InicioLinuxFormas basicas para mantener un servidor SSH seguro

Formas basicas para mantener un servidor SSH seguro

Linux•12/23/2012

Hola amig@s de T!

Bueno esta vez voy a compartir con ustedes una guia basica para mantener un servidor SSH seguro.

Ok empecemos.

Formas
basicas para mantener un servidor SSH seguro




Bueno para empezar ahi que abrir para editar el archivo de configuracion localizado en la siguiente ruta:

 
/etc/ssh/sshd_config


Bueno luego de haber localizado el archivo vamos empezamos a hacerle unos pequeños cambios...

1. Cambiar el puerto que viene por defecto en el servicio ssh

La primera regla de seguridad es cambiar el puerto que viene por defecto ya que la mayoria de herramientas automatizadas de hoy en dia que se utilizan para realizar ataques de fuerza bruta atacan directamente en ese puerto.

En el archivo sshd_config ahi que cambiar el puerto que viene por decfeto. Es recomendable usar un puerto superior a 1024.


Port 22


Lo cambiaran por:


Port 2222 o algun otro



2. Deshabilitar el acceso a root

Para desactivar la conexion directa del administrador ahi que configurar la siguiente opcion:


PermitRootLogin no


Si esta en YES ahi cambiarlo por NO.


3. Permitir que solo algunos usuarios puedan conectarse al servidor.

Para permitir que solo algunos usuarios tengan permiso de usar el servicio ssh tenemos que hacer lo siguiente:

Deben agregar su usuario en la siguiente linea si no se encuentra deben agregarla.


AllowUsers piruo7


En el caso de ser varios los usuarios deben separarlos con comas [ user1, user2 ].


4. Para controlar el maximo de intentos de logueos fallidos debemos hacer lo siguiente:

Si no se encuentra la siguiente linea deben agregarla...


MaxAuthTries 3


Pueden cambiar el 3 por las veces que ustedes deseen...

Al terminar de modificar el archivo solo falto reiniciar el servicio.

Para lograrlo tienen que ejecutar el siguiente comando como root:


 /etc/init.d/ssh restart


Tambien pueden hacerlo con:


service ssh restart


Nota: Hay otras formas mas complejas para asegurar el servicio SSH pero como dije anteriormente estas formas son basicas.

Bueno amigos esto es todo por esta vez si conocen de alguna otra forma no duden en compartirla.
Datos archivados del Taringa! original
27puntos
390visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
7visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

p
piruo7🇦🇷
Usuario
Puntos0
Posts27
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.