Consola Pedir ahora Pedir ahora
Servidores y VPS

Secure Shell SSH

Secure Shell es un túnel seguro entre su computadora y un servidor lejano que le permite dar órdenes y pasar archivos sin que nadie más pueda verlos ni entenderlos.

Última actualización oct. 2026

Definición del término Secure Shell

Secure Shell, casi siempre llamado SSH, funciona como la puerta principal de su equipo. Si usted alquila un servidor VPS o un servidor dedicado, usará esta entrada para casi todo, desde poner un parche al sistema hasta ver por qué su página se apagó ayer. Es bueno saber cómo funciona aunque no sepa programar, ya que una buena cerradura evita que los intrusos entren a su máquina.

Qué hace Secure Shell

Secure Shell arma un tubo invisible y seguro entre su computadora y un servidor que puede estar muy lejos. Por este tubo, usted manda órdenes de texto y la máquina las obedece como si usted estuviera ahí mismo; también sirve para mover archivos. Lo que lo hace mejor que los sistemas viejos, como Telnet o FTP, es que todo viaja escondido con cifrado. Incluso sus contraseñas van ocultas. Si alguien espía su conexión en un café o en internet, solo verá ruido sin sentido.

No es una aplicación que usted instala y ya está. SSH es más bien un idioma que su computadora y el servidor usan para entenderse. Por eso sirve en Windows, Mac o Linux, y en cualquier empresa seria. Cuando usted abre una cuenta de servidor con Hostrena, los primeros datos que le damos son justo las llaves de esta puerta.

Cómo se usa en la práctica

Para entrar, usted necesita tres datos: la dirección del servidor, su nombre de usuario y una llave o contraseña. Si usa la pantalla negra de Mac, Linux o Windows, solo escribe algo como ssh [email protected]. Si prefiere usar el ratón, hay programas con botones como PuTTY, Termius o WinSCP que hacen el mismo trabajo de forma más visual.

En el día a día, usted usará Secure Shell en su servidor VPS o VDS para cosas muy puntuales:

  • poner al día la seguridad del sistema, un paso clave que muchos olvidan pero que salva de grandes dolores de cabeza;
  • volver a arrancar algo que se trabó, como su página o su base de datos;
  • revisar el historial para ver dónde hubo un error, a qué hora y por qué pasó;
  • subir los cambios nuevos a su sitio web, ya sea a mano o dejando que un programa lo haga solo.

Es normal que al principio dé miedo teclear algo mal y romper el servidor. Sin embargo, la salida no es huir de SSH. Lo mejor es usar una cuenta normal para casi todo y pedir poderes de jefe solo cuando sea de verdad necesario. Ahora le contamos cómo hacerlo.

Llaves, contraseñas y errores comunes

Existen dos formas de decirle al servidor que es usted. La contraseña es la más común y, por lo mismo, la más frágil: todo el tiempo hay robots en internet tratando de adivinarla. Las llaves son más seguras. Usted crea una llave privada que se queda en su computadora y una llave pública que guarda en el servidor. Cuando usted entra, la máquina confirma que usted tiene su parte, sin enviar nunca la llave privada por internet. Así, nadie puede adivinar nada.

Cuando la gente estrena un servidor, suele tropezar con las mismas piedras:

  • Entrar como usuario root desde el primer paso. El "root" es el jefe absoluto de la máquina y es el nombre que los atacantes prueban primero. Lo más sano es crear una cuenta con su nombre, pedir poder de jefe solo a veces y apagar la entrada directa de root. Esto es lo que llamamos mínimo privilegio.
  • Dejar la contraseña encendida si ya tiene llave. Si aprendió a usar llaves, apague el paso con contraseña; si no, su puerta sigue siendo débil. Cambiar el puerto 22 ayuda a que los curiosos molesten menos, pero no es un escudo de verdad.
  • Prestar o perder su llave privada. Si manda su llave por correo o todos en la tienda usan la misma, usted nunca sabrá quién hizo qué, ni podrá cerrarle el paso a un ex empleado. Cada persona necesita su propia llave. Si alguien se va, se borra solo su llave del servidor.

También le aconsejamos ponerle una frase secreta a su llave privada. Si alguna vez le roban la computadora, esa frase será el único muro entre el ladrón y su servidor.

Cuándo lo necesita y qué preguntar

En el hosting compartido, casi nunca le hará falta usar SSH, o quizá solo le den un paso muy básico, porque los técnicos de la empresa cuidan la máquina por usted y usted solo usa un panel sencillo. Pero al subir a un servidor VPS o un servidor dedicado, el equipo es todo suyo. Ahí, Secure Shell pasa a ser su control remoto principal para manejarlo todo.

Antes de pagar a una empresa, es buena idea hacerles estas preguntas:

  • ¿El servicio viene con paso abierto para SSH y usuario root, o solo me dan una cuenta a medias?
  • ¿Puedo poner mi llave pública desde el primer minuto, para que la clave de root nazca desactivada?
  • ¿Me dan una consola de emergencia en el navegador web para entrar si mi SSH se traba?
  • Si cometo un error y me dejo la puerta cerrada, ¿puedo usar un modo de rescate para arreglarlo sin borrar mi información?

La consola de emergencia es algo que pocos clientes piden y es lo que más paz mental regala. Si usted se equivoca al ajustar el cortafuegos o el mismo Secure Shell, se quedará en la calle. Sin esa consola, solo le quedará pedir auxilio al técnico y esperar. En Hostrena, si usted se queda bloqueado, nuestro grupo de soporte le da una mano para volver a entrar. Aun así, siempre pregunte qué modos de rescate le ofrecen antes de comprar en cualquier lado.

Preguntas frecuentes sobre Secure Shell

¿El acceso SSH viene incluido con un VPS o es un extra que se paga aparte?

En casi todos los servidores VPS y servidores dedicados, usted recibe paso libre por SSH con poder de root, porque lo necesita para manejar su máquina. La gran diferencia entre empresas es si ellos le cuidan el equipo, si le dan una vía de emergencia si se queda fuera y cómo lo atienden cuando hay problemas. Siempre pregunte por estos tres detalles antes de pagar.

¿Necesito SSH si mi hosting ya tiene un panel de control?

En un servicio de hosting compartido, el panel de control le alcanza para manejar su página, sus correos y sus datos. En un servidor VPS, el panel ayuda con el día a día, pero necesita SSH para poner parches al sistema y destrabar errores serios. Aunque no lo abra todos los días, es mejor dejarlo listo y seguro con llaves por si hay una urgencia.

¿Debo entrar con contraseña o con una llave SSH?

Use siempre una llave SSH. Los robots de internet intentan adivinar contraseñas todo el día, pero una llave privada se queda en su casa y es imposible de calcular desde afuera. Cuando su llave SSH ya lo deje entrar al servidor, apague el paso con contraseña y póngale una frase secreta a su archivo privado.

¿Qué diferencia hay entre SSH, SFTP y FTP?

SSH es el tubo privado por donde usted le da órdenes al servidor. SFTP es la caja fuerte para enviar y recibir archivos que viaja por dentro de ese mismo tubo. El viejo sistema FTP manda sus datos y contraseñas a la vista de todos, así que lo mejor es olvidarlo y usar SFTP.

¿Qué pasa si pierdo mi llave SSH o me quedo bloqueado fuera del servidor?

Si su empresa le da una consola de emergencia, usted entra por internet, pone una llave nueva y arregla el desastre usted mismo. Si no tiene esa herramienta, tendrá que llamar a soporte y sentarse a esperar. Por eso es clave que cuide muy bien su llave privada y exija siempre un sistema de rescate antes de comprar un servidor.