🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Seguridad en Syspanel: Cómo crear usuarios y asignar permisos

Actualizado el 30 de septiembre de 2025

Cuando gestionas un servidor web, el control de acceso es tu primera línea de defensa. Si trabajas con Syspanel (el panel de control que antes conocías como HestiaCP), saber crear usuarios y asignar permisos de forma correcta no es una opción, es una necesidad. Un acceso mal configurado puede ser la puerta de entrada para un atacante o, simplemente, la causa de que un compañero de trabajo borre algo importante por accidente.

En esta guía extensa y práctica, vamos a desgranar todo lo que necesitas saber sobre la seguridad syspanel. Aprenderás a gestionar usuarios como un profesional, a entender la jerarquía de roles y a aplicar el principio del mínimo privilegio. Al final, serás capaz de administrar tu hosting con la tranquilidad de saber que cada persona tiene exactamente el acceso que necesita, y nada más.

Entendiendo la estructura de usuarios en Syspanel

Antes de empezar a crear usuarios, es fundamental entender cómo se organiza el panel. Syspanel no es un simple programa donde todos entran con la misma llave. Su arquitectura está diseñada para separar responsabilidades, lo cual es una bendición para la seguridad syspanel.

Imagina que tu servidor es un edificio de oficinas. No le das la llave maestra a todo el mundo, ¿verdad? Pues aquí es exactamente igual. El sistema distingue principalmente entre tres tipos de roles, y cada uno tiene un nivel de acceso distinto al panel y a los archivos del sistema.

El rol de Administrador: El dueño del edificio

El administrador es el usuario raíz del panel. Es la cuenta que se crea durante la instalación de Syspanel. Esta cuenta tiene control total sobre absolutamente todo: puede crear otros usuarios, modificar planes de recursos, instalar extensiones, cambiar configuraciones globales del servidor y acceder a cualquier cuenta de cualquier cliente.

Si tienes este rol, eres el responsable máximo de la gestion usuarios hosting. Debes ser extremadamente cuidadoso con quién comparte esta credencial. Nunca, bajo ninguna circunstancia, se debe usar la cuenta de administrador para tareas diarias como subir archivos de un sitio web. Para eso están los roles inferiores.

El acceso de administrador se realiza, por defecto, a través del puerto 2106 junto con la IP de tu servidor (ejemplo: https://tu-ip:2106). Ahí verás el panel de login completo.

El rol de Usuario (Cliente): El inquilino

El rol de "usuario" en Syspanel es el que se asigna a un cliente o a un proyecto específico. Este usuario no tiene acceso a la configuración global del servidor. Solo puede gestionar los recursos que el administrador le haya asignado dentro de su propio "espacio".

Dentro de este espacio, el usuario puede tener acceso a dominios, bases de datos, cuentas de correo y estadísticas. Es la forma más segura de dar acceso a un desarrollador externo o a un cliente para que gestione su propia web sin que pueda espiar los archivos de otros sitios alojados en el mismo servidor.

El rol de Usuario Admin (Administrador de usuario)

Este es un rol intermedio muy interesante. Un usuario con este rol puede gestionar otros usuarios, pero dentro de las limitaciones que le imponga el administrador principal. Por ejemplo, una agencia de marketing podría tener un "Usuario Admin" para crear subcuentas para cada uno de sus clientes, pero sin poder tocar la configuración del servidor.

Esta jerarquía es clave para la seguridad syspanel, ya que permite delegar responsabilidades sin perder el control absoluto.

Creación de usuarios paso a paso (Guía visual)

Ahora vamos a la acción. Te voy a explicar cómo crear un nuevo usuario desde la interfaz de administrador. Es un proceso muy intuitivo, pero conviene seguir los pasos al pie de la letra para evitar errores de configuración.

Accediendo al panel de administración

Para empezar, inicia sesión en tu Syspanel. Recuerda que la URL de acceso es con el puerto 2106 (ejemplo: https://tu-dominio.com:2106 o https://tu-ip:2106). Una vez dentro, con tu cuenta de administrador, busca en el menú superior o lateral la sección que dice "Usuarios".

El formulario de alta: Datos esenciales

Al hacer clic en "Añadir Usuario" o "Crear Usuario", se abrirá un formulario. Aquí es donde debes prestar atención. Los campos más importantes son:

  1. Nombre de Usuario: Elige un nombre único y sin espacios. Evita usar "admin", "root" o nombres obvios como "test". Usa una combinación de nombre y apellido o un identificador de proyecto (ej: juanperez o cliente-movil).
  2. Contraseña: Debe ser robusta. Syspanel te da un generador, pero puedes escribir una manual. Te recomiendo usar una frase larga con números y símbolos. No uses la misma contraseña que para tu correo personal.
  3. Email: Es crucial. Se enviará un correo de notificación y será el método de recuperación. Asegúrate de que sea una cuenta válida y segura.
  4. Paquete (Plan): Aquí seleccionas el plan de recursos. Syspanel trae planes predefinidos (como "default"), pero el administrador puede crear planes personalizados. Este plan limita cuántos dominios, bases de datos o cuota de disco puede usar ese usuario. Es una herramienta fantástica para la gestion usuarios hosting porque evita que un solo usuario sature el servidor.

Configuración avanzada: Roles y permisos

Justo debajo del formulario básico, verás opciones avanzadas. Aquí es donde se define el rol.

  • Rol de Usuario: Como mencionamos antes, puedes elegir entre "Usuario" o "Usuario Admin". Para la mayoría de los casos, elige "Usuario".
  • Acceso al Shell (SSH): Esta es una decisión de seguridad syspanel crítica. Si tu usuario es un desarrollador que necesita acceso por terminal, puedes habilitarlo. Pero si es un cliente que solo va a subir archivos por FTP, déjalo deshabilitado. Reducir el acceso a SSH minimiza enormemente la superficie de ataque.

Un truco muy útil es marcar la casilla de "Activar" al final del formulario. Si no la marcas, el usuario se creará pero no podrá iniciar sesión hasta que tú lo actives manualmente.

Confirmación y notificación

Una vez rellenes todo, pulsa "Guardar". El sistema creará el usuario y te mostrará un mensaje de éxito. Además, se enviará un correo al email que proporcionaste con los datos de acceso (usuario y URL del panel). Es importante que este correo se envíe a través de una conexión segura para que no sea interceptado.

Asignación y gestión de permisos específicos

Crear el usuario es solo el primer paso. La verdadera gestión usuarios hosting radica en ajustar los permisos finos. No es lo mismo dar acceso a todo a un usuario que darle solo lo necesario para su tarea.

Paquetes de recursos: El límite invisible

Los paquetes son la forma más efectiva de controlar qué puede hacer un usuario. Al crear un paquete personalizado (desde la sección "Paquetes" en el menú de administración), defines:

  • Número máximo de dominios.
  • Número máximo de bases de datos.
  • Número máximo de cuentas de correo.
  • Cuota de disco en MB.
  • Ancho de banda.

Esta es una medida de seguridad esencial. Si un sitio web es hackeado, el daño se limita a esa cuota de disco y no puede llenar todo el disco duro del servidor.

Editando permisos post-creación

¿Necesitas cambiar los permisos de un usuario existente? Es muy fácil.

  1. Ve a la lista de usuarios.
  2. Haz clic en el nombre del usuario que quieres modificar.
  3. En la pestaña de "Editar", verás las mismas opciones que al crearlo: paquete, rol, acceso SSH, etc.
  4. Cambia lo que necesites y pulsa "Guardar".

Es una práctica recomendada revisar estos permisos periódicamente. Si un empleado se va de la empresa o un proyecto termina, debes desactivar su acceso inmediatamente.

El poder del "Usuario Admin": Delegación segura

Si tienes muchos clientes, la opción de "Usuario Admin" te salvará la vida. Puedes crear un usuario con este rol y asignarle un paquete que le permita crear, a su vez, otros usuarios (sus clientes). De esta manera, tú te encargas de la infraestructura y ellos de su cartera de clientes, sin que ninguno pueda tocar la configuración del servidor raíz.

[INFO] El "Usuario Admin" no puede cambiar los paquetes de recursos que tú le asignas a él, pero sí puede crear nuevos usuarios dentro de los límites de su propio paquete. Esto crea una jerarquía de control muy clara.

Buenas prácticas de seguridad para Syspanel

Más allá de la creación de usuarios, hay una serie de hábitos que deberías adoptar de inmediato para blindar tu servidor.

1. Cambia el puerto de acceso por defecto

Aunque te he dicho que el acceso es por el puerto 2106, es una buena idea cambiarlo. Los bots de internet escanean constantemente los puertos más comunes. Cambiar el puerto SSH (normalmente el 22) y el puerto del panel (2106) a un número aleatorio alto (ej: 34567) reducirá drásticamente los intentos de acceso no autorizado.

2. Utiliza autenticación de dos factores (2FA)

Syspanel soporta TOTP (Google Authenticator, Authy). Actívalo en tu cuenta de administrador y anima a tus usuarios a hacer lo mismo. Aunque roben la contraseña, sin el código temporal del móvil no podrán entrar. Esto es una barrera de seguridad syspanel casi infranqueable.

3. Política de contraseñas robustas

No sirve de nada tener un panel blindado si tus usuarios usan "123456". Configura una política de contraseñas en Syspanel que exija un mínimo de longitud y complejidad. Puedes hacerlo en la configuración global del panel.

4. Mantén el sistema actualizado

Syspanel (HestiaCP) se actualiza con frecuencia para corregir vulnerabilidades. Asegúrate de tener la última versión instalada. Puedes hacerlo desde el propio panel o vía SSH con el comando apt update && apt upgrade. Un sistema desactualizado es un blanco fácil.

5. Revisa los logs de acceso

Syspanel guarda un registro de todos los intentos de inicio de sesión. Acostúmbrate a revisar estos logs de vez en cuando. Busca intentos fallidos desde IPs extrañas. Si ves algo sospechoso, puedes bloquear esa IP directamente desde el firewall del servidor o desde las herramientas de Syspanel.

[WARNING] Nunca compartas tu contraseña de administrador. Si necesitas que alguien haga una tarea específica, créale un usuario con permisos limitados. Es la única forma de mantener la trazabilidad y saber quién ha hecho qué en el sistema.

Preguntas frecuentes (FAQ) sobre usuarios y permisos

Para terminar, voy a responder a las dudas más comunes que nos llegan al soporte sobre este tema. Si tienes una pregunta que no está aquí, déjala en los comentarios y la añadiremos.

¿Puedo tener varios administradores en Syspanel?

Sí, técnicamente puedes crear más de un usuario con rol de administrador. Sin embargo, no es recomendable a menos que sea absolutamente necesario. Cada cuenta de administrador es un punto de entrada potencial. Si necesitas más de un administrador, asegúrate de que ambos usen 2FA y contraseñas muy robustas.

¿Qué pasa si un usuario olvida su contraseña?

Como administrador, puedes restablecer la contraseña de cualquier usuario desde la sección de "Usuarios". Simplemente edita al usuario y escribe una nueva contraseña. También puedes habilitar la opción de "recuperación por email" para que lo hagan ellos solos, pero es más seguro que lo hagas tú manualmente para verificar la identidad.

¿Cómo concedo acceso FTP a un desarrollador sin darle acceso al panel?

En Syspanel, el acceso FTP está vinculado al usuario del sistema. Si el desarrollador tiene un usuario "normal" (no admin), puede acceder por FTP a su propio directorio /home/usuario/web/dominio/public_html. No necesitas darle acceso al panel para que gestione archivos; de hecho, es más seguro que solo use FTP con su usuario y contraseña. Recuerda que puedes limitar el acceso FTP a solo un dominio si es necesario.

¿Puedo limitar el acceso de un usuario a una sola base de datos?

Sí, dentro del paquete de recursos, puedes limitar el número de bases de datos que puede crear, pero no puedes (de forma nativa) darle acceso a una base de datos específica que pertenezca a otro usuario. Si necesitas que un usuario acceda a una BD de otro, lo mejor es exportar e importar los datos. La separación de datos entre usuarios es total, lo cual es una gran ventaja de seguridad.

¿Qué es el acceso SSH y por qué debería desactivarlo?

El acceso SSH es la terminal de tu servidor. Con él, un usuario puede navegar por el sistema de archivos, ejecutar comandos y, si tiene permisos de administrador del sistema, modificar la configuración del servidor. Es una herramienta muy potente, pero también peligrosa. Regla de oro: solo habilita SSH a usuarios que sepan exactamente lo que hacen. Para el 90% de los casos, la gestión por FTP y el panel son más que suficientes.

[TIP] Si necesitas dar acceso SSH a un desarrollador, crea un usuario de sistema operativo (no necesariamente uno de Syspanel) y restríngelo a su directorio de trabajo usando chroot. Syspanel te da herramientas para gestionar esto de forma sencilla en la edición avanzada del usuario.

La seguridad syspanel no es un misterio, es una cuestión de hábitos y configuración meticulosa. Al dominar la gestion usuarios hosting, no solo proteges tu inversión, sino que ofreces un servicio más profesional y fiable a tus clientes. Tómate tu tiempo para configurar bien los permisos y verás como los dolores de cabeza desaparecen.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel