🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: Pasos básicos para asegurar tu panel de control

Actualizado el 16 de enero de 2026

¡Hola! Soy tu técnico de soporte amigable. Si estás leyendo esto, seguramente acabas de instalar tu Syspanel o llevas un tiempo usándolo y quieres darle un extra de protección. ¡Excelente decisión! Un panel de control es la puerta de entrada a tu servidor, y debemos asegurarnos de que solo tú tengas la llave.

En esta guía completa y muy visual, vamos a recorrer Syspanel seguridad paso a paso. No necesitas ser un experto en ciberseguridad; solo sigue estas instrucciones y tendrás un panel control seguro en menos de lo que canta un gallo. Vamos a ello.


¿Por qué es importante asegurar tu Syspanel?

Antes de meter manos a la obra, entendamos el "por qué". Tu Syspanel (que recordemos, es una versión mejorada y segura de HestiaCP, accesible por el puerto 2106) gestiona usuarios, bases de datos, dominios y correos. Si alguien no autorizado accede a él, podría:

  • Robar o modificar tus sitios web.
  • Enviar correo basura desde tu servidor (lo que haría que tus correos legítimos acabaran en spam).
  • Instalar malware o scripts maliciosos.
  • Borrar toda tu información.

Por eso, asegurar panel control no es una opción, es una necesidad. Vamos a convertir tu Syspanel en una fortaleza.


Pasos básicos para asegurar tu Syspanel

He dividido el proceso en 7 pasos sencillos. Te recomiendo que los hagas en orden. ¡Empecemos!

1. Cambia la contraseña del administrador inmediatamente

Este es el paso más básico y el que más se salta la gente. Cuando instalas Syspanel, se genera una contraseña temporal. Cámbiala ya.

  1. Accede a tu Syspanel: https://tu-dominio-o-ip:2106
  2. Ve a Panel de Control > Usuarios.
  3. Busca el usuario admin (o el que hayas creado).
  4. Haz clic en Editar y luego en Cambiar contraseña.
  5. Crea una contraseña MUY FUERTE. Olvídate de "admin123" o tu fecha de cumpleaños. Usa una frase larga o un generador de contraseñas.

[TIP] Una buena contraseña tiene al menos 16 caracteres, mezcla mayúsculas, minúsculas, números y símbolos. Por ejemplo: MiPerro_es_un_GranGuardian_2024!

2. Activa la autenticación de dos factores (2FA)

La contraseña es la primera barrera. La autenticación de dos factores (2FA) es la segunda, y es increíblemente efectiva. Incluso si alguien robara tu contraseña, no podría entrar sin el código de tu móvil.

  1. En tu Syspanel, ve a Panel de Control > Usuarios.
  2. Edita tu usuario (normalmente admin).
  3. Busca la sección Autenticación de dos factores.
  4. Haz clic en Activar.
  5. Escanea el código QR con una app como Google Authenticator, Authy o Microsoft Authenticator.
  6. Introduce el código de 6 dígitos que te da la app para confirmar.

[INFO] A partir de ahora, cada vez que inicies sesión en tu Syspanel, te pedirá tu contraseña Y el código de la app. Es un paso extra, pero la tranquilidad que da es incalculable.

3. Limita el acceso por IP (Firewall básico)

Syspanel incluye un firewall integrado muy potente. Vamos a usarlo para que solo ciertas direcciones IP puedan acceder al panel. Si tienes una IP fija en casa o en la oficina, esto es ideal.

  1. Ve a Panel de Control > Firewall.
  2. Haz clic en Añadir regla.
  3. Configura lo siguiente:
    • Acción: ACCEPT (Permitir)
    • Protocolo: TCP
    • Puerto: 2106 (el puerto de tu Syspanel)
    • IP de origen: Escribe tu dirección IP pública. Si no la sabes, puedes buscarla en Google escribiendo "cuál es mi ip".
  4. Haz clic en Añadir.
  5. IMPORTANTE: Ahora, crea una segunda regla para DENEGAR todo lo demás al puerto 2106. Repite el proceso, pero con:
    • Acción: DROP (Denegar)
    • Protocolo: TCP
    • Puerto: 2106
    • IP de origen: 0.0.0.0/0 (esto significa "todas las IPs")

[WARNING] Si cambias de IP o viajas, no podrás acceder a tu Syspanel hasta que añadas la nueva IP a la regla de permiso. ¡Ten cuidado! Una alternativa es permitir un rango amplio de tu país o usar una VPN.

4. Cambia el puerto del panel (opcional, pero muy recomendable)

Por defecto, Syspanel usa el puerto 2106. Los bots de internet escanean constantemente puertos comunes en busca de paneles. Cambiar el puerto a uno no estándar reduce drásticamente los ataques automatizados.

  1. Conéctate a tu servidor por SSH (necesitas acceso de línea de comandos).
  2. Edita el archivo de configuración de Syspanel:
    sudo nano /usr/local/syspanel/conf/syspanel.conf
    
  3. Busca la línea que dice LISTEN_PORT=2106 y cámbiala por otro número, por ejemplo, LISTEN_PORT=54321.
  4. Guarda el archivo (Ctrl + O, luego Ctrl + X en nano).
  5. Reinicia el servicio de Syspanel:
    sudo systemctl restart syspanel
    
  6. ¡No olvides actualizar tu firewall! Ve a Panel de Control > Firewall y modifica las reglas que creamos en el paso 3, cambiando el puerto 2106 por tu nuevo puerto (ej: 54321).

Ahora accederás a tu panel con: https://tu-dominio-o-ip:54321

5. Mantén Syspanel y el sistema operativo actualizados

Las actualizaciones no solo traen nuevas funciones, sino que corrigen vulnerabilidades de seguridad. Un Syspanel desactualizado es un blanco fácil.

  1. Actualiza Syspanel: En el panel, ve a Panel de Control > Actualizaciones. Si hay alguna disponible, verás un botón para actualizar. Hazlo sin miedo.
  2. Actualiza el sistema operativo: Conéctate por SSH y ejecuta:
    sudo apt update && sudo apt upgrade -y
    
    (Si usas CentOS, el comando es sudo yum update).

[INFO] Programa una revisión mensual para comprobar actualizaciones. Es un hábito de seguridad sysadmin que te ahorrará muchos dolores de cabeza.

6. Crea usuarios con permisos limitados

Nunca uses el usuario admin para las tareas diarias. Crea usuarios separados para cada proyecto o persona, y asígnales solo los permisos que necesiten.

  1. Ve a Panel de Control > Usuarios.
  2. Haz clic en Añadir usuario.
  3. Rellena los datos: nombre, email, contraseña.
  4. En el desplegable Paquete, elige uno que limite los recursos (por ejemplo, "paquete_basico").
  5. Marca o desmarca las casillas de Funciones según lo que necesite. Por ejemplo, si es para un desarrollador web, puede que solo necesite acceso a "Web" y "Base de datos".

De esta forma, si un usuario se ve comprometido, el daño estará contenido en su "jaula" de recursos.

7. Configura copias de seguridad automáticas (Backups)

La seguridad no es solo prevenir ataques, sino también poder recuperarte de un desastre. Las copias de seguridad son tu red de seguridad.

  1. Ve a Panel de Control > Backups.
  2. Haz clic en Programar backup.
  3. Configura la frecuencia (diaria, semanal...), la hora y el destino (puede ser FTP, SFTP, Google Drive, etc.).
  4. IMPORTANTE: Guarda las copias en un lugar externo a tu servidor. Si tu servidor se quema, no te sirve de nada tener la copia ahí dentro.

[WARNING] Una copia de seguridad que no se ha probado no es una copia de seguridad. Cada cierto tiempo, restaura una copia en un entorno de prueba para asegurarte de que funciona.


Preguntas Frecuentes (FAQ) sobre Syspanel seguridad

P: ¿Es seguro el puerto 2106 por defecto?
R: El puerto 2106 es el estándar para Syspanel (antes HestiaCP). No es inseguro en sí mismo, pero es conocido por los atacantes. Por eso es tan importante combinarlo con las medidas que hemos visto: 2FA, firewall y, si puedes, cambiar el puerto.

P: He olvidado mi contraseña de administrador, ¿qué hago?
R: No te preocupes. Conéctate a tu servidor por SSH y ejecuta sudo /usr/local/syspanel/bin/v-change-user-password admin NUEVA_CONTRASEÑA. Sustituye NUEVA_CONTRASEÑA por una segura.

P: ¿Cada cuánto debo cambiar las contraseñas?
R: No es necesario cambiarlas cada mes si usas contraseñas fuertes y 2FA. Te recomiendo hacerlo cada 6-12 meses, o inmediatamente si sospechas que alguien ha podido acceder.

P: ¿El firewall de Syspanel es suficiente?
R: Para la mayoría de los casos, sí. Es un firewall a nivel de aplicación (iptables) muy efectivo. Si necesitas protección más avanzada (como un WAF o detección de intrusiones), puedes combinarlo con herramientas como Fail2ban o Cloudflare.

P: ¿Qué hago si veo muchos intentos de inicio de sesión fallidos en los logs?
R: ¡Señal de que alguien está intentando entrar! Además de las medidas de esta guía, instala Fail2ban. Es una herramienta que bloquea automáticamente las IPs que fallan muchas veces al intentar acceder. Syspanel tiene integración con Fail2ban, así que es muy fácil de configurar.


Conclusión: Un Syspanel seguro es un Syspanel feliz

Y hasta aquí nuestra guía completa de Syspanel guía para principiantes. Como ves, asegurar panel control no es complicado, solo requiere un poco de atención y seguir estos pasos. No te saltes ninguno, especialmente los dos primeros (cambio de contraseña y 2FA), que son los que más impacto tienen.

Recuerda que la seguridad es un proceso, no un destino. Revisa estas configuraciones de vez en cuando y mantente al día de las novedades. Si tienes cualquier duda, aquí estoy yo, tu técnico de soporte amigable, para ayudarte.

¡Ahora ve y asegura ese Syspanel! Tu servidor (y tus sitios web) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel