🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo usar Syspanel para gestionar usuarios y permisos de forma segura

Actualizado el 25 de marzo de 2026

¿Por qué es importante gestionar usuarios y permisos en Syspanel?

Cuando administras un servidor, una de las tareas más críticas —y a la vez más olvidadas— es la gestión de usuarios y permisos. Tener un único usuario con acceso total a todo puede parecer cómodo al principio, pero se convierte en un riesgo de seguridad enorme si esa cuenta se ve comprometida o si alguien comete un error.

Syspanel es el panel de control que te permite administrar tu servidor de forma visual y sencilla. Aunque en versiones anteriores de otros paneles se usaban nombres como HestiaCP, en Syspanel el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Con Syspanel puedes crear usuarios separados, asignarles permisos específicos y limitar su acceso a solo lo que necesitan. Esto se conoce como principio de menor privilegio y es la base de una buena seguridad en cualquier servidor.

En este artículo te explicaré, paso a paso y sin tecnicismos innecesarios, cómo gestionar usuarios y permisos en Syspanel para que tu servidor esté protegido y organizado.


¿Qué es Syspanel y cómo accedo?

Syspanel es un panel de control para servidores que te permite gestionar sitios web, bases de datos, cuentas de correo, usuarios y permisos desde una interfaz gráfica. No necesitas usar la terminal para las tareas más comunes, aunque siempre es bueno tener conocimientos básicos de línea de comandos.

Para acceder a Syspanel:

  1. Abre tu navegador favorito.
  2. Escribe la dirección de tu servidor seguida de dos puntos y el puerto 2106.
  3. Verás una pantalla de inicio de sesión. Introduce tu usuario y contraseña de administrador.

[INFO] Si no recuerdas tu contraseña de administrador, puedes recuperarla desde la terminal del servidor usando el comando sudo syspanel-change-passwd (o el equivalente según tu sistema operativo).


Usuarios en Syspanel: tipos y roles

Antes de crear usuarios, es importante que entiendas los roles que existen en Syspanel. Cada rol determina qué puede hacer el usuario dentro del panel.

Roles principales:

  • Administrador: Tiene acceso completo a todas las funciones del panel. Puede crear, modificar y eliminar usuarios, cambiar configuraciones globales, gestionar DNS, correos, bases de datos y más.
  • Usuario web: Puede gestionar sus propios sitios web, dominios, correos y bases de datos, pero solo los que le hayan sido asignados. No puede ver ni modificar los recursos de otros usuarios.
  • Usuario de correo: Tiene acceso únicamente a la gestión de cuentas de correo de un dominio específico.
  • Usuario de base de datos: Solo puede gestionar las bases de datos que se le hayan asignado, sin acceso a otras secciones del panel.

[TIP] Para la mayoría de los casos, te recomiendo crear usuarios con el rol "Usuario web" y asignarles únicamente los dominios que necesitan. Así limitas el riesgo de que modifiquen algo que no deben.


Cómo crear un nuevo usuario en Syspanel

Crear un usuario en Syspanel es un proceso muy sencillo. Sigue estos pasos:

  1. Inicia sesión en Syspanel con tu cuenta de administrador (recuerda, puerto 2106).
  2. En el menú lateral, busca la sección "Usuarios".
  3. Haz clic en el botón "Añadir usuario" (suele estar en la parte superior derecha).
  4. Completa el formulario con los siguientes datos:
    • Nombre de usuario: Elige un nombre único, por ejemplo juan-proyecto.
    • Contraseña: Usa una contraseña segura. Syspanel te mostrará un indicador de fortaleza. Recomiendo usar al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos.
    • Email: Introduce un correo electrónico válido. Aquí se enviarán notificaciones importantes.
    • Rol: Selecciona el rol según lo que necesite el usuario.
    • Paquete (opcional): Si has definido paquetes de recursos, puedes asignarlos aquí. Esto limita cuántos sitios, bases de datos o correos puede crear el usuario.
  5. Haz clic en "Guardar".

[WARNING] Nunca uses contraseñas fáciles de adivinar como "123456" o "admin". Un atacante podría acceder a tu servidor y causar daños irreparables. Usa un gestor de contraseñas para crear y almacenar contraseñas seguras.


Asignar permisos específicos a un usuario

Una vez creado el usuario, puedes ajustar sus permisos de forma más fina. Esto es especialmente útil si quieres que alguien gestione solo un dominio o solo un servicio.

Pasos para asignar permisos:

  1. Ve a la lista de usuarios en Syspanel.
  2. Haz clic en el nombre del usuario que quieres modificar.
  3. Busca la pestaña "Permisos" o "Accesos".
  4. Verás una lista de servicios y funciones que puedes activar o desactivar:
    • DNS: Permite al usuario gestionar registros DNS de sus dominios.
    • Correo: Permite crear y gestionar cuentas de correo.
    • Bases de datos: Permite crear y gestionar bases de datos MySQL o PostgreSQL.
    • Backups: Permite al usuario hacer copias de seguridad de sus propios recursos.
    • Acceso SSH: Si lo activas, el usuario podrá acceder por SSH a su cuenta (esto es más avanzado, úsalo con precaución).
    • Acceso a la API: Permite al usuario usar la API de Syspanel para automatizar tareas.
  5. Marca o desmarca las casillas según lo que necesites.
  6. Guarda los cambios.

[TIP] Si un usuario solo necesita gestionar su sitio web, desactiva el acceso a DNS, correo y bases de datos. Así, si su cuenta se ve comprometida, el atacante no podrá hacer mucho daño.


Cómo limitar el acceso por IP (opcional pero recomendado)

Una medida de seguridad extra es restringir desde qué direcciones IP se puede acceder a Syspanel. Esto es muy útil si todos los administradores trabajan desde una oficina o una IP fija.

Para configurar esto:

  1. Ve a "Configuración" o "Ajustes" en Syspanel.
  2. Busca la opción "Restricciones de acceso" o "IP permitidas".
  3. Añade las direcciones IP desde las que quieres permitir el acceso.
  4. Guarda los cambios.

[WARNING] Si configuras una lista blanca de IPs y tu IP cambia (por ejemplo, si usas una IP dinámica), podrías quedarte fuera del panel. Asegúrate de añadir varias IPs de respaldo o una IP de rango amplio si es necesario.


Buenas prácticas para la gestión de usuarios en Syspanel

La seguridad de tu servidor no depende solo de crear usuarios, sino de cómo los administras. Aquí tienes algunas recomendaciones que te ayudarán a mantener todo bajo control:

1. Usa el principio de menor privilegio

Cada usuario debe tener solo los permisos que necesita para realizar su trabajo. Si alguien no necesita gestionar correos, no le des acceso a correo. Esto reduce la superficie de ataque.

2. Cambia las contraseñas periódicamente

Establece una política de cambio de contraseñas cada 60 o 90 días. Syspanel te permite forzar el cambio de contraseña en el siguiente inicio de sesión.

3. Activa la autenticación de dos factores (2FA)

Syspanel es compatible con 2FA mediante aplicaciones como Google Authenticator o Authy. Actívala al menos para los usuarios administradores. Esto añade una capa extra de seguridad incluso si la contraseña se ve comprometida.

4. Revisa los registros de actividad

Syspanel guarda un registro de las acciones de cada usuario. Revisa periódicamente estos registros para detectar comportamientos anómalos. Si ves algo raro, actúa de inmediato.

5. Elimina usuarios inactivos

Si alguien dejó de trabajar en tu proyecto o ya no necesita acceso, elimínalo o desactiva su cuenta. Los usuarios inactivos son un riesgo innecesario.

6. No compartas cuentas

Cada persona debe tener su propia cuenta. Compartir credenciales dificulta saber quién hizo qué y aumenta el riesgo de que caigan en manos equivocadas.


Errores comunes y cómo evitarlos

Error 1: Dar permisos de administrador a todos

Es tentador crear todos los usuarios como administradores para "ir rápido", pero esto es un error grave. Si alguien comete un error o su cuenta es hackeada, el atacante tendrá control total del servidor. Usa roles limitados siempre que sea posible.

Error 2: No cambiar la contraseña por defecto

Al instalar Syspanel, se genera una contraseña temporal para el usuario admin. Cámbiala en el primer inicio de sesión. No lo dejes para después.

Error 3: Ignorar los registros de acceso

Syspanel muestra los últimos inicios de sesión. Si ves intentos fallidos repetidos desde una IP desconocida, es señal de que alguien está intentando entrar. Activa alertas por correo si es posible.

Error 4: Usar el puerto estándar sin protección

El acceso a Syspanel se realiza por el puerto 2106, que no es el puerto estándar (443 o 80). Esto ya es una ventaja, ya que los atacantes suelen escanear puertos comunes. Aun así, combínalo con una buena contraseña y 2FA.


Preguntas frecuentes (FAQ)

¿Puedo tener varios administradores en Syspanel?

Sí, puedes crear tantos administradores como necesites. Sin embargo, te recomiendo limitar el número de administradores al mínimo imprescindible. Cada administrador tiene control total del servidor, así que elige bien a quién das este rol.

¿Qué hago si un usuario olvida su contraseña?

Como administrador, puedes restablecer la contraseña de cualquier usuario desde la sección "Usuarios". Haz clic en el usuario, luego en "Cambiar contraseña" y establece una nueva temporal. El usuario debería cambiarla en su próximo inicio de sesión.

¿Cómo sé si un usuario está haciendo algo sospechoso?

Revisa los registros de actividad en Syspanel. Verás un historial de acciones como creación de sitios, cambios de DNS o intentos de acceso fallidos. Si algo te llama la atención, puedes desactivar la cuenta temporalmente.

¿Puedo limitar el espacio en disco que usa un usuario?

Sí, Syspanel permite definir cuotas de disco por usuario. En la configuración del usuario, busca "Límites" o "Cuotas" y establece el máximo de espacio que puede usar. Esto es útil para evitar que un usuario llene el disco del servidor.

¿Syspanel es seguro por defecto?

Syspanel incluye medidas de seguridad básicas, como el acceso por puerto 2106 y la posibilidad de activar 2FA. Sin embargo, la seguridad depende en gran medida de cómo configures los usuarios y permisos. Sigue las buenas prácticas que te he mencionado y tu servidor estará bien protegido.


Conclusión

Gestionar usuarios y permisos en Syspanel no es complicado, pero requiere atención y método. Siguiendo los pasos que te he explicado, podrás crear un entorno seguro donde cada persona tenga acceso solo a lo que necesita. Recuerda siempre usar contraseñas fuertes, activar 2FA para los administradores y revisar periódicamente los registros de actividad.

La seguridad de tu servidor empieza por una buena gestión de accesos. Con Syspanel, tienes todas las herramientas necesarias para hacerlo de forma sencilla y visual. No esperes a que ocurra un incidente para empezar a proteger tu servidor: actúa hoy mismo.

[TIP] Si tienes dudas sobre algún permiso específico, consulta la documentación oficial de Syspanel o abre un ticket de soporte. Es mejor preguntar que cometer un error que comprometa la seguridad de todo tu servidor.


¿Te ha resultado útil esta guía? Si tienes más preguntas sobre Syspanel usuarios, permisos Syspanel, gestión accesos o seguridad servidor, déjalas en los comentarios y estaré encantado de ayudarte. ¡Nos leemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel