Hola amig@s de T!
Bueno esta vez voy a compartir con ustedes una guia basica para mantener un servidor SSH seguro.
Ok empecemos.
Formas
basicas para mantener un servidor SSH seguro
basicas para mantener un servidor SSH seguro
Bueno para empezar ahi que abrir para editar el archivo de configuracion localizado en la siguiente ruta:
/etc/ssh/sshd_config
Bueno luego de haber localizado el archivo vamos empezamos a hacerle unos pequeños cambios...
1. Cambiar el puerto que viene por defecto en el servicio ssh
La primera regla de seguridad es cambiar el puerto que viene por defecto ya que la mayoria de herramientas automatizadas de hoy en dia que se utilizan para realizar ataques de fuerza bruta atacan directamente en ese puerto.
En el archivo sshd_config ahi que cambiar el puerto que viene por decfeto. Es recomendable usar un puerto superior a 1024.
Port 22
Lo cambiaran por:
Port 2222 o algun otro
2. Deshabilitar el acceso a root
Para desactivar la conexion directa del administrador ahi que configurar la siguiente opcion:
PermitRootLogin no
Si esta en YES ahi cambiarlo por NO.
3. Permitir que solo algunos usuarios puedan conectarse al servidor.
Para permitir que solo algunos usuarios tengan permiso de usar el servicio ssh tenemos que hacer lo siguiente:
Deben agregar su usuario en la siguiente linea si no se encuentra deben agregarla.
AllowUsers piruo7
En el caso de ser varios los usuarios deben separarlos con comas [ user1, user2 ].
4. Para controlar el maximo de intentos de logueos fallidos debemos hacer lo siguiente:
Si no se encuentra la siguiente linea deben agregarla...
MaxAuthTries 3
Pueden cambiar el 3 por las veces que ustedes deseen...
Al terminar de modificar el archivo solo falto reiniciar el servicio.
Para lograrlo tienen que ejecutar el siguiente comando como root:
/etc/init.d/ssh restart
Tambien pueden hacerlo con:
service ssh restart
Nota: Hay otras formas mas complejas para asegurar el servicio SSH pero como dije anteriormente estas formas son basicas.
Bueno amigos esto es todo por esta vez si conocen de alguna otra forma no duden en compartirla.

