Servidores en la nube
Conexión a tu Servidor en la Nube con SSH
SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.
Conectándose a Su Servidor en la Nube Con SSH
SSH le da acceso a un shell raíz en su servidor en la nube desde su propia terminal, y todos los detalles que necesita para conectarse se muestran en la página del servidor en KPanel, listos para copiar.
Un servidor en la nube es completamente suyo desde el sistema operativo hacia arriba, lo que significa que la línea de comandos es donde ocurre la mayor parte del trabajo. Esta guía cubre cómo encontrar sus detalles de conexión, conectarse con una clave o una contraseña, configurar una clave correctamente, la consola del navegador como alternativa, y los errores más comunes que dan cuenta de casi todas las conexiones fallidas.
Encontrar Sus Detalles de Conexión
- Inicie sesión en KPanel.
- Haga clic en Cloud Servers en la barra lateral izquierda y luego haga clic en su servidor.
- Encuentre la tarjeta Connection.
La tarjeta contiene tres campos para copiar al portapapeles:
| Campo | Qué es |
|---|---|
| SSH Command | Un comando completo, listo para pegar en su terminal |
| IPv4 Address | La dirección IPv4 pública del servidor |
| IPv6 Address | La dirección IPv6 del servidor, que se muestra cuando se asigna una |

Si la tarjeta dice "IP address will appear here once provisioning is complete", el servidor aún se está construyendo. El aprovisionamiento de un servidor en la nube tarda aproximadamente sesenta segundos y la página se actualiza automáticamente cuando finaliza.
Conectarse Con una Clave SSH
Si pegó una clave pública en el campo SSH Public Key cuando pidió el servidor, la autenticación por clave ya está configurada y no hay contraseña que escribir.
- Copie el SSH Command de la tarjeta Connection.
- Péguelo en su terminal y presione Enter.
ssh root@203.0.113.1
Su cliente SSH encuentra la clave privada coincidente y se autentica automáticamente. Si su clave se encuentra en una ubicación no estándar, apúntela explícitamente:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Las claves son más fáciles y más seguras que las contraseñas. No hay nada que recordar, nada que escribir en un indicador de phishing, y nada para que un ataque de adivinanza de contraseña automatizado encuentre. Si aún está usando una contraseña, generar una clave y agregarla toma aproximadamente dos minutos.
Configurar una Clave por Primera Vez
Genere un par de claves en su propia máquina, no en el servidor:
ssh-keygen -t ed25519 -C "your-email@example.com"
Presione Enter para aceptar la ubicación predeterminada y establezca una contraseña cuando se le solicite. Ahora tiene dos archivos:
~/.ssh/id_ed25519es su clave privada. Nunca sale de su máquina y nunca la pega en ningún lugar.~/.ssh/id_ed25519.pubes su clave pública. Esta es la que proporciona a los servidores.
Imprima la clave pública y copie toda la línea única, incluido el prefijo ssh-ed25519 y el comentario final:
cat ~/.ssh/id_ed25519.pub
Cuando pida un servidor, pegue esa línea en el campo SSH Public Key. La propia sugerencia del campo lo dice claramente: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."
Nunca pegue el contenido de un archivo sin .pub al final. Esa es su clave privada, y cualquiera que la tenga puede iniciar sesión como usted en todos los servidores que la confían. Si alguna vez comparte accidentalmente una clave privada, genere un nuevo par y reemplace la clave pública en todas partes de inmediato.
Para agregar una clave a un servidor que ya tiene, conéctese de la manera que pueda hoy y agregue la línea de clave pública a /root/.ssh/authorized_keys.
Conectarse Con una Contraseña
Si dejó el campo SSH Public Key en blanco en el momento de la compra, una contraseña raíz se le envía por correo electrónico una vez que se aprovisiona el servidor.
- Copie el SSH Command de la tarjeta Connection.
- Péguelo en su terminal y presione Enter.
- Ingrese la contraseña raíz enviada por correo electrónico en el indicador.
Cambie esa contraseña tan pronto como entre, con passwd, y agregue una clave SSH mientras está allí. Una contraseña enviada por correo electrónico ha viajado más de lo que debería una credencial.
La Consola del Navegador
La Browser console le proporciona una terminal dentro de KPanel, sin un cliente SSH y sin pasar por el puerto 22. Es la herramienta para el momento en que su propio acceso es lo que se rompió.
- Abra la página del servidor y haga clic en Browser console en los botones de acción, o vaya a
/cloud-servers/<server-id>/console. - Haga clic en Start console. KPanel inicia una terminal en el servidor detrás de HTTPS con credenciales de una sola vez.
- El Username y Password se muestran en la página, con un botón Copy credentials. La terminal se abre en la página misma, y su navegador puede pedirle esas credenciales.
- Trabaje como lo haría en cualquier shell.
Las sesiones de consola se detienen automáticamente después de 30 minutos. Iniciar una nueva sesión emite credenciales nuevas, por lo que nada queda escuchando una vez que haya terminado. Una consola del navegador también necesita un dominio configurado con HTTPS en el servidor, lo que significa una aplicación instalada a través del panel. En un servidor desnudo la consola le lo dirá en lugar de fallar silenciosamente.
Use la consola para deshacer una regla de firewall que lo bloqueó, restablecer una contraseña, o reparar la configuración de sshd. Una vez que regrese normalmente a través de SSH, no la necesitará de nuevo.
Mantener el Acceso SSH Seguro
El puerto 22 siempre está abierto en un firewall de servidor KapsuleHost, por diseño, por lo que un cambio de firewall nunca puede bloquearlo completamente de la máquina.
Eso significa que la seguridad de su shell descansa en cómo se autentica, no en ocultar el puerto. Dos cosas hacen la mayor parte del trabajo:
- Use claves, no contraseñas. Entonces una contraseña adivinada no es una forma de entrar.
- Deje fail2ban activado. Está habilitado de forma predeterminada y prohíbe direcciones que fallan repetidamente en la autenticación SSH. Puede ver el switch en la página Management del servidor.
Cloud Server Firewall and Security Management cubre ambos, más reglas personalizadas para los puertos que su propia aplicación necesita.
Solución de Problemas
"Connection refused." Nada está escuchando. Verifique que el servidor muestre Running en KPanel, enciéndalo si está apagado, y use la consola del navegador para verificar que sshd se está ejecutando.
"Connection timed out." El tráfico no está llegando. Confirme que está usando la dirección IPv4 de la tarjeta Connection, y verifique si su propia red bloquea el puerto 22 saliente. A veces una red corporativa o académica lo hace.
"Permission denied (publickey)." El servidor no reconoce su clave. Confirme que pegó la línea .pub completa y sin modificar, y que su cliente está ofreciendo la clave privada coincidente. Agregue -v al comando ssh para ver qué claves intentó.
"Permission denied, please try again" en una contraseña. La contraseña es incorrecta, o la autenticación por contraseña está deshabilitada porque proporcionó una clave. Use la clave, o la consola del navegador.
"REMOTE HOST IDENTIFICATION HAS CHANGED." La clave del host del servidor es diferente de la que su cliente recuerda. Esto es esperado después de una rebuild, porque el sistema operativo fue reinstalado. Elimine la entrada obsoleta para esa dirección IP de su archivo known_hosts y reconéctese. Si no ha reconstruido nada, deténgase y contáctenos antes de conectarse.
Me bloqué a mí mismo con una regla de firewall. El puerto 22 se mantiene abierto, por lo que esto es inusual, pero si una regla dentro del servidor lo ha bloqueado, use la consola del navegador para eliminarla.
Si ninguno de los anteriores le consigue un shell, envíe un correo electrónico a support@kapsulehost.com con el nombre del servidor, la dirección desde la que se está conectando, y el texto de error exacto.