Contrataste un VPS para tu proyecto porque el hosting compartido ya no te alcanzaba, y en el mail de bienvenida te llegaron tres datos sueltos: una direccion IP, un usuario y una contrasena. El problema es que nadie te explico que hacer con eso. Abris una ventana negra que dice «Terminal», o instalas un programa como PuTTY, escribis algo, y te aparece un error en ingles que no entendes: «Connection refused», «Permission denied», o directamente la pantalla se queda esperando para siempre sin decir nada. Despues de dos o tres intentos fallidos, muchos emprendedores con web en miempresa.com.ar cierran todo y terminan pagandole a alguien para que se conecte por ellos, gastando de mas en algo que se resuelve en diez minutos si lo haces en el orden correcto.
Que es SSH, explicado sin tecnicismos
SSH (Secure Shell) es, en criollo, un canal cifrado para «entrar» a la computadora de tu VPS desde tu propia notebook y darle ordenes escribiendo texto, en vez de hacer clic con el mouse como estas acostumbrado. Es la puerta principal de cualquier servidor VPS: ahi no hay escritorio, no hay iconos, todo se maneja escribiendo comandos, uno por uno. Suena intimidante la primera vez, pero en la practica vas a usar apenas un punado de comandos para las tareas mas comunes, y este mismo acceso es el que vas a necesitar cada vez que quieras instalar algo, reiniciar un servicio o revisar que esta pasando con tu web cuando algo anda lento.
Antes de conectarte: los tres datos que necesitas a mano
Busca el mail de bienvenida de tu proveedor de VPS y anota estos tres datos en un lugar seguro, no en un papel que se pueda perder o traspapelar entre facturas:
- La direccion IP de tu servidor (un numero tipo 190.XX.XX.XX).
- El usuario con el que te vas a conectar (generalmente «root» al principio, antes de crear uno propio).
- La contrasena, o si tu proveedor te dio una llave SSH (un archivo con extension .pem o .ppk), guarda ese archivo en una carpeta que puedas encontrar facil, sin moverlo de lugar despues.
Paso a paso: tu primera conexion
Si usas Windows
- Abri el programa PowerShell (buscalo en el menu de inicio escribiendo «PowerShell») o instala PuTTY, un programa gratuito muy usado en Argentina justamente para esto.
- Con PowerShell, escribi ssh root@190.XX.XX.XX reemplazando por tu IP real, y presiona Enter.
- Con PuTTY, pega tu IP en el campo «Host Name», deja el puerto en 22 (viene asi por defecto) y hace clic en «Open».
Si usas Mac o Linux
- Abri la aplicacion Terminal (en Mac esta dentro de Aplicaciones > Utilidades).
- Escribi ssh root@190.XX.XX.XX con tu IP real y presiona Enter.
Lo que vas a ver la primera vez
En tu primera conexion a un servidor nuevo va a aparecer un mensaje preguntando algo como si estas seguro de que queres continuar conectandote (authenticity of host can’t be established). Esto es normal: tu computadora nunca vio este servidor antes y te esta avisando por las dudas. Escribi yes y presiona Enter. Despues te va a pedir la contrasena, y al escribirla no vas a ver ningun caracter en pantalla, ni siquiera asteriscos: es normal, segui escribiendo igual y presiona Enter al terminar. Si todo salio bien, vas a ver un mensaje de bienvenida del sistema y una linea que termina en # o $: ese simbolo significa que ya estas adentro de tu VPS, esperando tu proxima orden.
Que podes hacer una vez que estas adentro
Para que no te quedes mirando el cursor sin saber que hacer, algunos comandos basicos que vas a usar seguido una vez conectado: ls te muestra los archivos de la carpeta en la que estas parado, cd nombre-carpeta te mueve a otra carpeta, y exit cierra la conexion de forma prolija cuando termines. Con estos tres solos ya podes empezar a moverte sin miedo a romper nada, porque mirar archivos no modifica nada por si solo.
Errores comunes al conectarte y como resolverlos
- «Connection refused»: el servidor rechazo la conexion. Revisa que la IP este bien escrita, sin espacios de mas al principio o al final, y que tu VPS este efectivamente encendido segun el panel de tu proveedor.
- «Connection timed out»: tu computadora no recibe respuesta del servidor. Puede ser que el VPS todavia se este terminando de configurar (a veces tarda unos minutos despues de contratarlo) o que tu red bloquee el puerto 22. Proba conectarte desde otra red, por ejemplo el celular en modo modem, para descartar ese motivo.
- «Permission denied (publickey,password)»: el usuario o la contrasena estan mal escritos. Copia y pega la contrasena directamente del mail de tu proveedor en lugar de tipearla a mano, para evitar errores de tipeo que son mas comunes de lo que parecen.
- «Host key verification failed»: suele pasar si reinstalaste tu VPS y tu computadora todavia recuerda la huella digital anterior del servidor. Se soluciona borrando esa entrada vieja del archivo known_hosts en tu computadora, algo que el soporte de tu proveedor de hosting puede guiarte a hacer si no te sentis seguro haciendolo solo.
Buenas practicas para despues de tu primera conexion
Entrar por primera vez es solo el comienzo. Antes de instalar nada en tu VPS, conviene dar estos pasos que te van a ahorrar dolores de cabeza mas adelante:
- Crea un usuario propio, distinto de «root». Trabajar siempre como root es como manejar sin cinturon de seguridad: un comando mal escrito puede romper cosas que no querias tocar. Un usuario con permisos limitados es mas seguro para el uso diario.
- Cambia a una llave SSH en lugar de contrasena apenas puedas. Es mas segura porque no depende de que alguien adivine una clave: depende de un archivo que solo vos tenes guardado.
- Actualiza el sistema con el comando que te indique tu proveedor (generalmente algo como apt update seguido de apt upgrade en servidores basados en Ubuntu o Debian) para tener las ultimas correcciones de seguridad.
- Guarda tus credenciales en un gestor de contrasenas en vez de un documento de texto suelto, especialmente si vas a compartir el acceso con alguien mas de tu equipo.
Un caso real: la primera vez no siempre sale a la primera
Un emprendedor de Rosario contrato un VPS para mudar la tienda online de su marca de mates y termos, alojada hasta entonces en miempresa.com.ar con hosting compartido, porque ya no le alcanzaba en los meses de mas ventas. Al intentar conectarse por primera vez desde su notebook con Windows, copio la IP con un espacio de mas al final sin darse cuenta y paso media hora convencido de que el servidor «no andaba». Al pegar el comando en un editor de texto simple antes de ejecutarlo, noto el espacio sobrante, lo corrigio, y se conecto sin problemas en el siguiente intento. La leccion: cuando algo no conecta, antes de asumir que el servidor falla, conviene revisar primero los datos que se estan escribiendo.
Como guardar la conexion para no escribir todo de nuevo la proxima vez
Una vez que ya te conectaste con exito, conviene ahorrarte el trabajo de escribir la IP completa cada vez que necesites entrar a tu VPS. Si usas Mac o Linux, podes crear (o editar) un archivo llamado ~/.ssh/config en tu computadora y agregar unas pocas lineas con un alias corto para tu servidor, algo como «Host miweb» seguido de «HostName 190.XX.XX.XX» y «User root». A partir de ahi, en vez de escribir el comando completo, alcanza con escribir ssh miweb para conectarte. Si usas PuTTY en Windows, la opcion equivalente es guardar la sesion con un nombre facil de recordar desde el mismo cuadro donde ingresaste la IP, usando el boton «Save» antes de conectarte: la proxima vez la vas a encontrar en la lista de sesiones guardadas, sin tener que volver a tipear nada.
Esto no es solo comodidad: reduce la posibilidad de escribir mal la IP, como paso en el caso del emprendedor de Rosario que vimos antes, y te deja libre la cabeza para concentrarte en la tarea que realmente queres hacer en tu VPS, en lugar de en el proceso de entrar.
Preguntas frecuentes sobre la conexion SSH
Necesito dejar la Terminal o PuTTY abiertos todo el tiempo? No, tu VPS sigue funcionando aunque cierres la conexion. La Terminal es solo la puerta de entrada para dar ordenes, no algo que tenga que quedar prendido en tu computadora.
Puedo perder el acceso a mi VPS si me equivoco al conectarme? No, un intento fallido de conexion no afecta al servidor. Podes probar las veces que necesites sin ningun riesgo de romper nada.
Es lo mismo SSH que FTP? No. FTP sirve para subir y bajar archivos, mientras que SSH te da una terminal completa para ejecutar comandos y administrar el servidor en profundidad.
Que hago si perdi la contrasena de mi VPS? Casi todos los proveedores de VPS permiten resetearla desde el panel de control, sin necesidad de conectarte por SSH primero.
Puedo conectarme desde el celular? Si, existen aplicaciones de SSH para Android e iOS, utiles para revisar algo puntual, aunque para trabajar comodo conviene siempre una computadora.
Checklist antes de tu primera conexion
- Tenes a mano la IP, el usuario y la contrasena o llave SSH?
- Confirmaste en el panel de tu proveedor que el VPS ya esta activo?
- Copiaste la IP y la contrasena en lugar de escribirlas a mano?
- Sabes que hacer si aparece el mensaje sobre la huella digital del servidor?
Conectarte por SSH por primera vez es, seguramente, el paso que mas nervios genera cuando pasas de un hosting compartido a un VPS propio. Pero una vez que lo haces siguiendo el orden correcto, se convierte en un gesto tan simple como abrir el mail: la puerta de entrada a todo lo que tu proyecto en miempresa.com.ar va a necesitar de aca en adelante.