
📅 Publicado el 11 de julio, 2026 · Por Equipo RedServicio

Por qué es crítica la gestión de usuarios en servidores
Cualquier administrador de sistemas con ciencias sabe que la seguridad no se sostiene solo con firewalls o actualizaciones. Todo depende de quién tiene acceso. Una gestión de usuarios en servidores descuidada es una puerta abierta; basta con un error humano o un actor malicioso para que toda la infraestructura se resquebraje.
El principio de menor privilegio (PoLP) es claro: solo los permisos estrictamente necesarios. Nada más. Por eso usar root para tareas cotidianas es una temeridad. Si una cuenta con esos poderes cae en manos equivocadas, el atacante se lleva el control total de la máquina. Estructurar bien las cuentas, separar responsabilidades y monitorear lo que sucede no es opcional. Es la base.
En RedServicio.net sabemos que la administración puede volverse un dolor de cabeza. Por eso nuestros planes de hosting VPS y Dedicados traen un entorno optimizado para que estas tareas sean más sencillas, sin dejar la seguridad de lado. Y si te atascas, nuestro soporte técnico especializado está ahí 24/7.
Estructura de usuarios y grupos en Linux
Antes de empezar a lanzar comandos, conviene entender cómo organiza Linux las cuentas. Todo gira en torno a tres archivos vitales en /etc. Fíjate bien:
- /etc/passwd: Aquí está la información básica: nombre de usuario, UID, GID, directorio home y shell. Ojo, las contraseñas reales no están aquí (por fortuna).
- /etc/shadow: El lugar donde viven las contraseñas cifradas y sus fechas de caducidad. Solo el usuario root puede leer este archivo.
- /etc/group: Define los grupos del sistema y quién está en cada uno. Son la herramienta perfecta para manejar permisos de varios usuarios a la vez (piensa en el grupo
www-datapara servidores web).
Además de estos archivos, Linux usa números: el UID para usuarios y el GID para grupos. El UID 0 siempre es del superusuario (root). Los usuarios del sistema suelen tener UIDs bajos, mientras que los humanos arrancan desde el 1000.
El usuario Root frente a sudo
Root es el administrador supremo. Puede hacer lo que quiera: borrar archivos críticos, cambiar la red, parar servicios. Precisamente por ese poder, no deberías iniciar sesión directamente como root para el trabajo diario. Es como usar una maza para clavar un alfiler.
La solución estándar es usar una cuenta normal con sudo (SuperUser DO). Esto te permite elevar privilegios temporalmente para una tarea concreta, pidiendo tu propia contraseña. Además, añade una capa de auditoría porque cada comando con sudo queda registrado en los logs.
Creación y eliminación de usuarios
Para crear cuentas nuevas, la herramienta estándar en casi todas las distribuciones (Ubuntu, Debian, CentOS) es useradd o su versión más interactiva adduser. Vamos a ver el flujo para añadir alguien al sistema de forma segura.
Paso 1: Crear el usuario
El comando básico es simple, pero si quieres ser profesional, te recomiendo añadir flags que creen el directorio home y definan la shell por defecto (como bash o zsh).
sudo useradd -m -s /bin/bash nombre_usuario
-m: Crea el directorio home en/home/nombre_usuariosi no existe.-s: Define la shell de inicio./bin/bashes la más común.
En sistemas como Debian o Ubuntu, también puedes usar el asistente interactivo:
sudo adduser nombre_usuario
Te irá pidiendo la contraseña y algunos datos opcionales (nombre completo, teléfono, etc.) paso a paso.
Paso 2: Establecer una contraseña segura
Si usaste useradd, el usuario se crea sin contraseña o bloqueado. Para activarlo, asigna una:
sudo passwd nombre_usuario
Tendrás que escribirla dos veces. Hazla robusta: mezcla mayúsculas, minúsculas, números, símbolos y que tenga al menos 12 caracteres. No escatimes aquí.
Paso 3: Eliminar un usuario de forma segura
Cuando alguien se va de la empresa o un proyecto termina, hay que revocar el acceso. Borrar el usuario a veces no es suficiente si dejó archivos importantes.
Para borrar solo la cuenta pero guardar los archivos:
sudo deluser nombre_usuario
Para eliminar la cuenta y todo su directorio home (archivos y correos incluidos):
sudo deluser --remove-home nombre_usuario
Consejo Pro: Antes de borrar una cuenta, revisa qué procesos está corriendo ese usuario. Un simple ps -u nombre_usuario te asegurará que no hay servicios críticos funcionando bajo esa identidad antes de que desaparezca.
Gestión de permisos y grupos
Los permisos en Linux funcionan en tres niveles: Propietario (User), Grupo (Group) y Otros (Others). Cada archivo tiene permisos de lectura (r), escritura (w) y ejecución (x). Entender esto es vital.
Añadir usuarios a grupos existentes
Si quieres dar a un usuario acceso a recursos compartidos (FTP, bases de datos), lo más limpio es añadirlo al grupo que toca.
sudo usermod -aG nombre_grupo nombre_usuario
-a: Garantiza que el usuario sea append (añadido) al grupo sin que lo saquen de otros donde ya esté. Este flag es clave.-G: Especifica la lista de grupos secundarios.
Por ejemplo, para dar permisos de administración web en Ubuntu:
sudo usermod -aG www-data,nombre_usuario
Modificar la propiedad de archivos (chown y chgrp)
A veces hay que cambiar a quién pertenece un archivo o directorio. Para eso sirve chown (change owner).
Para cambiar el propietario de una carpeta:
sudo chown nuevo_usuario:grupo /ruta/al/archivo
Si quieres cambiar la propiedad de todo lo que hay dentro (recursivamente), usa -R:
sudo chown -R www-data:www-data /var/www/html/mi_sitio_web
Esencial para servidores web, ya que Apache o Nginx suelen correr bajo el usuario www-data y necesitan leer y escribir en esos archivos.
Acceso remoto seguro: SSH y claves
Gestionar usuarios también es definir cómo entran. El protocolo SSH es el estándar, pero acceder solo con contraseña es vulnerable a ataques de fuerza bruta. La industria usa claves SSH (Public Key Authentication) por una razón.
¿Cómo funcionan las claves SSH?
Generas un par de claves en tu ordenador local: una privada (que no compartes con nadie) y una pública (que va al servidor). Cuando intentas conectarte, el servidor usa la pública para retarte, y tú respondes con la privada. Si coinciden, entras sin contraseña.
Pasos para configurar el acceso por clave
- Generar la clave en el ordenador local:
ssh-keygen -t rsa -b 4096
Esto crea dos archivos (normalmente en~/.ssh/id_rsaeid_rsa.pub). - Copiar la clave pública al servidor:
ssh-copy-id nombre_usuario@ip_del_servidor
Este comando mete tu clave pública automáticamente en el archivo~/.ssh/authorized_keysdel usuario en el servidor. - Deshabilitar el acceso por contraseña (Opcional pero recomendado):
Edita/etc/ssh/sshd_configy pon la directivaPasswordAuthenticationenno. Así nadie podrá entrar adivinando claves.
Conclusión
Gestionar usuarios no es solo teclear comandos; es una mentalidad. No se trata solo de crear cuentas, sino de diseñar una arquitectura de permisos que proteja los datos sin estorbar el trabajo del equipo. Desde el useradd hasta las claves SSH, cada detalle cuenta para blindar tu infraestructura.
Implementar buenas prácticas, como usar sudo y bloquear el login root, te evitará más de un dolor de cabeza. En RedServicio.net ponemos el foco en darte un entorno de hosting estable y seguro para que tú te centres en lo que sabes hacer: crecer tu negocio. Y si tienes dudas con la administración, nuestro equipo de soporte está siempre a mano.
Preguntas Frecuentes
¿Qué sucede si borro accidentalmente el usuario root?
Es un momento crítico, pero si tienes otro usuario con sudo, puedes usar sudo passwd para resetear la contraseña de root o recrear la cuenta. Si no tienes nadie más con acceso, toca llamar a tu proveedor para usar una consola de emergencia (KVM/IPMI).
¿Es seguro usar la misma clave SSH para varios servidores?
Puedes hacerlo y funciona, pero no es lo ideal. Si un servidor se ve comprometido y roban tu clave privada, el atacante tendría la llave de todos los demás donde la uses. Mejor usa claves separadas para producción y desarrollo.
Equipo RedServicio
Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.
¿Listo para un hosting de verdad?
Servidores en España · Soporte 24/7 en español · Migración gratuita
Ver Planes desde 3,95€/mes →