{"id":625,"date":"2011-06-21T14:19:01","date_gmt":"2011-06-21T12:19:01","guid":{"rendered":"http:\/\/guimi.net\/blogs\/hiparco\/?p=625"},"modified":"2013-07-31T13:33:56","modified_gmt":"2013-07-31T11:33:56","slug":"configuracion-de-ssh","status":"publish","type":"post","link":"http:\/\/guimi.net\/blogs\/hiparco\/configuracion-de-ssh\/","title":{"rendered":"Configuraci\u00f3n de ssh"},"content":{"rendered":"<h2>Configuraci\u00f3n del servidor SSH<\/h2>\n<p>Una vez instalado con:<br \/>\n<font class=\"comando\">aptitude install openssh-server<\/font><\/p>\n<p>Para mayor seguridad cambiamos el puerto, reducimos el tiempo de login y no permitimos conexiones de root<br \/>\n<font class=\"comando\"># vi \/etc\/ssh\/sshd_config<\/font><\/p>\n<pre class=\"codigo\">\r\nPort xxxx\r\nLoginGraceTime 45\r\nPermitRootLogin no\r\n<\/pre>\n<h3>Restricci\u00f3n de usuarios<\/h3>\n<p>Solo permitimos acceder por ssh a los usuarios indicados en el fichero \/etc\/loginusers<br \/>\n<font class=\"comando\"># vi \/etc\/pam.d\/sshd<\/font><\/p>\n<pre class=\"codigo\">\r\n#auth       required     pam_env.so # [1]\r\nauth       required     pam_listfile.so sense=allow onerr=fail item=user file=\/etc\/loginusers\r\n<\/pre>\n<p>Creamos el fichero \/etc\/loginusers con los usuarios autorizados:<br \/>\n<font class=\"comando\"># vi \/etc\/loginusers<\/font><\/p>\n<pre class=\"codigo\">\r\nguimi\r\n<\/pre>\n<h3>Denegaci\u00f3n de uso de usuario\/password<\/h3>\n<p>Es posible conectarse al servidor ssh desde otra maquina utilizando login y contrase&ntilde;a (<font class=\"comando\">$ ssh usuario@maquina -p xxxx<\/font>) o usando ficheros de clave p\u00fablica\/privada (<font class=\"comando\">$ ssh usuario@maquina -p xxxx -i id_dsa_copiada<\/font>).<\/p>\n<p>Para permitir solo el uso de certificados (recomendado) reconfiguramos sshd desautorizando las autentificaciones por contrase&ntilde;a<br \/>\n<font class=\"comando\"># vi \/etc\/ssh\/sshd_config<\/font><\/p>\n<pre class=\"codigo\">\r\nPasswordAuthentication no\r\n<\/pre>\n<p>Reiniciamos el servicio<br \/>\n<font class=\"comando\"># \/etc\/init.d\/ssh restart<\/font><\/p>\n<p>Para m\u00e1s informaci\u00f3n sobre la generaci\u00f3n y uso de ficheros de claves ver <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/confianza-ssh\/\">Confianza ssh<\/a>.<\/p>\n<p>Una vez configurado el servidor SSH puede hacer <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/uso-de-ssh\/\">Uso de ssh<\/a> y <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/uso-de-scp\/\">Uso de scp<\/a>. Tambi\u00e9n se puede, por supuesto, generar <a href=\"http:\/\/guimi.net\/blogs\/hiparco\/tuneles-ssh\/\">T\u00faneles ssh<\/a>.<\/p>\n<h3>Otros art\u00edculos relacionados<\/h3>\n<p><a href=\"http:\/\/guimi.net\/blogs\/hiparco\/confianza-ssh\/\">Confianza ssh<\/a><br \/>\n<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/tuneles-ssh\/\">T\u00faneles SSH<\/a><br \/>\n<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/uso-de-ssh\/\">Uso de ssh<\/a><br \/>\n<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/uso-de-scp\/\">Uso de scp<\/a><br \/>\n<a href=\"http:\/\/guimi.net\/blogs\/hiparco\/sshfs-montando-recursos-mediante-ssh-y-fuse\/\">sshfs \u2013 Montando recursos mediante SSH y FUSE<\/a><\/p>\n<div class=\"keywords\"><b>SSH, SSL, t\u00fanel SSH, openssh-server<\/b><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Configuraci\u00f3n del servidor SSH Una vez instalado con: aptitude install openssh-server Para mayor seguridad cambiamos el puerto, reducimos el tiempo de login y no permitimos conexiones de root # vi \/etc\/ssh\/sshd_config Port xxxx LoginGraceTime 45 PermitRootLogin no Restricci\u00f3n de usuarios Solo permitimos acceder por ssh a los usuarios indicados en el fichero \/etc\/loginusers # vi [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,23,30],"tags":[],"class_list":["post-625","post","type-post","status-publish","format-standard","hentry","category-gnulinux","category-redes","category-seguridad"],"_links":{"self":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/posts\/625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/comments?post=625"}],"version-history":[{"count":15,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/posts\/625\/revisions"}],"predecessor-version":[{"id":1427,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/posts\/625\/revisions\/1427"}],"wp:attachment":[{"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/media?parent=625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/categories?post=625"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/guimi.net\/blogs\/hiparco\/wp-json\/wp\/v2\/tags?post=625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}