Você está na página 1de 6

<OpenSSH>

Ing. Juan Báez Rojas


http://caminandoconlinux.com
http://twitter.com/juan_baez
juan.baez.rojas@gmail.com
juan.baez.rojas@bestpractices.com.py

1
Que es OpenSSH?
■ SSH (Secure SHell, en español: intérprete de órdenes
segura) es el nombre de un protocolo y del programa que
lo implementa, y sirve para acceder a máquinas remotas a
través de una red. Permite manejar por completo la
computadora mediante un intérprete de comandos, y
también puede redirigir el tráfico de X para poder ejecutar
programas gráficos si tenemos un Servidor X (en sistemas
Unix y Windows) corriendo.
■ OpenSSH (Open Secure Shell) es un conjunto de
aplicaciones que permiten realizar comunicaciones
cifradas a través de una red, usando el protocolo SSH. Fue
creado como una alternativa libre y abierta al programa
Secure Shell, que es software propietario.

2
Instalación
■ Instalar los paquetes
yum -y install openssh openssh-server
openssh-clients
/sbin/service sshd start
■ Acceder via cliente SSH
ssh -l usuario ip
■ Activar el servicio en los RLs
chkconfig --level 2345 sshd on

3
/etc/ssh/sshd_config
■ Parámetro Port. Una forma de elevar considerablemente la seguridad al servicio de
SSH, es cambiar el número de puerto utilizado por el servicio, por otro que solo conozca
el administrador del sistema. A este tipo de técnicas se les conoce como Seguridad por
Oscuridad. La mayoría de los delincuentes informáticos utiliza guiones que buscan
servidores que respondan a peticiones a través del puerto 22. Cambiar de puerto el
servicio de SSH disminuye considerablemente la posibilidad de una intrusión a través de
este servicio.
■ Parámetro ListenAddress. Por defecto, el servicio de SSH responderá peticiones a
través de todas las interfaces del sistema. En algunos casos es posible que no se desee
esto y se prefiera limitar el acceso sólo a través de una interfaz a la que sólo se pueda
acceder desde la red local.
■ Parámetro PermitRootLogin. Establece si se va a permitir el acceso directo del
usuario root al servidor SSH. Si se va a permitir el acceso hacia el servidor desde redes
públicas, resultará prudente utilizar este parámetro con el valor no.
■ Parámetro X11Forwarding. Establece si se permite o no la ejecución remota de
aplicaciones gráficas. Si se va a acceder hacia el servidor desde red local, este
parámetro puede quedarse con el valor yes. Si se va a permitir el acceso hacia el
servidor desde redes públicas, resultará prudente utilizar este parámetro con el valor no.
■ Parámetro AllowUsers. Permite restringir el acceso por usuario y, opcionalmente,
anfitrión desde el cual pueden hacerlo. El siguiente ejemplo restringe el acceso hacia el
servidor SSH para que solo puedan hacerlo los usuarios fulano y mengano, desde
cualquier anfitrión

4
Comandos
■ ssh usuario@servidor
■ ssh juan@192.168.0.99
■ scp lista.txt juan@192.168.0.44/~/docs
■ scp -r juan@192.168.0.44:~/docs ./

5
</OpenSSH>
■ PREGUNTAS, ACERTIJOS, FRASES CELEBRES

Você também pode gostar