Articulo de ayuda
Primeros Pasos con tu VPS: Configuración Inicial
Guía de configuración inicial de un VPS: acceso SSH, actualización del sistema, seguridad básica, firewall y primer dominio. Para empezar con pie derecho.
Introducción
Acabas de contratar un VPS y tienes en tu correo los datos de acceso. ¿Y ahora qué? Los primeros pasos que des con tu servidor son los más importantes: una configuración inicial bien hecha te ahorra problemas de seguridad, lentitud y dolores de cabeza después.
En este artículo vas a ver, en orden, todo lo que conviene hacer nada más recibir tu VPS. Está pensado para personas que se estrenan con un servidor, así que cada paso está explicado de forma clara.
En miHosting ofrecemos VPS administrados: si prefieres no preocuparte por la configuración técnica, nuestros técnicos se encargan de todo este proceso por ti. Si tienes un VPS autogestionado, esta guía es para ti.
Qué recibes al contratar el VPS
Cuando se aprovisiona tu VPS (suele tardar menos de 5 minutos), recibes por correo los datos esenciales:
- Dirección IP del servidor.
- Usuario root (el administrador del servidor).
- Contraseña de root.
- Sistema operativo instalado.
[Imagen sugerida: captura del correo con los datos de acceso al VPS]
Guarda estos datos en un lugar seguro. Si pierdes el acceso, recuperar un VPS autogestionado sin consola de recuperación puede ser complicado.
Paso 1: Conectarte por primera vez por SSH
SSH es el método para acceder a tu servidor de forma remota y segura, como si tuvieras la pantalla delante.
Desde Windows
Usa PowerShell, Símbolo del sistema o un cliente como PuTTY:
ssh root@tu-ip-del-servidor
La primera vez te pedirá confirmar la conexión. Escribe yes y pulsa Enter. Luego introduce la contraseña.
Desde Linux o Mac
Abre el Terminal y ejecuta el mismo comando:
ssh root@tu-ip-del-servidor
[Imagen sugerida: captura de la primera conexión SSH en el terminal]
La contraseña no se muestra mientras la escribes. Es normal en Linux, no es que el teclado no funcione.
Paso 2: Actualizar el sistema operativo
Lo primero que hay que hacer en un servidor nuevo es actualizar todos los paquetes. Así tienes los últimos parches de seguridad.
En Ubuntu o Debian
apt update && apt upgrade -y
En AlmaLinux, Rocky Linux o CentOS
dnf update -y
Cuando termine, reinicia el servidor para aplicar los cambios del kernel:
reboot
Vuelve a conectarte por SSH después de un minuto.
Paso 3: Cambiar la contraseña de root
Las contraseñas generadas automáticamente pueden ser vulnerables. Cámbiala por una robusta:
passwd
Te pedirá la nueva contraseña dos veces. Usa una contraseña larga, con mayúsculas, minúsculas, números y símbolos.
Mejor todavía: usa claves SSH en lugar de contraseña para conectarte. Es mucho más seguro. Lo vemos más adelante en esta misma guía.
Paso 4: Crear un usuario con permisos de administrador
Trabajar siempre como root es peligroso: cualquier error puede romper el servidor. Lo recomendable es crear un usuario normal con permisos de administrador y usar root solo cuando sea necesario.
Crear el usuario
adduser miusuario
Te pedirá una contraseña y algunos datos opcionales (puedes dejarlos en blanco con Enter).
Darle permisos de administrador
usermod -aG sudo miusuario
Ahora ese usuario puede ejecutar comandos de administrador poniendo sudo delante.
Paso 5: Proteger el acceso SSH
El puerto SSH (el 22) es el más atacado en internet. Hay robots que intentan adivinar contraseñas todo el día. Vamos a ponerle puertas.
Edita el archivo de configuración de SSH:
nano /etc/ssh/sshd_config
Busca y cambia estas líneas:
Port 2222
PermitRootLogin no
PasswordAuthentication no
- Port: cambia el puerto 22 por otro (por ejemplo 2222). Así reduces los ataques automáticos.
- PermitRootLogin no: impide conectarse directamente como root.
- PasswordAuthentication no: solo permite acceder con clave SSH, no con contraseña.
⚠️ Antes de cambiar PasswordAuthentication a
no, asegúrate de haber configurado tus claves SSH. Si no, te quedarás sin acceso.
Guarda (Ctrl+O, Enter) y sal (Ctrl+X). Reinicia SSH:
systemctl restart ssh
Paso 6: Activar el firewall
El firewall controla qué conexiones entran y salen de tu servidor. Es una capa básica de seguridad.
En Ubuntu o Debian (ufw)
ufw allow 2222/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
En AlmaLinux o Rocky Linux (firewalld)
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
Recuerda abrir el puerto nuevo de SSH (2222 en el ejemplo). Si no, te quedarás fuera del servidor.
Paso 7: Configurar la zona horaria
Por defecto, el servidor puede estar en hora UTC. Cámbialo a tu zona para que los logs tengan sentido:
timedatectl set-timezone Europe/Madrid
Para Latinoamérica, por ejemplo:
timedatectl set-timezone America/Bogota
Verifica con:
timedatectl
Paso 8: Instalar las herramientas básicas
Algunas utilidades no vienen instaladas por defecto pero son muy útiles:
apt install curl wget git nano htop unzip -y
En AlmaLinux/Rocky:
dnf install curl wget git nano htop unzip -y
Paso 9: Añadir tu primer dominio
Para que tu VPS sirva una web, lo más cómodo es instalar un panel de control o configurar un servidor web (Nginx o Apache). Tienes dos caminos:
- Instalar un panel como CyberPanel, DirectAdmin o cPanel: te da una interfaz gráfica para gestionar dominios, correo y bases de datos sin tocar la línea de comandos.
- Configurar el servidor web manualmente: instalando LAMP (Apache + MySQL + PHP) o LEMP (Nginx + MySQL + PHP). Es más técnico pero te da control total.
[Imagen sugerida: esquema de las dos opciones para gestionar un VPS]
Lista de verificación final
Marca estos puntos antes de dar tu VPS por listo:
- Sistema operativo actualizado.
- Contraseña de root cambiada.
- Usuario administrador creado.
- Puerto SSH cambiado y acceso por root desactivado.
- Claves SSH configuradas.
- Firewall activado.
- Zona horaria configurada.
- Herramientas básicas instaladas.
Consejos útiles
- Haz un snapshot después de la configuración inicial. Así tienes un punto de partida limpio por si algo sale mal.
- No instales todo el primer día. Configura lo básico y ve añadiendo servicios según los necesites.
- Anota el puerto SSH nuevo. Si lo cambias y lo olvidas, no podrás conectarte.
- Usa claves SSH, no contraseñas. Es la medida de seguridad más efectiva.
- Mantén el servidor actualizado. Ejecuta las actualizaciones al menos una vez al mes.
Problemas frecuentes
Me he quedado fuera del servidor tras cambiar el puerto SSH
Olvidaste abrir el puerto nuevo en el firewall. Si tienes un VPS en miHosting, contacta con soporte o usa la consola de recuperación del panel para entrar y abrirlo.
No puedo conectarme por SSH
Comprueba que el servicio SSH está activo (systemctl status ssh), que el firewall permite el puerto y que la contraseña o clave son correctas.
El servidor va lento
Revisa el consumo de recursos con htop. Puede que algún servicio esté consumiendo CPU o memoria. Si tu VPS se queda corto, valora ampliar a un plan superior.
He borrado algo importante
Si tienes un snapshot, restaura desde ahí. Si no, contacta con soporte para ver si hay copia de seguridad disponible.
Preguntas frecuentes
¿Necesito saber Linux para tener un VPS?
Si es un VPS autogestionado, sí necesitas conocimientos básicos. Si es un VPS administrado como los de miHosting, nuestros técnicos se encargan de la gestión.
¿Cuánto tarda en estar listo un VPS?
Normalmente entre 1 y 5 minutos desde el pago. Recibirás los datos de acceso por correo.
¿Puedo cambiar el sistema operativo más tarde?
Sí, la mayoría de proveedores permiten reinstalar el sistema operativo desde el panel. En miHosting puedes hacerlo o pedir a soporte que lo reinstale.
¿Es obligatorio cambiar el puerto SSH?
No es obligatorio, pero muy recomendable. Reduce drásticamente los ataques automáticos.
¿Necesito un panel de control?
No es obligatorio, pero facilita mucho la gestión si no quieres usar la línea de comandos. Para un solo dominio puedes gestionar manualmente; para varios, un panel ahorra mucho trabajo.
Tu VPS, listo para empezar
La configuración inicial de un VPS no es complicada si sigues los pasos en orden: conectarte por SSH, actualizar el sistema, crear un usuario, proteger el acceso, activar el firewall y ajustar la zona horaria. Con esto tienes una base sólida y segura.
Si prefieres no encargarte de esta configuración técnica, en miHosting ofrecemos VPS administrados donde nuestros técnicos configuran, endurecen la seguridad y mantienen tu servidor por ti. También puedes contratar un VPS autogestionado si prefieres tener control total. Abre un ticket desde tu panel de cliente y te asesoramos sobre la mejor opción para tu proyecto.