<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Bitvise on inetshell</title><link>https://inet.sh/es/tags/bitvise/</link><description>Recent content in Bitvise on inetshell</description><generator>Hugo</generator><language>es</language><lastBuildDate>Thu, 20 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://inet.sh/es/tags/bitvise/index.xml" rel="self" type="application/rss+xml"/><item><title>SSH a Windows Server 2003 con Bitvise</title><link>https://inet.sh/es/posts/windows/ssh-server-2003-bitvise/</link><pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate><guid>https://inet.sh/es/posts/windows/ssh-server-2003-bitvise/</guid><description>Cómo exponer SSH en Windows Server 2003 o 2003 R2: OpenSSH de Microsoft no existe ahí; Bitvise SSH Server (7.x en lab) da shell y SFTP.</description><content:encoded><![CDATA[<h2 id="en-corto">En corto</h2>
<p>Server 2003 no trae OpenSSH. <strong>Bitvise SSH Server 7.x</strong> da shell y SFTP en el lab.</p>
<p><strong>Windows Server 2003 / 2003 R2</strong> no incluye un servidor SSH. Microsoft tampoco publicó <strong>OpenSSH for Windows</strong> para esa generación (eso llegó mucho después, acoplado a Windows 10 / Server 2019+). PowerShell Remoting / WinRM tampoco es el camino: en 2003 el stack remoto usable es RDP, SMB y, si lo instalaste, Telnet.</p>
<p>Si necesitas <code>ssh user@2003-box</code> desde un jump host moderno (scripts, <code>scp</code>, Ansible legacy, copiar logs sin RDP), instala un <strong>SSH server de terceros</strong>. En lab uso <strong><a href="https://bitvise.com/ssh-server-download">Bitvise SSH Server</a></strong>; <strong>7.x</strong> es la línea validada en Server 2003.</p>
<p>Bitvise sigue listando <a href="https://bitvise.com/winsshd">XP SP3 y Server 2003</a> en su matriz de compatibilidad. Para un host sin parches desde 2015, quédate con un instalador <strong>probado</strong> en tu imagen (7.x si ya lo validaste) o prueba el current solo en un clon — no en producción a ciegas.</p>
<h2 id="por-qué-no-otras-opciones">Por qué no otras opciones</h2>
<table>
  <thead>
      <tr>
          <th>Opción</th>
          <th>En Server 2003</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>OpenSSH (Win32-OpenSSH / feature de Windows)</td>
          <td>No</td>
      </tr>
      <tr>
          <td>Cygwin <code>sshd</code></td>
          <td>Posible, frágil y pesado</td>
      </tr>
      <tr>
          <td>FreeSSHd / forks abandonados</td>
          <td>Evítalos (sin mantenimiento, superficie de ataque)</td>
      </tr>
      <tr>
          <td>Solo RDP</td>
          <td>Sirve para GUI; no para automatización por SSH</td>
      </tr>
      <tr>
          <td>Bitvise SSH Server</td>
          <td>Sí — shell + SFTP en Win32 viejo</td>
      </tr>
  </tbody>
</table>
<h2 id="instalación-resumen">Instalación (resumen)</h2>
<ol>
<li>En una máquina con Internet moderno, descarga el instalador desde <a href="https://bitvise.com/ssh-server-download">bitvise.com/ssh-server-download</a> (o el paquete <strong>7.x</strong> que guardaste en el lab).</li>
<li>Verifica la firma digital del <code>.exe</code> (Properties → Digital Signatures → Bitvise).</li>
<li>Copia el instalador al 2003 (USB, SMB, iLO virtual media). <strong>No</strong> lo bajes con IE8 desde un mirror random.</li>
<li>Ejecuta el instalador <strong>como Administrador</strong>.</li>
<li>Reinicia cuando el propio Bitvise lo pida (recomendado tras el primer install, sobre todo si vas a usar auth por llave).</li>
<li>Abre <strong>Bitvise SSH Server Control Panel</strong>, arranca el servicio si no está en Automatic.</li>
</ol>
<p>Guía oficial de install: <a href="https://bitvise.com/getting-started-install-ssh-server">Installing Bitvise SSH Server</a>.</p>
<h2 id="config-mínima-que-no-debes-saltarte">Config mínima que no debes saltarte</h2>
<ul>
<li><strong>Cuentas:</strong> permite solo el/los usuarios Windows que necesitas (o cuentas virtuales de Bitvise). No dejes “everyone with a local account”.</li>
<li><strong>Puerto:</strong> 22 por defecto. Si el host está en una VLAN de management, déjalo; si no, cambia el puerto <strong>y</strong> restringe por firewall / ACL de switch.</li>
<li><strong>Firewall de Windows 2003:</strong> abre TCP/22 (o el puerto que elegiste) para la red de management únicamente.</li>
<li><strong>Auth por llave:</strong> importa la pubkey del jump host; desactiva password auth cuando ya funcione la llave.</li>
<li><strong>SFTP root:</strong> monta solo el path que necesitas (p. ej. <code>D:\logs</code>), no <code>C:\</code>.</li>
</ul>
<p>Desde el cliente:</p>
<div class="highlight"><div class="chroma">
<table class="lntable"><tr><td class="lntd">
<pre tabindex="0" class="chroma"><code><span class="lnt">1
</span><span class="lnt">2
</span><span class="lnt">3
</span></code></pre></td>
<td class="lntd">
<pre tabindex="0" class="chroma"><code class="language-shell" data-lang="shell"><span class="line"><span class="cl">ssh Administrador@192.168.x.x
</span></span><span class="line"><span class="cl"><span class="c1"># o el usuario que habilitaste</span>
</span></span><span class="line"><span class="cl">scp archivo.log Administrador@192.168.x.x:D:/logs/
</span></span></code></pre></td></tr></table>
</div>
</div><p>OpenSSH del cliente moderno habla bien con Bitvise; no hace falta el cliente Bitvise salvo que quieras su GUI.</p>
<h2 id="seguridad-contexto-legacy">Seguridad (contexto legacy)</h2>
<p>El servidor <strong>sigue sin parches de Microsoft</strong>. Abrir SSH mejora la operativa; <strong>aumenta</strong> la superficie de red si el puerto es alcanzable desde más que el jump host.</p>
<ul>
<li>VLAN / firewall: solo la IP del bastion.</li>
<li>No expongas el 2003 a Internet “porque ya tiene SSH”.</li>
<li>Licencia: Personal Edition es free no comercial; Standard es evaluación / pago. Respeta eso en lab vs trabajo.</li>
<li>Objetivo real: migrar el workload. SSH es el puente para sacar datos y apagar el caja.</li>
</ul>
<h2 id="relacionado">Relacionado</h2>
<p>Para abrir un portal HTTPS desde el mismo host (IE8 ya no sirve): <a href="/es/posts/windows/navegador-moderno-xp-2003/">navegador moderno en XP/2003 con Supermium</a>.</p>
<p>Docs y descarga: <a href="https://bitvise.com/ssh-server-download">Bitvise SSH Server</a>.</p>
]]></content:encoded></item></channel></rss>