Cómo conectar a tu servidor por SSH
¿Qué es SSH y por qué lo necesitas?
SSH (Secure Shell) es un protocolo de red que te permite conectarte de forma segura a tu servidor desde cualquier lugar del mundo. Piensa en él como una llave maestra que abre una terminal remota: una ventana de texto donde puedes ejecutar comandos para administrar tu sitio web, instalar programas, configurar servicios o solucionar problemas.
A diferencia de un panel de control gráfico (como cPanel o Syspanel, que es el que usamos en nuestros planes y que se accede por el puerto 2106), SSH te da control total y absoluto sobre tu máquina. Es la herramienta preferida por desarrolladores y administradores de sistemas porque es rápida, ligera y extremadamente segura.
En este artículo, te voy a enseñar paso a paso cómo conectar a tu servidor por SSH, tanto desde Windows, macOS como Linux. No necesitas ser un experto en tecnología: te lo explico todo desde cero, con ejemplos prácticos y consejos para que no te pierdas.
¿Qué necesito antes de empezar?
Antes de lanzarte a conectar, asegúrate de tener lo siguiente:
- Datos de acceso: La IP de tu servidor (por ejemplo,
192.168.1.100o un dominio comoservidor.midominio.com), el puerto (normalmente el 22, aunque puede variar) y tu nombre de usuario (normalmenterooto un usuario con permisos especiales). - Contraseña o clave SSH: Si es la primera vez, te habrán dado una contraseña temporal. Si ya has configurado claves SSH, necesitarás tu clave privada.
- Un cliente SSH: Es el programa que usas para conectarte. En macOS y Linux ya viene integrado en la terminal. En Windows, tendrás que instalar algo como PuTTY o usar la terminal de Windows 10/11 (PowerShell) que también lo soporta.
- Conexión a internet: Parece obvio, pero asegúrate de tener una conexión estable. Si tu servidor está en otro país, la latencia puede afectar, pero no debería impedir la conexión.
[INFO] Si no sabes cuál es la IP de tu servidor o tus credenciales, revisa el correo de bienvenida de tu proveedor de hosting o consulta con tu soporte técnico. En el caso de nuestros planes con Syspanel, puedes ver estos datos en el panel de control.
Conectar por SSH desde Windows con PuTTY
PuTTY es el cliente SSH más clásico y popular para Windows. Es gratuito, ligero y no requiere instalación (puedes descargar el ejecutable y usarlo directamente). Aquí tienes los pasos:
1. Descargar e instalar PuTTY
- Ve a la página oficial de PuTTY y descarga el archivo
putty.exe(versión de 64 bits recomendada). - Guarda el archivo en tu escritorio o en una carpeta de fácil acceso. No necesita instalación: haz doble clic y se abrirá.
2. Configurar la conexión
- En el campo Host Name (or IP address), escribe la IP de tu servidor o el dominio.
- En Port, deja el puerto 22 (a menos que te hayan indicado otro).
- En Connection type, selecciona SSH.
- Haz clic en Open.
3. Aceptar la huella del servidor
La primera vez que te conectes, PuTTY te mostrará una advertencia sobre la huella digital del servidor. Esto es normal y es una medida de seguridad. Haz clic en Accept (o Yes) para guardar la huella y continuar.
4. Iniciar sesión
- Se abrirá una ventana de terminal negra. Te pedirá tu nombre de usuario (login as). Escribe tu usuario (por ejemplo,
root) y presiona Enter. - Luego te pedirá la contraseña. Escríbela y presiona Enter. Verás que no se muestra nada mientras escribes: esto es normal, es una medida de seguridad.
¡Y listo! Ya estás dentro de tu servidor. Verás un mensaje de bienvenida y un prompt como root@servidor:~#. A partir de aquí, puedes ejecutar cualquier comando.
[TIP] Para pegar texto en PuTTY, haz clic derecho con el ratón. Para copiar, selecciona el texto con el ratón (se copia automáticamente).
Conectar por SSH desde macOS o Linux (terminal nativa)
Tanto macOS como las distribuciones de Linux incluyen un cliente SSH en su terminal. No necesitas instalar nada.
1. Abrir la terminal
- macOS: Ve a Aplicaciones > Utilidades > Terminal (o busca "Terminal" con Spotlight).
- Linux: Dependiendo de tu distribución, puedes abrirla con el atajo
Ctrl + Alt + To buscándola en el menú de aplicaciones.
2. Usar el comando SSH
Escribe el siguiente comando y presiona Enter:
ssh usuario@ip-del-servidor
Por ejemplo:
ssh root@192.168.1.100
Si tu servidor usa un puerto diferente al 22, usa el parámetro -p:
ssh -p 2222 usuario@ip-del-servidor
3. Aceptar la huella del servidor
La primera vez, te preguntará si confías en la conexión. Escribe yes y presiona Enter.
4. Introducir la contraseña
Te pedirá la contraseña del usuario. Escríbela y presiona Enter. Como en PuTTY, no verás nada mientras escribes.
Si todo es correcto, verás el prompt del servidor.
[INFO] Si tu usuario tiene un nombre con espacios o caracteres especiales, usa comillas simples o dobles:
ssh 'mi usuario'@ip.
Configurar claves SSH para no escribir la contraseña cada vez
Escribir la contraseña cada vez es un poco tedioso y, además, menos seguro (las contraseñas pueden ser robadas). La solución es usar claves SSH: un par de archivos (pública y privada) que te identifican de forma única.
1. Generar tus claves SSH
En tu ordenador local (no en el servidor), abre una terminal (o PuTTYgen en Windows) y escribe:
ssh-keygen -t rsa -b 4096 -C "tu-correo@ejemplo.com"
Te preguntará dónde guardar la clave (pulsa Enter para usar la ubicación por defecto) y si quieres poner una frase de contraseña (passphrase). Puedes dejarla vacía, pero es más seguro poner una.
Esto generará dos archivos:
id_rsa(tu clave privada, ¡no la compartas jamás!)id_rsa.pub(tu clave pública, esta es la que subes al servidor)
2. Copiar la clave pública al servidor
Hay dos formas:
Opción A (recomendada): Usar ssh-copy-id
ssh-copy-id usuario@ip-del-servidor
Te pedirá tu contraseña una última vez. Después, tu clave pública quedará instalada.
Opción B: Manualmente
- Muestra el contenido de tu clave pública:
cat ~/.ssh/id_rsa.pub - Copia todo el texto.
- Conéctate al servidor por SSH y crea el archivo
~/.ssh/authorized_keyssi no existe, y pega tu clave dentro.
3. Conectarte sin contraseña
A partir de ahora, cuando te conectes, no te pedirá contraseña (a menos que hayas puesto una passphrase en tu clave privada, en cuyo caso te la pedirá, pero solo a ti).
[WARNING] Nunca compartas tu clave privada (
id_rsa). Si alguien la obtiene, puede acceder a tu servidor. Guárdala en un lugar seguro y, si sospechas que se ha comprometido, genera un par nuevo y revoca la antigua.
Comandos SSH básicos para empezar
Una vez conectado, puedes empezar a explorar. Aquí tienes una lista de los comandos más útiles para principiantes:
pwd– Muestra el directorio actual en el que estás.ls– Lista los archivos y carpetas del directorio actual. Añade-lapara ver archivos ocultos y detalles.cd nombre-carpeta– Entra en una carpeta. Usacd ..para subir un nivel.mkdir nueva-carpeta– Crea una carpeta nueva.nano archivo.txt– Abre el editor de texto nano para editar un archivo. Ideal para principiantes.cat archivo.txt– Muestra el contenido de un archivo en pantalla.rm archivo.txt– Elimina un archivo. Ten mucho cuidado con este comando.mv archivo.txt nuevo-nombre.txt– Renombra o mueve un archivo.cp archivo.txt copia.txt– Copia un archivo.sudo– Ejecuta un comando con permisos de administrador (por ejemplo,sudo apt update). Si tu usuario no es root, lo necesitarás para tareas de sistema.exit– Cierra la sesión SSH.
[TIP] Si te pierdes, escribe
helpo consulta el manual de cualquier comando conman comando(por ejemplo,man ls).
Solución de problemas comunes al conectar por SSH
"Connection refused" (Conexión rechazada)
- El servidor SSH no está corriendo o el puerto está bloqueado. Verifica que el servicio SSH esté activo (en el servidor,
sudo systemctl status ssh) y que el firewall permita el puerto 22. - Si tu servidor usa un puerto diferente, asegúrate de haberlo especificado.
"Permission denied" (Permiso denegado)
- Estás usando el usuario o contraseña incorrectos. Vuelve a verificar tus credenciales.
- Si usas claves SSH, asegúrate de que tu clave pública está en el archivo
authorized_keysdel servidor y que los permisos del archivo son correctos (chmod 600 ~/.ssh/authorized_keys).
"Connection timed out" (Tiempo de espera agotado)
- El servidor no es accesible desde tu red. Verifica que la IP sea correcta y que no haya un firewall bloqueando la conexión.
- Prueba a hacer ping al servidor:
ping ip-del-servidor.
"Host key verification failed"
- La clave del servidor ha cambiado (por ejemplo, si se reinstaló el sistema). Edita el archivo
~/.ssh/known_hostsy elimina la línea correspondiente a la IP del servidor, o usassh-keygen -R ip-del-servidorpara borrarla.
Seguridad adicional: cambia el puerto y desactiva el acceso root
SSH es seguro, pero los bots de internet escanean constantemente el puerto 22 buscando vulnerabilidades. Aquí tienes dos medidas básicas para blindar tu servidor:
1. Cambiar el puerto SSH
Edita el archivo de configuración de SSH (en el servidor):
sudo nano /etc/ssh/sshd_config
Busca la línea #Port 22 y cámbiala por un puerto alto (por ejemplo, Port 2222). Guarda el archivo y reinicia el servicio:
sudo systemctl restart sshd
A partir de ahora, conéctate con ssh -p 2222 usuario@ip.
[WARNING] Asegúrate de recordar el puerto nuevo. Si lo olvidas, no podrás conectarte. Anótalo en un lugar seguro.
2. Desactivar el acceso directo de root
En el mismo archivo, busca la línea PermitRootLogin y cámbiala a no. Esto fuerza a usar un usuario normal y luego hacer sudo para tareas administrativas. Es mucho más seguro porque los bots suelen probar con el usuario root.
sudo nano /etc/ssh/sshd_config
Cambia PermitRootLogin yes a PermitRootLogin no. Guarda y reinicia SSH.
Preguntas frecuentes (FAQ) sobre SSH
¿Puedo usar SSH para transferir archivos?
Sí, puedes usar comandos como scp (secure copy) o rsync para copiar archivos entre tu ordenador y el servidor. Por ejemplo: scp archivo.txt usuario@ip:/ruta/destino/.
¿SSH funciona con sistemas Windows Server?
Sí, Windows Server 2019 y versiones posteriores incluyen OpenSSH Server. Puedes instalarlo como una característica y usar PuTTY o PowerShell para conectarte.
¿Qué es un túnel SSH?
Es una forma de redirigir el tráfico de un puerto local a un puerto remoto a través de la conexión SSH. Se usa para acceder a servicios internos de forma segura. Por ejemplo: ssh -L 8080:localhost:80 usuario@servidor te permite ver el sitio web local del servidor en tu navegador como http://localhost:8080.
¿Puedo usar SSH desde mi móvil?
Sí, hay aplicaciones como Termius (iOS y Android) o JuiceSSH (Android) que funcionan muy bien.
¿Syspanel tiene algo que ver con SSH?
Syspanel es el panel de control gráfico de nuestros servidores (acceso por el puerto 2106) y es una alternativa cómoda para gestionar tu web sin usar SSH. Pero si quieres más control o necesitas instalar software específico, SSH es tu herramienta. Ambos pueden usarse en paralelo.
Conclusión: ya sabes conectar por SSH
Conectar a tu servidor por SSH es una habilidad esencial en el mundo del hosting y la administración de sistemas. Aunque al principio puede parecer intimidante, con esta guía paso a paso ya tienes todo lo necesario para empezar.
Recuerda:
- Usa PuTTY en Windows o la terminal en macOS/Linux.
- Configura claves SSH para una conexión más segura y cómoda.
- Aplica medidas de seguridad básicas como cambiar el puerto y desactivar el acceso root.
- Consulta la FAQ si tienes dudas comunes.
La práctica hace al maestro. Empieza conectándote, explora con comandos básicos y, poco a poco, te sentirás como en casa. Si te atascas, no dudes en volver a esta guía o contactar con nuestro soporte técnico.
¡Nos vemos en la terminal!
