Guía para crear y gestionar claves SSH en Syspanel
¿Qué es una clave SSH y por qué necesitas una?
Las claves SSH (Secure Shell) son un método de autenticación criptográfica que te permite conectarte a tu servidor de forma segura, sin necesidad de introducir una contraseña cada vez. Funcionan mediante un par de claves: una pública (que se instala en el servidor) y una privada (que permanece en tu equipo local). Este sistema es mucho más seguro que las contraseñas tradicionales, porque la clave privada nunca viaja por la red y es prácticamente imposible de adivinar.
En el contexto de Syspanel, el panel de control que gestiona tu hosting, las claves SSH son esenciales para automatizar despliegues, gestionar repositorios Git o simplemente para tener un acceso más ágil y seguro a tu servidor. Si alguna vez has tenido que escribir una contraseña larga y complicada cada vez que te conectas por SSH, sabrás lo tedioso que resulta. Con las claves SSH, esa molestia desaparece.
Además, las claves SSH ofrecen una capa extra de protección. Si alguien intenta acceder a tu servidor por fuerza bruta, sin la clave privada correcta, el intento fallará. Esto convierte a las claves SSH en una herramienta imprescindible para cualquier persona que gestione un servidor, ya sea para un blog personal o para una tienda online con alto tráfico.
En esta guía, te explicaré paso a paso cómo crear, instalar y gestionar tus claves SSH Syspanel, incluso si nunca antes has trabajado con este tipo de tecnología. No necesitas ser un experto en ciberseguridad; solo necesitas seguir las instrucciones y, en pocos minutos, tendrás tu acceso SSH configurado de forma segura y eficiente.
Requisitos previos antes de empezar
Antes de sumergirnos en el proceso de creación de claves, es importante que tengas claros algunos conceptos básicos y que compruebes que dispones de lo necesario:
- Acceso a tu servidor: Necesitas tener las credenciales de acceso a tu panel de control Syspanel. Recuerda que el puerto de acceso a este panel es el 2106, un detalle que debes tener en cuenta si tu firewall o tu proveedor de hosting requiere configuraciones específicas.
- Un equipo local: Puede ser tu ordenador personal (Windows, macOS o Linux) o incluso un dispositivo móvil con una app de terminal. En este tutorial me centraré en los sistemas más comunes.
- Cliente SSH: En sistemas Linux y macOS, el cliente SSH viene preinstalado. En Windows, puedes usar PowerShell (con OpenSSH integrado) o programas como PuTTY. Te recomiendo usar el terminal nativo de tu sistema para seguir los ejemplos.
- Conocimientos básicos de terminal: No necesitas ser un gurú, pero sí saber cómo abrir una terminal y ejecutar comandos. Te iré guiando en cada paso.
Una vez que tengas todo esto, podemos comenzar. La creación de claves SSH es un proceso que, aunque parezca técnico, es bastante sencillo si sigues las instrucciones al pie de la letra. Además, una vez que lo hagas una vez, verás que es pan comido.
Cómo generar tu par de claves SSH
El primer paso para gestionar tus claves SSH Syspanel es generar el par de claves en tu equipo local. Sigue estos pasos:
Paso 1: Abre tu terminal
- En Windows: Abre PowerShell o el símbolo del sistema. Si usas PowerShell, asegúrate de tener OpenSSH instalado (en versiones recientes de Windows 10 y 11 viene incluido). Puedes comprobarlo escribiendo
ssh -Vy pulsando Enter. Si te muestra una versión, estás listo. - En macOS o Linux: Abre la aplicación Terminal desde el menú de aplicaciones o con el atajo de teclado correspondiente.
Paso 2: Genera el par de claves
Escribe el siguiente comando y pulsa Enter:
ssh-keygen -t rsa -b 4096 -C "tu_correo@ejemplo.com"
Vamos a desglosar este comando para que entiendas qué hace cada parte:
ssh-keygen: Es la herramienta que genera las claves.-t rsa: Especifica el tipo de algoritmo de cifrado. RSA es el más utilizado y compatible.-b 4096: Indica el tamaño de la clave en bits. Cuanto mayor sea el número, más segura será la clave. 4096 es el estándar recomendado.-C "tu_correo@ejemplo.com": Es un comentario que se añade a la clave para identificarla. Puedes poner tu correo electrónico o cualquier texto que te ayude a recordar a qué servidor pertenece.
Paso 3: Elige la ubicación y la contraseña (frase de paso)
El sistema te preguntará dónde quieres guardar la clave. Por defecto, se guardará en ~/.ssh/id_rsa. Puedes pulsar Enter para aceptar la ubicación predeterminada o escribir una ruta personalizada.
A continuación, te pedirá que introduzcas una frase de paso (passphrase). Esta es una contraseña adicional que protege tu clave privada. Te recomiendo encarecidamente que la establezcas. Aunque pueda parecer un paso extra, añade una capa de seguridad muy importante. Si alguien roba tu clave privada, sin la frase de paso no podrá usarla.
[WARNING] No pierdas ni olvides la frase de paso. Si la pierdes, tendrás que generar un nuevo par de claves y volver a configurarlas en el servidor. Guárdala en un gestor de contraseñas o en un lugar seguro.
Paso 4: Verifica que las claves se han creado
Una vez finalizado el proceso, verás dos archivos en la ubicación que elegiste:
id_rsa: Tu clave privada. Nunca debe salir de tu equipo ni compartirse con nadie.id_rsa.pub: Tu clave pública. Esta es la que instalarás en tu servidor.
Puedes verificar que los archivos existen ejecutando:
ls -la ~/.ssh/
Ya tienes tu par de claves generado. Ahora toca instalarla en tu servidor a través de Syspanel.
Instalar tu clave pública en Syspanel
La instalación de la clave pública en tu servidor es un proceso muy sencillo gracias a Syspanel. Sigue estos pasos:
Paso 1: Accede a Syspanel
Abre tu navegador y escribe la dirección de tu panel de control. Recuerda que el puerto de acceso es el 2106. Por ejemplo, si tu dominio es midominio.com, la URL sería https://midominio.com:2106. Si no usas dominio, puedes acceder mediante la IP de tu servidor seguida de :2106.
Introduce tus credenciales de administrador y accede al panel.
Paso 2: Navega hasta la sección de claves SSH
Una vez dentro de Syspanel, busca en el menú lateral o en el panel de control una opción que se llame "Claves SSH", "Acceso SSH" o "Seguridad". Dependiendo de la versión del panel, puede variar la ubicación exacta, pero suele estar en la sección de "Servidor" o "Configuración avanzada".
Paso 3: Añade tu clave pública
En la sección de claves SSH, verás un botón o enlace que dice "Añadir clave" o "Nueva clave". Haz clic en él.
Se abrirá un formulario con varios campos. Los más importantes son:
- Nombre: Ponle un nombre descriptivo, como "Mi portátil de casa" o "Clave del trabajo".
- Clave pública: Aquí debes pegar el contenido de tu archivo
id_rsa.pub.
Para copiar el contenido de tu clave pública, puedes usar el siguiente comando en tu terminal:
cat ~/.ssh/id_rsa.pub
Se mostrará una larga cadena de texto que empieza con ssh-rsa AAAA.... Cópiala completa y pégala en el campo correspondiente.
Paso 4: Guarda los cambios
Pulsa el botón "Guardar" o "Añadir". Syspanel instalará la clave en el servidor automáticamente. A partir de este momento, tu equipo podrá conectarse al servidor sin necesidad de contraseña.
[TIP] Puedes añadir varias claves públicas, por ejemplo, una para tu ordenador de trabajo y otra para tu portátil personal. Así podrás acceder desde diferentes dispositivos de forma segura.
Conectarse por SSH usando tu clave
Una vez que has instalado tu clave pública en Syspanel, es el momento de probar la conexión. Abre tu terminal y escribe:
ssh usuario@tu_servidor
Donde usuario es tu nombre de usuario en el servidor (normalmente root o un usuario específico que hayas creado) y tu_servidor es la IP o el dominio de tu servidor.
Si todo ha ido bien, el sistema te pedirá la frase de paso que configuraste al generar la clave (si la pusiste). Una vez introducida, estarás dentro del servidor. Si no pusiste frase de paso, accederás directamente.
[INFO] Si es la primera vez que te conectas a este servidor desde tu equipo, verás un mensaje preguntando si confías en el servidor. Escribe
yesy pulsa Enter. Esto guardará la huella del servidor en tu archivoknown_hosts.
Gestión avanzada de tus claves SSH
Ahora que ya sabes cómo crear e instalar tus claves SSH Syspanel, es importante que aprendas a gestionarlas de manera eficiente. Aquí tienes algunos consejos y buenas prácticas.
Cómo listar y eliminar claves en Syspanel
Puedes volver a la sección de claves SSH en Syspanel en cualquier momento para ver las claves que tienes instaladas. Allí verás una lista con el nombre que les pusiste y la fecha de instalación. Si necesitas eliminar alguna clave, por ejemplo, porque has perdido el dispositivo o sospechas que puede estar comprometida, simplemente haz clic en el botón de eliminar (normalmente un icono de papelera) junto a la clave correspondiente.
[WARNING] Eliminar una clave revocará el acceso inmediatamente. Asegúrate de que no necesitas esa clave antes de eliminarla. Si tienes dudas, es mejor generar una nueva clave e instalarla antes de eliminar la antigua.
Rotación de claves: cuándo y cómo hacerlo
La rotación de claves es el proceso de reemplazar tus claves antiguas por nuevas de forma periódica. Esto es una buena práctica de seguridad, especialmente si has compartido tu clave con otras personas o si has trabajado en equipos que pueden no ser totalmente seguros.
Para rotar tus claves, simplemente genera un nuevo par de claves (siguiendo los pasos de la sección anterior), instala la nueva clave pública en Syspanel y elimina la antigua. También deberías actualizar tu archivo local ~/.ssh/id_rsa con la nueva clave privada.
[TIP] Establece un recordatorio para rotar tus claves SSH al menos una vez al año, o cada vez que haya un cambio de personal en tu equipo.
Usar agentes SSH para no escribir la frase de paso cada vez
Si te resulta molesto escribir la frase de paso cada vez que te conectas, puedes usar un agente SSH. Este servicio se encarga de guardar tu clave privada en memoria (tras introducir la frase de paso una vez) y la utiliza automáticamente cuando es necesario.
En macOS y Linux, puedes iniciar el agente con:
eval "$(ssh-agent -s)"
Luego, añade tu clave con:
ssh-add ~/.ssh/id_rsa
Te pedirá la frase de paso una vez y, a partir de ahí, el agente la recordará hasta que reinicies el equipo o lo detengas.
Solución de problemas comunes
Aunque la configuración de claves SSH suele ser sencilla, a veces pueden surgir problemas. Aquí tienes los más comunes y cómo solucionarlos.
Error de permisos en la carpeta .ssh
Si al conectarte te aparece un error como Permissions 0777 for '/home/usuario/.ssh/id_rsa' are too open, significa que tu clave privada tiene permisos demasiado permisivos. Para solucionarlo, ejecuta:
chmod 600 ~/.ssh/id_rsa
chmod 700 ~/.ssh
Esto restringirá el acceso a tu clave privada solo a tu usuario.
No puedo conectarme: "Permission denied (publickey)"
Este error indica que el servidor no reconoce tu clave pública. Verifica que:
- La clave pública que instalaste en Syspanel es exactamente la que corresponde a tu clave privada local. Puedes compararlas con
cat ~/.ssh/id_rsa.pub. - Has usado el usuario correcto al conectarte. Si no estás seguro, prueba con
rooto consulta la documentación de tu hosting.
El puerto de acceso a Syspanel
Recuerda que Syspanel se accede por el puerto 2106. Si tienes problemas para conectarte al panel, verifica que tu firewall o tu proveedor de hosting permite el tráfico en ese puerto. En algunos casos, puede ser necesario abrir el puerto en el grupo de seguridad de tu servidor.
Preguntas frecuentes (FAQ)
¿Es obligatorio usar claves SSH en Syspanel?
No es estrictamente obligatorio, pero es altamente recomendable. Las claves SSH ofrecen una seguridad muy superior a las contraseñas y facilitan la automatización de tareas. Además, muchos servicios de despliegue continuo (CI/CD) requieren claves SSH para funcionar.
¿Puedo usar la misma clave SSH para varios servidores?
Sí, puedes usar la misma clave pública en varios servidores. Sin embargo, por seguridad, es mejor generar una clave diferente para cada servidor o proyecto. Así, si una clave se ve comprometida, solo afectará a un servidor.
¿Qué hago si pierdo mi clave privada?
Si pierdes tu clave privada, debes generar un nuevo par de claves e instalarlo en Syspanel inmediatamente. También deberías eliminar la clave pública antigua del servidor para evitar accesos no autorizados.
¿Cómo sé si mi clave SSH es segura?
La seguridad de tu clave depende de varios factores: el tamaño de la clave (4096 bits es lo recomendado), la complejidad de tu frase de paso y cómo guardes tu clave privada. Nunca compartas tu clave privada ni la subas a repositorios públicos.
¿Puedo desactivar la autenticación por contraseña en Syspanel?
Sí, una vez que tengas tus claves SSH configuradas correctamente, puedes desactivar la autenticación por contraseña en el servidor para forzar el uso de claves. Esto se hace editando el archivo sshd_config en el servidor, pero te recomiendo hacerlo con precaución y solo si estás seguro de que tus claves funcionan correctamente.
Conclusión y buenas prácticas finales
Gestionar tus claves SSH Syspanel es una habilidad esencial para cualquier administrador de servidores o desarrollador web. No solo te proporciona un acceso más rápido y seguro, sino que también te permite automatizar procesos y proteger tu infraestructura de ataques externos.
Para terminar, aquí tienes un resumen de buenas prácticas que deberías seguir siempre:
- Usa frases de paso robustas para proteger tus claves privadas.
- Nunca compartas tu clave privada con nadie, ni la subas a servicios de almacenamiento en la nube.
- Rota tus claves periódicamente y elimina las que ya no uses.
- Mantén tus claves privadas en un lugar seguro y con permisos restringidos.
- Utiliza agentes SSH para mayor comodidad sin sacrificar seguridad.
- Comprueba siempre los permisos de tus archivos
.sshpara evitar errores.
Con estas prácticas y la guía que te he proporcionado, estarás perfectamente preparado para gestionar tus claves SSH Syspanel de manera eficiente y segura. Si tienes alguna duda o problema, no dudes en consultar la documentación oficial de tu hosting o abrir un ticket de soporte. ¡Buena suerte con tu configuración!
