Documentación / Trasladar una cuenta del servidor antiguo sin descargarla

Trasladar una cuenta del servidor antiguo sin descargarla

Trasladar a un cliente solía significar: iniciar sesión en el host antiguo, generar una copia de seguridad, descargar varios gigabytes a tu ordenador, subirlos de nuevo. En una conexión doméstica eso es una tarde por cliente, y es la mayor razón por la que la gente se queda donde está.

La Transfer Tool conecta con el servidor antiguo desde este servidor y transmite el archivo directamente. Admin → Migrate → "Or pull it straight from the old server."

Qué necesitas

El hostname o la IP del servidor antiguo, y su puerto SSH normalmente 22
Acceso root allí solo si quieres que CONSTRUYAMOS la copia de seguridad; ver abajo
Una contraseña o una clave privada usada para el traslado y nunca almacenada

Dos maneras de obtener el archivo

Construir una copia de seguridad de cPanel nueva. Ejecutamos el propio pkgacct de cPanel en el servidor antiguo, que es exactamente lo que hace la transfer tool de cPanel, y, como la de cPanel, necesita root allí. La copia de seguridad se construye en una carpeta temporal, se transmite aquí, y se elimina del servidor antiguo después: una migración no debería dejar una copia de la cuenta entera de alguien en la máquina que está abandonando.

Un archivo que ya existe. Nombras un archivo en el servidor antiguo y lo traemos. Esta es la respuesta para Plesk, DirectAdmin y cualquier otra cosa: crea la copia de seguridad con la herramienta propia de ese panel, y luego apúntanos al archivo. Deliberadamente no adivinamos las líneas de comandos de otros paneles: una suposición equivocada fallaría a mitad de una migración, que es el peor momento posible.

Por qué te pregunta sobre una huella (fingerprint)

Estás a punto de escribir una contraseña de root en una máquina identificada solo por un nombre que escribiste. Si ese nombre resuelve a algún sitio inesperado —un error tipográfico, un registro DNS obsoleto, alguien en el medio—, la contraseña va a quien haya respondido.

Así que el primer paso solo identifica la máquina. Conecta, te muestra la huella del servidor (SHA256:…) y su banner de SSH, y se detiene. Compara esa huella con lo que te muestra el host antiguo. Solo entonces aparece el formulario de transferencia, y la transferencia se niega a ejecutarse contra un servidor que presente una clave diferente.

Si tienes acceso SSH al servidor antiguo, puedes imprimir su huella allí:

ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub

Si la huella cambia más adelante, detente. Eso es o bien un servidor reconstruido o alguien en el medio, y ambos necesitan que una persona lo mire.

Mientras se ejecuta

La transferencia se ejecuta en segundo plano e informa de cuánto ha llegado. Puedes dejar la página abierta; una cuenta grande tarda un rato, y la transferencia no depende de que tu navegador permanezca quieto.

De una en una. Una segunda transferencia se rechaza mientras una está en curso: dos extracciones de varios gigabytes compitiendo por el mismo disco te dan dos a medio terminar.

Una transferencia fallida no deja nada. El archivo solo se pone en su lugar una vez que ha llegado entero. Si el servidor antiguo se queda sin disco construyendo la copia de seguridad, o la conexión se cae, obtienes un error y puedes simplemente volver a intentarlo: no hay ningún archivo parcial que rastrear y eliminar.

Después de que llega

La transferencia se detiene ahí, a propósito. El archivo aterriza en el mismo lugar que uno subido, y los pasos existentes toman el relevo: Preflight te muestra exactamente qué se importaría —nombre de la cuenta, dominios, bases de datos, buzones, versión de PHP, y cualquier conflicto con lo que ya hay aquí— e Import recrea la cuenta.

No se crea nada hasta que hayas leído el preflight. El archivo se trata como no confiable en todo momento, tanto si lo subiste tú como si lo extrajimos nosotros.

Cuándo no funcionará

  • Sin root en el servidor antiguo. Trae en su lugar un archivo existente: genéralo en la interfaz propia del panel antiguo (cPanel: Backup Wizard), y luego apúntanos al archivo.
  • El host antiguo bloquea SSH desde fuera, o lo permite solo desde direcciones listadas. Pídeles que permitan la IP de este servidor, o recurre a subir el archivo.
  • No hay suficiente disco libre en el servidor ANTIGUO para construir la copia de seguridad. pkgacct necesita espacio para una copia completa de la cuenta antes de que se transmita nada. Libera espacio allí, o haz que creen la copia de seguridad en algún sitio con espacio y usa la ruta de archivo-existente.