Cómo crear y usar claves SSH en Syspanel para conexiones seguras
¿Qué es una clave SSH y por qué necesitas una?
Imagina que quieres entrar a tu servidor, que es como una casa digital donde viven tus páginas web, tus correos y tus bases de datos. Tienes dos formas de abrir la puerta: con una llave física tradicional (que sería tu contraseña) o con un sistema de cerradura inteligente que solo reconoce tu huella digital (que sería una clave SSH). La segunda opción es muchísimo más segura, ¿verdad? Pues eso mismo es una clave SSH.
Una clave SSH es un par de archivos criptográficos que funcionan como una llave y su cerradura. Tú te quedas con la "llave privada" (que jamás debes compartir) y colocas la "cerradura" (la clave pública) en tu servidor. Cuando intentas conectarte, el servidor te reta con un desafío matemático que solo tu llave privada puede resolver. Así, sin enviar contraseñas por internet, se establece una conexión segura y verificada.
En Syspanel, nuestro panel de control con acceso por el puerto 2106, configurar claves SSH es un proceso sencillo que te dará una tranquilidad absoluta. Ya no tendrás que preocuparte por contraseñas débiles, ataques de fuerza bruta o por olvidar tu código de acceso. Además, es el estándar que usan los administradores de sistemas profesionales para el acceso servidor.
¿Cuáles son los beneficios de usar claves SSH frente a contraseñas?
Las contraseñas son como las cerraduras de una puerta vieja: funcionan, pero tienen puntos débiles. Si usas una contraseña corta o común, un atacante podría probar miles de combinaciones por segundo hasta acertar. Con las claves SSH, este riesgo desaparece casi por completo.
Estos son los beneficios principales:
-
Seguridad criptográfica de 2048 o 4096 bits: Romper una clave así llevaría millones de años incluso con los ordenadores más potentes.
-
Adiós a los ataques de fuerza bruta: Como no hay contraseña que adivinar, los bots que escanean internet buscando servidores vulnerables no pueden hacer nada.
-
Acceso sin contraseña: Una vez configuradas, te conectas directamente. Ideal para automatizar tareas con scripts o herramientas de despliegue.
-
Control total: Puedes revocar una clave específica sin cambiar las demás. Si pierdes un dispositivo, solo eliminas esa clave del servidor.
-
Compatibilidad universal: Funcionan con cualquier sistema operativo: Windows, macOS y Linux.
En resumen, usar Syspanel SSH con claves es como tener un guardia de seguridad personal que reconoce tu cara, tu voz y tu ADN antes de dejarte pasar. Es el método más fiable para proteger tu acceso servidor.
Requisitos previos antes de empezar
Antes de lanzarnos a crear claves, asegúrate de tener lo siguiente:
-
Acceso a tu panel Syspanel: Recuerda que se accede a través del puerto 2106. Por ejemplo, si tu dominio es
midominio.com, la URL seríahttps://midominio.com:2106. -
Un ordenador con terminal o consola: En Windows puedes usar PowerShell o el símbolo del sistema. En macOS y Linux, la aplicación "Terminal".
-
Datos de tu servidor: La dirección IP (por ejemplo,
192.168.1.100) y el usuario con el que te conectas (normalmenterooto un usuario con permisos de administración). -
Cliente SSH: En Windows, puedes usar el cliente integrado OpenSSH (viene con Windows 10 y 11). En macOS y Linux, ya viene preinstalado.
[INFO] Si no sabes qué es un terminal, no te preocupes. Es simplemente una ventana donde escribes comandos de texto. Es más fácil de lo que parece, y te guiaré paso a paso.
Cómo generar tus claves SSH paso a paso
Vamos a crear tu par de claves. El proceso es idéntico en los tres sistemas operativos principales. Abre tu terminal y escribe lo siguiente:
Paso 1: Generar el par de claves
Escribe este comando y pulsa Enter:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
Te pedirá que elijas una ubicación para guardar las claves. Por defecto, se guardarán en ~/.ssh/id_rsa (la clave privada) y ~/.ssh/id_rsa.pub (la clave pública). Si no quieres cambiar nada, pulsa Enter.
Luego te pedirá una frase de contraseña (passphrase). Esta es una capa extra de seguridad: aunque alguien robe tu clave privada, no podrá usarla sin esta frase. Puedes dejarla vacía, pero te recomiendo poner una. No la olvides, porque sin ella no podrás conectarte.
Paso 2: Verificar que las claves se crearon correctamente
Escribe este comando:
ls -la ~/.ssh/
Deberías ver dos archivos: id_rsa (la clave privada) y id_rsa.pub (la clave pública). La pública es la que compartirás con el servidor. La privada es solo tuya, como una llave de casa.
Paso 3: Copiar la clave pública
Necesitas ver el contenido de la clave pública para copiarla. Escribe:
cat ~/.ssh/id_rsa.pub
Verás una línea larga que empieza con ssh-rsa y termina con tu correo. Cópiala completa. Es tu "cerradura" que instalarás en el servidor.
[WARNING] Jamás compartas tu clave privada (id_rsa). Si alguien la obtiene, podría acceder a tu servidor sin restricciones. La clave pública (id_rsa.pub) es segura de compartir, pero no la necesitas fuera del servidor.
Cómo añadir tu clave pública en Syspanel
Ahora viene la parte práctica. Vamos a instalar la cerradura en tu servidor a través de Syspanel.
Paso 1: Acceder a Syspanel
Abre tu navegador y escribe la dirección de tu panel con el puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Inicia sesión con tu usuario y contraseña de administrador.
Paso 2: Navegar a la sección de usuarios SSH
Dentro de Syspanel, busca la sección de "Usuarios SSH" o "Acceso SSH". El panel tiene un menú lateral con diferentes opciones: Sitios Web, Bases de Datos, Correos, y ahí encontrarás la de SSH. Haz clic en ella.
Paso 3: Añadir una nueva clave
Verás una lista de claves autorizadas (puede estar vacía si es la primera vez). Busca el botón "Añadir clave" o "Nueva clave". Se abrirá un formulario con los siguientes campos:
- Nombre de la clave: Un identificador para ti, por ejemplo "Mi portátil personal".
- Clave pública: Aquí pegas la línea completa que copiaste antes (la que empieza con
ssh-rsa). - Comentarios (opcional): Puedes añadir una nota.
Pulsa Guardar o Añadir. Listo, la cerradura está instalada.
Paso 4: Verificar la conexión
Abre tu terminal y prueba a conectarte:
ssh usuario@tu-servidor.com
Donde usuario es el usuario SSH que tienes en Syspanel (normalmente root o un usuario que creaste). Si todo está bien, entrarás directamente sin pedirte contraseña (o solo te pedirá la frase de contraseña de tu clave privada).
Cómo desactivar la autenticación por contraseña (opcional pero recomendado)
Una vez que verifiques que las claves funcionan, puedes aumentar la seguridad desactivando el acceso por contraseña. Así, nadie podrá entrar adivinando contraseñas, solo con tu clave.
[WARNING] Este paso es irreversible si te equivocas. Asegúrate de que tu clave funciona perfectamente antes de continuar. Si te quedas sin acceso, podrías quedarte fuera de tu servidor.
Paso 1: Editar la configuración de SSH
Conéctate a tu servidor por SSH (con tu clave, que ya funciona). Luego, edita el archivo de configuración:
sudo nano /etc/ssh/sshd_config
Paso 2: Cambiar la configuración
Busca la línea que dice PasswordAuthentication y cambia el valor a no. Si no existe, añade esta línea al final:
PasswordAuthentication no
También puedes cambiar ChallengeResponseAuthentication a no para mayor seguridad.
Paso 3: Reiniciar el servicio SSH
Guarda el archivo (en nano: Ctrl+O, luego Enter, y Ctrl+X para salir). Luego reinicia el servicio:
sudo systemctl restart sshd
Paso 4: Probar la conexión
Abre una nueva ventana de terminal e intenta conectarte de nuevo. Si funciona, ¡perfecto! Ya solo tienes acceso por clave.
[TIP] Siempre mantén una segunda sesión SSH abierta mientras haces estos cambios. Si algo falla, podrás revertirlo desde esa sesión sin quedarte fuera.
Preguntas frecuentes (FAQ) sobre Syspanel SSH
¿Qué hago si pierdo mi clave privada?
Si pierdes tu clave privada, ya no podrás conectarte por SSH. Pero tienes una solución: entra a Syspanel a través del puerto 2106 y elimina la clave pública asociada. Luego genera un nuevo par de claves y repite el proceso de instalación. Es como cambiar la cerradura de tu casa.
¿Puedo tener varias claves para diferentes dispositivos?
¡Por supuesto! En Syspanel puedes añadir tantas claves públicas como quieras. Una para tu portátil, otra para tu móvil, otra para un servidor de desarrollo... Cada una es independiente. Si pierdes un dispositivo, solo eliminas esa clave en concreto.
¿Qué es la frase de contraseña (passphrase) y para qué sirve?
Es una contraseña adicional que protege tu clave privada. Si alguien roba tu archivo id_rsa, sin la frase no podrá usarla. Es como tener una llave que además necesita un código PIN. Si usas automatización (scripts), puedes configurar un agente SSH para que recuerde la frase durante un tiempo.
¿Cómo sé si mi clave es segura?
La seguridad depende de dos factores: la longitud (recomendamos 4096 bits) y la privacidad de tu clave privada. Nunca la subas a servicios en la nube ni la envíes por correo. Además, usa una frase de contraseña robusta.
¿Puedo usar claves SSH para conectarme desde Windows?
Sí, Windows 10 y 11 incluyen OpenSSH integrado. Simplemente abre PowerShell o el símbolo del sistema y sigue los mismos pasos. Si tienes problemas, puedes instalar el cliente SSH desde "Configuración > Aplicaciones > Características opcionales > Agregar una característica > Cliente OpenSSH".
¿Qué hago si Syspanel no me deja añadir la clave?
Comprueba que has copiado la clave pública completa, empezando por ssh-rsa y terminando por tu correo. A veces hay errores de formato si se copia con saltos de línea extra. También asegúrate de que el usuario SSH tiene permisos para conectarse.
Consejos finales para mantener tu acceso seguro
Configurar claves SSH es el primer paso, pero la seguridad es un proceso continuo. Aquí tienes algunos consejos extra:
-
Actualiza tus claves periódicamente: Cada 6-12 meses, genera un nuevo par y elimina los antiguos.
-
Usa una frase de contraseña larga: Cuanto más larga y compleja, mejor. Evita fechas de nacimiento o palabras comunes.
-
No uses la misma clave en todos los servidores: Si tienes varios, genera claves diferentes para cada uno. Así, si una se compromete, los demás están a salvo.
-
Activa el firewall: Syspanel te permite configurar reglas de firewall. Limita el acceso SSH solo a las IPs que necesiten conectarse.
-
Monitoriza los accesos: Revisa los logs de autenticación (
/var/log/auth.logen Linux) para detectar intentos de acceso sospechosos. -
Mantén Syspanel actualizado: Las actualizaciones incluyen parches de seguridad importantes.
[INFO] Recuerda que Syspanel es tu aliado en la gestión de tu servidor. El puerto 2106 es la puerta de entrada a un panel lleno de herramientas para gestionar dominios, correos, bases de datos y, por supuesto, la seguridad de tu acceso SSH.
Conclusión: Tu servidor, tu fortaleza
Configurar claves SSH en Syspanel es una de las decisiones más inteligentes que puedes tomar para proteger tu acceso servidor. Es un proceso que, aunque al principio pueda parecer técnico, se convierte en algo natural después de hacerlo una vez. La tranquilidad de saber que tu servidor está protegido contra ataques de fuerza bruta y accesos no autorizados no tiene precio.
Hemos recorrido todo el camino: desde entender qué es una clave SSH, hasta generarla, instalarla en Syspanel y desactivar la autenticación por contraseña. Ahora tienes el conocimiento para implementar una conexión segura de nivel profesional en tu propio servidor.
Si tienes alguna duda, no dudes en volver a este artículo o consultar la documentación de Syspanel. La seguridad es un viaje, no un destino, y cada paso que das te acerca a un servidor más robusto y confiable.
¡Tu servidor te lo agradecerá!
