🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Protege tu sitio en Syspanel: Configuración básica de seguridad

Actualizado el 18 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a blindar tu sitio web en Syspanel. No te preocupes si no eres un experto, iremos paso a paso, con un lenguaje claro y sencillo. Al final de esta guía, tu web estará mucho más segura y tú te sentirás como un auténtico SysAdmin Syspanel.

Empecemos con lo básico: la seguridad en el hosting no es un lujo, es una necesidad. Cada día, miles de sitios son atacados por robots y personas malintencionadas. Pero no temas, con Syspanel tienes una herramienta potente y, con unos pocos ajustes, puedes construir una muralla digital sólida.


¿Por qué es importante proteger tu sitio en Syspanel?

Imagina que tu sitio web es tu casa digital. Sin seguridad, dejas la puerta abierta. Los ciberdelincuentes pueden robar información de tus usuarios, instalar malware que infecte a tus visitantes, o incluso borrar todo tu contenido. La seguridad hosting no es opcional; es la base sobre la que construyes tu presencia online.

Syspanel (antes conocido como HestiaCP, y recuerda que su puerto de acceso es el 2106) ofrece herramientas de serie, pero la configuración inicial suele ser genérica. Nuestro trabajo es personalizarla para que se adapte a tus necesidades. Vamos a configurar Syspanel para que sea un fortín.


Primeros pasos: Tu primera línea de defensa

Antes de entrar en ajustes complejos, asegurémonos de que lo básico está en orden. Son pasos sencillos, pero que marcan la diferencia.

1. Contraseñas: La llave de tu reino

La contraseña de tu panel de control es la puerta de entrada. Si es débil, todo lo demás es inútil.

  • Usa contraseñas únicas y complejas: Olvida "admin123" o "password". Tu contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos (ej: M1C4s4S3gur4!2024).
  • No reutilices contraseñas: La contraseña de Syspanel no debe ser la misma que la de tu correo, redes sociales o banco.
  • Cambia la contraseña por defecto: Si acabas de instalar Syspanel, lo primero es cambiar la contraseña del usuario 'admin'. Ve a Cuenta > Cambiar contraseña dentro del panel.

[TIP]: Usa un gestor de contraseñas (como Bitwarden, 1Password o el de tu navegador). Así solo tendrás que recordar una contraseña maestra, y el gestor generará y guardará contraseñas seguras por ti.

2. Activa la autenticación de dos factores (2FA)

Este es el paso más importante que puedes dar. La 2FA añade una capa extra: además de tu contraseña, necesitarás un código temporal que genera una app en tu teléfono (Google Authenticator, Authy, etc.). Aunque alguien robe tu contraseña, no podrá acceder sin tu móvil.

Cómo activarla en Syspanel:

  1. Inicia sesión en tu Syspanel (puerto 2106).
  2. Ve a Cuenta (arriba a la derecha).
  3. Busca la opción Seguridad o Autenticación de dos factores.
  4. Escanea el código QR con tu app de autenticación.
  5. Introduce el código que te da la app para verificar.
  6. ¡Listo! A partir de ahora, cada inicio de sesión te pedirá el código.

[WARNING]: Guarda los códigos de respaldo que te da Syspanel en un lugar seguro (fuera de línea). Si pierdes el móvil, esos códigos son tu única forma de recuperar el acceso.


Configuración avanzada de Syspanel para máxima seguridad

Ahora vamos a profundizar en los ajustes que realmente marcan la diferencia. Aquí es donde te conviertes en un SysAdmin Syspanel de verdad.

3. Cambia el puerto SSH por defecto

El puerto 22 es el estándar para SSH (acceso remoto por terminal). Los bots escanean constantemente este puerto buscando vulnerabilidades. Cambiarlo a un puerto no estándar (por ejemplo, el 22000) reduce drásticamente los ataques automatizados.

Pasos (con acceso a terminal por SSH):

  1. Conéctate a tu servidor por SSH (aún en el puerto 22).
  2. Edita el archivo de configuración: sudo nano /etc/ssh/sshd_config
  3. Busca la línea #Port 22 y cámbiala a Port 22000 (elige un número entre 1024 y 65535).
  4. Guarda el archivo (Ctrl+O, luego Ctrl+X).
  5. Reinicia el servicio SSH: sudo systemctl restart sshd
  6. IMPORTANTE: Antes de cerrar la sesión actual, abre una NUEVA terminal y prueba a conectarte con el nuevo puerto: ssh -p 22000 usuario@tu-ip. Si funciona, ya puedes cerrar la sesión antigua.

[WARNING]: Si te equivocas y no puedes volver a conectarte, tendrás que acceder por el panel de control de tu proveedor de hosting (VPS) para deshacer el cambio. ¡Ten cuidado!

4. Configura el firewall de Syspanel (iptables/UFW)

El firewall es el portero de tu servidor. Decide qué puertos están abiertos al mundo y cuáles solo para ti.

Syspanel incluye un firewall básico. Ve a Configuración del servidor > Firewall. Aquí puedes ver y gestionar las reglas.

Reglas recomendadas:

  • Permitir SSH: Solo desde tu IP de casa o trabajo (si es fija). Si no, permite desde cualquier IP pero recuerda que cambiaste el puerto.
  • Permitir HTTP (80) y HTTPS (443): Necesarios para que tu web funcione.
  • Permitir Syspanel: Puerto 2106, pero idealmente solo desde tu IP.
  • Permitir correo (si usas el servidor de correo): Puertos 25, 587, 993, etc.
  • Denegar todo lo demás.

[INFO]: Si no sabes tu IP pública, busca "¿Cuál es mi IP?" en Google. Esa es la que debes permitir.

5. Activa el Modo Seguro de PHP y desactiva funciones peligrosas

PHP es el lenguaje de muchos sitios (WordPress, Joomla, etc.). Por defecto, tiene funciones que pueden ser explotadas. Syspanel te permite crear "Plantillas de PHP" personalizadas.

Cómo crear una plantilla segura:

  1. Ve a Configuración del servidor > Plantillas PHP.
  2. Crea una nueva plantilla (ej: "Segura").
  3. Busca y desactiva (ponlas en Off) funciones como: exec, system, shell_exec, passthru, popen, proc_open, curl_exec, file_get_contents (si no la necesitas), show_source, phpinfo.
  4. Activa disable_functions y escribe la lista separada por comas.
  5. Asigna esta plantilla a tus sitios web desde la edición del dominio (en la pestaña "Web").

6. Protege el directorio de administración con contraseña

Si tu web tiene un panel de administración (ej: /admin, /wp-admin), puedes añadir una capa extra de protección a nivel de servidor.

En Syspanel:

  1. Ve al dominio de tu sitio web.
  2. Haz clic en Editar (el lápiz).
  3. Ve a la pestaña Avanzado.
  4. Busca la sección Protección con contraseña.
  5. Actívala y elige la carpeta a proteger (ej: public_html/wp-admin).
  6. Crea un usuario y una contraseña (diferente a la de tu web).
  7. ¡Listo! Ahora, al acceder a /wp-admin, te pedirá este usuario y contraseña adicional.

Mantenimiento continuo: El hábito del SysAdmin

La seguridad no es un destino, es un viaje. Una configuración inicial no basta; hay que mantenerla.

7. Mantén todo actualizado

Las vulnerabilidades se descubren a diario. Los desarrolladores lanzan parches para corregirlas.

  • Syspanel: Ve a Configuración del servidor > Actualizaciones y mantenlo al día.
  • Sistema Operativo: Desde la terminal, ejecuta sudo apt update && sudo apt upgrade (en Ubuntu/Debian) regularmente.
  • Aplicaciones web (WordPress, etc.): Actualiza siempre el núcleo, los temas y los plugins. Elimina los que no uses.

8. Realiza copias de seguridad (Backups)

Es tu red de seguridad. Si todo falla, puedes restaurar tu sitio en minutos.

Syspanel tiene un sistema de backups excelente.

  1. Ve a Backups.
  2. Programa backups automáticos (diarios o semanales).
  3. Elige un destino externo (SFTP, S3, Google Drive). Nunca guardes los backups en el mismo servidor.
  4. Prueba la restauración al menos una vez al mes.

[TIP]: Automatiza los backups y recibe una notificación por correo cuando se completen.

9. Monitoriza los logs de acceso

Syspanel guarda registros de todo lo que ocurre. Revisarlos te ayuda a detectar actividad sospechosa.

  • Ve a Registros en el panel.
  • Busca errores de inicio de sesión repetidos (ataques de fuerza bruta).
  • Si ves muchas peticiones a un archivo extraño, puede ser malware.

Preguntas frecuentes (FAQ) sobre seguridad en Syspanel

P: ¿Es seguro usar Syspanel (HestiaCP)?
R: Sí, Syspanel es un panel de control muy robusto y con buena reputación. La seguridad depende en gran medida de cómo lo configures. Siguiendo esta guía, lo tendrás muy seguro.

P: ¿Cada cuánto debo cambiar mi contraseña de Syspanel?
R: No es necesario cambiarla cada mes si usas una contraseña fuerte y 2FA. Con que la cambies una vez al año o si sospechas que ha sido comprometida, es suficiente.

P: ¿El firewall de Syspanel es suficiente?
R: Para la mayoría de los casos, sí. Te permite gestionar reglas básicas. Si necesitas algo más avanzado (como un IDS/IPS), puedes instalar herramientas como Fail2ban o CSF por tu cuenta.

P: ¿Qué hago si mi sitio ya ha sido hackeado?
R: 1. Aísla el sitio (desactívalo temporalmente). 2. Restaura desde un backup limpio (anterior al ataque). 3. Cambia TODAS las contraseñas (Syspanel, FTP, base de datos, WordPress). 4. Revisa los logs para entender cómo entraron. 5. Aplica todas las medidas de seguridad de esta guía.

P: ¿El puerto 2106 es seguro para acceder a Syspanel?
R: Es el puerto por defecto. Es más seguro que el antiguo 2083, pero lo ideal es cambiarlo también o, mejor aún, solo permitir el acceso desde tu IP mediante el firewall.

P: Soy muy novato, ¿por dónde empiezo?
R: Empieza por lo más fácil y de mayor impacto: activa la 2FA y cambia el puerto SSH. Luego, sigue la guía paso a paso. No necesitas hacerlo todo en un día.


Conclusión: Tú eres el guardián de tu web

Proteger tu sitio en Syspanel no es complicado, solo requiere atención y constancia. Has aprendido a configurar Syspanel para que sea un entorno seguro, desde lo más básico (contraseñas y 2FA) hasta ajustes de SysAdmin Syspanel como el firewall y las plantillas PHP.

Recuerda que la seguridad hosting es una responsabilidad compartida. Syspanel te da las herramientas, pero tú decides cómo usarlas. Aplica estos consejos, mantén la vigilancia y tu sitio estará a salvo.

Si en algún momento te sientes perdido, aquí estoy yo, tu técnico de soporte amigable, para ayudarte. ¡Ahora ve y haz de tu web un lugar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel