🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Guía para cambiar el puerto SSH por defecto (22)

Actualizado el 19 de marzo de 2026

¿Por qué deberías cambiar el puerto SSH por defecto en tu servidor Syspanel?

Cuando contratas un servidor con Syspanel, una de las primeras medidas de seguridad que deberías implementar es cambiar el puerto SSH por defecto (22). Este puerto es conocido por todos los atacantes del mundo, y cada día recibe miles de intentos de acceso no autorizado mediante ataques de fuerza bruta.

Piénsalo de esta manera: dejar el puerto 22 activo es como dejar la puerta principal de tu casa con la cerradura puesta pero con un cartel enorme que dice "Entrada principal". Los ladrones saben exactamente dónde está. Al cambiar el puerto SSH, haces que los escáneres automáticos que recorren internet buscando vulnerabilidades tengan que trabajar mucho más para encontrarte.

En esta guía completa, te enseñaremos paso a paso cómo cambiar el puerto SSH en tu servidor gestionado con Syspanel, qué precauciones debes tomar y cómo verificar que todo funciona correctamente. No necesitas ser un experto en Linux para seguir estas instrucciones, solo tener paciencia y seguir cada paso con atención.


¿Qué es Syspanel y por qué es importante para tu seguridad?

Syspanel es un panel de control de hosting que te permite gestionar tu servidor de forma visual y sencilla. Es una herramienta derivada de HestiaCP, pero con mejoras específicas para ofrecer una experiencia más amigable. El acceso a tu panel se realiza a través del puerto 2106, que es el puerto de administración exclusivo de Syspanel.

Este panel te permite crear cuentas de correo, gestionar bases de datos, configurar dominios y, por supuesto, administrar la seguridad de tu servidor. Aunque Syspanel facilita muchas tareas, el cambio de puerto SSH no se realiza directamente desde el panel, sino editando los archivos de configuración del sistema. No te preocupes, te guiaremos en todo el proceso.


Beneficios de cambiar el puerto SSH en tu servidor

Cambiar el puerto SSH de tu servidor Syspanel ofrece varias ventajas significativas:

  1. Reducción drástica de ataques automatizados: Los bots que escanean internet en busca de servidores con el puerto 22 abierto dejarán de molestarte.

  2. Menos ruido en los logs del sistema: Al no recibir miles de intentos de conexión fallidos, podrás identificar fácilmente cualquier actividad sospechosa real.

  3. Capa extra de seguridad por oscuridad: Aunque no es la medida definitiva, añade una barrera adicional que dificulta el trabajo de los atacantes.

  4. Cumplimiento de políticas de seguridad: Muchas empresas y organismos exigen cambiar los puertos por defecto como parte de sus políticas de hardening.

  5. Tranquilidad mental: Saber que tu servidor no es un objetivo fácil para los escáneres automáticos te permite dormir más tranquilo.


Requisitos previos antes de empezar

Antes de lanzarte a cambiar el puerto SSH, asegúrate de tener todo lo necesario:

  • Acceso root o sudo a tu servidor mediante SSH (aún con el puerto 22).
  • Credenciales de acceso a Syspanel (recuerda, el puerto es el 2106).
  • Una conexión a internet estable para no quedarte a medias en el proceso.
  • Un editor de texto como nano o vim instalado en el servidor (casi siempre vienen por defecto).
  • Paciencia y atención para seguir cada paso sin saltarte ninguno.

[WARNING] No inicies este proceso si no tienes una forma alternativa de acceder al servidor en caso de error. Asegúrate de tener acceso físico o a un panel de rescate proporcionado por tu proveedor de hosting.


Paso 1: Accede a tu servidor por SSH

Lo primero es conectarte a tu servidor usando el puerto actual (22). Abre tu terminal (si usas Windows, puedes usar PowerShell o PuTTY) y escribe:

ssh usuario@tu-servidor.com

O si necesitas especificar el puerto (aunque sea el 22 por defecto):

ssh -p 22 usuario@tu-servidor.com

Una vez conectado, cambia al usuario root si no lo eres:

sudo -i

Ahora estás listo para modificar la configuración del servidor.


Paso 2: Elige un puerto seguro para tu SSH

No se trata de elegir cualquier número al azar. Debes seleccionar un puerto que:

  • No esté en uso por otro servicio en tu servidor.
  • No sea un puerto común que los escáneres revisen frecuentemente.
  • Esté en el rango recomendado: entre 1024 y 65535 (los puertos inferiores a 1024 requieren privilegios especiales y son bien conocidos).

Algunas opciones populares son el 2222, 2200, 22222 o incluso puertos menos comunes como el 7845 o 9123. Evita puertos como el 8080, 443 o 80, ya que son ampliamente escaneados.

[TIP] Elige un número que sea fácil de recordar pero difícil de adivinar para otros. Por ejemplo, una fecha importante convertida en número o un código que solo tú conozcas.


Paso 3: Edita el archivo de configuración de SSH

El archivo de configuración principal de SSH se encuentra en /etc/ssh/sshd_config. Vamos a editarlo con el editor nano (si prefieres vim, puedes usarlo también):

nano /etc/ssh/sshd_config

Una vez abierto, busca la línea que dice:

#Port 22

Esta línea está comentada (empieza con #), lo que significa que el sistema usa el valor por defecto (22). Necesitas descomentarla y cambiar el número. Modifica la línea para que quede así:

Port 2222

Donde 2222 es el puerto que has elegido. Si no encuentras la línea, puedes añadirla al final del archivo.

[INFO] Si ves varias líneas con "Port", asegúrate de que solo una esté activa (sin el símbolo #). De lo contrario, el sistema usará la primera que encuentre.

Guarda los cambios con Ctrl + O, presiona Enter para confirmar, y sal del editor con Ctrl + X.


Paso 4: Actualiza las reglas del firewall

Este paso es crucial. Si tienes un firewall activo (como UFW o iptables), necesitas permitir el tráfico en el nuevo puerto ANTES de reiniciar el servicio SSH. De lo contrario, podrías quedarte fuera de tu servidor.

Si usas UFW (el más común en Ubuntu y Debian):

sudo ufw allow 2222/tcp

Si usas firewalld (común en CentOS y Rocky Linux):

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

Si tienes un firewall externo (como el de tu proveedor de hosting), asegúrate de abrir también el puerto desde su panel de control.

[WARNING] No cierres el puerto 22 todavía. Primero verifica que el nuevo puerto funciona correctamente. Solo entonces podrás eliminar la regla del puerto antiguo.


Paso 5: Reinicia el servicio SSH

Ahora es el momento de aplicar los cambios. Reinicia el servicio SSH con el siguiente comando:

sudo systemctl restart sshd

O si tu sistema usa el nombre ssh en lugar de sshd:

sudo systemctl restart ssh

No verás ningún mensaje de confirmación si todo ha ido bien. Si hay algún error, el sistema te lo indicará.

[INFO] En algunos sistemas, el servicio se llama ssh, en otros sshd. Si no estás seguro, puedes usar el comando sudo systemctl list-units | grep ssh para ver cuál es el nombre correcto.


Paso 6: Verifica que el nuevo puerto funciona

Abre una nueva ventana de terminal (no cierres la actual todavía) y prueba conectarte con el nuevo puerto:

ssh -p 2222 usuario@tu-servidor.com

Si la conexión se establece correctamente, ¡enhorabuena! Has cambiado el puerto SSH con éxito. Ahora puedes cerrar la sesión de la terminal antigua.

Si la conexión falla, revisa los pasos anteriores. Asegúrate de que:

  • El puerto elegido no está bloqueado por el firewall.
  • La línea Port en el archivo de configuración está correcta.
  • El servicio SSH se reinició sin errores.

[WARNING] Si no puedes conectarte con el nuevo puerto, NO cierres la sesión actual. Vuelve a cambiar la configuración al puerto 22, reinicia el servicio y contacta con tu proveedor de hosting para obtener ayuda.


Paso 7: Actualiza Syspanel y otros servicios

Syspanel puede tener su propia configuración de SSH que necesita ser actualizada. Accede a tu panel a través del puerto 2106 y busca la sección de ajustes del servidor o seguridad.

En algunos casos, Syspanel monitorea el servicio SSH y podría mostrar alertas si detecta que el puerto ha cambiado. Actualiza la configuración en el panel para reflejar el nuevo puerto.

Además, si tienes otros servicios que se conectan por SSH (como sistemas de backup o herramientas de monitorización), deberás actualizar sus configuraciones con el nuevo puerto.


Paso 8: Refuerza aún más la seguridad de tu SSH

Cambiar el puerto es solo el primer paso. Para proteger realmente tu servidor Syspanel, considera implementar estas medidas adicionales:

Desactiva el acceso por contraseña

Si usas claves SSH (lo cual es altamente recomendable), puedes desactivar el acceso por contraseña. En el archivo sshd_config, busca o añade:

PasswordAuthentication no

Desactiva el acceso root directo

Es más seguro acceder como usuario normal y luego usar sudo:

PermitRootLogin no

Limita los usuarios que pueden acceder

Puedes especificar qué usuarios tienen permitido conectarse por SSH:

AllowUsers usuario1 usuario2

Instala Fail2ban

Este servicio bloquea automáticamente las IPs que intentan accesos fallidos repetidos:

sudo apt install fail2ban

Preguntas frecuentes (FAQ)

¿Puedo cambiar el puerto SSH desde Syspanel?

No directamente. Syspanel no ofrece una opción para cambiar el puerto SSH desde su interfaz gráfica. Debes hacerlo editando los archivos de configuración del sistema, tal como te hemos mostrado en esta guía. Sin embargo, Syspanel te permitirá verificar el estado del servicio y gestionar otras opciones de seguridad.

¿Qué hago si olvido el puerto que configuré?

Si olvidas el puerto, puedes revisar el archivo /etc/ssh/sshd_config en tu servidor. Busca la línea que dice Port y ahí verás el número configurado. Si no tienes acceso al servidor, contacta con tu proveedor de hosting.

¿Es suficiente cambiar el puerto para estar seguro?

No. Cambiar el puerto SSH es una medida de seguridad básica, pero no es suficiente por sí sola. Debes combinarla con claves SSH seguras, autenticación de dos factores, y mantener el sistema actualizado. La seguridad se construye en capas.

¿Puedo usar un puerto inferior a 1024?

Técnicamente sí, pero no es recomendable. Los puertos inferiores a 1024 son privilegiados y requieren que el servicio se ejecute como root. Además, son puertos bien conocidos que los escáneres revisan constantemente. Es mejor usar puertos altos.

¿Afecta el cambio de puerto a otros servicios de mi servidor?

No debería. El cambio de puerto SSH solo afecta al servicio SSH. Tus sitios web, bases de datos y correos electrónicos seguirán funcionando con normalidad. Solo asegúrate de que el puerto que elijas no esté en uso por otro servicio.

¿Qué hago si mi proveedor de hosting bloquea ciertos puertos?

Algunos proveedores tienen políticas restrictivas sobre los puertos abiertos. Contacta con su soporte técnico para confirmar que el puerto que has elegido está permitido. Si no lo está, elige otro puerto de los que sí estén disponibles.


Conclusión

Cambiar el puerto SSH por defecto en tu servidor Syspanel es una medida de seguridad sencilla pero efectiva que todos los administradores deberían implementar. Aunque no te hará invulnerable, reducirá significativamente los intentos de acceso no autorizado y te dará una capa adicional de protección.

Recuerda que la seguridad es un proceso continuo. Después de cambiar el puerto, asegúrate de:

  1. Mantener el sistema actualizado con los últimos parches de seguridad.
  2. Usar claves SSH en lugar de contraseñas.
  3. Monitorear los logs del servidor regularmente.
  4. Configurar alertas en Syspanel para eventos sospechosos.

Con estos consejos y la guía paso a paso que te hemos proporcionado, tu servidor estará mucho más protegido contra los ataques automatizados que constantemente escanean internet en busca de víctimas fáciles.

¿Tienes alguna duda o problema durante el proceso? No dudes en consultar la documentación oficial de Syspanel o contactar con tu proveedor de hosting. La seguridad de tu servidor es una inversión que siempre vale la pena.


[TIP] Guarda el nuevo puerto en un lugar seguro junto con tus demás credenciales. Te sorprendería saber cuántas personas olvidan el puerto que configuraron y luego no pueden acceder a su propio servidor. Una buena práctica es anotarlo en tu gestor de contraseñas junto con la IP y el usuario.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel