El acceso SSH a una cuenta de hosting permite abrir una terminal remota cifrada para administrar archivos y ejecutar los comandos habilitados por el proveedor. Es útil para trabajar con Git, Composer, WP-CLI, tareas programadas o herramientas que resultan más cómodas desde la línea de comandos.
Disponer de SSH no significa obtener acceso root. En un hosting compartido, la sesión se ejecuta con el usuario de cPanel y queda limitada a sus archivos, procesos y permisos. Las funciones administrativas del servidor continúan reservadas al proveedor.
Qué datos necesitás para conectarte
- Hostname: nombre del servidor indicado por el proveedor.
- Usuario: normalmente el usuario principal de la cuenta cPanel.
- Puerto: puede ser el 22 o uno diferente definido por seguridad.
- Autenticación: contraseña de la cuenta o una clave SSH autorizada.
- Permiso de shell: el plan y la cuenta deben tener el acceso habilitado.
No confundas el hostname SSH con el dominio del sitio. El dominio podría pasar por Cloudflare o apuntar a otro servicio, mientras que la conexión SSH necesita alcanzar directamente al servidor que ofrece el acceso.
Conectar desde Windows, macOS o Linux
Los sistemas actuales suelen incluir un cliente OpenSSH en la terminal. El formato básico es:
ssh usuario@servidor
Si el proveedor utiliza un puerto diferente, agregalo con la opción -p:
ssh -p PUERTO usuario@servidor
Reemplazá usuario, servidor y PUERTO por los datos reales. No escribas los corchetes ni copies literalmente las palabras del ejemplo.
La primera conexión y la huella del servidor
La primera vez, el cliente muestra la huella de la clave del servidor y solicita confirmación. Esa comprobación ayuda a detectar servidores falsos o ataques de intermediario. Cuando sea posible, compará la huella con la proporcionada por el proveedor antes de aceptarla.
Las siguientes conexiones verifican la clave guardada. Si aparece una advertencia indicando que cambió, no la ignores ni borres el registro automáticamente. Un cambio legítimo puede ocurrir después de una migración o reinstalación, pero primero debe confirmarse con soporte.
Autenticación con contraseña
Si el servidor permite contraseñas, el cliente la solicitará después de establecer la conexión. Al escribirla, la terminal normalmente no muestra caracteres, puntos ni asteriscos; es un comportamiento esperado.
Utilizá una contraseña única y segura. No la incluyas dentro del comando, en scripts o en capturas de pantalla. Algunos servidores deshabilitan por completo este método y aceptan únicamente claves SSH.
Autenticación con claves SSH
Una clave SSH se compone de una parte pública y una privada. La pública se autoriza en el servidor; la privada permanece en tu computadora y demuestra tu identidad durante la conexión. Nunca envíes la clave privada por correo ni la cargues en cPanel como si fuera pública.
La interfaz SSH Access de cPanel permite crear, importar, autorizar y eliminar claves cuando el proveedor habilita la función. Una clave importada puede necesitar autorización adicional antes de permitir el ingreso.
Para indicar una clave privada concreta desde la terminal:
ssh -i /ruta/a/la/clave -p PUERTO usuario@servidor
Protegé la clave con una frase de paso. Si el cliente informa que sus permisos son demasiado abiertos, ajustalos según las instrucciones de tu sistema operativo; no elimines la protección para evitar el mensaje.
Acceso desde la Terminal de cPanel
Algunos proveedores habilitan una herramienta Terminal dentro de cPanel. Permite abrir una sesión desde el navegador sin configurar un cliente local, pero mantiene los mismos permisos del usuario. Si la opción no aparece, puede estar deshabilitada para el plan o la cuenta.
Para tareas frecuentes y transferencia de archivos, un cliente local suele resultar más práctico. Para una intervención puntual, la terminal del panel puede ser suficiente.
Qué podés hacer con una cuenta de hosting
Los comandos disponibles dependen del entorno. Normalmente se permite navegar dentro del directorio del usuario, revisar archivos, ejecutar herramientas instaladas y administrar procesos propios. No se permite modificar servicios globales, leer otras cuentas ni cambiar la configuración del sistema.
Una shell encarcelada o jailed shell añade aislamiento y limita la vista del sistema. Es normal que ciertos binarios o rutas presentes en un VPS no estén disponibles en una cuenta compartida.
Diferencia entre hosting, VPS y root
En un hosting compartido, SSH pertenece a una cuenta individual. En un VPS no administrado, el propietario puede disponer de root y asumir la administración completa. En un VPS administrado, las acciones con privilegios deben coordinarse con el proveedor para no afectar la configuración soportada.
Si administrás un VPS, la guía para revisar el estado de un servidor Linux por SSH reúne comandos de diagnóstico que no realizan cambios.
Errores frecuentes de conexión
- Connection timed out: el puerto puede estar bloqueado, el hostname ser incorrecto o el servidor no responder.
- Connection refused: no hay un servicio escuchando en ese puerto o un firewall rechazó la conexión.
- Permission denied: usuario, contraseña o clave incorrectos; la clave pública también podría no estar autorizada.
- Could not resolve hostname: el nombre fue escrito mal o no tiene resolución DNS válida.
- Host key has changed: la identidad guardada no coincide; confirmá el motivo antes de continuar.
Si la conexión falla, indicá al soporte el hostname, usuario, puerto, hora aproximada, dirección IP pública y mensaje exacto. No envíes la contraseña ni la clave privada.
Buenas prácticas de seguridad
- Preferí claves con frase de paso cuando estén disponibles.
- Autorizá solamente las claves necesarias y eliminá las que ya no se utilizan.
- No compartas una misma clave privada entre personas.
- Verificá la huella del servidor y atendé los avisos de cambio.
- Cerrá la sesión con
exital terminar. - No ejecutes comandos copiados de Internet sin comprender su efecto.
Disponibilidad del servicio
No todos los planes ofrecen acceso SSH. Si los datos son correctos pero el servidor rechaza la sesión, consultá si la cuenta tiene shell habilitada y qué tipo de acceso corresponde. La ausencia de SSH no impide administrar el sitio mediante cPanel, File Manager, FTP y las herramientas web disponibles.