🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar claves SSH en Plesk sin contraseña

Actualizado el 19 de abril de 2026

¿Por qué configurar claves SSH en Plesk?

Cuando gestionas un servidor con Plesk, una de las primeras cosas que aprenderás es que el acceso por contraseña, aunque cómodo, es un punto débil en la seguridad de tu sitio web. Las contraseñas pueden ser adivinadas mediante ataques de fuerza bruta, interceptadas o simplemente olvidadas en el momento más inoportuno.

La alternativa segura es el uso de claves SSH. Este método te permite conectarte a tu servidor sin necesidad de escribir una contraseña cada vez, utilizando un par de llaves criptográficas: una pública (que se instala en el servidor) y una privada (que guardas en tu ordenador). Es como tener una llave maestra que solo tú posees, y que además es matemáticamente imposible de adivinar.

En esta guía completa, te explicaré paso a paso cómo configurar claves SSH Plesk para lograr un acceso SSH seguro sin contraseña. No necesitas ser un experto en terminales; solo sigue las instrucciones y en menos de 10 minutos tendrás tu servidor blindado.


¿Qué necesitas antes de empezar?

Antes de sumergirnos en la configuración, asegúrate de tener lo siguiente:

  • Un servidor con Plesk instalado (cualquier versión reciente funciona).
  • Acceso al panel de control de Plesk como administrador o propietario de la suscripción.
  • Un ordenador local (Windows, macOS o Linux) donde generarás las claves.
  • Herramienta de terminal (en Windows puedes usar PowerShell o Git Bash; en macOS/Linux, la Terminal nativa).

[INFO] Si estás usando un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se realiza por el puerto 2106. Esta guía se centra en Plesk, pero los conceptos son universales.


Paso 1: Generar tu par de claves SSH

El primer paso es crear el par de claves en tu ordenador local. Esto se hace con una herramienta llamada ssh-keygen. No te preocupes, es muy sencillo.

En macOS o Linux

  1. Abre la Terminal.
  2. Escribe el siguiente comando y presiona Enter:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
  1. Te preguntará dónde guardar la clave. Presiona Enter para usar la ubicación predeterminada (~/.ssh/id_rsa).
  2. Luego te pedirá una frase de contraseña (passphrase). Puedes dejarla vacía presionando Enter dos veces, aunque te recomiendo poner una para una capa extra de seguridad en tu ordenador.
  3. Verás que se generan dos archivos: id_rsa (tu clave privada) y id_rsa.pub (tu clave pública).

En Windows

  1. Abre PowerShell o Git Bash.
  2. Ejecuta el mismo comando:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
  1. Acepta la ubicación predeterminada y define una passphrase si lo deseas.

[TIP] La opción -b 4096 genera una clave RSA de 4096 bits, mucho más segura que los 2048 bits predeterminados. Es altamente recomendable para servidores de producción.


Paso 2: Copiar tu clave pública

Ahora necesitas copiar el contenido de tu clave pública (id_rsa.pub). Puedes verla con el siguiente comando:

cat ~/.ssh/id_rsa.pub

En Windows PowerShell:

cat $env:USERPROFILE\.ssh\id_rsa.pub

Verás un texto largo que comienza con ssh-rsa AAAA.... Selecciónalo y cópialo completo. Este es el texto que instalarás en Plesk.


Paso 3: Instalar la clave pública en Plesk

Ahora viene la parte interesante. Vamos a subir esa clave pública a tu servidor Plesk.

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Cuentas de usuario" o directamente tu nombre de usuario en la esquina superior derecha.
  3. Haz clic en tu nombre de usuario y selecciona "Configuración" o "Mi perfil".
  4. Busca la pestaña o sección llamada "Claves SSH" o "Acceso SSH".
  5. Verás un campo para pegar tu clave pública. Haz clic en "Agregar clave pública" y pega el texto que copiaste.
  6. Dale un nombre descriptivo, como "Mi portátil personal", y guarda los cambios.

[INFO] Si tienes un plan de hosting compartido con Plesk, es posible que la opción de SSH esté deshabilitada por el proveedor. En ese caso, contacta con tu soporte técnico para activarla.


Paso 4: Configurar el acceso SSH en tu suscripción

Instalar la clave en tu perfil de usuario no es suficiente. También debes asegurarte de que tu suscripción (dominio) tenga habilitado el acceso SSH.

  1. En el panel principal de Plesk, ve a "Sitios web y dominios".
  2. Selecciona el dominio o suscripción en la que deseas trabajar.
  3. Busca la sección "Acceso SSH" o "Configuración de SSH".
  4. Activa la opción "Acceso SSH al servidor" y selecciona el shell que prefieras (normalmente /bin/bash).
  5. Guarda los cambios.

Con esto, tu servidor aceptará conexiones SSH usando tu clave pública.


Paso 5: Conectarte sin contraseña

Ahora viene la prueba de fuego. Desde tu terminal local, intenta conectarte a tu servidor:

ssh usuario@tu-dominio.com

Sustituye usuario por tu nombre de usuario en Plesk y tu-dominio.com por la IP o dominio de tu servidor.

Si todo está bien configurado, no te pedirá contraseña y entrarás directamente al terminal del servidor. ¡Felicidades, ya tienes acceso SSH seguro!

[WARNING] Si, a pesar de la configuración, te sigue pidiendo contraseña, verifica lo siguiente:

  • Que la clave pública esté bien pegada (sin espacios extra).
  • Que el archivo authorized_keys en el servidor tenga permisos 600 y la carpeta .ssh permisos 700.
  • Que la opción PasswordAuthentication no esté forzada a yes en el archivo sshd_config.

Paso 6: Deshabilitar el acceso por contraseña (opcional pero recomendado)

Una vez que confirmes que tus claves SSH funcionan, puedes deshabilitar el acceso por contraseña para aumentar la seguridad. Esto impedirá que cualquier atacante intente adivinar tu contraseña.

Para ello:

  1. Conéctate por SSH a tu servidor (ahora sin contraseña).
  2. Edita el archivo de configuración del demonio SSH:
sudo nano /etc/ssh/sshd_config
  1. Busca la línea que dice PasswordAuthentication y cámbiala a:
PasswordAuthentication no
  1. Guarda el archivo (Ctrl+O, luego Enter) y sal (Ctrl+X).
  2. Reinicia el servicio SSH:
sudo systemctl restart ssh

[WARNING] ¡CUIDADO! Antes de hacer esto, asegúrate de que tu clave privada funciona perfectamente en al menos dos dispositivos. Si pierdes tu clave privada y has deshabilitado la contraseña, podrías quedarte fuera de tu propio servidor.


Resolución de problemas comunes (FAQ)

¿Por qué mi clave no se reconoce en Plesk?

  • Asegúrate de que copiaste la clave pública completa, incluyendo el prefijo ssh-rsa y el correo al final.
  • Verifica que estás pegando la clave en el perfil del usuario correcto (el que tiene acceso al dominio).
  • Comprueba que el acceso SSH está habilitado en la suscripción del dominio.

¿Puedo usar la misma clave para varios servidores?

Sí, puedes usar la misma clave pública en varios servidores. La clave pública no es secreta; solo la privada debe permanecer protegida.

¿Qué hago si olvidé mi passphrase de la clave privada?

No hay forma de recuperar una passphrase olvidada. Tendrás que generar un nuevo par de claves y volver a instalarlas en Plesk.

¿Es seguro dejar la passphrase vacía?

Si dejas la passphrase vacía, cualquiera que tenga acceso a tu archivo de clave privada podrá conectarse a tu servidor. Es un equilibrio entre comodidad y seguridad. Si usas un ordenador personal con cifrado de disco, es aceptable.


Buenas prácticas adicionales para Plesk seguridad

Configurar claves SSH es un gran paso, pero aquí tienes más consejos para reforzar tu Plesk seguridad:

  • Cambia el puerto SSH predeterminado (22) a uno no estándar, como 2222. Esto reduce los ataques automatizados.
  • Usa Fail2ban en tu servidor para bloquear IPs que intenten múltiples conexiones fallidas.
  • Mantén Plesk actualizado a la última versión para beneficiarte de parches de seguridad.
  • Utiliza autenticación de dos factores en el panel de Plesk para proteger el acceso administrativo.
  • Crea un usuario SSH separado con permisos limitados en lugar de usar root.

Conclusión

Configurar claves SSH Plesk sin contraseña no es solo una mejora de comodidad; es una necesidad en el mundo actual de ciberseguridad. Con este método, eliminas el riesgo de ataques de fuerza bruta y te aseguras de que solo tú (o quienes tengan tu clave privada) puedan acceder al servidor.

El proceso completo toma menos de 10 minutos y, una vez que lo haces, olvidarás lo que era escribir contraseñas cada vez. Además, combinado con buenas prácticas como deshabilitar la autenticación por contraseña, tendrás un servidor mucho más difícil de comprometer.

Si encuentras algún problema durante la configuración, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y recuerda: la seguridad no es un destino, es un proceso continuo. ¡Empieza hoy mismo con tu acceso SSH seguro!

[TIP] Si también gestionas otros paneles como Syspanel, el procedimiento es casi idéntico, pero recuerda que el puerto de acceso SSH en Syspanel es el 2106. Aplica los mismos principios de claves y seguridad para mantener todos tus servidores protegidos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel