🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Habilitar SSH y cambiar puerto en Plesk

Actualizado el 1 de marzo de 2026

¿Por qué deberías habilitar SSH y cambiar el puerto en Plesk?

Cuando gestionas un servidor web, la seguridad es una prioridad absoluta. Una de las puertas de entrada más comunes para los atacantes es el servicio SSH (Secure Shell), que permite administrar tu servidor de forma remota y segura. Sin embargo, si lo dejas con la configuración por defecto, te estás exponiendo a ataques automatizados de fuerza bruta. En este artículo, te explicaré paso a paso cómo habilitar SSH en Plesk y, lo más importante, cómo cambiar el puerto SSH en Plesk para reforzar la seguridad SSH de tu servidor.

Plesk es uno de los paneles de control más populares del mercado, y aunque su interfaz es amigable, la gestión de servicios como SSH puede parecer intimidante al principio. No te preocupes: aquí lo desglosaremos de forma clara y sencilla, sin tecnicismos innecesarios. Al final, tendrás un servidor mucho más robusto y sabrás exactamente qué has hecho y por qué. Además, incluiremos una sección de preguntas frecuentes (FAQ) para resolver las dudas más habituales de los usuarios.

¿Qué es SSH y por qué es tan importante?

SSH es un protocolo de red que te permite conectarte a tu servidor de manera cifrada. Es como tener una llave maestra para acceder a la "terminal" de tu máquina, donde puedes ejecutar comandos, instalar software, gestionar archivos y realizar tareas de mantenimiento. Sin SSH, la administración avanzada de un servidor sería imposible.

Pero, como toda herramienta poderosa, también es un objetivo claro para los ciberdelincuentes. El puerto por defecto para SSH es el 22, y millones de bots en internet escanean constantemente la red buscando servidores con este puerto abierto. Si tu contraseña es débil o no has configurado medidas adicionales, es solo cuestión de tiempo que alguien intente entrar. Por eso, cambiar el puerto y aplicar buenas prácticas es esencial para tu seguridad SSH.

Requisitos previos antes de empezar

Antes de lanzarnos a la acción, asegúrate de tener lo siguiente:

  1. Acceso a Plesk como administrador (con permisos de root o de usuario con privilegios elevados).
  2. Acceso por consola o terminal a tu servidor (aunque sea a través del propio visor de Plesk).
  3. Una IP fija o un rango de IPs desde las que te conectarás habitualmente (esto te ayudará a configurar reglas de firewall más adelante).
  4. Conocimientos básicos de navegación por menús y de comandos de Linux, aunque iremos paso a paso.

[INFO] Si tu servidor usa un panel de control alternativo llamado Syspanel, ten en cuenta que el puerto de acceso a ese panel es el 2106. La filosofía de seguridad es similar, pero los pasos técnicos pueden variar ligeramente.

Paso 1: Habilitar SSH en Plesk

Lo primero que debes hacer es asegurarte de que el servicio SSH esté activo en tu servidor. Aunque normalmente viene instalado, a veces está deshabilitado por políticas de seguridad o por la configuración inicial del proveedor.

1.1 Accede al visor de terminal de Plesk

Inicia sesión en tu panel de Plesk. En la barra lateral izquierda, busca la sección "Herramientas y configuración" o "Tools & Settings" (dependiendo del idioma). Dentro de esta, verás una opción llamada "Administración de servidor" o "Server Management". Allí encontrarás el "Visor de terminal" o "Terminal".

Este visor te da acceso directo a la consola de tu servidor sin necesidad de usar un cliente externo como PuTTY. Es perfecto para este tutorial.

1.2 Comprueba el estado del servicio SSH

Una vez en la terminal, escribe el siguiente comando para ver si SSH está activo:

systemctl status sshd

Si el servicio está activo, verás un mensaje en verde que dice "active (running)". Si no es así, tendrás que iniciarlo con:

systemctl start sshd

Para asegurarte de que se inicie automáticamente al arrancar el servidor, ejecuta:

systemctl enable sshd

[TIP] Algunos sistemas usan "ssh" en lugar de "sshd". Si el comando anterior no funciona, prueba con systemctl status ssh.

1.3 Verifica que el puerto 22 está escuchando

Puedes comprobar si el servicio está a la escucha en el puerto 22 con:

netstat -tulpn | grep ssh

O más moderno:

ss -tulpn | grep ssh

Deberías ver una línea que indica 0.0.0.0:22 o :::22. Esto confirma que SSH está operativo.

Paso 2: Cambiar el puerto SSH en Plesk

Ahora viene la parte interesante: cambiar el puerto SSH en Plesk. Este cambio hará que los escáneres automáticos no encuentren tu servicio en el puerto estándar, reduciendo drásticamente los intentos de acceso no autorizado.

2.1 Edita el archivo de configuración de SSH

El archivo principal de configuración es /etc/ssh/sshd_config. Para editarlo, usa el editor nano (más amigable) o vim (si ya lo conoces). Escribe:

nano /etc/ssh/sshd_config

2.2 Busca la línea del puerto

Dentro del archivo, busca una línea que diga:

#Port 22

Elimina la almohadilla (#) para descomentarla y escribe el número de puerto que prefieras. Por ejemplo, si quieres usar el puerto 2222, la línea quedará así:

Port 2222

[WARNING] Elige un puerto alto (por ejemplo, entre 2000 y 65535) que no esté en uso por otros servicios. Evita puertos bien conocidos como 80 (HTTP) o 443 (HTTPS). Puedes consultar los puertos en uso con netstat -tulpn.

2.3 Guarda los cambios y reinicia el servicio

Guarda el archivo en nano con Ctrl + O, luego Enter y sal con Ctrl + X. Ahora reinicia el servicio SSH para aplicar los cambios:

systemctl restart sshd

[TIP] Si algo sale mal y no puedes reiniciar, no te alarmes. Muchos servidores mantienen la conexión actual abierta. Si te desconectas, podrás volver a entrar usando el nuevo puerto. Si no puedes, siempre puedes acceder por el visor de terminal de Plesk.

2.4 Prueba la conexión con el nuevo puerto

Desde tu ordenador local, intenta conectarte con:

ssh usuario@tu-servidor.com -p 2222

Si todo ha ido bien, te pedirá la contraseña y entrarás sin problemas.

Paso 3: Configura el firewall para permitir el nuevo puerto

Este paso es crucial. Si tienes un firewall activo (como firewalld o iptables), debes abrir el nuevo puerto y cerrar el 22. De lo contrario, no podrás conectarte.

3.1 Si usas firewalld

firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload

3.2 Si usas iptables

iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
service iptables save

3.3 Cierra el puerto 22

Para mayor seguridad SSH, es recomendable bloquear el puerto 22 una vez que hayas verificado que el nuevo puerto funciona:

firewall-cmd --permanent --remove-port=22/tcp
firewall-cmd --reload

[WARNING] No cierres el puerto 22 hasta que estés 100% seguro de que puedes acceder por el nuevo. Un error aquí te dejaría fuera de tu servidor.

Paso 4: Medidas adicionales para reforzar la seguridad SSH

Cambiar el puerto es un gran primer paso, pero no es una solución mágica. Un atacante decidido puede encontrar el puerto con un escaneo completo. Por eso, te recomiendo aplicar estas medidas complementarias:

4.1 Desactiva el acceso por contraseña y usa llaves SSH

Las llaves SSH son mucho más seguras que las contraseñas. Genera un par de llaves en tu ordenador con ssh-keygen -t rsa -b 4096 y copia la llave pública a tu servidor con ssh-copy-id usuario@tu-servidor.com -p 2222.

Luego, en el archivo sshd_config, cambia:

PasswordAuthentication no

Y reinicia SSH. Así, solo podrás acceder con tu llave privada.

4.2 Cambia el usuario por defecto

Si tu servidor usa el usuario root para SSH, considera crear un usuario regular con permisos de sudo y desactivar el acceso directo de root. En sshd_config:

PermitRootLogin no

4.3 Instala Fail2ban

Fail2ban es una herramienta que bloquea automáticamente las IPs que realizan múltiples intentos fallidos de conexión. Instálalo con:

apt install fail2ban

Configúralo para monitorear el nuevo puerto SSH.

[INFO] Si en algún momento migras a un panel alternativo como Syspanel, recuerda que el acceso a su interfaz web es por el puerto 2106. Aplica las mismas medidas de seguridad para evitar accesos no autorizados.

Preguntas Frecuentes (FAQ)

¿Es seguro cambiar el puerto SSH?

Sí, es una práctica recomendada por la comunidad de seguridad. No es infalible, pero reduce enormemente el ruido de ataques automatizados. Combínalo con llaves SSH y Fail2ban para una protección sólida.

¿Qué pasa si olvido el nuevo puerto?

No hay forma de entrar por SSH si lo olvidas. Por eso, te recomiendo anotarlo en un lugar seguro o usar el visor de terminal de Plesk para verificar la configuración.

¿Puedo usar el puerto 2222 sin problemas?

Sí, el 2222 es uno de los más usados como alternativa. Solo asegúrate de que no esté ocupado por otro servicio en tu servidor.

¿Necesito reiniciar el servidor completo?

No, solo reinicias el servicio SSH. El servidor seguirá funcionando con normalidad.

¿Cómo afecta esto a mis sitios web?

En absoluto. SSH es una herramienta de administración, no afecta al tráfico web. Tus sitios seguirán funcionando igual.

¿Qué hago si no puedo conectarme después del cambio?

Primero, verifica desde el visor de terminal de Plesk que el servicio está activo. Luego, revisa el firewall y asegúrate de que el puerto está abierto. Si todo parece correcto, revisa el archivo de configuración y que no haya errores de sintaxis.

Conclusión

Habilitar SSH y cambiar el puerto SSH en Plesk es una tarea sencilla pero de altísimo valor para tu seguridad SSH. En este artículo hemos visto cómo activar el servicio, modificar el puerto, ajustar el firewall y añadir capas extra de protección. No subestimes la importancia de estos pasos: la mayoría de los ataques a servidores son automatizados y buscan configuraciones débiles.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente los logs de acceso, mantén tu sistema actualizado y nunca dejes de aprender. Con estas acciones, tu servidor estará mucho más preparado para resistir intentos de intrusión. Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o buscar ayuda de la comunidad.

Ahora, ve a tu panel y pon en práctica estos consejos. Tu yo del futuro (y tus clientes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel