Bueno para que no pase lo que me paso en el post anterior vayamos desde el principio
OpenSSH (Open Secure Shell) es un conjunto de aplicaciones que permiten realizar comunicaciones cifradas a través de una red, usando el protocolo SSH. Fue creado como una alternativa libre y abierta al programa Secure Shell, que es software propietario. El proyecto está liderado por Theo de Raadt, residente en Calgary.
Como OpenSSH es una aplicación de comunicación entre ordenadores, debe funcionar en la mayor cantidad de sistemas operativos posibles, para lo que existe un equipo, llamado OpenSSH Portability Team que se responsabiliza de añadir el código necesario para portar el software a todas las plataformas posibles.
Podemos obtener el software desde
O si utilizamos Debian, Ubuntu normalmente el cliente (suele venir instalado por defecto): apt-get install openssh-client
Servidor: sudo apt-get install openssh-server
Para configurar esta aplicación tendrás que modificar el fichero que encontraras en /etc/ssh llamado sshd_config.
Los comentarios vienen con la # por lo que si queremos activar alguna opción deberemos descomentarla. Las opciones que podremos modificar en este fichero son multitud, entre las más interesantes puede ser cambiar el puerto, por defecto el 22, o el mensaje de bienvenida de cuando te conectas.
Una vez modificaras las opciones que necesites solo tendrás que reiniciar el servicio:
Una vez hecho esto podremos conectarnos con otro equipo poniendo en tu terminal:
Una vez dentro nos pedirá la contraseña y ya podremos utilizarlo como cualquier otro terminal. Para copiar ficheros se usa scp
Bueno ahora vayamos al grano
Esto es un archivo .conf con opciones mas rígidas de seguridad tales como: modificación de puerto, interfaz de escucha, sin login de root, sin contraseñas vaciás o contraseñas automáticas, sin banner..
Bueno es lo que quería compartir con ustedes, espero les pueda servir.!
OpenSSH
OpenSSH (Open Secure Shell) es un conjunto de aplicaciones que permiten realizar comunicaciones cifradas a través de una red, usando el protocolo SSH. Fue creado como una alternativa libre y abierta al programa Secure Shell, que es software propietario. El proyecto está liderado por Theo de Raadt, residente en Calgary.
Como OpenSSH es una aplicación de comunicación entre ordenadores, debe funcionar en la mayor cantidad de sistemas operativos posibles, para lo que existe un equipo, llamado OpenSSH Portability Team que se responsabiliza de añadir el código necesario para portar el software a todas las plataformas posibles.
Instalar
Podemos obtener el software desde
O si utilizamos Debian, Ubuntu normalmente el cliente (suele venir instalado por defecto): apt-get install openssh-client
Servidor: sudo apt-get install openssh-server
Para configurar esta aplicación tendrás que modificar el fichero que encontraras en /etc/ssh llamado sshd_config.
sudo gedit /etc/ssh/sshd_config
sudo vi /etc/ssh/sshd_config
Los comentarios vienen con la # por lo que si queremos activar alguna opción deberemos descomentarla. Las opciones que podremos modificar en este fichero son multitud, entre las más interesantes puede ser cambiar el puerto, por defecto el 22, o el mensaje de bienvenida de cuando te conectas.
Una vez modificaras las opciones que necesites solo tendrás que reiniciar el servicio:
sudo /etc/init.d/ssh restart
Una vez hecho esto podremos conectarnos con otro equipo poniendo en tu terminal:
ssh usuario@ip
ssh usuario@dominio
Una vez dentro nos pedirá la contraseña y ya podremos utilizarlo como cualquier otro terminal. Para copiar ficheros se usa scp
Bueno ahora vayamos al grano
Esto es un archivo .conf con opciones mas rígidas de seguridad tales como: modificación de puerto, interfaz de escucha, sin login de root, sin contraseñas vaciás o contraseñas automáticas, sin banner..
#puerto
Port 22111
#interfaz
ListenAddress 0.0.0.0
Protocol 2
SyslogFacility AUTHPRIV
#sin login de root
PermitRootLogin no
#sin autenticación sin contraseña
RSAAuthentication no
PubkeyAuthentication no
#sin archivos ~/.rhosts e ~/.shosts
IgnoreRhosts yes
#sin contraseñas en texto plano y contraseñas vaciás
PermitEmptyPasswords no
PasswordAuthentication yes
#otras opciones
ChallengeResponseAuthentication no
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
UsePAM yes
# Accept locale-related environment variables
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE
AcceptEnv XMODIFIERS
X11Forwarding no
#sin banner
Banner none
Bueno es lo que quería compartir con ustedes, espero les pueda servir.!