Para configurar un servidor VPS desde cero necesitas: conectarte por SSH como root, crear un usuario no privilegiado, actualizar paquetes, configurar el firewall y luego instalar el software que necesita tu proyecto. En menos de una hora puedes tener un VPS funcional y seguro.
Esta guía asume que ya contrataste un VPS Linux (Ubuntu 22.04 o Debian 12 son los más recomendados) y que tienes la IP pública y la contraseña root de tu proveedor. Si aún buscas proveedor, revisa nuestra sección de servidores VPS en México para comparar opciones locales e internacionales.
Paso 1: Accede a tu VPS por SSH
La primera conexión se hace directamente con el usuario root. Desde tu terminal local (Linux, macOS o WSL en Windows):
ssh root@TU_IP_PUBLICA
La primera vez recibirás una advertencia de autenticidad del host. Escribe yes para aceptar y guardar la huella digital del servidor. Luego ingresa la contraseña que te dio tu proveedor.
Acceso desde Windows sin WSL
Descarga PuTTY o usa el cliente SSH nativo de Windows 10/11 (disponible en PowerShell desde 2019). La experiencia es equivalente.
Paso 2: Crea un usuario seguro y desactiva el login de root
Trabajar siempre como root es el error número uno de los administradores novatos. Un comando mal escrito puede borrar el sistema completo. Crea un usuario con privilegios sudo y deshabilita el acceso root por SSH.
# Crear usuario (cambia "miusuario" por el nombre que prefieras)
adduser miusuario
# Agregar al grupo sudo
usermod -aG sudo miusuario
# Cambiar al nuevo usuario para probar
su - miusuario
# Verifica que tienes sudo
sudo whoami
# debe responder: root
Una vez confirmado que tu usuario tiene sudo, edita la configuración SSH para bloquear el login de root:
sudo nano /etc/ssh/sshd_config
Busca la línea PermitRootLogin yes y cámbiala a PermitRootLogin no. Guarda con Ctrl+O, sal con Ctrl+X, y reinicia SSH:
sudo systemctl restart sshd
Opcional pero recomendado: llaves SSH en lugar de contraseñas
En tu máquina local genera un par de llaves:
ssh-keygen -t ed25519 -C "mi-vps-mx"
Copia la llave pública al servidor:
ssh-copy-id miusuario@TU_IP_PUBLICA
A partir de aquí puedes conectarte sin contraseña. Luego en sshd_config cambia PasswordAuthentication yes a no para máxima seguridad.
Paso 3: Actualiza el sistema operativo
Siempre actualiza antes de instalar cualquier software. Esto corrige vulnerabilidades conocidas y asegura que los paquetes que instales sean compatibles con las últimas dependencias.
sudo apt update && sudo apt upgrade -y
En servidores CentOS/AlmaLinux/Rocky Linux usa dnf update -y en lugar de apt.
Reinicia si el kernel fue actualizado:
sudo reboot
Vuelve a conectarte después de 30-60 segundos.
Paso 4: Configura el firewall (UFW)
Un VPS recién provisionado tiene todos los puertos abiertos. Cierra todo lo innecesario con UFW (Uncomplicated Firewall), que viene preinstalado en Ubuntu.
# Habilitar UFW
sudo ufw enable
# Permitir SSH (¡hazlo ANTES de activar UFW o te quedarás sin acceso!)
sudo ufw allow OpenSSH
# Permitir HTTP y HTTPS si vas a alojar sitios web
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# Ver el estado
sudo ufw status verbose
Si cambiaste el puerto SSH de su valor por defecto (22), ajusta la regla con el número correcto: sudo ufw allow 2222/tcp.
¿Qué más podrías necesitar abrir?
| Servicio | Puerto | Comando UFW |
|---|---|---|
| MySQL / MariaDB (remoto) | 3306 | sudo ufw allow 3306/tcp |
| PostgreSQL (remoto) | 5432 | sudo ufw allow 5432/tcp |
| FTP pasivo | 21, 20 | sudo ufw allow 20:21/tcp |
| Panel Plesk | 8443 | sudo ufw allow 8443/tcp |
| Panel cPanel | 2083, 2087 | sudo ufw allow 2083/tcp |
Regla de oro: abre solo los puertos que realmente necesitas. Cada puerto abierto es una superficie de ataque potencial.
Paso 5: Instala el software de tu stack y despliega tu primer sitio
Con el servidor base seguro, ya puedes instalar el software que necesitas. Los stacks más comunes en México son LAMP (Linux, Apache, MySQL, PHP) y LEMP (Linux, Nginx, MySQL, PHP).
# Ejemplo: instalar LAMP en Ubuntu 22.04
sudo apt install -y apache2 mariadb-server php php-mysql libapache2-mod-php
# Iniciar y habilitar servicios
sudo systemctl enable --now apache2 mariadb
# Asegurar MariaDB (contraseña root, eliminar anónimos)
sudo mysql_secure_installation
Verifica que Apache responde abriendo tu IP pública en el navegador. Si ves la página de bienvenida de Apache, el servidor está funcionando.
Apunta tu dominio al VPS
En el panel de tu registrador de dominio, crea un registro A que apunte a la IP pública de tu VPS. La propagación tarda entre unos minutos y 48 horas según el TTL.
Obtén certificado SSL gratuito con Let's Encrypt
sudo apt install -y certbot python3-certbot-apache
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot renueva automáticamente el certificado cada 90 días. Comprueba el temporizador con sudo systemctl status certbot.timer.
Si necesitas ayuda profesional para dejar tu VPS en producción, el equipo de elenlace.com ofrece servicios de configuración y administración de servidores en México.
Conclusiones clave
- Conéctate siempre con SSH; nunca uses paneles web genéricos para tareas del sistema si puedes evitarlo.
- Crea un usuario con sudo y desactiva el login de root: este paso es no negociable.
- Actualiza el sistema operativo antes de instalar cualquier software.
- UFW es tu primera línea de defensa: habilítalo desde el minuto uno y abre solo los puertos necesarios.
- Usa llaves SSH en lugar de contraseñas para acceso seguro sin fricción.
- Certbot/Let's Encrypt cubre HTTPS gratis y se renueva solo — no hay excusa para no tener SSL.
¿Listo para llevar tu VPS al siguiente nivel? En elenlace.com configuramos y administramos tu servidor para que tú te concentres en tu negocio — consulta nuestros planes de administración de VPS.
Preguntas frecuentes
¿Cuánto tiempo tarda configurar un VPS desde cero?
Un usuario con experiencia básica en Linux puede tener un VPS funcional con LAMP, firewall y SSL en menos de una hora siguiendo esta guía. Si es tu primera vez, reserva entre 2 y 3 horas para ir con calma.
¿Qué distribución Linux es mejor para un VPS en México?
Ubuntu 22.04 LTS es la elección más popular por su documentación extensa, soporte de cinco años y compatibilidad con casi todo el software disponible. Debian 12 es una alternativa más conservadora y muy estable. CentOS Stream y AlmaLinux 9 son buenas opciones si tu equipo ya tiene experiencia con el ecosistema Red Hat.
¿Puedo usar cPanel en mi VPS?
Sí. cPanel se instala sobre CentOS/AlmaLinux o CloudLinux. Requiere al menos 2 GB de RAM (se recomiendan 4 GB) y tiene costo de licencia mensual. Es una buena opción si necesitas administrar múltiples cuentas de hosting o si prefieres una interfaz gráfica en lugar de la línea de comandos.
¿Qué hago si me bloqueo fuera del VPS después de cambiar la config de SSH?
La mayoría de los proveedores ofrece una consola de emergencia (VNC o consola web) en el panel de control de tu cuenta. Accede desde ahí para corregir el error en /etc/ssh/sshd_config sin necesidad de una sesión SSH activa.
Compara proveedores
Otros proveedores y guías que vale la pena comparar: