Saltar al contenido

Cupón · 15% OFF en tu primer pago

Todas las guías

Administración de VPS

Primer acceso a un VPS: seguridad y puesta en marcha

Una secuencia práctica para ingresar por SSH o consola, actualizar el sistema y reducir la superficie de ataque antes de publicar servicios.

Revisada el 30 de agosto de 2026

Respuesta corta

Los primeros minutos de un VPS importan. Una dirección pública comienza a recibir intentos automatizados rápidamente, por lo que conviene asegurar el acceso antes de instalar el stack de producción.

  • Confirmá la huella del servidor antes de aceptar una clave SSH inesperada.
  • Actualizá el sistema y creá un usuario administrativo propio.
  • Abrí en el firewall solamente los puertos que realmente vas a usar.
01

Reuní los datos de acceso

Necesitás la dirección IP, el usuario inicial, la credencial o clave y el sistema operativo instalado. Guardá estos datos en un gestor de contraseñas y no los envíes por canales públicos.

Si SSH no responde, usá la consola remota disponible en el panel para distinguir un problema de red de uno del propio sistema. La consola también sirve para recuperar una regla de firewall incorrecta.

02

Asegurá la cuenta administrativa

  1. 01Ingresá y aplicá las actualizaciones pendientes del sistema.
  2. 02Creá un usuario nominal y otorgale privilegios administrativos mediante el mecanismo de la distribución.
  3. 03Instalá una clave pública SSH y probá una segunda sesión antes de cerrar la primera.
  4. 04Cuando el acceso por clave funcione, deshabilitá la autenticación remota por contraseña si tu operación lo permite.
  5. 05Evitá trabajar a diario como root. Usá elevación de privilegios solamente para tareas administrativas.
03

Reducí lo expuesto

Listá los servicios que escuchan en red y cerrá los que no necesitás. Configurá un firewall con política restrictiva y habilitá primero el puerto de administración para no bloquearte.

Un cambio de puerto SSH reduce ruido en los registros, pero no reemplaza claves, actualizaciones ni controles de acceso. La seguridad depende de capas que sigan funcionando aunque alguien descubra el puerto.

04

Dejá una base operable

  • Configurá hora y zona horaria para que los registros sean comparables.
  • Definí alertas de disco, memoria y disponibilidad según la aplicación.
  • Separá las credenciales de aplicación de las cuentas administrativas.
  • Probá una copia y una restauración antes de depender de ese procedimiento.
  • Documentá paquetes, puertos y cambios hechos sobre la imagen inicial.

Antes de reiniciar después de un cambio de red o SSH, conservá una consola abierta y verificá que exista un camino de recuperación.

Siguiente paso

Ver planes VPS

Guías relacionadas