🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Mejorar la seguridad de Syspanel con contraseñas y permisos

Actualizado el 24 de enero de 2026

La seguridad de tu servidor es tan importante como la cerradura de la puerta de tu casa. Si usas Syspanel (anteriormente conocido como HestiaCP, accesible por el puerto 2106), proteger el acceso con contraseñas robustas y permisos bien configurados es tu primera línea de defensa. En esta guía extensa, te explicaré paso a paso cómo mejorar la seguridad Syspanel desde cero, incluso si no eres un experto técnico. Vamos a convertir tu panel en una fortaleza.

¿Por qué es importante la seguridad en Syspanel?

Imagina que Syspanel es el centro de control de tu sitio web, correos y bases de datos. Si alguien no autorizado entra, puede borrar tu trabajo, robar información o instalar malware. Las contraseñas débiles y los permisos mal asignados son como dejar la llave puesta en la cerradura. Por eso, implementar buenas prácticas de protección panel Syspanel no es opcional, es obligatorio.

Los ataques más comunes son por fuerza bruta (intentar miles de contraseñas) o por usuarios con permisos excesivos. Con unos pocos ajustes, puedes reducir drásticamente estos riesgos.

Configurando una contraseña Syspanel segura

La base de todo es tener una contraseña Syspanel que sea difícil de adivinar. No sirve de nada tener un panel blindado si la clave es "123456" o tu fecha de cumpleaños. Sigue estos pasos para crear y cambiar tu contraseña de administrador.

Pasos para cambiar la contraseña del administrador

  1. Accede a Syspanel
    Abre tu navegador y escribe https://tu-dominio-o-ip:2106. Inicia sesión con tu usuario y contraseña actuales.

  2. Ve a la configuración de usuario
    En el menú superior derecho, haz clic en tu nombre de usuario y selecciona "Editar usuario" o "Cambiar contraseña", según la versión.

  3. Elige una contraseña fuerte
    Una buena contraseña debe tener:

    • Al menos 12 caracteres.
    • Mezcla de mayúsculas, minúsculas, números y símbolos (como !, @, #).
    • No usar palabras del diccionario ni información personal.
    • Ejemplo: M1C4s4!s3gur@2024
  4. Guarda los cambios
    Haz clic en "Guardar" y cierra sesión. Vuelve a entrar para confirmar que funciona.

[TIP] Usa un gestor de contraseñas como Bitwarden o LastPass para recordar claves complejas. Así no tendrás que anotarlas en un post-it.

¿Cada cuánto debes cambiar la contraseña?

Lo recomendable es cambiarla cada 3 o 6 meses, o inmediatamente si sospechas que alguien más la conoce. Syspanel permite programar recordatorios, pero lo más fácil es marcarlo en tu calendario.

Permisos Syspanel: no des más acceso del necesario

Los permisos Syspanel controlan qué puede hacer cada usuario dentro del panel. Si le das acceso de administrador a alguien que solo necesita gestionar un sitio web, estás abriendo la puerta a errores o abusos. Aquí te enseño a configurarlos correctamente.

Tipos de usuarios en Syspanel

  • Administrador: Tiene control total sobre todo el servidor. Solo debería tenerlo una o dos personas de confianza.
  • Usuario: Puede gestionar sus propios sitios web, cuentas de correo y bases de datos, pero no ver ni modificar los de otros.
  • Usuario con paquete: Similar al anterior, pero con límites de recursos (espacio, ancho de banda, etc.).

Cómo crear y asignar permisos

  1. Inicia sesión como administrador en Syspanel (puerto 2106).
  2. Ve a "Usuarios" en el menú lateral.
  3. Haz clic en "Añadir usuario" y completa los datos:
    • Nombre de usuario: Algo descriptivo, como "juan-web".
    • Contraseña: Usa una fuerte, como la que creaste antes.
    • Paquete: Si quieres limitar recursos, selecciona un paquete predefinido (por ejemplo, "Básico" con 1 GB de espacio).
  4. Asigna roles en la pestaña "Permisos". Por defecto, un usuario solo puede gestionar sus propios dominios. No le des permisos de "Administrador" a menos que sea necesario.
  5. Guarda y el usuario recibirá un correo con sus credenciales (si configuraste el envío de correos).

[WARNING] Nunca compartas la cuenta de administrador. Si necesitas dar acceso a un colaborador, créale un usuario con permisos limitados. Así, si algo sale mal, el daño será controlado.

Protegiendo el acceso al panel Syspanel

Además de contraseñas y permisos, hay medidas extra para proteger panel Syspanel de accesos no deseados. Estas son fáciles de implementar y muy efectivas.

Cambiar el puerto por defecto (2106)

Syspanel usa el puerto 2106 por defecto. Los atacantes lo saben y lo escanean. Cambiarlo a un número diferente (como 2107 o 3456) reduce los intentos de acceso automatizados.

Cómo hacerlo:

  1. Conéctate a tu servidor por SSH (necesitas acceso de root).
  2. Edita el archivo de configuración de Syspanel:
    nano /usr/local/syspanel/nginx/conf/syspanel.conf
    (La ruta exacta puede variar; consulta la documentación de tu versión).
  3. Busca la línea que dice listen 2106; y cámbiala por listen 3456; (elige un puerto entre 1024 y 65535 que no uses).
  4. Guarda el archivo (Ctrl+O, luego Ctrl+X) y reinicia Syspanel:
    systemctl restart syspanel
  5. Ahora accede con https://tu-dominio-o-ip:3456

[INFO] Si usas un firewall (como UFW o iptables), recuerda abrir el nuevo puerto. Por ejemplo, con UFW: ufw allow 3456/tcp.

Activar autenticación de dos factores (2FA)

Syspanel permite añadir un segundo factor de autenticación, como un código de tu móvil. Es como poner un candado extra.

Pasos para activar 2FA:

  1. En tu perfil de usuario, busca "Autenticación de dos factores".
  2. Escanea el código QR con una app como Google Authenticator o Authy.
  3. Introduce el código de 6 dígitos que aparece en la app para confirmar.
  4. A partir de ahora, cada vez que inicies sesión, necesitarás tu contraseña y el código de la app.

Limitar intentos de inicio de sesión

Para evitar ataques de fuerza bruta, Syspanel puede bloquear temporalmente una IP tras varios intentos fallidos.

Configuración:

  1. Ve a "Configuración del servidor" > "Seguridad".
  2. Activa "Bloqueo por intentos fallidos" y define un límite (por ejemplo, 5 intentos en 10 minutos).
  3. El bloqueo dura unos minutos, pero puedes desbloquear manualmente desde el mismo panel.

Mejores prácticas diarias para mantener la seguridad

La seguridad no es un evento único, es un hábito. Aquí tienes una lista de verificación para mantener tu seguridad Syspanel al día.

  • Actualiza Syspanel regularmente. Las nuevas versiones corrigen vulnerabilidades. Ve a "Actualizaciones" en el panel y aplica los parches.
  • Revisa los registros de acceso. En "Registros" puedes ver quién ha iniciado sesión y desde qué IP. Si ves algo sospechoso, cambia contraseñas de inmediato.
  • Usa certificados SSL/TLS. Syspanel ya los genera automáticamente con Let's Encrypt, pero asegúrate de que estén activos en todos tus dominios.
  • Haz copias de seguridad. Aunque no es directamente un permiso, si alguien vulnera tu panel, las copias te salvarán. Programa backups semanales en "Backups".
  • Elimina usuarios inactivos. Si un colaborador ya no trabaja contigo, borra su cuenta. No acumules accesos olvidados.

Preguntas frecuentes (FAQ) sobre seguridad Syspanel

Aquí respondo las dudas más comunes que recibimos en soporte.

¿Qué hago si olvido la contraseña de administrador?

No te preocupes. Si tienes acceso SSH al servidor, puedes resetearla desde la terminal:

  1. Conéctate por SSH como root.
  2. Ejecuta: sudo /usr/local/syspanel/bin/v-change-user-password admin nueva_contraseña
  3. Cambia "nueva_contraseña" por una segura. Luego inicia sesión en el puerto 2106.

¿Puedo dar permisos a un usuario solo para correo electrónico?

Sí. Al crear o editar un usuario, en la pestaña "Paquete" o "Permisos", puedes desmarcar opciones como "Web", "DNS" o "Base de datos". Así, ese usuario solo verá la sección de correos.

¿Es seguro usar el puerto 2106 si cambio la contraseña?

Es más seguro que dejarlo con la contraseña por defecto, pero cambiarlo a otro puerto añade una capa extra. Recomiendo hacer ambas cosas.

¿Cómo sé si alguien está intentando entrar a mi panel?

Revisa los registros de acceso en "Registros" > "Accesos". Si ves muchas IPs diferentes con intentos fallidos, activa el bloqueo por fuerza bruta que mencioné antes.

¿Qué pasa si un usuario con permisos limitados sube un archivo malicioso?

Syspanel aísla a cada usuario en su propio entorno. Si un usuario sube malware, solo afectará a sus sitios, no a todo el servidor. Pero aún así, revisa periódicamente los archivos de cada usuario desde el administrador.

Conclusión: tu Syspanel, tu responsabilidad

Mejorar la seguridad Syspanel con contraseñas fuertes y permisos bien configurados no es complicado, pero marca la diferencia entre un servidor vulnerable y uno robusto. Empieza por cambiar tu contraseña de administrador hoy mismo, luego crea usuarios con permisos justos y, si te sientes aventurero, activa el 2FA y cambia el puerto.

Recuerda que Syspanel (accesible por el puerto 2106) es una herramienta poderosa, pero solo tú puedes mantenerla a salvo. Si tienes dudas, vuelve a esta guía o consulta la documentación oficial. ¡Proteger tu panel es proteger tu negocio!

[TIP FINAL] Programa una alarma mensual para revisar usuarios, permisos y contraseñas. En 10 minutos al mes, mantendrás tu servidor en forma.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel