Syspanel: GuÃa para cambiar el puerto SSH por defecto (22)
¿Por qué deberÃas cambiar el puerto SSH por defecto en tu servidor Syspanel?
Cuando contratas un servidor con Syspanel, una de las primeras medidas de seguridad que deberÃas implementar es cambiar el puerto SSH por defecto (22). Este puerto es conocido por todos los atacantes del mundo, y cada dÃa recibe miles de intentos de acceso no autorizado mediante ataques de fuerza bruta.
Piénsalo de esta manera: dejar el puerto 22 activo es como dejar la puerta principal de tu casa con la cerradura puesta pero con un cartel enorme que dice "Entrada principal". Los ladrones saben exactamente dónde está. Al cambiar el puerto SSH, haces que los escáneres automáticos que recorren internet buscando vulnerabilidades tengan que trabajar mucho más para encontrarte.
En esta guÃa completa, te enseñaremos paso a paso cómo cambiar el puerto SSH en tu servidor gestionado con Syspanel, qué precauciones debes tomar y cómo verificar que todo funciona correctamente. No necesitas ser un experto en Linux para seguir estas instrucciones, solo tener paciencia y seguir cada paso con atención.
¿Qué es Syspanel y por qué es importante para tu seguridad?
Syspanel es un panel de control de hosting que te permite gestionar tu servidor de forma visual y sencilla. Es una herramienta derivada de HestiaCP, pero con mejoras especÃficas para ofrecer una experiencia más amigable. El acceso a tu panel se realiza a través del puerto 2106, que es el puerto de administración exclusivo de Syspanel.
Este panel te permite crear cuentas de correo, gestionar bases de datos, configurar dominios y, por supuesto, administrar la seguridad de tu servidor. Aunque Syspanel facilita muchas tareas, el cambio de puerto SSH no se realiza directamente desde el panel, sino editando los archivos de configuración del sistema. No te preocupes, te guiaremos en todo el proceso.
Beneficios de cambiar el puerto SSH en tu servidor
Cambiar el puerto SSH de tu servidor Syspanel ofrece varias ventajas significativas:
-
Reducción drástica de ataques automatizados: Los bots que escanean internet en busca de servidores con el puerto 22 abierto dejarán de molestarte.
-
Menos ruido en los logs del sistema: Al no recibir miles de intentos de conexión fallidos, podrás identificar fácilmente cualquier actividad sospechosa real.
-
Capa extra de seguridad por oscuridad: Aunque no es la medida definitiva, añade una barrera adicional que dificulta el trabajo de los atacantes.
-
Cumplimiento de polÃticas de seguridad: Muchas empresas y organismos exigen cambiar los puertos por defecto como parte de sus polÃticas de hardening.
-
Tranquilidad mental: Saber que tu servidor no es un objetivo fácil para los escáneres automáticos te permite dormir más tranquilo.
Requisitos previos antes de empezar
Antes de lanzarte a cambiar el puerto SSH, asegúrate de tener todo lo necesario:
- Acceso root o sudo a tu servidor mediante SSH (aún con el puerto 22).
- Credenciales de acceso a Syspanel (recuerda, el puerto es el 2106).
- Una conexión a internet estable para no quedarte a medias en el proceso.
- Un editor de texto como nano o vim instalado en el servidor (casi siempre vienen por defecto).
- Paciencia y atención para seguir cada paso sin saltarte ninguno.
[WARNING] No inicies este proceso si no tienes una forma alternativa de acceder al servidor en caso de error. Asegúrate de tener acceso fÃsico o a un panel de rescate proporcionado por tu proveedor de hosting.
Paso 1: Accede a tu servidor por SSH
Lo primero es conectarte a tu servidor usando el puerto actual (22). Abre tu terminal (si usas Windows, puedes usar PowerShell o PuTTY) y escribe:
ssh usuario@tu-servidor.com
O si necesitas especificar el puerto (aunque sea el 22 por defecto):
ssh -p 22 usuario@tu-servidor.com
Una vez conectado, cambia al usuario root si no lo eres:
sudo -i
Ahora estás listo para modificar la configuración del servidor.
Paso 2: Elige un puerto seguro para tu SSH
No se trata de elegir cualquier número al azar. Debes seleccionar un puerto que:
- No esté en uso por otro servicio en tu servidor.
- No sea un puerto común que los escáneres revisen frecuentemente.
- Esté en el rango recomendado: entre 1024 y 65535 (los puertos inferiores a 1024 requieren privilegios especiales y son bien conocidos).
Algunas opciones populares son el 2222, 2200, 22222 o incluso puertos menos comunes como el 7845 o 9123. Evita puertos como el 8080, 443 o 80, ya que son ampliamente escaneados.
[TIP] Elige un número que sea fácil de recordar pero difÃcil de adivinar para otros. Por ejemplo, una fecha importante convertida en número o un código que solo tú conozcas.
Paso 3: Edita el archivo de configuración de SSH
El archivo de configuración principal de SSH se encuentra en /etc/ssh/sshd_config. Vamos a editarlo con el editor nano (si prefieres vim, puedes usarlo también):
nano /etc/ssh/sshd_config
Una vez abierto, busca la lÃnea que dice:
#Port 22
Esta lÃnea está comentada (empieza con #), lo que significa que el sistema usa el valor por defecto (22). Necesitas descomentarla y cambiar el número. Modifica la lÃnea para que quede asÃ:
Port 2222
Donde 2222 es el puerto que has elegido. Si no encuentras la lÃnea, puedes añadirla al final del archivo.
[INFO] Si ves varias lÃneas con "Port", asegúrate de que solo una esté activa (sin el sÃmbolo #). De lo contrario, el sistema usará la primera que encuentre.
Guarda los cambios con Ctrl + O, presiona Enter para confirmar, y sal del editor con Ctrl + X.
Paso 4: Actualiza las reglas del firewall
Este paso es crucial. Si tienes un firewall activo (como UFW o iptables), necesitas permitir el tráfico en el nuevo puerto ANTES de reiniciar el servicio SSH. De lo contrario, podrÃas quedarte fuera de tu servidor.
Si usas UFW (el más común en Ubuntu y Debian):
sudo ufw allow 2222/tcp
Si usas firewalld (común en CentOS y Rocky Linux):
sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload
Si tienes un firewall externo (como el de tu proveedor de hosting), asegúrate de abrir también el puerto desde su panel de control.
[WARNING] No cierres el puerto 22 todavÃa. Primero verifica que el nuevo puerto funciona correctamente. Solo entonces podrás eliminar la regla del puerto antiguo.
Paso 5: Reinicia el servicio SSH
Ahora es el momento de aplicar los cambios. Reinicia el servicio SSH con el siguiente comando:
sudo systemctl restart sshd
O si tu sistema usa el nombre ssh en lugar de sshd:
sudo systemctl restart ssh
No verás ningún mensaje de confirmación si todo ha ido bien. Si hay algún error, el sistema te lo indicará.
[INFO] En algunos sistemas, el servicio se llama
ssh, en otrossshd. Si no estás seguro, puedes usar el comandosudo systemctl list-units | grep sshpara ver cuál es el nombre correcto.
Paso 6: Verifica que el nuevo puerto funciona
Abre una nueva ventana de terminal (no cierres la actual todavÃa) y prueba conectarte con el nuevo puerto:
ssh -p 2222 usuario@tu-servidor.com
Si la conexión se establece correctamente, ¡enhorabuena! Has cambiado el puerto SSH con éxito. Ahora puedes cerrar la sesión de la terminal antigua.
Si la conexión falla, revisa los pasos anteriores. Asegúrate de que:
- El puerto elegido no está bloqueado por el firewall.
- La lÃnea
Porten el archivo de configuración está correcta. - El servicio SSH se reinició sin errores.
[WARNING] Si no puedes conectarte con el nuevo puerto, NO cierres la sesión actual. Vuelve a cambiar la configuración al puerto 22, reinicia el servicio y contacta con tu proveedor de hosting para obtener ayuda.
Paso 7: Actualiza Syspanel y otros servicios
Syspanel puede tener su propia configuración de SSH que necesita ser actualizada. Accede a tu panel a través del puerto 2106 y busca la sección de ajustes del servidor o seguridad.
En algunos casos, Syspanel monitorea el servicio SSH y podrÃa mostrar alertas si detecta que el puerto ha cambiado. Actualiza la configuración en el panel para reflejar el nuevo puerto.
Además, si tienes otros servicios que se conectan por SSH (como sistemas de backup o herramientas de monitorización), deberás actualizar sus configuraciones con el nuevo puerto.
Paso 8: Refuerza aún más la seguridad de tu SSH
Cambiar el puerto es solo el primer paso. Para proteger realmente tu servidor Syspanel, considera implementar estas medidas adicionales:
Desactiva el acceso por contraseña
Si usas claves SSH (lo cual es altamente recomendable), puedes desactivar el acceso por contraseña. En el archivo sshd_config, busca o añade:
PasswordAuthentication no
Desactiva el acceso root directo
Es más seguro acceder como usuario normal y luego usar sudo:
PermitRootLogin no
Limita los usuarios que pueden acceder
Puedes especificar qué usuarios tienen permitido conectarse por SSH:
AllowUsers usuario1 usuario2
Instala Fail2ban
Este servicio bloquea automáticamente las IPs que intentan accesos fallidos repetidos:
sudo apt install fail2ban
Preguntas frecuentes (FAQ)
¿Puedo cambiar el puerto SSH desde Syspanel?
No directamente. Syspanel no ofrece una opción para cambiar el puerto SSH desde su interfaz gráfica. Debes hacerlo editando los archivos de configuración del sistema, tal como te hemos mostrado en esta guÃa. Sin embargo, Syspanel te permitirá verificar el estado del servicio y gestionar otras opciones de seguridad.
¿Qué hago si olvido el puerto que configuré?
Si olvidas el puerto, puedes revisar el archivo /etc/ssh/sshd_config en tu servidor. Busca la lÃnea que dice Port y ahà verás el número configurado. Si no tienes acceso al servidor, contacta con tu proveedor de hosting.
¿Es suficiente cambiar el puerto para estar seguro?
No. Cambiar el puerto SSH es una medida de seguridad básica, pero no es suficiente por sà sola. Debes combinarla con claves SSH seguras, autenticación de dos factores, y mantener el sistema actualizado. La seguridad se construye en capas.
¿Puedo usar un puerto inferior a 1024?
Técnicamente sÃ, pero no es recomendable. Los puertos inferiores a 1024 son privilegiados y requieren que el servicio se ejecute como root. Además, son puertos bien conocidos que los escáneres revisan constantemente. Es mejor usar puertos altos.
¿Afecta el cambio de puerto a otros servicios de mi servidor?
No deberÃa. El cambio de puerto SSH solo afecta al servicio SSH. Tus sitios web, bases de datos y correos electrónicos seguirán funcionando con normalidad. Solo asegúrate de que el puerto que elijas no esté en uso por otro servicio.
¿Qué hago si mi proveedor de hosting bloquea ciertos puertos?
Algunos proveedores tienen polÃticas restrictivas sobre los puertos abiertos. Contacta con su soporte técnico para confirmar que el puerto que has elegido está permitido. Si no lo está, elige otro puerto de los que sà estén disponibles.
Conclusión
Cambiar el puerto SSH por defecto en tu servidor Syspanel es una medida de seguridad sencilla pero efectiva que todos los administradores deberÃan implementar. Aunque no te hará invulnerable, reducirá significativamente los intentos de acceso no autorizado y te dará una capa adicional de protección.
Recuerda que la seguridad es un proceso continuo. Después de cambiar el puerto, asegúrate de:
- Mantener el sistema actualizado con los últimos parches de seguridad.
- Usar claves SSH en lugar de contraseñas.
- Monitorear los logs del servidor regularmente.
- Configurar alertas en Syspanel para eventos sospechosos.
Con estos consejos y la guÃa paso a paso que te hemos proporcionado, tu servidor estará mucho más protegido contra los ataques automatizados que constantemente escanean internet en busca de vÃctimas fáciles.
¿Tienes alguna duda o problema durante el proceso? No dudes en consultar la documentación oficial de Syspanel o contactar con tu proveedor de hosting. La seguridad de tu servidor es una inversión que siempre vale la pena.
[TIP] Guarda el nuevo puerto en un lugar seguro junto con tus demás credenciales. Te sorprenderÃa saber cuántas personas olvidan el puerto que configuraron y luego no pueden acceder a su propio servidor. Una buena práctica es anotarlo en tu gestor de contraseñas junto con la IP y el usuario.
