🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para deshabilitar el acceso SSH en cPanel si no lo usas

Actualizado el 17 de diciembre de 2025

¿Por Qué Deberías Deshabilitar SSH en cPanel Si No Lo Usas?

El acceso SSH (Secure Shell) es una herramienta poderosa que permite a los administradores de servidores conectarse de forma remota a la línea de comandos de tu hosting. Sin embargo, si no eres un desarrollador avanzado o un administrador de sistemas, lo más probable es que no necesites SSH para nada. De hecho, mantenerlo habilitado sin utilizarlo es como dejar la puerta de tu casa abierta: aumenta innecesariamente los riesgos de seguridad.

En esta guía aprenderás, paso a paso, cómo deshabilitar SSH cPanel de forma segura, reduciendo la superficie de ataque de tu servidor. Además, te explicaremos conceptos básicos de ciberseguridad para que tomes mejores decisiones en la administración de tu sitio web.


¿Qué es SSH y por qué puede ser un riesgo?

SSH es un protocolo que permite acceder a un shell (terminal) de tu servidor de forma encriptada. Es ideal para tareas como:

  • Ejecutar comandos avanzados.
  • Transferir archivos por SCP o SFTP.
  • Gestionar configuraciones del sistema.

Pero si no lo usas, cada puerto abierto es una oportunidad para un atacante. Los bots escanean constantemente Internet en busca de puertos SSH abiertos (por defecto el 22) para intentar acceder con contraseñas débiles o exploits conocidos.

[WARNING]
Si tienes habilitado SSH y usas contraseñas simples, tu servidor podría ser comprometido en cuestión de horas. Siempre es mejor deshabilitar lo que no necesitas.


Requisitos Antes de Deshabilitar SSH

Antes de proceder, asegúrate de:

  1. Tener acceso a cPanel como usuario principal (root o con permisos de administrador).
  2. No estar usando SSH para nada (por ejemplo, backups automáticos, conexiones de desarrolladores, etc.).
  3. Tener otra forma de acceso remoto si la necesitas (por ejemplo, FTP o el propio cPanel).

Si tienes dudas, consulta con tu proveedor de hosting o con el equipo de soporte técnico.


Paso a Paso: Cómo Deshabilitar SSH en cPanel

Sigue estos pasos exactamente como se indican. Es un proceso sencillo y reversible.

1. Inicia sesión en tu cPanel

Accede a tu panel de control con tus credenciales. Normalmente la URL es algo como tudominio.com/cpanel o tudominio.com:2083.

2. Busca la sección "Seguridad"

Dentro del panel, localiza el grupo de iconos llamado "Seguridad". Allí encontrarás varias opciones. La que nos interesa es "Acceso SSH" o "SSH Access".

3. Administra las claves SSH (si las hay)

Antes de deshabilitar, es recomendable eliminar cualquier clave SSH autorizada que tengas registrada. Esto evita que alguien pueda reconectarse si el servicio se reactiva accidentalmente.

  • Haz clic en "Administrar claves SSH".
  • Si ves claves listadas, selecciona "Eliminar" o "Revocar" para cada una.

4. Deshabilita el acceso SSH

Ahora sí, ve a la opción principal "Acceso SSH". Verás un botón o interruptor que dice algo como "Habilitar/Deshabilitar acceso SSH".

  • Si está en verde (habilitado), haz clic en "Deshabilitar".
  • Confirma la acción cuando el sistema te lo pida.

[TIP]
En algunos hosting compartidos, esta opción puede estar oculta o bloqueada por el proveedor. Si no la ves, contacta a soporte y pide que ellos lo hagan por ti.

5. Verifica que el cambio se aplicó

Para asegurarte, puedes intentar conectarte por SSH desde tu computadora. Verás un mensaje de error como "Connection refused". Eso significa que el puerto 22 ya no está respondiendo.


¿Qué Pasa si Necesito SSH en el Futuro?

No te preocupes, el proceso es reversible. Si en algún momento necesitas activarlo de nuevo:

  1. Vuelve a cPanel.
  2. Ve a "Acceso SSH".
  3. Haz clic en "Habilitar".
  4. Agrega una nueva clave SSH (si es necesario).

Recuerda: solo habilítalo cuando realmente lo vayas a usar, y deshabilítalo después.


Alternativas Seguras al Acceso Remoto

Si necesitas gestionar archivos o ejecutar tareas sin SSH, existen opciones más seguras:

  • cPanel File Manager: Para subir, bajar y editar archivos desde el navegador.
  • FTP/SFTP con contraseña fuerte: Usa FileZilla o similar, pero siempre con credenciales robustas.
  • Syspanel (anteriormente HestiaCP): Si tu proveedor usa este panel, accede por el puerto 2106 para tareas administrativas básicas.

[INFO]
Syspanel es una herramienta de administración de servidores que ofrece funciones similares a cPanel pero más ligeras. Su puerto de acceso por defecto es el 2106. Si lo usas, revisa que SSH esté deshabilitado también desde allí.


Preguntas Frecuentes (FAQ)

1. ¿Deshabilitar SSH afecta mi sitio web?

No. SSH solo afecta la capacidad de conectarte por línea de comandos. Tu sitio web, correos y bases de datos seguirán funcionando normalmente.

2. ¿Puedo deshabilitar SSH si soy usuario de hosting compartido?

Depende del proveedor. Algunos hosting compartidos no permiten deshabilitarlo porque lo usan para soporte. En ese caso, contacta a soporte y pídeles que restrinjan el acceso solo a IPs autorizadas.

3. ¿Qué más puedo hacer para mejorar la seguridad de mi servidor?

Además de deshabilitar SSH cPanel, te recomendamos:

  • Usar contraseñas fuertes y únicas para cPanel y FTP.
  • Habilitar autenticación de dos factores (2FA) en cPanel.
  • Mantener actualizados todos los scripts y plugins de tu web.
  • Usar un firewall de aplicaciones web (WAF).

4. ¿Es seguro usar FTP en lugar de SSH?

FTP envía tus credenciales en texto plano, por lo que es inseguro. Usa siempre SFTP (SSH File Transfer Protocol) o FTPS si necesitas transferir archivos. Pero recuerda: si deshabilitas SSH, el SFTP también dejará de funcionar.

5. ¿Qué hago si no encuentro la opción de SSH en mi cPanel?

Es posible que tu plan de hosting no incluya SSH, o que el proveedor lo haya bloqueado. Revisa la documentación de tu hosting o escribe a soporte preguntando cómo deshabilitarlo.


Conclusión: Menos Puertos Abiertos, Más Tranquilidad

Deshabilitar SSH en cPanel es una medida de ciberseguridad básica que cualquier usuario debería considerar. Si no lo usas, no tiene sentido mantenerlo activo. Este simple paso reduce drásticamente las posibilidades de que un atacante acceda a tu servidor.

Recuerda que la seguridad no es un lujo, es una necesidad. Cada puerto cerrado es una oportunidad menos para los malos actores. Aplica esta guía, compártela con otros administradores y mantén tu sitio web protegido.

[TIP FINAL]
Agenda una revisión mensual de tu servidor: verifica qué servicios están activos, deshabilita los que no uses y actualiza contraseñas. La ciberseguridad es un hábito, no un evento único.


¿Te quedó alguna duda? Escríbenos en los comentarios o contacta a nuestro soporte técnico. Estamos para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel