🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar claves SSH en Syspanel

Actualizado el 30 de marzo de 2026

¿Qué son las claves SSH y por qué las necesitas en Syspanel?

Si alguna vez has oído hablar de la seguridad en servidores, seguro que has escuchado el término "claves SSH". Pero, ¿qué son exactamente? Imagina que tu servidor es una caja fuerte de alta seguridad. La contraseña tradicional sería como una llave de combinación: si alguien la descubre o la adivina, puede abrir la caja. Las claves SSH son como una tarjeta de acceso con chip y huella dactilar a la vez: son muchísimo más difíciles de falsificar y, además, puedes revocarlas cuando quieras.

En Syspanel, nuestra plataforma de gestión de hosting, la seguridad es una prioridad absoluta. Por eso, te enseñamos a configurar las claves ssh syspanel para que el acceso a tu servidor sea prácticamente impenetrable. Con este método, te olvidarás de escribir contraseñas (que pueden ser débiles o interceptadas) y usarás un par de archivos criptográficos: una clave privada (que nunca debes compartir) y una clave pública (que se instala en el servidor).

La seguridad ssh basada en claves es el estándar de oro en la industria. No solo protege contra ataques de fuerza bruta, sino que también te permite automatizar tareas sin tener que introducir contraseñas cada vez. En este artículo, te guiaré paso a paso para que puedas generar clave ssh e instalarla en tu servidor Syspanel, sin importar si usas Windows, Mac o Linux.


Requisitos previos antes de empezar

Antes de lanzarnos a la acción, asegurémonos de que tienes todo lo necesario. No te preocupes, no necesitas ser un experto en terminales. Solo necesitas:

  • Tener una cuenta activa en Syspanel y acceso a tu panel de control (recuerda, el puerto de acceso es el 2106).
  • Tener acceso a tu servidor principal (el que gestionas con Syspanel). Esto suele implicar tener las credenciales de administrador.
  • Un ordenador con un sistema operativo moderno (Windows 10/11, macOS o Linux).
  • Ganas de aprender y unos 15 minutos de tu tiempo.

[INFO] Si no sabes qué es Syspanel, es la evolución de HestiaCP, un panel de control de hosting gratuito y de código abierto. En Syspanel, todas las funciones se gestionan desde una interfaz web limpia y segura.


Paso 1: Generar tu par de claves SSH (pública y privada)

El primer paso es generar clave ssh en tu ordenador local. Este proceso creará dos archivos: uno que se queda contigo (la clave privada) y otro que subiremos al servidor (la clave pública). Es crucial que la clave privada nunca salga de tu equipo.

En Windows (usando PowerShell o CMD)

Windows incluye OpenSSH desde la versión 1809, así que no necesitas instalar nada extra. Abre PowerShell (búscalo en el menú inicio) y escribe:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

El parámetro -C es un comentario para identificar la clave (puedes poner tu correo o cualquier etiqueta). Pulsa Enter y te preguntará dónde guardar el archivo. Por defecto, se guarda en C:\Users\TuUsuario\.ssh\id_rsa. Puedes dejarlo así o cambiar la ruta.

Después, te pedirá una frase de contraseña (passphrase). Esto es como una "segunda contraseña" para tu clave privada. Te recomiendo encarecidamente que pongas una, porque si alguien roba tu archivo de clave privada, sin la frase de contraseña no podrá usarlo.

En macOS y Linux

Abre la Terminal y ejecuta el mismo comando:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

Sigue las mismas instrucciones: elige la ubicación (por defecto ~/.ssh/id_rsa) y define una frase de contraseña robusta.

[TIP] Usa una frase de contraseña (passphrase) larga, tipo "MiClaveDeAcceso_2024#Segura". No la uses en otros sitios, y guárdala en un gestor de contraseñas.

Entendiendo los archivos generados

Al terminar, tendrás dos archivos en la carpeta .ssh:

  • id_rsa: Tu clave privada (¡NUNCA la compartas!).
  • id_rsa.pub: Tu clave pública (esta es la que subiremos al servidor).

Si usas Windows, también puede que veas un archivo known_hosts (esto es normal, guarda las huellas de servidores a los que te has conectado).


Paso 2: Acceder a Syspanel y localizar el gestor de claves

Ahora viene la parte divertida: conectar con tu servidor. Abre tu navegador y escribe la dirección de tu Syspanel. Recuerda, el puerto de acceso es el 2106, así que la URL será algo así como https://tu-servidor.com:2106. Inicia sesión con tus credenciales de administrador.

Dentro del panel, busca la sección de "Usuarios" o "Cuentas". Dependiendo de la versión de Syspanel, puede estar etiquetada como "Usuarios SSH" o "Acceso por clave". En la mayoría de las instalaciones, encontrarás una pestaña llamada "Claves SSH" o "SSH Keys" en el menú lateral.

[WARNING] No confundas las claves SSH con las contraseñas de acceso al panel. Son cosas distintas. Las claves SSH son para conectarte al servidor por terminal (SFTP, Git, etc.), no para entrar al panel web.


Paso 3: Instalar la clave pública en Syspanel

Ya tienes tu clave pública en el portapapeles. Para copiarla, puedes abrir el archivo id_rsa.pub con un editor de texto (como el Bloc de notas en Windows o TextEdit en Mac) y copiar todo su contenido. Debería empezar por ssh-rsa AAAA... y terminar con tu correo o comentario.

Ahora, en Syspanel:

  1. Ve a la sección de "Claves SSH".
  2. Haz clic en el botón "Añadir clave" o "Nueva clave".
  3. Pega el contenido de tu clave pública en el campo correspondiente.
  4. Ponle un nombre descriptivo, por ejemplo, "Mi portátil personal" o "PC de casa".
  5. Guarda los cambios.

Syspanel automáticamente añadirá esta clave al archivo authorized_keys del usuario que elijas (generalmente el usuario principal del servidor). A partir de este momento, podrás conectarte sin necesidad de contraseña.

[INFO] Si tienes varios usuarios en Syspanel, puedes asignar la clave a un usuario específico. Esto es útil si quieres que solo ciertas personas tengan acceso a determinadas cuentas de hosting.


Paso 4: Probar la conexión SSH

Ahora es el momento de la verdad. Vamos a comprobar que todo funciona correctamente. Abre tu terminal (PowerShell, Terminal, etc.) y escribe:

ssh usuario@tu-servidor.com -p 2106

Sustituye usuario por tu nombre de usuario de Syspanel (el mismo que usas para entrar al panel) y tu-servidor.com por la IP o dominio de tu servidor. El puerto 2106 es el estándar en Syspanel para conexiones SSH, aunque puede variar si lo has personalizado.

Si todo ha ido bien, se te pedirá que confirmes la huella del servidor (escribe yes y Enter). Después, entrarás directamente al shell del servidor sin que te pida contraseña. ¡Felicidades! Ya tienes configurada tu syspanel ssh con seguridad de nivel experto.

[TIP] Si te aparece el error "Permission denied (publickey)", revisa que has copiado bien la clave pública y que la has pegado en el usuario correcto. También verifica que los permisos de la carpeta .ssh en el servidor son correctos (deben ser 700 para la carpeta y 600 para el archivo authorized_keys).


Paso 5: Gestionar múltiples claves y usuarios

Uno de los beneficios de las claves SSH es que puedes tener varias. Quizá tienes un portátil, un ordenador de sobremesa y un móvil. Cada dispositivo puede tener su propia clave. Para añadir más claves, simplemente repite el proceso: genera una nueva clave en el dispositivo (con un comentario distinto) y súbela a Syspanel.

También puedes revocar una clave si pierdes un dispositivo o si ya no lo usas. En Syspanel, ve a la sección de claves SSH, localiza la clave que quieres eliminar y pulsa el botón de borrar. Esto es mucho más rápido que cambiar todas las contraseñas del servidor.

[WARNING] Si revocas una clave, cualquier conexión que use esa clave dejará de funcionar inmediatamente. Asegúrate de tener otra clave activa o acceso por contraseña antes de borrarla, o podrías quedarte fuera de tu propio servidor.


Paso 6: Desactivar el acceso por contraseña (opcional pero recomendado)

Una vez que hayas verificado que las claves funcionan perfectamente, puedes dar el salto final en seguridad ssh: desactivar el acceso por contraseña. Esto significa que el servidor solo aceptará conexiones con clave privada, eliminando por completo el riesgo de ataques de fuerza bruta.

Para hacerlo, tendrás que editar el archivo de configuración de SSH. Accede a tu servidor por SSH (con tu clave, claro) y ejecuta:

sudo nano /etc/ssh/sshd_config

Busca la línea que dice PasswordAuthentication yes y cámbiala a PasswordAuthentication no. Guarda los cambios (Ctrl+O, luego Enter, y Ctrl+X para salir) y reinicia el servicio SSH:

sudo systemctl restart sshd

[WARNING] Antes de hacer esto, asegúrate de que tu clave funciona en todas las situaciones. Si te equivocas y no tienes la clave bien configurada, podrías quedarte sin acceso al servidor. Por eso te recomiendo que primero pruebes la conexión desde varios dispositivos.


Preguntas frecuentes (FAQ) sobre claves SSH en Syspanel

¿Qué hago si olvido la frase de contraseña de mi clave privada?

Si olvidas la frase de contraseña, no hay forma de recuperarla. Deberás generar un nuevo par de claves y subir la nueva clave pública a Syspanel. La clave antigua quedará inutilizable (pero puedes revocarla para mantener el orden).

¿Puedo usar la misma clave en varios servidores?

Sí, puedes usar la misma clave pública en varios servidores (incluso fuera de Syspanel). Solo tienes que añadirla en cada servidor. Sin embargo, por seguridad, algunos usuarios prefieren generar claves diferentes para cada servidor. Es una cuestión de preferencia.

¿Las claves SSH caducan?

No, las claves SSH no caducan por defecto. Sin embargo, es una buena práctica rotarlas cada cierto tiempo (por ejemplo, cada año) para minimizar el riesgo si una clave se ve comprometida.

¿Cómo puedo saber si mi clave se está usando?

Puedes revisar los logs de autenticación en tu servidor. Ejecuta sudo tail -f /var/log/auth.log (en Debian/Ubuntu) o sudo journalctl -u ssh (en sistemas con systemd) para ver las conexiones entrantes. Verás las conexiones que usaron clave pública.

¿Qué pasa si cambio mi clave pública?

Si cambias tu clave pública (por ejemplo, porque has generado un nuevo par), tendrás que actualizarla en Syspanel. Elimina la antigua y añade la nueva. Mientras tanto, la conexión seguirá funcionando hasta que borres la antigua.


Conclusión: Tu servidor, más seguro que nunca

Configurar claves ssh syspanel es uno de los pasos más importantes que puedes dar para proteger tu infraestructura. No solo eliminas el riesgo de contraseñas débiles, sino que también ganas en comodidad y automatización. Una vez que lo pruebes, no querrás volver a teclear contraseñas nunca más.

Recuerda que en Syspanel, la seguridad es un proceso continuo. Te recomiendo:

  • Revisar periódicamente las claves activas y eliminar las que no uses.
  • Usar frases de contraseña largas y únicas para tus claves privadas.
  • Mantener tu sistema operativo y software actualizados.
  • Habilitar la autenticación de dos factores (2FA) en tu panel de control si está disponible.

Si tienes cualquier duda, no dudes en consultar la documentación oficial de Syspanel o contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a que tu experiencia de hosting sea segura, rápida y sin complicaciones. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel