Instalando un servidor SSH [Software Libre]

Hay muchas maneras de controlar remotamente un ordenador, entre las más tradicionales y seguras esta la conexión SSH, que ademas, al ser un estándar, puede funcionar perfectamente en casi cualquier circunstancia.

Hoy vamos a ver como configurar nuestra PC para que pueda ser accedido mediante este protocolo.

Lo primero, es instalar el servicio SSH. Es una de esas instalaciones que tanto me gustan, en las que solo hay que darse un paseo por Synaptic, o poner en la terminal un simple

$ sudo apt-get install ssh

Ó si utilizas rpm (Fedora)

# yum -y install openssh openssh-server openssh-clients
# yast -i openssh

Ya podemos conectar a nuestra máquina por SSH. Sencillo y rápido. Pero no vamos a lanzar aun las campanas al vuelo, puesto que tenemos que configurar un poco como va a ser el acceso, quien puede acceder, mediante que puerto...

Para todo ello, vamos a editar, como administrador, el fichero /etc/ssh/sshd_config.

En primer lugar, vamos a proteger nuestra máquina cambiando el puerto habitual, por otro de nuestra elección, de manera que un ataque sencillo contra el puerto 22, no nos tenga que preocupar. Buscamos la linea que pone Port 22 y cambiamos el 22 por otro valor. Debe ser un valor que puedas recordar, porque cuando trates de conectar desde otra máquina, tendrás que indicarle que puerto es el que has establecido para la conexión.

No vamos a permitir que Root conecte por SSH. ¿Por qué? Pues porque si forzaran su conexión, ademas tendrían su clave y podrían hacer lo que quisieran en nuestro Debian. Vamos a evitar que Root se logue cambiando el valor PermitRootLogin yes por PermitRootLogin no

SSH se suele utilizar para acceder a la consola y ejecutar comandos de texto. Pero también podemos indicarle a nuestro demonio de SSH que si se ejecuta un comando gráfico, lo envíe al cliente. Buscaremos la linea que dice X11Forwarding no y la cambiaremos por X11Forwarding yes.

Ya tenemos configurada nuestra conexión SSH, solo tenemos que aplicar los cambios....
sudo service ssh restart
Y ya está todo listo para usar.

Domingo Marte

No hay comentarios:

Publicar un comentario

Instagram