Cómo conectar por SSH a tu servidor VPS o dedicado
¿Qué es SSH y por qué necesitas usarlo?
SSH (Secure Shell) es un protocolo de red que te permite acceder de forma segura a la terminal de tu servidor VPS o dedicado desde cualquier lugar. Es como tener un escritorio remoto, pero solo con línea de comandos. Es la herramienta principal que usan administradores de sistemas para instalar software, modificar configuraciones, gestionar archivos y solucionar problemas.
¿Por qué es esencial? Porque la mayoría de los paneles de control como cPanel, Plesk, DirectAdmin o Syspanel (anteriormente HestiaCP) funcionan sobre un sistema operativo Linux. Aunque estos paneles ofrecen interfaces gráficas, muchas tareas avanzadas requieren acceso directo al sistema. SSH es la puerta de entrada a ese control total.
Requisitos antes de conectarte
Para establecer una conexión SSH exitosa, necesitas tres elementos clave:
- Dirección IP del servidor: La IP pública de tu VPS o servidor dedicado. Puedes encontrarla en el panel de tu proveedor de hosting o en la configuración de tu servidor.
- Nombre de usuario: Generalmente "root" para acceso completo, o un usuario con permisos de sudo. En paneles como cPanel, el usuario puede ser "root" o uno específico del plan.
- Contraseña o clave SSH: La contraseña que configuraste al contratar el servicio. También puedes usar un par de claves pública/privada para mayor seguridad.
Tipos de servidores comunes: Si tienes un VPS con cPanel, Plesk, DirectAdmin o Syspanel, el acceso SSH suele estar habilitado por defecto. En servidores dedicados, a veces debes solicitarlo al proveedor.
Cómo conectar por SSH desde Windows
Usando PuTTY (recomendado para principiantes)
PuTTY es el cliente SSH más popular para Windows. Sigue estos pasos:
- Descarga e instala PuTTY desde su sitio oficial (putty.org). Es gratuito y no requiere registro.
- Abre PuTTY y en el campo "Host Name (or IP address)" escribe la IP de tu servidor.
- Verifica el puerto: Por defecto es 22, pero algunos paneles como Syspanel usan el puerto 2106. Si tu proveedor te indicó otro, cámbialo.
- Haz clic en "Open". Aparecerá una ventana de terminal.
- Acepta la advertencia de seguridad (la primera vez) haciendo clic en "Accept" o "Yes". Esto guarda la huella digital del servidor.
- Ingresa tu usuario (por ejemplo, "root") y presiona Enter.
- Escribe tu contraseña (no verás caracteres mientras escribes, es normal) y presiona Enter.
[WARNING] Si usas un panel como Syspanel, recuerda que el puerto SSH por defecto es el 2106. Configúralo en PuTTY antes de conectar.
Usando PowerShell o Terminal de Windows (sin instalar nada)
Si tienes Windows 10 o 11 actualizado, puedes usar el cliente SSH integrado:
- Abre PowerShell o Símbolo del sistema (CMD).
- Escribe el comando:
ssh usuario@IP(ejemplo:ssh root@192.168.1.100). - Si el puerto no es el 22, añade
-p puerto(ejemplo:ssh root@192.168.1.100 -p 2106para Syspanel). - Acepta la huella del servidor escribiendo "yes".
- Ingresa tu contraseña.
Cómo conectar por SSH desde macOS y Linux
En sistemas Unix (macOS, Ubuntu, Debian, etc.), la terminal ya incluye SSH. Es aún más sencillo:
- Abre la aplicación "Terminal".
- Escribe:
ssh usuario@IP(ejemplo:ssh admin@198.51.100.0). - Si el puerto es diferente, usa
-p:ssh root@IP -p 2106(para Syspanel). - Acepta la huella del servidor escribiendo "yes".
- Introduce tu contraseña.
[TIP] En macOS, puedes encontrar la Terminal en Aplicaciones > Utilidades. En Linux, suele estar en el menú de aplicaciones o con Ctrl+Alt+T.
Conexión SSH sin contraseña usando claves (más seguro)
Usar claves SSH es más seguro que una contraseña y evita tener que escribirla cada vez. Aquí te explico cómo configurarlo:
Generar un par de claves (pública y privada)
- En tu computadora local (Windows con PowerShell, macOS o Linux), abre una terminal.
- Ejecuta:
ssh-keygen -t rsa -b 4096. - Presiona Enter para aceptar la ubicación por defecto (
~/.ssh/id_rsa). - Opcional: ingresa una frase de contraseña (passphrase) para mayor seguridad.
- Se crearán dos archivos:
id_rsa(privada, no compartir) yid_rsa.pub(pública, para el servidor).
Copiar la clave pública al servidor
- Método rápido (si ya tienes acceso por contraseña): Usa
ssh-copy-id usuario@IP. Te pedirá la contraseña una última vez. - Método manual: Copia el contenido de
id_rsa.pub(puedes abrirlo con bloc de notas) y pégalo en el servidor en~/.ssh/authorized_keys. Si no existe la carpeta, créala conmkdir -p ~/.ssh && chmod 700 ~/.ssh.
Conectar con clave
A partir de ahora, al hacer ssh usuario@IP, no te pedirá contraseña (solo la passphrase si la configuraste).
[INFO] Las claves SSH son más seguras que las contraseñas porque son casi imposibles de adivinar. Además, muchos paneles como cPanel y Plesk permiten gestionar claves desde su interfaz.
Solución de problemas comunes al conectar por SSH
Error "Connection refused" (Conexión rechazada)
Esto suele pasar porque el servicio SSH no está corriendo o el puerto está bloqueado. Verifica:
- Que el servidor esté encendido y accesible (haz un ping a la IP).
- Que el puerto SSH (22 o el configurado) esté abierto en el firewall del servidor. Si usas cPanel, revisa "ConfigServer Security & Firewall". En Plesk, ve a "Herramientas y ajustes > Firewall".
- Que el servicio SSH esté activo: en el servidor, ejecuta
systemctl status sshd(oservice sshd status).
Error "Permission denied" (Permiso denegado)
- Revisa que el usuario y contraseña sean correctos. Si es "root", asegúrate de que el acceso root esté permitido (en
/etc/ssh/sshd_configbuscaPermitRootLogin yes). - Si usas claves, verifica que la clave pública esté bien copiada y que los permisos de
~/.sshsean 700 y deauthorized_keys600.
Timeout o conexión lenta
- Puede ser un problema de red. Prueba desde otra conexión o usa una VPN.
- El servidor podría estar sobrecargado. Contacta a tu proveedor de hosting.
SSH y paneles de control: cPanel, Plesk, DirectAdmin y Syspanel
Cada panel tiene sus particularidades al usar SSH:
cPanel
- El usuario root tiene acceso completo. También puedes crear usuarios adicionales con acceso SSH desde "Cuentas de usuario" en WHM.
- Los comandos comunes incluyen
whmapi1para tareas de gestión.
Plesk
- Por defecto, el usuario "root" tiene acceso SSH. Puedes gestionar usuarios SSH desde "Herramientas y ajustes > Usuarios del sistema".
- Plesk tiene su propio firewall que puede bloquear SSH si no lo configuras. Asegúrate de que el puerto 22 esté permitido.
DirectAdmin
- El usuario "admin" tiene acceso SSH. También puedes habilitar SSH para usuarios normales desde el panel.
- DirectAdmin usa el puerto 2222 para su interfaz web, pero SSH usa el 22 por defecto.
Syspanel (antes HestiaCP)
- Importante: Syspanel usa el puerto 2106 para SSH, no el 22. Asegúrate de configurarlo en tu cliente SSH.
- El usuario "root" o "admin" (dependiendo de la instalación) tiene acceso.
- Para gestionar usuarios SSH, puedes usar el comando
v-add-userdesde la terminal.
[TIP] Si tienes Syspanel, recuerda siempre añadir
-p 2106al conectar. Por ejemplo:ssh root@IP -p 2106.
Buenas prácticas de seguridad al usar SSH
- Cambia el puerto por defecto: Usar un puerto no estándar (como 2106 en Syspanel) reduce ataques automatizados.
- Desactiva el acceso root por contraseña: Usa solo claves SSH para root y crea un usuario con sudo para tareas diarias.
- Usa autenticación de dos factores (2FA): Algunos paneles como cPanel lo soportan.
- Mantén el sistema actualizado: Ejecuta
apt update && apt upgrade(Debian/Ubuntu) oyum update(CentOS) regularmente. - Monitorea los logs: Revisa
/var/log/auth.logo/var/log/securepara detectar intentos de acceso no autorizados.
Preguntas frecuentes (FAQ) sobre SSH
¿Necesito SSH si uso cPanel/Plesk/DirectAdmin?
No siempre, pero es muy útil para tareas avanzadas como instalar software adicional, modificar configuraciones de PHP o solucionar problemas de rendimiento.
¿Puedo conectarme por SSH desde mi teléfono?
Sí, existen apps como Termux (Android) o Termius (iOS) que permiten conexiones SSH.
¿Qué hago si olvidé mi contraseña SSH?
Si tienes acceso al panel de control (cPanel, Plesk, etc.), puedes cambiar la contraseña desde allí. En servidores dedicados, contacta a tu proveedor.
¿Es seguro usar SSH en redes públicas?
Sí, porque SSH encripta toda la comunicación. Sin embargo, evita usar contraseñas débiles y activa la autenticación por claves.
¿Cómo cierro una sesión SSH?
Escribe exit o presiona Ctrl+D.
¿Puedo tener varias sesiones SSH abiertas simultáneamente?
Sí, no hay límite. Es común tener varias terminales abiertas para diferentes tareas.
Conclusión
Conectar por SSH a tu servidor VPS o dedicado es una habilidad fundamental para cualquier administrador de sistemas o desarrollador. Ya sea que uses cPanel, Plesk, DirectAdmin o Syspanel, el proceso es similar y, una vez que lo dominas, te abre un mundo de posibilidades para gestionar tu servidor de manera eficiente y segura.
Recuerda siempre priorizar la seguridad: usa claves SSH, cambia el puerto por defecto si es posible (como en Syspanel con el 2106) y mantén tu sistema actualizado. Con esta guía, estarás listo para acceder a tu servidor desde cualquier lugar y resolver problemas como un profesional.
[INFO] Si encuentras algún error, revisa los logs del sistema o consulta la documentación de tu panel de control. La práctica hace al maestro.
