Descarga la clave pública y actívala en tu servidor
Para que nuestro equipo pueda conectarse a tu VPS sin compartir contraseñas, añade
la clave pública de Fusiora al archivo
~/.ssh/authorized_keys del usuario con el que quieras que nos conectemos.
Recomendado: ED25519
Huella (ejemplo, sustituir por la real): SHA256:AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
Vista previa de la clave
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIEXAMPLE_EXAMPLE_EXAMPLE_EXAMPLE fusiora@ops
Este es el contenido que debe añadirse a ~/.ssh/authorized_keys.
Comandos listos para pegar
Opción A · Ejecutar en el servidor
Conéctate a tu servidor y pega este comando. Creará ~/.ssh/authorized_keys si no existe y añadirá la clave.
Opción B · Ejecutar desde tu equipo
Este comando hace SSH al servidor y configura el acceso automáticamente.
- Permisos correctos:
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys - Si el usuario no existe, créalo antes (ej.
adduser deploy && usermod -aG sudo deploy). - En algunos sistemas necesitas
sudopara escribir en el home del usuario.
Verificación
- Asegúrate de que
/etc/ssh/sshd_configpermite PubkeyAuthentication yes. - Reinicia el servicio SSH si hiciste cambios:
sudo systemctl reload ssh(osshd). - Comprueba el archivo:
tail -n1 ~/.ssh/authorized_keysy verifica que contenga un comentario parecido a fusiora@ops. - Avísanos por correo a info@fusiora.com con el usuario y host para que probemos acceso.
Alternativas y paneles
Windows (PowerShell / WSL)
- Conéctate por SSH a tu VPS (
ssh usuario@IPo usa WSL). - Ejecuta la Opción A de arriba (con
curl). - Si prefieres copiar/pegar manualmente, edita
~/.ssh/authorized_keysy pega la clave pública completa.
cPanel / Plesk / Paneles
- Busca la sección de SSH Access o Claves públicas.
- Importa la clave pública (pega la cadena mostrada en “Vista previa de la clave”).
- Asóciala al usuario adecuado y guarda cambios.
Buenas prácticas y revocación
- Añade la clave al usuario de servicio que quieras que usemos (por ejemplo, deploy).
- Permite PasswordAuthentication no siempre que sea posible.
-
Para restringir orígenes, puedes anteponer opciones al registro de la clave en
authorized_keys:from="203.0.113.0/24",no-agent-forwarding,no-port-forwarding,no-pty <AQUÍ_VA_LA_CLAVE_PÚBLICA_COMPLETA>
-
Para revocar nuestro acceso, elimina la línea que contiene fusiora@ops:
sed -i '/fusiora@ops/d' ~/.ssh/authorized_keys