🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar puertos SSH en Plesk y mejorar la seguridad

Actualizado el 28 de marzo de 2026

Introducción: ¿Por qué deberías cambiar el puerto SSH en Plesk?

Si tienes un servidor con Plesk, probablemente ya sabes que SSH (Secure Shell) es la puerta de entrada para administrar tu sistema de forma remota. Por defecto, esta puerta usa el puerto 22, que es conocido por todos… incluyendo a los bots y atacantes que lanzan ataques de fuerza bruta día y noche. Cambiar el puerto SSH es una de las medidas más sencillas y efectivas para mejorar la seguridad de tu servidor, reduciendo drásticamente los intentos de acceso no autorizado.

En esta guía, te explicaré paso a paso cómo cambiar el puerto SSH en Plesk, ya sea usando la interfaz gráfica o la línea de comandos. También cubriremos qué precauciones tomar, cómo verificar que todo funcione y responderemos a las preguntas más frecuentes. Al final, tu servidor será mucho más resistente a ataques automatizados.

[INFO] Esta guía está pensada para usuarios con Plesk Obsidian o versiones recientes. Si usas otro panel como Syspanel (anteriormente HestiaCP), el proceso es similar, pero recuerda que el acceso a Syspanel se hace por el puerto 2106.


¿Qué es el puerto SSH y por qué es un objetivo?

SSH es el protocolo estándar para administrar servidores Linux de forma segura. Cuando instalas Plesk, el servicio SSH se configura automáticamente en el puerto 22. El problema es que este puerto es escaneado constantemente por scripts automatizados que prueban combinaciones de usuario y contraseña. Si tu contraseña es débil o usas claves sin protección, el riesgo de que un atacante acceda es alto.

Al cambiar el puerto SSH a un número poco común (por ejemplo, 2222 o 10022), haces que esos escaneos masivos no encuentren tu servicio. No es una solución definitiva, pero sí una capa extra que dificulta mucho el trabajo de los atacantes.

[TIP] Combina el cambio de puerto con la autenticación mediante llaves SSH y la desactivación del acceso por contraseña para una protección casi total.


Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso root o un usuario con permisos sudo en tu servidor.
  • Plesk instalado y funcionando.
  • Conexión a Internet estable (por si algo sale mal y necesitas recuperar el acceso).
  • Un cliente SSH (como PuTTY en Windows o la terminal en Linux/Mac).

[WARNING] Si cambias el puerto y olvidas actualizar tu firewall o no pruebas la conexión, podrías quedarte fuera de tu propio servidor. Sigue los pasos con cuidado.


Paso 1: Acceder a tu servidor por SSH

Primero, conéctate a tu servidor usando el puerto actual (22). Abre tu terminal o PuTTY y escribe:

ssh usuario@tu-servidor.com

Si todo va bien, ingresarás tu contraseña o usarás tu llave privada. Una vez dentro, tendrás acceso a la línea de comandos.


Paso 2: Localizar y editar el archivo de configuración de SSH

El archivo de configuración principal de SSH es /etc/ssh/sshd_config. Para editarlo, usaremos un editor de texto como nano o vim. Te recomiendo nano por su simplicidad:

sudo nano /etc/ssh/sshd_config

Busca la línea que dice #Port 22 o Port 22. Si está comentada (con # al inicio), elimina el # y cambia el número. Por ejemplo, para usar el puerto 2222:

Port 2222

Si no encuentras la línea, puedes agregarla al final del archivo. Guarda los cambios con Ctrl+O, luego Enter, y sal con Ctrl+X.

[TIP] Elige un puerto entre 1024 y 65535 para evitar conflictos con servicios del sistema. Algunos números populares son 2222, 10022, 22222.


Paso 3: Configurar el firewall para permitir el nuevo puerto

Ahora debes abrir el nuevo puerto en el firewall. Plesk suele usar iptables o firewall-cmd (si usas CentOS/RHEL) o ufw (en Ubuntu/Debian). Aquí te muestro los dos casos más comunes:

Si usas ufw (Ubuntu/Debian):

sudo ufw allow 2222/tcp
sudo ufw reload

Si usas firewall-cmd (CentOS/RHEL):

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

Si usas iptables directamente:

sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
sudo service iptables save

Verifica que el puerto esté abierto con:

sudo netstat -tulpn | grep :2222

[WARNING] No cierres aún el puerto 22. Espera a confirmar que la nueva configuración funciona.


Paso 4: Reiniciar el servicio SSH

Para aplicar los cambios, reinicia el servicio SSH:

sudo systemctl restart sshd

O en sistemas más antiguos:

sudo service ssh restart

[INFO] Si el reinicio falla, revisa el archivo de configuración por errores de sintaxis. Puedes validarlo con sudo sshd -t.


Paso 5: Probar la conexión con el nuevo puerto

Abre una nueva ventana de terminal o una sesión de PuTTY e intenta conectarte usando el nuevo puerto:

ssh -p 2222 usuario@tu-servidor.com

Si la conexión es exitosa, ¡felicidades! Ya has cambiado el puerto SSH.

[TIP] Si no puedes conectarte, revisa que el firewall esté bien configurado y que el puerto no esté bloqueado por tu proveedor de hosting. Algunos datacenters restringen puertos altos.


Paso 6: Cerrar el puerto antiguo (22)

Una vez que confirmes que todo funciona con el nuevo puerto, puedes cerrar el 22 para evitar accesos no deseados. En el firewall:

sudo ufw deny 22/tcp

O con firewall-cmd:

sudo firewall-cmd --permanent --remove-port=22/tcp
sudo firewall-cmd --reload

[WARNING] Asegúrate de tener al menos una sesión SSH activa con el nuevo puerto antes de cerrar el 22. De lo contrario, podrías quedarte bloqueado.


Configuración adicional en Plesk (opcional)

Plesk no gestiona directamente el puerto SSH, pero puedes ajustar algunas opciones de seguridad desde su interfaz:

  1. Ve a Herramientas y Ajustes > Seguridad > Política de seguridad del servidor.
  2. Activa la opción Deshabilitar acceso SSH para usuarios del sistema si solo quieres acceso root.
  3. También puedes limitar el acceso por IP usando Firewall de Plesk (si está disponible en tu plan).

Si usas Syspanel (anteriormente HestiaCP), recuerda que el acceso a su panel es por el puerto 2106, no por SSH. El cambio de puerto SSH en Syspanel se hace de forma similar editando /etc/ssh/sshd_config.


Preguntas frecuentes (FAQ)

¿Qué puerto debería elegir?

Elige un número entre 1024 y 65535 que no esté en uso. Evita puertos comunes como 80, 443, 21, etc. Un buen truco es usar un número fácil de recordar pero raro, como 2222 o 10022.

¿Cambiar el puerto SSH afecta a Plesk?

No, Plesk no depende del puerto SSH. Solo afecta la forma en que te conectas por terminal. El panel web de Plesk sigue funcionando en su puerto habitual (8443).

¿Qué pasa si olvido el nuevo puerto?

Si pierdes el acceso, deberás usar la consola de tu proveedor de hosting (como VNC o IPMI) para conectarte localmente y revertir el cambio. Por eso es importante anotar el puerto nuevo.

¿Es suficiente cambiar el puerto para estar seguro?

No, es una capa más. Combínalo con:

  • Autenticación por llaves SSH.
  • Desactivar el acceso root por contraseña.
  • Usar fail2ban para bloquear IPs sospechosas.
  • Mantener el sistema actualizado.

¿En Syspanel también se cambia igual?

Sí, el proceso es idéntico. Solo recuerda que el panel Syspanel se accede por el puerto 2106, no por SSH.


Conclusión

Cambiar el puerto SSH en Plesk es una medida de seguridad simple pero poderosa. Siguiendo estos pasos, reducirás significativamente los ataques de fuerza bruta y harás que tu servidor sea un objetivo menos atractivo. No olvides complementar con buenas prácticas como el uso de llaves SSH y la configuración de un firewall robusto.

Si tienes dudas o encuentras algún problema, revisa los logs del sistema con sudo journalctl -u sshd o consulta la documentación oficial de Plesk. ¡Tu servidor te lo agradecerá!

[INFO] Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tu configuración y mantente al día con las actualizaciones.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel