Cómo conectarse a un servidor Linux mediante SSH
Una conexión SSH es necesaria cuando quiere entrar en un servidor Linux desde el terminal, instalar paquetes, revisar registros, reiniciar un servicio o subir un proyecto. Para el primer acceso no hace falta estudiar mucha teoría: normalmente bastan un comando y los datos de acceso correctos.
A continuación verá primero la forma rápida de conectarse y después unas explicaciones breves para Windows, Linux y macOS, los errores más comunes y las reglas básicas de seguridad.
Cómo conectarse rápidamente por SSH
Si ya tiene la dirección IP del servidor, el nombre de usuario y una contraseña o clave, no necesita mucha preparación. En la mayoría de los casos, el primer acceso se reduce a un comando:
ssh username@server_ipSi el servidor SSH escucha en un puerto no estándar, añádalo con -p:
ssh -p 2222 username@server_ipSi el servidor está configurado para iniciar sesión con una clave, indique la ruta de la clave privada:
ssh -i ~/.ssh/id_ed25519 username@server_ipCon esto basta para entrar rápidamente al servidor y empezar a trabajar. Después conviene entender qué datos se necesitan, en qué se diferencia la conexión entre sistemas y cómo hacer más seguro el acceso.
Qué necesita para conectarse
SSH, o Secure Shell, es una forma protegida de abrir a distancia la línea de comandos de un servidor. Para la primera conexión normalmente necesita:
- la dirección IP o el dominio del servidor;
- un nombre de usuario, por ejemplo
root,ubuntu,adminu otra cuenta; - una contraseña o una clave SSH privada;
- el puerto SSH, si no se utiliza el puerto estándar
22; - el acceso SSH habilitado en el propio servidor.
Después de iniciar sesión correctamente llegará al terminal del servidor Linux remoto y podrá ejecutar comandos como si trabajara de forma local.
Si el servidor utiliza claves
Al iniciar sesión con una clave, el servidor comprueba si su clave privada corresponde a la clave pública ya añadida al servidor. En este escenario quizá no se use ninguna contraseña. Para el trabajo habitual, este método suele ser más seguro y cómodo.
El proceso habitual es el siguiente:
- Cree una clave en su ordenador.
- Añada la clave pública al servidor.
- Conéctese mediante
sshsin escribir una contraseña cada vez.
Para generar una clave en Linux y macOS se utiliza a menudo:
ssh-keygen -t ed25519Cómo conectarse desde Linux y macOS
En Linux y macOS, SSH normalmente ya está instalado. Abra un terminal y ejecute:
ssh username@server_ipSi necesita otro puerto:
ssh -p 2222 username@server_ipPara conectarse con una clave use:
ssh -i ~/.ssh/id_ed25519 username@server_ipDespués del primer acceso es útil comprobar de inmediato que ha llegado al servidor correcto:
hostname
whoamiEs una costumbre sencilla, pero muy útil, especialmente si administra varios servidores y entornos.
Cómo conectarse desde Windows
En Windows hay dos opciones prácticas: el OpenSSH integrado en PowerShell o Windows Terminal, y un cliente independiente como PuTTY. Para la mayoría de las tareas, la opción integrada es el punto de partida más sencillo.
Abra PowerShell y ejecute:
ssh username@server_ipSi el puerto no es estándar:
ssh -p 2222 username@server_ipSi utiliza una clave, indique su ruta:
ssh -i $env:USERPROFILE\.ssh\id_ed25519 username@server_ipLa lógica de PuTTY es la misma: indique la dirección, el puerto y el usuario y, para la autenticación mediante clave, cargue una clave .ppk en la configuración del cliente.
Qué comprobar en Windows si SSH no se inicia
A veces el cliente SSH integrado no está instalado. En ese caso, active el componente OpenSSH Client en la configuración de Windows o use PuTTY como solución temporal.
Errores habituales al conectarse
La mayoría de las veces el problema no está en el comando, sino en uno de sus parámetros.
Connection refused
Normalmente significa que el servicio SSH no está iniciado en el servidor o que el puerto está cerrado. Compruebe que sshd funciona y que el puerto necesario está abierto en el firewall y en el panel de control del servidor.
Permission denied
Por lo general, el usuario, la contraseña o la clave son incorrectos. Compruebe:
- que el nombre de usuario sea correcto;
- la ruta correcta de la clave;
- que la clave pública esté en el servidor;
- que la clave coincida con la que espera el servidor.
Host key verification failed
Este mensaje está relacionado con known_hosts, la lista de servidores que SSH ya conoce. Puede aparecer después de reinstalar el sistema, cambiar la IP o recrear el servidor. Si está seguro de que se conecta al equipo correcto, elimine la entrada antigua:
ssh-keygen -R server_ipDespués, vuelva a conectarse y confirme la nueva clave del servidor.
Could not resolve hostname
El nombre del host no se encuentra en DNS o hay un error en la dirección. Como comprobación, intente conectarse mediante la IP.
Cómo conectarse de forma más segura
SSH está protegido por sí mismo, pero unos ajustes básicos reducen mucho el riesgo de errores y el ruido innecesario en los registros.
Use claves SSH en lugar de contraseñas
La autenticación mediante clave suele ser más fiable y cómoda para el trabajo habitual. Si el servidor ya está preparado para usar claves, utilícelas desde el principio.
Desactive el inicio de sesión como root
El acceso directo como root no es necesario para el trabajo diario. Es más seguro conectarse con un usuario normal y elevar los permisos mediante sudo solo cuando sea necesario.
Cambie el puerto estándar como medida adicional
Puede cambiar el puerto 22 por otro, por ejemplo 2222. Esto no hace que el servidor sea invisible para los ataques, pero reduce la cantidad de escaneos y bots que solo buscan el puerto estándar.
Compruebe known_hosts
Cuando SSH avise de que la clave del servidor ha cambiado, no ignore el mensaje. A veces la causa es inofensiva, pero también puede indicar una suplantación. Si el servidor se reinstaló o sustituyó realmente, confirme primero la situación en el panel de control o con un administrador y después actualice la entrada de known_hosts.
Relación con la elección del servidor
Cuando alquila un VPS o un servidor dedicado, SSH se convierte en su principal canal de trabajo. Con él instala paquetes, actualiza el sistema, despliega Docker, revisa registros y comprueba el estado de los servicios. Si el acceso funciona de forma predecible, dedica el tiempo al proyecto y no a investigar problemas extraños de inicio de sesión.
Por eso, al elegir un proveedor de hosting, conviene mirar más allá de CPU, RAM y disco. Considere también la rapidez con la que puede obtener un acceso SSH claro, consultar los parámetros del servidor y empezar a administrarlo. Para estas tareas, tropic.host es una opción práctica para comenzar rápidamente con un VPS sin preparativos innecesarios.
Conclusión breve
Conectarse por SSH a un servidor Linux suele ser sencillo: necesita una dirección, un usuario y una contraseña o clave. En Linux y macOS basta con un terminal; en Windows puede usar el OpenSSH integrado o PuTTY. Si la conexión falla, compruebe primero el puerto, el usuario, la clave y known_hosts, y solo después revise la configuración del servidor. Para el trabajo habitual, cambie cuanto antes a claves SSH, desactive el acceso como root y use un puerto no estándar como medida adicional.
FAQ
¿Qué formato de comando SSH necesito para la primera conexión?
Normalmente basta con ssh username@server_ip. Si SSH funciona en otro puerto, añada -p.
¿Puedo conectarme por SSH a un servidor Linux desde Windows?
Sí. Lo más sencillo es usar PowerShell o Windows Terminal con el comando ssh integrado. PuTTY es una alternativa.
¿Qué hago si SSH me pide confirmar una nueva clave del servidor?
Si el servidor se reinstaló realmente o cambió su dirección IP, es normal. Si no está seguro de la causa, compruebe primero que se está conectando al equipo correcto.
¿Por qué es mejor una clave SSH que una contraseña?
Una clave es cómoda para el trabajo habitual y normalmente más segura que una contraseña. Reduce el riesgo de que se adivinen las credenciales y permite iniciar sesión sin escribir la contraseña repetidamente.
¿Es obligatorio cambiar el puerto SSH?
No, no es obligatorio. Sin embargo, cambiarlo aporta una capa adicional frente a los escaneos automáticos masivos.
