Guía para configurar claves SSH en Plesk sin contraseña
¿Por qué configurar claves SSH en Plesk?
Cuando gestionas un servidor con Plesk, una de las primeras cosas que aprenderás es que el acceso por contraseña, aunque cómodo, es un punto débil en la seguridad de tu sitio web. Las contraseñas pueden ser adivinadas mediante ataques de fuerza bruta, interceptadas o simplemente olvidadas en el momento más inoportuno.
La alternativa segura es el uso de claves SSH. Este método te permite conectarte a tu servidor sin necesidad de escribir una contraseña cada vez, utilizando un par de llaves criptográficas: una pública (que se instala en el servidor) y una privada (que guardas en tu ordenador). Es como tener una llave maestra que solo tú posees, y que además es matemáticamente imposible de adivinar.
En esta guía completa, te explicaré paso a paso cómo configurar claves SSH Plesk para lograr un acceso SSH seguro sin contraseña. No necesitas ser un experto en terminales; solo sigue las instrucciones y en menos de 10 minutos tendrás tu servidor blindado.
¿Qué necesitas antes de empezar?
Antes de sumergirnos en la configuración, asegúrate de tener lo siguiente:
- Un servidor con Plesk instalado (cualquier versión reciente funciona).
- Acceso al panel de control de Plesk como administrador o propietario de la suscripción.
- Un ordenador local (Windows, macOS o Linux) donde generarás las claves.
- Herramienta de terminal (en Windows puedes usar PowerShell o Git Bash; en macOS/Linux, la Terminal nativa).
[INFO] Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se realiza por el puerto 2106. Esta guía se centra en Plesk, pero los conceptos son universales.
Paso 1: Generar tu par de claves SSH
El primer paso es crear el par de claves en tu ordenador local. Esto se hace con una herramienta llamada ssh-keygen. No te preocupes, es muy sencillo.
En macOS o Linux
- Abre la Terminal.
- Escribe el siguiente comando y presiona Enter:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
- Te preguntará dónde guardar la clave. Presiona Enter para usar la ubicación predeterminada (
~/.ssh/id_rsa). - Luego te pedirá una frase de contraseña (passphrase). Puedes dejarla vacía presionando Enter dos veces, aunque te recomiendo poner una para una capa extra de seguridad en tu ordenador.
- Verás que se generan dos archivos:
id_rsa(tu clave privada) yid_rsa.pub(tu clave pública).
En Windows
- Abre PowerShell o Git Bash.
- Ejecuta el mismo comando:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
- Acepta la ubicación predeterminada y define una passphrase si lo deseas.
[TIP] La opción
-b 4096genera una clave RSA de 4096 bits, mucho más segura que los 2048 bits predeterminados. Es altamente recomendable para servidores de producción.
Paso 2: Copiar tu clave pública
Ahora necesitas copiar el contenido de tu clave pública (id_rsa.pub). Puedes verla con el siguiente comando:
cat ~/.ssh/id_rsa.pub
En Windows PowerShell:
cat $env:USERPROFILE\.ssh\id_rsa.pub
Verás un texto largo que comienza con ssh-rsa AAAA.... Selecciónalo y cópialo completo. Este es el texto que instalarás en Plesk.
Paso 3: Instalar la clave pública en Plesk
Ahora viene la parte interesante. Vamos a subir esa clave pública a tu servidor Plesk.
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Cuentas de usuario" o directamente tu nombre de usuario en la esquina superior derecha.
- Haz clic en tu nombre de usuario y selecciona "Configuración" o "Mi perfil".
- Busca la pestaña o sección llamada "Claves SSH" o "Acceso SSH".
- Verás un campo para pegar tu clave pública. Haz clic en "Agregar clave pública" y pega el texto que copiaste.
- Dale un nombre descriptivo, como "Mi portátil personal", y guarda los cambios.
[INFO] Si tienes un plan de hosting compartido con Plesk, es posible que la opción de SSH esté deshabilitada por el proveedor. En ese caso, contacta con tu soporte técnico para activarla.
Paso 4: Configurar el acceso SSH en tu suscripción
Instalar la clave en tu perfil de usuario no es suficiente. También debes asegurarte de que tu suscripción (dominio) tenga habilitado el acceso SSH.
- En el panel principal de Plesk, ve a "Sitios web y dominios".
- Selecciona el dominio o suscripción en la que deseas trabajar.
- Busca la sección "Acceso SSH" o "Configuración de SSH".
- Activa la opción "Acceso SSH al servidor" y selecciona el shell que prefieras (normalmente
/bin/bash). - Guarda los cambios.
Con esto, tu servidor aceptará conexiones SSH usando tu clave pública.
Paso 5: Conectarte sin contraseña
Ahora viene la prueba de fuego. Desde tu terminal local, intenta conectarte a tu servidor:
ssh usuario@tu-dominio.com
Sustituye usuario por tu nombre de usuario en Plesk y tu-dominio.com por la IP o dominio de tu servidor.
Si todo está bien configurado, no te pedirá contraseña y entrarás directamente al terminal del servidor. ¡Felicidades, ya tienes acceso SSH seguro!
[WARNING] Si, a pesar de la configuración, te sigue pidiendo contraseña, verifica lo siguiente:
- Que la clave pública esté bien pegada (sin espacios extra).
- Que el archivo
authorized_keysen el servidor tenga permisos600y la carpeta.sshpermisos700.- Que la opción
PasswordAuthenticationno esté forzada ayesen el archivosshd_config.
Paso 6: Deshabilitar el acceso por contraseña (opcional pero recomendado)
Una vez que confirmes que tus claves SSH funcionan, puedes deshabilitar el acceso por contraseña para aumentar la seguridad. Esto impedirá que cualquier atacante intente adivinar tu contraseña.
Para ello:
- Conéctate por SSH a tu servidor (ahora sin contraseña).
- Edita el archivo de configuración del demonio SSH:
sudo nano /etc/ssh/sshd_config
- Busca la línea que dice
PasswordAuthenticationy cámbiala a:
PasswordAuthentication no
- Guarda el archivo (Ctrl+O, luego Enter) y sal (Ctrl+X).
- Reinicia el servicio SSH:
sudo systemctl restart ssh
[WARNING] ¡CUIDADO! Antes de hacer esto, asegúrate de que tu clave privada funciona perfectamente en al menos dos dispositivos. Si pierdes tu clave privada y has deshabilitado la contraseña, podrías quedarte fuera de tu propio servidor.
Resolución de problemas comunes (FAQ)
¿Por qué mi clave no se reconoce en Plesk?
- Asegúrate de que copiaste la clave pública completa, incluyendo el prefijo
ssh-rsay el correo al final. - Verifica que estás pegando la clave en el perfil del usuario correcto (el que tiene acceso al dominio).
- Comprueba que el acceso SSH está habilitado en la suscripción del dominio.
¿Puedo usar la misma clave para varios servidores?
Sí, puedes usar la misma clave pública en varios servidores. La clave pública no es secreta; solo la privada debe permanecer protegida.
¿Qué hago si olvidé mi passphrase de la clave privada?
No hay forma de recuperar una passphrase olvidada. Tendrás que generar un nuevo par de claves y volver a instalarlas en Plesk.
¿Es seguro dejar la passphrase vacía?
Si dejas la passphrase vacía, cualquiera que tenga acceso a tu archivo de clave privada podrá conectarse a tu servidor. Es un equilibrio entre comodidad y seguridad. Si usas un ordenador personal con cifrado de disco, es aceptable.
Buenas prácticas adicionales para Plesk seguridad
Configurar claves SSH es un gran paso, pero aquí tienes más consejos para reforzar tu Plesk seguridad:
- Cambia el puerto SSH predeterminado (22) a uno no estándar, como 2222. Esto reduce los ataques automatizados.
- Usa Fail2ban en tu servidor para bloquear IPs que intenten múltiples conexiones fallidas.
- Mantén Plesk actualizado a la última versión para beneficiarte de parches de seguridad.
- Utiliza autenticación de dos factores en el panel de Plesk para proteger el acceso administrativo.
- Crea un usuario SSH separado con permisos limitados en lugar de usar root.
Conclusión
Configurar claves SSH Plesk sin contraseña no es solo una mejora de comodidad; es una necesidad en el mundo actual de ciberseguridad. Con este método, eliminas el riesgo de ataques de fuerza bruta y te aseguras de que solo tú (o quienes tengan tu clave privada) puedan acceder al servidor.
El proceso completo toma menos de 10 minutos y, una vez que lo haces, olvidarás lo que era escribir contraseñas cada vez. Además, combinado con buenas prácticas como deshabilitar la autenticación por contraseña, tendrás un servidor mucho más difícil de comprometer.
Si encuentras algún problema durante la configuración, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y recuerda: la seguridad no es un destino, es un proceso continuo. ¡Empieza hoy mismo con tu acceso SSH seguro!
[TIP] Si también gestionas otros paneles como Syspanel, el procedimiento es casi idéntico, pero recuerda que el puerto de acceso SSH en Syspanel es el 2106. Aplica los mismos principios de claves y seguridad para mantener todos tus servidores protegidos.
