🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar claves SSH en Plesk y DirectAdmin

Actualizado el 29 de diciembre de 2025

¿Qué son las claves SSH y por qué deberías usarlas sí o sí?

Las claves SSH son un par de archivos criptográficos que funcionan como una llave y una cerradura para acceder a tu servidor de forma remota. A diferencia de una contraseña normal, que puede adivinarse o robarse, las claves SSH usan un sistema de criptografía asimétrica: una clave pública (que puedes compartir con tu servidor) y una clave privada (que nunca, jamás, debes compartir con nadie).

¿Por qué son tan importantes? Porque eliminan el riesgo de ataques de fuerza bruta. Cuando activas la autenticación por clave SSH, el servidor ya no acepta contraseñas, sino que verifica que tu equipo tenga la clave privada correcta. Es como tener un guardia de seguridad que reconoce tu cara, en lugar de depender de que alguien no adivine tu PIN.

En este artículo te voy a enseñar paso a paso cómo crear y gestionar estas claves en dos de los paneles de control más usados del mundo: SSH Plesk y SSH DirectAdmin. No necesitas ser un experto en terminales, solo seguir las instrucciones al pie de la letra.

[WARNING] Nunca compartas tu clave privada. Si alguien la obtiene, tendrá acceso total a tu servidor. Si sospechas que se ha filtrado, revócala y genera una nueva de inmediato.


Generar una clave SSH en Plesk: guía completa

Plesk es uno de los paneles de hosting más populares, y su gestión de claves SSH es bastante amigable. Vamos a verlo desde cero.

Paso 1: Accede al panel de Plesk

Entra a tu panel de control de Plesk con tu usuario administrador o con una cuenta que tenga permisos para gestionar el acceso SSH. Normalmente lo encontrarás en https://tu-dominio:8443.

Paso 2: Localiza la sección de claves SSH

Dentro del panel, busca la pestaña de "Usuario" en la barra superior. Al hacer clic, verás un menú desplegable. Ahí selecciona "Claves SSH". Si no la ves, puede estar dentro de "Herramientas y utilidades" dependiendo de la versión.

Paso 3: Crea una nueva clave

Verás un botón que dice "Añadir clave SSH". Pulsa sobre él. Ahora tienes dos opciones:

  • Generar una clave nueva: Plesk te la crea automáticamente. Solo tienes que elegir el tipo (recomiendo RSA de 4096 bits) y ponerle un nombre descriptivo, por ejemplo "mi-portatil-trabajo".

  • Importar una clave existente: Si ya tienes una clave generada en tu ordenador, pega aquí el contenido de tu clave pública (el archivo .pub).

[TIP] Si vas a generar la clave desde Plesk, copia la clave privada y guárdala en un lugar seguro de tu ordenador. Plesk te la mostrará una sola vez.

Paso 4: Activa el acceso SSH para tu usuario

Generar la clave no es suficiente. Debes asegurarte de que tu usuario tiene habilitado el acceso SSH. Ve a "Usuarios" en el menú principal, selecciona tu usuario y marca la casilla de "Acceso SSH". En las opciones de autenticación, elige "Solo claves SSH" para desactivar las contraseñas.

Paso 5: Conecta desde tu ordenador

Desde tu terminal local (Linux o Mac) o PowerShell (Windows), ejecuta:

ssh usuario@tu-servidor.com

Si has configurado bien la clave, entrarás directamente sin pedir contraseña. Si no funciona, revisa que los permisos de tu carpeta .ssh local sean correctos (700 para la carpeta y 600 para la clave privada).

Cómo gestionar y revocar claves en Plesk

Para gestionar las claves existentes, vuelve a "Claves SSH". Ahí puedes:

  • Ver los detalles de cada clave (huella digital, fecha de creación).
  • Eliminar claves que ya no uses. Esto es crucial si un empleado se va de tu empresa o si pierdes un dispositivo.
  • Exportar la clave pública para usarla en otros servicios (como GitHub o bases de datos remotas).

[WARNING] Si eliminas una clave, todos los dispositivos que la usaban perderán el acceso. Asegúrate de tener una clave de respaldo antes de borrar nada.


Generar y gestionar claves SSH en DirectAdmin: paso a paso

DirectAdmin es otro panel muy usado, especialmente en servidores dedicados y VPS. Su interfaz es más sencilla, pero igual de efectiva para gestionar SSH DirectAdmin.

Paso 1: Entra a DirectAdmin

Accede con tu usuario principal. La URL suele ser https://tu-servidor:2222. Una vez dentro, busca el icono de "Gestión de claves SSH" o "SSH Keys". Si no lo encuentras, puede estar dentro de la sección "Cuenta" o "Administración de archivos".

Paso 2: Genera tu clave SSH

En la pantalla de claves SSH verás un formulario. DirectAdmin te permite:

  • Generar una nueva clave: Elige el tamaño de la clave. Recomiendo 4096 bits para máxima seguridad. Ponle un nombre como "clave-principal".
  • Importar una clave pública: Si ya tienes una, pega el contenido en el campo correspondiente.

Al pulsar "Generar", DirectAdmin creará el par de claves y te mostrará la clave pública. La clave privada se guarda en tu servidor, pero es recomendable descargarla y guardarla localmente.

[INFO] DirectAdmin guarda las claves en /home/usuario/.ssh/. Puedes verlas y editarlas desde el administrador de archivos si necesitas hacer ajustes manuales.

Paso 3: Autoriza la clave para tu usuario

DirectAdmin es un poco distinto a Plesk. Después de generar la clave, debes autorizarla para que funcione. En la misma pantalla, verás una lista de claves. Junto a cada una, hay un botón de "Autorizar" o "Set as authorized". Púlsalo para que el servidor la acepte como método de acceso válido.

Paso 4: Conecta y verifica

Igual que con Plesk, abre tu terminal y ejecuta:

ssh usuario@tu-servidor.com

Si todo está bien, entrarás sin problemas. Si DirectAdmin te pide contraseña, es que la clave no se ha autorizado correctamente o que el usuario tiene activada la autenticación por contraseña.

Gestionar claves en DirectAdmin: borrar y cambiar

Para revocar una clave SSH en DirectAdmin, simplemente ve a la lista de claves y pulsa el botón de eliminar (normalmente un icono de papelera). Ten cuidado: si borras la única clave autorizada, te quedarás sin acceso remoto y tendrás que usar el panel para volver a configurarla.

También puedes renombrar claves o cambiar su descripción para saber en qué dispositivo se usa. Esto es muy útil cuando tienes varios equipos conectándose al mismo servidor.

[TIP] Crea una clave por dispositivo (portátil, escritorio, móvil). Así, si pierdes uno, solo revocas esa clave y el resto sigue funcionando.


Buenas prácticas de seguridad al usar claves SSH

Tanto en SSH Plesk como en SSH DirectAdmin, hay reglas de oro que debes seguir para mantener tu servidor blindado.

1. Desactiva la autenticación por contraseña

En ambos paneles, asegúrate de que tu usuario solo pueda acceder mediante claves. Si mantienes las contraseñas activas, un atacante podría intentar adivinarlas. Esto se configura en el archivo /etc/ssh/sshd_config en el servidor, pero Plesk y DirectAdmin tienen opciones gráficas para hacerlo.

2. Usa frases de contraseña (passphrase) en tu clave privada

La clave privada puede tener una capa extra de protección: una frase de contraseña. Cada vez que uses la clave, te pedirá esa frase. Es como tener un candado dentro de otro candado. Si alguien roba tu clave privada, no podrá usarla sin la frase.

3. Rota tus claves periódicamente

No es buena idea usar la misma clave durante años. Cada 6-12 meses, genera un nuevo par de claves y desautoriza las antiguas. Esto reduce el riesgo si alguna clave se ha filtrado sin que lo sepas.

4. Monitorea los accesos

Tanto Plesk como DirectAdmin tienen registros de acceso SSH. Revísalos de vez en cuando para detectar intentos de acceso extraños. Si ves algo sospechoso, revoca las claves y cambia todos los accesos.

5. Limita los usuarios con acceso SSH

Cuantos menos usuarios tengan acceso SSH, mejor. Si un usuario solo necesita gestionar archivos por FTP, no le des acceso SSH. Menos superficie de ataque significa menos riesgo.

[WARNING] Nunca uses la clave SSH para servicios de terceros (como GitHub) si es la misma que usas para tu servidor. Separa siempre las claves por uso.


Solución de problemas comunes con claves SSH

Aquí tienes las dudas más frecuentes que nos llegan al soporte, resueltas de forma rápida.

"Me sigue pidiendo contraseña aunque he configurado la clave"

Esto suele pasar porque:

  • La clave pública no está en el archivo authorized_keys del servidor.
  • Los permisos de la carpeta .ssh son incorrectos (deben ser 700) o los del archivo (600).
  • Tienes activada la autenticación por contraseña y el servidor la prioriza.

"No encuentro la opción de claves SSH en mi panel"

En Plesk, asegúrate de tener una licencia que incluya la gestión de SSH. En DirectAdmin, verifica que tu plan incluya acceso SSH. Algunos planes de hosting compartido no lo permiten.

"He perdido mi clave privada"

Si pierdes la clave privada, no hay forma de recuperarla. Deberás generar una nueva clave, autorizarla en el panel y desautorizar la antigua. Es un proceso de 5 minutos.

"¿Puedo usar la misma clave en Plesk y DirectAdmin?"

Sí, la clave pública es un archivo de texto que puedes copiar en ambos paneles. Pero por seguridad, te recomiendo usar claves distintas para cada servidor.

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede por el puerto 2106 y busca la sección de claves SSH dentro de la gestión de usuarios. La generación se hace con herramientas como ssh-keygen en la terminal, y luego pegas la clave pública en el panel.


Conclusión: domina el acceso seguro SSH

Gestionar claves SSH en Plesk y DirectAdmin es más fácil de lo que parece. Con la ayuda de estos paneles, no necesitas tocar archivos de configuración complejos, aunque siempre es bueno saber qué hay detrás.

Recuerda lo esencial:

  • Genera claves de 4096 bits siempre que sea posible.
  • Desactiva las contraseñas una vez que las claves funcionen.
  • Revoca claves que ya no uses.
  • Mantén tu clave privada a salvo y con passphrase.

La ciberseguridad no es un lujo, es una necesidad. Cada capa de protección que añades a tu servidor hace que sea más difícil para los atacantes. Las claves SSH son una de las herramientas más potentes que tienes a tu disposición, y ahora sabes cómo usarlas en los dos paneles más importantes del mercado.

Si tienes alguna duda, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a que tu experiencia con el hosting sea segura y sin complicaciones. ¡Nos vemos en el siguiente artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel