de acceso remoto a tu servidor que utiliza un par de archivos criptográficos: una llave privada (que permanece en tu ordenador) y una llave pública (que se instala en tu servidor). En lugar de escribir una contraseña cada vez que te conectas, el sistema verifica matemáticamente que ambas llaves coinciden.

Este método es significativamente más seguro que las contraseñas tradicionales, ya que las llaves SSH son prácticamente imposibles de adivinar o descifrar mediante ataques de fuerza bruta. Además, elimina el riesgo de que alguien intercepte tu contraseña mientras viaja por la red.

En Syspanel, el panel de control que gestiona tu hosting, configurar llaves SSH te permitirá acceder a tu servidor de forma rápida, segura y sin fricciones. Si además usas Syspanel para gestionar múltiples sitios web, las llaves SSH te ahorrarán tiempo y reducirán errores humanos al automatizar conexiones.


Requisitos previos antes de comenzar

Antes de lanzarte a configurar tus llaves SSH, asegúrate de tener lo siguiente:

  • Acceso a Syspanel con permisos de administrador (puerto 2106).
  • Un ordenador local con sistema operativo Linux, macOS o Windows (con PowerShell o WSL).
  • Acceso por contraseña al servidor al menos una vez, para poder instalar la llave pública.
  • Terminal o consola en tu equipo local.

Si no tienes experiencia con terminales, no te preocupes: te guiaré paso a paso y con ejemplos claros.


Generando tu par de llaves SSH

En Linux y macOS

Abre tu terminal y ejecuta el siguiente comando:

ssh-keygen -t ed25519 -C "tu-correo@ejemplo.com"

La opción -t ed25519 genera una llave moderna, rápida y segura. Si tu sistema no soporta este algoritmo, puedes usar:

ssh-keygen -t rsa -b 4096 -C "tu-correo@ejemplo.com"

El comando te preguntará dónde guardar la llave. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_ed25519 o ~/.ssh/id_rsa). Luego te pedirá una frase de contraseña (passphrase). Te recomiendo encarecidamente que pongas una, ya que añade una capa extra de seguridad en caso de que alguien robe tu llave privada.

En Windows

Si usas Windows 10 o superior, abre PowerShell y ejecuta el mismo comando que en Linux. Si tienes problemas, instala WSL (Windows Subsystem for Linux) para tener una experiencia más fluida.


Copiando tu llave pública al servidor

Una vez generadas tus llaves, necesitas transferir la llave pública (el archivo con extensión .pub) a tu servidor gestionado por Syspanel. Hay dos métodos principales:

Método A: Usando ssh-copy-id (recomendado)

En tu terminal local, ejecuta:

ssh-copy-id usuario@tu-servidor.com

Reemplaza usuario con tu nombre de usuario del servidor y tu-servidor.com con la IP o dominio de tu servidor. Te pedirá tu contraseña actual y, automáticamente, copiará la llave pública al archivo ~/.ssh/authorized_keys del servidor.

Método B: Copia manual

Si ssh-copy-id no está disponible, puedes copiar manualmente el contenido de tu llave pública:

  1. Muestra tu llave pública con: cat ~/.ssh/id_ed25519.pub
  2. Copia el texto completo que aparece.
  3. Conéctate a tu servidor por SSH con contraseña.
  4. Crea la carpeta .ssh si no existe: mkdir -p ~/.ssh
  5. Abre el archivo authorized_keys: nano ~/.ssh/authorized_keys
  6. Pega la llave pública en una nueva línea y guarda (Ctrl+O, luego Ctrl+X).
  7. Ajusta permisos: chmod 700 ~/.ssh y chmod 600 ~/.ssh/authorized_keys

[TIP] Si tu servidor usa Syspanel, el usuario de acceso suele ser admin o un usuario personalizado que hayas creado. Verifica esta información en el panel, accesible desde el puerto 2106.


Configurando la autenticación SSH en Syspanel

Syspanel te permite gestionar las llaves SSH directamente desde su interfaz web, evitando tener que tocar la terminal del servidor. Sigue estos pasos:

Paso 1: Accede a Syspanel

Abre tu navegador y escribe http://tu-servidor.com:2106. Inicia sesión con tus credenciales de administrador.

Paso 2: Localiza la sección de SSH

Dentro del panel, busca la sección "Seguridad" o "Acceso SSH". En la mayoría de las versiones de Syspanel, encontrarás una subsección llamada "Llaves SSH".

Paso 3: Añade tu llave pública

Haz clic en "Añadir llave" o "Nueva llave". Se abrirá un formulario donde deberás:

  • Nombre: Ponle un identificador claro, por ejemplo "Mi portátil personal".
  • Llave pública: Pega aquí el contenido de tu archivo .pub que copiaste anteriormente.

Guarda los cambios. Syspanel instalará automáticamente esa llave en los servidores que tengas asociados.

[WARNING] No compartas tu llave privada con nadie. Solo la llave pública debe subirse a servidores o paneles de control. Si alguien obtiene tu llave privada, podría acceder a tus sistemas sin contraseña.


Probando la conexión con llaves SSH

Una vez configurada la llave en Syspanel, es hora de probar que todo funciona correctamente.

Desde tu terminal local, intenta conectarte:

ssh usuario@tu-servidor.com

Si todo está bien configurado, entrarás directamente al servidor sin que te pida contraseña (aunque sí te pedirá la frase de contraseña de tu llave si la configuraste).

[TIP] Si usas un puerto SSH diferente al estándar (22), especifícalo con -p puerto. Por ejemplo: ssh -p 2222 usuario@tu-servidor.com.


Deshabilitando la autenticación por contraseña

Una vez que las llaves SSH funcionen correctamente, es altamente recomendable desactivar la autenticación por contraseña para aumentar la seguridad de tu servidor. Esto evita ataques de fuerza bruta.

Desde Syspanel

En la sección "Seguridad SSH" de Syspanel, busca la opción "Deshabilitar autenticación por contraseña" y actívala. El panel ajustará automáticamente el archivo sshd_config del servidor.

Desde la terminal (alternativa)

Si prefieres hacerlo manualmente:

  1. Conéctate por SSH a tu servidor.
  2. Abre el archivo de configuración: sudo nano /etc/ssh/sshd_config
  3. Busca la línea PasswordAuthentication y cámbiala a no.
  4. Guarda y reinicia el servicio: sudo systemctl restart sshd

[WARNING] Antes de deshabilitar las contraseñas, asegúrate de que tus llaves funcionan perfectamente. Si te equivocas, podrías quedarte sin acceso al servidor. Siempre ten una segunda sesión SSH abierta mientras haces cambios.


Gestión avanzada de llaves en Syspanel

Syspanel ofrece funciones avanzadas para gestionar múltiples llaves SSH, especialmente útil si trabajas en equipo o gestionas varios servidores.

Añadir múltiples llaves

Puedes añadir tantas llaves públicas como necesites. Cada desarrollador o dispositivo puede tener su propia llave, y podrás revocarlas individualmente si es necesario.

Revocar una llave

Si un empleado deja la empresa o pierdes un dispositivo, revoca su llave inmediatamente desde Syspanel. Busca la llave en la lista y haz clic en "Eliminar" o "Revocar". Esto cortará el acceso de inmediato.

Llaves para diferentes servidores

Si tienes varios servidores gestionados desde Syspanel, puedes asociar cada llave a servidores específicos. Esto te permite tener un control granular sobre quién accede a qué.


Solución de problemas comunes

No puedo conectarme después de configurar las llaves

  • Verifica permisos: Asegúrate de que la carpeta .ssh en el servidor tenga permisos 700 y el archivo authorized_keys tenga 600.
  • Comprueba la ruta de la llave: Si usas una ubicación personalizada, especifícala con -i ~/ruta/a/tu/llave.
  • Revisa los logs: En el servidor, ejecuta sudo tail -f /var/log/auth.log para ver errores de autenticación.

Syspanel no guarda mi llave

  • Asegúrate de que el formato de la llave es correcto. Debe empezar con ssh-ed25519 o ssh-rsa y terminar con tu correo o comentario.
  • No añadas líneas extra ni caracteres invisibles.

Olvidé mi frase de contraseña de la llave

No hay forma de recuperarla. Tendrás que generar un nuevo par de llaves y volver a configurarlas en Syspanel.


Preguntas frecuentes (FAQ)

¿Es obligatorio usar llaves SSH en Syspanel?

No es obligatorio, pero es muy recomendado. Las llaves SSH eliminan el riesgo de ataques por fuerza bruta y facilitan la automatización de tareas.

¿Puedo usar la misma llave en varios servidores?

Sí, puedes usar la misma llave pública en tantos servidores como quieras. Eso sí, si un servidor se ve comprometido, deberías revocar esa llave en todos los demás.

¿Qué hago si pierdo mi llave privada?

Genera un nuevo par de llaves y añade la nueva llave pública en Syspanel. Luego, revoca la llave antigua para que nadie pueda usarla.

¿Syspanel soporta llaves de tipo Ed25519?

Sí, Syspanel soporta tanto RSA como Ed25519. Ed25519 es más moderna y rápida, así que te la recomiendo si tu sistema la soporta.

¿Puedo deshabilitar el acceso por contraseña solo para algunos usuarios?

Sí, puedes configurar reglas avanzadas en el archivo sshd_config usando directivas como Match User. Sin embargo, desde Syspanel es más sencillo gestionar esto de forma global.


Conclusión: Tu servidor más seguro con Syspanel

Configurar la autenticación SSH con llaves en Syspanel es uno de los pasos más importantes que puedes dar para proteger tu servidor. No solo eliminas el riesgo de contraseñas débiles o robadas, sino que también simplificas tu flujo de trabajo diario.

Recuerda que Syspanel está diseñado para que estas tareas sean accesibles incluso para usuarios sin experiencia técnica. El panel, accesible en el puerto 2106, te ofrece herramientas visuales para gestionar tus llaves, revocar accesos y monitorizar la seguridad de tus servidores.

[INFO] Si encuentras cualquier problema durante la configuración, consulta la documentación oficial de Syspanel o contacta con su soporte técnico. Ellos estarán encantados de ayudarte a resolver cualquier duda.


Recursos adicionales

  • Documentación oficial de Syspanel: Encontrarás guías detalladas y actualizadas sobre gestión de SSH y otras funciones de seguridad.
  • Comunidad de usuarios: Únete a foros y grupos de usuarios de Syspanel para compartir experiencias y resolver dudas.
  • Prueba en un entorno de desarrollo: Si tienes un servidor de pruebas, practica la configuración de llaves SSH antes de aplicarla en producción.

La seguridad de tu servidor es una responsabilidad continua. Configurar llaves SSH es un gran primer paso, pero recuerda mantener tu sistema actualizado, usar firewalls y realizar copias de seguridad periódicas. Con Syspanel, tienes todas las herramientas necesarias para mantener tu hosting seguro y eficiente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel