¿Qué es HestiaCP?
HestiaCP es un panel de control de servidores de código abierto que agrupa en una sola interfaz web las tareas habituales de un hosting: crear cuentas de usuario, alojar dominios, gestionar bases de datos, administrar cuentas de correo y emitir certificados SSL, sin escribir comandos para cada operación rutinaria. Nació como una bifurcación de VestaCP y hoy lo mantiene una comunidad activa en GitHub bajo licencia libre.
En términos prácticos: HestiaCP convierte un VPS vacío en un servidor de hosting completo —servidor web, correo, DNS y base de datos— con un solo script de instalación.
En qué sistemas operativos funciona (y en cuáles no)
HestiaCP solo funciona sobre Debian y Ubuntu. Esta es la limitación más importante que hay que conocer antes de elegirlo, y la que más sorpresas causa: no existe versión para CentOS, AlmaLinux, Rocky Linux ni ninguna otra distribución derivada de Red Hat.
| Sistema | Versiones soportadas |
|---|---|
| Debian | 11, 12 y 13 |
| Ubuntu | 22.04, 24.04 y 26.04 LTS |
| Ubuntu no LTS | No soportado |
| CentOS / AlmaLinux / Rocky | No soportado |
| Arquitecturas | AMD64 / x86_64 y ARM64 / aarch64 |
Si tu servidor corre una distribución de la familia Red Hat y no puedes reinstalarlo, HestiaCP queda descartado y conviene mirar otras opciones como CyberPanel o Webmin.
Características principales
- Interfaz clara: un panel visual que permite realizar las tareas de hosting sin dominar la línea de comandos.
- Gestión de cuentas y bases de datos: creación y administración de usuarios, dominios y bases de datos MySQL/MariaDB y PostgreSQL en pocos clics.
- Correo electrónico completo: cuentas, alias, webmail y filtrado antispam y antivirus opcionales con SpamAssassin y ClamAV.
- Monitoreo de rendimiento: gráficos de uso de CPU, RAM, disco y ancho de banda directamente desde el panel.
- Cuentas de revendedor: sub-cuentas con recursos limitados, útiles si ofreces hosting a terceros.
- Seguridad integrada: firewall configurable, Fail2Ban preinstalado y certificados SSL gratuitos vía Let's Encrypt con renovación automática.
HestiaCP frente a cPanel: qué gana y qué pierde
La diferencia decisiva es el modelo de licencia: HestiaCP es gratuito y de código abierto, mientras cPanel se cobra por servidor con un precio que escala según el número de cuentas alojadas. Pero el costo no es lo único que cambia.
| Aspecto | HestiaCP | cPanel / WHM |
|---|---|---|
| Costo de licencia | Gratuito, sin límite de dominios ni cuentas | Suscripción mensual por servidor, escalonada por número de cuentas |
| Código | Abierto y auditable | Cerrado |
| Sistemas soportados | Debian y Ubuntu LTS | Distribuciones basadas en RHEL (AlmaLinux, Rocky, CloudLinux) y Ubuntu LTS |
| Consumo de recursos | Ligero; funciona en VPS pequeños | Mayor, pensado para servidores con más memoria |
| Migración entre servidores | Manual | Herramientas de transferencia integradas |
| Soporte | Comunidad, foro y GitHub | Soporte comercial del fabricante |
| Ecosistema de terceros | Limitado | Muy amplio: instaladores, antivirus, integraciones de facturación |
La lectura honesta: si administras tus propios sitios o los de unos pocos clientes y te sientes cómodo resolviendo dudas en un foro, HestiaCP te ahorra la licencia sin perder funciones esenciales. Si tu negocio depende de migrar cuentas entre servidores con frecuencia, o necesitas un proveedor al que reclamar cuando algo falla, cPanel sigue justificando su precio. En nuestros planes de hosting compartido usamos cPanel precisamente por esa segunda razón; en un VPS propio, HestiaCP suele ser la mejor relación entre control y costo.
Requisitos previos
Antes de instalar HestiaCP asegúrate de contar con:
- Un VPS con una instalación limpia de Debian o Ubuntu LTS. Instalar sobre un servidor que ya tiene Apache, Nginx, MySQL u otro panel casi siempre termina en conflictos.
- Acceso root por SSH.
- Al menos 1 GB de RAM (2 GB o más si vas a activar SpamAssassin y ClamAV; el proyecto recomienda 4 GB).
- Un nombre de dominio apuntando al servidor, opcional pero necesario si quieres SSL válido en el propio panel.
Cómo instalar HestiaCP paso a paso
El método oficial y más confiable es el script de instalación del proyecto, que descarga la última versión y configura todos los componentes:
# Conéctate a tu servidor por SSH como root
ssh root@tu-servidor-ip
# Descarga el script oficial de instalación
wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
# Ejecuta el instalador
bash hst-install.sh Durante la instalación, el script te pedirá:
- Confirmar los componentes a instalar (servidor web, base de datos, correo, DNS, antivirus, antispam).
- Un correo electrónico de administrador.
- El nombre de host del servidor.
- Una contraseña para el usuario
admindel panel.
Al finalizar, el instalador mostrará la URL de acceso, normalmente:
https://tu-servidor-ip:8083 Inicia sesión con el usuario admin y la contraseña que definiste. La primera vez el navegador advertirá sobre el certificado autofirmado: es normal hasta que emitas uno de Let's Encrypt para el nombre de host del servidor.
Medidas de seguridad recomendadas tras la instalación
Un panel de control tiene acceso a todos los sitios, bases de datos y correos del servidor, así que merece más protección que cualquier sitio individual. Estas son las medidas con mejor relación esfuerzo-beneficio:
- Restringe el puerto 8083 por firewall a las IP desde las que administras, en lugar de dejarlo abierto a todo internet. Es más efectivo que cambiarlo de número.
- Activa la autenticación de dos factores del propio panel para la cuenta
admin. - Emite un certificado Let's Encrypt para el nombre de host del servidor, para que el acceso al panel deje de usar el certificado autofirmado.
- Revisa los logs de Fail2Ban periódicamente: viene preconfigurado y te dirá cuánta fuerza bruta está recibiendo el servidor.
- Mantén el sistema operativo y HestiaCP actualizados, y no instales el panel en un servidor que ya tenga servicios web configurados a mano.
Si quieres reforzar el servidor más allá del panel, la guía de instalación y configuración de Fail2Ban explica cómo afinar los bloqueos, y la de configuración de firewalls en Linux cubre las reglas de UFW que conviene aplicar antes de exponer nada.
HestiaCP ofrece un equilibrio difícil de igualar entre simplicidad de uso y control total del servidor, sin los costos de licencia de los paneles comerciales. Antes de instalarlo, verifica dos cosas: que tu servidor corra Debian o Ubuntu LTS —no hay soporte para CentOS ni sus derivados— y que la instalación esté limpia. Si tu caso es alojar tus propios proyectos o los de unos pocos clientes en un VPS, es de las opciones de código abierto más sólidas disponibles hoy. Si tienes dudas durante la implementación, nuestro equipo de soporte técnico está disponible 24/7 para ayudarte.
Hosting con LiteSpeed, NVMe y soporte 24/7 desde $3/mes.