🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Medidas de seguridad esenciales para tu hosting

Actualizado el 15 de noviembre de 2025

Imagina que tu servidor Syspanel es como una casa digital donde guardas tu sitio web, correos electrónicos y bases de datos. Así como pones candados en las puertas de tu casa, necesitas medidas de seguridad para proteger tu hosting. En este artículo, te guiaré paso a paso por las medidas de seguridad esenciales para tu Syspanel, desde lo más básico hasta configuraciones avanzadas, explicado de forma sencilla para que incluso un principiante pueda seguirlo.

La seguridad Syspanel no es un lujo, es una necesidad. Cada día, miles de ataques automatizados buscan servidores vulnerables. Pero no te preocupes, con unos pocos ajustes puedes hacer que tu servidor sea mucho más difícil de vulnerar. Vamos a ello.

[INFO] Este tutorial está diseñado para usuarios de Syspanel (antes conocido como HestiaCP). Recuerda que el acceso a tu panel de control se realiza a través del puerto 2106 (ejemplo: https://tu-dominio.com:2106).


¿Por qué es importante la seguridad en tu hosting?

Cuando contratas un hosting, no solo pagas por espacio en disco y ancho de banda. También obtienes la responsabilidad de mantener seguro tu espacio. Un servidor comprometido puede significar:

  • Pérdida de datos valiosos (como bases de datos de clientes).
  • Sitio web infectado con malware que dañe tu reputación.
  • Uso de tu servidor para enviar spam o realizar ataques a terceros.
  • Penalizaciones en buscadores (tu página puede aparecer como "sitio no seguro").

Las medidas seguridad hosting que implementes ahora te ahorrarán dolores de cabeza en el futuro. Y lo mejor: la mayoría son gratuitas y fáciles de configurar.


Medida 1: Cambia la contraseña predeterminada de Syspanel

Este es el paso más obvio, pero también el que más se omite. Cuando instalas Syspanel, se genera una contraseña temporal. Si no la cambias, cualquier persona con acceso a tu servidor (o que adivine la contraseña por defecto) podría tomar el control.

Pasos para cambiar la contraseña:

  1. Accede a tu Syspanel a través del puerto 2106: https://tu-dominio.com:2106
  2. Inicia sesión con tu usuario administrador (normalmente admin).
  3. Ve a Configuración del servidor (icono de engranaje en la esquina superior derecha).
  4. Busca la opción Cambiar contraseña.
  5. Escribe una contraseña fuerte:
    • Mínimo 12 caracteres.
    • Combina mayúsculas, minúsculas, números y símbolos (ej: M1S3gur1d@d!).
    • No uses palabras del diccionario ni datos personales.
  6. Guarda los cambios.

[TIP] Puedes usar un gestor de contraseñas como Bitwarden o Keepass para generar y almacenar contraseñas seguras. Así no tendrás que recordarlas.


Medida 2: Activa la autenticación de dos factores (2FA)

La autenticación de dos factores añade una capa extra: incluso si alguien obtiene tu contraseña, necesitará un código temporal de tu teléfono para acceder.

Cómo activar 2FA en Syspanel:

  1. En el panel principal, ve a Configuración del servidor > Seguridad.
  2. Busca la opción Autenticación de dos factores.
  3. Escanea el código QR con una app como Google Authenticator o Authy.
  4. Ingresa el código de verificación que aparece en la app.
  5. ¡Listo! A partir de ahora, cada inicio de sesión te pedirá el código.

[WARNING] Guarda los códigos de respaldo que te proporciona Syspanel en un lugar seguro. Si pierdes tu teléfono, estos códigos serán tu única forma de recuperar el acceso.


Medida 3: Mantén Syspanel y el sistema operativo actualizados

Las actualizaciones no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad conocidas. Un servidor desactualizado es un blanco fácil.

Cómo actualizar Syspanel:

  1. Desde la terminal de tu servidor (SSH), ejecuta:
    sudo apt update && sudo apt upgrade -y
    
  2. Para actualizar Syspanel específicamente:
    sudo /usr/local/hestia/upd/hestia-update.sh
    
  3. También puedes verificar las actualizaciones desde el panel: Configuración del servidor > Actualizaciones.

[INFO] Programa las actualizaciones para horarios de bajo tráfico (ej: madrugada). Syspanel suele ser compatible con versiones anteriores, pero siempre es bueno hacer un backup antes.


Medida 4: Configura un firewall básico con iptables o UFW

Un firewall actúa como un portero que solo deja entrar el tráfico autorizado. En Syspanel, puedes configurarlo fácilmente desde la interfaz.

Pasos para activar el firewall en Syspanel:

  1. Ve a Configuración del servidor > Firewall.
  2. Activa el firewall (si no lo está).
  3. Asegúrate de que solo estén abiertos los puertos necesarios:
    • Puerto 2106: Para acceder a Syspanel.
    • Puerto 80 (HTTP) y 443 (HTTPS): Para tu sitio web.
    • Puerto 22 (SSH): Para conexiones seguras (pero solo desde IPs conocidas, si es posible).
  4. Bloquea todos los demás puertos por defecto.
  5. Guarda los cambios.

[TIP] Si no sabes qué puertos necesitas, consulta la documentación de Syspanel o pregunta a tu proveedor de hosting. Abrir puertos innecesarios es como dejar la puerta de casa abierta.


Medida 5: Usa claves SSH en lugar de contraseñas para acceder al servidor

Acceder a tu servidor por SSH con contraseña es inseguro porque las contraseñas pueden ser robadas o adivinadas. Las claves SSH son mucho más seguras.

Cómo configurar claves SSH en Syspanel:

  1. Genera un par de claves en tu ordenador local (si no tienes una):

    ssh-keygen -t rsa -b 4096 -C "tu-email@ejemplo.com"
    

    Esto crea dos archivos: id_rsa (clave privada) y id_rsa.pub (clave pública).

  2. Agrega la clave pública a Syspanel:

    • Ve a Configuración del servidor > Usuarios > Editar usuario.
    • En la sección Claves SSH, pega el contenido de tu archivo id_rsa.pub.
    • Guarda.
  3. Desactiva el acceso por contraseña (opcional pero recomendado):

    • Edita el archivo de configuración SSH: sudo nano /etc/ssh/sshd_config
    • Busca la línea PasswordAuthentication y cámbiala a no.
    • Guarda y reinicia el servicio: sudo systemctl restart sshd

[WARNING] Antes de desactivar el acceso por contraseña, asegúrate de que tu clave SSH funciona correctamente. Si te equivocas, podrías quedarte sin acceso al servidor. Siempre ten una sesión SSH abierta mientras pruebas.


Medida 6: Realiza backups periódicos (y pruébalos)

Un backup no es solo una copia de seguridad, es tu salvavidas en caso de ataque o error humano. Syspanel incluye herramientas para hacer backups automáticos.

Cómo configurar backups en Syspanel:

  1. Ve a Configuración del servidor > Backups.
  2. Activa los backups automáticos (diarios, semanales o mensuales según tu necesidad).
  3. Elige un destino externo (por ejemplo, Dropbox, Google Drive o un servidor FTP). Nunca guardes los backups en el mismo servidor.
  4. Programa una hora de bajo tráfico.
  5. Prueba la restauración: al menos una vez al mes, restaura un backup en un entorno de pruebas para asegurarte de que funciona.

[INFO] Un backup que no se puede restaurar no sirve de nada. Dedica 10 minutos al mes a verificar que tus copias sean válidas.


Medida 7: Limita el acceso por IP a Syspanel

Si solo tú o tu equipo acceden al panel, puedes restringir el acceso a direcciones IP específicas. Esto evita que atacantes de cualquier parte del mundo intenten entrar.

Cómo limitar el acceso por IP:

  1. En Configuración del servidor > Firewall, añade una regla para el puerto 2106.
  2. En la regla, especifica las IPs permitidas (por ejemplo, la IP de tu casa o de tu oficina).
  3. Guarda y aplica la regla.

[TIP] Si tu IP cambia con frecuencia (como en conexiones móviles), considera usar una VPN con IP fija o un servicio como Cloudflare Access para gestionar el acceso.


Medida 8: Monitorea los logs de actividad

Syspanel registra todos los intentos de acceso y cambios en el servidor. Revisar estos logs te ayuda a detectar actividad sospechosa a tiempo.

Cómo revisar los logs:

  1. Ve a Configuración del servidor > Logs.
  2. Busca patrones como:
    • Múltiples intentos fallidos de inicio de sesión.
    • Accesos desde IPs desconocidas.
    • Cambios en archivos críticos.
  3. Si ves algo extraño, investiga inmediatamente.

[WARNING] Si encuentras intentos de ataque, no entres en pánico. Cambia las contraseñas, revisa los usuarios y considera bloquear las IPs ofensivas en el firewall.


Medida 9: Protege tu sitio web con SSL/TLS

Un certificado SSL cifra la comunicación entre tu servidor y los visitantes. Syspanel facilita la instalación de Let's Encrypt (gratuito).

Cómo instalar SSL en Syspanel:

  1. Ve a Web > Dominio > Editar.
  2. En la sección SSL, selecciona Let's Encrypt.
  3. Activa la opción Forzar HTTPS (redirige todo el tráfico HTTP a HTTPS).
  4. Guarda.

[INFO] Syspanel renueva automáticamente los certificados de Let's Encrypt, así que no tienes que preocuparte por la expiración.


Medida 10: Desactiva servicios innecesarios

Cada servicio activo en tu servidor es una posible puerta de entrada. Si no usas correo, FTP o bases de datos específicas, desactívalos.

Cómo desactivar servicios en Syspanel:

  1. Ve a Configuración del servidor > Servicios.
  2. Revisa la lista de servicios activos (Apache, Nginx, MySQL, PostgreSQL, Dovecot, etc.).
  3. Si no usas un servicio, haz clic en Detener y luego en Deshabilitar.
  4. Por ejemplo, si solo tienes un sitio web estático, puedes desactivar MySQL y el servidor de correo.

[TIP] Mantén solo lo esencial. Un servidor minimalista es más fácil de asegurar.


Medida extra: Educa a los usuarios de tu hosting

Si compartes el servidor con otros usuarios (por ejemplo, en un hosting compartido), asegúrate de que también sigan buenas prácticas de seguridad. Esto incluye:

  • Usar contraseñas fuertes para sus cuentas de Syspanel.
  • No instalar plugins o temas de fuentes no confiables.
  • Mantener actualizados sus CMS (WordPress, Joomla, etc.).

[INFO] Syspanel permite crear usuarios con permisos limitados. Así, cada usuario solo puede acceder a sus propios dominios y archivos.


Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña de Syspanel?

Puedes restablecerla desde la terminal SSH con el comando:

sudo /usr/local/hestia/bin/v-change-user-password admin nueva-contraseña

¿Es seguro usar el puerto 2106 para Syspanel?

Sí, Syspanel utiliza este puerto por defecto. Si quieres mayor seguridad, puedes cambiarlo en la configuración del firewall y en el archivo de configuración de Syspanel.

¿Cada cuánto debo hacer backups?

Depende de la frecuencia con la que actualices tu sitio. Para sitios estáticos, semanal es suficiente. Para tiendas online o blogs activos, diario es recomendable.

¿Puedo usar Cloudflare con Syspanel?

Sí, Cloudflare es compatible. Solo asegúrate de que tu dominio apunte a los servidores de Cloudflare y que en Syspanel configures la IP real de tu servidor.

¿Qué hago si mi sitio es hackeado?

  1. Desconecta el servidor de internet (o al menos el sitio afectado).
  2. Restaura desde un backup limpio.
  3. Cambia todas las contraseñas (Syspanel, FTP, bases de datos).
  4. Revisa los logs para entender cómo ocurrió el ataque.
  5. Implementa las medidas de seguridad que te he explicado.

Conclusión

Proteger tu servidor Syspanel no es complicado, solo requiere constancia. Empieza por las medidas básicas: contraseña fuerte, 2FA, firewall y backups. Luego ve añadiendo capas como claves SSH y limitación por IP. Recuerda que la ciberseguridad básica es un proceso continuo, no una configuración única.

Si sigues estos pasos, tu hosting estará mucho más seguro. Y si tienes dudas, recuerda que Syspanel tiene una comunidad activa y documentación oficial. ¡No estás solo en esto!

[TIP] Guarda este artículo como una lista de verificación. Cada mes, dedica 15 minutos a revisar que todo esté en orden. Tu yo del futuro te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel