Qué copias hace Netebu de tu VPS, cómo pedir una restauración, para qué sirve una instantánea y cómo entrar con clave SSH en vez de contraseña.
Un VPS es tuyo por dentro, y eso incluye sus copias. Aquí tienes lo que hacemos nosotros, lo que puedes contratar y lo que conviene que hagas tú desde el primer día.
Antes de empezar
- Las copias y las instantáneas se contratan como opciones del VPS, en el pedido o después desde tu área de cliente. Aparecen en la tabla de datos de tu servicio.
- Ninguna copia nuestra sustituye a la tuya: si tu aplicación tiene una base de datos, exporta también sus datos con sus propias herramientas.
Copias de seguridad
Con la opción Copias de seguridad activada, se hace una copia completa del disco de tu VPS una vez al día y se conservan las siete últimas. La copia se guarda fuera de tu servidor, así que sobrevive a una reinstalación o a un disco dañado.
Para restaurar, abre un ticket desde tu área de cliente (Cómo abrir un ticket de soporte y que se resuelva a la primera) indicando el VPS y la fecha de la copia que quieres. Ten en cuenta que restaurar sustituye el disco entero: lo que hayas cambiado después de esa copia desaparece.
Instantáneas
Una instantánea es una foto del disco en un momento concreto, pensada para lo que vas a hacer en los próximos minutos: una actualización grande, un cambio de configuración arriesgado, una migración. Si sale mal, se vuelve a la foto; si sale bien, se borra. Se factura por el espacio que ocupa, y no está pensada para guardarse semanas: para eso están las copias.
Se pide y se restaura también por ticket.
Clave SSH en vez de contraseña
Entrar con clave es más cómodo y más seguro que con contraseña, y evita que los intentos de fuerza bruta contra root lleguen a ninguna parte.
-
Si estás contratando el VPS, pega tu clave pública en el campo Clave pública SSH del pedido y el servidor nacerá con ella instalada.
-
Si el VPS ya existe, desde tu ordenador ejecuta (con la IP de tu VPS):
ssh-copy-id root@203.0.113.10
Te pedirá la contraseña root una última vez y dejará tu clave en /root/.ssh/authorized_keys.
-
Comprueba que entras sin contraseña:
ssh root@203.0.113.10. -
Solo entonces desactiva el acceso por contraseña. En
/etc/ssh/sshd_configponPasswordAuthentication noy reinicia SSH consystemctl restart ssh(en Ubuntu y Debian) osystemctl restart sshd(en AlmaLinux y Rocky).
Una reinstalación borra la clave del servidor junto con todo lo demás: tras reinstalar, repite el paso 2 (Cómo reinstalar el sistema operativo de tu VPS).
Cómo comprobar que ha funcionado
ssh -o PasswordAuthentication=no root@203.0.113.10 tiene que entrar directamente. Y desde otro equipo sin la clave, la conexión tiene que ser rechazada con «Permission denied (publickey)».
Si algo falla
- Te has quedado fuera tras desactivar la contraseña: entra por la consola VNC, que no pasa por SSH, y vuelve a poner
PasswordAuthentication yes(Cómo usar la consola VNC y el modo rescate de tu VPS). ssh-copy-idno existe en tu ordenador (Windows): copia el contenido de tu clave pública al final de/root/.ssh/authorized_keysdel servidor, con permisos600.- Necesitas una copia de una fecha concreta que ya no está entre las siete últimas: no hay forma de recuperarla; por eso conviene guardar aparte lo importante.
- Cualquier otra cosa: abre un ticket desde tu área de cliente (Cómo abrir un ticket de soporte y que se resuelva a la primera).