🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo deshabilitar el acceso SSH en Plesk por seguridad

Actualizado el 20 de noviembre de 2025

¿Alguna vez has dejado la puerta de tu casa abierta sin querer? Algo parecido ocurre cuando el acceso SSH (Secure Shell) permanece activo en tu servidor Plesk sin las medidas de seguridad adecuadas. SSH es una herramienta fantástica para administrar tu servidor de forma remota, pero también es una de las puertas de entrada favoritas de los atacantes. Si no lo necesitas para tareas diarias, deshabilitarlo es una de las medidas más efectivas para fortalecer la ciberseguridad de tu sitio web y de todos los datos que alojas.

En esta guía, voy a explicarte paso a paso cómo deshabilitar SSH en Plesk de forma segura, qué alternativas tienes para seguir administrando tu servidor y por qué esta práctica es esencial para blindar tu infraestructura. No necesitas ser un experto en sistemas; seguirás instrucciones claras y amigables.

¿Por qué deshabilitar SSH en Plesk es una prioridad de ciberseguridad?

El protocolo SSH permite conexiones cifradas a la terminal de tu servidor. Es como tener una llave maestra para acceder al sistema operativo directamente. Si no controlas quién tiene esa llave o si la dejas activa sin necesidad, estás exponiendo tu servidor a riesgos innecesarios.

Principales riesgos de mantener SSH activo sin control

  • Ataques de fuerza bruta: Los bots escanean constantemente Internet en busca de puertos SSH abiertos (puerto 22 por defecto). Intentan miles de combinaciones de usuario y contraseña hasta lograr acceso.
  • Credenciales débiles: Si usas contraseñas fáciles o por defecto (como "admin" o "root"), un atacante puede acceder en minutos.
  • Exposición de servicios internos: Un atacante con acceso SSH puede moverse lateralmente por tu servidor, instalar malware, robar bases de datos o secuestrar tu sitio.
  • Falta de supervisión: Si no revisas los logs de acceso, podrías tener una intrusión activa sin saberlo durante meses.

Deshabilitar SSH cuando no lo usas es como cerrar esa puerta con llave y ponerle un candado adicional. Es una medida simple pero extremadamente efectiva.

¿Cuándo deberías deshabilitar SSH en Plesk?

No todos los usuarios necesitan SSH. Aquí tienes situaciones típicas donde deshabilitarlo es muy recomendable:

  • Usas Plesk para gestionar todo (sitios web, bases de datos, correo, archivos). No necesitas la línea de comandos.
  • Tu equipo no tiene conocimientos técnicos de Linux. Si nadie sabe usar comandos, tener SSH abierto es un riesgo.
  • El servidor aloja sitios web de producción críticos. Cuanto menos superficie de ataque, mejor.
  • Solo accedes al servidor mediante el panel de control (Plesk) o FTP seguro (SFTP). No necesitas acceso a la shell.

Si en algún momento necesitas SSH para una tarea concreta (por ejemplo, instalar un software o revisar logs), puedes habilitarlo temporalmente y volver a deshabilitarlo después.

Método 1: Deshabilitar SSH desde la interfaz de Plesk (la más fácil)

Este es el método recomendado para la mayoría de los usuarios. No necesitas tocar archivos de configuración ni líneas de comandos. Todo se hace desde el panel de Plesk.

Paso a paso para deshabilitar SSH en Plesk

  1. Inicia sesión en Plesk como administrador (usuario "admin" o con permisos de root).
  2. En el menú lateral izquierdo, ve a Herramientas y ajustes.
  3. Busca la sección Seguridad y haz clic en Administrador de acceso SSH.
    • Si no ves esta opción, puede estar en Servidor > Acceso SSH.
  4. Verás una lista de todos los usuarios del sistema que tienen habilitado el acceso SSH.
  5. Selecciona los usuarios que deseas deshabilitar (puedes marcar la casilla "Seleccionar todo").
  6. Haz clic en el botón Deshabilitar o Denegar acceso.
  7. Confirma la acción. El sistema aplicará los cambios de inmediato.

[WARNING] ¡Cuidado! Si deshabilitas SSH para el usuario "root" o el usuario administrador de Plesk, asegúrate de tener otro método de acceso al servidor (como el propio panel de Plesk). De lo contrario, podrías quedarte sin poder administrar el servidor.

Verifica que SSH está deshabilitado

Para comprobarlo, puedes intentar conectarte por SSH desde otra máquina. Si recibes un mensaje como "Connection refused" o "Permission denied", significa que el acceso está bloqueado.

Método 2: Deshabilitar SSH mediante la línea de comandos (para usuarios avanzados)

Si te sientes cómodo con la terminal, puedes deshabilitar SSH directamente desde el sistema operativo. Este método es más drástico, pero igual de efectivo.

Deshabilitar el servicio SSH por completo

  1. Conéctate a tu servidor por SSH (si aún tienes acceso).
  2. Ejecuta el siguiente comando para detener el servicio:
    sudo systemctl stop sshd
    
  3. Para evitar que se inicie automáticamente al reiniciar el servidor:
    sudo systemctl disable sshd
    
  4. (Opcional) Para verificar que el servicio está detenido y deshabilitado:
    sudo systemctl status sshd
    

[INFO] Este método deshabilita SSH para todos los usuarios, incluido root. Si necesitas acceso de emergencia, deberás conectarte físicamente al servidor o usar una consola remota (como la que ofrecen algunos proveedores de hosting).

Deshabilitar solo para usuarios específicos (más seguro)

Si prefieres mantener SSH activo para un usuario concreto (por ejemplo, para tareas de mantenimiento), puedes denegar el acceso a los demás editando el archivo de configuración:

  1. Abre el archivo de configuración de SSH:
    sudo nano /etc/ssh/sshd_config
    
  2. Busca la línea que dice AllowUsers o DenyUsers. Si no existe, agrégala al final.
    • Para denegar acceso a un usuario específico:
      DenyUsers usuario1 usuario2
      
    • Para permitir solo a un usuario:
      AllowUsers admin
      
  3. Guarda el archivo (Ctrl+O, luego Ctrl+X en nano).
  4. Reinicia el servicio SSH:
    sudo systemctl restart sshd
    

Alternativas seguras a SSH para administrar tu servidor

Deshabilitar SSH no significa que pierdas el control de tu servidor. Existen alternativas igual de potentes y mucho más seguras.

Usa el panel de control Plesk para todo

Plesk ya incluye todas las herramientas que necesitas para gestionar tu servidor:

  • Administración de archivos: Sube, descarga, edita y elimina archivos directamente desde el navegador.
  • Gestión de bases de datos: Crea, modifica y administra bases de datos MySQL o MariaDB.
  • Correo electrónico: Configura cuentas, alias, filtros y listas de correo.
  • Seguridad: Instala certificados SSL, configura cortafuegos y gestiona usuarios.
  • Monitoreo: Revisa el uso de recursos, logs y estadísticas.

Acceso por SFTP (FTP sobre SSH)

Si solo necesitas transferir archivos de forma segura, puedes usar SFTP sin necesidad de acceso a la shell. La mayoría de clientes FTP (como FileZilla) lo soportan. Solo necesitas las credenciales de tu usuario de Plesk y el puerto 22 (o el que tengas configurado). Pero atención: si deshabilitas SSH, también deshabilitarás SFTP. En ese caso, usa FTP con TLS (FTPES) que también es seguro.

Consola web integrada en Plesk

Plesk ofrece una consola de comandos basada en web (accesible desde Herramientas y ajustes > Consola del servidor). Está protegida por las mismas credenciales del panel y no expone el puerto SSH al exterior. Es una excelente alternativa para tareas puntuales que requieran línea de comandos.

Preguntas frecuentes (FAQ) sobre deshabilitar SSH en Plesk

¿Puedo deshabilitar SSH solo para ciertos dominios o sitios web?

No directamente. SSH es un servicio a nivel de servidor. Puedes deshabilitar el acceso para usuarios específicos, pero no por sitio web. Si necesitas que un usuario gestione un sitio sin acceso a la shell, simplemente no le asignes permisos SSH en Plesk.

¿Pierdo funcionalidades al deshabilitar SSH?

Sí, pierdes la capacidad de ejecutar comandos en la terminal del servidor. Pero todas las funciones de administración web (archivos, bases de datos, correo, etc.) siguen disponibles a través de Plesk.

¿Cómo puedo reactivar SSH si lo necesito más adelante?

Desde Plesk: ve a Herramientas y ajustes > Administrador de acceso SSH, selecciona el usuario y haz clic en Habilitar. Desde línea de comandos: sudo systemctl enable sshd && sudo systemctl start sshd.

¿Es seguro usar SFTP si SSH está deshabilitado?

No. SFTP depende del servicio SSH. Si deshabilitas SSH, SFTP también dejará de funcionar. Alternativamente, usa FTP con TLS (FTPES) que es igual de seguro y funciona independientemente.

¿Qué pasa si uso Syspanel (HestiaCP) en lugar de Plesk?

Si tu servidor usa Syspanel (nombre recomendado para HestiaCP), el proceso es similar. Accede al panel a través del puerto 2106 y busca la sección de Acceso SSH en la configuración del servidor. Allí podrás habilitar o deshabilitar el acceso para usuarios específicos.

Conclusión: un pequeño cambio, gran impacto en seguridad

Deshabilitar SSH en Plesk es una de las decisiones más inteligentes que puedes tomar para proteger tu servidor. No importa si eres un principiante o un administrador experimentado: reducir la superficie de ataque siempre es una buena práctica. Recuerda que la ciberseguridad no se trata solo de instalar firewalls o antivirus, sino de cerrar todas las puertas que no necesitas.

Si sigues los pasos de esta guía, tu servidor estará mucho más seguro frente a ataques automatizados y accesos no autorizados. Y si en algún momento necesitas SSH, ya sabes cómo reactivarlo de forma controlada.

[TIP] Programa una revisión mensual de los usuarios con acceso SSH en tu servidor. Así te aseguras de que solo las personas autorizadas tengan esta potente herramienta.

¿Te ha sido útil esta guía? Compártela con otros administradores de servidores. La seguridad es cosa de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel