Primeros pasos de seguridad: Cómo cambiar el puerto SSH predeterminado. Imprimir

  • 0

Cuando contratas un Servidor Virtual (VPS), el acceso principal para administrarlo de forma remota se realiza a través del protocolo SSH (Secure Shell). Por defecto, este servicio utiliza siempre el puerto 22.


Debido a que es un estándar mundial, los ciberdelincuentes configuran bots automatizados para escanear constantemente internet buscando servidores con el puerto 22 abierto, intentando adivinar contraseñas mediante ataques de fuerza bruta. Cambiar este puerto por uno personalizado es una de las medidas de seguridad básicas más efectivas para proteger tu VPS.


A continuación, te guiamos paso a paso para realizar este cambio de forma segura.


Antes de empezar: Una advertencia crucial

No cierres tu sesión de SSH actual hasta que hayas comprobado que la nueva conexión funciona. Si cometes un error en la configuración o en el firewall y cierras la sesión, podrías quedarte fuera de tu propio servidor.


1. Elige un nuevo número de puerto: Paso 1. 

Debes elegir un número de puerto que no esté siendo usado por otro servicio. Te recomendamos utilizar un número entre el 1024 y el 49151 (puertos registrados). Por ejemplo, el 2288 o el 4822. Evita puertos comunes como el 80 (Web), 443 (SSL) o 3306 (MySQL).


2. Configura tu Firewall (¡Muy Importante!): Paso 2.


Antes de decirle al servidor que escuche en el nuevo puerto, debes permitir el tráfico en ese puerto a través de tu firewall. De lo contrario, el firewall bloqueará tu propia conexión.


3. Modifica el archivo de configuración de SSH: Paso 3.

  • Accede a tu servidor por SSH (como lo haces habitualmente) y abre el archivo de configuración principal con un editor de texto como nano:


nano /etc/ssh/sshd_configsudo nano /etc/ssh/sshd_config

  • Busca la línea que dice #Port 22 o Port 22.
  • Quita el símbolo # (si lo tiene) para activar la directiva.
  • Cambia el 22 por tu nuevo número de puerto (ej. Port 2288).
  • Guarda los cambios presionando Ctrl + O, Enter, y sal del editor con Ctrl + X.

4. Reinicia el servicio SSH: Paso 4.


Para que el servidor aplique la nueva configuración, debes reiniciar el servicio SSH ejecutando el comando correspondiente a tu sistema operativo:
En Ubuntu / Debian: sudo systemctl restart ssh

En AlmaLinux / Rocky Linux / CentOS: sudo systemctl restart sshd


Si tu VPS tiene interfaz gráfica, puede hacerlo a través de la opción Open SSH.


5. Prueba la nueva conexión (Sin cerrar la actual): Paso 5.


Abre una nueva ventana de la terminal o de tu cliente SSH (como PuTTY) e intenta conectarte utilizando el nuevo puerto.
Si logras entrar correctamente, ¡felicidades! El cambio ha sido exitoso. Ahora ya puedes cerrar la sesión antigua de forma segura.

Siguientes pasos recomendados:


Una vez que verifiques que el nuevo puerto funciona perfectamente, es una buena práctica volver a ingresar al firewall y eliminar el permiso para el puerto 22 viejo, cerrando así esa puerta por completo a los atacantes.


¿Fue útil la respuesta?

« Atrás