🐧 Configuración y Tips VPS
Muchos proveedores de nube (como AWS, Google Cloud, OVH o DigitalOcean) entregan las instancias de VPS con configuraciones restrictivas o predefinidas que pueden dificultar la administración habitual. Esta guía recopila soluciones a problemas comunes y pasos para una configuración base robusta.
🛠️ 1. Habilitar la Cuenta Root
Primero, acceda a su servidor con el usuario proporcionado por el proveedor y asigne una contraseña al usuario root.
🔑 2. Habilitar Login de Root vía SSH
Por defecto, el servidor SSH suele rechazar el acceso directo a root. Para habilitarlo:
-
Abra el archivo de configuración de SSH:
-
Busque la línea
(Asegúrese de que la línea no esté comentada con un #).PermitRootLoginy cámbiela a: -
Reinicie el servicio para aplicar los cambios:
🔐 3. Habilitar Autenticación por Contraseña
Si desea poder conectarse sin usar su llave .pem o .pub, debe habilitar la autenticación por contraseña:
- En el mismo archivo
/etc/ssh/sshd_config, busquePasswordAuthentication. - Cambie el valor a
yes: - Reinicie nuevamente el servicio:
🔍 4. Errores Comunes
"Please login as the user 'ubuntu' rather than the user 'root'"
Si al intentar entrar como root recibe este error, es porque el proveedor ha forzado una restricción en el archivo authorized_keys.
Solución:
1. Inicie sesión con el usuario permitido (ej. ubuntu).
2. Edite el archivo de llaves autorizadas de root:
ssh-rsa o ssh-ed25519. Normalmente es una cadena que empieza por no-port-forwarding,no-agent-forwarding....
4. Guarde el archivo. Ahora podrá entrar directamente como root.
Error SFTP: "Received unexpected end-of-file"
Este error ocurre cuando SSH funciona correctamente pero la conexión SFTP se cierra de golpe. Suele deberse a una configuración errónea del subsistema SFTP en el servidor.
-
Verificar el Subsistema SFTP: Abra el archivo de configuración:
sudo nano /etc/ssh/sshd_configy busque la línea que empieza porSubsystem sftp.- ❌ Incorrecto:
Subsystem sftp internal-sftp-server - ✅ Correcto (Opción A):
Subsystem sftp internal-sftp - ✅ Correcto (Opción B):
Subsystem sftp /usr/lib/openssh/sftp-server
- ❌ Incorrecto:
-
Reiniciar el servicio:
-
Probar desde consola: Intente conectar directamente para descartar problemas del cliente (como FileZilla):
[!TIP] Logs de ayuda: Si el problema persiste, revise los intentos de conexión en tiempo real con:
sudo tail -f /var/log/auth.log(o/var/log/secureen CentOS/RHEL).
[!WARNING] Seguridad: Habilitar el acceso root por contraseña hace que su servidor sea más vulnerable a ataques de fuerza bruta. Se recomienda encarecidamente instalar Fail2Ban o deshabilitar el acceso por contraseña una vez finalizada la configuración inicial.