Última actualización: julio de 2026

Qué es y cómo funciona SSH es la primera pregunta de cualquiera que empieza a administrar servidores Linux. La respuesta corta: SSH (Secure Shell) es el protocolo que permite conectarte a un servidor remoto por un canal cifrado, normalmente por el puerto 22, para ejecutar comandos, transferir archivos y administrar el sistema como si estuvieras sentado frente a él.

En esta guía cubrimos la parte que la mayoría de artículos deja afuera: cómo conectarte desde Windows, Mac o Linux, por qué las llaves SSH son más seguras que cualquier contraseña, y cómo blindar el acceso remoto de tu propio servidor paso a paso.

Qué es y cómo funciona SSH

SSH funciona con un modelo cliente-servidor. Tu computadora ejecuta el cliente SSH; el servidor remoto ejecuta el servicio (normalmente OpenSSH) escuchando en el puerto TCP 22. Al conectar, ambos negocian el cifrado, verifican la identidad del servidor y abren una sesión donde todo lo que escribes y todo lo que recibes viaja cifrado. Nadie que intercepte el tráfico puede leer tus comandos ni tus credenciales.

El protocolo combina dos tipos de cifrado. El asimétrico (par de clave pública y privada) se usa al inicio para autenticar y acordar un secreto compartido. El simétrico cifra el resto de la sesión, con algoritmos modernos como AES o ChaCha20. Un código de autenticación de mensajes (HMAC) verifica que nada fue alterado en el camino.

Un poco de historia en dos líneas: Tatu Ylönen creó SSH en 1995 en Finlandia como reemplazo de Telnet, que enviaba usuarios y contraseñas en texto plano. La versión actual del protocolo, SSH-2, es estándar del IETF desde 2006 y su implementación libre por excelencia es OpenSSH, incluida por defecto en Linux, macOS y los servidores de medio internet.

Sobre este protocolo corren además otras herramientas que usas a diario sin pensarlo: SFTP y SCP para transferir archivos cifrados, los túneles de reenvío de puertos y la automatización de despliegues con herramientas como Ansible o los scripts de respaldo.

Cómo conectarte por SSH desde Windows, Mac y Linux

Buena noticia si vienes de tutoriales viejos: ya no necesitas PuTTY. Windows 10 y 11 traen OpenSSH nativo en PowerShell y en la terminal. En Mac y Linux siempre estuvo ahí. La conexión es el mismo comando en los tres sistemas:

ssh usuario@ip-del-servidor

Si el servidor escucha en un puerto distinto al 22, se agrega con -p: ssh usuario@ip-del-servidor -p 2222. La primera vez verás la huella (fingerprint) del servidor y te preguntará si confías en él; al aceptar, queda registrado en tu equipo y las siguientes conexiones son directas.

Si estás aprendiendo, el mejor laboratorio no es una máquina virtual local que se queda sin uso: es un VPS Linux real con IP pública, donde cada comando tiene consecuencias y aprendes a administrar en serio.

Llaves SSH o contraseña, qué te protege de verdad

La característica de SSH que lo hace más seguro es la autenticación con par de llaves criptográficas en lugar de contraseña. La llave pública se instala en el servidor y funciona como un candado; la llave privada se queda en tu equipo y es la única que lo abre. Como la privada nunca viaja por la red y no puede deducirse desde la pública, los ataques de fuerza bruta que revientan contraseñas se quedan sin nada que atacar.

Criterio Contraseña Llaves SSH
Fuerza bruta Vulnerable, los bots prueban millones de combinaciones al día Inviable, no hay contraseña que adivinar
Robo de credenciales Una contraseña filtrada abre el servidor La llave privada nunca sale de tu equipo
Automatización Requiere guardar la contraseña en scripts, mala idea Scripts, backups y despliegues se autentican solos
Comodidad Escribirla en cada conexión Conexión directa, con frase de paso opcional

Generar tus llaves toma un minuto. El algoritmo recomendado hoy es ed25519, más corto y rápido que el clásico RSA con la misma seguridad práctica:

  1. En tu equipo, genera el par: ssh-keygen -t ed25519. Acepta la ruta por defecto y agrega una frase de paso si quieres una capa extra.
  2. Copia la llave pública al servidor: ssh-copy-id usuario@ip-del-servidor
  3. Conéctate normal con ssh usuario@ip-del-servidor. Ya no te pedirá la contraseña del sistema.

Cómo asegurar el acceso SSH de tu servidor

Un servidor con IP pública recibe intentos de intrusión desde el primer día, literalmente miles de intentos automatizados. El hardening básico se hace en el archivo /etc/ssh/sshd_config y toma diez minutos:

  1. Desactiva el acceso por contraseña una vez que tus llaves funcionan: PasswordAuthentication no. Los bots de fuerza bruta se quedan sin juego.
  2. Bloquea el login directo de root: PermitRootLogin no. Entras con un usuario normal y escalas con sudo.
  3. Instala fail2ban, que banea automáticamente las IPs que acumulan intentos fallidos.
  4. Cambia el puerto 22 si quieres reducir el ruido de los escaneos masivos. No es seguridad real por sí solo, pero limpia los logs.
  5. Reinicia el servicio SSH y prueba la conexión desde otra terminal antes de cerrar la sesión activa, para no dejarte fuera.

Aquí va una verdad incómoda: todo esto solo aplica cuando el servidor es tuyo. En un hosting compartido no tocas el sshd_config ni instalas fail2ban; esas decisiones las toma el proveedor. El control total de ese acceso empieza con un VPS Linux con root completo.

Tu servidor Linux con acceso root por SSH

VPS Linux sin panel y sin capas intermedias: root completo, discos NVMe y la libertad de configurar OpenSSH, fail2ban y tus llaves exactamente como esta guía te enseñó. Ideal para aprender y para producción.

Ver planes de VPS Linux

Cuándo pasar de VPS a servidor dedicado

El manejo remoto es idéntico en un VPS y en un dedicado; lo que cambia es lo que hay debajo. Cuando tu proyecto ya consume todos los recursos del VPS, corre bases de datos pesadas o necesita que ningún vecino comparta el hardware, el salto natural es un servidor dedicado Linux: todos los núcleos, toda la RAM y todo el disco físico para ti, administrado desde la misma consola que ya dominas.

Y si prefieres que el hardening, los parches y el monitoreo los haga otro, nuestro servicio de administración de servidores se encarga del sistema mientras tú te concentras en tu aplicación. Es el esquema que usan clientes nuestros en México, Colombia, Perú, Chile, Ecuador, Uruguay y Venezuela que no tienen un sysadmin de planta.

Hardware completo para tu proyecto Linux

Servidores dedicados Linux en datacenters Tier III de Estados Unidos, con la distribución que elijas y acceso SSH desde el primer minuto.

Ver servidores dedicados Linux

Preguntas frecuentes sobre SSH

¿Qué significa SSH?

Secure Shell, o intérprete de órdenes seguro. Es a la vez el nombre del protocolo y de los programas que lo implementan, como OpenSSH.

¿Para qué sirve el SSH?

Para administrar servidores y equipos remotos por un canal cifrado: ejecutar comandos, instalar software, revisar logs, transferir archivos con SFTP o SCP y automatizar tareas con scripts.

¿Qué puerto usa SSH?

El puerto TCP 22 por defecto. Se puede cambiar en la configuración del servidor para reducir los escaneos automatizados.

¿Qué característica de SSH lo hace más seguro?

El cifrado de toda la sesión y, sobre todo, la autenticación con llaves criptográficas. La llave privada nunca viaja por la red, así que no puede interceptarse ni adivinarse por fuerza bruta como una contraseña.

¿Qué diferencia hay entre SSH y SFTP?

SFTP es un protocolo de transferencia de archivos que corre por dentro de SSH. Toda transferencia SFTP viaja cifrada por la misma conexión del puerto 22, a diferencia del FTP tradicional que va en texto plano.

¿Es lo mismo SSH que Telnet?

Cumplen la misma función de acceso remoto, pero Telnet transmite todo sin cifrar, incluidas las contraseñas. SSH lo reemplazó precisamente por eso; hoy usar Telnet en internet es un riesgo innecesario.

¿Qué es un servidor SSH?

Es el servicio que escucha las conexiones entrantes en el equipo remoto, normalmente el demonio sshd de OpenSSH. Cualquier VPS o servidor dedicado Linux lo trae instalado y activo desde el despliegue.

Practica SSH donde los comandos cuentan de verdad

Ahora que sabes qué es y cómo funciona SSH, el siguiente paso es un servidor donde aplicarlo: un VPS Linux con root para empezar, o un dedicado Linux cuando el proyecto pide todo el hardware.

Escríbenos por WhatsApp al +1 (786) 744-1279 o al correo info@x5servers.com y te ayudamos a elegir el plan correcto para tu caso.

qué es y cómo funciona SSH

Ver tambien