SSH proporciona un shell root en su servidor cloud desde su propio terminal, y todos los detalles que necesita para conectarse se muestran en la página del servidor en KPanel, listos para copiar.
Un servidor cloud es suyo desde el sistema operativo hacia arriba, lo que significa que la línea de comandos es donde sucede la mayor parte del trabajo. Esta guía cubre cómo encontrar los detalles de su conexión, conectarse con una clave o una contraseña, configurar correctamente una clave, la consola del navegador como alternativa, y la serie de errores que representan casi toda conexión fallida.
Búsqueda de los detalles de conexión
- Inicie sesión en KPanel.
- Haga clic en Servidores Cloud en la barra lateral izquierda y luego haga clic en su servidor.
- Busque la tarjeta Conexión.
La tarjeta contiene tres campos copiar al portapapeles:
| Campo | Qué es |
|---|---|
| Comando SSH | Un comando completo, listo para pegar en su terminal |
| Dirección IPv4 | La dirección IPv4 pública del servidor |
| Dirección IPv6 | La dirección IPv6 del servidor, se muestra cuando se asigna una |

Si la tarjeta dice "La dirección IP aparecerá aquí una vez que se complete el aprovisionamiento", el servidor aún se está construyendo. El aprovisionamiento de un servidor cloud toma aproximadamente sesenta segundos y la página se actualiza a sí misma cuando termina.
Conexión con una clave SSH
Si pegó una clave pública en el campo Clave pública SSH cuando solicitó el servidor, la autenticación por clave ya está configurada y no hay contraseña que escribir.
- Copie el Comando SSH de la tarjeta Conexión.
- Péguelo en su terminal y presione Intro.
ssh root@203.0.113.1
Su cliente SSH encuentra la clave privada coincidente y se autentica automáticamente. Si su clave se encuentra en una ubicación no estándar, indíquela explícitamente:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Las claves son más fáciles y seguras que las contraseñas. No hay nada que recordar, nada que escribir en un aviso de phishing, y nada para que encuentre un ataque automatizado de adivinanza de contraseñas. Si aún está usando una contraseña, generar una clave y añadirla tarda aproximadamente dos minutos.
Configuración de una clave por primera vez
Genere un par de claves en su propia máquina, no en el servidor:
ssh-keygen -t ed25519 -C "your-email@example.com"
Presione Intro para aceptar la ubicación predeterminada y establezca una frase de contraseña cuando se le solicite. Ahora tiene dos archivos:
~/.ssh/id_ed25519es su clave privada. Nunca sale de su máquina y nunca la pega en ninguna parte.~/.ssh/id_ed25519.pubes su clave pública. Esta es la que proporciona a los servidores.
Imprima la clave pública y copie toda la línea única, incluido el prefijo ssh-ed25519 y el comentario final:
cat ~/.ssh/id_ed25519.pub
Cuando solicite un servidor, pegue esa línea en el campo Clave pública SSH. La sugerencia del campo lo dice claramente: "Pegue su clave pública para habilitar la autenticación basada en claves. Si se deja en blanco, se le enviará una contraseña root por correo electrónico."
Nunca pegue el contenido de un archivo sin .pub al final. Esa es su clave privada, y cualquiera que la tenga puede iniciar sesión como usted en todos los servidores que la confíen. Si alguna vez comparte una clave privada por accidente, genere un nuevo par y reemplace la clave pública en todas partes inmediatamente.
Para añadir una clave a un servidor que ya tiene, conéctese como pueda hoy y añada la línea de clave pública a /root/.ssh/authorized_keys.
Conexión con una contraseña
Si dejó en blanco el campo Clave pública SSH al momento de la solicitud, se le envía una contraseña root por correo electrónico una vez que se aprovisiona el servidor.
- Copie el Comando SSH de la tarjeta Conexión.
- Péguelo en su terminal y presione Intro.
- Ingrese la contraseña root enviada por correo electrónico en el aviso.
Cambie esa contraseña tan pronto como esté dentro, con passwd, y añada una clave SSH mientras está allí. Una contraseña enviada por correo electrónico ha viajado más de lo que debería una credencial.
La consola del navegador
La Consola del navegador proporciona un terminal dentro de KPanel, sin un cliente SSH y sin pasar por el puerto 22. Es la herramienta para el momento en que su propio acceso es lo que se rompió.
- Abra la página del servidor y haga clic en Consola del navegador en los botones de acción, o vaya a
/cloud-servers/<server-id>/console. - Haga clic en Iniciar consola. KPanel inicia un terminal en el servidor detrás de HTTPS con credenciales de un solo uso.
- El Nombre de usuario y la Contraseña se muestran en la página, con un botón Copiar credenciales. El terminal se abre en la página misma, y su navegador puede solicitarle esas credenciales.
- Trabaje como lo haría en cualquier shell.
Las sesiones de consola se detienen automáticamente después de 30 minutos. Iniciar una nueva sesión emite credenciales nuevas, por lo que nada queda escuchando una vez que termina. Una consola de navegador también necesita un dominio configurado con HTTPS en el servidor, lo que significa una aplicación instalada a través del panel. En un servidor vacío, la consola le informará en lugar de fallar silenciosamente.
Utilice la consola para deshacer una regla de firewall que lo bloqueó, restablecer una contraseña o reparar la configuración de sshd. Una vez que esté de vuelta sobre SSH normalmente, no la necesita de nuevo.
Mantener el acceso SSH seguro
El puerto 22 siempre está abierto en el firewall del servidor KapsuleHost, por diseño, así que un cambio de firewall nunca puede bloquearlo completamente del acceso a la máquina.
Esto significa que la seguridad de su shell descansa en cómo se autentica, no en ocultar el puerto. Dos cosas hacen la mayor parte del trabajo:
- Utilice claves, no contraseñas. Entonces una contraseña adivinada no es una forma de entrar.
- Deje fail2ban activado. Está habilitado de forma predeterminada y bloquea las direcciones que fallan repetidamente en la autenticación SSH. Puede ver el interruptor en la página Gestión del servidor.
Gestión de firewall y seguridad del servidor cloud cubre ambos, más reglas personalizadas para los puertos que su propia aplicación necesita.
Solución de problemas
"Conexión rechazada." Nada está escuchando. Compruebe que el servidor muestre En ejecución en KPanel, enciéndalo si está apagado, y utilice la consola del navegador para verificar que sshd se está ejecutando.
"Conexión agotada." El tráfico no llega. Confirme que está utilizando la dirección IPv4 de la tarjeta Conexión, y verifique si su propia red bloquea el puerto 22 de salida. A veces una red corporativa o de campus lo hace.
"Permiso denegado (clave pública)." El servidor no reconoce su clave. Confirme que pegó la línea .pub, completa y sin cambios, y que su cliente está ofreciendo la clave privada coincidente. Añada -v al comando ssh para ver qué claves intentó.
"Permiso denegado, inténtelo de nuevo" en una contraseña. La contraseña es incorrecta, o la autenticación por contraseña está deshabilitada porque proporcionó una clave. Utilice la clave o la consola del navegador.
"LA IDENTIFICACIÓN DEL HOST REMOTO HA CAMBIADO." La clave de host del servidor es diferente de la que recuerda su cliente. Esto es esperado después de una reconstrucción, porque el sistema operativo fue reinstalado. Elimine la entrada obsoleta para esa dirección IP de su archivo known_hosts y conéctese de nuevo. Si no ha reconstruido nada, deténgase y contáctenos antes de conectarse.
He bloqueado mi acceso con una regla de firewall. El puerto 22 permanece abierto, así que esto es inusual, pero si una regla dentro del servidor lo ha bloqueado, utilice la consola del navegador para eliminarlo.
Si ninguno de los anteriores le proporciona un shell, envíe un correo electrónico a support@kapsulehost.com con el nombre del servidor, la dirección desde la que se está conectando y el texto de error exacto.