🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo prevenir ataques de fuerza bruta en cPanel?

Actualizado el 5 de octubre de 2025

Imagina que tu servidor web es una casa con una puerta principal: el panel de control cPanel. Ahora, piensa que un atacante se sienta frente a esa puerta con un manojo interminable de llaves (contraseñas) y prueba una tras otra hasta encontrar la correcta. Eso, exactamente, es un ataque de fuerza bruta. Es una de las amenazas más comunes en la ciberseguridad servidor, pero por suerte, con cPanel y herramientas como CSF, puedes ponerle candados muy efectivos.

En esta guía, aprenderás paso a paso cómo prevenir estos ataques, proteger tu seguridad login y mantener tu sitio web a salvo. No necesitas ser un experto en redes; solo seguir estas instrucciones.


¿Qué es un ataque de fuerza bruta en cPanel?

Un ataque de fuerza bruta cPanel es un intento automatizado de adivinar tu nombre de usuario y contraseña. Los atacantes usan programas que prueban miles de combinaciones por minuto. Si no tienes protección, es solo cuestión de tiempo antes de que acierten.

[WARNING] Un ataque exitoso puede darle al atacante control total sobre tu hosting: robar datos, instalar malware, enviar spam o incluso borrar todo tu sitio.

Los blancos favoritos son:

  • Puertos SSH (22) y FTP (21).
  • El propio login de cPanel (puerto 2083).
  • phpMyAdmin o cualquier aplicación web con autenticación.

La buena noticia es que prevenir ataques es bastante sencillo si aplicas las medidas correctas. Vamos a verlas.


Principales herramientas de defensa en cPanel

1. CSF (ConfigServer Security & Firewall) – Tu primer escudo

CSF es el cortafuegos más popular para servidores con cPanel. No solo bloquea puertos no usados, sino que tiene un módulo llamado Login Failure Daemon (LFD) que detecta automáticamente los intentos fallidos de inicio de sesión.

¿Cómo funciona?
Cuando alguien intenta acceder con una contraseña incorrecta varias veces, CSF bloquea temporalmente su IP. Puedes configurar cuántos intentos permitir y por cuánto tiempo.

Paso a paso para activar CSF en cPanel:

  1. Accede a WHM (WebHost Manager). Normalmente es https://tudominio.com:2087.
  2. En la barra de búsqueda, escribe “ConfigServer Security & Firewall” y haz clic.
  3. Ve a la pestaña “Firewall Configuration”.
  4. Busca la sección “Port Flood Settings” (Configuración de inundación de puertos).
  5. Ajusta los valores clave:
    • LF_SSH_PERM : Número de intentos fallidos SSH antes de bloquear. Pon 5.
    • LF_FTPD_PERM : Para FTP. Pon 5.
    • LF_CPANEL_PERM : Para el login de cPanel. Pon 3.
    • LF_TRIGGER_PERM : Tiempo en segundos entre intentos (por ejemplo, 300 = 5 minutos).
  6. Haz clic en “Change” y luego en “Restart csf+lfd”.

[TIP] No bajes demasiado los números (por ejemplo, 1 intento) porque podrías bloquearte a ti mismo si tecleas mal la contraseña una vez. 3 o 5 intentos es un buen equilibrio.

2. Activar el plugin “cPHulk Brute Force Protection”

cPanel incluye una herramienta nativa llamada cPHulk. Es como un guardia de seguridad que vigila todos los intentos de login.

¿Cómo activarlo?

  1. En cPanel, busca “cPHulk Brute Force Protection” (puede estar en la sección Seguridad).
  2. Asegúrate de que esté “Enabled” (Activado).
  3. En la pestaña “Brute Force Settings”:
    • Marca “Enable Brute Force Protection”.
    • Define el número de fallos permitidos (por ejemplo, 5 en 15 minutos).
    • El tiempo de bloqueo: 30 minutos o más.
  4. Haz clic en “Save”.

[INFO] cPHulk también te permite desbloquear tu propia IP si te bloqueas accidentalmente. Desde WHM, ve a “cPHulk Brute Force Protection” y en “IP Lists” puedes borrar tu IP de la lista negra.

3. Cambiar el puerto SSH y servicios sensibles

Por defecto, SSH usa el puerto 22. Los atacantes lo saben y lo atacan primero. Cambiarlo a un puerto no estándar reduce drásticamente los ataques automatizados.

Pasos seguros para cambiar el puerto SSH:

  1. Conéctate por SSH a tu servidor (necesitas acceso root).
  2. Edita el archivo de configuración SSH:
    nano /etc/ssh/sshd_config
  3. Busca la línea #Port 22 y cámbiala a Port 2222 (elige un número entre 1024 y 65535, evita puertos comunes como 80 o 443).
  4. Guarda el archivo (Ctrl+O, luego Ctrl+X).
  5. Reinicia el servicio SSH: systemctl restart sshd
  6. Importante: Antes de cerrar la sesión actual, abre una nueva terminal y prueba conectarte al nuevo puerto. Si fallas, tendrás que usar la consola del panel (VPS) para deshacer el cambio.

[WARNING] Si usas Syspanel (HestiaCP), recuerda que su puerto de acceso es el 2106. No lo cambies sin necesidad, pero sí puedes cambiar el puerto SSH por separado.

4. Implementar autenticación de dos factores (2FA)

Incluso si un atacante adivina tu contraseña, sin el segundo factor (un código de tu móvil) no podrá entrar. cPanel permite 2FA desde el propio panel.

Cómo activar 2FA en cPanel:

  1. En cPanel, busca “Two-Factor Authentication”.
  2. Haz clic en “Set Up Two-Factor Authentication”.
  3. Escanea el código QR con una app como Google Authenticator o Authy.
  4. Introduce el código de verificación y confirma.
  5. A partir de ahora, cada vez que inicies sesión, te pedirá el código.

[TIP] Guarda los códigos de respaldo (backup codes) en un lugar seguro. Si pierdes el móvil, podrás acceder con ellos.


Medidas avanzadas para usuarios con experiencia

5. Usar claves SSH en lugar de contraseñas

Las claves SSH son mucho más seguras que las contraseñas. Un ataque de fuerza bruta cPanel es inútil si no hay contraseña que adivinar.

Pasos básicos:

  1. Genera un par de claves en tu ordenador local (Linux/Mac: ssh-keygen -t rsa -b 4096; en Windows usa PuTTYgen).
  2. Copia la clave pública al servidor: ssh-copy-id -p 2222 usuario@tudominio.com (ajusta el puerto).
  3. Desactiva el login por contraseña en SSH editando /etc/ssh/sshd_config y poniendo PasswordAuthentication no.

[WARNING] Asegúrate de que la clave privada esté protegida con una contraseña (passphrase). Si alguien roba tu archivo de clave, aún necesitará esa frase.

6. Limitar el acceso por IP (whitelist)

Si siempre accedes desde la misma IP (por ejemplo, tu oficina), puedes permitir solo esa IP en los puertos críticos.

En CSF:

  1. Ve a “ConfigServer Security & Firewall” > “Firewall Configuration”.
  2. Busca TCP_IN y TCP_OUT. Allí verás los puertos abiertos.
  3. Para restringir SSH, añade al final 22(IP_TU_OFICINA).
  4. Guarda y reinicia CSF.

7. Monitorear logs con CSF

CSF te permite ver quién está intentando entrar. Ve a “LFD Logs” o revisa el archivo /var/log/lfd.log. Allí verás IPs bloqueadas y motivos.


Preguntas frecuentes (FAQ)

¿Qué hago si ya estoy siendo atacado?

  1. Bloquea la IP inmediatamente desde CSF:
    Ve a “ConfigServer Security & Firewall” > “Firewall Deny IPs” e introduce la IP.
  2. Cambia todas tus contraseñas (cPanel, FTP, bases de datos).
  3. Revisa los logs para ver si lograron acceder a algo.
  4. Ejecuta un escaneo de malware (por ejemplo, con ClamAV o el escáner de cPanel).

¿CSF afecta el rendimiento de mi sitio?

No, es un cortafuegos muy ligero. Solo analiza los paquetes entrantes y salientes, no consume recursos significativos.

¿Puedo usar solo cPHulk sin CSF?

Sí, pero es menos completo. CSF bloquea a nivel de red, mientras que cPHulk solo protege los servicios de cPanel. Usa ambos para una defensa en capas.

¿Qué pasa si me bloqueo a mí mismo?

No entres en pánico. Si tienes acceso a WHM, ve a “cPHulk Brute Force Protection” > “IP Lists” y elimina tu IP de la lista negra. Si no, usa la consola de tu proveedor de hosting (VPS) para reiniciar CSF o modificar los archivos de configuración.

¿Syspanel (HestiaCP) tiene protección contra fuerza bruta?

Sí. Syspanel (puerto 2106) incluye su propio sistema de bloqueo de IP por intentos fallidos. También puedes instalar CSF en servidores que usen Syspanel, ya que es compatible con la mayoría de los paneles.


Conclusión: Mantén tu servidor a salvo

Prevenir ataques de fuerza bruta cPanel no es complicado, pero requiere constancia. Con CSF activado, cPHulk configurado, contraseñas fuertes y autenticación de dos factores, reduces el riesgo a casi cero.

Recuerda que la ciberseguridad servidor es un proceso continuo. Revisa tus logs una vez al mes, actualiza el software y no confíes solo en una medida. Como dice el refrán: “Más vale prevenir que lamentar”.

Si sigues estos pasos, tu sitio web estará mucho más seguro. Y si tienes dudas, recuerda que siempre puedes contactar al soporte técnico de tu hosting. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel