🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: guía para cambiar el puerto del panel y ocultar la interfaz de administración

Actualizado el 27 de marzo de 2026

¿Por qué deberías cambiar el puerto del panel y ocultarlo?

Cuando instalas un servidor con Syspanel, la interfaz de administración queda expuesta en un puerto por defecto. Esto es como dejar la puerta de tu casa con la llave puesta y un cartel que dice "aquí vivo". Todo el mundo sabe que Syspanel usa el puerto 2106 para su panel de control, y los bots automatizados que escanean internet constantemente lo saben mejor que nadie.

Estos bots no descansan. Cada pocos segundos, millones de direcciones IP son escaneadas en busca de puertos abiertos que correspondan a paneles de administración conocidos. Si encuentran el tuyo, intentarán acceder con contraseñas comunes o explotar vulnerabilidades conocidas. No es que seas un objetivo específico, pero sí eres una oportunidad fácil.

Cambiar el puerto del panel y ocultar la interfaz de administración es una de las medidas de seguridad servidor más efectivas y simples que puedes implementar. No necesitas ser un experto en ciberseguridad para hacerlo, y los beneficios son inmediatos. Reduces drásticamente los intentos de acceso no autorizado y ganas tranquilidad.

En esta guía, te explicaré paso a paso cómo lograrlo con Syspanel seguridad en mente. Vamos a ello.

Entendiendo cómo funciona Syspanel

Antes de tocar nada, es importante que entiendas qué es Syspanel y cómo se estructura. Syspanel es un panel de control de hosting que te permite gestionar dominios, cuentas de correo, bases de datos y todo lo relacionado con tu servidor desde una interfaz web amigable.

Por defecto, Syspanel instala su interfaz de administración en el puerto 2106. Esto significa que si conoces la dirección IP de tu servidor, puedes acceder al panel escribiendo algo como https://tu-ip:2106 en tu navegador. Y ahí está el problema: ese puerto es bien conocido por todo el mundo, incluidos los atacantes.

La buena noticia es que Syspanel te permite cambiar este puerto a cualquier otro valor que elijas. Además, puedes configurarlo para que la interfaz solo sea accesible desde direcciones IP específicas, lo que añade una capa extra de protección.

Antes de empezar: preparativos necesarios

Vas a necesitar acceso de administrador al servidor. Esto significa que debes poder conectarte por SSH como usuario root o con un usuario que tenga permisos de sudo. Si no sabes qué es SSH, no te preocupes, te lo explico rápido.

SSH es un protocolo que te permite conectarte a tu servidor de forma segura desde tu ordenador. En Windows puedes usar un programa llamado PuTTY, y en Mac o Linux simplemente abres la terminal y escribes ssh usuario@ip-del-servidor.

También es recomendable que hagas una copia de seguridad de los archivos de configuración antes de hacer cambios. Aunque los cambios que vamos a hacer son reversibles, siempre es mejor prevenir.

Para hacer una copia de seguridad de los archivos de configuración de Syspanel, escribe:

cp /usr/local/syspanel/conf/syspanel.conf /usr/local/syspanel/conf/syspanel.conf.bak

Y para el firewall:

cp /etc/sysconfig/iptables /etc/sysconfig/iptables.bak

Paso 1: Cambiar el puerto del panel en Syspanel

El primer paso es modificar el archivo de configuración de Syspanel. Este archivo se encuentra en /usr/local/syspanel/conf/ y se llama syspanel.conf.

Conéctate por SSH a tu servidor y abre el archivo con un editor de texto. Puedes usar nano que es más amigable para principiantes:

nano /usr/local/syspanel/conf/syspanel.conf

Dentro del archivo, busca una línea que diga algo como PORT=2106. Si no la encuentras exactamente igual, busca cualquier referencia al puerto. Cámbiala por el número de puerto que quieras usar.

¿Qué puerto elegir? Aquí te doy algunos consejos:

  • Elige un número entre 1024 y 65535 para evitar conflictos con puertos del sistema.
  • Evita puertos muy comunes como 8080, 8888 o 3000, ya que también son escaneados frecuentemente.
  • Un buen truco es usar un puerto que no sea fácil de adivinar, como 21453 o 31250.
  • Anota el puerto que elijas en un lugar seguro, porque lo necesitarás para acceder al panel.

Por ejemplo, si quieres cambiar al puerto 21453, la línea quedaría así:

PORT=21453

Guarda el archivo con Ctrl+O y luego Enter. Sal del editor con Ctrl+X.

Ahora necesitas reiniciar el servicio de Syspanel para que los cambios surtan efecto:

service syspanel restart

O si tu servidor usa systemd:

systemctl restart syspanel

Para verificar que el cambio se aplicó correctamente, escribe:

netstat -tulpn | grep syspanel

Deberías ver que Syspanel ahora está escuchando en el nuevo puerto.

Paso 2: Actualizar las reglas del firewall

Ahora que has cambiado el puerto, debes actualizar el firewall para que el tráfico pueda llegar al nuevo puerto. Si no haces esto, nadie podrá acceder al panel, ni siquiera tú.

Si tu servidor usa iptables (la mayoría de los servidores CentOS o AlmaLinux), escribe:

iptables -I INPUT -p tcp --dport 21453 -j ACCEPT

Pero espera, no basta con añadir la nueva regla. También debes eliminar la regla que permitía el acceso al puerto 2106, porque ya no lo necesitas:

iptables -D INPUT -p tcp --dport 2106 -j ACCEPT

Ahora guarda las reglas para que sobrevivan a un reinicio del servidor:

service iptables save

En sistemas más modernos con firewalld, los comandos son un poco diferentes:

firewall-cmd --permanent --add-port=21453/tcp
firewall-cmd --permanent --remove-port=2106/tcp
firewall-cmd --reload

[WARNING] Si estás conectado por SSH al servidor y no tienes acceso físico, asegúrate de no bloquear el puerto SSH (22) por error. Revisa las reglas antes de guardarlas.

Paso 3: Probar el acceso al nuevo puerto

Abre tu navegador web y escribe la dirección de tu servidor seguida de dos puntos y el nuevo puerto. Siguiendo nuestro ejemplo, sería:

https://tu-ip:21453

Si todo ha ido bien, deberías ver la página de inicio de sesión de Syspanel. Si no funciona, revisa los pasos anteriores. Los errores más comunes son:

  • No reiniciar el servicio después del cambio.
  • No abrir el puerto en el firewall.
  • Escribir mal el número de puerto.

[TIP] Si tu servidor tiene un certificado SSL autofirmado, el navegador te mostrará una advertencia. Es normal y puedes continuar aceptando el riesgo temporalmente.

Paso 4: Ocultar la interfaz de administración por IP

Cambiar el puerto ya es una gran mejora, pero puedes ir un paso más allá en tu estrategia de seguridad servidor: restringir el acceso al panel solo desde direcciones IP específicas. Esto significa que aunque alguien descubra el puerto, no podrá acceder a menos que esté en tu lista blanca.

Vuelve a abrir el archivo de configuración:

nano /usr/local/syspanel/conf/syspanel.conf

Busca una sección que se refiera al acceso o a las IPs permitidas. Dependiendo de la versión de Syspanel, puede variar. Normalmente hay una línea que dice ALLOWED_IPS o algo similar.

Si no existe, puedes crearla. Añade las direcciones IP desde las que quieres permitir el acceso, separadas por comas. Por ejemplo:

ALLOWED_IPS=192.168.1.100,200.50.60.70

¿Cómo saber tu IP? Puedes averiguar tu IP pública visitando sitios como whatismyip.com desde tu conexión actual. Pero ten en cuenta que si tu IP es dinámica, tendrás que actualizar esta lista cuando cambie.

Guarda el archivo y reinicia Syspanel de nuevo:

service syspanel restart

Ahora, si intentas acceder al panel desde una IP que no está en la lista, verás un error de conexión o un mensaje de acceso denegado.

[INFO] Si no sabes qué IPs añadir porque tu conexión cambia a menudo, considera usar una VPN para acceder a tu servidor y pon la IP de la VPN en la lista blanca.

Paso 5: Configurar reglas adicionales en el firewall

Además de la configuración de Syspanel, puedes reforzar la protección usando el firewall del propio servidor. Esta es una capa extra que te asegura que solo las IPs autorizadas puedan intentar conectar al puerto del panel.

Con iptables, puedes añadir una regla que solo permita el acceso al nuevo puerto desde una IP específica:

iptables -A INPUT -p tcp --dport 21453 -s 192.168.1.100 -j ACCEPT
iptables -A INPUT -p tcp --dport 21453 -j DROP

La primera regla permite el acceso desde tu IP, y la segunda bloquea todo lo demás. Guarda las reglas con:

service iptables save

Con firewalld, sería:

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="21453" accept'
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" port protocol="tcp" port="21453" drop'
firewall-cmd --reload

[WARNING] Asegúrate de que tu IP actual esté correctamente escrita antes de aplicar estas reglas. Si te equivocas, te quedarás fuera de tu propio panel.

Paso 6: Cambiar el puerto por defecto de SSH (opcional pero recomendado)

Mientras estamos en modo seguridad, es un buen momento para considerar cambiar también el puerto de SSH. Muchos ataques automatizados intentan acceder al servidor por el puerto 22, que es el puerto por defecto de SSH.

Cambiar el puerto SSH es similar a lo que hemos hecho con Syspanel. Abre el archivo de configuración de SSH:

nano /etc/ssh/sshd_config

Busca la línea que dice #Port 22 y cámbiala por el puerto que quieras, por ejemplo:

Port 2244

Guarda el archivo y reinicia el servicio:

service sshd restart

[TIP] Antes de cerrar tu sesión SSH actual, abre una nueva conexión con el nuevo puerto para verificar que funciona. Si algo sale mal, podrás revertir el cambio con la sesión que aún tienes abierta.

Solución de problemas comunes

No puedo acceder al panel con el nuevo puerto

Esto suele ser un problema de firewall. Verifica que el puerto esté abierto con el comando:

netstat -tulpn | grep "tu-puerto"

Si no aparece nada, el servicio no está escuchando en ese puerto. Revisa la configuración y reinicia el servicio.

El panel se ve pero no carga correctamente

Puede ser un problema de caché del navegador. Prueba con una ventana de incógnito o borra la caché y las cookies relacionadas con la IP de tu servidor.

Olvidé el puerto que configuré

Puedes volver a revisar el archivo de configuración:

grep PORT /usr/local/syspanel/conf/syspanel.conf

Quiero deshacer todos los cambios

Restaura los archivos de respaldo que hicimos al principio:

cp /usr/local/syspanel/conf/syspanel.conf.bak /usr/local/syspanel/conf/syspanel.conf
cp /etc/sysconfig/iptables.bak /etc/sysconfig/iptables

Y reinicia los servicios.

Preguntas frecuentes sobre Syspanel seguridad

¿Es realmente necesario cambiar el puerto?

Sí, es una medida básica de higiene en seguridad servidor. Los escaneos automatizados buscan puertos conocidos, y el 2106 es uno de los más conocidos para Syspanel. Al cambiarlo, reduces el ruido y los intentos de acceso.

¿Puedo usar cualquier número de puerto?

Técnicamente sí, pero evita puertos en uso por otros servicios. Los puertos entre 1024 y 65535 son seguros, pero algunos son comunes para otras aplicaciones. Investiga antes de elegir.

¿Qué pasa si mi IP cambia?

Si tienes una IP dinámica, restringir el acceso por IP puede ser problemático. En ese caso, considera usar una VPN o un servicio de DNS dinámico para mantener un acceso constante.

¿Puedo ocultar el panel sin cambiar el puerto?

Sí, puedes usar las reglas de firewall para restringir el acceso por IP sin cambiar el puerto. Pero cambiar el puerto añade una capa extra de oscuridad que no está de más.

¿Estos cambios afectan a mis sitios web?

No, los cambios que hemos hecho solo afectan al panel de administración y al acceso SSH. Tus sitios web seguirán funcionando con normalidad.

Resumen y buenas prácticas finales

Has aprendido a cambiar el puerto del panel de Syspanel y a ocultar la interfaz de administración. Con esto has dado un paso enorme en la protección de tu servidor. Ahora, tu panel es mucho más difícil de encontrar y de acceder para los bots y atacantes.

Recuerda estas buenas prácticas:

  • Cambia el puerto regularmente o al menos una vez al año.
  • Usa contraseñas fuertes para el panel y para SSH.
  • Mantén Syspanel actualizado para tener los últimos parches de seguridad.
  • Revisa los logs del servidor periódicamente para detectar intentos de acceso sospechosos.
  • Configura un sistema de copias de seguridad automáticas para no perder datos.

[INFO] La seguridad no es un destino, es un proceso continuo. Lo que has aprendido hoy es solo el principio. Te animo a seguir investigando y aplicando nuevas medidas de protección.

Si tienes cualquier duda o problema durante el proceso, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a que tu experiencia con Syspanel sea segura y sin complicaciones.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel