Hardening SSH en servidores cPanel/WHM
SSH es el vector de ataque más común en servidores Linux. Estas configuraciones reducen significativamente el riesgo de acceso no autorizado.
Cambiar el puerto SSH predeterminado
- Edita el archivo de configuración SSH:
/etc/ssh/sshd_config - Cambia:
Port 22a un puerto no estándar (ej:Port 2222) - Reinicia SSH:
systemctl restart sshd - Actualiza el firewall para permitir el nuevo puerto.
Desactivar login SSH del usuario root
PermitRootLogin no
Crea un usuario administrador alternativo y usa sudo.
Usar claves SSH en lugar de contraseñas
PasswordAuthentication no PubkeyAuthentication yes
En WHM: cambiar el puerto SSH
- Ve a Security Center > SSH Password Authorization Tweak.
- Aquí puedes gestionar las políticas de autenticación SSH.
Desde WHM: ver IPs conectadas por SSH
- Ve a Security Center > Manage Shell Access.
- Verás qué cuentas tienen acceso shell y qué tipo.
