lunes, 18 de marzo de 2013

SERVER SSH - CentOS

1. Instalamos los componentes del servidor (#yum -y install openssh openssh-server openssh-client)



2. Digitamos el comando (#chkconfig sshd on) para que el servicio inicie con cada arranque, iniciamos el servicio (#service sshd start) y verificamos el puerto si funciona (#netstat -tulpn | grep :22)



3. Ahora editaremos el fichero de configuración (#nano /etc/ssh/sshd_config) y los parámetros básicos:

PORT - Por defecto (22) muchos podrían intentar ingresar, por seguridad es bueno cambiar este parámetro
LISTENADDRESS - Acá colocaremos nuestra dirección IP
PROTOCOL - Este en unos casos aparece "protocol 2,1", así que solo lo dejaremos "protocol 2"
PERMITROOTLOGIN - Este parámetro nos da 2 opciones "yes" o "no", si el servicio se utilizara dentro de la red local dejamos "yes", peor si se va a utilizar en una red externa colocamos "no"
X11FORWARDING - Este parámetro es la opción de utilizar aplicaciones graficas.
BANNER - Un parámetro muy util para saber si al servidor que estamos ingresando en el correcto y para que los que intenten ingresar no autorizados se alarmen.
ALLOWUSERS - En este parámetro colocaremos  los usuarios los cuales son permitidos para ingresar vía SSH (AllowUsers stiven yenni) o  (AllowUsers stiven@10.10.0.10 yenni@10.10.0.10)




4. Luego de configurar los parametros vamos a configurar el firewall o cortafuegos. (#nano /etc/sysconfig/iptables).
Añadimos al final (-A RH-Firewall-1-INPUT -m tcp -p tcp --dport (#puerto) -j ACCEPT  )



5. Para mostrar como funciona el puerto digiten
(netstat -tulpn | grep :1234) para ver que el puerto no esta activo, ahora lo mismo con el puerto 22  (netstat -tulpn | grep :22) y veremos la respuesta.
Reiniciamos (#service sshd restart)
Nuevamente digiten (netstat -tulpn | grep :1234) para ver que el puerto ya esta funcionando



5. Desde el terminal vamos a verificar si esta en funcionamiento.
Reiniciamos (#service sshd restart)
Verificamos la IP (#ifconfig)
Accedemos (ssh -p 1234 UsuarioDelSistema@IPdelServidor) en mi caso (ssh -p 1234 stiven@192.168.1.67)





No hay comentarios:

Publicar un comentario