---
title: "Primeros pasos de seguridad en tu VPS"
description: "Lo mínimo que hay que hacer en las primeras horas de una VPS nueva: actualizar el sistema, crear un usuario sin privilegios, cambiar la contraseña por una clave SSH y cerrar los puertos que no necesitan estar abiertos."
url: "https://redhosting.com.br/es/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps"
type: "article"
language: "es"
category: "VPS"
published: "2026-09-02"
translations:
  pt-BR: "https://redhosting.com.br/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
  en: "https://redhosting.com.br/en/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
  es: "https://redhosting.com.br/es/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
  de: "https://redhosting.com.br/de/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps.md"
---

# Primeros pasos de seguridad en tu VPS

Lo mínimo que hay que hacer en las primeras horas de una VPS nueva: actualizar el sistema, crear un usuario sin privilegios, cambiar la contraseña por una clave SSH y cerrar los puertos que no necesitan estar abiertos.

- Guía de la base de conocimiento de RedHosting — categoría: VPS
- Página HTML: https://redhosting.com.br/es/base-de-conhecimento/primeiros-passos-de-seguranca-na-sua-vps
- Publicado el: 2026-09-02 · Idioma: es

Una VPS nueva tiene IP pública desde el primer minuto, y una IP pública recibe intentos automáticos de inicio de sesión en cuestión de horas. Nada de esto es un ataque dirigido a ti: son escaneos continuos que prueban contraseñas comunes en cada dirección que responde. Esto es lo mínimo para no estar entre los blancos fáciles.

## 1. Actualiza el sistema

La imagen instalada se creó en una fecha; todo lo corregido después sigue abierto en tu máquina.

```
apt update && apt upgrade -y
```

En AlmaLinux, Rocky Linux y CentOS:

```
dnf upgrade -y
```

## 2. Cambia la contraseña de root

```
passwd
```

Usa una contraseña larga y única, generada por un gestor de contraseñas. La contraseña del correo de credenciales pasó por una bandeja de entrada y no debería seguir valiendo.

## 3. Crea un usuario sin privilegios

Trabajar como root todo el tiempo convierte cualquier error de escritura en un desastre. Crea un usuario normal y dale acceso administrativo cuando lo necesite:

```
adduser minombre
usermod -aG sudo minombre
```

En AlmaLinux y Rocky Linux, el grupo es `wheel` en lugar de `sudo`.

## 4. Usa una clave SSH en lugar de contraseña

Una clave no se puede adivinar, y es lo que saca tu máquina del alcance de los escaneos de contraseñas. El paso a paso está en [Cómo acceder a tu VPS Linux por SSH](/es/base-de-conhecimento/como-acessar-sua-vps-linux-via-ssh).

Con la clave funcionando (**y solo después de confirmarlo en una segunda ventana de terminal**), desactiva el inicio de sesión por contraseña en `/etc/ssh/sshd_config`:

```
PasswordAuthentication no
PermitRootLogin prohibit-password
```

Recarga el servicio:

```
systemctl restart sshd
```

  ⚠️**Atención**: Si te quedas afuera, la salida es la consola VNC del panel VirtFusion, que se conecta directamente a la máquina y no depende de SSH.

## 5. Cierra los puertos que no necesitan estar abiertos

Cada puerto abierto es una superficie más de ataque. Abre solo lo que usa la aplicación.

En Ubuntu y Debian, con `ufw`:

```
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
```

En AlmaLinux y Rocky Linux, con `firewalld`:

```
firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
```

## 6. Instala Fail2ban

Lee los registros de autenticación y bloquea la IP que falla la contraseña varias veces seguidas.

```
apt install fail2ban -y
systemctl enable --now fail2ban
```

La configuración predeterminada ya cubre SSH.

## 7. Si la VPS es Windows Server

- Cambia la contraseña de `Administrator` en el primer acceso.
- Restringe la regla de firewall de Escritorio remoto a tu IP, si es fija.
- Crea una cuenta administrativa con otro nombre y desactiva `Administrator`: es el usuario que todo escaneo prueba primero.
- Mantén activo Windows Update.

## 8. Lo que RedHosting ya hace por ti

- **Protección Anti-DDoS en dos capas**: la red GC, con hasta 20 Tbps de capacidad, y un appliance A10 en el borde.
- **Copia de seguridad automática diaria** de la VPS.
- **Soporte 24/7** en portugués, inglés, español y alemán.

Esa protección se encarga del tráfico que llega a la máquina. La contraseña, el firewall y los programas que corren dentro siguen siendo responsabilidad de quien la administra: esa es la división en una VPS con acceso root.

## Preguntas frecuentes

**¿De verdad tengo que ocuparme de la seguridad en una VPS nueva?**

Sí. Una IP pública empieza a recibir intentos automáticos de inicio de sesión en cuestión de horas. No es un ataque dirigido: son escaneos que prueban contraseñas comunes en cada dirección que responde.

**Si me quedo afuera, ¿cómo entro?**

Por la consola VNC del panel VirtFusion, que se conecta directamente a la máquina y no depende de SSH ni del firewall configurado.

**¿No basta con la protección Anti-DDoS de RedHosting?**

Se encarga del tráfico que llega a la máquina. La contraseña, el firewall y los programas que corren dentro siguen siendo de quien la administra: esa es la división en una VPS con acceso root.

## Navegación — VPS (artículo 6 de 6)

- Artículo anterior: [VPS Ryzen 9 o VPS Xeon: cuál elegir](https://redhosting.com.br/es/base-de-conhecimento/vps-ryzen-9-ou-vps-xeon-qual-escolher.md) — https://redhosting.com.br/es/base-de-conhecimento/vps-ryzen-9-ou-vps-xeon-qual-escolher
- Volver a la base de conocimiento: https://redhosting.com.br/es/base-de-conhecimento

---

¿Necesitas ayuda con este paso a paso? Soporte 24/7 de RedHosting: suporte@redhosting.com.br · WhatsApp +55 11 98833-3902 · https://redhosting.com.br/discord

Otras guías: https://redhosting.com.br/es/base-de-conhecimento.md
