🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu servidor con claves SSH en lugar de contraseñas (cPanel y Plesk)

Actualizado el 19 de enero de 2026

¿Por qué deberías dejar de usar contraseñas para acceder a tu servidor?

Si alguna vez has intentado entrar a tu servidor por SSH (Secure Shell), seguramente lo hiciste escribiendo un usuario y una contraseña. Es lo más común y lo que todos los tutoriales básicos te enseñan. Sin embargo, esta práctica, aunque cómoda, es una de las puertas de entrada favoritas para los atacantes.

Los bots de internet escanean constantemente puertos en busca de servidores con autenticación por contraseña. Estos programas prueban miles de combinaciones de usuario y contraseña por minuto. Con el tiempo, y si tu contraseña es débil o fue filtrada en algún sitio, es solo cuestión de tiempo antes de que alguien entre. Por eso, la seguridad servidor ssh es un tema crítico que no puedes pasar por alto.

La solución es mucho más sencilla de lo que imaginas: usar claves SSH en lugar de contraseñas. Este método es como tener una llave maestra digital que solo existe en tu ordenador y en tu servidor. Es prácticamente imposible de adivinar o de forzar.

En este artículo, te explicaré paso a paso cómo configurar claves ssh cpanel y claves ssh plesk, los dos paneles de control más populares del mundo. No necesitas ser un experto en informática, solo seguir las instrucciones con calma.

¿Qué es exactamente una clave SSH y cómo funciona?

Antes de ponernos manos a la obra, es importante que entiendas qué es esto de las claves SSH. No te preocupes, lo explicaré de forma sencilla.

Una clave SSH es un par de archivos de texto cifrado que se generan juntos. Uno se llama clave privada y el otro clave pública. Piensa en ello como una cerradura y una llave.

La clave pública se instala en el servidor. No es un secreto, puede estar ahí tranquilamente. La clave privada se queda en tu ordenador y jamás debe salir de él. Cuando intentas conectarte al servidor, este te envía un reto matemático que solo tu clave privada puede resolver. Si la respuesta es correcta, te deja entrar.

La belleza de este sistema es que, aunque alguien intercepte la comunicación, no puede hacer nada con ella. Y aunque un atacante consiga tu clave pública, sin la privada no puede entrar. Por eso, la autenticación ssh con claves es infinitamente más segura que una contraseña.

Preparando el terreno: qué necesitas antes de empezar

Para llevar a cabo este proceso, necesitarás:

  • Acceso a tu servidor con un usuario que tenga permisos de administrador (root o sudo).
  • Un ordenador local (tu PC o Mac) desde el que te conectarás al servidor.
  • Si usas Windows, necesitarás un programa llamado PuTTY o la terminal de Windows (PowerShell o CMD con OpenSSH). En Mac y Linux, la terminal ya viene preparada.

Te recomiendo que hagas una copia de seguridad de tu configuración actual antes de tocar nada. Si algo sale mal, podrás revertir los cambios.

Generando tus claves SSH desde tu ordenador

El primer paso es generar el par de claves en tu ordenador local. Esto es independiente de si luego vas a usar cPanel o Plesk. La generación se hace en tu máquina, no en el servidor.

En Mac o Linux

Abre la terminal y escribe el siguiente comando:

ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"

Te pedirá una ruta para guardar el archivo. Pulsa Enter para usar la ruta por defecto (~/.ssh/id_rsa). Después te pedirá una frase de contraseña (passphrase). No la dejes vacía. Aunque parezca un paso extra, es una capa de seguridad adicional en caso de que alguien robe tu archivo de clave privada.

En Windows

Si tienes Windows 10 o superior, abre PowerShell y escribe el mismo comando. Si no funciona, instala OpenSSH desde la configuración de Windows o descarga PuTTYgen.

Con PuTTYgen, el proceso es gráfico: abres el programa, haces clic en “Generate” y mueves el ratón por la ventana hasta que la barra de progreso se complete. Luego guardas la clave privada y copias la clave pública.

¿Qué acabo de generar?

Se habrán creado dos archivos:

  • id_rsa: es tu clave privada. No la compartas jamás.
  • id_rsa.pub: es tu clave pública. Esta es la que irá al servidor.

Ahora viene la parte interesante: subir la clave pública a tu servidor.

Cómo configurar claves SSH en cPanel

cPanel es uno de los paneles más usados, y tiene una sección específica para gestionar claves SSH. Sigue estos pasos para configurar tus claves ssh cpanel.

Paso 1: Accede a la sección de SSH Keys

Entra en tu cuenta de cPanel con tu usuario y contraseña. Busca la sección “Seguridad” y haz clic en “Acceso SSH” o “Claves SSH”. Dependiendo de la versión, puede aparecer como “SSH Access” o “Manage SSH Keys”.

Paso 2: Importa tu clave pública

En esta pantalla verás las claves que ya tienes (probablemente ninguna). Haz clic en “Importar” o “Paste” según la interfaz.

Se abrirá un formulario con varios campos. En el campo de “Clave pública”, pega el contenido completo del archivo id_rsa.pub. El contenido siempre empieza por ssh-rsa AAAA... y termina con tu correo o comentario.

En el campo “Nombre de la clave”, pon un nombre descriptivo, como mi_pc_principal. No necesitas rellenar la clave privada ni la frase de contraseña en este paso, ya que esos datos solo viven en tu ordenador.

Haz clic en “Importar” y listo. Tu clave pública ya está en el servidor.

Paso 3: Autoriza la clave para tu usuario

Una vez importada, verás la clave en la lista. A la derecha, hay un botón que dice “Autorizar” o “Manage”. Haz clic ahí.

Se abrirá una pantalla que te pregunta si quieres autorizar la clave. Confirma la acción. Esto añadirá el contenido de tu clave pública al archivo authorized_keys de tu usuario en el servidor.

Paso 4: Prueba la conexión

Desde tu terminal local, escribe:

ssh usuario@tu-servidor.com

Si todo ha ido bien, te pedirá la frase de contraseña de tu clave privada (la que pusiste al generarla). Una vez la escribas, entrarás directamente. Ya no te pedirá la contraseña del servidor.

[TIP] Si no quieres escribir la frase de contraseña cada vez, puedes usar un agente SSH como ssh-agent en Mac/Linux o la página de servicios de Windows. Es un extra de comodidad, pero no es obligatorio.

Cómo configurar claves SSH en Plesk

El proceso en Plesk es similar, pero con una interfaz diferente. Vamos a configurar tus claves ssh plesk paso a paso.

Paso 1: Accede a la gestión de usuarios y SSH

Entra en Plesk con tu usuario administrador. Ve a la sección “Usuarios” o “Acceso SSH” dentro de tu suscripción o dominio. En Plesk, las claves SSH se gestionan por usuario, así que elige el usuario que quieres configurar (normalmente el principal).

Paso 2: Añade tu clave pública

Dentro de la configuración del usuario, busca la pestaña “Claves SSH” o “SSH Keys”. Verás un botón para “Añadir clave pública”.

Se abrirá un cuadro de texto. Pega el contenido del archivo id_rsa.pub completo. Dale un nombre identificativo y guarda.

Plesk guardará la clave y la añadirá automáticamente al archivo authorized_keys del usuario.

Paso 3: Ajusta los permisos de acceso

Plesk te permite decidir si el usuario puede acceder por SSH o no. Asegúrate de que el usuario tiene habilitado el acceso SSH. Puedes restringirlo a bash o a un shell específico si quieres limitar lo que puede hacer.

Paso 4: Prueba la conexión

Igual que con cPanel, prueba a conectarte desde tu terminal:

ssh usuario@tu-servidor.com

Si la clave está bien configurada, entrarás sin problema.

[INFO] En Plesk, también puedes generar las claves desde el propio panel y descargar la privada. Sin embargo, es más seguro generarlas en tu ordenador y subir solo la pública, así nunca expones la privada en un panel web.

Deshabilitar la contraseña SSH: el paso definitivo para tu seguridad

Una vez que has verificado que la conexión con claves funciona, es hora de dar el paso definitivo: deshabilitar contraseña ssh. Esto hará que el servidor rechace cualquier intento de conexión que no use una clave válida.

En cPanel

Dentro de la sección de “Acceso SSH”, busca la opción “Configuración del servidor SSH” o “SSH Server Configuration”. Aquí puedes cambiar la autenticación por contraseña a “No”.

Si no encuentras esta opción en cPanel, necesitarás acceder por línea de comandos como root. Te muestro cómo hacerlo en el siguiente bloque.

En Plesk

Plesk suele gestionar esto de forma más centralizada. Ve a “Herramientas y ajustes” y busca “Configuración de SSH” o “SSH Server”. Ahí puedes desactivar la autenticación por contraseña.

El método universal: editar el archivo sshd_config

Este método funciona para cualquier servidor, da igual si usas cPanel, Plesk o Syspanel. Accede por SSH a tu servidor como root y edita el archivo de configuración del demonio SSH:

nano /etc/ssh/sshd_config

Busca la línea que dice:

#PasswordAuthentication yes

Cámbiala por:

PasswordAuthentication no

Guarda el archivo y reinicia el servicio SSH:

systemctl restart sshd

[WARNING] Antes de deshabilitar las contraseñas, asegúrate al 100% de que tu conexión con clave funciona. Si no, podrías quedarte fuera de tu propio servidor. Si tienes dudas, deja una segunda sesión SSH abierta mientras pruebas en otra ventana.

Buenas prácticas adicionales para la seguridad servidor ssh

Configurar las claves es un gran paso, pero no el único. Para blindar tu servidor, considera estas recomendaciones:

  • Cambia el puerto SSH por defecto (22) a uno no estándar, como el 2200 o 2106. Esto reduce muchísimo el ruido de bots.
  • Desactiva el acceso root por SSH. Crea un usuario con permisos sudo y úsalo para administrar. El root solo debería usarse en la consola física.
  • Usa Fail2Ban. Este programa bloquea automáticamente las IPs que fallan al intentar conectarse varias veces.
  • Mantén el sistema actualizado. Las vulnerabilidades se parchean con actualizaciones, así que no las pospongas.
  • Revisa los logs de acceso de vez en cuando para detectar intentos extraños.

[INFO] Si usas un panel alternativo como Syspanel, recuerda que su puerto de acceso es el 2106. La configuración de claves SSH es idéntica a la que acabamos de ver, solo cambia la interfaz gráfica.

Preguntas frecuentes sobre claves SSH (FAQ)

¿Puedo usar la misma clave para varios servidores?

Sí, puedes usar la misma clave pública en varios servidores. Es cómodo, pero si una de tus claves privadas se ve comprometida, tendrás que cambiarla en todos los sitios. Para máxima seguridad, genera una clave por servidor.

¿Qué hago si pierdo mi clave privada?

Si pierdes la clave privada y has deshabilitado las contraseñas, no podrás entrar por SSH. Tendrás que acceder por el panel de control de tu proveedor de hosting (VPS) y restaurar el acceso, ya sea habilitando temporalmente la contraseña o generando una nueva clave desde la consola web.

¿Las claves SSH caducan?

No, no caducan por sí solas. Pero es buena práctica renovarlas cada cierto tiempo, por ejemplo una vez al año, por si se han filtrado sin que lo sepas.

¿Es lo mismo una clave SSH que un certificado SSL?

No, son cosas completamente diferentes. Las claves SSH sirven para autenticar usuarios en un servidor. Los certificados SSL sirven para cifrar la comunicación entre un navegador y un sitio web. Ambos son importantes, pero no intercambiables.

¿Puedo tener varias claves públicas para un mismo usuario?

Sí, puedes tener tantas como quieras. Cada clave autorizada se añade a una línea en el archivo authorized_keys. Esto es útil si accedes desde varios dispositivos.

Conclusión: tu servidor te lo agradecerá

Cambiar de contraseñas a claves SSH es una de las decisiones más inteligentes que puedes tomar para la seguridad de tu servidor. No solo dificulta enormemente los ataques de fuerza bruta, sino que además te da una gestión mucho más limpia del acceso.

Tanto en cPanel como en Plesk, el proceso es accesible incluso para principiantes. Solo necesitas un poco de paciencia para generar las claves, subirlas y probar la conexión antes de desactivar las contraseñas.

Recuerda que la seguridad es un proceso continuo. No basta con poner las claves y olvidarte. Revisa periódicamente los accesos, mantén tu sistema al día y aplica las buenas prácticas que te he comentado.

Si algo no te sale a la primera, no te frustres. Respira, revisa los pasos y vuelve a intentarlo. Todos hemos estado ahí. Y si te atascas, siempre puedes volver a habilitar temporalmente la contraseña para recuperar el acceso.

Tu servidor, tus datos y tus visitantes te lo agradecerán. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel