Servidores y VPS

Cómo configurar un servidor VPS desde cero en México

Una guía paso a paso para configurar tu primer servidor VPS en México: acceso SSH, usuarios, firewall, actualizaciones y despliegue de tu primer sitio web.

Numerous wires and cables mounted into server patch panel in modern data center

Para configurar un servidor VPS desde cero necesitas: conectarte por SSH como root, crear un usuario no privilegiado, actualizar paquetes, configurar el firewall y luego instalar el software que necesita tu proyecto. En menos de una hora puedes tener un VPS funcional y seguro.

Esta guía asume que ya contrataste un VPS Linux (Ubuntu 22.04 o Debian 12 son los más recomendados) y que tienes la IP pública y la contraseña root de tu proveedor. Si aún buscas proveedor, revisa nuestra sección de servidores VPS en México para comparar opciones locales e internacionales.

Paso 1: Accede a tu VPS por SSH

La primera conexión se hace directamente con el usuario root. Desde tu terminal local (Linux, macOS o WSL en Windows):

ssh root@TU_IP_PUBLICA

La primera vez recibirás una advertencia de autenticidad del host. Escribe yes para aceptar y guardar la huella digital del servidor. Luego ingresa la contraseña que te dio tu proveedor.

Acceso desde Windows sin WSL

Descarga PuTTY o usa el cliente SSH nativo de Windows 10/11 (disponible en PowerShell desde 2019). La experiencia es equivalente.

Paso 2: Crea un usuario seguro y desactiva el login de root

Trabajar siempre como root es el error número uno de los administradores novatos. Un comando mal escrito puede borrar el sistema completo. Crea un usuario con privilegios sudo y deshabilita el acceso root por SSH.

# Crear usuario (cambia "miusuario" por el nombre que prefieras)
adduser miusuario

# Agregar al grupo sudo
usermod -aG sudo miusuario

# Cambiar al nuevo usuario para probar
su - miusuario

# Verifica que tienes sudo
sudo whoami
# debe responder: root

Una vez confirmado que tu usuario tiene sudo, edita la configuración SSH para bloquear el login de root:

sudo nano /etc/ssh/sshd_config

Busca la línea PermitRootLogin yes y cámbiala a PermitRootLogin no. Guarda con Ctrl+O, sal con Ctrl+X, y reinicia SSH:

sudo systemctl restart sshd

Opcional pero recomendado: llaves SSH en lugar de contraseñas

En tu máquina local genera un par de llaves:

ssh-keygen -t ed25519 -C "mi-vps-mx"

Copia la llave pública al servidor:

ssh-copy-id miusuario@TU_IP_PUBLICA

A partir de aquí puedes conectarte sin contraseña. Luego en sshd_config cambia PasswordAuthentication yes a no para máxima seguridad.

Paso 3: Actualiza el sistema operativo

Siempre actualiza antes de instalar cualquier software. Esto corrige vulnerabilidades conocidas y asegura que los paquetes que instales sean compatibles con las últimas dependencias.

sudo apt update && sudo apt upgrade -y

En servidores CentOS/AlmaLinux/Rocky Linux usa dnf update -y en lugar de apt.

Reinicia si el kernel fue actualizado:

sudo reboot

Vuelve a conectarte después de 30-60 segundos.

Paso 4: Configura el firewall (UFW)

Un VPS recién provisionado tiene todos los puertos abiertos. Cierra todo lo innecesario con UFW (Uncomplicated Firewall), que viene preinstalado en Ubuntu.

# Habilitar UFW
sudo ufw enable

# Permitir SSH (¡hazlo ANTES de activar UFW o te quedarás sin acceso!)
sudo ufw allow OpenSSH

# Permitir HTTP y HTTPS si vas a alojar sitios web
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# Ver el estado
sudo ufw status verbose

Si cambiaste el puerto SSH de su valor por defecto (22), ajusta la regla con el número correcto: sudo ufw allow 2222/tcp.

¿Qué más podrías necesitar abrir?

Servicio Puerto Comando UFW
MySQL / MariaDB (remoto) 3306 sudo ufw allow 3306/tcp
PostgreSQL (remoto) 5432 sudo ufw allow 5432/tcp
FTP pasivo 21, 20 sudo ufw allow 20:21/tcp
Panel Plesk 8443 sudo ufw allow 8443/tcp
Panel cPanel 2083, 2087 sudo ufw allow 2083/tcp

Regla de oro: abre solo los puertos que realmente necesitas. Cada puerto abierto es una superficie de ataque potencial.

Paso 5: Instala el software de tu stack y despliega tu primer sitio

Con el servidor base seguro, ya puedes instalar el software que necesitas. Los stacks más comunes en México son LAMP (Linux, Apache, MySQL, PHP) y LEMP (Linux, Nginx, MySQL, PHP).

# Ejemplo: instalar LAMP en Ubuntu 22.04
sudo apt install -y apache2 mariadb-server php php-mysql libapache2-mod-php

# Iniciar y habilitar servicios
sudo systemctl enable --now apache2 mariadb

# Asegurar MariaDB (contraseña root, eliminar anónimos)
sudo mysql_secure_installation

Verifica que Apache responde abriendo tu IP pública en el navegador. Si ves la página de bienvenida de Apache, el servidor está funcionando.

Apunta tu dominio al VPS

En el panel de tu registrador de dominio, crea un registro A que apunte a la IP pública de tu VPS. La propagación tarda entre unos minutos y 48 horas según el TTL.

Obtén certificado SSL gratuito con Let's Encrypt

sudo apt install -y certbot python3-certbot-apache
sudo certbot --apache -d tudominio.com -d www.tudominio.com

Certbot renueva automáticamente el certificado cada 90 días. Comprueba el temporizador con sudo systemctl status certbot.timer.

Si necesitas ayuda profesional para dejar tu VPS en producción, el equipo de elenlace.com ofrece servicios de configuración y administración de servidores en México.

Conclusiones clave

  • Conéctate siempre con SSH; nunca uses paneles web genéricos para tareas del sistema si puedes evitarlo.
  • Crea un usuario con sudo y desactiva el login de root: este paso es no negociable.
  • Actualiza el sistema operativo antes de instalar cualquier software.
  • UFW es tu primera línea de defensa: habilítalo desde el minuto uno y abre solo los puertos necesarios.
  • Usa llaves SSH en lugar de contraseñas para acceso seguro sin fricción.
  • Certbot/Let's Encrypt cubre HTTPS gratis y se renueva solo — no hay excusa para no tener SSL.

¿Listo para llevar tu VPS al siguiente nivel? En elenlace.com configuramos y administramos tu servidor para que tú te concentres en tu negocio — consulta nuestros planes de administración de VPS.

Preguntas frecuentes

¿Cuánto tiempo tarda configurar un VPS desde cero?

Un usuario con experiencia básica en Linux puede tener un VPS funcional con LAMP, firewall y SSL en menos de una hora siguiendo esta guía. Si es tu primera vez, reserva entre 2 y 3 horas para ir con calma.

¿Qué distribución Linux es mejor para un VPS en México?

Ubuntu 22.04 LTS es la elección más popular por su documentación extensa, soporte de cinco años y compatibilidad con casi todo el software disponible. Debian 12 es una alternativa más conservadora y muy estable. CentOS Stream y AlmaLinux 9 son buenas opciones si tu equipo ya tiene experiencia con el ecosistema Red Hat.

¿Puedo usar cPanel en mi VPS?

Sí. cPanel se instala sobre CentOS/AlmaLinux o CloudLinux. Requiere al menos 2 GB de RAM (se recomiendan 4 GB) y tiene costo de licencia mensual. Es una buena opción si necesitas administrar múltiples cuentas de hosting o si prefieres una interfaz gráfica en lugar de la línea de comandos.

¿Qué hago si me bloqueo fuera del VPS después de cambiar la config de SSH?

La mayoría de los proveedores ofrece una consola de emergencia (VNC o consola web) en el panel de control de tu cuenta. Accede desde ahí para corregir el error en /etc/ssh/sshd_config sin necesidad de una sesión SSH activa.

Compara proveedores

Otros proveedores y guías que vale la pena comparar:

← Todos