🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Cómo configurar la autenticación SSH por clave pública

Actualizado el 31 de octubre de 2025

¿Cansado de teclear tu contraseña cada vez que te conectas a tu servidor? ¿Te preocupa que alguien pueda adivinarla o interceptarla? Si es así, has llegado al lugar correcto. En este artículo, te voy a enseñar, paso a paso y sin tecnicismos complicados, cómo configurar la autenticación SSH por clave pública en tu Syspanel.

Este método no solo es más seguro que usar contraseñas, sino que también es mucho más cómodo. Una vez configurado, te conectarás a tu servidor con un solo clic, sin escribir nada. Es como tener una llave maestra digital que solo tú posees.

Vamos a desmitificar el proceso. No necesitas ser un experto en informática; solo sigue las instrucciones y en menos de 10 minutos tendrás tu servidor blindado. Hablaremos de qué es una clave pública, cómo generarla, cómo subirla a tu servidor a través de Syspanel y cómo desactivar la molesta contraseña para siempre.

¿Qué es la Autenticación SSH por Clave Pública y por qué es tan Segura?

Imagina que tu servidor es una caja fuerte y la contraseña es una combinación numérica. Cada vez que la introduces, alguien podría estar mirando por encima de tu hombro (interceptando tu tráfico de red) o podría intentar adivinarla con un programa informático.

La SSH clave pública Syspanel (y en general, en cualquier sistema) funciona de forma diferente. En lugar de una sola combinación, se utilizan dos llaves matemáticamente relacionadas:

  • La Clave Privada: Es como la llave física de tu casa. NUNCA debe salir de tu ordenador personal. Es tu secreto absoluto.
  • La Clave Pública: Es como una cerradura. Puedes ponerla en todas las puertas que quieras (en este caso, en tu servidor). Es pública y no supone ningún riesgo que otros la vean.

Cuando intentas conectarte, el servidor te envía un "reto" matemático. Tu ordenador lo resuelve usando tu clave privada y envía la respuesta. El servidor, usando tu clave pública, verifica que la respuesta es correcta. Es un sistema criptográfico de alta seguridad, prácticamente imposible de vulnerar por fuerza bruta.

La principal ventaja es que elimina el riesgo de robo de contraseñas. Aunque un atacante intercepte toda la comunicación, sin tu clave privada no puede hacer nada. Además, es mucho más rápido y cómodo, ya que puedes automatizar conexiones y scripts sin tener que introducir contraseñas constantemente.

Requisitos Previos: Antes de Empezar

Para llevar a cabo esta configuración, necesitarás:

  1. Acceso a tu Panel de Control (Syspanel): Asegúrate de tener las credenciales de administrador. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106).
  2. Acceso SSH a tu servidor: Necesitarás poder conectarte al menos una vez por contraseña para configurar todo. No te preocupes, solo será necesario al principio.
  3. Un ordenador local (tu PC o Mac): Aquí es donde generarás tus claves y guardarás la clave privada.
  4. Un cliente SSH: Si usas Linux o macOS, ya tienes la terminal. Si usas Windows, te recomiendo PuTTY o, mejor aún, la Terminal de Windows (Windows PowerShell) que ya incluye el cliente OpenSSH.

Paso 1: Generando tu Par de Claves SSH (Públicas y Privadas)

Este es el primer paso y se realiza en tu ordenador local, no en el servidor. Vamos a usar el terminal.

En Linux y macOS

Abre tu terminal y escribe el siguiente comando:

ssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"
  • -t rsa: Especifica el tipo de algoritmo (RSA es el más universal).
  • -b 4096: Especifica el tamaño de la clave (4096 bits es lo más seguro y recomendado).
  • -C: Es un comentario para identificar la clave (normalmente tu email).

El sistema te preguntará dónde guardar la clave. Pulsa Enter para aceptar la ubicación por defecto (~/.ssh/id_rsa).

A continuación, te pedirá una frase de contraseña (passphrase). Aquí tienes dos opciones:

  • Déjalo vacío: Si lo dejas vacío, podrás conectarte sin escribir nada, pero si alguien roba tu clave privada, tendrá acceso total. Es cómodo pero menos seguro.
  • Pon una frase: Te la pedirá cada vez que uses la clave. Es más seguro, ya que añade una capa extra de protección. Te recomiendo encarecidamente que pongas una frase de contraseña para proteger tu clave privada.

En Windows (PowerShell o Terminal)

El proceso es idéntico. Abre PowerShell o la Terminal de Windows y ejecuta el mismo comando:

ssh-keygen -t rsa -b 4096 -C "tu_email@ejemplo.com"

Sigue las mismas instrucciones. Al finalizar, tendrás dos archivos en C:\Users\TuUsuario\.ssh\:

  • id_rsa: Tu clave privada. No la compartas jamás.
  • id_rsa.pub: Tu clave pública. Esta es la que subiremos al servidor.

Paso 2: Subiendo tu Clave Pública a tu Servidor a través de Syspanel

Ahora viene la parte más fácil gracias a Syspanel. No necesitas usar comandos complicados en el servidor. Sigue estos pasos:

  1. Accede a tu Syspanel usando el puerto 2106 en tu navegador (ej. https://tu-servidor.com:2106).
  2. Inicia sesión con tu usuario administrador.
  3. En el menú lateral, busca la sección que dice "Usuarios" o "Cuentas" (dependiendo de la versión, puede variar ligeramente).
  4. Haz clic en tu nombre de usuario o en el usuario para el que quieres configurar el acceso SSH.
  5. Dentro de la configuración del usuario, busca la pestaña o sección llamada "Claves SSH" o "SSH Keys".
  6. Verás un campo de texto. Aquí es donde debes pegar el contenido de tu clave pública (el archivo id_rsa.pub).

[TIP]: Para copiar el contenido de tu clave pública, puedes usar el comando cat ~/.ssh/id_rsa.pub en tu terminal y copiar todo lo que aparece. O simplemente abre el archivo con un bloc de notas y cópialo.

  1. Pega todo el contenido en el campo y haz clic en "Guardar" o "Añadir clave".

¡Listo! Con esto, Syspanel se encargará de configurar el servidor para que acepte tu clave pública.

Paso 3: Configurando el Cliente SSH en tu Ordenador

Ahora que la clave pública está en el servidor, vamos a configurar tu ordenador para que la use automáticamente.

Configuración para Linux y macOS

  1. Edita (o crea) el archivo de configuración de SSH:
nano ~/.ssh/config
  1. Añade las siguientes líneas:
Host tu-servidor
    HostName tu-servidor.com
    User tu_usuario
    Port 22
    IdentityFile ~/.ssh/id_rsa
  • Host: Es un alias que usarás para conectarte (ej. mi-servidor).
  • HostName: La IP o dominio de tu servidor.
  • User: El usuario del sistema con el que te conectas (el mismo de Syspanel).
  • Port: El puerto SSH (por defecto es el 22).
  • IdentityFile: La ruta a tu clave privada.
  1. Guarda el archivo (Ctrl+O, luego Enter, y Ctrl+X para salir).

Ahora, para conectarte, solo tienes que escribir ssh mi-servidor y el sistema usará tu clave automáticamente.

Configuración para Windows (PowerShell)

En Windows, el proceso es similar. El archivo de configuración se encuentra en C:\Users\TuUsuario\.ssh\config. Puedes crearlo con un editor de texto (como Notepad++ o Visual Studio Code) y añadir la misma configuración que arriba.

Paso 4: Desactivando la Autenticación por Contraseña (El Paso Final y Crucial)

Este es el paso más importante para asegurar tu servidor. Una vez que hayas verificado que puedes conectarte con tu clave sin problemas, debes desactivar la contraseña para que nadie pueda usar ese método.

[WARNING]: No hagas esto hasta que estés 100% seguro de que la conexión con tu clave privada funciona perfectamente. Si te equivocas, podrías quedarte fuera de tu propio servidor.

Para desactivar la contraseña, tendrás que editar un archivo de configuración en el servidor. Puedes hacerlo de dos maneras: a través de SSH (con tu clave recién configurada) o, si tu Syspanel lo permite, desde la interfaz web.

Método A: Editando el archivo de configuración (Recomendado)

  1. Conéctate a tu servidor por SSH (usando tu clave).
  2. Edita el archivo de configuración del demonio SSH:
sudo nano /etc/ssh/sshd_config
  1. Busca la línea que dice PasswordAuthentication y cámbiala a no.
PasswordAuthentication no

Si la línea no existe o está comentada (empieza con #), añádela al final del archivo.

  1. Guarda el archivo (Ctrl+O, Enter, Ctrl+X).
  2. Reinicia el servicio SSH para aplicar los cambios:
sudo systemctl restart sshd

Método B: Desde Syspanel (Si está disponible)

Algunas versiones de Syspanel permiten gestionar este ajuste desde la interfaz web. Busca en la sección de "Configuración del servidor" o "Servicios" la opción de "SSH" y desactiva la casilla de "Permitir autenticación por contraseña". Si no encuentras esta opción, usa el Método A.

Verificación y Solución de Problemas Comunes

Después de desactivar la contraseña, abre una nueva terminal e intenta conectarte de nuevo. Debería conectarse directamente sin pedirte ninguna contraseña (o solo la frase de seguridad de tu clave privada, si la configuraste).

Preguntas Frecuentes (FAQ)

¿Qué hago si me pide la contraseña después de configurar todo?

  • Revisa que la clave pública esté correctamente pegada en Syspanel. A veces se copia con un salto de línea extra.
  • Verifica que el archivo de configuración en tu ordenador (~/.ssh/config) apunte a la clave privada correcta.
  • Asegúrate de que los permisos de tus archivos en el servidor sean correctos. En el servidor, la carpeta .ssh debe tener permisos 700 y el archivo authorized_keys debe tener permisos 600. Puedes usar chmod 700 ~/.ssh y chmod 600 ~/.ssh/authorized_keys para corregirlo.

¿Es seguro dejar mi clave privada en mi ordenador?

Sí, siempre que tengas tu sistema operativo actualizado y uses una frase de contraseña (passphrase) para proteger la clave privada. No la subas a servicios de almacenamiento en la nube sin cifrar.

¿Puedo tener varias claves públicas para el mismo usuario?

Sí, puedes añadir tantas claves públicas como quieras. Esto es útil si te conectas desde varios dispositivos (tu portátil, tu ordenador de casa, etc.).

¿Qué pasa si pierdo mi clave privada?

Si pierdes tu clave privada y has desactivado la autenticación por contraseña, no podrás acceder a tu servidor. Por eso es crucial tener una copia de seguridad de tu clave privada en un lugar seguro (como una unidad USB cifrada) o configurar una segunda clave pública como respaldo.

[INFO]: La configuración de SSH clave pública Syspanel que has realizado es la misma que se usa en la mayoría de los servidores Linux del mundo. Es un estándar de la industria, por lo que este conocimiento te servirá para cualquier otro proyecto.

Conclusión: Tu Servidor es Ahora una Fortaleza

Has dado un paso gigante en la seguridad SSH de tu servidor. Al configurar la autenticación SSH por clave pública servidor, has eliminado el eslabón más débil de la cadena: la contraseña. Ahora, tu servidor solo acepta conexiones que posean la llave privada correspondiente, lo que lo hace inmune a ataques de fuerza bruta y robo de credenciales.

Este proceso, aunque parezca técnico, es una de las mejores prácticas que puedes implementar. No solo es más seguro, sino que también es más cómodo. A partir de ahora, tus despliegues y administraciones serán mucho más ágiles.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en consultar la documentación oficial de Syspanel o contactar con tu proveedor de hosting. ¡A disfrutar de un servidor más seguro y eficiente!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel