Iniciar sesión solo como root es cómodo pero arriesgado. Esta guía muestra cómo crear un usuario dedicado con acceso sudo y clave SSH — un excelente complemento a Asegurar SSH y UFW.
📋 Requisitos previos
- Un VPS Linux (Ubuntu/Debian) con acceso root o sudo y una sesión SSH activa.
Crear el usuario
Sustituya deploy por su nombre de usuario preferido:
Bashsudo adduser deploy sudo usermod -aG sudo deploy
Añadir al grupo sudo
Bashsudo groups deploy # debe mostrar: deploy sudo (o wheel en algunas distros)
Configurar una clave SSH
En su PC, genere una clave si es necesario (ssh-keygen -t ed25519). Luego cópiela al servidor (como root, o como el nuevo usuario una vez que sudo funcione):
Bashssh-copy-id deploy@IP_DU_VPS
Luego conéctese: ssh deploy@IP_DU_VPS
Probar sudo
Bashsudo apt update # o: sudo whoami → root
Buenas prácticas
- Desactive el inicio de sesión con contraseña de root tras las pruebas (consulte Asegurar SSH).
- Mantenga el puerto SSH permitido en UFW.
- Use contraseñas fuertes si mantiene la autenticación por contraseña como respaldo.
¡Feliz despliegue! 🚀