🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: guía para deshabilitar el acceso SSH de usuarios no autorizados

Actualizado el 16 de febrero de 2026

¿Te has preguntado alguna vez si hay personas no autorizadas intentando acceder a tu servidor a través de SSH? Es una preocupación muy común, y con razón. El acceso SSH es una puerta de entrada poderosa a tu sistema, y si no la controlas bien, podrías estar invitando a problemas. No te preocupes, en esta guía te voy a explicar paso a paso cómo usar Syspanel para deshabilitar el acceso SSH de usuarios que no deberían tenerlo. Al final de este artículo, tendrás un servidor mucho más seguro y tú te sentirás más tranquilo.

Vamos a empezar por lo básico. SSH (Secure Shell) es un protocolo que te permite conectarte de forma remota a tu servidor para administrarlo. Es como tener una llave maestra. Pero, como toda llave maestra, solo debe estar en manos de quienes confías. Si dejas la puerta abierta para cualquier usuario, corres el riesgo de que alguien con malas intenciones entre y haga cambios no deseados, robe información o incluso tome el control de tu sitio web.

Aquí es donde entra Syspanel, tu panel de control de hosting. Syspanel (que antes se conocía como HestiaCP y se accede por el puerto 2106) te ofrece herramientas muy sencillas para gestionar quién puede y quién no puede usar SSH. No necesitas ser un experto en Linux ni tocar archivos de configuración complicados. Con unos pocos clics, puedes restringir el acceso y dormir más tranquilo.


¿Por qué es importante deshabilitar SSH para usuarios no autorizados?

Imagina que tu servidor es un edificio de oficinas. SSH es la puerta principal. Si le das una llave a cada empleado, pero también a repartidores, ex-trabajadores o personas que encontraron una llave perdida, el edificio deja de ser seguro. Lo mismo pasa con tu servidor.

Los riesgos de tener SSH abierto para todos son reales:

  • Ataques de fuerza bruta: Programas automáticos intentan miles de combinaciones de usuario y contraseña por minuto. Si tu servidor tiene muchos usuarios con SSH habilitado, hay más puntos de entrada para estos ataques.
  • Usuarios inactivos o olvidados: Tal vez creaste un usuario para un proyecto temporal y olvidaste desactivarlo. Ese usuario, si tiene SSH habilitado, es una vulnerabilidad.
  • Compromiso de cuentas: Si la contraseña de un usuario se filtra o es débil, un atacante puede entrar fácilmente. Menos usuarios con SSH significa menos riesgo.
  • Cumplimiento de normativas: Muchas regulaciones de seguridad (como GDPR o PCI DSS) exigen que controles estrictamente quién tiene acceso administrativo a tus sistemas.

El beneficio principal es la tranquilidad. Al deshabilitar SSH para usuarios que no lo necesitan, reduces drásticamente la superficie de ataque de tu servidor. Solo las personas que realmente necesitan acceso remoto para administrar el sistema lo tendrán, y el resto estará bloqueado.


Primeros pasos: Accede a tu Syspanel

Antes de hacer cualquier cambio, necesitas entrar a tu panel de control. Es muy sencillo.

  1. Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.).
  2. En la barra de direcciones, escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://tudominio.com:2106 o https://192.168.1.10:2106.
  3. Te aparecerá una pantalla de inicio de sesión. Introduce tu nombre de usuario y contraseña de administrador de Syspanel.
  4. Haz clic en "Iniciar sesión".

[TIP] Si ves un mensaje de advertencia sobre la conexión no segura (algo como "Su conexión no es privada"), no te asustes. Es normal porque el certificado SSL suele ser autofirmado. Puedes hacer clic en "Avanzado" y luego en "Continuar" para acceder.

Una vez dentro, verás el panel principal con todas las opciones. Desde aquí podrás gestionar tus sitios web, bases de datos, correos y, por supuesto, los usuarios.


Localizando la gestión de usuarios SSH en Syspanel

Syspanel organiza muy bien todas las funciones. Para encontrar la sección de usuarios y sus permisos SSH, sigue estos pasos:

  1. En el menú lateral izquierdo, busca la sección que dice "Usuarios" o "Cuentas de usuario". El icono suele ser una silueta de una persona.
  2. Haz clic en esa opción. Se abrirá una lista con todos los usuarios que has creado en tu servidor.
  3. Verás una tabla con columnas como "Usuario", "Dominio", "Paquete", y lo que más nos interesa: "SSH". Esta columna te mostrará si el acceso SSH está "Habilitado" o "Deshabilitado" para cada usuario.

Aquí es donde ocurre la magia. Puedes ver de un vistazo qué usuarios tienen la llave de tu servidor.

[INFO] En Syspanel, cada usuario puede tener su propio sitio web, base de datos y cuentas de correo. No todos ellos necesitan acceso SSH. Por ejemplo, un usuario que solo gestiona el contenido de un blog no necesita entrar por terminal.


Cómo deshabilitar SSH para un usuario específico (paso a paso)

Ahora que ya sabes dónde está la lista, vamos a hacer el cambio. Es más fácil de lo que piensas.

  1. En la lista de usuarios, localiza al usuario al que quieres quitarle el acceso SSH.
  2. A la derecha del nombre del usuario, verás un botón o un icono para "Editar" (normalmente es un lápiz o un engranaje). Haz clic en él.
  3. Se abrirá una ventana o página con la configuración de ese usuario. Busca la sección que dice "Opciones avanzadas" o "Permisos".
  4. Dentro de esa sección, encontrarás una casilla de verificación o un interruptor que dice "Acceso SSH" o algo similar.
  5. Desmarca la casilla o apaga el interruptor para deshabilitar el acceso SSH.
  6. Desplázate hacia abajo y haz clic en el botón "Guardar" o "Actualizar".

¡Listo! Has deshabilitado el acceso SSH para ese usuario. El cambio es inmediato. Si ese usuario intenta conectarse por SSH, recibirá un mensaje de "Permiso denegado".

Ejemplo visual del proceso (sin imágenes):

  • Antes: Usuario "juanperez" -> Columna SSH: "Habilitado".
  • Acción: Editar usuario -> Desmarcar "Acceso SSH" -> Guardar.
  • Después: Usuario "juanperez" -> Columna SSH: "Deshabilitado".

Deshabilitando SSH para múltiples usuarios a la vez (ahorra tiempo)

Si tienes muchos usuarios y quieres asegurarte de que solo unos pocos tengan acceso SSH, puedes hacerlo de forma masiva. Syspanel no tiene un botón de "deshabilitar todo", pero puedes usar un pequeño truco con el plan de hosting.

  1. Ve a la sección "Paquetes" o "Planes de hosting" en el menú lateral.
  2. Crea un nuevo plan llamado, por ejemplo, "Sin SSH" o "Básico".
  3. En la configuración de ese plan, busca la opción de "Acceso SSH" y desactívala.
  4. Guarda el nuevo plan.
  5. Ahora, vuelve a la lista de usuarios. Selecciona a varios usuarios (puedes usar las casillas de verificación).
  6. Busca una opción que diga "Cambiar paquete" o "Asignar plan".
  7. Selecciona el plan "Sin SSH" que acabas de crear.
  8. Confirma el cambio.

Al cambiar el plan, todos esos usuarios perderán el acceso SSH automáticamente. Es una forma muy eficiente de aplicar cambios en lote.

[WARNING] Asegúrate de que los usuarios a los que les quitas SSH no necesiten realmente ese acceso para trabajar (por ejemplo, para subir archivos por Git o ejecutar comandos). Si es así, busca una alternativa o mantenlos en un plan con SSH habilitado.


Verificando que el cambio se ha aplicado correctamente

No te fíes solo de lo que ves en el panel. Siempre es buena idea hacer una comprobación rápida para asegurarte de que el cambio funcionó.

  1. Abre una terminal en tu computadora (si usas Windows, puedes usar PowerShell o Git Bash; en Mac o Linux, la terminal normal).
  2. Escribe el siguiente comando para intentar conectarte como el usuario al que le deshabilitaste SSH:
    ssh nombredeusuario@tudominio.com
    (Reemplaza "nombredeusuario" y "tudominio.com" con los datos reales).
  3. Te pedirá la contraseña. Intenta ponerla.
  4. Si el cambio se aplicó correctamente, verás un mensaje como:
    Permission denied (publickey,password).
    o
    ssh: connect to host tudominio.com port 22: Connection refused (en casos más restrictivos).

Si ves ese mensaje, ¡enhorabuena! El usuario ya no puede acceder por SSH. Si por el contrario, la conexión se establece, revisa los pasos anteriores: quizás no guardaste el cambio o el usuario tiene otro método de autenticación (como claves SSH) que sigue activo.


Preguntas frecuentes (FAQ) sobre la seguridad SSH en Syspanel

Aquí tienes las dudas más comunes que resuelven otros usuarios como tú.

1. ¿Qué pasa si deshabilito SSH y luego necesito que ese usuario vuelva a tener acceso?

No pasa nada. Simplemente vuelve a la edición del usuario, marca la casilla de "Acceso SSH" y guarda. El cambio es reversible en segundos.

2. ¿Deshabilitar SSH afecta al acceso FTP o al panel de control?

No, para nada. SSH es solo para conexiones por terminal. El usuario podrá seguir accediendo a Syspanel (a través del puerto 2106) y usando FTP para subir archivos, si tiene esos permisos habilitados.

3. ¿Puedo tener un usuario con SSH solo para un dominio específico?

No directamente. SSH da acceso a todo el servidor (dentro de los límites del usuario). Si necesitas restringir aún más, tendrías que usar herramientas como chroot o contenedores, pero eso ya es más avanzado. Para la mayoría de los casos, deshabilitar SSH para quienes no lo necesitan es suficiente.

4. ¿Es mejor deshabilitar SSH por completo y usar solo el panel?

Depende de tus necesidades. Si eres el único administrador y todo lo haces desde Syspanel, podrías deshabilitar SSH para tu propio usuario de administración. Sin embargo, muchas tareas avanzadas (como editar archivos de configuración del sistema, reiniciar servicios específicos, etc.) son más rápidas por SSH. La clave es el equilibrio: tener SSH solo para quienes realmente lo usan.

5. ¿Syspanel me permite saber quién ha intentado conectarse por SSH?

Syspanel no tiene un visor de logs de SSH incorporado. Para eso, tendrías que revisar los archivos de log del sistema, como /var/log/auth.log (en Debian/Ubuntu) o /var/log/secure (en CentOS/RHEL). Pero si deshabilitas SSH para usuarios no autorizados, reducirás drásticamente los intentos fallidos.

6. ¿Qué otras medidas de seguridad puedo tomar además de deshabilitar SSH?

¡Excelente pregunta! Aquí tienes algunas ideas:

  • Cambia el puerto SSH por defecto (22) a otro número, como 2222. Esto reduce los ataques automáticos.
  • Usa autenticación por clave SSH en lugar de contraseñas. Es mucho más seguro.
  • Activa un firewall (como UFW o iptables) para permitir SSH solo desde direcciones IP específicas.
  • Mantén tu servidor actualizado con los últimos parches de seguridad.

Conclusión: Un servidor más seguro está a unos clics de distancia

Deshabilitar el acceso SSH para usuarios no autorizados es una de las medidas de seguridad más efectivas y fáciles de implementar en tu servidor. Con Syspanel, esta tarea se vuelve trivial: solo necesitas entrar a la lista de usuarios, editar los permisos y guardar. No necesitas ser un experto en Linux ni tocar archivos de configuración.

Recuerda siempre el principio de mínimo privilegio: otorga solo los permisos que cada usuario necesita para hacer su trabajo. Si un usuario no necesita entrar por terminal, no le des acceso SSH. Así, si alguna vez su cuenta se ve comprometida, el daño potencial será mucho menor.

Tu checklist de seguridad después de leer esta guía:

  1. ✅ Accede a tu Syspanel (puerto 2106).
  2. ✅ Revisa la lista de usuarios y la columna SSH.
  3. ✅ Deshabilita SSH para todos los usuarios que no lo necesiten.
  4. ✅ Verifica que los cambios funcionan intentando conectarte.
  5. ✅ Considera implementar otras medidas como cambio de puerto o claves SSH.

No lo dejes para después. Dedica 10 minutos ahora a revisar y limpiar los accesos SSH de tu servidor. Tu yo del futuro (y tu sitio web) te lo agradecerán. Si tienes alguna duda, recuerda que puedes consultar la documentación oficial de Syspanel o contactar con tu proveedor de hosting. ¡La seguridad es cosa de todos los días!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel