InicioLinuxsshd_config
Bueno para que no pase lo que me paso en el post anterior vayamos desde el principio

OpenSSH

OpenSSH (Open Secure Shell) es un conjunto de aplicaciones que permiten realizar comunicaciones cifradas a través de una red, usando el protocolo SSH. Fue creado como una alternativa libre y abierta al programa Secure Shell, que es software propietario. El proyecto está liderado por Theo de Raadt, residente en Calgary.

Como OpenSSH es una aplicación de comunicación entre ordenadores, debe funcionar en la mayor cantidad de sistemas operativos posibles, para lo que existe un equipo, llamado OpenSSH Portability Team que se responsabiliza de añadir el código necesario para portar el software a todas las plataformas posibles.

Instalar


Podemos obtener el software desde
O si utilizamos Debian, Ubuntu normalmente el cliente (suele venir instalado por defecto): apt-get install openssh-client
Servidor: sudo apt-get install openssh-server

Para configurar esta aplicación tendrás que modificar el fichero que encontraras en /etc/ssh llamado sshd_config.

    sudo gedit /etc/ssh/sshd_config
    sudo vi /etc/ssh/sshd_config

Los comentarios vienen con la # por lo que si queremos activar alguna opción deberemos descomentarla. Las opciones que podremos modificar en este fichero son multitud, entre las más interesantes puede ser cambiar el puerto, por defecto el 22, o el mensaje de bienvenida de cuando te conectas.

Una vez modificaras las opciones que necesites solo tendrás que reiniciar el servicio:

sudo /etc/init.d/ssh restart

Una vez hecho esto podremos conectarnos con otro equipo poniendo en tu terminal:

    ssh usuario@ip
    ssh usuario@dominio

Una vez dentro nos pedirá la contraseña y ya podremos utilizarlo como cualquier otro terminal. Para copiar ficheros se usa scp

Bueno ahora vayamos al grano
Esto es un archivo .conf con opciones mas rígidas de seguridad tales como: modificación de puerto, interfaz de escucha, sin login de root, sin contraseñas vaciás o contraseñas automáticas, sin banner..



#puerto
Port 22111

#interfaz
ListenAddress 0.0.0.0

Protocol 2
SyslogFacility AUTHPRIV

#sin login de root
PermitRootLogin no

#sin autenticación sin contraseña
RSAAuthentication no
PubkeyAuthentication no

#sin archivos ~/.rhosts e ~/.shosts
IgnoreRhosts yes

#sin contraseñas en texto plano y contraseñas vaciás
PermitEmptyPasswords no
PasswordAuthentication yes

#otras opciones
ChallengeResponseAuthentication no

GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
UsePAM yes

# Accept locale-related environment variables
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE
AcceptEnv XMODIFIERS

X11Forwarding no

#sin banner
Banner none 


Bueno es lo que quería compartir con ustedes, espero les pueda servir.!
Datos archivados del Taringa! original
35puntos
1,081visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
4visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

c
cagl86🇦🇷
Usuario
Puntos0
Posts54
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.