F

Fusiora

Acceso SSH seguro a tu VPS

Descarga la clave pública y actívala en tu servidor

Para que nuestro equipo pueda conectarse a tu VPS sin compartir contraseñas, añade la clave pública de Fusiora al archivo ~/.ssh/authorized_keys del usuario con el que quieras que nos conectemos.

Recomendado: ED25519
Huella (ejemplo, sustituir por la real): SHA256:AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
Vista previa de la clave
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIEXAMPLE_EXAMPLE_EXAMPLE_EXAMPLE fusiora@ops

Este es el contenido que debe añadirse a ~/.ssh/authorized_keys.

Comandos listos para pegar

Opción A · Ejecutar en el servidor


            

Conéctate a tu servidor y pega este comando. Creará ~/.ssh/authorized_keys si no existe y añadirá la clave.

Opción B · Ejecutar desde tu equipo


            

Este comando hace SSH al servidor y configura el acceso automáticamente.

  • Permisos correctos: chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys
  • Si el usuario no existe, créalo antes (ej. adduser deploy && usermod -aG sudo deploy).
  • En algunos sistemas necesitas sudo para escribir en el home del usuario.
Verificación
  1. Asegúrate de que /etc/ssh/sshd_config permite PubkeyAuthentication yes.
  2. Reinicia el servicio SSH si hiciste cambios: sudo systemctl reload ssh (o sshd).
  3. Comprueba el archivo: tail -n1 ~/.ssh/authorized_keys y verifica que contenga un comentario parecido a fusiora@ops.
  4. Avísanos por correo a info@fusiora.com con el usuario y host para que probemos acceso.
Alternativas y paneles

Windows (PowerShell / WSL)

  1. Conéctate por SSH a tu VPS (ssh usuario@IP o usa WSL).
  2. Ejecuta la Opción A de arriba (con curl).
  3. Si prefieres copiar/pegar manualmente, edita ~/.ssh/authorized_keys y pega la clave pública completa.

cPanel / Plesk / Paneles

  1. Busca la sección de SSH Access o Claves públicas.
  2. Importa la clave pública (pega la cadena mostrada en “Vista previa de la clave”).
  3. Asóciala al usuario adecuado y guarda cambios.
Buenas prácticas y revocación
  • Añade la clave al usuario de servicio que quieras que usemos (por ejemplo, deploy).
  • Permite PasswordAuthentication no siempre que sea posible.
  • Para restringir orígenes, puedes anteponer opciones al registro de la clave en authorized_keys:
    from="203.0.113.0/24",no-agent-forwarding,no-port-forwarding,no-pty <AQUÍ_VA_LA_CLAVE_PÚBLICA_COMPLETA>
  • Para revocar nuestro acceso, elimina la línea que contiene fusiora@ops:
    sed -i '/fusiora@ops/d' ~/.ssh/authorized_keys