Acceso SSH al VPS

SSH (Secure Shell) es la forma segura de conectarte a tu servidor y ejecutar comandos remotamente.

Conectarse por SSH

# Sintaxis básica
ssh usuario@IP_DEL_SERVIDOR

# Con puerto personalizado
ssh -p 2222 usuario@IP_DEL_SERVIDOR

# Con clave SSH específica
ssh -i ~/.ssh/mi_clave usuario@IP_DEL_SERVIDOR

Generar y agregar clave SSH

Las claves SSH son más seguras que las contraseñas. Genera una en tu computadora:

# Generar clave SSH (en tu computadora local)
ssh-keygen -t ed25519 -C "[email protected]"

# Ver tu clave pública
cat ~/.ssh/id_ed25519.pub

# Copiarla al servidor
ssh-copy-id usuario@IP_DEL_SERVIDOR

Desactivar login por contraseña

Una vez que funcione tu clave SSH, desactiva el login por contraseña editando /etc/ssh/sshd_config:

PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes

Luego reinicia SSH:

systemctl restart sshd
Importante: Antes de desactivar el login por contraseña, verifica que tu clave SSH funciona correctamente abriendo una segunda sesión.

Cambiar el puerto SSH

Cambiar el puerto por defecto (22) reduce los ataques automatizados:

# En /etc/ssh/sshd_config
Port 2222

# Permitir el nuevo puerto en el firewall
ufw allow 2222/tcp
ufw delete allow OpenSSH