Cómo configurar la autenticación SSH con llaves en Syspanel
¿Qué es la autenticación SSH con llaves y por qué deberías usarla?
La autenticación SSH con llaves es un método de acceso remoto a tu servidor que utiliza un par de archivos criptográficos: una llave privada (que permanece en tu ordenador) y una llave pública (que se instala en tu servidor). En lugar de escribir una contraseña cada vez que te conectas, el sistema verifica matemáticamente que ambas llaves coinciden.
Este método es significativamente más seguro que las contraseñas tradicionales, ya que las llaves SSH son prácticamente imposibles de adivinar o descifrar mediante ataques de fuerza bruta. Además, elimina el riesgo de que alguien intercepte tu contraseña mientras viaja por la red.
En Syspanel, el panel de control que gestiona tu hosting, configurar llaves SSH te permitirá acceder a tu servidor de forma rápida, segura y sin fricciones. Si además usas Syspanel para gestionar múltiples sitios web, las llaves SSH te ahorrarán tiempo y reducirán errores humanos al automatizar conexiones.
Requisitos previos antes de comenzar
Antes de lanzarte a configurar tus llaves SSH, asegúrate de tener lo siguiente:
- Acceso a Syspanel con permisos de administrador (puerto 2106).
- Un ordenador local con sistema operativo Linux, macOS o Windows (con PowerShell o WSL).
- Acceso por contraseña al servidor al menos una vez, para poder instalar la llave pública.
- Terminal o consola en tu equipo local.
Si no tienes experiencia con terminales, no te preocupes: te guiaré paso a paso y con ejemplos claros.
Generando tu par de llaves SSH
En Linux y macOS
Abre tu terminal y ejecuta el siguiente comando:
ssh-keygen -t ed25519 -C "tu-correo@ejemplo.com"
La opción -t ed25519 genera una llave moderna, rápida y segura. Si tu sistema no soporta este algoritmo, puedes usar:
ssh-keygen -t rsa -b 4096 -C "tu-correo@ejemplo.com"
El comando te preguntará dónde guardar la llave. Pulsa Enter para usar la ubicación por defecto (~/.ssh/id_ed25519 o ~/.ssh/id_rsa). Luego te pedirá una frase de contraseña (passphrase). Te recomiendo encarecidamente que pongas una, ya que añade una capa extra de seguridad en caso de que alguien robe tu llave privada.
En Windows
Si usas Windows 10 o superior, abre PowerShell y ejecuta el mismo comando que en Linux. Si tienes problemas, instala WSL (Windows Subsystem for Linux) para tener una experiencia más fluida.
Copiando tu llave pública al servidor
Una vez generadas tus llaves, necesitas transferir la llave pública (el archivo con extensión .pub) a tu servidor gestionado por Syspanel. Hay dos métodos principales:
Método A: Usando ssh-copy-id (recomendado)
En tu terminal local, ejecuta:
ssh-copy-id usuario@tu-servidor.com
Reemplaza usuario con tu nombre de usuario del servidor y tu-servidor.com con la IP o dominio de tu servidor. Te pedirá tu contraseña actual y, automáticamente, copiará la llave pública al archivo ~/.ssh/authorized_keys del servidor.
Método B: Copia manual
Si ssh-copy-id no está disponible, puedes copiar manualmente el contenido de tu llave pública:
- Muestra tu llave pública con:
cat ~/.ssh/id_ed25519.pub - Copia el texto completo que aparece.
- Conéctate a tu servidor por SSH con contraseña.
- Crea la carpeta
.sshsi no existe:mkdir -p ~/.ssh - Abre el archivo
authorized_keys:nano ~/.ssh/authorized_keys - Pega la llave pública en una nueva línea y guarda (Ctrl+O, luego Ctrl+X).
- Ajusta permisos:
chmod 700 ~/.sshychmod 600 ~/.ssh/authorized_keys
[TIP] Si tu servidor usa Syspanel, el usuario de acceso suele ser admin o un usuario personalizado que hayas creado. Verifica esta información en el panel, accesible desde el puerto 2106.
Configurando la autenticación SSH en Syspanel
Syspanel te permite gestionar las llaves SSH directamente desde su interfaz web, evitando tener que tocar la terminal del servidor. Sigue estos pasos:
Paso 1: Accede a Syspanel
Abre tu navegador y escribe http://tu-servidor.com:2106. Inicia sesión con tus credenciales de administrador.
Paso 2: Localiza la sección de SSH
Dentro del panel, busca la sección "Seguridad" o "Acceso SSH". En la mayoría de las versiones de Syspanel, encontrarás una subsección llamada "Llaves SSH".
Paso 3: Añade tu llave pública
Haz clic en "Añadir llave" o "Nueva llave". Se abrirá un formulario donde deberás:
- Nombre: Ponle un identificador claro, por ejemplo "Mi portátil personal".
- Llave pública: Pega aquí el contenido de tu archivo
.pubque copiaste anteriormente.
Guarda los cambios. Syspanel instalará automáticamente esa llave en los servidores que tengas asociados.
[WARNING] No compartas tu llave privada con nadie. Solo la llave pública debe subirse a servidores o paneles de control. Si alguien obtiene tu llave privada, podría acceder a tus sistemas sin contraseña.
Probando la conexión con llaves SSH
Una vez configurada la llave en Syspanel, es hora de probar que todo funciona correctamente.
Desde tu terminal local, intenta conectarte:
ssh usuario@tu-servidor.com
Si todo está bien configurado, entrarás directamente al servidor sin que te pida contraseña (aunque sí te pedirá la frase de contraseña de tu llave si la configuraste).
[TIP] Si usas un puerto SSH diferente al estándar (22), especifícalo con -p puerto. Por ejemplo: ssh -p 2222 usuario@tu-servidor.com.
Deshabilitando la autenticación por contraseña
Una vez que las llaves SSH funcionen correctamente, es altamente recomendable desactivar la autenticación por contraseña para aumentar la seguridad de tu servidor. Esto evita ataques de fuerza bruta.
Desde Syspanel
En la sección "Seguridad SSH" de Syspanel, busca la opción "Deshabilitar autenticación por contraseña" y actívala. El panel ajustará automáticamente el archivo sshd_config del servidor.
Desde la terminal (alternativa)
Si prefieres hacerlo manualmente:
- Conéctate por SSH a tu servidor.
- Abre el archivo de configuración:
sudo nano /etc/ssh/sshd_config - Busca la línea
PasswordAuthenticationy cámbiala ano. - Guarda y reinicia el servicio:
sudo systemctl restart sshd
[WARNING] Antes de deshabilitar las contraseñas, asegúrate de que tus llaves funcionan perfectamente. Si te equivocas, podrías quedarte sin acceso al servidor. Siempre ten una segunda sesión SSH abierta mientras haces cambios.
Gestión avanzada de llaves en Syspanel
Syspanel ofrece funciones avanzadas para gestionar múltiples llaves SSH, especialmente útil si trabajas en equipo o gestionas varios servidores.
Añadir múltiples llaves
Puedes añadir tantas llaves públicas como necesites. Cada desarrollador o dispositivo puede tener su propia llave, y podrás revocarlas individualmente si es necesario.
Revocar una llave
Si un empleado deja la empresa o pierdes un dispositivo, revoca su llave inmediatamente desde Syspanel. Busca la llave en la lista y haz clic en "Eliminar" o "Revocar". Esto cortará el acceso de inmediato.
Llaves para diferentes servidores
Si tienes varios servidores gestionados desde Syspanel, puedes asociar cada llave a servidores específicos. Esto te permite tener un control granular sobre quién accede a qué.
Solución de problemas comunes
No puedo conectarme después de configurar las llaves
- Verifica permisos: Asegúrate de que la carpeta
.sshen el servidor tenga permisos700y el archivoauthorized_keystenga600. - Comprueba la ruta de la llave: Si usas una ubicación personalizada, especifícala con
-i ~/ruta/a/tu/llave. - Revisa los logs: En el servidor, ejecuta
sudo tail -f /var/log/auth.logpara ver errores de autenticación.
Syspanel no guarda mi llave
- Asegúrate de que el formato de la llave es correcto. Debe empezar con
ssh-ed25519ossh-rsay terminar con tu correo o comentario. - No añadas líneas extra ni caracteres invisibles.
Olvidé mi frase de contraseña de la llave
No hay forma de recuperarla. Tendrás que generar un nuevo par de llaves y volver a configurarlas en Syspanel.
Preguntas frecuentes (FAQ)
¿Es obligatorio usar llaves SSH en Syspanel?
No es obligatorio, pero es muy recomendado. Las llaves SSH eliminan el riesgo de ataques por fuerza bruta y facilitan la automatización de tareas.
¿Puedo usar la misma llave en varios servidores?
Sí, puedes usar la misma llave pública en tantos servidores como quieras. Eso sí, si un servidor se ve comprometido, deberías revocar esa llave en todos los demás.
¿Qué hago si pierdo mi llave privada?
Genera un nuevo par de llaves y añade la nueva llave pública en Syspanel. Luego, revoca la llave antigua para que nadie pueda usarla.
¿Syspanel soporta llaves de tipo Ed25519?
Sí, Syspanel soporta tanto RSA como Ed25519. Ed25519 es más moderna y rápida, así que te la recomiendo si tu sistema la soporta.
¿Puedo deshabilitar el acceso por contraseña solo para algunos usuarios?
Sí, puedes configurar reglas avanzadas en el archivo sshd_config usando directivas como Match User. Sin embargo, desde Syspanel es más sencillo gestionar esto de forma global.
Conclusión: Tu servidor más seguro con Syspanel
Configurar la autenticación SSH con llaves en Syspanel es uno de los pasos más importantes que puedes dar para proteger tu servidor. No solo eliminas el riesgo de contraseñas débiles o robadas, sino que también simplificas tu flujo de trabajo diario.
Recuerda que Syspanel está diseñado para que estas tareas sean accesibles incluso para usuarios sin experiencia técnica. El panel, accesible en el puerto 2106, te ofrece herramientas visuales para gestionar tus llaves, revocar accesos y monitorizar la seguridad de tus servidores.
[INFO] Si encuentras cualquier problema durante la configuración, consulta la documentación oficial de Syspanel o contacta con su soporte técnico. Ellos estarán encantados de ayudarte a resolver cualquier duda.
Recursos adicionales
- Documentación oficial de Syspanel: Encontrarás guías detalladas y actualizadas sobre gestión de SSH y otras funciones de seguridad.
- Comunidad de usuarios: Únete a foros y grupos de usuarios de Syspanel para compartir experiencias y resolver dudas.
- Prueba en un entorno de desarrollo: Si tienes un servidor de pruebas, practica la configuración de llaves SSH antes de aplicarla en producción.
La seguridad de tu servidor es una responsabilidad continua. Configurar llaves SSH es un gran primer paso, pero recuerda mantener tu sistema actualizado, usar firewalls y realizar copias de seguridad periódicas. Con Syspanel, tienes todas las herramientas necesarias para mantener tu hosting seguro y eficiente.
