🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo usar SSH para gestionar tu servidor Linux?

Actualizado el 20 de noviembre de 2025

¡Hola! Soy el técnico de soporte amigable que te va a guiar paso a paso. ¿Te suena eso de "SSH" y te da un poco de respeto? No te preocupes, es más fácil de lo que parece. SSH (Secure Shell) es como una llave maestra para entrar a tu servidor Linux desde cualquier lugar, de forma segura y sin necesidad de estar físicamente frente a la máquina. Es la herramienta favorita de cualquier SysAdmin (administrador de sistemas) y, con un poco de práctica, también será la tuya.

En este artículo extenso, voy a explicarte desde cero cómo usar comandos SSH, cómo conectarte, qué hacer una vez dentro y, sobre todo, cómo mantener tu seguridad servidor al máximo nivel. Prepárate para convertirte en el dueño absoluto de tu servidor.


¿Qué es SSH y por qué lo necesitas?

SSH es un protocolo de red que te permite acceder de forma remota a la terminal de tu servidor Linux. Piensa en él como un túnel cifrado entre tu ordenador (cliente) y el servidor (host). Todo lo que viaja por ese túnel va encriptado, así que nadie puede espiar tus contraseñas o comandos.

¿Para qué sirve en el día a día de un SysAdmin?

  • Gestionar archivos: Mover, copiar, borrar o editar configuraciones.
  • Instalar y actualizar software: Como paneles de control, bases de datos o aplicaciones.
  • Monitorear el rendimiento: Ver el uso de CPU, RAM o disco.
  • Solucionar problemas: Acceder a logs y diagnosticar fallos.
  • Automatizar tareas: Ejecutar scripts o backups programados.

Sin SSH, estarías atado a un teclado y monitor físicos. Con SSH, tu servidor está en tu bolsillo.


Requisitos para empezar a usar SSH

Antes de lanzarte, necesitas tres cosas básicas:

  1. Un servidor Linux activo: Puede ser un VPS, un servidor dedicado o incluso una máquina virtual en tu casa. Debe tener el servicio SSH habilitado (por defecto en casi todas las distribuciones).
  2. Un cliente SSH: En tu ordenador local. Si usas Linux o macOS, ya lo tienes instalado (el comando ssh en la terminal). Si usas Windows, puedes usar PowerShell, el Símbolo del sistema (con OpenSSH instalado) o programas como PuTTY.
  3. Las credenciales de acceso: La IP pública de tu servidor, un nombre de usuario y su contraseña (o, mejor aún, una clave SSH, que veremos más adelante).

Cómo conectarte por primera vez: El comando mágico

Vamos al grano. Abre tu terminal local y escribe el siguiente comando SSH básico:

ssh usuario@direccion_ip_del_servidor

Ejemplo real:

ssh root@192.168.1.100

O si tu servidor usa un puerto diferente al estándar (puerto 22), añades -p:

ssh -p 2200 admin@midominio.com

¿Qué pasa después?

  • La primera vez, te aparecerá un mensaje advirtiendo que la autenticidad del host no se puede establecer. Es normal. Escribe yes y presiona Enter. Esto guarda la huella digital del servidor en tu máquina local.
  • Luego te pedirá la contraseña. Escríbela (no verás los caracteres por seguridad) y pulsa Enter.

¡Enhorabuena! Ya estás dentro de tu servidor Linux. Verás un prompt como root@servidor:~#. Eso significa que estás listo para escribir comandos SSH.


Primeros comandos esenciales para un SysAdmin novato

Una vez dentro, la terminal es tu amiga. Aquí tienes los comandos básicos que todo SysAdmin debe conocer para gestionar su servidor.

1. Navegación y archivos

  • pwd (print working directory): Te muestra en qué carpeta estás.
  • ls (list): Lista los archivos y carpetas del directorio actual. Añade -la para ver todos los archivos (incluyendo ocultos) con detalles.
  • cd (change directory): Para moverse. Ejemplo: cd /var/www/html te lleva a la carpeta de tu web.
  • mkdir (make directory): Crea una nueva carpeta. Ejemplo: mkdir mi_proyecto.
  • touch : Crea un archivo vacío. Ejemplo: touch index.html.
  • cp (copy): Copia archivos. Ejemplo: cp archivo.txt backup_archivo.txt.
  • mv (move): Mueve o renombra archivos. Ejemplo: mv archivo.txt /home/usuario/.
  • rm (remove): Borra archivos. Cuidado: rm -rf carpeta/ borra todo sin preguntar. Úsalo con cabeza.

2. Gestión de usuarios y permisos

  • whoami : Te dice qué usuario eres.
  • sudo (superuser do): Ejecuta comandos como superusuario (root). Ejemplo: sudo apt update.
  • adduser : Crea un nuevo usuario. Ejemplo: sudo adduser nuevo_usuario.
  • passwd : Cambia la contraseña del usuario actual. Ejemplo: sudo passwd nuevo_usuario.
  • chmod (change mode): Cambia los permisos de archivos/carpetas. Ejemplo: chmod 755 script.sh (da permisos de ejecución al propietario y lectura/ejecución a otros).
  • chown (change owner): Cambia el propietario. Ejemplo: sudo chown usuario:grupo archivo.txt.

3. Información del sistema

  • top o htop (si está instalado): Muestra en tiempo real los procesos, uso de CPU y RAM. Para salir, pulsa q.
  • df -h : Muestra el espacio en disco de forma legible (en GB/MB).
  • free -m : Muestra la memoria RAM disponible y usada.
  • uname -a : Muestra información del kernel del sistema.
  • uptime : Muestra cuánto tiempo lleva el servidor encendido.

4. Gestión de paquetes (instalar software)

  • En Ubuntu/Debian (apt):
    • sudo apt update (actualiza la lista de paquetes).
    • sudo apt upgrade (actualiza todos los paquetes instalados).
    • sudo apt install nombre_paquete (instala un programa).
  • En CentOS/RHEL (yum o dnf):
    • sudo yum update
    • sudo yum install nombre_paquete

Seguridad servidor: Buenas prácticas con SSH

Ahora que sabes entrar y moverte, hablemos de seguridad servidor. El puerto 22 de SSH es uno de los objetivos favoritos de bots y atacantes. Sigue estos consejos para blindar tu acceso.

1. Cambia el puerto por defecto

Es una capa extra de seguridad muy sencilla. Edita el archivo de configuración de SSH:

sudo nano /etc/ssh/sshd_config

Busca la línea #Port 22 y cámbiala por Port 2222 (o cualquier número entre 1024 y 65535). Guarda y reinicia el servicio:

sudo systemctl restart sshd

A partir de ahora, para conectarte deberás usar ssh -p 2222 usuario@ip.

2. Desactiva el acceso root por contraseña

Es mejor crear un usuario normal con permisos sudo y desactivar el login directo de root. En el mismo archivo (/etc/ssh/sshd_config), busca PermitRootLogin y cámbialo a no.

PermitRootLogin no

Luego, desde tu sesión de usuario normal, usa sudo para tareas administrativas.

3. Usa autenticación con claves SSH (¡La mejor práctica!)

Las claves SSH son mucho más seguras que las contraseñas. Funcionan con un par de archivos: una clave privada (que guardas en tu ordenador local) y una clave pública (que instalas en el servidor).

Paso a paso:

  1. En tu ordenador local, genera el par de claves:

    ssh-keygen -t rsa -b 4096
    

    Te preguntará dónde guardarlas (por defecto en ~/.ssh/id_rsa) y si quieres una frase de contraseña (recomendado para más seguridad). Dale a Enter para aceptar los valores por defecto.

  2. Copia la clave pública al servidor:

    ssh-copy-id usuario@ip_del_servidor
    

    Te pedirá la contraseña de tu usuario en el servidor una última vez. A partir de ahí, podrás iniciar sesión sin contraseña.

  3. Desactiva el login por contraseña (opcional pero muy recomendado):
    En /etc/ssh/sshd_config, cambia PasswordAuthentication a no.

    PasswordAuthentication no
    

    ¡Ojo! Asegúrate de que tu clave funciona antes de hacer esto, o te quedarás fuera.

4. Usa un firewall (UFW o iptables)

Limita el acceso a tu servidor solo a las IPs que necesiten entrar. Con UFW (Uncomplicated Firewall) en Ubuntu:

sudo ufw allow from tu_ip_local to any port 2222
sudo ufw enable

Reemplaza tu_ip_local con tu IP de casa o trabajo.


Gestionando paneles de control: Syspanel (antes HestiaCP)

Si tu servidor Linux tiene instalado un panel de control como Syspanel (antes conocido como HestiaCP), SSH es la puerta de entrada para gestionarlo a fondo.

¿Cómo acceder a Syspanel vía SSH?

  1. Conéctate por SSH a tu servidor.
  2. Una vez dentro, puedes ejecutar comandos específicos de Syspanel. Por ejemplo, para añadir un nuevo usuario:
    sudo v-add-user nuevo_usuario contraseña email@ejemplo.com
    
  3. Para acceder a la interfaz web de Syspanel, abre tu navegador y escribe: https://tu_ip_o_dominio:2106. El puerto 2106 es el estándar para el panel de administración de Syspanel.

Comandos útiles de Syspanel desde SSH:

  • v-list-users : Lista todos los usuarios.
  • v-add-domain : Añade un dominio nuevo.
  • v-restart-nginx : Reinicia el servidor web Nginx.
  • v-backup-users : Realiza un backup de todos los usuarios.

[TIP] Si tienes problemas con Syspanel, usa SSH para revisar los logs: tail -f /var/log/syspanel/error.log.


Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que resuelvo como técnico de soporte.

“No puedo conectarme, me dice ‘Connection refused’”

  • Causa: El servicio SSH no está corriendo o el puerto está bloqueado.
  • Solución: Verifica que el servicio esté activo desde el panel de tu proveedor (VPS) o desde una consola física. Luego, comprueba que el firewall permita el puerto configurado.

“Me olvidé la contraseña de root”

  • Solución: Si tienes acceso físico o a un panel de rescate, reinicia el servidor en modo single-user (monousuario) o usa el modo de recuperación de tu proveedor. Desde ahí, ejecuta passwd root para cambiarla.

“La conexión es muy lenta”

  • Causa: Puede ser por resolución DNS inversa o por un cliente SSH mal configurado.
  • Solución: En el archivo de configuración del servidor (/etc/ssh/sshd_config), añade UseDNS no y reinicia SSH. En el cliente, prueba a usar la opción -o ConnectTimeout=10.

“¿Es seguro dejar SSH abierto 24/7?”

  • Respuesta corta: Sí, si lo aseguras bien. Usa claves SSH, cambia el puerto y configura un firewall. Si eres muy paranoico, puedes instalar herramientas como Fail2ban que bloquean IPs tras varios intentos fallidos.

Conclusión: SSH es tu mejor aliado

Dominar SSH es el primer paso para convertirte en un SysAdmin competente. Te da control total sobre tu servidor Linux desde cualquier lugar del mundo, y con unas cuantas buenas prácticas de seguridad servidor, puedes mantenerlo a salvo de miradas indiscretas.

Recuerda: practica con comandos SSH en un entorno de pruebas antes de tocar un servidor en producción. Y si alguna vez te sientes perdido, la terminal siempre tiene respuestas (prueba con man comando para ver el manual de ayuda).

[WARNING] Nunca compartas tu clave privada SSH con nadie. Es la llave de tu castillo digital. Si crees que se ha visto comprometida, genera un nuevo par inmediatamente.

[INFO] Si tu servidor usa Syspanel, recuerda que el puerto web es el 2106 y que desde SSH puedes automatizar tareas de mantenimiento como backups y actualizaciones con comandos como v-update-syspanel.

¡Ahora ve y conquista tu terminal! Si te surge cualquier duda, ya sabes dónde encontrarme. ¡Feliz gestión!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel