🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para conectar a SSH por primera vez

Actualizado el 6 de octubre de 2025

¡Hola! ¿Listo para dar el salto y administrar tu servidor como un profesional? Si estás leyendo esto, probablemente acabas de contratar un hosting VPS o dedicado, o quizás quieres acceder a tu panel de control de una forma más directa y segura.

Conectar a SSH por primera vez puede sonar a algo de hackers de película, pero te prometo que es mucho más sencillo de lo que parece. Es simplemente la forma más segura y potente de comunicarte con tu servidor, como si estuvieras sentado frente a él con un teclado y un monitor.

En esta guía extensa y súper básica, vamos a desmitificar el proceso paso a paso. Vamos a configurar tu primer SSH, generar claves de seguridad (¡imprescindible!) y conectarte desde Windows, que suele ser el sistema con más dudas. Al final, te sentirás con el poder total de tu máquina en tus manos.

¿Qué es SSH y por qué lo necesitas?

Antes de teclear comandos, vamos a entender qué estamos haciendo.

SSH significa Secure Shell (o Secure Socket Shell). Es un protocolo de red que te permite acceder a otro ordenador (en este caso, tu servidor) de forma remota y, sobre todo, cifrada.

Imagina que es un túnel privado y blindado entre tu PC y tu servidor. Todo lo que envías a través de ese túnel (comandos, archivos, configuraciones) viaja encriptado, por lo que nadie en el camino (ni hackers ni curiosos) puede leerlo. Es la diferencia entre enviar una postal por correo (todo el mundo la lee) y enviar una caja fuerte sellada (solo el destinatario la abre).

¿Por qué lo necesitas? Porque es la herramienta estándar para:

  • Administrar archivos y permisos.
  • Instalar software (como WordPress, bases de datos, etc.).
  • Configurar el servidor web (Apache, Nginx).
  • Reiniciar servicios o el propio servidor.
  • Solucionar problemas de forma avanzada.

Si tu hosting usa un panel como Syspanel (recuerda que el acceso a este panel suele ser en el puerto 2106), SSH te dará acceso al sistema operativo subyacente para hacer ajustes finos que el panel no permite.

Preparando el terreno: Lo que necesitas para tu primer SSH

Para empezar, no necesitas mucho. Solo tres cosas:

  1. Dirección IP de tu servidor o nombre de host (ej: 192.168.1.100 o midominio.com).
  2. Usuario (normalmente root para el administrador total, o un usuario específico que te haya dado tu proveedor).
  3. Contraseña (o una clave privada, de lo que hablaremos más adelante).

Con esto, ya puedes lanzarte. Pero antes, una advertencia muy importante:

[WARNING]
Si usas el usuario root con contraseña, ten muchísimo cuidado. Es el objetivo principal de los bots maliciosos. Siempre es mejor usar claves SSH (lo veremos en un momento) y, si es posible, deshabilitar el acceso por contraseña después de configurarlas.

Conectar SSH desde Windows: Las herramientas

Durante años, Windows fue el patito feo para SSH, pero eso ha cambiado. Ahora tienes dos opciones principales:

Opción A: PowerShell o Símbolo del sistema (La nativa)

Desde Windows 10 en adelante, Microsoft incluye un cliente SSH integrado. Es la forma más rápida y sin instalar nada.

  1. Abre el menú Inicio y busca PowerShell o Símbolo del sistema (CMD).

  2. Escribe el siguiente comando y pulsa Enter:

    ssh usuario@tudireccionip.com
    

    Por ejemplo: ssh root@192.168.1.100

  3. La primera vez que te conectes, te preguntará si confías en el servidor. Escribe yes y pulsa Enter. Esto guarda la "huella" del servidor en tu PC para futuras conexiones.

  4. Te pedirá la contraseña. Escríbela (verás que no se muestra nada mientras escribes, ni puntos ni asteriscos; es normal, es una medida de seguridad). Pulsa Enter.

  5. ¡Ya estás dentro! Verás un prompt tipo root@servidor:~#.

Opción B: PuTTY (El clásico de toda la vida)

PuTTY es un programa gratuito y ligero que ha sido el estándar durante años. Aunque ahora Windows tiene su cliente, PuTTY sigue siendo útil por su interfaz gráfica y opciones avanzadas.

  1. Descarga e instala PuTTY desde su página oficial.
  2. En el campo Host Name (or IP address), escribe tu IP o dominio.
  3. Asegúrate de que el Port es 22 (el puerto por defecto de SSH) y que el tipo de conexión es SSH.
  4. Pulsa Open.
  5. Te aparecerá una ventana de advertencia sobre la clave del servidor. Acepta (pulsa "Accept" o "Sí").
  6. Introduce tu usuario y contraseña cuando te lo pida.

[TIP]
Con PuTTY, puedes guardar tus sesiones favoritas. Escribe la IP, ponle un nombre en "Saved Sessions" y pulsa "Save". Así no tendrás que escribir la IP cada vez.

El primer paso crítico: Generar claves SSH

Usar contraseñas es cómodo, pero es como tener una cerradura normal en tu puerta. Las claves SSH son como una cerradura biométrica con doble verificación. Son un par de archivos: una clave privada (que vive en tu ordenador, como si fuera tu llave) y una clave pública (que se instala en el servidor, como la cerradura).

¿Por qué es tan importante? Porque es matemáticamente casi imposible de descifrar por fuerza bruta. Además, es mucho más seguro que enviar una contraseña por la red.

Creando tu par de claves en Windows

Vamos a hacerlo con PowerShell, que es lo más limpio.

  1. Abre PowerShell.

  2. Escribe el siguiente comando:

    ssh-keygen -t ed25519 -C "tu_email@ejemplo.com"
    

    [INFO]
    Usamos el algoritmo ed25519 porque es moderno, rápido y muy seguro. El -C es solo un comentario para que sepas a qué pertenece la clave (suele ser tu email).

  3. Te preguntará dónde guardar la clave. Pulsa Enter para aceptar la ubicación por defecto (C:\Users\TuUsuario\.ssh\id_ed25519).

  4. Te pedirá una frase de contraseña (passphrase). Esto es una contraseña extra para usar tu clave privada. No la dejes vacía si quieres máxima seguridad. Es como un PIN para tu llave. Si la pones, te la pedirá cada vez que te conectes.

  5. ¡Listo! Se habrán creado dos archivos:

    • id_ed25519 (Tu clave PRIVADA. NUNCA la compartas).
    • id_ed25519.pub (Tu clave PÚBLICA. Esta es la que daremos al servidor).

Copiando tu clave pública al servidor

Ahora tenemos la llave, pero hay que ponerle la cerradura al servidor. Hay una forma fácil y una manual.

La forma fácil (con Windows 10/11):

PowerShell tiene un comando mágico para esto. Sustituye usuario@ip por tus datos:

type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh usuario@tudireccionip.com "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Te pedirá la contraseña de tu servidor una última vez. Después de esto, la clave pública estará instalada.

La forma manual (por si acaso):

  1. Abre el archivo id_ed25519.pub con el Bloc de notas. Copia todo su contenido.
  2. Conéctate a tu servidor con tu contraseña (como vimos antes).
  3. Escribe estos comandos:
    mkdir -p ~/.ssh
    
    nano ~/.ssh/authorized_keys
    
  4. Pega tu clave pública, guarda con Ctrl + O, pulsa Enter y sal con Ctrl + X.

Ahora, cuando te conectes, si tienes la clave privada en tu PC, no te pedirá la contraseña del servidor, solo la frase de contraseña de tu clave (si la pusiste).

[TIP]
Si usas Syspanel para gestionar tu servidor, recuerda que su puerto de acceso es el 2106. No confundas esto con el puerto SSH (que suele ser el 22). SSH te da acceso al sistema, mientras que Syspanel es la interfaz web para gestionar el hosting.

Conectarse por primera vez: Solución de problemas comunes

Es normal que algo falle en el primer intento. Aquí tienes los errores típicos y cómo solucionarlos.

"Connection refused" o "Port 22: Connection refused"

Esto significa que el servidor no está escuchando en el puerto 22 o que el firewall lo está bloqueando.

  • Solución: Verifica que el servicio SSH esté corriendo en el servidor (puede que necesites usar el panel de control de tu proveedor, como VNC, para arrancarlo). También revisa que el puerto 22 esté abierto en el firewall del servidor.

"Permission denied (publickey,password)"

El servidor ha rechazado tus credenciales. Puede ser la contraseña o la clave.

  • Solución: Asegúrate de que estás escribiendo el usuario correcto. Si usas claves, verifica que la clave pública esté bien copiada en el archivo authorized_keys. Comprueba que la frase de contraseña de tu clave privada es la correcta.

"WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED"

Esto es serio. Significa que la "huella" del servidor ha cambiado. Puede ser que reinstalaste el sistema operativo del servidor o que alguien está interceptando tu conexión (man-in-the-middle).

  • Solución: Si tú reinstalaste el servidor, es normal. Debes eliminar la huella antigua de tu PC. En PowerShell, ejecuta:
    ssh-keygen -R "tudireccionip.com"
    
    Luego vuelve a conectarte. Si no reinstalaste el servidor, no te conectes y contacta con tu proveedor de hosting inmediatamente.

Más allá del primer SSH: Comandos básicos que debes conocer

Una vez dentro, ¿qué haces? Aquí tienes un mini kit de supervivencia:

  • ls -la: Lista todos los archivos y carpetas del directorio actual, incluyendo los ocultos.
  • cd nombre_carpeta: Cambia de directorio (entrar en una carpeta).
  • cd ..: Sube un nivel (salir de la carpeta actual).
  • pwd: Te dice en qué directorio estás ("print working directory").
  • nano archivo.txt: Abre el editor de texto Nano para editar un archivo. (Guarda con Ctrl+O, sale con Ctrl+X).
  • apt update && apt upgrade (en Debian/Ubuntu): Actualiza todos los paquetes del sistema. Esencial para la seguridad.
  • service apache2 restart o systemctl restart nginx: Reinicia el servidor web.

Conclusión y buenas prácticas para tu primer SSH

Felicidades, ya has dado el paso más importante. Conectar por SSH es una habilidad que te abrirá un mundo de posibilidades. Ya no dependes solo de paneles gráficos; tienes el control total.

Para terminar, te dejo con una lista de buenas prácticas:

  1. Usa siempre claves SSH en lugar de contraseñas. Ya sabes cómo hacerlo.
  2. Desactiva el acceso por contraseña en el servidor una vez que las claves funcionen. Esto se hace editando el archivo /etc/ssh/sshd_config y cambiando la línea PasswordAuthentication yes a no. ¡Hazlo con cuidado! Si pierdes tu clave privada, te quedarás fuera.
  3. Cambia el puerto SSH por defecto (22) a uno no estándar (ej: 2222) para reducir los ataques de bots. Recuerda ajustar tu firewall. (Aunque si usas Syspanel, recuerda que su puerto es el 2106, no toques ese).
  4. Mantén tu sistema actualizado con apt update && apt upgrade regularmente.
  5. Nunca compartas tu clave privada (id_ed25519). Es como la llave maestra de tu casa.

Conectar a SSH por primera vez es el rito de iniciación de todo administrador de sistemas. Ahora que sabes hacerlo, te invito a explorar, a romper cosas (en un entorno de pruebas) y a aprender. El terminal es tu amigo, solo necesita que le hables el idioma correcto.

¡Nos vemos en la línea de comandos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel