EQVPS

Cómo configurar un VPS Ubuntu (primeros pasos tras obtener root)

Los primeros diez minutos en un VPS Ubuntu 24.04 recién creado: actualizar paquetes, crear un usuario sudo no-root, añadir tu clave SSH, desactivar el login por contraseña, activar el firewall UFW y las actualizaciones de seguridad automáticas. Comandos copy-paste.

Pagaste, tienes root y estás mirando un prompt de Ubuntu 24.04 recién creado. Estos son los primeros diez minutos bien hechos: parchear la máquina, salir de root, esconderse tras claves y un firewall. Copy-paste, en orden.

1. Actualizar el sistema

apt update && apt upgrade -y

Una imagen nueva rara vez está totalmente parcheada. Hazlo primero, cada vez.

2. Crear un usuario sudo no-root

No trabajes como root en el día a día. Crea un usuario normal y dale sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Añadir tu clave SSH a ese usuario

En tu propia máquina ya generaste una clave (configurar claves SSH). Instala su mitad pública para el nuevo usuario:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Abre un segundo terminal y confirma que ssh deploy@YOUR.SERVER.IP funciona antes del siguiente paso — para que un error no te bloquee fuera.

4. Desactivar el login SSH por contraseña y root

Una vez que la clave funciona:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Ahora solo entra tu clave, y el ruido constante del brute-force en el puerto 22 rebota.

5. Activar el firewall

Permite SSH antes de activar, luego solo lo que necesites:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Detalles completos en configurar un firewall UFW.

6. Activar las actualizaciones de seguridad automáticas

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

La máquina ahora parchea sus actualizaciones de seguridad mientras duermes.

Esa es la base

Parcheado, fuera de root, solo con clave, tras el firewall, auto-actualizándose — un punto de partida sensato para cualquier cosa. Pasos siguientes según lo que construyas:

¿Debian en vez de Ubuntu? Los pasos son casi idénticos — ver configurar un VPS Debian. EQVPS te da una imagen Ubuntu 24.04 limpia con root en un minuto aproximadamente, sin KYC, pagado en cripto.

Preguntas frecuentes

¿Qué hacer primero en un VPS Ubuntu nuevo?

Actualizar paquetes, luego crear un usuario no-root con sudo, añadirle tu clave SSH pública y desactivar el login SSH por contraseña/root. Eso cierra los dos mayores riesgos de una máquina nueva — un sistema sin parches y el brute-force de la contraseña de root — en pocos comandos. Después activa UFW y unattended-upgrades. Los pasos están abajo.

¿Debería seguir entrando como root?

No. Crea un usuario normal con sudo y entra con él. Trabajar como root todo el tiempo significa que cualquier error o proceso comprometido tiene toda la máquina; un usuario sudo limita el daño y es la práctica estándar. El login SSH como root es también lo primero que prueban los bots.

¿Necesito un firewall si el VPS es nuevo?

Sí — activa UFW permitiendo primero SSH, luego solo los puertos que realmente uses. Un firewall default-deny reduce tu superficie de ataque a los servicios que ejecutas. Solo recuerda 'ufw allow OpenSSH' antes de 'ufw enable', o te bloquearás fuera.

¿Qué versión de Ubuntu ejecutar en un VPS?

Ubuntu 24.04 LTS — soporte a largo plazo, paquetes actuales y la versión a la que apuntan estos comandos. Las versiones LTS reciben actualizaciones de seguridad durante años, que es lo que quieres en un servidor que dejas funcionando.

¿Piden documento o tarjeta para alquilar un VPS Ubuntu?

No. Un email para registrarse, pago en USDC o USDT — sin documentos, sin tarjeta. Obtienes una imagen Ubuntu limpia con root en un minuto aproximadamente.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.