🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel para principiantes: Configuración de seguridad inicial

Actualizado el 22 de mayo de 2026

¿Acabas de instalar Syspanel y te sientes como si estuvieras frente al panel de control de una nave espacial? No te preocupes. Es completamente normal sentirse un poco abrumado al principio. Syspanel es una herramienta potentísima, pero como cualquier herramienta poderosa, necesita una configuración inicial segura para que no se convierta en un dolor de cabeza.

En esta guía, pensada para principiantes absolutos, vamos a recorrer paso a paso la seguridad inicial de Syspanel. No necesitas ser un experto en cibersguridad para seguir estas instrucciones. Solo necesitas paciencia y ganas de aprender. Al final, tu servidor estará blindado contra la mayoría de amenazas comunes.

Vamos a ello.

¿Por qué es tan crítica la seguridad inicial en Syspanel?

Cuando instalas Syspanel (el antiguo HestiaCP, ahora con una interfaz renovada), tu servidor queda expuesto a internet. Esto es fantástico porque permite que tu web sea visible para el mundo, pero también significa que bots y atacantes automáticos empezarán a escanear tu IP en busca de puertos abiertos o contraseñas débiles.

La buena noticia es que con una configuración inicial sólida, puedes disuadir al 99% de estos ataques automatizados. No se trata de paranoia, sino de higiene digital básica. Piénsalo como ponerle llave a la puerta de tu casa: no hace que sea imposible entrar, pero hace que los ladrones oportunistas busquen una casa más fácil.

En esta guía cubriremos los puntos esenciales que todo principiante debe ajustar nada más instalar Syspanel.

Acceso seguro al panel: El puerto 2106 y el certificado SSL

Lo primero que debes saber es que, a diferencia de otros paneles que usan puertos comunes, Syspanel utiliza el puerto 2106 para su interfaz web. Esto es una ventaja de seguridad, ya que los bots suelen escanear los puertos estándar como el 8080 o el 2083.

Para acceder a tu panel, escribe en tu navegador:

https://tu-dominio.com:2106

O si aún no tienes dominio apuntando:

https://tu-ip-publica:2106

[WARNING] Nunca accedas a Syspanel usando http:// (sin la "s"). Siempre debe ser https://. La "s" significa que la conexión está cifrada. Si tu navegador te muestra un aviso de certificado no válido, es porque aún no has configurado el SSL. Vamos a solucionarlo ahora.

Activar SSL automático con Let's Encrypt

Syspanel facilita la gestión de certificados SSL gratuitos. Sigue estos pasos:

  1. Inicia sesión en tu panel (puerto 2106).
  2. Ve a la sección de Web o Dominios en el menú lateral.
  3. Haz clic en el dominio que quieres proteger (o el que usarás para acceder al panel).
  4. Busca la pestaña o botón que dice SSL o Seguridad.
  5. Selecciona la opción Let's Encrypt como proveedor.
  6. Marca la casilla que dice Incluir el subdominio www si es necesario.
  7. Haz clic en Guardar o Emitir Certificado.

En menos de un minuto, tendrás un certificado válido. Ahora, cuando accedas al puerto 2106, el candado aparecerá en la barra de direcciones.

[TIP] Si usas el dominio principal para el panel, asegúrate de que el registro DNS A apunte a la IP de tu servidor. Si no, la emisión del certificado fallará.

Cambiar la contraseña del usuario administrador (y no usar "admin")

Durante la instalación de Syspanel, se te pidió crear un usuario y una contraseña. Mucha gente, por pereza o prisa, usa "admin" y una contraseña fácil. Esto es un error gravísimo.

Los ataques de fuerza bruta son el método más común para entrar en paneles de control. Los bots probarán miles de combinaciones por minuto. Si tu contraseña es débil, caerás en segundos.

Pasos para fortalecer tu cuenta

  1. En la esquina superior derecha de Syspanel, haz clic en tu nombre de usuario.
  2. Selecciona Editar usuario o Cambiar contraseña.
  3. Crea una contraseña que cumpla estos requisitos:
    • Mínimo 16 caracteres.
    • Mezcla de mayúsculas, minúsculas, números y símbolos (ej: !@#$%^&*).
    • No uses palabras del diccionario ni fechas de nacimiento.
    • Idealmente, usa un gestor de contraseñas para generarla y almacenarla.
  4. Guarda los cambios.

[INFO] Una contraseña larga y aleatoria es mucho más segura que una corta con símbolos. Por ejemplo, Viento-Azul-42-Koala es más fuerte que P@ssw0rd!.

Autenticación de dos factores (2FA): Tu escudo personal

Si solo hay una cosa que hagas después de leer este artículo, que sea esta: activa el 2FA. Es la barrera más efectiva contra accesos no autorizados.

Incluso si un atacante roba tu contraseña, necesitará el código de seis dígitos que se genera en tu teléfono. Sin ese código, no podrá entrar.

Cómo activar el 2FA en Syspanel

  1. Ve a tu perfil de usuario (esquina superior derecha).
  2. Busca la sección Autenticación de dos factores o 2FA.
  3. Haz clic en Activar.
  4. Te aparecerá un código QR en pantalla.
  5. Abre tu aplicación de autenticación en el móvil (Google Authenticator, Authy, o similar).
  6. Escanea el código QR.
  7. Introduce el código de 6 dígitos que te muestra la app para confirmar.
  8. ¡Listo! A partir de ahora, cada vez que inicies sesión, te pedirá el código.

[WARNING] Guarda los códigos de respaldo que Syspanel te proporciona en un lugar seguro. Si pierdes el teléfono y no tienes los códigos de respaldo, perderás el acceso a tu panel para siempre.

Configurar el firewall: Permitir solo lo necesario

El firewall es el portero de tu servidor. Decide qué puertos están abiertos al mundo y cuáles están cerrados. Syspanel incluye un firewall integrado muy fácil de usar.

Por defecto, deberías tener abiertos solo estos puertos:

  • 2106 (TCP): Para acceder al panel.
  • 22 (TCP): Para SSH (acceso remoto por terminal).
  • 80 (TCP): Para HTTP (tráfico web normal).
  • 443 (TCP): Para HTTPS (tráfico web cifrado).
  • 25, 465, 587 (TCP): Para el envío de correo (si usas el servidor de correo).
  • 110, 995, 143, 993 (TCP): Para la recepción de correo (POP3/IMAP).

Todo lo demás, debería estar cerrado.

Cómo editar las reglas del firewall

  1. En el menú principal de Syspanel, busca Firewall o Seguridad.
  2. Verás una lista de reglas. Revisa que las reglas por defecto estén activas.
  3. Si ves alguna regla que no reconoces o que abre un puerto extraño (como el 3306 para MySQL, que debería estar cerrado al exterior), elimínala o desactívala.
  4. Añade una regla para tu IP personal si quieres restringir el acceso al puerto 2106 solo a tu casa u oficina.

[TIP] Para añadir tu IP a la lista blanca del firewall, ve a la sección de firewall, haz clic en Añadir regla, selecciona el puerto 2106 y en el campo de IP escribe tu IP pública. Puedes averiguar tu IP pública buscando "cuál es mi IP" en Google.

Restringir el acceso SSH (Opcional pero recomendado)

SSH es la puerta trasera de tu servidor. Si alguien consigue acceso por SSH, puede hacer lo que quiera. Por defecto, SSH usa el puerto 22 y permite el acceso con contraseña.

Aquí tienes dos acciones clave para principiantes:

1. Cambiar el puerto SSH (de 22 a otro número)

Esto no es una seguridad infalible, pero reduce el ruido de los bots que escanean el puerto 22.

  1. Accede a tu servidor por SSH (desde tu terminal o cliente como PuTTY).
  2. Edita el archivo de configuración: sudo nano /etc/ssh/sshd_config.
  3. Busca la línea #Port 22 y cámbiala a Port 22000 (elige un número alto, entre 20000 y 60000).
  4. Guarda el archivo (Ctrl+O, luego Enter, luego Ctrl+X).
  5. Reinicia el servicio: sudo systemctl restart sshd.

[WARNING] No cierres tu sesión SSH actual hasta que hayas probado que puedes conectarte al nuevo puerto. Si cometes un error, te quedarás fuera de tu servidor. Si te quedas fuera, tendrás que usar el acceso por consola de tu proveedor de hosting (VPS) para revertir el cambio.

2. Deshabilitar el acceso por contraseña (Usar claves SSH)

Esto es más avanzado, pero es la configuración más segura. Consiste en generar un par de claves (una pública y una privada) en tu ordenador y subir la pública al servidor. Así, solo tú podrás conectarte.

  1. En tu ordenador, genera una clave: ssh-keygen -t rsa -b 4096.
  2. Copia la clave pública al servidor: ssh-copy-id -p 22000 usuario@tu-servidor-ip.
  3. Una vez copiada, edita de nuevo /etc/ssh/sshd_config.
  4. Busca PasswordAuthentication y cámbialo a no.
  5. Reinicia SSH.

[INFO] Si te parece demasiado complicado, puedes dejarlo para más adelante. Pero al menos cambia el puerto y usa una contraseña fuerte para el usuario root.

Configuración de backups automáticos: Tu red de seguridad

La seguridad no es solo prevenir ataques, también es prepararse para los desastres. Un error humano, un fallo del disco duro o un ataque de ransomware pueden borrarlo todo.

Syspanel incluye un sistema de backups integrado. Configúralo desde el primer día.

Cómo programar un backup básico

  1. Ve a la sección Backups en el menú lateral.
  2. Haz clic en Configuración de Backups.
  3. Elige la frecuencia (diaria, semanal) y la hora (mejor de madrugada, cuando hay menos tráfico).
  4. Selecciona qué quieres incluir: bases de datos, cuentas de correo, archivos del sitio web.
  5. Elige el destino: almacenamiento local o un servidor remoto (si tienes otro VPS o un servicio como Amazon S3).
  6. Guarda la configuración.

[TIP] Siempre es mejor tener los backups en un lugar distinto al servidor principal. Si tu servidor se incendia, no querrás que el backup también se queme.

Preguntas frecuentes (FAQ) sobre la seguridad inicial de Syspanel

Aquí tienes las dudas más comunes que resuelven los principiantes al configurar Syspanel por primera vez.

¿Qué pasa si olvido mi contraseña de Syspanel?

Si olvidas la contraseña, puedes restablecerla desde la terminal SSH. Ejecuta el comando sudo /usr/local/syspanel/bin/v-change-user-password admin NUEVA_CONTRASEÑA (reemplaza "admin" por tu usuario). Esto te dará acceso de nuevo.

¿Es seguro usar el puerto 2106 para el panel?

Sí, es seguro. No es un puerto estándar, lo que ya disuade a muchos bots. Además, si lo combinas con el 2FA y un firewall que solo permita tu IP, es extremadamente seguro.

¿Cada cuánto tiempo debo cambiar mi contraseña?

Se recomienda cambiarla cada 3-6 meses. Sin embargo, si usas una contraseña larga y aleatoria gestionada por un gestor de contraseñas, el riesgo de que sea comprometida es muy bajo.

¿Puedo instalar un firewall adicional como CSF además del que trae Syspanel?

Técnicamente sí, pero no lo recomiendo para principiantes. El firewall integrado de Syspanel es suficiente para el 90% de los casos. Añadir otro firewall puede causar conflictos y complicar la gestión.

Si actualizo Syspanel, ¿se mantienen mis configuraciones de seguridad?

Sí, las actualizaciones de Syspanel no deberían borrar tus usuarios, contraseñas, reglas de firewall o certificados SSL. Sin embargo, siempre es una buena práctica hacer un backup antes de actualizar.

¿Qué es el modo "maintenance" en Syspanel?

Es un modo que te permite poner tu sitio web en mantenimiento temporalmente. Mientras está activo, los visitantes verán una página de "en construcción" y no podrán acceder a tu web. Es útil para hacer cambios sin que los usuarios vean errores.

Conclusión y checklist final

La seguridad inicial de Syspanel no es un misterio. Siguiendo estos pasos, habrás cerrado las puertas principales a la mayoría de los ataques. No necesitas ser un hacker para tener un servidor seguro; solo necesitas aplicar las buenas prácticas básicas.

Aquí tienes tu checklist para no olvidarte de nada:

  • Acceso al panel solo por HTTPS (puerto 2106).
  • Certificado SSL de Let's Encrypt emitido y activo.
  • Contraseña del usuario admin cambiada (fuerte y única).
  • Autenticación de dos factores (2FA) activada.
  • Reglas del firewall revisadas y cerradas (solo puertos necesarios).
  • (Opcional) Puerto SSH cambiado.
  • (Opcional) Acceso por contraseña SSH deshabilitado.
  • Backups automáticos configurados.

Tómate tu tiempo para hacer esto. Es una inversión de 30 minutos que te ahorrará dolores de cabeza enormes en el futuro. Si tienes dudas, no las dejes pasar: busca en la documentación oficial de Syspanel o consulta con tu proveedor de hosting.

Tu servidor es tu fortaleza. Con estas configuraciones, las murallas están altas y el foso lleno de cocodrilos. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel