Instalar y configurar SSH en Ubuntu: Guía completa
Aprenda a instalar, iniciar y configurar un servidor OpenSSH en Ubuntu. Siga nuestra guía de SEO para un acceso remoto seguro a su servidor.

SSH (acrónimo para Secure Shell) es el estándar de la industria para el acceso remoto seguro a los servidores Linux/Unix. Este protocolo cliente-servidor le permite ejecutar comandos y gestionar archivos remotos en total seguridad. El demonio responsable de este servicio se llama SSHD y, por defecto, escucha el puerto TCP 22 en sistemas operativos como Ubuntu. Gracias a la poderosa suite , los administradores del sistema pueden abandonar permanentemente protocolos obsoletos e inseguros como rsh, telnet y ftp, asegurando comunicaciones encriptadas de extremo a extremo que son inmunes a interceptaciones de red.
Prepare Ubuntu #
La primera operación a realizar antes de instalar SSH en Ubuntu está actualizando la lista de paquetes apt a las últimas versiones. Este paso garantiza la estabilidad y evita conflictos de software. Abra el terminal y escriba el siguiente comando:
sudo apt update && sudo apt upgrade
Instala SSH en Ubuntu #
Por regla general, el paquete servidor OpenSSH no está preinstalado en las versiones de escritorio del sistema operativo. Luego procedemos con la instalación manual escribiendo en el terminal:
sudo apt install openssh-server
El sistema comenzará a descargar e instalar las dependencias necesarias. Confirmar respondiendo “Sí” (o “Y”) a varios sistemas requiere concluir el proceso.
Empieza SSH #
Una vez terminada la instalación, es esencial habilitar y comenzar el servicio SSHD en el fondo utilizando la herramienta de gestión systemctl:
sudo systemctl enable --now ssh
La adición de la tecla --now es un atajo extremadamente útil: inicia inmediatamente el daemon y, al mismo tiempo, le permite iniciar automáticamente cada sistema reiniciar.
Para asegurar que el servicio OpenSSH esté habilitado y funcione sin errores, realice una verificación rápida del estado:
sudo systemctl status ssh
Si todo salió bien, la salida mostrará las palabras Active: active (running). Presione Q en el teclado para salir de la pantalla de estado.
Si tiene que detener el acceso remoto al servidor por razones de mantenimiento o seguridad, puede deshabilitar fácilmente el servicio de esta manera:
sudo systemctl disable ssh
Este comando desactiva el servicio y evita que cambie automáticamente en la máquina.
Configurar cortafuegos #
Antes de intentar cualquier conexión externa a través de SSH, debe comprobar que el firewall de la máquina está configurado para aceptar solicitudes entrantes. Para obtener información detallada sobre los criterios de seguridad, consulte documentación oficial Ubuntu sobre UFW.
En nuestro caso, utilizaremos nuestro propio UFW (Uncomplicated Firewall), el estándar Ubuntu. Realizamos el control estatal:
sudo ufw status
En la salida generada, debe confirmar que el tráfico SSH está permitido (ALLOW). Si usted no ve reglas para el puerto 22 o para el perfil OpenSSH, debe permitir las conexiones entrando en esta instrucción:
sudo ufw allow ssh
Conectar al servidor #
Después de configurar el daemon y el firewall, su servidor está finalmente listo para recibir solicitudes de conexión de clientes remotos.
Para establecer el enlace, necesitará tres elementos: protocolo, dirección IP servidor (o nombre de dominio) y acceso habilitado (nombre de usuario) al servidor remoto.
Desde el terminal de su computadora local, escriba el comando respetando la siguiente sintaxis:
ssh username@indirizzo_IP
Alternativamente, si un dominio web válido está asociado con el servidor:
ssh username@dominio
Preguntas frecuentes sobre SSH y Ubuntu #
1. ¿Cuál es la puerta predeterminada de SSH y por qué cambiarla? #
El puerto predeterminado asignado al protocolo SSH es TCP 22. Muchos administradores del sistema y devOps prefieren cambiarlo actuando en el archivo /etc/ssh/sshd_config. El cambio de puerto es una estrategia útil para evadir los escaneos automatizados de la red y mitigar los intentos de acceso a la fuerza bruta dirigidos a los servicios estándar.
2. ¿Cuál es la diferencia sustancial entre SSH y Telnet? #
La principal diferencia es la seguridad. Telnet envía paquetes de datos (incluido el nombre de usuario y la contraseña) en claro (plaintext), haciéndolos vulnerables al robo mediante el olfato de paquetes. SSH, por el contrario, crea un túnel virtual basado en una fuerte encriptación, asegurando que nadie pueda interceptar o manipular el tráfico intercambiado entre cliente y servidor.
3. ¿Cómo puedo aumentar la seguridad de mi servidor OpenSSH? #
Para armar su servidor Ubuntu, se recomienda deshabilitar el acceso directo al usuario administrador modificando la directiva PermitRootLogin no. Además, la autenticación deshabilitada por contraseña tradicional a favor del uso de un par de teclas criptográficas SSH (pública/privada) garantiza que sólo los ordenadores autorizados proporcionados con el certificado correcto puedan iniciar sesión.

