🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en Syspanel: todo lo que debes saber

Actualizado el 10 de junio de 2026

¡Entendido! Aquí tienes el artículo extenso en formato FAQ, siguiendo todas tus instrucciones al pie de la letra.

Introducción a la seguridad en Syspanel

La seguridad de tu sitio web o aplicación es una de las responsabilidades más importantes que tienes como administrador. En Syspanel, hemos diseñado un panel de control robusto (basado en la tecnología de HestiaCP, pero con mejoras propias) que te permite gestionar tu servidor de forma sencilla. Sin embargo, muchas veces surgen dudas sobre cómo proteger correctamente los datos, qué hacer ante un ataque o cómo configurar las herramientas de seguridad que ya incluye el panel.

Este artículo es una FAQ completa que responde a las preguntas más habituales que recibimos en el soporte técnico sobre seguridad. Vamos a despejar todas tus dudas sobre el firewall, las copias de seguridad (backups) y las buenas prácticas generales. Al final, te sentirás mucho más seguro gestionando tu hosting.

Recuerda que tu panel Syspanel siempre se accede a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Este es tu centro de control y desde aquí gestionarás todo lo que te explicamos a continuación.

Preguntas frecuentes sobre el Firewall en Syspanel

El firewall es tu primera línea de defensa. Piensa en él como un portero muy estricto que solo deja entrar a las personas (tráfico) autorizadas a tu servidor. Syspanel integra iptables y fail2ban para gestionar esto de forma visual.

¿Cómo activo y configuro el firewall básico?

Es muy sencillo. Desde el panel principal de Syspanel, busca la sección de "Seguridad" o "Firewall". Allí verás un interruptor para activarlo o desactivarlo.

[INFO] Por defecto, Syspanel viene con el firewall activado y unas reglas básicas que permiten el tráfico web (puertos 80 y 443), el acceso al propio panel (puerto 2106) y el acceso SSH (puerto 22). No lo desactives a menos que sepas exactamente lo que estás haciendo.

Para personalizarlo:

  1. Ve a Seguridad > Firewall.
  2. Verás una lista de reglas. Cada regla tiene un puerto, un protocolo (TCP/UDP) y una acción (Aceptar o Rechazar).
  3. Para añadir una regla nueva, haz clic en "Añadir regla".
  4. Introduce el número de puerto (ej: 3306 para MySQL, 21 para FTP) y selecciona "Aceptar".
  5. Guarda los cambios. La regla se aplicará al instante.

¿Qué puertos debo mantener abiertos y cuáles cerrar?

Esta es una de las dudas más comunes. La regla de oro es: solo abre los puertos que necesites para el funcionamiento de tus servicios.

Puertos que SÍ deberías tener abiertos (por defecto):

  • 80 (HTTP): Para que los visitantes accedan a tu web sin cifrar.
  • 443 (HTTPS): Para el tráfico web cifrado (imprescindible hoy en día).
  • 2106 (Syspanel): Para que tú puedas acceder a tu panel de control.
  • 22 (SSH): Para que puedas conectarte por terminal a tu servidor (si lo necesitas).

Puertos que deberías mantener CERRADOS a menos que seas un experto:

  • 3306 (MySQL/MariaDB): La base de datos nunca debe estar expuesta a internet. Solo debe ser accesible desde el propio servidor.
  • 21 (FTP): Es inseguro. Usa mejor SFTP (puerto 22) o FTPS. Si debes usarlo, ábrelo solo para tu IP.
  • 25 (SMTP): Para enviar correo. Muchos ISP lo bloquean por spam. Si no envías correo desde tu servidor, ciérralo.
  • Puertos de juegos o aplicaciones específicas: Solo si sabes que los necesitas.

[WARNING] Nunca abras el puerto 3306 (MySQL) al público. Es una de las principales vías de ataque para robarte la base de datos. Si necesitas acceder remotamente a tu base de datos, usa un túnel SSH o una VPN.

¿Qué es Fail2ban y cómo me protege?

Fail2ban es un sistema que trabaja junto al firewall para bloquear automáticamente las IPs que intentan forzar la entrada a tu servidor (por ejemplo, intentando adivinar tu contraseña de SSH o de Syspanel).

Funciona así:

  1. Un atacante intenta conectarse por SSH y falla la contraseña 5 veces en 10 minutos.
  2. Fail2ban detecta este patrón en los logs del sistema.
  3. Automáticamente añade una regla en el firewall para bloquear toda la comunicación desde esa IP durante un tiempo determinado (por ejemplo, 1 hora).

En Syspanel, puedes gestionar Fail2ban desde la sección de Seguridad. Verás una lista de "jails" (prisiones) activas. Cada jail protege un servicio (SSH, Syspanel, Apache, etc.). Puedes ajustar el número de intentos permitidos y el tiempo de bloqueo.

[TIP] No desactives Fail2ban. Es tu mejor amigo contra los ataques de fuerza bruta. Si alguna vez te bloqueas a ti mismo por error (por ejemplo, por escribir mal la contraseña varias veces), puedes desbloquear tu IP desde la misma interfaz de Fail2ban en Syspanel.

Preguntas frecuentes sobre Backups (Copias de Seguridad)

Los backups son tu red de seguridad. Si algo sale mal (un error humano, un hackeo, un fallo del disco duro), tus copias de seguridad son lo único que te permitirá recuperar todo. Syspanel facilita mucho este proceso.

¿Cómo creo una copia de seguridad de mi sitio web?

Es un proceso de un solo clic. Sigue estos pasos:

  1. Inicia sesión en tu Syspanel (puerto 2106).
  2. Ve a la sección "Backups".
  3. Verás una lista de tus cuentas de usuario (normalmente una por sitio web).
  4. Junto a cada cuenta, hay un botón "Backup" o un icono de descarga.
  5. Haz clic en ese botón. El sistema empezará a empaquetar todos los archivos de tu web, las bases de datos, las configuraciones de correo, etc., en un solo archivo .tar.gz.
  6. Una vez terminado (puede tardar unos segundos o minutos, según el tamaño), el archivo aparecerá en la lista de backups disponibles.

[INFO] Syspanel guarda los backups en una carpeta específica del servidor (normalmente en /backup/). Puedes descargarlos a tu ordenador para tener una copia local.

¿Puedo programar backups automáticos?

¡Sí! Esta es una de las funciones más importantes. No confíes en tu memoria para hacer backups manuales.

  1. En la sección de Backups, busca la opción "Programar backups" o "Backup Schedule".
  2. Selecciona la frecuencia: Diaria, Semanal o Mensual.
  3. Elige la hora del día en la que quieres que se ejecute (mejor de madrugada, cuando hay menos tráfico).
  4. Decide cuántos backups quieres conservar. Por ejemplo, "Guardar los últimos 7 backups diarios". Los más antiguos se borrarán automáticamente.
  5. Guarda la configuración.

Recomendación personal: Programa un backup diario y guarda al menos 7 copias. Si tu sitio se actualiza con poca frecuencia, uno semanal puede ser suficiente. Pero "más vale prevenir que curar".

¿Cómo restauro un backup desde Syspanel?

Restaurar es tan fácil como hacer el backup. Eso sí, ten cuidado: restaurar un backup sobrescribirá los datos actuales de tu sitio web y base de datos.

  1. Ve a Backups.
  2. Localiza el backup que quieres restaurar en la lista.
  3. Haz clic en el botón "Restaurar" (suele ser un icono de flecha circular o un botón verde).
  4. El sistema te preguntará si estás seguro. Confirma.
  5. Espera a que el proceso termine. Dependiendo del tamaño, puede tardar unos minutos.
  6. ¡Tu sitio web volverá al estado exacto en el que estaba cuando se hizo ese backup!

[WARNING] Siempre haz un backup manual justo antes de restaurar uno antiguo. Así, si algo sale mal, tienes una copia del estado actual. Es una póliza de seguro contra errores.

¿Dónde se almacenan físicamente los backups? ¿Están seguros?

Por defecto, los backups se almacenan en el mismo servidor donde está alojado tu sitio. Esto es rápido para restaurar, pero no es la solución más segura (si el servidor se incendia, pierdes todo).

Buenas prácticas para la seguridad de los backups:

  1. Descarga una copia local: Periódicamente (por ejemplo, una vez al mes), descarga el archivo de backup a tu ordenador o a un disco duro externo.
  2. Usa almacenamiento externo: Syspanel permite configurar el envío de backups a servicios externos como Amazon S3, Google Drive, Dropbox o un servidor FTP remoto. Busca la opción "Almacenamiento externo" o "Backup Destination" en la configuración. Esta es la opción más profesional.
  3. Cifra tus backups: Si los almacenas en un servicio externo, asegúrate de que el backup esté cifrado. Syspanel puede cifrarlos con una contraseña que solo tú conoces. Actívalo en las opciones avanzadas de backup.

Preguntas generales sobre seguridad en Syspanel

Más allá del firewall y los backups, hay otras prácticas clave para mantener tu servidor a salvo.

¿Cómo mantener mi Syspanel y el sistema operativo actualizados?

La seguridad es una carrera constante. Los desarrolladores de Syspanel y del sistema operativo (normalmente Ubuntu o Debian) lanzan parches de seguridad periódicamente.

  • Actualizaciones de Syspanel: Syspanel te notificará en el panel cuando haya una nueva versión disponible. Normalmente verás un mensaje en la parte superior. No ignores estas notificaciones. Ve a Configuración > Actualizaciones y aplica la actualización. Es un proceso sencillo y no debería afectar a tus sitios web.
  • Actualizaciones del sistema (OS): Para mantener el servidor base seguro, necesitas acceder por SSH (puerto 22) y ejecutar los comandos de actualización. Si no te sientes cómodo con la terminal, muchos proveedores de hosting ofrecen este servicio. Los comandos básicos son:
    sudo apt update
    sudo apt upgrade -y
    
    Esto actualizará todos los paquetes del sistema, incluyendo Apache, Nginx, PHP, etc.

[INFO] Programar una ventana de mantenimiento mensual para aplicar estas actualizaciones es una excelente práctica de seguridad.

¿Cómo crear contraseñas seguras para los usuarios de Syspanel?

La contraseña de tu panel de control es la llave maestra de tu servidor. Una contraseña débil es una invitación a los atacantes.

Reglas de oro para tus contraseñas en Syspanel:

  • Longitud: Mínimo 12 caracteres. Cuanto más larga, mejor.
  • Complejidad: Usa una mezcla de mayúsculas, minúsculas, números y símbolos (ej: !@#$%^&*).
  • Única: Nunca uses la misma contraseña para Syspanel que para tu correo, redes sociales, etc.
  • No uses información personal: Nada de nombres de mascotas, fechas de cumpleaños o palabras del diccionario.
  • Usa un gestor de contraseñas: Aplicaciones como Bitwarden, 1Password o KeePass generan y guardan contraseñas seguras por ti. Solo tendrás que recordar una contraseña maestra.

Cómo cambiar tu contraseña en Syspanel:

  1. Ve a tu perfil de usuario (normalmente en la esquina superior derecha).
  2. Selecciona "Cambiar contraseña".
  3. Introduce tu contraseña actual y la nueva dos veces.
  4. Guarda los cambios.

¿Qué hago si creo que mi sitio ha sido hackeado?

No entres en pánico. Sigue estos pasos en orden:

  1. Aísla el problema: Cambia inmediatamente la contraseña de tu Syspanel y de todos los usuarios FTP/SSH asociados al sitio afectado.
  2. Revisa los logs: En Syspanel, ve a la sección de "Logs" o "Registros". Busca actividad sospechosa en los logs de Apache/Nginx (errores 404, peticiones a archivos extraños) o en los logs de autenticación (intentos de inicio de sesión fallidos).
  3. Identifica el punto de entrada: ¿Fue por un plugin/ tema desactualizado? ¿Por una contraseña débil? ¿Por un agujero de seguridad en una aplicación?
  4. Limpia el sitio: La forma más segura y rápida es restaurar un backup limpio de antes del ataque. Si no tienes, tendrás que revisar archivo por archivo en busca de código malicioso (tarea muy tediosa).
  5. Refuerza la seguridad: Una vez restaurado, actualiza TODO (Syspanel, sistema, aplicaciones, plugins, temas). Cambia todas las contraseñas. Activa el firewall y Fail2ban si no lo estaban.
  6. Contacta al soporte: Si no te sientes capaz, contacta con el soporte técnico de tu hosting. Ellos pueden ayudarte a limpiar el servidor.

[WARNING] Nunca pagues a un hacker. No hay garantía de que te devuelvan el sitio. La mejor estrategia es restaurar desde un backup y mejorar la seguridad.

Conclusión y checklist de seguridad

La seguridad en Syspanel no es magia, es sentido común y buenas prácticas. Si sigues las recomendaciones de esta FAQ, reducirás drásticamente el riesgo de sufrir un ataque.

Checklist de seguridad rápida:

  • Firewall activado y configurado para cerrar puertos innecesarios.
  • Fail2ban activado para proteger contra ataques de fuerza bruta.
  • Backups automáticos programados (diarios recomendado).
  • Almacenamiento externo de backups configurado (S3, Google Drive, etc.).
  • Syspanel y sistema actualizados a la última versión.
  • Contraseñas fuertes y únicas para todos los usuarios.
  • Acceso SSH por clave pública en lugar de solo contraseña (opción avanzada pero muy segura).
  • Certificado SSL activo para todo tu tráfico web (HTTPS).

Recuerda que tu Syspanel (en el puerto 2106) es tu aliado. Explora sus secciones de seguridad, familiarízate con las opciones y, ante la duda, consulta esta guía o contacta con nuestro soporte técnico. ¡Estamos aquí para ayudarte a mantener tu proyecto seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel