Guía para conectar a SSH por primera vez
¡Hola! ¿Listo para dar el salto y administrar tu servidor como un profesional? Si estás leyendo esto, probablemente acabas de contratar un hosting VPS o dedicado, o quizás quieres acceder a tu panel de control de una forma más directa y segura.
Conectar a SSH por primera vez puede sonar a algo de hackers de película, pero te prometo que es mucho más sencillo de lo que parece. Es simplemente la forma más segura y potente de comunicarte con tu servidor, como si estuvieras sentado frente a él con un teclado y un monitor.
En esta guía extensa y súper básica, vamos a desmitificar el proceso paso a paso. Vamos a configurar tu primer SSH, generar claves de seguridad (¡imprescindible!) y conectarte desde Windows, que suele ser el sistema con más dudas. Al final, te sentirás con el poder total de tu máquina en tus manos.
¿Qué es SSH y por qué lo necesitas?
Antes de teclear comandos, vamos a entender qué estamos haciendo.
SSH significa Secure Shell (o Secure Socket Shell). Es un protocolo de red que te permite acceder a otro ordenador (en este caso, tu servidor) de forma remota y, sobre todo, cifrada.
Imagina que es un túnel privado y blindado entre tu PC y tu servidor. Todo lo que envías a través de ese túnel (comandos, archivos, configuraciones) viaja encriptado, por lo que nadie en el camino (ni hackers ni curiosos) puede leerlo. Es la diferencia entre enviar una postal por correo (todo el mundo la lee) y enviar una caja fuerte sellada (solo el destinatario la abre).
¿Por qué lo necesitas? Porque es la herramienta estándar para:
- Administrar archivos y permisos.
- Instalar software (como WordPress, bases de datos, etc.).
- Configurar el servidor web (Apache, Nginx).
- Reiniciar servicios o el propio servidor.
- Solucionar problemas de forma avanzada.
Si tu hosting usa un panel como Syspanel (recuerda que el acceso a este panel suele ser en el puerto 2106), SSH te dará acceso al sistema operativo subyacente para hacer ajustes finos que el panel no permite.
Preparando el terreno: Lo que necesitas para tu primer SSH
Para empezar, no necesitas mucho. Solo tres cosas:
- Dirección IP de tu servidor o nombre de host (ej:
192.168.1.100omidominio.com). - Usuario (normalmente
rootpara el administrador total, o un usuario específico que te haya dado tu proveedor). - Contraseña (o una clave privada, de lo que hablaremos más adelante).
Con esto, ya puedes lanzarte. Pero antes, una advertencia muy importante:
[WARNING]
Si usas el usuariorootcon contraseña, ten muchísimo cuidado. Es el objetivo principal de los bots maliciosos. Siempre es mejor usar claves SSH (lo veremos en un momento) y, si es posible, deshabilitar el acceso por contraseña después de configurarlas.
Conectar SSH desde Windows: Las herramientas
Durante años, Windows fue el patito feo para SSH, pero eso ha cambiado. Ahora tienes dos opciones principales:
Opción A: PowerShell o Símbolo del sistema (La nativa)
Desde Windows 10 en adelante, Microsoft incluye un cliente SSH integrado. Es la forma más rápida y sin instalar nada.
-
Abre el menú Inicio y busca PowerShell o Símbolo del sistema (CMD).
-
Escribe el siguiente comando y pulsa Enter:
ssh usuario@tudireccionip.comPor ejemplo:
ssh root@192.168.1.100 -
La primera vez que te conectes, te preguntará si confías en el servidor. Escribe
yesy pulsa Enter. Esto guarda la "huella" del servidor en tu PC para futuras conexiones. -
Te pedirá la contraseña. Escríbela (verás que no se muestra nada mientras escribes, ni puntos ni asteriscos; es normal, es una medida de seguridad). Pulsa Enter.
-
¡Ya estás dentro! Verás un prompt tipo
root@servidor:~#.
Opción B: PuTTY (El clásico de toda la vida)
PuTTY es un programa gratuito y ligero que ha sido el estándar durante años. Aunque ahora Windows tiene su cliente, PuTTY sigue siendo útil por su interfaz gráfica y opciones avanzadas.
- Descarga e instala PuTTY desde su página oficial.
- En el campo Host Name (or IP address), escribe tu IP o dominio.
- Asegúrate de que el Port es
22(el puerto por defecto de SSH) y que el tipo de conexión es SSH. - Pulsa Open.
- Te aparecerá una ventana de advertencia sobre la clave del servidor. Acepta (pulsa "Accept" o "Sí").
- Introduce tu usuario y contraseña cuando te lo pida.
[TIP]
Con PuTTY, puedes guardar tus sesiones favoritas. Escribe la IP, ponle un nombre en "Saved Sessions" y pulsa "Save". Así no tendrás que escribir la IP cada vez.
El primer paso crítico: Generar claves SSH
Usar contraseñas es cómodo, pero es como tener una cerradura normal en tu puerta. Las claves SSH son como una cerradura biométrica con doble verificación. Son un par de archivos: una clave privada (que vive en tu ordenador, como si fuera tu llave) y una clave pública (que se instala en el servidor, como la cerradura).
¿Por qué es tan importante? Porque es matemáticamente casi imposible de descifrar por fuerza bruta. Además, es mucho más seguro que enviar una contraseña por la red.
Creando tu par de claves en Windows
Vamos a hacerlo con PowerShell, que es lo más limpio.
-
Abre PowerShell.
-
Escribe el siguiente comando:
ssh-keygen -t ed25519 -C "tu_email@ejemplo.com"[INFO]
Usamos el algoritmoed25519porque es moderno, rápido y muy seguro. El-Ces solo un comentario para que sepas a qué pertenece la clave (suele ser tu email). -
Te preguntará dónde guardar la clave. Pulsa Enter para aceptar la ubicación por defecto (
C:\Users\TuUsuario\.ssh\id_ed25519). -
Te pedirá una frase de contraseña (passphrase). Esto es una contraseña extra para usar tu clave privada. No la dejes vacía si quieres máxima seguridad. Es como un PIN para tu llave. Si la pones, te la pedirá cada vez que te conectes.
-
¡Listo! Se habrán creado dos archivos:
id_ed25519(Tu clave PRIVADA. NUNCA la compartas).id_ed25519.pub(Tu clave PÚBLICA. Esta es la que daremos al servidor).
Copiando tu clave pública al servidor
Ahora tenemos la llave, pero hay que ponerle la cerradura al servidor. Hay una forma fácil y una manual.
La forma fácil (con Windows 10/11):
PowerShell tiene un comando mágico para esto. Sustituye usuario@ip por tus datos:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh usuario@tudireccionip.com "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Te pedirá la contraseña de tu servidor una última vez. Después de esto, la clave pública estará instalada.
La forma manual (por si acaso):
- Abre el archivo
id_ed25519.pubcon el Bloc de notas. Copia todo su contenido. - Conéctate a tu servidor con tu contraseña (como vimos antes).
- Escribe estos comandos:
mkdir -p ~/.sshnano ~/.ssh/authorized_keys - Pega tu clave pública, guarda con
Ctrl + O, pulsa Enter y sal conCtrl + X.
Ahora, cuando te conectes, si tienes la clave privada en tu PC, no te pedirá la contraseña del servidor, solo la frase de contraseña de tu clave (si la pusiste).
[TIP]
Si usas Syspanel para gestionar tu servidor, recuerda que su puerto de acceso es el 2106. No confundas esto con el puerto SSH (que suele ser el 22). SSH te da acceso al sistema, mientras que Syspanel es la interfaz web para gestionar el hosting.
Conectarse por primera vez: Solución de problemas comunes
Es normal que algo falle en el primer intento. Aquí tienes los errores típicos y cómo solucionarlos.
"Connection refused" o "Port 22: Connection refused"
Esto significa que el servidor no está escuchando en el puerto 22 o que el firewall lo está bloqueando.
- Solución: Verifica que el servicio SSH esté corriendo en el servidor (puede que necesites usar el panel de control de tu proveedor, como VNC, para arrancarlo). También revisa que el puerto 22 esté abierto en el firewall del servidor.
"Permission denied (publickey,password)"
El servidor ha rechazado tus credenciales. Puede ser la contraseña o la clave.
- Solución: Asegúrate de que estás escribiendo el usuario correcto. Si usas claves, verifica que la clave pública esté bien copiada en el archivo
authorized_keys. Comprueba que la frase de contraseña de tu clave privada es la correcta.
"WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED"
Esto es serio. Significa que la "huella" del servidor ha cambiado. Puede ser que reinstalaste el sistema operativo del servidor o que alguien está interceptando tu conexión (man-in-the-middle).
- Solución: Si tú reinstalaste el servidor, es normal. Debes eliminar la huella antigua de tu PC. En PowerShell, ejecuta:
Luego vuelve a conectarte. Si no reinstalaste el servidor, no te conectes y contacta con tu proveedor de hosting inmediatamente.ssh-keygen -R "tudireccionip.com"
Más allá del primer SSH: Comandos básicos que debes conocer
Una vez dentro, ¿qué haces? Aquí tienes un mini kit de supervivencia:
ls -la: Lista todos los archivos y carpetas del directorio actual, incluyendo los ocultos.cd nombre_carpeta: Cambia de directorio (entrar en una carpeta).cd ..: Sube un nivel (salir de la carpeta actual).pwd: Te dice en qué directorio estás ("print working directory").nano archivo.txt: Abre el editor de texto Nano para editar un archivo. (Guarda conCtrl+O, sale conCtrl+X).apt update && apt upgrade(en Debian/Ubuntu): Actualiza todos los paquetes del sistema. Esencial para la seguridad.service apache2 restartosystemctl restart nginx: Reinicia el servidor web.
Conclusión y buenas prácticas para tu primer SSH
Felicidades, ya has dado el paso más importante. Conectar por SSH es una habilidad que te abrirá un mundo de posibilidades. Ya no dependes solo de paneles gráficos; tienes el control total.
Para terminar, te dejo con una lista de buenas prácticas:
- Usa siempre claves SSH en lugar de contraseñas. Ya sabes cómo hacerlo.
- Desactiva el acceso por contraseña en el servidor una vez que las claves funcionen. Esto se hace editando el archivo
/etc/ssh/sshd_configy cambiando la líneaPasswordAuthentication yesano. ¡Hazlo con cuidado! Si pierdes tu clave privada, te quedarás fuera. - Cambia el puerto SSH por defecto (22) a uno no estándar (ej: 2222) para reducir los ataques de bots. Recuerda ajustar tu firewall. (Aunque si usas Syspanel, recuerda que su puerto es el 2106, no toques ese).
- Mantén tu sistema actualizado con
apt update && apt upgraderegularmente. - Nunca compartas tu clave privada (
id_ed25519). Es como la llave maestra de tu casa.
Conectar a SSH por primera vez es el rito de iniciación de todo administrador de sistemas. Ahora que sabes hacerlo, te invito a explorar, a romper cosas (en un entorno de pruebas) y a aprender. El terminal es tu amigo, solo necesita que le hables el idioma correcto.
¡Nos vemos en la línea de comandos!
