🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar la contraseña de SSH en Plesk de forma segura

Actualizado el 1 de septiembre de 2025

¿Por Qué Es Importante Cambiar la Contraseña SSH en Plesk?

La seguridad de tu servidor es la base de cualquier proyecto web exitoso. El acceso SSH (Secure Shell) es una de las puertas más críticas, ya que permite la administración completa del sistema desde la línea de comandos. Si esta puerta no está bien protegida, cualquier persona con la contraseña podría tener control total sobre tu sitio, tus bases de datos y tus archivos.

Al cambiar contraseña SSH Plesk de forma periódica y siguiendo buenas prácticas, reduces drásticamente el riesgo de accesos no autorizados. No se trata solo de una recomendación técnica, es una medida de ciberseguridad esencial para cualquier administrador, incluso si eres principiante.

En esta guía aprenderás paso a paso cómo realizar este cambio de manera segura, qué características debe tener una contraseña segura y cómo mantener tu Plesk SSH protegido.


Requisitos Previos Antes de Cambiar la Contraseña

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador (usuario admin o con permisos de root).
  • Acceso al panel de control de tu servidor (Plesk).
  • Conocimiento básico de navegación en Plesk.
  • Herramienta de generación de contraseñas (opcional, pero recomendada).

[INFO] Si no recuerdas tu contraseña actual de SSH, no te preocupes. Puedes restablecerla desde Plesk sin necesidad de saber la anterior.


Paso 1: Acceder al Panel de Administración de Plesk

Lo primero es iniciar sesión en tu panel de Plesk. Normalmente se accede a través de una URL como https://tudominio.com:8443 o la dirección IP de tu servidor seguida del puerto 8443.

  1. Abre tu navegador y escribe la dirección de tu panel.
  2. Introduce tu usuario y contraseña de administrador.
  3. Haz clic en Iniciar sesión.

Una vez dentro, verás el escritorio de Plesk con todas las herramientas de administración.


Paso 2: Localizar la Opción de Usuarios SSH

Plesk organiza los accesos SSH por suscriptores o usuarios. Para cambiar la contraseña de un usuario SSH específico:

  1. En el menú lateral izquierdo, busca y haz clic en Usuarios (o Clientes según tu versión).
  2. Selecciona el usuario o suscriptor al que pertenece la cuenta SSH que deseas modificar.
  3. Dentro del perfil del usuario, busca la sección Acceso SSH o Shell.
  4. Verás una lista de los usuarios SSH asociados (por ejemplo, root, admin o un usuario personalizado).

[TIP] Si no ves la opción de SSH, asegúrate de que el usuario tenga habilitado el acceso SSH. En algunos planes de hosting esto puede estar desactivado.


Paso 3: Cambiar la Contraseña SSH

Una vez localizado el usuario SSH, sigue estos pasos:

  1. Haz clic en el nombre del usuario (por ejemplo, root).
  2. Se abrirá una ventana o sección con los detalles del usuario.
  3. Busca el campo Contraseña o Nueva contraseña.
  4. Introduce la nueva contraseña. No uses la misma que la de tu panel de Plesk.
  5. Confirma la contraseña en el campo correspondiente.
  6. Haz clic en Aceptar o Guardar cambios.

[WARNING] Nunca compartas tu contraseña SSH por correo electrónico o mensajes de texto. Si necesitas darla a un colaborador, hazlo por un canal seguro.


¿Cómo Crear una Contraseña Segura?

Una contraseña segura es tu primera línea de defensa. Aquí tienes las claves para crearla:

  • Longitud mínima de 12 caracteres (mejor 16 o más).
  • Combina mayúsculas, minúsculas, números y símbolos (ej: @, #, $, %).
  • Evita palabras del diccionario, fechas de nacimiento o nombres comunes.
  • No uses patrones obvios como 123456 o password.
  • Utiliza un gestor de contraseñas para generarlas y almacenarlas de forma segura.

Ejemplo de contraseña segura: J7#kLp9$qR2!mN4

[TIP] Puedes usar herramientas online como lastpass.com/password-generator o el generador integrado en tu gestor de contraseñas.


Paso 4: Verificar el Cambio y Probar el Acceso

Después de guardar los cambios, es importante verificar que todo funciona correctamente.

  1. Abre una terminal (en Windows puedes usar PowerShell o PuTTY; en Mac/Linux, la terminal nativa).
  2. Conéctate a tu servidor con el comando:
    ssh usuario@tudominio.com
    (reemplaza usuario por el nombre del usuario SSH y tudominio.com por tu IP o dominio).
  3. Cuando te pida la contraseña, introduce la nueva.
  4. Si todo está bien, entrarás al shell del servidor.

[INFO] Si no puedes conectarte, revisa que el puerto SSH (por defecto 22) esté abierto en tu firewall y que el usuario tenga permisos de shell.


Buenas Prácticas Adicionales para la Seguridad SSH

Cambiar la contraseña es solo el primer paso. Aquí tienes otras medidas para fortalecer tu seguridad Plesk:

1. Usa Autenticación por Clave Pública (SSH Key)

Es mucho más segura que una contraseña. Puedes generar un par de llaves (pública y privada) desde Plesk o tu terminal.

  • En Plesk, ve a Usuarios SSH y busca la opción Añadir clave pública.
  • Copia tu clave pública (archivo .pub) en el campo correspondiente.

[WARNING] Nunca compartas tu clave privada. Si la pierdes, tendrás que generar un nuevo par.

2. Cambia el Puerto SSH por Defecto

El puerto 22 es el más atacado. Cambiarlo a otro número (ej: 2222) reduce los intentos de acceso no autorizado.

  • En Plesk, ve a Herramientas y ajustes > Seguridad > Firewall y configura el puerto SSH.
  • También puedes hacerlo desde el archivo /etc/ssh/sshd_config si tienes acceso root.

3. Desactiva el Acceso Root por SSH

El usuario root es el objetivo principal de los atacantes. Crea un usuario con permisos sudo y desactiva el login directo de root.

  • En Plesk, puedes gestionar los permisos de los usuarios SSH.
  • Desde la terminal, edita /etc/ssh/sshd_config y cambia PermitRootLogin a no.

4. Activa el Firewall de Plesk

Plesk incluye un firewall integrado (basado en iptables). Asegúrate de que solo los puertos necesarios estén abiertos.

  • Ve a Herramientas y ajustes > Seguridad > Firewall.
  • Habilita reglas para SSH (puerto que hayas configurado), HTTP (80), HTTPS (443) y otros servicios.

5. Monitorea los Intentos de Acceso

Plesk registra los intentos fallidos de SSH. Revisa periódicamente los logs de seguridad.

  • Ve a Herramientas y ajustes > Registros > Registro de seguridad.
  • Si ves muchos intentos fallidos, considera usar herramientas como Fail2ban (Plesk lo integra).

[TIP] Plesk tiene un módulo de seguridad llamado Security Advisor que te recomendará acciones para mejorar la protección de tu servidor.


Preguntas Frecuentes (FAQ)

¿Puedo cambiar la contraseña SSH desde la terminal en lugar de Plesk?

Sí, puedes usar el comando passwd en la terminal. Pero si eres principiante, es más seguro hacerlo desde la interfaz gráfica de Plesk para evitar errores.

¿Qué hago si olvido la contraseña SSH?

Puedes restablecerla desde Plesk siguiendo los pasos de esta guía. Si no tienes acceso a Plesk, necesitarás acceso físico o por consola al servidor (por ejemplo, a través de tu proveedor de hosting).

¿Cada cuánto tiempo debo cambiar la contraseña SSH?

Se recomienda cada 3-6 meses, o inmediatamente si sospechas que ha sido comprometida.

¿Cambiar la contraseña SSH afecta a mis sitios web?

No, el cambio solo afecta al acceso por terminal. Tus sitios web, bases de datos y correos seguirán funcionando con normalidad.

¿Puedo tener varios usuarios SSH en Plesk?

Sí, puedes crear usuarios SSH adicionales con permisos limitados (por ejemplo, solo para acceder a una carpeta específica). Esto es útil si trabajas con colaboradores.


Conclusión

Cambiar contraseña SSH Plesk es una tarea sencilla pero fundamental para mantener la ciberseguridad de tu servidor. Siguiendo esta guía Plesk paso a paso, podrás realizarlo sin complicaciones y además implementar medidas adicionales como claves públicas o cambio de puerto.

Recuerda que una contraseña segura es tu mejor aliada, pero la seguridad es un proceso continuo. Revisa periódicamente tus configuraciones, mantén Plesk actualizado y no descuides los logs de acceso.

Si tienes dudas o necesitas ayuda adicional, no dudes en contactar a tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡Tu servidor te lo agradecerá!

[INFO] Si utilizas Syspanel (antes HestiaCP), el proceso es similar, pero accedes por el puerto 2106 y la opción de SSH se encuentra en Usuarios > Editar usuario. La seguridad es igual de importante en cualquier panel.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel