Acceso SSH al VPS
SSH (Secure Shell) es la forma segura de conectarte a tu servidor y ejecutar comandos remotamente.
Conectarse por SSH
# Sintaxis básica
ssh usuario@IP_DEL_SERVIDOR
# Con puerto personalizado
ssh -p 2222 usuario@IP_DEL_SERVIDOR
# Con clave SSH específica
ssh -i ~/.ssh/mi_clave usuario@IP_DEL_SERVIDOR Generar y agregar clave SSH
Las claves SSH son más seguras que las contraseñas. Genera una en tu computadora:
# Generar clave SSH (en tu computadora local)
ssh-keygen -t ed25519 -C "[email protected]"
# Ver tu clave pública
cat ~/.ssh/id_ed25519.pub
# Copiarla al servidor
ssh-copy-id usuario@IP_DEL_SERVIDOR Desactivar login por contraseña
Una vez que funcione tu clave SSH, desactiva el login por contraseña editando /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin no
PubkeyAuthentication yes Luego reinicia SSH:
systemctl restart sshd Importante: Antes de desactivar el login por contraseña, verifica que tu clave SSH funciona correctamente abriendo una segunda sesión.
Cambiar el puerto SSH
Cambiar el puerto por defecto (22) reduce los ataques automatizados:
# En /etc/ssh/sshd_config
Port 2222
# Permitir el nuevo puerto en el firewall
ufw allow 2222/tcp
ufw delete allow OpenSSH