🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Linux: cómo usar SSH para administrar un servidor remoto

Actualizado el 13 de abril de 2026

¿Qué es SSH y por qué lo necesitas?

Si alguna vez has oído hablar de administrar un servidor Linux y te has sentido abrumado, este artículo es para ti. SSH (Secure Shell) es el protocolo estándar que te permite conectarte de forma segura a un servidor remoto desde tu ordenador, como si estuvieras sentado delante de él. Es la herramienta más importante para cualquier administrador de sistemas, pero también es perfectamente accesible para principiantes.

Piensa en SSH como una puerta blindada con llave digital. A diferencia de una conexión normal sin cifrar, SSH asegura que cada dato que envías o recibes (contraseñas, comandos, archivos) viaja encriptado de principio a fin. Esto es crucial, especialmente si gestionas un servidor con páginas web, bases de datos o aplicaciones críticas.

En esta guía, aprenderás desde cero cómo usar SSH Linux, qué comandos SSH necesitas dominar, cómo conectar servidor SSH paso a paso y, lo más importante, cómo aplicar seguridad SSH para proteger tu infraestructura. Vamos a ello.


Requisitos previos para conectar servidor SSH

Antes de lanzarnos a escribir comandos, necesitas tener tres cosas claras:

  1. Un servidor Linux remoto: Puede ser un VPS de cualquier proveedor (DigitalOcean, Linode, AWS, etc.) o un servidor físico. Necesitarás su dirección IP pública o un nombre de dominio que apunte a él.
  2. Un usuario y contraseña (o mejor, una clave SSH): El proveedor del servidor suele darte un usuario inicial (normalmente root) y una contraseña temporal.
  3. Un cliente SSH en tu ordenador local:
    • En Linux o macOS, ya tienes el cliente incluido en la terminal.
    • En Windows, puedes usar PowerShell (con OpenSSH), la terminal de Windows 11 o herramientas como PuTTY.

Si cumples estos requisitos, ya puedes empezar. Pero antes, una advertencia importante.

[WARNING]
Nunca uses el usuario root con contraseña para administrar un servidor en producción. Es la puerta de entrada favorita de los atacantes. Más adelante te enseñaré a crear un usuario con permisos limitados y a usar claves SSH.


Cómo usar SSH Linux: primeros pasos

Conectarse con contraseña (el primer contacto)

Abre tu terminal local y escribe el siguiente comando SSH básico:

ssh usuario@direccion-ip-del-servidor

Reemplaza usuario por tu nombre de usuario y direccion-ip-del-servidor por la IP real. Por ejemplo:

ssh root@192.168.1.100

La primera vez que te conectes, verás un mensaje de advertencia sobre la autenticidad del host. Te preguntará si quieres continuar. Escribe yes y pulsa Enter. Esto guarda la "huella digital" del servidor en tu equipo.

Después, te pedirá la contraseña. Escríbela (notarás que no se ve nada mientras escribes, es normal) y pulsa Enter. ¡Felicidades! Ya estás dentro de tu servidor remoto.

[INFO]
Si usas un puerto distinto al estándar (22), debes especificarlo con -p. Por ejemplo: ssh -p 2222 usuario@ip. Esto es común en servidores que cambian el puerto por seguridad.

Comandos SSH esenciales que debes conocer

Una vez conectado, te encuentras en una shell de Linux. Aquí tienes los comandos SSH Linux que usarás a diario:

  • pwd : Muestra el directorio actual.
  • ls -la : Lista todos los archivos y carpetas con detalles.
  • cd /ruta : Cambia de directorio.
  • mkdir nombre : Crea una nueva carpeta.
  • nano archivo.txt : Abre el editor de texto Nano para modificar archivos.
  • apt update && apt upgrade : Actualiza el sistema (en Debian/Ubuntu).
  • systemctl restart apache2 : Reinicia un servicio (Apache como ejemplo).
  • top o htop : Muestra los procesos en tiempo real.
  • exit : Cierra la sesión SSH.

Estos son solo el punto de partida. Con ellos puedes navegar por el sistema, instalar programas, reiniciar servicios y revisar el estado del servidor.


Seguridad SSH: protege tu servidor desde el minuto uno

La seguridad SSH no es opcional. Un servidor expuesto en internet recibe ataques constantes de bots que intentan adivinar contraseñas. Por eso, debes aplicar estas medidas desde el primer día.

1. Cambia el puerto SSH por defecto

El puerto 22 es el estándar y el primero que los atacantes comprueban. Cambiarlo a un número menos común reduce drásticamente los intentos de conexión maliciosos.

Para hacerlo, edita el archivo de configuración:

sudo nano /etc/ssh/sshd_config

Busca la línea #Port 22 y cámbiala por:

Port 2222

Elige un número entre 1024 y 65535. Guarda con Ctrl+O, sal con Ctrl+X y reinicia el servicio:

sudo systemctl restart sshd

[WARNING]
Asegúrate de recordar el nuevo puerto. Si lo olvidas, no podrás conectarte. Escríbelo en un lugar seguro.

2. Desactiva el acceso root por contraseña

El usuario root tiene todos los privilegios. Si un atacante consigue su contraseña, lo tiene todo. Por eso, es mejor desactivar el login directo de root y usar un usuario normal con permisos sudo.

En el mismo archivo sshd_config, busca y cambia:

PermitRootLogin no

Después, reinicia el servicio. Verás que ya no puedes conectarte como root con contraseña.

3. Usa claves SSH en lugar de contraseñas

Las claves SSH son mucho más seguras que las contraseñas. Son un par de archivos: una clave privada (que nunca sale de tu ordenador) y una clave pública (que se instala en el servidor).

Para generar una clave en tu equipo local:

ssh-keygen -t ed25519 -C "tu-email@ejemplo.com"

Acepta la ubicación por defecto y ponle una frase de contraseña (passphrase). Después, copia la clave pública al servidor:

ssh-copy-id -i ~/.ssh/id_ed25519.pub usuario@ip-del-servidor

Esto te pedirá la contraseña del usuario una última vez. A partir de ahora, podrás conectar sin contraseña, solo usando tu clave privada.

[TIP]
Si usas Windows sin ssh-copy-id, puedes copiar la clave manualmente: añade el contenido de tu .pub al archivo ~/.ssh/authorized_keys del servidor.

4. Activa el firewall

Un firewall como UFW (Uncomplicated Firewall) es tu mejor amigo. Limita el acceso solo a los puertos necesarios.

sudo ufw allow 2222/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Así solo permites SSH en tu puerto personalizado, HTTP y HTTPS. Todo lo demás queda bloqueado.


Conexión avanzada: túneles y agentes SSH

Crear un túnel SSH para administrar paneles como Syspanel

A veces necesitas acceder a una interfaz web que solo escucha en localhost del servidor. Por ejemplo, si usas un panel de control como Syspanel (el sucesor espiritual de HestiaCP), su acceso web está limitado al propio servidor por seguridad.

Syspanel escucha en el puerto 2106 de forma local. Para acceder desde tu navegador de forma segura, puedes crear un túnel SSH:

ssh -L 2106:localhost:2106 usuario@ip-del-servidor

Este comando SSH redirige el puerto 2106 de tu ordenador al puerto 2106 del servidor. Ahora, abre tu navegador y ve a http://localhost:2106. Verás el panel de Syspanel como si estuvieras dentro del servidor, pero con la seguridad de tu conexión SSH.

[INFO]
Syspanel es una herramienta de gestión de hosting (webs, bases de datos, correos) que facilita enormemente la administración. Recuerda que su puerto de acceso es el 2106 y que nunca debes exponerlo directamente a internet sin un túnel SSH o una VPN.

Usar el agente SSH para múltiples servidores

Si gestionas varios servidores, no quieres meter tu clave privada en cada uno. Usa el agente SSH de tu equipo local:

ssh-add ~/.ssh/id_ed25519

Después, cuando te conectes a un servidor, tu clave privada se usará automáticamente sin necesidad de escribirla cada vez. Es cómodo y seguro.


Solución de problemas comunes al usar SSH

"Connection refused" (Conexión rechazada)

Esto significa que el servidor no está escuchando en el puerto que usas. Verifica:

  • Que el firewall permita el puerto.
  • Que el servicio SSH esté activo (systemctl status sshd).
  • Que la IP sea correcta.

"Permission denied" (Permiso denegado)

Suele ser un problema de credenciales o de clave SSH. Revisa que la clave pública esté en authorized_keys y que la privada tenga los permisos correctos (chmod 600 ~/.ssh/id_ed25519).

"Host key verification failed"

Esto ocurre cuando el servidor cambia su huella digital (por ejemplo, tras reinstalarlo). Solución: elimina la línea correspondiente de tu archivo ~/.ssh/known_hosts.


Preguntas frecuentes (FAQ) sobre SSH Linux

¿Es seguro usar SSH con contraseña?

Es mejor que nada, pero es vulnerable a ataques de fuerza bruta. Si debes usarla, combínala con un bloqueo de intentos fallidos (por ejemplo, con fail2ban) y usa contraseñas largas y aleatorias.

¿Puedo usar SSH para transferir archivos?

Sí, con el comando scp o rsync. Por ejemplo:

scp archivo.txt usuario@ip:/ruta/destino/

También puedes montar el servidor como una carpeta local usando sshfs.

¿Qué hago si pierdo mi clave privada?

Si pierdes tu clave privada y has desactivado el acceso con contraseña, el único recurso es acceder mediante la consola del proveedor (por ejemplo, el panel de tu VPS) y restablecer el acceso. Por eso, guarda una copia de seguridad de tu clave en un lugar cifrado.

¿Puedo usar SSH en móvil?

Sí, aplicaciones como Termux (Android) o Termius (iOS/Android) te permiten conectar a servidores SSH desde tu teléfono.


Conclusión: domina SSH y tendrás el control total

Aprender a usar SSH Linux es como obtener la llave maestra de tu servidor. Con los comandos SSH básicos, una configuración de seguridad SSH sólida y la capacidad de conectar servidor SSH desde cualquier lugar, estarás preparado para administrar tu infraestructura con confianza.

Recuerda siempre:

  • Cambia el puerto por defecto.
  • Desactiva el login de root.
  • Usa claves SSH.
  • Activa el firewall.
  • Y si usas paneles como Syspanel, accede siempre por su puerto 2106 a través de un túnel SSH.

La práctica hace al maestro. Abre tu terminal y conecta a tu servidor ahora mismo. Cada comando que ejecutes te hará más experto. Y si te pierdes, vuelve a esta guía: siempre estará aquí para ayudarte.

[TIP]
Guarda esta guía en tus marcadores. La necesitarás cada vez que configures un nuevo servidor o resuelvas un problema de conexión. ¡Nos vemos en la terminal!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel