Windows Server 2003 / 2003 R2 no incluye un servidor SSH. Microsoft tampoco publicó OpenSSH for Windows para esa generación (eso llegó mucho después, acoplado a Windows 10 / Server 2019+). PowerShell Remoting / WinRM tampoco es el camino: en 2003 el stack remoto usable es RDP, SMB y, si lo instalaste, Telnet.
Si necesitas ssh user@2003-box desde un jump host moderno (scripts, scp, Ansible legacy, copiar logs sin RDP), instala un SSH server de terceros. En lab uso Bitvise SSH Server; 7.x es la línea validada en Server 2003.
Bitvise sigue listando XP SP3 y Server 2003 en su matriz de compatibilidad. Para un host sin parches desde 2015, quédate con un instalador probado en tu imagen (7.x si ya lo validaste) o prueba el current solo en un clon — no en producción a ciegas.
Por qué no otras opciones
| Opción | En Server 2003 |
|---|---|
| OpenSSH (Win32-OpenSSH / feature de Windows) | No |
Cygwin sshd | Posible, frágil y pesado |
| FreeSSHd / forks abandonados | Evítalos (sin mantenimiento, superficie de ataque) |
| Solo RDP | Sirve para GUI; no para automatización por SSH |
| Bitvise SSH Server | Sí — shell + SFTP en Win32 viejo |
Instalación (resumen)
- En una máquina con Internet moderno, descarga el instalador desde bitvise.com/ssh-server-download (o el paquete 7.x que guardaste en el lab).
- Verifica la firma digital del
.exe(Properties → Digital Signatures → Bitvise). - Copia el instalador al 2003 (USB, SMB, iLO virtual media). No lo bajes con IE8 desde un mirror random.
- Ejecuta el instalador como Administrador.
- Reinicia cuando el propio Bitvise lo pida (recomendado tras el primer install, sobre todo si vas a usar auth por llave).
- Abre Bitvise SSH Server Control Panel, arranca el servicio si no está en Automatic.
Guía oficial de install: Installing Bitvise SSH Server.
Config mínima que no debes saltarte
- Cuentas: permite solo el/los usuarios Windows que necesitas (o cuentas virtuales de Bitvise). No dejes “everyone with a local account”.
- Puerto: 22 por defecto. Si el host está en una VLAN de management, déjalo; si no, cambia el puerto y restringe por firewall / ACL de switch.
- Firewall de Windows 2003: abre TCP/22 (o el puerto que elegiste) para la red de management únicamente.
- Auth por llave: importa la pubkey del jump host; desactiva password auth cuando ya funcione la llave.
- SFTP root: monta solo el path que necesitas (p. ej.
D:\logs), noC:\.
Desde el cliente:
| |
OpenSSH del cliente moderno habla bien con Bitvise; no hace falta el cliente Bitvise salvo que quieras su GUI.
Seguridad (contexto legacy)
El servidor sigue sin parches de Microsoft. Abrir SSH mejora la operativa; aumenta la superficie de red si el puerto es alcanzable desde más que el jump host.
- VLAN / firewall: solo la IP del bastion.
- No expongas el 2003 a Internet “porque ya tiene SSH”.
- Licencia: Personal Edition es free no comercial; Standard es evaluación / pago. Respeta eso en lab vs trabajo.
- Objetivo real: migrar el workload. SSH es el puente para sacar datos y apagar el caja.
Relacionado
Para abrir un portal HTTPS desde el mismo host (IE8 ya no sirve): navegador moderno en XP/2003 con Supermium.
Docs y descarga: Bitvise SSH Server.